API Guide
示例
OS10(config)# ipv6 access-list ipv6test
OS10(conf-ipv6-acl)# permit icmp any any capture session 1
支持的版本
10.2.0E or later
Identifier GUID-38A7F7F4-59EF-4D19-AA20-ABFE26DB9610
Version 8
Status Translation approved
permit ip
配置筛选器以允许来自 IPv4 地址的所有或特定数据包。
语法
permit ip [A.B.C.D | A.B.C.D/x | any | host ip-address] [[A.B.C.D | A.B.C.D/x |
any | host ip-address] [capture | count | dscp value | fragment | log]
参数
• A.B.C.D — 以点分隔的十进制格式输入 IPv4 地址。
• A.B.C.D/x — 输入与点分十进制地址匹配的位数。
• any —(可选)输入关键字 any 以指定任何源或目标 IP 地址。
• host ip-address —(可选)输入 IPv4 地址,以仅使用主机地址。
• capture —(可选)捕获筛选器处理的数据包。
• count —(可选)计算筛选器处理的数据包数。
• byte —(可选)计算筛选器处理的字节数。
• dscp value —(可选)根据 DSCP 值(从 0 到 63)允许数据包。
• fragments —(可选)使用 ACL 控制数据包片段。
• log —(可选)启用 ACL 日志记录。记录与 ACL 规则匹配的数据包的信息。
默认 未配置
命令模式
IPV4-ACL
使用情况信息
OS10 不能同时计算数据包和字节数;当您输入 count byte 选项时,仅增加字节数。此命令的 no 版本将移
除筛选器。
示例
OS10(conf-ipv4-acl)# permit ip any any capture session 1
支持的版本
10.2.0E or later
Identifier GUID-1D66CC34-3227-4CF4-BABB-98629A720F0C
Version 7
Status Translation approved
permit ipv6
配置筛选器以允许来自 IPv6 地址的所有或特定数据包。
语法
permit ipv6 [A::B | A::B/x | any | host ipv6-address] [A::B | A:B/x | any |
host ipv6-address] [capture | count | dscp value | fragment | log]
参数
• A::B —(可选)输入从中发送数据包的源 IPv6 地址和目标地址。
• A::B/x —(可选)以 /前缀格式 (/x) 和目标掩码输入源网络掩码。
• any —(可选)输入关键字 any 以指定任何源或目标 IP 地址。
• host ipv6–address — 输入 IPv6 地址,以仅使用主机地址。
• capture —(可选)输入以捕获筛选器处理的数据包。
• count —(可选)输入以计算筛选器处理的数据包数。
• byte —(可选)输入以计算筛选器处理的字节数。
• dscp value —(可选)输入以根据 DSCP 值(从 0 到 63)拒绝数据包。
• fragment —(可选)输入以使用 ACL 来控制数据包片段。
• log —(可选)启用 ACL 日志记录。记录与 ACL 规则匹配的数据包的信息。
访问控制列表
1093