Конфигурация основного ipv6 acl, Конфигурация расширенного ipv6 acl – Инструкция по эксплуатации ZTE ZXR10 5900E series (MPLS)

Страница 95

Advertising
background image

Глава 6

Конфигурация ACL



Собственность корпорации ZTE. Конфиденциально. 79

Конфигурация основного IPV6 ACL

Шаг

Команда

Функция

1

ZXR10(config)#

ipv6

acl

standard

{ number < acl-number> | name <
acl-name> |

alias < alias-name> }

Вход в основной
режим
конфигурации ACL.

2

ZXR10(config-std-v6acl)#

rule

<

1-

1000> {

permit| deny} { < source> |

any} [ time-range < timerange-
name> ]

Конфигурация
правил ACL.

3

ZXR10(config-std-v6acl)#

move < rule-

no> {

after | before} < rule-no>

Передвигает
правило после или
перед

другим

правилом.

Пример

На данном примере определяется ACL для разрешения
прохождения пакетов IP с сетевым сегментом 3001::/16.

ZXR10(config)# ipv6 acl standard number 2000

ZXR10(config-std-v6acl)# rule 1 permit 3001::/16

Конфигурация расширенного IPV6 ACL

Шаг Команда

Функция

1

ZXR10(config)

#ipv6

acl

extended

{ number < acl-number> | name <
acl-name> |

alias < alias-name> }

Вход

в

режим

конфигурации
расширенного ACL.

2

ZXR10(config-ext-v6acl)#

rule

<

1-

1000> {

permit| deny} ip { < source>

|

any} { < dest> | any} [ time-range

< timerange-name> ]

Конфигурация
правил ACL.

3

ZXR10(config-ext-v6acl)#

move < rule-

no> {

after | before} < rule-no>

Передвигает
правило после или
перед

другим

правилом.

Пример

На данном примере определяется расширенный ipv6 ACL для
разрешения прохождения пакетов IP с исходным ip сетевого
сегмента как 3000::/16 и целевым ip сетевого сегмента как
4000::/16.

ZXR10(config)#ipv6 acl extended 2500

ZXR10(config-ext-v6acl)#rule 1 permit 3000::/16 4000::/16

Advertising