Перейти к основному содержимому

11.5.18 permit nvgre

Назначение команды

Эта команда используется для разрешения пакетов NVGRE, соответствующих фильтру IP.

Синтаксис команды

( SEQUENCE_NUM | ) permit nvgre ( SRC_IP SRC_IP_MASK | any | host SRC_IP ) ( DST_IP DST_IP_MASK | any | host DST_IP ) ( vsid VSID mask VSID-MASK ) ( ip-precedence PRECEDENCE | dscp DSCP | ) ( ecn <0-3> | ) ( non-fragment | first-fragment | non-or-first-fragment | small-fragment | non-first-fragment | ) ( routed-packet | ) ( options | ) ( packet-length OPERATOR LENGTH | ) ( time-range TIME-RANGE-NAME | )

Параметры

ПараметрОписание параметраДопустимые значения
VSIDNVGRE VSID0-16777215
VSID-MASKМаска NVGRE VSID0-0xFFFFFF
SEQUENCE_NUMПорядковый номер фильтра в IP ACL1-131071
SRC_IP SRC_IP_MASKIP-адрес источника и его маска подстановкиIPv4-адрес и маска
anyЛюбой IP-адрес источника-
host SRC_IPIP-адрес источника (хост)-
DST_IP DST_IP_MASKIP-адрес назначения и его маска подстановкиIPv4-адрес
anyЛюбой IP-адрес назначения-
host DST_IPIP-адрес назначения (хост)IPv4-адрес
PRECEDENCEЗначение приоритета IP0-7
DSCPЗначение DSCP0-63
ECNЗначение ECN0-3
non-fragmentСоответствие непакетированным фрагментам-
first-fragmentСоответствие первым фрагментам-
non-or-first-fragmentСоответствие непервым или первым фрагментам-
small-fragmentСоответствие мелким фрагментам-
non-first-fragmentСоответствие непервым фрагментам-
routed-packetСоответствие маршрутизированным пакетам-
optionsСоответствие пакетам с IP-опциями-
TIME-RANGE-NAMEВременной диапазон, применяемый к фильтруСтрока до 40 символов
OPERATORОператор длины пакета (eq, lt, gt, range)eq, lt, gt, range
LENGTHЗначение длины пакета64-16382

Режим команд

Extend IP ACL Configuration

Использование

Этот тип фильтра в основном используется для разрешения пакетов NVGRE.

Примеры

Этот пример показывает, как создать фильтр в расширенном IP ACL для разрешения любых пакетов NVGRE:

Switch# configure terminal
Switch(config)# ip access-list list_ipv4_1 extend
Switch(config-ex-ip-acl)# 1 permit nvgre any any vsid 0 mask 0

Этот пример показывает, как создать фильтр в расширенном IP ACL для разрешения пакетов NVGRE с IP-адресом источника 1.1.1.1, любым IP-адресом назначения и VSID 10:

Switch# configure terminal
Switch(config)# ip access-list list_ipv4_1 extend
Switch(config-ex-ip-acl)# 2 permit gre host 1.1.1.1 any vsid 10 mask 0xffffff

Связанные команды

no sequence-num