API Guide

dscp value 可选根据 DSCP 0 63允许数据包。
fragment 可选使用 ACL 控制数据包片段。
log 可选启用 ACL 日志记录。记录与 ACL 规则匹配的数据包的信息。
默认 未配置
命令模式
IPV4-ACL
使用情况信息
OS10 不能同时计算数据包和字节数当您输入 count byte 选项时仅增加字节数。此命令的 no 版本将移
除筛选器或者如果您知道筛选器的顺序编号则使用 no seq sequence-number 命令。
示例
OS10(config)# ip access-list testflow
OS10(conf-ipv4-acl)# seq 10 deny tcp any any capture session 1 log
支持的版本
10.2.0E or later
Identifier GUID-19541E2C-5A30-478A-B490-B8E63D1FB66C
Version 10
Status Translation approved
seq deny (IPv6)
在创建筛选器时分配一个序列号以拒绝 IPv6 地址。
语法
seq sequence-number deny [protocol-number icmp | ip | tcp | udp] [A::B | A::B/x
| any | host ipv6-address] [A::B | A::B/x | any | host ipv6-address] [capture |
count | dscp value | fragment | log]
参数
sequence-number 输入序列号以标识用于编辑的路由映射和顺序编号 1 16777214
protocol-number 可选输入协议号 0 255
icmp 可选输入要拒绝的 ICMP 地址。
ip 可选输入要拒绝的 IPv6 地址。
tcp 可选输入要拒绝的 TCP 地址。
udp 可选输入要拒绝的 UDP 地址。
A::B 以十六进制格式输入采用冒号分隔的 IPv6 地址。
A::B/x 输入必须与 IPv6 地址匹配的位数。
any 可选输入关键字 any 以指定任何源或目标 IP 地址。
host ipv6-address 可选输入以仅使用 IPv6 主机地址。
capture 可选输入以捕获筛选器处理的数据包。
count 可选输入以计算筛选器处理的数据包数。
byte 可选输入以计算筛选器处理的字节数。
dscp value 可选输入以根据 DSCP 0 63拒绝数据包。
fragment 可选输入以使用 ACL 来控制数据包片段。
log 可选启用 ACL 日志记录。记录与 ACL 规则匹配的数据包的信息。
默认 未配置
命令模式
IPV6-ACL
使用情况信息
OS10 不能同时计算数据包和字节数当您输入 count byte 选项时仅增加字节数。此命令的 no 版本将移
除筛选器或者如果您知道筛选器的顺序编号则使用 no seq sequence-number 命令。
示例
OS10(config)# ipv6 access-list ipv6test
OS10(conf-ipv6-acl)# seq 5 deny ipv6 any any capture session 1 count log
支持的版本
10.2.0E or later
1098
访问控制列表