API Guide
• eq — 等于
• gt — 大于
• lt — 小于
• neq — 不等于
• range — 端口范围,包括指定的端口号。
默认 未配置
命令模式
IPV6-ACL
使用情况信息
OS10 不能同时计算数据包和字节数;当您输入 count byte 选项时,仅增加字节数。此命令的 no 版本将移
除筛选器。
示例
OS10(conf-ipv6-acl)# permit udp any any capture session 1 count
支持的版本
10.2.0E or later
Identifier GUID-9C2D9479-A7F8-43B8-ADBD-B3609EFD6F05
Version 5
Status Translation approved
remark
指定 ACL 条目说明。
语法
remark description
参数
description — 输入说明。最多 80 个字符。
默认 未配置
命令模式
IPV4-ACL
使用情况信息
为给定的 IPv4、IPv6 或 MAC 配置最多 16777214 条注释。命令的 no 版本将移除 ACL 条目说明。
支持的版本
10.2.0E or later
Identifier GUID-ADE1448F-7E4B-460A-B055-CB07447F7562
Version 11
Status Translation approved
seq deny
在创建筛选器时分配一个序列号以拒绝 IPv4 地址。
语法
seq sequence-number deny [protocol-number | icmp | ip | tcp | udp] [A.B.C.D |
A.B.C.D/x | any | host ip-address] [A.B.C.D | A.B.C.D/x | any | host ip-
address] [capture | count | dscp value | fragment | log]
参数
• sequence-number — 输入序列号,以标识用于编辑和排序编号的 ACL,从 1 到 16777214。
• protocol-number —(可选)输入协议号,从 0 到 255。
• icmp —(可选)输入要拒绝的 ICMP 地址。
• ip —(可选)输入要拒绝的 IPv4 地址。
• tcp —(可选)输入要拒绝的 TCP 地址。
• udp —(可选)输入要拒绝的 UDP 地址。
• A.B.C.D —(可选)以点分十进制格式输入 IPv4 地址。
• A.B.C.D/x —(可选)输入必须与点分十进制地址匹配的位数。
• any —(可选)输入关键字 any 以指定任何源或目标 IP 地址。
• host ip-address —(可选)输入 IPv4 地址,以仅使用主机地址。
• capture —(可选)捕获筛选器处理的数据包。
• count —(可选)计算筛选器处理的数据包数。
• byte —(可选)计算筛选器处理的字节数。
访问控制列表
1097