Перейти к основному содержимому

11.6.15 permit nvgre

Назначение команды​

Используйте эту команду для разрешения NVGRE-пакетов, соответствующих фильтру IPv6.

Синтаксис команды​

( SEQUENCE_NUM | ) permit nvgre ( SRC_IPV6 SRC_IPV6_MASK | any | host SRC_IPV6 ) ( DST_IPV6 DST_IPV6_MASK | any | host DST_IPV6 ) ( flow-label FLOW-LABEL-VALUE | ) ( vsid VSID mask VSID-MASK ) ( dscp DSCP | ) ( ecn <0-3> | ) ( non-fragment | first-fragment | non-or-first-fragment | small-fragment | non-first-fragment | ) ( routed-packet | ) ( options | ) ( packet-length OPERATOR LENGTH | ) ( time-range TIME-RANGE-NAME | )

Параметры​

ПараметрОписание параметраЗначение параметра
FLOW-LABEL-VALUEМетка потока0–1048575
VSIDИдентификатор NVGRE0–16777215
VSID-MASKМаска идентификатора NVGRE0–0xFFFFFF
SEQUENCE_NUMПорядковый номер фильтра в IPv6 ACL. При отсутствии назначается автоматически1–131071
SRC_IPV6 SRC_IPV6_MASKПрефикс исходного IPv6-адресаIPv6-адрес и длина маски
anyЛюбой исходный или целевой хост-
host SRC_IPV6IPv6-адрес источника (хост)IPv6-адрес
DST_IPV6 DST_IPV6_MASKПрефикс адреса назначенияIPv6-адрес и длина маски
host DST_IPV6IPv6-адрес назначения (хост)IPv6-адрес
routed-packetСовпадение с маршрутизируемыми пакетами-
TIME-RANGE-NAMEИмя временного диапазона, используемого фильтромСтрока до 40 символов
OPERATORОператор длины пакетаeq, lt, gt, range
LENGTHЗначение длины64–16382
ECNЗначение ECN0–3

Режим команды​

IPv6 ACL Configuration

Примеры​

Пример создания фильтра IPv6 ACL для разрешения NVGRE-пакетов с VSID 0 и маской 0:

Switch# configure terminal
Switch(config)# ipv6 access-list list_ipv6_1
Switch(config-ipv6-acl)# 1 permit nvgre any any vsid 0 mask 0

Пример создания фильтра IPv6 ACL для разрешения NVGRE-пакетов с исходным адресом 2000::1, VSID 10 и маской 0xffffff:

Switch# configure terminal
Switch(config)# ipv6 access-list list_ipv6_1
Switch(config-ipv6-acl)# 2 permit gre host 2000::1 any vsid 10 mask 0xffffff

Связанные команды​

no sequence-num