Cisco Cisco ASR 5000

Page of 9109
  Firewall-and-NAT Policy Configuration Mode Commands 
firewall icmp-echo-id-zero  ▀   
 
Command Line Interface Reference, StarOS Release 18  ▄  
 
   
5115 
firewall icmp-echo-id-zero 
This command configures Stateful Firewall action on echo packets with ICMP/ICMPv6 ID zero. 
Product
 
PSF 
Privilege
 
Security Administrator, Administrator 
Mode
 
Exec > ACS Configuration > Firewall-and-NAT Policy Configuration 
active-charging service service_name > fw-and-nat policy policy_name
 
Entering the above command sequence results in the following prompt: 
[local]host_name(config-fw-and-nat-policy)# 
Syntax
 
firewall icmp-echo-id-zero { drop | permit } 
default firewall icmp-echo-id-zero 
default
 
Configures the default setting. 
Default: 
permit
 
drop
 
Drops packets with ICMP/ICMPv6 ID zero. 
permit
 
Permits packets with ICMP/ICMPv6 ID zero. 
Usage 
Use this command to configure Stateful Firewall action on echo packets with ICMP/ICMPv6 ID zero. 
Example
 
The following command configures Stateful Firewall to drop packets with ICMP/ICMPv6 ID zero: 
firewall icmp-echo-id-zero drop