API Guide
默认 未配置
命令模式
IPV4-ACL
使用情况信息
OS10 不能同时计算数据包和字节数;当您输入 count byte 选项时,仅增加字节数。此命令的 no 版本将移
除筛选器,或者如果您知道筛选器的顺序编号,则使用 no seq sequence-number 命令。
示例
OS10(config)# ip access-list egress
OS10(conf-ipv4-acl)# seq 5 deny icmp any any capture session 1 log
支持的版本
10.2.0E or later
Identifier GUID-E95C7FD4-A7AB-4DDC-9169-A734C73427FF
Version 9
Status Translation approved
seq deny icmp (IPv6)
指定在创建筛选器时拒绝 ICMP 消息的序列号。
语法
seq sequence-number deny icmp [A::B | A::B/x | any | host ipv6-address] [A::B |
A::B/x | any | host ipv6-address] [capture | count | dscp value | fragment |
log]
参数
• sequence-number — 输入序列号,以标识用于编辑的路由映射和顺序编号,从 1 到 16777214。
• A::B — 以十六进制格式输入采用冒号分隔的 IPv6 地址。
• A::B/x — 输入必须与 IPv6 地址匹配的位数。
• any —(可选)输入关键字 any 以指定任何源或目标 IP 地址。
• host ipv6-address —(可选)输入 IPv6 地址,以仅使用主机地址。
• capture —(可选)捕获筛选器处理的数据包。
• count —(可选)计算筛选器处理的数据包数。
• byte —(可选)计算筛选器处理的字节数。
• dscp value —(可选)根据 DSCP 值(从 0 到 63)拒绝数据包。
• fragment —(可选)使用 ACL 控制数据包片段。
• log —(可选)启用 ACL 日志记录。记录与 ACL 规则匹配的数据包的信息。
默认 未配置
命令模式
IPV6-ACL
使用情况信息
OS10 不能同时计算数据包和字节数;当您输入 count byte 选项时,仅增加字节数。此命令的 no 版本将移
除筛选器,或者如果您知道筛选器的顺序编号,则使用 no seq sequence-number 命令。
示例
OS10(config)# ipv6 access-list ipv6test
OS10(conf-ipv6-acl)# seq 10 deny icmp any any capture session 1 log
支持的版本
10.2.0E or later
Identifier GUID-3C486B10-76E4-4BE6-A8DD-0297562028A7
Version 10
Status Translation approved
seq deny ip
在创建筛选器时分配一个序列号以拒绝 IPv4 地址。
语法
seq sequence-number deny ip [A.B.C.D | A.B.C.D/x | any | host ip-address]
[A.B.C.D | A.B.C.D/x | any | host ip-address] [capture | count | dscp value |
fragment | log]
参数
• sequence-number — 输入序列号,以标识用于编辑的路由映射和顺序编号,从 1 到 16777214。
1100
访问控制列表