API Guide

默认 未配置
命令模式
IPV4-ACL
使用情况信息
OS10 不能同时计算数据包和字节数使用 count byte 选项时仅增加字节数。此命令的 no 版本将移除筛
选器。
示例
OS10(config)# ip access-list testflow
OS10(conf-ipv4-acl)# deny ip any any capture session 1 count
支持的版本
10.2.0E or later
Identifier GUID-2C8A2BD5-2131-47C6-BD46-C49C6C87F2FB
Version 6
Status Translation approved
deny ipv6
配置筛选器以从 IPv6 地址丢弃所有或特定数据包。
语法
deny ipv6 [A::B | A::B/x | any | host ipv6–address] [A::B | A:B/x | any | host
ipv6–address] [capture | count [byte] | dscp | fragment]
参数
A::B 可选输入从中发送数据包的源 IPv6 地址和目标地址。
A::B/x 可选 /前缀格式 (/x) 和目标掩码输入源网络掩码。
any 可选设置受筛选器约束的所有路由
capture 可选捕获筛选器处理的数据包。
count 可选计算筛选器处理的数据包数。
byte 可选计算筛选器处理的字节数。
dscp value 可选根据 DSCP 0 63拒绝数据包。
fragment 可选使用 ACL 控制数据包片段。
host ipv6–address 可选输入 IPv6 地址以仅使用主机地址。
默认 未配置
命令模式
IPV6-ACL
使用情况信息
OS10 不能同时计算数据包和字节数使用 count byte 选项时仅增加字节数。此命令的 no 版本将移除筛
选器。
示例
OS10(config)# ipv6 access-list ipv6test
OS10(conf-ipv6-acl)# deny ipv6 any any capture session 1
支持的版本
10.2.0E or later
Identifier GUID-E1BDF601-52F6-418C-8377-587B921B4636
Version 11
Status Translation approved
deny tcp
配置筛选器以丢弃符合筛选条件的传输控制协议 (TCP) 数据包。
语法
deny tcp [A.B.C.D | A.B.C.D/x | any | host ip-address [operator]] [[A.B.C.D |
A.B.C.D/x | any | host ip-address [operator]] [ack | fin | psh | rst | syn |
urg] [capture | count | dscp value | fragment | log]
参数
A.B.C.D A.B.C.D 格式输入 IPv4 地址。
A.B.C.D/x A.B.C.D/x 格式输入匹配的位数。
any 可选输入关键字 any 以指定任何源或目标 IP 地址。
host ip-address 可选输入关键字和 IPv4 地址以仅使用主机地址。
ack 可选将“位”设置为“确认”。
访问控制列表
1077