11.5.15 permit icmp
Назначение команды
Эта команда используется для разрешения ICMP-пакетов, соответствующих заданному фильтру в списке контроля доступа (ACL).
Синтаксис команды
( SEQUENCE_NUM | ) permit icmp ( SRC_IP SRC_IP_MASK | any | host SRC_IP ) ( DST_IP DST_IP_MASK | any | host DST_IP ) ( icmp-type TYPE-NUM ( icmp-code CODE-NUM | ) | ) ( ip-precedence PRECEDENCE | dscp DSCP | ) ( ecn <0-3> | ) ( non-fragment | first-fragment | non-or-first-fragment | small-fragment | non-first-fragment ) ( routed-packet | ) ( options | ) ( packet-length OPERATOR LENGTH | ) ( time-range TIME-RANGE-NAME | )
Параметры
| Параметр | Описание | Значения |
|---|---|---|
icmp-type TYPE-NUM | Тип ICMP-сообщения | 0–255 |
icmp-code CODE-NUM | Код ICMP-сообщения | 0–255 |
SEQUENCE_NUM | Порядковый номер фильтра в IP ACL | 1–131071 |
SRC_IP SRC_IP_MASK | IP-адрес источника и его маска с подстановкой | IPv4-адрес и маска |
any | Любой IP-адрес источника | — |
host SRC_IP | IP-адрес конкретного хоста-источника | IPv4-адрес |
DST_IP DST_IP_MASK | IP-адрес назначения и его маска | IPv4-адрес и маска |
host DST_IP | IP-адрес конкретного хоста назначения | IPv4-адрес |
PRECEDENCE | Приоритет IP | 0–7 |
DSCP | Значение DSCP | 0–63 |
ECN | Значение ECN | 0–3 |
non-fragment | Совпадение с непакетированными фрагментами | — |
first-fragment | Первый фрагмент | — |
non-or-first-fragment | Нефрагмент или первый фрагмент | — |
small-fragment | Малый фрагмент | — |
non-first-fragment | Не первый фрагмент | — |
routed-packet | Маршрутизируемый пакет | — |
options | Пакеты с IP-опциями | — |
TIME-RANGE-NAME | Имя диапазона времени | Строка до 40 символов |
OPERATOR | Оператор длины пакета | eq, lt, gt, range |
LENGTH | Значение длины | 64–16382 |
Режим команды
Extend IP ACL Configuration
Примеры
Этот пример показывает, как создать фильтр в расширенном IP ACL, разрешающий любые ICMP-пакеты:
Switch# configure terminal
Switch(config)# ip access-list list_ipv4_1 extend
Switch(config-ex-ip-acll)# 1 permit icmp any any
Этот пример показывает, как создать фильтр в расширенном IP ACL, разрешающий ICMP-пакеты с типом 3 и кодом 3:
Switch# configure terminal
Switch(config)# ip access-list list_ipv4_1 extend
Switch(config-ex-ip-acll)# 2 permit icmp any any icmp-type 3 icmp-code 3