Конфигурация основного ipv6 acl, Конфигурация расширенного ipv6 acl – Инструкция по эксплуатации ZTE ZXR10 5900E series (MPLS)
Страница 95
Глава 6
Конфигурация ACL
Собственность корпорации ZTE. Конфиденциально. 79
Конфигурация основного IPV6 ACL
Шаг
Команда
Функция
1
ZXR10(config)#
ipv6
acl
standard
{ number < acl-number> | name <
acl-name> |
alias < alias-name> }
Вход в основной
режим
конфигурации ACL.
2
ZXR10(config-std-v6acl)#
rule
<
1-
1000> {
permit| deny} { < source> |
any} [ time-range < timerange-
name> ]
Конфигурация
правил ACL.
3
ZXR10(config-std-v6acl)#
move < rule-
no> {
after | before} < rule-no>
Передвигает
правило после или
перед
другим
правилом.
Пример
На данном примере определяется ACL для разрешения
прохождения пакетов IP с сетевым сегментом 3001::/16.
ZXR10(config)# ipv6 acl standard number 2000
ZXR10(config-std-v6acl)# rule 1 permit 3001::/16
Конфигурация расширенного IPV6 ACL
Шаг Команда
Функция
1
ZXR10(config)
#ipv6
acl
extended
{ number < acl-number> | name <
acl-name> |
alias < alias-name> }
Вход
в
режим
конфигурации
расширенного ACL.
2
ZXR10(config-ext-v6acl)#
rule
<
1-
1000> {
permit| deny} ip { < source>
|
any} { < dest> | any} [ time-range
< timerange-name> ]
Конфигурация
правил ACL.
3
ZXR10(config-ext-v6acl)#
move < rule-
no> {
after | before} < rule-no>
Передвигает
правило после или
перед
другим
правилом.
Пример
На данном примере определяется расширенный ipv6 ACL для
разрешения прохождения пакетов IP с исходным ip сетевого
сегмента как 3000::/16 и целевым ip сетевого сегмента как
4000::/16.
ZXR10(config)#ipv6 acl extended 2500
ZXR10(config-ext-v6acl)#rule 1 permit 3000::/16 4000::/16