Cisco Cisco Packet Data Gateway (PDG)

下载
页码 1868
source_host_address
The IP address of the source host to filter against expressed in IPv6 colon-separated-hexadecimal notation.
dest_host_address
The IP address of the destination host to filter against expressed in IPv6 colon-separated-hexadecimal notation.
dest_address
The IP address(es) to which the packet is to be sent.
This option is used to filter all packets to a specific IP address or a group of IP addresses.
When specifying a group of addresses, the initial address is configured using this parameter. The range can
then be configured using the dest_wildcard parameter.
dest_wildcard
This option is used in conjunction with the dest_address option to specify a group of addresses for which
packets are to be filtered.
The mask must be entered as a complement:
• Zero-bits in this parameter mean that the corresponding bits configured for the dest_address parameter
must be identical.
• One-bits in this parameter mean that the corresponding bits configured for the dest_address parameter
must be ignored.
The mask must contain a contiguous set of one-bits from the least significant bit (LSB).
Important
fragment
Indicates packet redirection is to be applied to IP packet fragments only.
protocol num
Indicates that the packet filtering is to be applied to a specific protocol number.
num is an integer from 0 through 255.
Usage Guidelines
Block IP packets when the source and destination are of interest.
The maximum number of rules that can be configured per ACL varies depending on how the ACL is to
be used. For more information, refer to the Engineering Rules appendix in the System Administration
Guide
. Also note that "redirect" rules are ignored for ACLs applied to specific subscribers or all subscribers
facilitated by a specific context.
Important
   Command Line Interface Reference, Modes I - Q, StarOS Release 19
200
IPv6 ACL Configuration Mode Commands
redirect context (by IP packets)