11.5.18 permit nvgre
Назначение команды
Эта команда используется для разрешения пакетов NVGRE, соответствующих фильтру IP.
Синтаксис команды
( SEQUENCE_NUM | ) permit nvgre ( SRC_IP SRC_IP_MASK | any | host SRC_IP ) ( DST_IP DST_IP_MASK | any | host DST_IP ) ( vsid VSID mask VSID-MASK ) ( ip-precedence PRECEDENCE | dscp DSCP | ) ( ecn <0-3> | ) ( non-fragment | first-fragment | non-or-first-fragment | small-fragment | non-first-fragment | ) ( routed-packet | ) ( options | ) ( packet-length OPERATOR LENGTH | ) ( time-range TIME-RANGE-NAME | )
Параметры
| Параметр | Описание параметра | Допустимые значения |
|---|---|---|
| VSID | NVGRE VSID | 0-16777215 |
| VSID-MASK | Маска NVGRE VSID | 0-0xFFFFFF |
| SEQUENCE_NUM | Порядковый номер фильтра в IP ACL | 1-131071 |
| SRC_IP SRC_IP_MASK | IP-адрес источника и его маска подстановки | IPv4-адрес и маска |
| any | Любой IP-адрес источника | - |
| host SRC_IP | IP-адрес источника (хост) | - |
| DST_IP DST_IP_MASK | IP-адрес назначения и его маска подстановки | IPv4-адрес |
| any | Любой IP-адрес назначения | - |
| host DST_IP | IP-адрес назначения (хост) | IPv4-адрес |
| PRECEDENCE | Значение приоритета IP | 0-7 |
| DSCP | Значение DSCP | 0-63 |
| ECN | Значение ECN | 0-3 |
| non-fragment | Соответствие непакетированным фрагментам | - |
| first-fragment | Соответствие первым фрагментам | - |
| non-or-first-fragment | Соответствие непервым или первым фрагментам | - |
| small-fragment | Соответствие мелким фрагментам | - |
| non-first-fragment | Соответствие непервым фрагментам | - |
| routed-packet | Соответствие маршрутизированным пакетам | - |
| options | Соответствие пакетам с IP-опциями | - |
| TIME-RANGE-NAME | Временной диапазон, применяемый к фильтру | Строка до 40 символов |
| OPERATOR | Оператор длины пакета (eq, lt, gt, range) | eq, lt, gt, range |
| LENGTH | Значение длины пакета | 64-16382 |
Режим команд
Extend IP ACL Configuration
Использование
Этот тип фильтра в основном используется для разрешения пакетов NVGRE.
Примеры
Этот пример показывает, как создать фильтр в расширенном IP ACL для разрешения любых пакетов NVGRE:
Switch# configure terminal
Switch(config)# ip access-list list_ipv4_1 extend
Switch(config-ex-ip-acl)# 1 permit nvgre any any vsid 0 mask 0
Этот пример показывает, как создать фильтр в расширенном IP ACL для разрешения пакетов NVGRE с IP-адресом источника 1.1.1.1, любым IP-адресом назначения и VSID 10:
Switch# configure terminal
Switch(config)# ip access-list list_ipv4_1 extend
Switch(config-ex-ip-acl)# 2 permit gre host 1.1.1.1 any vsid 10 mask 0xffffff
Связанные команды
no sequence-num