Cisco Cisco ASR 5700

Page of 8994
  ACL Configuration Mode Commands 
deny/permit (by source ICMP packets)  ▀   
 
Command Line Interface Reference, StarOS Release 17  ▄  
 
   
257 
deny/permit (by source ICMP packets) 
Filters subscriber sessions based on the internet control message protocol (ICMP) packets sent by the source to the 
mobile node or the network. 
Product
 
All 
Privilege
 
Security Administrator, Administrator 
Mode
 
Exec > Global Configuration > Context Configuration > ACL Configuration 
configure > context context_name > ip access-list acl_name
 
Entering the above command sequence results in the following prompt: 
[context_name]host_name(config-acl)# 
Syntax
 
{ deny | permit } [ log ] icmp { source_address source_wildcard | any | host 
source_host_address } { dest_address dest_wildcard | any | host dest_host_address } [ 
icmp_type icmp_code ] ] 
after { deny | permit } [ log ] icmp { source_address source_wildcard | any | host 
source_host_address } { dest_address dest_wildcard | any | host dest_host_address } [ 
icmp_type icmp_code ] ] 
before { deny | permit } [ log ] icmp { source_address source_wildcard | any | host 
source_host_address } { dest_address dest_wildcard | any | host dest_host_address } [ 
icmp_type icmp_code ] ] 
no { deny | permit } [ log ] icmp { source_address source_wildcard | any | host 
source_host_address } { dest_address dest_wildcard | any | host dest_host_address } [ 
icmp_type icmp_code ] ] 
after
 
Indicates all rules defined subsequent to this command are to be inserted after the command identified by the 
exact options listed. 
This moves the insertion point to be immediately after the rule which matches the exact options specified 
such that new rules will be added, in order, after the matching rule. 
Important:
  If the options specified do not exactly match an existing rule, the insertion point does not change. 
before
 
Indicates all rules defined subsequent to this command are to be inserted before the command identified by 
the exact options listed. 
This moves the insertion point to be immediately before the rule which matches the exact options specified 
such that new rules will be added, in order, before the matching rule.