API Guide

示例
OS10(config)# ip access-list egress
OS10(conf-ipv4-acl)# deny icmp any any capture session 1
支持的版本
10.2.0E or later
Identifier GUID-85EA76AB-5BBE-4E9C-9DD4-1A1786F03240
Version 8
Status Translation approved
deny icmp (IPv6)
配置筛选器以丢弃所有或特定 ICMP 消息。
语法
deny icmp [A::B | A::B/x | any | host ipv6-address] [A::B | A::B/x | any | host
ipv6-address] [capture | count | dscp value | fragment | log]
参数
A::B 以十六进制格式输入采用冒号分隔的 IPv6 地址。
A::B/x 输入与 IPv6 地址匹配的位数。
any 可选输入关键字 any 以指定任何源或目标 IP 地址。
host ipv6-address 可选输入 IPv6 地址以仅使用主机地址。
capture 可选捕获筛选器处理的数据包。
count 可选计算筛选器处理的数据包数。
byte 可选计算筛选器处理的字节数。
dscp value 可选根据 DSCP 0 63拒绝数据包。
fragment 可选使用 ACL 控制数据包片段。
log 可选启用 ACL 日志记录。记录与 ACL 规则匹配的数据包的信息。
默认 未配置
命令模式
IPV6-ACL
使用情况信息
OS10 不能同时计算数据包和字节数使用 count byte 选项时仅增加字节数。此命令的 no 版本将移除筛
选器。
示例
OS10(config)# ipv6 access-list ipv6test
OS10(conf-ipv6-acl)# deny icmp any any capture session 1
支持的版本
10.2.0E or later
Identifier GUID-DCFE2120-D1A0-424A-9D61-EDA20AF409F8
Version 7
Status Translation approved
deny ip
配置筛选器以从 IPv4 地址中丢弃所有或特定数据包。
语法
deny ip [A.B.C.D | A.B.C.D/x | any | host ip-address] [[A.B.C.D | A.B.C.D/x |
any | host ip-address] [capture |count [byte] | dscp value | fragment]
参数
A.B.C.D 以点分隔的十进制格式输入 IPv4 地址。
A.B.C.D/x 输入与点分十进制地址匹配的位数。
any 可选设置受筛选器约束的所有路由
capture 可选捕获筛选器处理的数据包。
count 可选计算筛选器处理的数据包数。
byte 可选计算筛选器处理的字节数。
dscp value 可选根据 DSCP 0 63拒绝数据包。
fragment 可选使用 ACL 控制数据包片段。
host ip-address 可选输入 IPv4 地址以仅使用主机地址。
1076
访问控制列表