Cisco Cisco ASA 5580 Adaptive Security Appliance Leaflet
8-2
思科 ASA 系列命令参考,S 命令
第 8 章 show ipv6 access-list 至 show ipv6 traffic 命令
show ipv6 access-list
show ipv6 access-list
要显示
IPv6 访问列表,请在特权 EXEC 模式下使用 show ipv6 access-list 命令。IPv6 访问列表确
定哪些
IPv6 流量可通过 ASA。
show ipv6 access-list
[id [source-ipv6-prefix/prefix-length | any | host source-ipv6-address]]
语法说明
默认值
显示所有
IPv6 访问列表。
命令模式
下表展示可输入此命令的模式:
命令历史
使用指南
show ipv6 access-list
命令的输出类似于 show ip access-list 命令,只是前者是特定于 IPv6。
示例
以下是
show ipv6 access-list 命令的输出示例。它显示名为 inbound、tcptraffic 和 outbound 的 IPv6
访问列表。
ciscoasa# show ipv6 access-list
IPv6 access list inbound
permit tcp any any eq bgp reflect tcptraffic (8 matches) sequence 10
permit tcp any any eq telnet reflect tcptraffic (15 matches) sequence 20
permit udp any any reflect udptraffic sequence 30
IPv6 access list tcptraffic (reflexive) (per-user)
permit tcp host 2001:0DB8:1::1 eq bgp host 2001:0DB8:1::2 eq 11000 timeout 300 (time
left 243) sequence 1
permit tcp host 2001:0DB8:1::1 eq telnet host 2001:0DB8:1::2 eq 11001 timeout 300
(time left 296) sequence 2
IPv6 access list outbound
evaluate udptraffic
evaluate tcptraffic
any
(可选)
IPv6 前缀 ::/0 的缩写。
host
source-ipv6-address
source-ipv6-address
(可选)特定主机的
IPv6 地址。当提供时,仅显示指定主机的访问
规则。
id
(可选)访问列表名称。当提供时,仅显示指定的访问列表。
source-ipv6-prefix
/prefix-length
/prefix-length
(可选)
IPv6 网络地址和前缀。当提供时,仅显示指定的 IPv6 网络的
访问规则。
命令模式
防火墙模式
安全情景
路由
透明
单个
多个
情景
系统
特权
EXEC
•
是
—
•
是
•
是
—
版本
修改
7.0(1)
引入了此命令。