11.5.14 permit udp
Назначение команды
Эта команда используется для разрешения UDP-пакетов, соответствующих заданному фильтру в списке доступа.
Синтаксис команды
( SEQUENCE_NUM | ) permit udp ( SRC_IP SRC_IP_MASK | any | host SRC_IP ) ( src-port OPERATOR SRC_PORT | ) ( DST_IP DST_IP_MASK | any | host DST_IP ) ( dst-port OPERATOR DST_PORT | ) ( ip-precedence PRECEDENCE | dscp DSCP | ) ( ecn <0-3> | ) ( non-fragment | first-fragment | non-or-first-fragment | small-fragment | non-first-fragment ) ( routed-packet | ) ( options | ) ( packet-length OPERATOR LENGTH | ) ( time-range TIME-RANGE-NAME | )
Параметры
| Параметр | Описание | Значение |
|---|---|---|
| SEQUENCE_NUM | Порядковый номер фильтра в списке | 1-131071 |
| SRC_IP SRC_IP_MASK | IP-адрес источника и маска | IPv4-адрес и маска |
| any | Любой IP-адрес источника | - |
| host SRC_IP | IP-адрес конкретного хоста-источника | IPv4-адрес |
| OPERATOR SRC_PORT | Оператор и значение порта источника | Диапазон: 0–65535; операторы: eq, lt, gt, neq, range |
| DST_IP DST_IP_MASK | IP-адрес назначения и маска | IPv4-адрес и маска |
| host DST_IP | IP-адрес конкретного хоста назначения | IPv4-адрес |
| OPERATOR DST_PORT | Оператор и значение порта назначения | Диапазон: 0–65535; операторы: eq, lt, gt, neq, range |
| PRECEDENCE | Значение приоритета IP | 0–7 |
| DSCP | Значение DSCP | 0–63 |
| ECN | Значение ECN | 0–3 |
| non-fragment и др. | Параметры фрагментации | - |
| routed-packet | Совпадение с маршрутизированными пакетами | - |
| options | Совпадение по IP-опциям | - |
| TIME-RANGE-NAME | Имя временного диапазона | Строка до 40 символов |
| LENGTH | Длина пакета | 64–16382 |
| OPERATOR | Оператор длины пакета | eq, lt, gt, range |
Режим команды
Extend IP ACL Configuration
Особенности
Фрагменты пакетов становятся недопустимыми при указании информации уровня 4 (например, src-port).
Примеры
Создание фильтра для разрешения любых UDP-пакетов:
Switch# configure terminal
Switch(config)# ip access-list list_ipv4_1 extend
Switch(config-ex-ip-acll)# 1 permit udp any any
Создание фильтра для разрешения UDP-пакетов от источника 1.1.1.1, с портом источника 10 и портом назначения меньше 2000:
Switch# configure terminal
Switch(config)# ip access-list list_ipv4_1 extend
Switch(config-ex-ip-acll)# 2 permit udp host 1.1.1.1 src-port eq 10 any dst-port lt 2000
Связанные команды
no sequence-num