Документация: ПО Факел — разрабатываемая версия
Политика маршрутизации¶
Обзор¶
Политики маршрутизации могут использоваться для указания самому маршрутизатору или его соседствующим узлам, какие маршруты и их атрибуты должны быть помещены в таблицу маршрутизации.
Существуют различные варианты политик маршрутизации. Некоторые примеры приведены ниже.
Установить некоторую метрику для маршрутов, полученных от конкретного соседствующего узла.
Установить значения для некоторых атрибутов (например,
AS PathилиCommunity) для анонсируемых соседствующим узлам маршрутов.Установить предпочтение для маршрутов определенного протокола маршрутизации перед маршрутами другого протокола, работающего на том же маршрутизаторе.
Механизм PBR позволяет назначать трафик для различных таблиц маршрутизации. Трафик может быть сопоставлен с помощью стандартных атрибутов 5-tuple (адрес отправителя, адрес получателя, порт отправителя, порт получателя, протокол).
Примечание
Команды PBR (policy route, policy route6, policy local-route, policy local-route6) в текущей версии ПО Факел не работают с FVE: они формируют правила nftables и ip rule ядра Linux (Ограничения). Все эти команды описаны в списке команд с пометкой об этом ограничении.
Пример настройки¶
Настройка начинается с создания карты маршрутов и применения ее к механизму BGP.
Шаг |
Команда |
Описание |
|---|---|---|
1 |
set policy route-map |
Создает в карте маршрутов |
2 |
set policy route-map |
Добавляет к атрибуту |
3 |
set protocols bgp system-as |
Задает номер автономной системы (ASN) маршрутизатора — |
4 |
set protocols bgp neighbor |
Применяет карту маршрутов |
5 |
set protocols bgp neighbor |
Включает мягкое переобъявление (soft-reconfiguration) входящих маршрутов от соседствующего узла |
Используя команду soft-reconfiguration, можно добиться обновления политики без переключения соседствующего узла.
Далее - выполняется наполнение базы маршрутов по данным от соседствующих узлов до применения политики маршрутизации.
fakel@fakel:~$ show ip bgp
BGP table version is 0, local router ID is 192.168.56.101
Status codes: s suppressed, d damped, h history, * valid, > best, i - internal,
r RIB-failure, S Stale, R Removed
Origin codes: i - IGP, e - EGP, ? - incomplete
Network Next Hop Metric LocPrf Weight Path
*> 198.51.100.3/32 203.0.113.2 1 0 2 i < Path
Total number of prefixes 1
После применения политики маршрутизации убеждаемся в корректности маршрутной информации.
fakel@fakel:~$ sho ip b
BGP table version is 0, local router ID is 192.168.56.101
Status codes: s suppressed, d damped, h history, * valid, > best, i - internal,
r RIB-failure, S Stale, R Removed
Origin codes: i - IGP, e - EGP, ? - incomplete
Network Next Hop Metric LocPrf Weight Path
*> 198.51.100.3/32 203.0.113.2 1 0 2 2 2 2 i
Total number of prefixes 1
В результате можно наблюдать более длинный путь до автономной системы (значение атрибута AS Path).
Список команд¶
Практические примеры настройки политики маршрутизации в ПО Факел — применение PBR для одного или нескольких провайдеров, настройка локального маршрута и другие сценарии — приведены в разделе Примеры настройки политики маршрутизации. Команды PBR в текущей версии не работают с FVE.
Режим «Конфигурирование»¶
policy access-list <access-list> description <description>¶
Синтаксис:
set policy access-list
<access-list>description<description>delete policy access-list
<access-list>description<description>show policy access-list
<access-list>description
Аргументы:
<access-list>— номер списка доступа IPv4. Формат: целое число. Диапазон значений: от 1 до 99 (стандартный список), от 100 до 199 (расширенный список), от 1300 до 1999 (стандартный список, расширенный диапазон номеров), от 2000 до 2699 (расширенный список, расширенный диапазон номеров);<description>— описание. Формат: строка, не более 255 символов.
Режим: «Конфигурирование».
policy access-list <access-list> rule <rule> action <action>¶
Синтаксис:
set policy access-list
<access-list>rule<rule>action<action>delete policy access-list
<access-list>rule<rule>action<action>show policy access-list
<access-list>rule<rule>action
Аргументы:
<access-list>— номер списка доступа IPv4. Формат: целое число. Диапазон значений: от 1 до 99 (стандартный список), от 100 до 199 (расширенный список), от 1300 до 1999 (стандартный список, расширенный диапазон номеров), от 2000 до 2699 (расширенный список, расширенный диапазон номеров);<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 65535;<action>— действие для записей, соответствующих правилу. Возможные значения:permit— разрешить соответствующие записи;deny— запретить соответствующие записи.
Режим: «Конфигурирование».
policy access-list <access-list> rule <rule> description <description>¶
Синтаксис:
set policy access-list
<access-list>rule<rule>description<description>delete policy access-list
<access-list>rule<rule>description<description>show policy access-list
<access-list>rule<rule>description
Аргументы:
<access-list>— номер списка доступа IPv4. Формат: целое число. Диапазон значений: от 1 до 99 (стандартный список), от 100 до 199 (расширенный список), от 1300 до 1999 (стандартный список, расширенный диапазон номеров), от 2000 до 2699 (расширенный список, расширенный диапазон номеров);<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 65535;<description>— описание. Формат: строка, не более 255 символов.
Режим: «Конфигурирование».
policy access-list <access-list> rule <rule> source any¶
Синтаксис:
set policy access-list
<access-list>rule<rule>source anydelete policy access-list
<access-list>rule<rule>source anyshow policy access-list
<access-list>rule<rule>source any
Аргументы:
<access-list>— номер списка доступа IPv4. Формат: целое число. Диапазон значений: от 1 до 99 (стандартный список), от 100 до 199 (расширенный список), от 1300 до 1999 (стандартный список, расширенный диапазон номеров), от 2000 до 2699 (расширенный список, расширенный диапазон номеров);<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 65535.
Режим: «Конфигурирование».
policy access-list <access-list> rule <rule> source host <host>¶
Синтаксис:
set policy access-list
<access-list>rule<rule>source host<host>delete policy access-list
<access-list>rule<rule>source host<host>show policy access-list
<access-list>rule<rule>source host
Аргументы:
<access-list>— номер списка доступа IPv4. Формат: целое число. Диапазон значений: от 1 до 99 (стандартный список), от 100 до 199 (расширенный список), от 1300 до 1999 (стандартный список, расширенный диапазон номеров), от 2000 до 2699 (расширенный список, расширенный диапазон номеров);<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 65535;<host>— адрес источника. Формат: IPv4-адрес (x.x.x.x).
Режим: «Конфигурирование».
policy access-list <access-list> rule <rule> source inverse-mask <inverse-mask>¶
source network. Указание источника обязательно для каждого правила.Синтаксис:
set policy access-list
<access-list>rule<rule>source inverse-mask<inverse-mask>delete policy access-list
<access-list>rule<rule>source inverse-mask<inverse-mask>show policy access-list
<access-list>rule<rule>source inverse-mask
Аргументы:
<access-list>— номер списка доступа IPv4. Формат: целое число. Диапазон значений: от 1 до 99 (стандартный список), от 100 до 199 (расширенный список), от 1300 до 1999 (стандартный список, расширенный диапазон номеров), от 2000 до 2699 (расширенный список, расширенный диапазон номеров);<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 65535;<inverse-mask>— инверсная маска сети источника. Формат: IPv4-адрес (x.x.x.x), например 0.0.0.255.
Режим: «Конфигурирование».
policy access-list <access-list> rule <rule> source network <network>¶
source inverse-mask. Указание источника обязательно для каждого правила.Синтаксис:
set policy access-list
<access-list>rule<rule>source network<network>delete policy access-list
<access-list>rule<rule>source network<network>show policy access-list
<access-list>rule<rule>source network
Аргументы:
<access-list>— номер списка доступа IPv4. Формат: целое число. Диапазон значений: от 1 до 99 (стандартный список), от 100 до 199 (расширенный список), от 1300 до 1999 (стандартный список, расширенный диапазон номеров), от 2000 до 2699 (расширенный список, расширенный диапазон номеров);<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 65535;<network>— адрес сети источника. Формат: IPv4-адрес (x.x.x.x).
Режим: «Конфигурирование».
policy access-list <access-list> rule <rule> destination any¶
Синтаксис:
set policy access-list
<access-list>rule<rule>destination anydelete policy access-list
<access-list>rule<rule>destination anyshow policy access-list
<access-list>rule<rule>destination any
Аргументы:
<access-list>— номер списка доступа IPv4. Формат: целое число. Диапазон значений: от 1 до 99 (стандартный список), от 100 до 199 (расширенный список), от 1300 до 1999 (стандартный список, расширенный диапазон номеров), от 2000 до 2699 (расширенный список, расширенный диапазон номеров);<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 65535.
Режим: «Конфигурирование».
policy access-list <access-list> rule <rule> destination host <host>¶
Синтаксис:
set policy access-list
<access-list>rule<rule>destination host<host>delete policy access-list
<access-list>rule<rule>destination host<host>show policy access-list
<access-list>rule<rule>destination host
Аргументы:
<access-list>— номер списка доступа IPv4. Формат: целое число. Диапазон значений: от 1 до 99 (стандартный список), от 100 до 199 (расширенный список), от 1300 до 1999 (стандартный список, расширенный диапазон номеров), от 2000 до 2699 (расширенный список, расширенный диапазон номеров);<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 65535;<host>— адрес получателя. Формат: IPv4-адрес (x.x.x.x).
Режим: «Конфигурирование».
policy access-list <access-list> rule <rule> destination inverse-mask <inverse-mask>¶
destination network. Используется только в расширенных списках (номера от 100 до 199 и от 2000 до 2699), в них указание получателя обязательно.Синтаксис:
set policy access-list
<access-list>rule<rule>destination inverse-mask<inverse-mask>delete policy access-list
<access-list>rule<rule>destination inverse-mask<inverse-mask>show policy access-list
<access-list>rule<rule>destination inverse-mask
Аргументы:
<access-list>— номер списка доступа IPv4. Формат: целое число. Диапазон значений: от 1 до 99 (стандартный список), от 100 до 199 (расширенный список), от 1300 до 1999 (стандартный список, расширенный диапазон номеров), от 2000 до 2699 (расширенный список, расширенный диапазон номеров);<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 65535;<inverse-mask>— инверсная маска сети получателя. Формат: IPv4-адрес (x.x.x.x), например 0.0.0.255.
Режим: «Конфигурирование».
policy access-list <access-list> rule <rule> destination network <network>¶
destination inverse-mask. Используется только в расширенных списках (номера от 100 до 199 и от 2000 до 2699), в них указание получателя обязательно.Синтаксис:
set policy access-list
<access-list>rule<rule>destination network<network>delete policy access-list
<access-list>rule<rule>destination network<network>show policy access-list
<access-list>rule<rule>destination network
Аргументы:
<access-list>— номер списка доступа IPv4. Формат: целое число. Диапазон значений: от 1 до 99 (стандартный список), от 100 до 199 (расширенный список), от 1300 до 1999 (стандартный список, расширенный диапазон номеров), от 2000 до 2699 (расширенный список, расширенный диапазон номеров);<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 65535;<network>— адрес сети получателя. Формат: IPv4-адрес (x.x.x.x).
Режим: «Конфигурирование».
policy access-list6 <access-list6> description <description>¶
Синтаксис:
set policy access-list6
<access-list6>description<description>delete policy access-list6
<access-list6>description<description>show policy access-list6
<access-list6>description
Аргументы:
<access-list6>— имя списка доступа IPv6. Формат: строка;<description>— описание. Формат: строка, не более 255 символов.
Режим: «Конфигурирование».
policy access-list6 <access-list6> rule <rule> action <action>¶
Синтаксис:
set policy access-list6
<access-list6>rule<rule>action<action>delete policy access-list6
<access-list6>rule<rule>action<action>show policy access-list6
<access-list6>rule<rule>action
Аргументы:
<access-list6>— имя списка доступа IPv6. Формат: строка;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 65535;<action>— действие для записей, соответствующих правилу. Возможные значения:permit— разрешить соответствующие записи;deny— запретить соответствующие записи.
Режим: «Конфигурирование».
policy access-list6 <access-list6> rule <rule> description <description>¶
Синтаксис:
set policy access-list6
<access-list6>rule<rule>description<description>delete policy access-list6
<access-list6>rule<rule>description<description>show policy access-list6
<access-list6>rule<rule>description
Аргументы:
<access-list6>— имя списка доступа IPv6. Формат: строка;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 65535;<description>— описание. Формат: строка, не более 255 символов.
Режим: «Конфигурирование».
policy access-list6 <access-list6> rule <rule> source any¶
Синтаксис:
set policy access-list6
<access-list6>rule<rule>source anydelete policy access-list6
<access-list6>rule<rule>source anyshow policy access-list6
<access-list6>rule<rule>source any
Аргументы:
<access-list6>— имя списка доступа IPv6. Формат: строка;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 65535.
Режим: «Конфигурирование».
policy access-list6 <access-list6> rule <rule> source exact-match¶
source network не только по адресу, но и по длине.Синтаксис:
set policy access-list6
<access-list6>rule<rule>source exact-matchdelete policy access-list6
<access-list6>rule<rule>source exact-matchshow policy access-list6
<access-list6>rule<rule>source exact-match
Аргументы:
<access-list6>— имя списка доступа IPv6. Формат: строка;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 65535.
Режим: «Конфигурирование».
policy access-list6 <access-list6> rule <rule> source network <network>¶
Синтаксис:
set policy access-list6
<access-list6>rule<rule>source network<network>delete policy access-list6
<access-list6>rule<rule>source network<network>show policy access-list6
<access-list6>rule<rule>source network
Аргументы:
<access-list6>— имя списка доступа IPv6. Формат: строка;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 65535;<network>— IPv6-сеть источника. Формат: IPv6-префикс (h:h:h:h:h:h:h:h/x).
Режим: «Конфигурирование».
policy as-path-list <as-path-list> description <description>¶
Синтаксис:
set policy as-path-list
<as-path-list>description<description>delete policy as-path-list
<as-path-list>description<description>show policy as-path-list
<as-path-list>description
Аргументы:
<as-path-list>— имя списка AS Path. Формат: строка;<description>— описание. Формат: строка, не более 255 символов.
Режим: «Конфигурирование».
policy as-path-list <as-path-list> rule <rule> action <action>¶
Синтаксис:
set policy as-path-list
<as-path-list>rule<rule>action<action>delete policy as-path-list
<as-path-list>rule<rule>action<action>show policy as-path-list
<as-path-list>rule<rule>action
Аргументы:
<as-path-list>— имя списка AS Path. Формат: строка;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 65535;<action>— действие для записей, соответствующих правилу. Возможные значения:permit— разрешить соответствующие записи;deny— запретить соответствующие записи.
Режим: «Конфигурирование».
policy as-path-list <as-path-list> rule <rule> description <description>¶
Синтаксис:
set policy as-path-list
<as-path-list>rule<rule>description<description>delete policy as-path-list
<as-path-list>rule<rule>description<description>show policy as-path-list
<as-path-list>rule<rule>description
Аргументы:
<as-path-list>— имя списка AS Path. Формат: строка;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 65535;<description>— описание. Формат: строка, не более 255 символов.
Режим: «Конфигурирование».
policy as-path-list <as-path-list> rule <rule> regex <regex>¶
AS Path маршрута. Регулярное выражение обязательно для каждого правила.Синтаксис:
set policy as-path-list
<as-path-list>rule<rule>regex<regex>delete policy as-path-list
<as-path-list>rule<rule>regex<regex>show policy as-path-list
<as-path-list>rule<rule>regex
Аргументы:
<as-path-list>— имя списка AS Path. Формат: строка;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 65535;<regex>— регулярное выражение для сопоставления с атрибутом AS Path. Формат: строка, например64501 64502.
Режим: «Конфигурирование».
policy community-list <community-list> description <description>¶
Синтаксис:
set policy community-list
<community-list>description<description>delete policy community-list
<community-list>description<description>show policy community-list
<community-list>description
Аргументы:
<community-list>— имя списка сообществ BGP. Формат: строка;<description>— описание. Формат: строка, не более 255 символов.
Режим: «Конфигурирование».
policy community-list <community-list> rule <rule> action <action>¶
Синтаксис:
set policy community-list
<community-list>rule<rule>action<action>delete policy community-list
<community-list>rule<rule>action<action>show policy community-list
<community-list>rule<rule>action
Аргументы:
<community-list>— имя списка сообществ BGP. Формат: строка;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 65535;<action>— действие для записей, соответствующих правилу. Возможные значения:permit— разрешить соответствующие записи;deny— запретить соответствующие записи.
Режим: «Конфигурирование».
policy community-list <community-list> rule <rule> description <description>¶
Синтаксис:
set policy community-list
<community-list>rule<rule>description<description>delete policy community-list
<community-list>rule<rule>description<description>show policy community-list
<community-list>rule<rule>description
Аргументы:
<community-list>— имя списка сообществ BGP. Формат: строка;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 65535;<description>— описание. Формат: строка, не более 255 символов.
Режим: «Конфигурирование».
policy community-list <community-list> rule <rule> regex <regex>¶
Синтаксис:
set policy community-list
<community-list>rule<rule>regex<regex>delete policy community-list
<community-list>rule<rule>regex<regex>show policy community-list
<community-list>rule<rule>regex
Аргументы:
<community-list>— имя списка сообществ BGP. Формат: строка;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 65535;<regex>— значение или регулярное выражение для сопоставления с сообществами маршрута. Возможные значения:<aa:nn>— сообщество в формате AA:NN, где AA и NN — числа от 0 до 65535;local-AS— общеизвестное сообщество NO_EXPORT_SUBCONFED (0xFFFFFF03);no-advertise— общеизвестное сообщество NO_ADVERTISE (0xFFFFFF02);no-export— общеизвестное сообщество NO_EXPORT (0xFFFFFF01);internet— общеизвестное сообщество со значением 0;graceful-shutdown— общеизвестное сообщество GRACEFUL_SHUTDOWN (0xFFFF0000);accept-own-nexthop— общеизвестное сообщество ACCEPT_OWN_NEXTHOP (0xFFFF0008);accept-own— общеизвестное сообщество ACCEPT_OWN (0xFFFF0001, 65535:1);route-filter-translated-v4— общеизвестное сообщество ROUTE_FILTER_TRANSLATED_v4 (0xFFFF0002, 65535:2);route-filter-v4— общеизвестное сообщество ROUTE_FILTER_v4 (0xFFFF0003, 65535:3);route-filter-translated-v6— общеизвестное сообщество ROUTE_FILTER_TRANSLATED_v6 (0xFFFF0004, 65535:4);route-filter-v6— общеизвестное сообщество ROUTE_FILTER_v6 (0xFFFF0005, 65535:5);llgr-stale— общеизвестное сообщество LLGR_STALE (0xFFFF0006, 65535:6);no-llgr— общеизвестное сообщество NO_LLGR (0xFFFF0007, 65535:7);blackhole— общеизвестное сообщество BLACKHOLE (0xFFFF029A, 65535:666);no-peer— общеизвестное сообщество NOPEER (0xFFFFFF04, 65535:65284);additive— новое значение добавляется к существующему.
Режим: «Конфигурирование».
policy extcommunity-list <extcommunity-list> description <description>¶
Синтаксис:
set policy extcommunity-list
<extcommunity-list>description<description>delete policy extcommunity-list
<extcommunity-list>description<description>show policy extcommunity-list
<extcommunity-list>description
Аргументы:
<extcommunity-list>— имя списка расширенных сообществ BGP. Формат: строка;<description>— описание. Формат: строка, не более 255 символов.
Режим: «Конфигурирование».
policy extcommunity-list <extcommunity-list> rule <rule> action <action>¶
Синтаксис:
set policy extcommunity-list
<extcommunity-list>rule<rule>action<action>delete policy extcommunity-list
<extcommunity-list>rule<rule>action<action>show policy extcommunity-list
<extcommunity-list>rule<rule>action
Аргументы:
<extcommunity-list>— имя списка расширенных сообществ BGP. Формат: строка;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 65535;<action>— действие для записей, соответствующих правилу. Возможные значения:permit— разрешить соответствующие записи;deny— запретить соответствующие записи.
Режим: «Конфигурирование».
policy extcommunity-list <extcommunity-list> rule <rule> description <description>¶
Синтаксис:
set policy extcommunity-list
<extcommunity-list>rule<rule>description<description>delete policy extcommunity-list
<extcommunity-list>rule<rule>description<description>show policy extcommunity-list
<extcommunity-list>rule<rule>description
Аргументы:
<extcommunity-list>— имя списка расширенных сообществ BGP. Формат: строка;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 65535;<description>— описание. Формат: строка, не более 255 символов.
Режим: «Конфигурирование».
policy extcommunity-list <extcommunity-list> rule <rule> regex <regex>¶
Синтаксис:
set policy extcommunity-list
<extcommunity-list>rule<rule>regex<regex>delete policy extcommunity-list
<extcommunity-list>rule<rule>regex<regex>show policy extcommunity-list
<extcommunity-list>rule<rule>regex
Аргументы:
<extcommunity-list>— имя списка расширенных сообществ BGP. Формат: строка;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 65535;<regex>— значение или регулярное выражение для сопоставления с расширенными сообществами маршрута. Возможные значения:<aa:nn:nn>— расширенное сообщество или регулярное выражение для него;<rt aa:nn:nn>— Route Target или регулярное выражение для него;<soo aa:nn:nn>— Site of Origin или регулярное выражение для него.
Режим: «Конфигурирование».
policy large-community-list <large-community-list> description <description>¶
Синтаксис:
set policy large-community-list
<large-community-list>description<description>delete policy large-community-list
<large-community-list>description<description>show policy large-community-list
<large-community-list>description
Аргументы:
<large-community-list>— имя списка больших сообществ BGP. Формат: строка;<description>— описание. Формат: строка, не более 255 символов.
Режим: «Конфигурирование».
policy large-community-list <large-community-list> rule <rule> action <action>¶
Синтаксис:
set policy large-community-list
<large-community-list>rule<rule>action<action>delete policy large-community-list
<large-community-list>rule<rule>action<action>show policy large-community-list
<large-community-list>rule<rule>action
Аргументы:
<large-community-list>— имя списка больших сообществ BGP. Формат: строка;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 65535;<action>— действие для записей, соответствующих правилу. Возможные значения:permit— разрешить соответствующие записи;deny— запретить соответствующие записи.
Режим: «Конфигурирование».
policy large-community-list <large-community-list> rule <rule> description <description>¶
Синтаксис:
set policy large-community-list
<large-community-list>rule<rule>description<description>delete policy large-community-list
<large-community-list>rule<rule>description<description>show policy large-community-list
<large-community-list>rule<rule>description
Аргументы:
<large-community-list>— имя списка больших сообществ BGP. Формат: строка;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 65535;<description>— описание. Формат: строка, не более 255 символов.
Режим: «Конфигурирование».
policy large-community-list <large-community-list> rule <rule> regex <regex>¶
Синтаксис:
set policy large-community-list
<large-community-list>rule<rule>regex<regex>delete policy large-community-list
<large-community-list>rule<rule>regex<regex>show policy large-community-list
<large-community-list>rule<rule>regex
Аргументы:
<large-community-list>— имя списка больших сообществ BGP. Формат: строка;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 65535;<regex>— значение или регулярное выражение для сопоставления с большими сообществами маршрута. Возможные значения:ASN:NN:NN— большое сообщество;IP:NN:NN— большое сообщество, в котором первый элемент задан IPv4-адресом.
Режим: «Конфигурирование».
policy prefix-list <prefix-list> description <description>¶
Синтаксис:
set policy prefix-list
<prefix-list>description<description>delete policy prefix-list
<prefix-list>description<description>show policy prefix-list
<prefix-list>description
Аргументы:
<prefix-list>— имя списка префиксов IPv4. Формат: строка;<description>— описание. Формат: строка, не более 255 символов.
Режим: «Конфигурирование».
policy prefix-list <prefix-list> rule <rule> action <action>¶
Синтаксис:
set policy prefix-list
<prefix-list>rule<rule>action<action>delete policy prefix-list
<prefix-list>rule<rule>action<action>show policy prefix-list
<prefix-list>rule<rule>action
Аргументы:
<prefix-list>— имя списка префиксов IPv4. Формат: строка;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 65535;<action>— действие для записей, соответствующих правилу. Возможные значения:permit— разрешить соответствующие записи;deny— запретить соответствующие записи.
Режим: «Конфигурирование».
policy prefix-list <prefix-list> rule <rule> description <description>¶
Синтаксис:
set policy prefix-list
<prefix-list>rule<rule>description<description>delete policy prefix-list
<prefix-list>rule<rule>description<description>show policy prefix-list
<prefix-list>rule<rule>description
Аргументы:
<prefix-list>— имя списка префиксов IPv4. Формат: строка;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 65535;<description>— описание. Формат: строка, не более 255 символов.
Режим: «Конфигурирование».
policy prefix-list <prefix-list> rule <rule> prefix <prefix>¶
ge, le) допускаются.Синтаксис:
set policy prefix-list
<prefix-list>rule<rule>prefix<prefix>delete policy prefix-list
<prefix-list>rule<rule>prefix<prefix>show policy prefix-list
<prefix-list>rule<rule>prefix
Аргументы:
<prefix-list>— имя списка префиксов IPv4. Формат: строка;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 65535;<prefix>— IPv4-префикс. Формат: IPv4-префикс (x.x.x.x/x).
Режим: «Конфигурирование».
policy prefix-list <prefix-list> rule <rule> ge <ge>¶
prefix, и больше значения le.Синтаксис:
set policy prefix-list
<prefix-list>rule<rule>ge<ge>delete policy prefix-list
<prefix-list>rule<rule>ge<ge>show policy prefix-list
<prefix-list>rule<rule>ge
Аргументы:
<prefix-list>— имя списка префиксов IPv4. Формат: строка;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 65535;<ge>— минимальная длина префикса. Формат: целое число. Диапазон значений: от 0 до 32.
Режим: «Конфигурирование».
policy prefix-list <prefix-list> rule <rule> le <le>¶
prefix.Синтаксис:
set policy prefix-list
<prefix-list>rule<rule>le<le>delete policy prefix-list
<prefix-list>rule<rule>le<le>show policy prefix-list
<prefix-list>rule<rule>le
Аргументы:
<prefix-list>— имя списка префиксов IPv4. Формат: строка;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 65535;<le>— максимальная длина префикса. Формат: целое число. Диапазон значений: от 0 до 32.
Режим: «Конфигурирование».
policy prefix-list6 <prefix-list6> description <description>¶
Синтаксис:
set policy prefix-list6
<prefix-list6>description<description>delete policy prefix-list6
<prefix-list6>description<description>show policy prefix-list6
<prefix-list6>description
Аргументы:
<prefix-list6>— имя списка префиксов IPv6. Формат: строка;<description>— описание. Формат: строка, не более 255 символов.
Режим: «Конфигурирование».
policy prefix-list6 <prefix-list6> rule <rule> action <action>¶
Синтаксис:
set policy prefix-list6
<prefix-list6>rule<rule>action<action>delete policy prefix-list6
<prefix-list6>rule<rule>action<action>show policy prefix-list6
<prefix-list6>rule<rule>action
Аргументы:
<prefix-list6>— имя списка префиксов IPv6. Формат: строка;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 65535;<action>— действие для записей, соответствующих правилу. Возможные значения:permit— разрешить соответствующие записи;deny— запретить соответствующие записи.
Режим: «Конфигурирование».
policy prefix-list6 <prefix-list6> rule <rule> description <description>¶
Синтаксис:
set policy prefix-list6
<prefix-list6>rule<rule>description<description>delete policy prefix-list6
<prefix-list6>rule<rule>description<description>show policy prefix-list6
<prefix-list6>rule<rule>description
Аргументы:
<prefix-list6>— имя списка префиксов IPv6. Формат: строка;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 65535;<description>— описание. Формат: строка, не более 255 символов.
Режим: «Конфигурирование».
policy prefix-list6 <prefix-list6> rule <rule> prefix <prefix>¶
ge, le) допускаются.Синтаксис:
set policy prefix-list6
<prefix-list6>rule<rule>prefix<prefix>delete policy prefix-list6
<prefix-list6>rule<rule>prefix<prefix>show policy prefix-list6
<prefix-list6>rule<rule>prefix
Аргументы:
<prefix-list6>— имя списка префиксов IPv6. Формат: строка;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 65535;<prefix>— IPv6-префикс. Формат: IPv6-префикс (h:h:h:h:h:h:h:h/x).
Режим: «Конфигурирование».
policy prefix-list6 <prefix-list6> rule <rule> ge <ge>¶
prefix, и больше значения le.Синтаксис:
set policy prefix-list6
<prefix-list6>rule<rule>ge<ge>delete policy prefix-list6
<prefix-list6>rule<rule>ge<ge>show policy prefix-list6
<prefix-list6>rule<rule>ge
Аргументы:
<prefix-list6>— имя списка префиксов IPv6. Формат: строка;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 65535;<ge>— минимальная длина префикса. Формат: целое число. Диапазон значений: от 0 до 128.
Режим: «Конфигурирование».
policy prefix-list6 <prefix-list6> rule <rule> le <le>¶
prefix.Синтаксис:
set policy prefix-list6
<prefix-list6>rule<rule>le<le>delete policy prefix-list6
<prefix-list6>rule<rule>le<le>show policy prefix-list6
<prefix-list6>rule<rule>le
Аргументы:
<prefix-list6>— имя списка префиксов IPv6. Формат: строка;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 65535;<le>— максимальная длина префикса. Формат: целое число. Диапазон значений: от 0 до 128.
Режим: «Конфигурирование».
policy route-map <route-map> description <description>¶
Синтаксис:
set policy route-map
<route-map>description<description>delete policy route-map
<route-map>description<description>show policy route-map
<route-map>description
Аргументы:
<route-map>— название карты маршрутов. Формат: строка из латинских букв, цифр, дефиса, подчеркивания, точки и знака «+»;<description>— описание. Формат: строка, не более 255 символов.
Режим: «Конфигурирование».
policy route-map <route-map> rule <rule> action <action>¶
deny нельзя использовать вместе с командами continue и on-match.Синтаксис:
set policy route-map
<route-map>rule<rule>action<action>delete policy route-map
<route-map>rule<rule>action<action>show policy route-map
<route-map>rule<rule>action
Аргументы:
<route-map>— название карты маршрутов. Формат: строка из латинских букв, цифр, дефиса, подчеркивания, точки и знака «+»;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 65535;<action>— действие для маршрутов, соответствующих правилу. Возможные значения:permit— разрешить соответствующие маршруты;deny— запретить соответствующие маршруты.
Режим: «Конфигурирование».
policy route-map <route-map> rule <rule> call <call>¶
Синтаксис:
set policy route-map
<route-map>rule<rule>call<call>delete policy route-map
<route-map>rule<rule>call<call>show policy route-map
<route-map>rule<rule>call
Аргументы:
<route-map>— название карты маршрутов. Формат: строка из латинских букв, цифр, дефиса, подчеркивания, точки и знака «+»;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 65535;<call>— название вызываемой карты маршрутов. Формат: строка.
Режим: «Конфигурирование».
policy route-map <route-map> rule <rule> continue <continue>¶
deny.Синтаксис:
set policy route-map
<route-map>rule<rule>continue<continue>delete policy route-map
<route-map>rule<rule>continue<continue>show policy route-map
<route-map>rule<rule>continue
Аргументы:
<route-map>— название карты маршрутов. Формат: строка из латинских букв, цифр, дефиса, подчеркивания, точки и знака «+»;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 65535;<continue>— номер правила, к которому выполняется переход. Формат: целое число. Диапазон значений: от 1 до 65535.
Режим: «Конфигурирование».
policy route-map <route-map> rule <rule> description <description>¶
Синтаксис:
set policy route-map
<route-map>rule<rule>description<description>delete policy route-map
<route-map>rule<rule>description<description>show policy route-map
<route-map>rule<rule>description
Аргументы:
<route-map>— название карты маршрутов. Формат: строка из латинских букв, цифр, дефиса, подчеркивания, точки и знака «+»;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 65535;<description>— описание. Формат: строка, не более 255 символов.
Режим: «Конфигурирование».
policy route-map <route-map> rule <rule> match as-path <as-path>¶
AS Path которых совпадает с записью списка.Синтаксис:
set policy route-map
<route-map>rule<rule>match as-path<as-path>delete policy route-map
<route-map>rule<rule>match as-path<as-path>show policy route-map
<route-map>rule<rule>match as-path
Аргументы:
<route-map>— название карты маршрутов. Формат: строка из латинских букв, цифр, дефиса, подчеркивания, точки и знака «+»;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 65535;<as-path>— название списка AS Path (policy as-path-list). Формат: строка.
Режим: «Конфигурирование».
policy route-map <route-map> rule <rule> match community community-list <community-list>¶
Синтаксис:
set policy route-map
<route-map>rule<rule>match community community-list<community-list>delete policy route-map
<route-map>rule<rule>match community community-list<community-list>show policy route-map
<route-map>rule<rule>match community community-list
Аргументы:
<route-map>— название карты маршрутов. Формат: строка из латинских букв, цифр, дефиса, подчеркивания, точки и знака «+»;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 65535;<community-list>— название списка сообществ BGP (policy community-list). Формат: строка.
Режим: «Конфигурирование».
policy route-map <route-map> rule <rule> match community exact-match¶
match community community-list; без нее не применяется.Синтаксис:
set policy route-map
<route-map>rule<rule>match community exact-matchdelete policy route-map
<route-map>rule<rule>match community exact-matchshow policy route-map
<route-map>rule<rule>match community exact-match
Аргументы:
<route-map>— название карты маршрутов. Формат: строка из латинских букв, цифр, дефиса, подчеркивания, точки и знака «+»;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 65535.
Режим: «Конфигурирование».
policy route-map <route-map> rule <rule> match evpn default-route¶
Синтаксис:
set policy route-map
<route-map>rule<rule>match evpn default-routedelete policy route-map
<route-map>rule<rule>match evpn default-routeshow policy route-map
<route-map>rule<rule>match evpn default-route
Аргументы:
<route-map>— название карты маршрутов. Формат: строка из латинских букв, цифр, дефиса, подчеркивания, точки и знака «+»;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 65535.
Режим: «Конфигурирование».
policy route-map <route-map> rule <rule> match evpn rd <rd>¶
Синтаксис:
set policy route-map
<route-map>rule<rule>match evpn rd<rd>delete policy route-map
<route-map>rule<rule>match evpn rd<rd>show policy route-map
<route-map>rule<rule>match evpn rd
Аргументы:
<route-map>— название карты маршрутов. Формат: строка из латинских букв, цифр, дефиса, подчеркивания, точки и знака «+»;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 65535;<rd>— различитель маршрута. Формат:ASN:NNилиx.x.x.x:NN, например65001:100.
Режим: «Конфигурирование».
policy route-map <route-map> rule <rule> match evpn route-type <route-type>¶
Синтаксис:
set policy route-map
<route-map>rule<rule>match evpn route-type<route-type>delete policy route-map
<route-map>rule<rule>match evpn route-type<route-type>show policy route-map
<route-map>rule<rule>match evpn route-type
Аргументы:
<route-map>— название карты маршрутов. Формат: строка из латинских букв, цифр, дефиса, подчеркивания, точки и знака «+»;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 65535;<route-type>— тип маршрута EVPN. Возможные значения:macip— маршрут MAC-IP;multicast— маршрут IMET;prefix— префиксный маршрут.
Режим: «Конфигурирование».
policy route-map <route-map> rule <rule> match evpn vni <vni>¶
Синтаксис:
set policy route-map
<route-map>rule<rule>match evpn vni<vni>delete policy route-map
<route-map>rule<rule>match evpn vni<vni>show policy route-map
<route-map>rule<rule>match evpn vni
Аргументы:
<route-map>— название карты маршрутов. Формат: строка из латинских букв, цифр, дефиса, подчеркивания, точки и знака «+»;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 65535;<vni>— идентификатор виртуальной сети VXLAN. Формат: целое число. Диапазон значений: от 0 до 16777214.
Режим: «Конфигурирование».
policy route-map <route-map> rule <rule> match extcommunity <extcommunity>¶
Синтаксис:
set policy route-map
<route-map>rule<rule>match extcommunity<extcommunity>delete policy route-map
<route-map>rule<rule>match extcommunity<extcommunity>show policy route-map
<route-map>rule<rule>match extcommunity
Аргументы:
<route-map>— название карты маршрутов. Формат: строка из латинских букв, цифр, дефиса, подчеркивания, точки и знака «+»;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 65535;<extcommunity>— название списка расширенных сообществ BGP (policy extcommunity-list). Формат: строка.
Режим: «Конфигурирование».
policy route-map <route-map> rule <rule> match interface <interface>¶
Синтаксис:
set policy route-map
<route-map>rule<rule>match interface<interface>delete policy route-map
<route-map>rule<rule>match interface<interface>show policy route-map
<route-map>rule<rule>match interface
Аргументы:
<route-map>— название карты маршрутов. Формат: строка из латинских букв, цифр, дефиса, подчеркивания, точки и знака «+»;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 65535;<interface>— имя сетевого интерфейса. Формат: имя существующего интерфейса, напримерeth0.
Режим: «Конфигурирование».
policy route-map <route-map> rule <rule> match ip address access-list <access-list>¶
Синтаксис:
set policy route-map
<route-map>rule<rule>match ip address access-list<access-list>delete policy route-map
<route-map>rule<rule>match ip address access-list<access-list>show policy route-map
<route-map>rule<rule>match ip address access-list
Аргументы:
<route-map>— название карты маршрутов. Формат: строка из латинских букв, цифр, дефиса, подчеркивания, точки и знака «+»;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 65535;<access-list>— номер списка доступа IPv4 (policy access-list). Формат: целое число. Диапазон значений: от 1 до 99 (стандартный список), от 100 до 199 (расширенный список), от 1300 до 1999 (стандартный список, расширенный диапазон номеров), от 2000 до 2699 (расширенный список, расширенный диапазон номеров).
Режим: «Конфигурирование».
policy route-map <route-map> rule <rule> match ip address prefix-len <prefix-len>¶
Синтаксис:
set policy route-map
<route-map>rule<rule>match ip address prefix-len<prefix-len>delete policy route-map
<route-map>rule<rule>match ip address prefix-len<prefix-len>show policy route-map
<route-map>rule<rule>match ip address prefix-len
Аргументы:
<route-map>— название карты маршрутов. Формат: строка из латинских букв, цифр, дефиса, подчеркивания, точки и знака «+»;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 65535;<prefix-len>— длина префикса. Формат: целое число. Диапазон значений: от 0 до 32.
Режим: «Конфигурирование».
policy route-map <route-map> rule <rule> match ip address prefix-list <prefix-list>¶
Синтаксис:
set policy route-map
<route-map>rule<rule>match ip address prefix-list<prefix-list>delete policy route-map
<route-map>rule<rule>match ip address prefix-list<prefix-list>show policy route-map
<route-map>rule<rule>match ip address prefix-list
Аргументы:
<route-map>— название карты маршрутов. Формат: строка из латинских букв, цифр, дефиса, подчеркивания, точки и знака «+»;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 65535;<prefix-list>— название списка префиксов IPv4 (policy prefix-list). Формат: строка.
Режим: «Конфигурирование».
policy route-map <route-map> rule <rule> match ip nexthop access-list <access-list>¶
Синтаксис:
set policy route-map
<route-map>rule<rule>match ip nexthop access-list<access-list>delete policy route-map
<route-map>rule<rule>match ip nexthop access-list<access-list>show policy route-map
<route-map>rule<rule>match ip nexthop access-list
Аргументы:
<route-map>— название карты маршрутов. Формат: строка из латинских букв, цифр, дефиса, подчеркивания, точки и знака «+»;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 65535;<access-list>— номер списка доступа IPv4 (policy access-list). Формат: целое число. Диапазон значений: от 1 до 99 (стандартный список), от 100 до 199 (расширенный список), от 1300 до 1999 (стандартный список, расширенный диапазон номеров), от 2000 до 2699 (расширенный список, расширенный диапазон номеров).
Режим: «Конфигурирование».
policy route-map <route-map> rule <rule> match ip nexthop address <address>¶
Синтаксис:
set policy route-map
<route-map>rule<rule>match ip nexthop address<address>delete policy route-map
<route-map>rule<rule>match ip nexthop address<address>show policy route-map
<route-map>rule<rule>match ip nexthop address
Аргументы:
<route-map>— название карты маршрутов. Формат: строка из латинских букв, цифр, дефиса, подчеркивания, точки и знака «+»;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 65535;<address>— адрес следующего узла. Формат: IPv4-адрес (x.x.x.x).
Режим: «Конфигурирование».
policy route-map <route-map> rule <rule> match ip nexthop prefix-len <prefix-len>¶
Синтаксис:
set policy route-map
<route-map>rule<rule>match ip nexthop prefix-len<prefix-len>delete policy route-map
<route-map>rule<rule>match ip nexthop prefix-len<prefix-len>show policy route-map
<route-map>rule<rule>match ip nexthop prefix-len
Аргументы:
<route-map>— название карты маршрутов. Формат: строка из латинских букв, цифр, дефиса, подчеркивания, точки и знака «+»;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 65535;<prefix-len>— длина префикса. Формат: целое число. Диапазон значений: от 0 до 32.
Режим: «Конфигурирование».
policy route-map <route-map> rule <rule> match ip nexthop prefix-list <prefix-list>¶
Синтаксис:
set policy route-map
<route-map>rule<rule>match ip nexthop prefix-list<prefix-list>delete policy route-map
<route-map>rule<rule>match ip nexthop prefix-list<prefix-list>show policy route-map
<route-map>rule<rule>match ip nexthop prefix-list
Аргументы:
<route-map>— название карты маршрутов. Формат: строка из латинских букв, цифр, дефиса, подчеркивания, точки и знака «+»;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 65535;<prefix-list>— название списка префиксов IPv4 (policy prefix-list). Формат: строка.
Режим: «Конфигурирование».
policy route-map <route-map> rule <rule> match ip nexthop type <type>¶
Синтаксис:
set policy route-map
<route-map>rule<rule>match ip nexthop type<type>delete policy route-map
<route-map>rule<rule>match ip nexthop type<type>show policy route-map
<route-map>rule<rule>match ip nexthop type
Аргументы:
<route-map>— название карты маршрутов. Формат: строка из латинских букв, цифр, дефиса, подчеркивания, точки и знака «+»;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 65535;<type>— тип следующего узла. Возможное значение:blackhole— маршрут типа blackhole.
Режим: «Конфигурирование».
policy route-map <route-map> rule <rule> match ip route-source access-list <access-list>¶
Синтаксис:
set policy route-map
<route-map>rule<rule>match ip route-source access-list<access-list>delete policy route-map
<route-map>rule<rule>match ip route-source access-list<access-list>show policy route-map
<route-map>rule<rule>match ip route-source access-list
Аргументы:
<route-map>— название карты маршрутов. Формат: строка из латинских букв, цифр, дефиса, подчеркивания, точки и знака «+»;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 65535;<access-list>— номер списка доступа IPv4 (policy access-list). Формат: целое число. Диапазон значений: от 1 до 99 (стандартный список), от 100 до 199 (расширенный список), от 1300 до 1999 (стандартный список, расширенный диапазон номеров), от 2000 до 2699 (расширенный список, расширенный диапазон номеров).
Режим: «Конфигурирование».
policy route-map <route-map> rule <rule> match ip route-source prefix-list <prefix-list>¶
Синтаксис:
set policy route-map
<route-map>rule<rule>match ip route-source prefix-list<prefix-list>delete policy route-map
<route-map>rule<rule>match ip route-source prefix-list<prefix-list>show policy route-map
<route-map>rule<rule>match ip route-source prefix-list
Аргументы:
<route-map>— название карты маршрутов. Формат: строка из латинских букв, цифр, дефиса, подчеркивания, точки и знака «+»;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 65535;<prefix-list>— название списка префиксов IPv4 (policy prefix-list). Формат: строка.
Режим: «Конфигурирование».
policy route-map <route-map> rule <rule> match ipv6 address access-list <access-list>¶
Синтаксис:
set policy route-map
<route-map>rule<rule>match ipv6 address access-list<access-list>delete policy route-map
<route-map>rule<rule>match ipv6 address access-list<access-list>show policy route-map
<route-map>rule<rule>match ipv6 address access-list
Аргументы:
<route-map>— название карты маршрутов. Формат: строка из латинских букв, цифр, дефиса, подчеркивания, точки и знака «+»;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 65535;<access-list>— название списка доступа IPv6 (policy access-list6). Формат: строка.
Режим: «Конфигурирование».
policy route-map <route-map> rule <rule> match ipv6 address prefix-len <prefix-len>¶
Синтаксис:
set policy route-map
<route-map>rule<rule>match ipv6 address prefix-len<prefix-len>delete policy route-map
<route-map>rule<rule>match ipv6 address prefix-len<prefix-len>show policy route-map
<route-map>rule<rule>match ipv6 address prefix-len
Аргументы:
<route-map>— название карты маршрутов. Формат: строка из латинских букв, цифр, дефиса, подчеркивания, точки и знака «+»;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 65535;<prefix-len>— длина префикса. Формат: целое число. Диапазон значений: от 0 до 128.
Режим: «Конфигурирование».
policy route-map <route-map> rule <rule> match ipv6 address prefix-list <prefix-list>¶
Синтаксис:
set policy route-map
<route-map>rule<rule>match ipv6 address prefix-list<prefix-list>delete policy route-map
<route-map>rule<rule>match ipv6 address prefix-list<prefix-list>show policy route-map
<route-map>rule<rule>match ipv6 address prefix-list
Аргументы:
<route-map>— название карты маршрутов. Формат: строка из латинских букв, цифр, дефиса, подчеркивания, точки и знака «+»;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 65535;<prefix-list>— название списка префиксов IPv6 (policy prefix-list6). Формат: строка.
Режим: «Конфигурирование».
policy route-map <route-map> rule <rule> match ipv6 nexthop access-list <access-list>¶
Синтаксис:
set policy route-map
<route-map>rule<rule>match ipv6 nexthop access-list<access-list>delete policy route-map
<route-map>rule<rule>match ipv6 nexthop access-list<access-list>show policy route-map
<route-map>rule<rule>match ipv6 nexthop access-list
Аргументы:
<route-map>— название карты маршрутов. Формат: строка из латинских букв, цифр, дефиса, подчеркивания, точки и знака «+»;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 65535;<access-list>— название списка доступа IPv6 (policy access-list6). Формат: строка.
Режим: «Конфигурирование».
policy route-map <route-map> rule <rule> match ipv6 nexthop address <address>¶
Синтаксис:
set policy route-map
<route-map>rule<rule>match ipv6 nexthop address<address>delete policy route-map
<route-map>rule<rule>match ipv6 nexthop address<address>show policy route-map
<route-map>rule<rule>match ipv6 nexthop address
Аргументы:
<route-map>— название карты маршрутов. Формат: строка из латинских букв, цифр, дефиса, подчеркивания, точки и знака «+»;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 65535;<address>— адрес следующего узла. Формат: IPv6-адрес (h:h:h:h:h:h:h:h).
Режим: «Конфигурирование».
policy route-map <route-map> rule <rule> match ipv6 nexthop prefix-list <prefix-list>¶
Синтаксис:
set policy route-map
<route-map>rule<rule>match ipv6 nexthop prefix-list<prefix-list>delete policy route-map
<route-map>rule<rule>match ipv6 nexthop prefix-list<prefix-list>show policy route-map
<route-map>rule<rule>match ipv6 nexthop prefix-list
Аргументы:
<route-map>— название карты маршрутов. Формат: строка из латинских букв, цифр, дефиса, подчеркивания, точки и знака «+»;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 65535;<prefix-list>— название списка префиксов IPv6 (policy prefix-list6). Формат: строка.
Режим: «Конфигурирование».
policy route-map <route-map> rule <rule> match ipv6 nexthop type <type>¶
Синтаксис:
set policy route-map
<route-map>rule<rule>match ipv6 nexthop type<type>delete policy route-map
<route-map>rule<rule>match ipv6 nexthop type<type>show policy route-map
<route-map>rule<rule>match ipv6 nexthop type
Аргументы:
<route-map>— название карты маршрутов. Формат: строка из латинских букв, цифр, дефиса, подчеркивания, точки и знака «+»;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 65535;<type>— тип следующего узла. Возможное значение:blackhole— маршрут типа blackhole.
Режим: «Конфигурирование».
policy route-map <route-map> rule <rule> match large-community large-community-list <large-community-list>¶
Синтаксис:
set policy route-map
<route-map>rule<rule>match large-community large-community-list<large-community-list>delete policy route-map
<route-map>rule<rule>match large-community large-community-list<large-community-list>show policy route-map
<route-map>rule<rule>match large-community large-community-list
Аргументы:
<route-map>— название карты маршрутов. Формат: строка из латинских букв, цифр, дефиса, подчеркивания, точки и знака «+»;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 65535;<large-community-list>— название списка больших сообществ BGP (policy large-community-list). Формат: строка.
Режим: «Конфигурирование».
policy route-map <route-map> rule <rule> match local-preference <local-preference>¶
Local Preference.Синтаксис:
set policy route-map
<route-map>rule<rule>match local-preference<local-preference>delete policy route-map
<route-map>rule<rule>match local-preference<local-preference>show policy route-map
<route-map>rule<rule>match local-preference
Аргументы:
<route-map>— название карты маршрутов. Формат: строка из латинских букв, цифр, дефиса, подчеркивания, точки и знака «+»;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 65535;<local-preference>— значение локального предпочтения. Формат: целое число. Диапазон значений: от 0 до 4294967295.
Режим: «Конфигурирование».
policy route-map <route-map> rule <rule> match metric <metric>¶
Синтаксис:
set policy route-map
<route-map>rule<rule>match metric<metric>delete policy route-map
<route-map>rule<rule>match metric<metric>show policy route-map
<route-map>rule<rule>match metric
Аргументы:
<route-map>— название карты маршрутов. Формат: строка из латинских букв, цифр, дефиса, подчеркивания, точки и знака «+»;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 65535;<metric>— значение метрики. Формат: целое число. Диапазон значений: от 1 до 65535.
Режим: «Конфигурирование».
policy route-map <route-map> rule <rule> match origin <origin>¶
Origin.Синтаксис:
set policy route-map
<route-map>rule<rule>match origin<origin>delete policy route-map
<route-map>rule<rule>match origin<origin>show policy route-map
<route-map>rule<rule>match origin
Аргументы:
<route-map>— название карты маршрутов. Формат: строка из латинских букв, цифр, дефиса, подчеркивания, точки и знака «+»;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 65535;<origin>— код происхождения маршрута. Возможные значения:egp— маршрут получен от протокола внешней маршрутизации (EGP);igp— маршрут получен от протокола внутренней маршрутизации (IGP);incomplete— происхождение маршрута неизвестно.
Режим: «Конфигурирование».
policy route-map <route-map> rule <rule> match peer <peer>¶
Синтаксис:
set policy route-map
<route-map>rule<rule>match peer<peer>delete policy route-map
<route-map>rule<rule>match peer<peer>show policy route-map
<route-map>rule<rule>match peer
Аргументы:
<route-map>— название карты маршрутов. Формат: строка из латинских букв, цифр, дефиса, подчеркивания, точки и знака «+»;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 65535;<peer>— адрес соседствующего узла. Формат: IPv4-адрес (x.x.x.x) или IPv6-адрес (h:h:h:h:h:h:h:h).
Режим: «Конфигурирование».
policy route-map <route-map> rule <rule> match protocol <protocol>¶
Синтаксис:
set policy route-map
<route-map>rule<rule>match protocol<protocol>delete policy route-map
<route-map>rule<rule>match protocol<protocol>show policy route-map
<route-map>rule<rule>match protocol
Аргументы:
<route-map>— название карты маршрутов. Формат: строка из латинских букв, цифр, дефиса, подчеркивания, точки и знака «+»;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 65535;<protocol>— протокол маршрутизации. Возможные значения:babel— Babel;bgp— BGP;connected— подключенные маршруты (напрямую присоединенная сеть или узел);isis— IS-IS;kernel— маршруты ядра;ospf— OSPFv2;ospfv3— OSPFv3;rip— RIP;ripng— RIPng;static— статические маршруты;table— маршруты из неосновной таблицы маршрутизации ядра;vnc— Virtual Network Control (VNC).
Режим: «Конфигурирование».
policy route-map <route-map> rule <rule> match rpki <rpki>¶
Синтаксис:
set policy route-map
<route-map>rule<rule>match rpki<rpki>delete policy route-map
<route-map>rule<rule>match rpki<rpki>show policy route-map
<route-map>rule<rule>match rpki
Аргументы:
<route-map>— название карты маршрутов. Формат: строка из латинских букв, цифр, дефиса, подчеркивания, точки и знака «+»;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 65535;<rpki>— результат проверки. Возможные значения:invalid— маршруты с неверным результатом проверки;notfound— маршруты, для которых запись не найдена;valid— маршруты с верным результатом проверки.
Режим: «Конфигурирование».
policy route-map <route-map> rule <rule> match source-vrf <source-vrf>¶
Синтаксис:
set policy route-map
<route-map>rule<rule>match source-vrf<source-vrf>delete policy route-map
<route-map>rule<rule>match source-vrf<source-vrf>show policy route-map
<route-map>rule<rule>match source-vrf
Аргументы:
<route-map>— название карты маршрутов. Формат: строка из латинских букв, цифр, дефиса, подчеркивания, точки и знака «+»;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 65535;<source-vrf>— название экземпляра VRF. Формат: строка.
Режим: «Конфигурирование».
policy route-map <route-map> rule <rule> match tag <tag>¶
Синтаксис:
set policy route-map
<route-map>rule<rule>match tag<tag>delete policy route-map
<route-map>rule<rule>match tag<tag>show policy route-map
<route-map>rule<rule>match tag
Аргументы:
<route-map>— название карты маршрутов. Формат: строка из латинских букв, цифр, дефиса, подчеркивания, точки и знака «+»;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 65535;<tag>— тег маршрута. Формат: целое число. Диапазон значений: от 1 до 65535.
Режим: «Конфигурирование».
policy route-map <route-map> rule <rule> on-match goto <goto>¶
deny.Синтаксис:
set policy route-map
<route-map>rule<rule>on-match goto<goto>delete policy route-map
<route-map>rule<rule>on-match goto<goto>show policy route-map
<route-map>rule<rule>on-match goto
Аргументы:
<route-map>— название карты маршрутов. Формат: строка из латинских букв, цифр, дефиса, подчеркивания, точки и знака «+»;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 65535;<goto>— номер правила, к которому выполняется переход. Формат: целое число. Диапазон значений: от 1 до 65535.
Режим: «Конфигурирование».
policy route-map <route-map> rule <rule> on-match next¶
deny.Синтаксис:
set policy route-map
<route-map>rule<rule>on-match nextdelete policy route-map
<route-map>rule<rule>on-match nextshow policy route-map
<route-map>rule<rule>on-match next
Аргументы:
<route-map>— название карты маршрутов. Формат: строка из латинских букв, цифр, дефиса, подчеркивания, точки и знака «+»;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 65535.
Режим: «Конфигурирование».
policy route-map <route-map> rule <rule> set aggregator as <as>¶
Aggregator. Применяется только вместе с командой set aggregator ip; без нее настройка не применяется.Синтаксис:
set policy route-map
<route-map>rule<rule>set aggregator as<as>delete policy route-map
<route-map>rule<rule>set aggregator as<as>show policy route-map
<route-map>rule<rule>set aggregator as
Аргументы:
<route-map>— название карты маршрутов. Формат: строка из латинских букв, цифр, дефиса, подчеркивания, точки и знака «+»;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 65535;<as>— номер AS агрегации. Формат: целое число. Диапазон значений: от 1 до 4294967295.
Режим: «Конфигурирование».
policy route-map <route-map> rule <rule> set aggregator ip <ip>¶
Aggregator. Применяется только вместе с командой set aggregator as; без нее настройка не применяется.Синтаксис:
set policy route-map
<route-map>rule<rule>set aggregator ip<ip>delete policy route-map
<route-map>rule<rule>set aggregator ip<ip>show policy route-map
<route-map>rule<rule>set aggregator ip
Аргументы:
<route-map>— название карты маршрутов. Формат: строка из латинских букв, цифр, дефиса, подчеркивания, точки и знака «+»;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 65535;<ip>— IP-адрес агрегации. Формат: IPv4-адрес (x.x.x.x).
Режим: «Конфигурирование».
policy route-map <route-map> rule <rule> set as-path exclude <exclude>¶
AS Path.Синтаксис:
set policy route-map
<route-map>rule<rule>set as-path exclude<exclude>delete policy route-map
<route-map>rule<rule>set as-path exclude<exclude>show policy route-map
<route-map>rule<rule>set as-path exclude
Аргументы:
<route-map>— название карты маршрутов. Формат: строка из латинских букв, цифр, дефиса, подчеркивания, точки и знака «+»;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 65535;<exclude>— номера AS, которые удаляются. Формат: номера AS через пробел (каждый — целое число от 1 до 4294967295) илиall— удалить все номера AS.
Режим: «Конфигурирование».
policy route-map <route-map> rule <rule> set as-path prepend <prepend>¶
AS Path маршрутов, подпадающих под правило.Синтаксис:
set policy route-map
<route-map>rule<rule>set as-path prepend<prepend>delete policy route-map
<route-map>rule<rule>set as-path prepend<prepend>show policy route-map
<route-map>rule<rule>set as-path prepend
Аргументы:
<route-map>— название карты маршрутов. Формат: строка из латинских букв, цифр, дефиса, подчеркивания, точки и знака «+»;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 65535;<prepend>— номера AS, которые добавляются. Формат: номера AS через пробел (каждый — целое число от 1 до 4294967295), например'2 2 2'.
Режим: «Конфигурирование».
policy route-map <route-map> rule <rule> set as-path prepend-last-as <prepend-last-as>¶
AS Path последний номер AS из этого атрибута указанное число раз.Синтаксис:
set policy route-map
<route-map>rule<rule>set as-path prepend-last-as<prepend-last-as>delete policy route-map
<route-map>rule<rule>set as-path prepend-last-as<prepend-last-as>show policy route-map
<route-map>rule<rule>set as-path prepend-last-as
Аргументы:
<route-map>— название карты маршрутов. Формат: строка из латинских букв, цифр, дефиса, подчеркивания, точки и знака «+»;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 65535;<prepend-last-as>— число добавлений. Формат: целое число. Диапазон значений: от 1 до 10.
Режим: «Конфигурирование».
policy route-map <route-map> rule <rule> set atomic-aggregate¶
Atomic Aggregate.Синтаксис:
set policy route-map
<route-map>rule<rule>set atomic-aggregatedelete policy route-map
<route-map>rule<rule>set atomic-aggregateshow policy route-map
<route-map>rule<rule>set atomic-aggregate
Аргументы:
<route-map>— название карты маршрутов. Формат: строка из латинских букв, цифр, дефиса, подчеркивания, точки и знака «+»;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 65535.
Режим: «Конфигурирование».
policy route-map <route-map> rule <rule> set community add <add>¶
set community replace и set community none.Синтаксис:
set policy route-map
<route-map>rule<rule>set community add<add>delete policy route-map
<route-map>rule<rule>set community add<add>show policy route-map
<route-map>rule<rule>set community add
Аргументы:
<route-map>— название карты маршрутов. Формат: строка из латинских букв, цифр, дефиса, подчеркивания, точки и знака «+»;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 65535;<add>— сообщество. Формат:AS:VAL(значения от 0 до 65535 с каждой стороны) или название общеизвестного сообщества:local-as,no-advertise,no-export,internet,graceful-shutdown,accept-own,route-filter-translated-v4,route-filter-v4,route-filter-translated-v6,route-filter-v6,llgr-stale,no-llgr,accept-own-nexthop,blackhole,no-peer. Можно задать несколько значений.
Режим: «Конфигурирование».
policy route-map <route-map> rule <rule> set community delete <delete>¶
set community replace и set community none.Синтаксис:
set policy route-map
<route-map>rule<rule>set community delete<delete>delete policy route-map
<route-map>rule<rule>set community delete<delete>show policy route-map
<route-map>rule<rule>set community delete
Аргументы:
<route-map>— название карты маршрутов. Формат: строка из латинских букв, цифр, дефиса, подчеркивания, точки и знака «+»;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 65535;<delete>— название списка сообществ BGP (policy community-list). Формат: строка.
Режим: «Конфигурирование».
policy route-map <route-map> rule <rule> set community none¶
Community из маршрута. Нельзя использовать вместе с командами set community add, set community replace и set community delete.Синтаксис:
set policy route-map
<route-map>rule<rule>set community nonedelete policy route-map
<route-map>rule<rule>set community noneshow policy route-map
<route-map>rule<rule>set community none
Аргументы:
<route-map>— название карты маршрутов. Формат: строка из латинских букв, цифр, дефиса, подчеркивания, точки и знака «+»;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 65535.
Режим: «Конфигурирование».
policy route-map <route-map> rule <rule> set community replace <replace>¶
set community add, set community delete и set community none.Синтаксис:
set policy route-map
<route-map>rule<rule>set community replace<replace>delete policy route-map
<route-map>rule<rule>set community replace<replace>show policy route-map
<route-map>rule<rule>set community replace
Аргументы:
<route-map>— название карты маршрутов. Формат: строка из латинских букв, цифр, дефиса, подчеркивания, точки и знака «+»;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 65535;<replace>— сообщество. Формат:AS:VAL(значения от 0 до 65535 с каждой стороны) или название общеизвестного сообщества:local-as,no-advertise,no-export,internet,graceful-shutdown,accept-own,route-filter-translated-v4,route-filter-v4,route-filter-translated-v6,route-filter-v6,llgr-stale,no-llgr,accept-own-nexthop,blackhole,no-peer. Можно задать несколько значений.
Режим: «Конфигурирование».
policy route-map <route-map> rule <rule> set distance <distance>¶
Синтаксис:
set policy route-map
<route-map>rule<rule>set distance<distance>delete policy route-map
<route-map>rule<rule>set distance<distance>show policy route-map
<route-map>rule<rule>set distance
Аргументы:
<route-map>— название карты маршрутов. Формат: строка из латинских букв, цифр, дефиса, подчеркивания, точки и знака «+»;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 65535;<distance>— административная дистанция. Формат: целое число. Диапазон значений: от 0 до 255.
Режим: «Конфигурирование».
policy route-map <route-map> rule <rule> set evpn gateway ipv4 <ipv4>¶
Синтаксис:
set policy route-map
<route-map>rule<rule>set evpn gateway ipv4<ipv4>delete policy route-map
<route-map>rule<rule>set evpn gateway ipv4<ipv4>show policy route-map
<route-map>rule<rule>set evpn gateway ipv4
Аргументы:
<route-map>— название карты маршрутов. Формат: строка из латинских букв, цифр, дефиса, подчеркивания, точки и знака «+»;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 65535;<ipv4>— адрес шлюза. Формат: IPv4-адрес (x.x.x.x).
Режим: «Конфигурирование».
policy route-map <route-map> rule <rule> set evpn gateway ipv6 <ipv6>¶
Синтаксис:
set policy route-map
<route-map>rule<rule>set evpn gateway ipv6<ipv6>delete policy route-map
<route-map>rule<rule>set evpn gateway ipv6<ipv6>show policy route-map
<route-map>rule<rule>set evpn gateway ipv6
Аргументы:
<route-map>— название карты маршрутов. Формат: строка из латинских букв, цифр, дефиса, подчеркивания, точки и знака «+»;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 65535;<ipv6>— адрес шлюза. Формат: IPv6-адрес (h:h:h:h:h:h:h:h).
Режим: «Конфигурирование».
policy route-map <route-map> rule <rule> set extcommunity bandwidth <bandwidth>¶
set extcommunity none.Синтаксис:
set policy route-map
<route-map>rule<rule>set extcommunity bandwidth<bandwidth>delete policy route-map
<route-map>rule<rule>set extcommunity bandwidth<bandwidth>show policy route-map
<route-map>rule<rule>set extcommunity bandwidth
Аргументы:
<route-map>— название карты маршрутов. Формат: строка из латинских букв, цифр, дефиса, подчеркивания, точки и знака «+»;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 65535;<bandwidth>— полоса пропускания. Возможные значения: целое число от 1 до 25600 — полоса в Мбит/с;cumulative— суммарная полоса всех маршрутов multipath (только для исходящих обновлений);num-multipaths— полоса, вычисленная по числу маршрутов multipath (только для исходящих обновлений).
Режим: «Конфигурирование».
policy route-map <route-map> rule <rule> set extcommunity bandwidth-non-transitive¶
set extcommunity bandwidth; без нее применение конфигурации завершается ошибкой.Синтаксис:
set policy route-map
<route-map>rule<rule>set extcommunity bandwidth-non-transitivedelete policy route-map
<route-map>rule<rule>set extcommunity bandwidth-non-transitiveshow policy route-map
<route-map>rule<rule>set extcommunity bandwidth-non-transitive
Аргументы:
<route-map>— название карты маршрутов. Формат: строка из латинских букв, цифр, дефиса, подчеркивания, точки и знака «+»;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 65535.
Режим: «Конфигурирование».
policy route-map <route-map> rule <rule> set extcommunity none¶
set extcommunity rt, set extcommunity soo и set extcommunity bandwidth.Синтаксис:
set policy route-map
<route-map>rule<rule>set extcommunity nonedelete policy route-map
<route-map>rule<rule>set extcommunity noneshow policy route-map
<route-map>rule<rule>set extcommunity none
Аргументы:
<route-map>— название карты маршрутов. Формат: строка из латинских букв, цифр, дефиса, подчеркивания, точки и знака «+»;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 65535.
Режим: «Конфигурирование».
policy route-map <route-map> rule <rule> set extcommunity rt <rt>¶
set extcommunity none.Синтаксис:
set policy route-map
<route-map>rule<rule>set extcommunity rt<rt>delete policy route-map
<route-map>rule<rule>set extcommunity rt<rt>show policy route-map
<route-map>rule<rule>set extcommunity rt
Аргументы:
<route-map>— название карты маршрутов. Формат: строка из латинских букв, цифр, дефиса, подчеркивания, точки и знака «+»;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 65535;<rt>— значение Route Target. Формат:ASN:NN(номер AS от 0 до 65535 и число от 0 до 4294967295) илиx.x.x.x:NN(IPv4-адрес и число от 0 до 65535). Можно задать несколько значений.
Режим: «Конфигурирование».
policy route-map <route-map> rule <rule> set extcommunity soo <soo>¶
set extcommunity none.Синтаксис:
set policy route-map
<route-map>rule<rule>set extcommunity soo<soo>delete policy route-map
<route-map>rule<rule>set extcommunity soo<soo>show policy route-map
<route-map>rule<rule>set extcommunity soo
Аргументы:
<route-map>— название карты маршрутов. Формат: строка из латинских букв, цифр, дефиса, подчеркивания, точки и знака «+»;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 65535;<soo>— значение Site of Origin. Формат:ASN:NN(номер AS от 0 до 65535 и число от 0 до 4294967295) илиx.x.x.x:NN(IPv4-адрес и число от 0 до 65535). Можно задать несколько значений.
Режим: «Конфигурирование».
policy route-map <route-map> rule <rule> set ip-next-hop <ip-next-hop>¶
Синтаксис:
set policy route-map
<route-map>rule<rule>set ip-next-hop<ip-next-hop>delete policy route-map
<route-map>rule<rule>set ip-next-hop<ip-next-hop>show policy route-map
<route-map>rule<rule>set ip-next-hop
Аргументы:
<route-map>— название карты маршрутов. Формат: строка из латинских букв, цифр, дефиса, подчеркивания, точки и знака «+»;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 65535;<ip-next-hop>— адрес следующего узла. Возможные значения: IPv4-адрес (x.x.x.x);unchanged— не изменять адрес следующего узла BGP;peer-address— использовать адрес соседствующего узла (peer) как адрес следующего узла BGP.
Режим: «Конфигурирование».
policy route-map <route-map> rule <rule> set ipv6-next-hop global <global>¶
Синтаксис:
set policy route-map
<route-map>rule<rule>set ipv6-next-hop global<global>delete policy route-map
<route-map>rule<rule>set ipv6-next-hop global<global>show policy route-map
<route-map>rule<rule>set ipv6-next-hop global
Аргументы:
<route-map>— название карты маршрутов. Формат: строка из латинских букв, цифр, дефиса, подчеркивания, точки и знака «+»;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 65535;<global>— глобальный адрес следующего узла. Формат: IPv6-адрес (h:h:h:h:h:h:h:h).
Режим: «Конфигурирование».
policy route-map <route-map> rule <rule> set ipv6-next-hop local <local>¶
Синтаксис:
set policy route-map
<route-map>rule<rule>set ipv6-next-hop local<local>delete policy route-map
<route-map>rule<rule>set ipv6-next-hop local<local>show policy route-map
<route-map>rule<rule>set ipv6-next-hop local
Аргументы:
<route-map>— название карты маршрутов. Формат: строка из латинских букв, цифр, дефиса, подчеркивания, точки и знака «+»;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 65535;<local>— локальный адрес следующего узла. Формат: IPv6-адрес (h:h:h:h:h:h:h:h).
Режим: «Конфигурирование».
policy route-map <route-map> rule <rule> set ipv6-next-hop peer-address¶
Синтаксис:
set policy route-map
<route-map>rule<rule>set ipv6-next-hop peer-addressdelete policy route-map
<route-map>rule<rule>set ipv6-next-hop peer-addressshow policy route-map
<route-map>rule<rule>set ipv6-next-hop peer-address
Аргументы:
<route-map>— название карты маршрутов. Формат: строка из латинских букв, цифр, дефиса, подчеркивания, точки и знака «+»;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 65535.
Режим: «Конфигурирование».
policy route-map <route-map> rule <rule> set ipv6-next-hop prefer-global¶
Синтаксис:
set policy route-map
<route-map>rule<rule>set ipv6-next-hop prefer-globaldelete policy route-map
<route-map>rule<rule>set ipv6-next-hop prefer-globalshow policy route-map
<route-map>rule<rule>set ipv6-next-hop prefer-global
Аргументы:
<route-map>— название карты маршрутов. Формат: строка из латинских букв, цифр, дефиса, подчеркивания, точки и знака «+»;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 65535.
Режим: «Конфигурирование».
policy route-map <route-map> rule <rule> set l3vpn-nexthop encapsulation gre¶
Синтаксис:
set policy route-map
<route-map>rule<rule>set l3vpn-nexthop encapsulation gredelete policy route-map
<route-map>rule<rule>set l3vpn-nexthop encapsulation greshow policy route-map
<route-map>rule<rule>set l3vpn-nexthop encapsulation gre
Аргументы:
<route-map>— название карты маршрутов. Формат: строка из латинских букв, цифр, дефиса, подчеркивания, точки и знака «+»;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 65535.
Режим: «Конфигурирование».
policy route-map <route-map> rule <rule> set large-community add <add>¶
set large-community replace и set large-community none.Синтаксис:
set policy route-map
<route-map>rule<rule>set large-community add<add>delete policy route-map
<route-map>rule<rule>set large-community add<add>show policy route-map
<route-map>rule<rule>set large-community add
Аргументы:
<route-map>— название карты маршрутов. Формат: строка из латинских букв, цифр, дефиса, подчеркивания, точки и знака «+»;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 65535;<add>— большое сообщество. Формат:GA:LDP1:LDP2, где каждое значение — целое число от 0 до 4294967295. Можно задать несколько значений.
Режим: «Конфигурирование».
policy route-map <route-map> rule <rule> set large-community delete <delete>¶
set large-community replace и set large-community none.Синтаксис:
set policy route-map
<route-map>rule<rule>set large-community delete<delete>delete policy route-map
<route-map>rule<rule>set large-community delete<delete>show policy route-map
<route-map>rule<rule>set large-community delete
Аргументы:
<route-map>— название карты маршрутов. Формат: строка из латинских букв, цифр, дефиса, подчеркивания, точки и знака «+»;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 65535;<delete>— название списка больших сообществ BGP (policy large-community-list). Формат: строка.
Режим: «Конфигурирование».
policy route-map <route-map> rule <rule> set large-community none¶
set large-community add, set large-community replace и set large-community delete.Синтаксис:
set policy route-map
<route-map>rule<rule>set large-community nonedelete policy route-map
<route-map>rule<rule>set large-community noneshow policy route-map
<route-map>rule<rule>set large-community none
Аргументы:
<route-map>— название карты маршрутов. Формат: строка из латинских букв, цифр, дефиса, подчеркивания, точки и знака «+»;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 65535.
Режим: «Конфигурирование».
policy route-map <route-map> rule <rule> set large-community replace <replace>¶
set large-community add, set large-community delete и set large-community none.Синтаксис:
set policy route-map
<route-map>rule<rule>set large-community replace<replace>delete policy route-map
<route-map>rule<rule>set large-community replace<replace>show policy route-map
<route-map>rule<rule>set large-community replace
Аргументы:
<route-map>— название карты маршрутов. Формат: строка из латинских букв, цифр, дефиса, подчеркивания, точки и знака «+»;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 65535;<replace>— большое сообщество. Формат:GA:LDP1:LDP2, где каждое значение — целое число от 0 до 4294967295. Можно задать несколько значений.
Режим: «Конфигурирование».
policy route-map <route-map> rule <rule> set local-preference <local-preference>¶
Local Preference.Синтаксис:
set policy route-map
<route-map>rule<rule>set local-preference<local-preference>delete policy route-map
<route-map>rule<rule>set local-preference<local-preference>show policy route-map
<route-map>rule<rule>set local-preference
Аргументы:
<route-map>— название карты маршрутов. Формат: строка из латинских букв, цифр, дефиса, подчеркивания, точки и знака «+»;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 65535;<local-preference>— значение локального предпочтения. Формат: целое число. Диапазон значений: от 0 до 4294967295.
Режим: «Конфигурирование».
policy route-map <route-map> rule <rule> set metric <metric>¶
Синтаксис:
set policy route-map
<route-map>rule<rule>set metric<metric>delete policy route-map
<route-map>rule<rule>set metric<metric>show policy route-map
<route-map>rule<rule>set metric
Аргументы:
<route-map>— название карты маршрутов. Формат: строка из латинских букв, цифр, дефиса, подчеркивания, точки и знака «+»;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 65535;<metric>— метрика. Возможные значения: целое число от 0 до 4294967295 — значение метрики;+<число>или-<число>— увеличить или уменьшить текущую метрику на указанное число;rtt— использовать время круговой задержки (round trip time);+rttили-rtt— увеличить или уменьшить метрику на время круговой задержки.
Режим: «Конфигурирование».
policy route-map <route-map> rule <rule> set metric-type <metric-type>¶
Синтаксис:
set policy route-map
<route-map>rule<rule>set metric-type<metric-type>delete policy route-map
<route-map>rule<rule>set metric-type<metric-type>show policy route-map
<route-map>rule<rule>set metric-type
Аргументы:
<route-map>— название карты маршрутов. Формат: строка из латинских букв, цифр, дефиса, подчеркивания, точки и знака «+»;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 65535;<metric-type>— тип метрики. Возможные значения:type-1— внешняя метрика OSPF типа 1;type-2— внешняя метрика OSPF типа 2.
Режим: «Конфигурирование».
policy route-map <route-map> rule <rule> set origin <origin>¶
Origin.Синтаксис:
set policy route-map
<route-map>rule<rule>set origin<origin>delete policy route-map
<route-map>rule<rule>set origin<origin>show policy route-map
<route-map>rule<rule>set origin
Аргументы:
<route-map>— название карты маршрутов. Формат: строка из латинских букв, цифр, дефиса, подчеркивания, точки и знака «+»;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 65535;<origin>— код происхождения маршрута. Возможные значения:igp— маршрут получен от протокола внутренней маршрутизации (IGP);egp— маршрут получен от протокола внешней маршрутизации (EGP);incomplete— происхождение маршрута неизвестно.
Режим: «Конфигурирование».
policy route-map <route-map> rule <rule> set originator-id <originator-id>¶
Originator ID.Синтаксис:
set policy route-map
<route-map>rule<rule>set originator-id<originator-id>delete policy route-map
<route-map>rule<rule>set originator-id<originator-id>show policy route-map
<route-map>rule<rule>set originator-id
Аргументы:
<route-map>— название карты маршрутов. Формат: строка из латинских букв, цифр, дефиса, подчеркивания, точки и знака «+»;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 65535;<originator-id>— идентификатор отправителя маршрута. Формат: IPv4-адрес (x.x.x.x).
Режим: «Конфигурирование».
policy route-map <route-map> rule <rule> set src <src>¶
Синтаксис:
set policy route-map
<route-map>rule<rule>set src<src>delete policy route-map
<route-map>rule<rule>set src<src>show policy route-map
<route-map>rule<rule>set src
Аргументы:
<route-map>— название карты маршрутов. Формат: строка из латинских букв, цифр, дефиса, подчеркивания, точки и знака «+»;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 65535;<src>— адрес источника. Формат: IPv4-адрес (x.x.x.x) или IPv6-адрес (h:h:h:h:h:h:h:h).
Режим: «Конфигурирование».
policy route-map <route-map> rule <rule> set table <table>¶
Синтаксис:
set policy route-map
<route-map>rule<rule>set table<table>delete policy route-map
<route-map>rule<rule>set table<table>show policy route-map
<route-map>rule<rule>set table
Аргументы:
<route-map>— название карты маршрутов. Формат: строка из латинских букв, цифр, дефиса, подчеркивания, точки и знака «+»;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 65535;<table>— номер таблицы маршрутизации. Формат: целое число. Диапазон значений: от 1 до 200.
Режим: «Конфигурирование».
policy route-map <route-map> rule <rule> set tag <tag>¶
Синтаксис:
set policy route-map
<route-map>rule<rule>set tag<tag>delete policy route-map
<route-map>rule<rule>set tag<tag>show policy route-map
<route-map>rule<rule>set tag
Аргументы:
<route-map>— название карты маршрутов. Формат: строка из латинских букв, цифр, дефиса, подчеркивания, точки и знака «+»;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 65535;<tag>— тег маршрута. Формат: целое число. Диапазон значений: от 1 до 65535.
Режим: «Конфигурирование».
policy route-map <route-map> rule <rule> set weight <weight>¶
Weight.Синтаксис:
set policy route-map
<route-map>rule<rule>set weight<weight>delete policy route-map
<route-map>rule<rule>set weight<weight>show policy route-map
<route-map>rule<rule>set weight
Аргументы:
<route-map>— название карты маршрутов. Формат: строка из латинских букв, цифр, дефиса, подчеркивания, точки и знака «+»;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 65535;<weight>— вес маршрута. Формат: целое число. Диапазон значений: от 0 до 4294967295.
Режим: «Конфигурирование».
policy route <route> default-log¶
[ipv4-<название набора>-default] (в префикс входят первые 19 символов названия набора).policy route <route> interface. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).Синтаксис:
set policy route
<route>default-logdelete policy route
<route>default-logshow policy route
<route>default-log
Аргументы:
<route>— название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра.
Режим: «Конфигурирование».
policy route <route> description <description>¶
Синтаксис:
set policy route
<route>description<description>delete policy route
<route>description<description>show policy route
<route>description
Аргументы:
<route>— название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;<description>— описание. Формат: строка, не более 255 символов.
Режим: «Конфигурирование».
policy route <route> interface <interface>¶
Синтаксис:
set policy route
<route>interface<interface>delete policy route
<route>interface<interface>show policy route
<route>interface
Аргументы:
<route>— название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;<interface>— имя входного интерфейса. Формат: строка; поддерживается подстановочный знак «*». Можно задать несколько значений.
Режим: «Конфигурирование».
policy route <route> rule <rule> action <action>¶
log), а затем проверка продолжается со следующего правила. Если в правиле задана команда set table, а действие не задано, к правилу добавляется действие return: после установки метки пакет выходит из цепочки набора. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).Синтаксис:
set policy route
<route>rule<rule>action<action>delete policy route
<route>rule<rule>action<action>show policy route
<route>rule<rule>action
Аргументы:
<route>— название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 999999;<action>— действие для пакетов правила. Возможные значения:accept— принять пакет и прекратить его проверку правилами набора;reject— отбросить пакет и оповестить отправителя;return— выйти из цепочки набора и продолжить проверку со следующего правила цепочки PREROUTING;drop— отбросить пакет без оповещения.
Режим: «Конфигурирование».
policy route <route> rule <rule> connection-mark <connection-mark>¶
set connection-mark. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).Синтаксис:
set policy route
<route>rule<rule>connection-mark<connection-mark>delete policy route
<route>rule<rule>connection-mark<connection-mark>show policy route
<route>rule<rule>connection-mark
Аргументы:
<route>— название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 999999;<connection-mark>— метка соединения. Формат: целое число. Диапазон значений: от 0 до 2147483647. Можно задать несколько значений.
Режим: «Конфигурирование».
policy route <route> rule <rule> description <description>¶
Синтаксис:
set policy route
<route>rule<rule>description<description>delete policy route
<route>rule<rule>description<description>show policy route
<route>rule<rule>description
Аргументы:
<route>— название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 999999;<description>— описание. Формат: строка, не более 255 символов.
Режим: «Конфигурирование».
policy route <route> rule <rule> destination address <address>¶
Синтаксис:
set policy route
<route>rule<rule>destination address<address>delete policy route
<route>rule<rule>destination address<address>show policy route
<route>rule<rule>destination address
Аргументы:
<route>— название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 999999;<address>— адрес, префикс или диапазон адресов назначения. Формат: IPv4-адрес (x.x.x.x), IPv4-префикс (x.x.x.x/x) или диапазон адресов (x.x.x.x-x.x.x.x); перед значением можно указать «!».
Режим: «Конфигурирование».
policy route <route> rule <rule> destination group address-group <address-group>¶
firewall group address-group. Для одной стороны (источник или назначение) можно задать только одну из групп: address-group, domain-group или network-group. Перед названием группы можно указать «!», тогда правилу соответствуют пакеты, не входящие в группу. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).Синтаксис:
set policy route
<route>rule<rule>destination group address-group<address-group>delete policy route
<route>rule<rule>destination group address-group<address-group>show policy route
<route>rule<rule>destination group address-group
Аргументы:
<route>— название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 999999;<address-group>— название группы адресов; перед названием можно указать «!». Формат: строка.
Режим: «Конфигурирование».
policy route <route> rule <rule> destination group domain-group <domain-group>¶
firewall group domain-group. Для одной стороны (источник или назначение) можно задать только одну из групп: address-group, domain-group или network-group. Перед названием группы можно указать «!», тогда правилу соответствуют пакеты, не входящие в группу. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).Синтаксис:
set policy route
<route>rule<rule>destination group domain-group<domain-group>delete policy route
<route>rule<rule>destination group domain-group<domain-group>show policy route
<route>rule<rule>destination group domain-group
Аргументы:
<route>— название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 999999;<domain-group>— название группы доменов; перед названием можно указать «!». Формат: строка.
Режим: «Конфигурирование».
policy route <route> rule <rule> destination group mac-group <mac-group>¶
Синтаксис:
set policy route
<route>rule<rule>destination group mac-group<mac-group>delete policy route
<route>rule<rule>destination group mac-group<mac-group>show policy route
<route>rule<rule>destination group mac-group
Аргументы:
<route>— название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 999999;<mac-group>— название группы MAC-адресов; перед названием можно указать «!». Формат: строка.
Режим: «Конфигурирование».
policy route <route> rule <rule> destination group network-group <network-group>¶
firewall group network-group. Для одной стороны (источник или назначение) можно задать только одну из групп: address-group, domain-group или network-group. Перед названием группы можно указать «!», тогда правилу соответствуют пакеты, не входящие в группу. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).Синтаксис:
set policy route
<route>rule<rule>destination group network-group<network-group>delete policy route
<route>rule<rule>destination group network-group<network-group>show policy route
<route>rule<rule>destination group network-group
Аргументы:
<route>— название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 999999;<network-group>— название группы подсетей; перед названием можно указать «!». Формат: строка.
Режим: «Конфигурирование».
policy route <route> rule <rule> destination group port-group <port-group>¶
firewall group port-group. Перед применением группы необходимо задать командой protocol протокол tcp, udp или tcp_udp. Перед названием группы можно указать «!», тогда правилу соответствуют пакеты, не входящие в группу. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).Синтаксис:
set policy route
<route>rule<rule>destination group port-group<port-group>delete policy route
<route>rule<rule>destination group port-group<port-group>show policy route
<route>rule<rule>destination group port-group
Аргументы:
<route>— название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 999999;<port-group>— название группы портов; перед названием можно указать «!». Формат: строка.
Режим: «Конфигурирование».
policy route <route> rule <rule> destination port <port>¶
protocol протокол tcp, udp или tcp_udp. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).Синтаксис:
set policy route
<route>rule<rule>destination port<port>delete policy route
<route>rule<rule>destination port<port>show policy route
<route>rule<rule>destination port
Аргументы:
<route>— название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 999999;<port>— порт назначения. Формат: имя порта из /etc/services (например,http), номер порта от 1 до 65535, диапазон номеров<начало>-<конец>(например,1001-1005) или список таких значений через запятую (например,telnet,http,123,1001-1005).
Режим: «Конфигурирование».
policy route <route> rule <rule> disable¶
Синтаксис:
set policy route
<route>rule<rule>disabledelete policy route
<route>rule<rule>disableshow policy route
<route>rule<rule>disable
Аргументы:
<route>— название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 999999.
Режим: «Конфигурирование».
policy route <route> rule <rule> dscp <dscp>¶
Синтаксис:
set policy route
<route>rule<rule>dscp<dscp>delete policy route
<route>rule<rule>dscp<dscp>show policy route
<route>rule<rule>dscp
Аргументы:
<route>— название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 999999;<dscp>— значение DSCP. Формат: целое число от 0 до 63 или диапазон<начало>-<конец>. Можно задать несколько значений.
Режим: «Конфигурирование».
policy route <route> rule <rule> dscp-exclude <dscp-exclude>¶
Синтаксис:
set policy route
<route>rule<rule>dscp-exclude<dscp-exclude>delete policy route
<route>rule<rule>dscp-exclude<dscp-exclude>show policy route
<route>rule<rule>dscp-exclude
Аргументы:
<route>— название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 999999;<dscp-exclude>— исключаемое значение DSCP. Формат: целое число от 0 до 63 или диапазон<начало>-<конец>. Можно задать несколько значений.
Режим: «Конфигурирование».
policy route <route> rule <rule> fragment match-frag¶
Синтаксис:
set policy route
<route>rule<rule>fragment match-fragdelete policy route
<route>rule<rule>fragment match-fragshow policy route
<route>rule<rule>fragment match-frag
Аргументы:
<route>— название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 999999.
Режим: «Конфигурирование».
policy route <route> rule <rule> fragment match-non-frag¶
Синтаксис:
set policy route
<route>rule<rule>fragment match-non-fragdelete policy route
<route>rule<rule>fragment match-non-fragshow policy route
<route>rule<rule>fragment match-non-frag
Аргументы:
<route>— название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 999999.
Режим: «Конфигурирование».
policy route <route> rule <rule> icmp code <code>¶
icmp type) и нельзя использовать вместе с icmp type-name. Протокол правила должен быть icmp. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).Синтаксис:
set policy route
<route>rule<rule>icmp code<code>delete policy route
<route>rule<rule>icmp code<code>show policy route
<route>rule<rule>icmp code
Аргументы:
<route>— название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 999999;<code>— код ICMP-сообщения. Формат: целое число. Диапазон значений: от 0 до 255.
Режим: «Конфигурирование».
policy route <route> rule <rule> icmp type <type>¶
icmp type-name. Протокол правила должен быть icmp. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).Синтаксис:
set policy route
<route>rule<rule>icmp type<type>delete policy route
<route>rule<rule>icmp type<type>show policy route
<route>rule<rule>icmp type
Аргументы:
<route>— название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 999999;<type>— тип ICMP-сообщения. Формат: целое число. Диапазон значений: от 0 до 255.
Режим: «Конфигурирование».
policy route <route> rule <rule> icmp type-name <type-name>¶
icmp type и icmp code. Протокол правила должен быть icmp. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).Синтаксис:
set policy route
<route>rule<rule>icmp type-name<type-name>delete policy route
<route>rule<rule>icmp type-name<type-name>show policy route
<route>rule<rule>icmp type-name
Аргументы:
<route>— название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 999999;<type-name>— название типа ICMP-сообщения. Возможные значения:echo-reply— эхо-ответ (тип 0);destination-unreachable— адресат недостижим (тип 3);source-quench— подавление источника (тип 4);redirect— перенаправление (тип 5);echo-request— эхо-запрос (тип 8);router-advertisement— объявление маршрутизатора (тип 9);router-solicitation— запрос маршрутизатора (тип 10);time-exceeded— превышено время жизни (тип 11);parameter-problem— ошибка параметра (тип 12);timestamp-request— запрос метки времени (тип 13);timestamp-reply— ответ с меткой времени (тип 14);info-request— информационный запрос (тип 15);info-reply— информационный ответ (тип 16);address-mask-request— запрос маски адреса (тип 17);address-mask-reply— ответ с маской адреса (тип 18).
Режим: «Конфигурирование».
policy route <route> rule <rule> ipsec match-ipsec¶
Синтаксис:
set policy route
<route>rule<rule>ipsec match-ipsecdelete policy route
<route>rule<rule>ipsec match-ipsecshow policy route
<route>rule<rule>ipsec match-ipsec
Аргументы:
<route>— название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 999999.
Режим: «Конфигурирование».
policy route <route> rule <rule> ipsec match-none¶
Синтаксис:
set policy route
<route>rule<rule>ipsec match-nonedelete policy route
<route>rule<rule>ipsec match-noneshow policy route
<route>rule<rule>ipsec match-none
Аргументы:
<route>— название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 999999.
Режим: «Конфигурирование».
policy route <route> rule <rule> limit burst <burst>¶
limit rate, которые еще соответствуют правилу. Действует только вместе с командой limit rate. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).Синтаксис:
set policy route
<route>rule<rule>limit burst<burst>delete policy route
<route>rule<rule>limit burst<burst>show policy route
<route>rule<rule>limit burst
Аргументы:
<route>— название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 999999;<burst>— число пакетов сверх ограничения скорости. Формат: целое число. Диапазон значений: от 0 до 4294967295.
Режим: «Конфигурирование».
policy route <route> rule <rule> limit rate <rate>¶
Синтаксис:
set policy route
<route>rule<rule>limit rate<rate>delete policy route
<route>rule<rule>limit rate<rate>show policy route
<route>rule<rule>limit rate
Аргументы:
<route>— название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 999999;<rate>— средняя скорость срабатывания правила. Формат: целое число. Диапазон значений: от 0 до 4294967295.
Режим: «Конфигурирование».
policy route <route> rule <rule> log¶
[ipv4-route-<название набора>-<номер правила>-<буква>], где буква — первая прописная буква действия правила (A для accept, D для drop, R для reject и return); если действие в правиле не задано, в префиксе указывается A. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).Синтаксис:
set policy route
<route>rule<rule>logdelete policy route
<route>rule<rule>logshow policy route
<route>rule<rule>log
Аргументы:
<route>— название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 999999.
Режим: «Конфигурирование».
policy route <route> rule <rule> mark <mark>¶
Синтаксис:
set policy route
<route>rule<rule>mark<mark>delete policy route
<route>rule<rule>mark<mark>show policy route
<route>rule<rule>mark
Аргументы:
<route>— название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 999999;<mark>— метка пакета. Формат: целое число от 0 до 2147483647, диапазон<начало>-<конец>; перед значением можно указать «!».
Режим: «Конфигурирование».
policy route <route> rule <rule> packet-length <packet-length>¶
Синтаксис:
set policy route
<route>rule<rule>packet-length<packet-length>delete policy route
<route>rule<rule>packet-length<packet-length>show policy route
<route>rule<rule>packet-length
Аргументы:
<route>— название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 999999;<packet-length>— размер пакета в байтах. Формат: целое число от 1 до 65535 или диапазон<начало>-<конец>. Можно задать несколько значений.
Режим: «Конфигурирование».
policy route <route> rule <rule> packet-length-exclude <packet-length-exclude>¶
Синтаксис:
set policy route
<route>rule<rule>packet-length-exclude<packet-length-exclude>delete policy route
<route>rule<rule>packet-length-exclude<packet-length-exclude>show policy route
<route>rule<rule>packet-length-exclude
Аргументы:
<route>— название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 999999;<packet-length-exclude>— исключаемый размер пакета в байтах. Формат: целое число от 1 до 65535 или диапазон<начало>-<конец>. Можно задать несколько значений.
Режим: «Конфигурирование».
policy route <route> rule <rule> packet-type <packet-type>¶
Синтаксис:
set policy route
<route>rule<rule>packet-type<packet-type>delete policy route
<route>rule<rule>packet-type<packet-type>show policy route
<route>rule<rule>packet-type
Аргументы:
<route>— название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 999999;<packet-type>— тип пакета. Возможные значения:broadcast— широковещательный пакет;host— пакет, адресованный самому маршрутизатору;multicast— многоадресный пакет;other— пакет, адресованный другому узлу.
Режим: «Конфигурирование».
policy route <route> rule <rule> protocol <protocol>¶
Синтаксис:
set policy route
<route>rule<rule>protocol<protocol>delete policy route
<route>rule<rule>protocol<protocol>show policy route
<route>rule<rule>protocol
Аргументы:
<route>— название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 999999;<protocol>— протокол. Возможные значения:all— все протоколы IP;tcp_udp— TCP и UDP одновременно; номер протокола от 0 до 255; имя протокола из /etc/protocols (например,tcp,udp,icmp); перед значением можно указать «!». Значение по умолчанию:all.
Режим: «Конфигурирование».
policy route <route> rule <rule> recent count <count>¶
recent time. Используется вместе с recent time. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).Синтаксис:
set policy route
<route>rule<rule>recent count<count>delete policy route
<route>rule<rule>recent count<count>show policy route
<route>rule<rule>recent count
Аргументы:
<route>— название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 999999;<count>— число обращений с адреса источника. Формат: целое число. Диапазон значений: от 1 до 255.
Режим: «Конфигурирование».
policy route <route> rule <rule> recent time <time>¶
recent count. Используется вместе с recent count. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).Синтаксис:
set policy route
<route>rule<rule>recent time<time>delete policy route
<route>rule<rule>recent time<time>show policy route
<route>rule<rule>recent time
Аргументы:
<route>— название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 999999;<time>— интервал в секундах. Формат: целое число. Диапазон значений: от 0 до 4294967295.
Режим: «Конфигурирование».
policy route <route> rule <rule> set connection-mark <connection-mark>¶
connection-mark. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).Синтаксис:
set policy route
<route>rule<rule>set connection-mark<connection-mark>delete policy route
<route>rule<rule>set connection-mark<connection-mark>show policy route
<route>rule<rule>set connection-mark
Аргументы:
<route>— название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 999999;<connection-mark>— метка соединения. Формат: целое число. Диапазон значений: от 0 до 2147483647.
Режим: «Конфигурирование».
policy route <route> rule <rule> set dscp <dscp>¶
Синтаксис:
set policy route
<route>rule<rule>set dscp<dscp>delete policy route
<route>rule<rule>set dscp<dscp>show policy route
<route>rule<rule>set dscp
Аргументы:
<route>— название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 999999;<dscp>— значение DSCP. Формат: целое число. Диапазон значений: от 0 до 63.
Режим: «Конфигурирование».
policy route <route> rule <rule> set mark <mark>¶
set table, итоговой меткой пакета становится метка таблицы маршрутизации. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).Синтаксис:
set policy route
<route>rule<rule>set mark<mark>delete policy route
<route>rule<rule>set mark<mark>show policy route
<route>rule<rule>set mark
Аргументы:
<route>— название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 999999;<mark>— метка пакета. Формат: целое число. Диапазон значений: от 1 до 2147483647.
Режим: «Конфигурирование».
policy route <route> rule <rule> set table <table>¶
ip rule add pref <таблица> fwmark <метка> table <таблица>. Таблица main соответствует таблице с номером 254. Маршруты таблицы необходимо создать отдельно, например командой protocols static table. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).Синтаксис:
set policy route
<route>rule<rule>set table<table>delete policy route
<route>rule<rule>set table<table>show policy route
<route>rule<rule>set table
Аргументы:
<route>— название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 999999;<table>— таблица маршрутизации. Возможные значения: номер таблицы от 1 до 200;main— основная таблица.
Режим: «Конфигурирование».
policy route <route> rule <rule> set tcp-mss <tcp-mss>¶
tcp flags syn и протокол tcp. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).Синтаксис:
set policy route
<route>rule<rule>set tcp-mss<tcp-mss>delete policy route
<route>rule<rule>set tcp-mss<tcp-mss>show policy route
<route>rule<rule>set tcp-mss
Аргументы:
<route>— название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 999999;<tcp-mss>— значение MSS. Формат: целое число. Диапазон значений: от 500 до 1460.
Режим: «Конфигурирование».
policy route <route> rule <rule> source address <address>¶
Синтаксис:
set policy route
<route>rule<rule>source address<address>delete policy route
<route>rule<rule>source address<address>show policy route
<route>rule<rule>source address
Аргументы:
<route>— название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 999999;<address>— адрес, префикс или диапазон адресов источника. Формат: IPv4-адрес (x.x.x.x), IPv4-префикс (x.x.x.x/x) или диапазон адресов (x.x.x.x-x.x.x.x); перед значением можно указать «!».
Режим: «Конфигурирование».
policy route <route> rule <rule> source group address-group <address-group>¶
firewall group address-group. Для одной стороны (источник или назначение) можно задать только одну из групп: address-group, domain-group или network-group. Перед названием группы можно указать «!», тогда правилу соответствуют пакеты, не входящие в группу. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).Синтаксис:
set policy route
<route>rule<rule>source group address-group<address-group>delete policy route
<route>rule<rule>source group address-group<address-group>show policy route
<route>rule<rule>source group address-group
Аргументы:
<route>— название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 999999;<address-group>— название группы адресов; перед названием можно указать «!». Формат: строка.
Режим: «Конфигурирование».
policy route <route> rule <rule> source group domain-group <domain-group>¶
firewall group domain-group. Для одной стороны (источник или назначение) можно задать только одну из групп: address-group, domain-group или network-group. Перед названием группы можно указать «!», тогда правилу соответствуют пакеты, не входящие в группу. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).Синтаксис:
set policy route
<route>rule<rule>source group domain-group<domain-group>delete policy route
<route>rule<rule>source group domain-group<domain-group>show policy route
<route>rule<rule>source group domain-group
Аргументы:
<route>— название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 999999;<domain-group>— название группы доменов; перед названием можно указать «!». Формат: строка.
Режим: «Конфигурирование».
policy route <route> rule <rule> source group mac-group <mac-group>¶
Синтаксис:
set policy route
<route>rule<rule>source group mac-group<mac-group>delete policy route
<route>rule<rule>source group mac-group<mac-group>show policy route
<route>rule<rule>source group mac-group
Аргументы:
<route>— название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 999999;<mac-group>— название группы MAC-адресов; перед названием можно указать «!». Формат: строка.
Режим: «Конфигурирование».
policy route <route> rule <rule> source group network-group <network-group>¶
firewall group network-group. Для одной стороны (источник или назначение) можно задать только одну из групп: address-group, domain-group или network-group. Перед названием группы можно указать «!», тогда правилу соответствуют пакеты, не входящие в группу. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).Синтаксис:
set policy route
<route>rule<rule>source group network-group<network-group>delete policy route
<route>rule<rule>source group network-group<network-group>show policy route
<route>rule<rule>source group network-group
Аргументы:
<route>— название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 999999;<network-group>— название группы подсетей; перед названием можно указать «!». Формат: строка.
Режим: «Конфигурирование».
policy route <route> rule <rule> source group port-group <port-group>¶
firewall group port-group. Перед применением группы необходимо задать командой protocol протокол tcp, udp или tcp_udp. Перед названием группы можно указать «!», тогда правилу соответствуют пакеты, не входящие в группу. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).Синтаксис:
set policy route
<route>rule<rule>source group port-group<port-group>delete policy route
<route>rule<rule>source group port-group<port-group>show policy route
<route>rule<rule>source group port-group
Аргументы:
<route>— название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 999999;<port-group>— название группы портов; перед названием можно указать «!». Формат: строка.
Режим: «Конфигурирование».
policy route <route> rule <rule> source mac-address <mac-address>¶
Синтаксис:
set policy route
<route>rule<rule>source mac-address<mac-address>delete policy route
<route>rule<rule>source mac-address<mac-address>show policy route
<route>rule<rule>source mac-address
Аргументы:
<route>— название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 999999;<mac-address>— MAC-адрес источника. Формат: MAC-адрес (h:h:h:h:h:h); перед значением можно указать «!».
Режим: «Конфигурирование».
policy route <route> rule <rule> source port <port>¶
protocol протокол tcp, udp или tcp_udp. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).Синтаксис:
set policy route
<route>rule<rule>source port<port>delete policy route
<route>rule<rule>source port<port>show policy route
<route>rule<rule>source port
Аргументы:
<route>— название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 999999;<port>— порт источника. Формат: имя порта из /etc/services (например,http), номер порта от 1 до 65535, диапазон номеров<начало>-<конец>(например,1001-1005) или список таких значений через запятую (например,telnet,http,123,1001-1005).
Режим: «Конфигурирование».
policy route <route> rule <rule> state <state>¶
Синтаксис:
set policy route
<route>rule<rule>state<state>delete policy route
<route>rule<rule>state<state>show policy route
<route>rule<rule>state
Аргументы:
<route>— название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 999999;<state>— состояние соединения. Возможные значения:established— установленное соединение;invalid— недопустимое состояние;new— новое соединение;related— связанное соединение. Можно задать несколько значений.
Режим: «Конфигурирование».
policy route <route> rule <rule> tcp flags ack¶
tcp. Один и тот же флаг нельзя задать одновременно как установленный и как сброшенный (tcp flags not). В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).Синтаксис:
set policy route
<route>rule<rule>tcp flags ackdelete policy route
<route>rule<rule>tcp flags ackshow policy route
<route>rule<rule>tcp flags ack
Аргументы:
<route>— название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 999999.
Режим: «Конфигурирование».
policy route <route> rule <rule> tcp flags cwr¶
tcp. Один и тот же флаг нельзя задать одновременно как установленный и как сброшенный (tcp flags not). В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).Синтаксис:
set policy route
<route>rule<rule>tcp flags cwrdelete policy route
<route>rule<rule>tcp flags cwrshow policy route
<route>rule<rule>tcp flags cwr
Аргументы:
<route>— название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 999999.
Режим: «Конфигурирование».
policy route <route> rule <rule> tcp flags ecn¶
tcp. Один и тот же флаг нельзя задать одновременно как установленный и как сброшенный (tcp flags not). В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).Синтаксис:
set policy route
<route>rule<rule>tcp flags ecndelete policy route
<route>rule<rule>tcp flags ecnshow policy route
<route>rule<rule>tcp flags ecn
Аргументы:
<route>— название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 999999.
Режим: «Конфигурирование».
policy route <route> rule <rule> tcp flags fin¶
tcp. Один и тот же флаг нельзя задать одновременно как установленный и как сброшенный (tcp flags not). В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).Синтаксис:
set policy route
<route>rule<rule>tcp flags findelete policy route
<route>rule<rule>tcp flags finshow policy route
<route>rule<rule>tcp flags fin
Аргументы:
<route>— название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 999999.
Режим: «Конфигурирование».
policy route <route> rule <rule> tcp flags not ack¶
tcp. Один и тот же флаг нельзя задать одновременно как установленный (tcp flags) и как сброшенный. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).Синтаксис:
set policy route
<route>rule<rule>tcp flags not ackdelete policy route
<route>rule<rule>tcp flags not ackshow policy route
<route>rule<rule>tcp flags not ack
Аргументы:
<route>— название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 999999.
Режим: «Конфигурирование».
policy route <route> rule <rule> tcp flags not cwr¶
tcp. Один и тот же флаг нельзя задать одновременно как установленный (tcp flags) и как сброшенный. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).Синтаксис:
set policy route
<route>rule<rule>tcp flags not cwrdelete policy route
<route>rule<rule>tcp flags not cwrshow policy route
<route>rule<rule>tcp flags not cwr
Аргументы:
<route>— название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 999999.
Режим: «Конфигурирование».
policy route <route> rule <rule> tcp flags not ecn¶
tcp. Один и тот же флаг нельзя задать одновременно как установленный (tcp flags) и как сброшенный. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).Синтаксис:
set policy route
<route>rule<rule>tcp flags not ecndelete policy route
<route>rule<rule>tcp flags not ecnshow policy route
<route>rule<rule>tcp flags not ecn
Аргументы:
<route>— название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 999999.
Режим: «Конфигурирование».
policy route <route> rule <rule> tcp flags not fin¶
tcp. Один и тот же флаг нельзя задать одновременно как установленный (tcp flags) и как сброшенный. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).Синтаксис:
set policy route
<route>rule<rule>tcp flags not findelete policy route
<route>rule<rule>tcp flags not finshow policy route
<route>rule<rule>tcp flags not fin
Аргументы:
<route>— название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 999999.
Режим: «Конфигурирование».
policy route <route> rule <rule> tcp flags not psh¶
tcp. Один и тот же флаг нельзя задать одновременно как установленный (tcp flags) и как сброшенный. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).Синтаксис:
set policy route
<route>rule<rule>tcp flags not pshdelete policy route
<route>rule<rule>tcp flags not pshshow policy route
<route>rule<rule>tcp flags not psh
Аргументы:
<route>— название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 999999.
Режим: «Конфигурирование».
policy route <route> rule <rule> tcp flags not rst¶
tcp. Один и тот же флаг нельзя задать одновременно как установленный (tcp flags) и как сброшенный. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).Синтаксис:
set policy route
<route>rule<rule>tcp flags not rstdelete policy route
<route>rule<rule>tcp flags not rstshow policy route
<route>rule<rule>tcp flags not rst
Аргументы:
<route>— название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 999999.
Режим: «Конфигурирование».
policy route <route> rule <rule> tcp flags not syn¶
tcp. Один и тот же флаг нельзя задать одновременно как установленный (tcp flags) и как сброшенный. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).Синтаксис:
set policy route
<route>rule<rule>tcp flags not syndelete policy route
<route>rule<rule>tcp flags not synshow policy route
<route>rule<rule>tcp flags not syn
Аргументы:
<route>— название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 999999.
Режим: «Конфигурирование».
policy route <route> rule <rule> tcp flags not urg¶
tcp. Один и тот же флаг нельзя задать одновременно как установленный (tcp flags) и как сброшенный. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).Синтаксис:
set policy route
<route>rule<rule>tcp flags not urgdelete policy route
<route>rule<rule>tcp flags not urgshow policy route
<route>rule<rule>tcp flags not urg
Аргументы:
<route>— название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 999999.
Режим: «Конфигурирование».
policy route <route> rule <rule> tcp flags psh¶
tcp. Один и тот же флаг нельзя задать одновременно как установленный и как сброшенный (tcp flags not). В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).Синтаксис:
set policy route
<route>rule<rule>tcp flags pshdelete policy route
<route>rule<rule>tcp flags pshshow policy route
<route>rule<rule>tcp flags psh
Аргументы:
<route>— название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 999999.
Режим: «Конфигурирование».
policy route <route> rule <rule> tcp flags rst¶
tcp. Один и тот же флаг нельзя задать одновременно как установленный и как сброшенный (tcp flags not). В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).Синтаксис:
set policy route
<route>rule<rule>tcp flags rstdelete policy route
<route>rule<rule>tcp flags rstshow policy route
<route>rule<rule>tcp flags rst
Аргументы:
<route>— название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 999999.
Режим: «Конфигурирование».
policy route <route> rule <rule> tcp flags syn¶
tcp. Один и тот же флаг нельзя задать одновременно как установленный и как сброшенный (tcp flags not). В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).Синтаксис:
set policy route
<route>rule<rule>tcp flags syndelete policy route
<route>rule<rule>tcp flags synshow policy route
<route>rule<rule>tcp flags syn
Аргументы:
<route>— название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 999999.
Режим: «Конфигурирование».
policy route <route> rule <rule> tcp flags urg¶
tcp. Один и тот же флаг нельзя задать одновременно как установленный и как сброшенный (tcp flags not). В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).Синтаксис:
set policy route
<route>rule<rule>tcp flags urgdelete policy route
<route>rule<rule>tcp flags urgshow policy route
<route>rule<rule>tcp flags urg
Аргументы:
<route>— название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 999999.
Режим: «Конфигурирование».
policy route <route> rule <rule> time monthdays <monthdays>¶
Синтаксис:
set policy route
<route>rule<rule>time monthdays<monthdays>delete policy route
<route>rule<rule>time monthdays<monthdays>show policy route
<route>rule<rule>time monthdays
Аргументы:
<route>— название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 999999;<monthdays>— дни месяца. Формат: строка.
Режим: «Конфигурирование».
policy route <route> rule <rule> time startdate <startdate>¶
time starttime), а дата указана без времени, правило действует с этого момента; если дата уже содержит время (формат с T), время начала не учитывается. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).Синтаксис:
set policy route
<route>rule<rule>time startdate<startdate>delete policy route
<route>rule<rule>time startdate<startdate>show policy route
<route>rule<rule>time startdate
Аргументы:
<route>— название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 999999;<startdate>— дата начала. Формат: строка в видеГГГГ-ММ-ДДлибо дата и время через букву T (ГГГГ-ММ-ДДTЧЧ:ММ:СС).
Режим: «Конфигурирование».
policy route <route> rule <rule> time starttime <starttime>¶
time startdate) не задана, ограничение действует ежедневно. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).Синтаксис:
set policy route
<route>rule<rule>time starttime<starttime>delete policy route
<route>rule<rule>time starttime<starttime>show policy route
<route>rule<rule>time starttime
Аргументы:
<route>— название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 999999;<starttime>— время начала. Формат: строка в видеЧЧ:ММилиЧЧ:ММ:СС.
Режим: «Конфигурирование».
policy route <route> rule <rule> time stopdate <stopdate>¶
time stoptime), а дата указана без времени, правило действует до этого момента; если дата уже содержит время (формат с T), время окончания не учитывается. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).Синтаксис:
set policy route
<route>rule<rule>time stopdate<stopdate>delete policy route
<route>rule<rule>time stopdate<stopdate>show policy route
<route>rule<rule>time stopdate
Аргументы:
<route>— название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 999999;<stopdate>— дата окончания. Формат: строка в видеГГГГ-ММ-ДДлибо дата и время через букву T (ГГГГ-ММ-ДДTЧЧ:ММ:СС).
Режим: «Конфигурирование».
policy route <route> rule <rule> time stoptime <stoptime>¶
time stopdate) не задана, ограничение действует ежедневно. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).Синтаксис:
set policy route
<route>rule<rule>time stoptime<stoptime>delete policy route
<route>rule<rule>time stoptime<stoptime>show policy route
<route>rule<rule>time stoptime
Аргументы:
<route>— название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 999999;<stoptime>— время окончания. Формат: строка в видеЧЧ:ММилиЧЧ:ММ:СС.
Режим: «Конфигурирование».
policy route <route> rule <rule> time utc¶
startdate, stopdate, starttime, stoptime) указаны по UTC. Параметр сохраняется в конфигурации, но при формировании правила nftables не учитывается. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).Синтаксис:
set policy route
<route>rule<rule>time utcdelete policy route
<route>rule<rule>time utcshow policy route
<route>rule<rule>time utc
Аргументы:
<route>— название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 999999.
Режим: «Конфигурирование».
policy route <route> rule <rule> time weekdays <weekdays>¶
Синтаксис:
set policy route
<route>rule<rule>time weekdays<weekdays>delete policy route
<route>rule<rule>time weekdays<weekdays>show policy route
<route>rule<rule>time weekdays
Аргументы:
<route>— название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 999999;<weekdays>— дни недели через запятую. Формат: день недели на английском языке или соответствующий порядковый номер. Пример: Monday или 1, Wednesday или 3.
Режим: «Конфигурирование».
policy route <route> rule <rule> ttl eq <eq>¶
Синтаксис:
set policy route
<route>rule<rule>ttl eq<eq>delete policy route
<route>rule<rule>ttl eq<eq>show policy route
<route>rule<rule>ttl eq
Аргументы:
<route>— название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 999999;<eq>— значение TTL. Формат: целое число. Диапазон значений: от 0 до 255.
Режим: «Конфигурирование».
policy route <route> rule <rule> ttl gt <gt>¶
Синтаксис:
set policy route
<route>rule<rule>ttl gt<gt>delete policy route
<route>rule<rule>ttl gt<gt>show policy route
<route>rule<rule>ttl gt
Аргументы:
<route>— название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 999999;<gt>— значение TTL. Формат: целое число. Диапазон значений: от 0 до 255.
Режим: «Конфигурирование».
policy route <route> rule <rule> ttl lt <lt>¶
Синтаксис:
set policy route
<route>rule<rule>ttl lt<lt>delete policy route
<route>rule<rule>ttl lt<lt>show policy route
<route>rule<rule>ttl lt
Аргументы:
<route>— название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 999999;<lt>— значение TTL. Формат: целое число. Диапазон значений: от 0 до 255.
Режим: «Конфигурирование».
policy route6 <route6> default-log¶
[ipv6-<название набора>-default] (в префикс входят первые 19 символов названия набора).policy route6 <route6> interface. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).Синтаксис:
set policy route6
<route6>default-logdelete policy route6
<route6>default-logshow policy route6
<route6>default-log
Аргументы:
<route6>— название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра.
Режим: «Конфигурирование».
policy route6 <route6> description <description>¶
Синтаксис:
set policy route6
<route6>description<description>delete policy route6
<route6>description<description>show policy route6
<route6>description
Аргументы:
<route6>— название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;<description>— описание. Формат: строка, не более 255 символов.
Режим: «Конфигурирование».
policy route6 <route6> interface <interface>¶
Синтаксис:
set policy route6
<route6>interface<interface>delete policy route6
<route6>interface<interface>show policy route6
<route6>interface
Аргументы:
<route6>— название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;<interface>— имя входного интерфейса. Формат: строка; поддерживается подстановочный знак «*». Можно задать несколько значений.
Режим: «Конфигурирование».
policy route6 <route6> rule <rule> action <action>¶
log), а затем проверка продолжается со следующего правила. Если в правиле задана команда set table, а действие не задано, к правилу добавляется действие return: после установки метки пакет выходит из цепочки набора. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).Синтаксис:
set policy route6
<route6>rule<rule>action<action>delete policy route6
<route6>rule<rule>action<action>show policy route6
<route6>rule<rule>action
Аргументы:
<route6>— название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 999999;<action>— действие для пакетов правила. Возможные значения:accept— принять пакет и прекратить его проверку правилами набора;reject— отбросить пакет и оповестить отправителя;return— выйти из цепочки набора и продолжить проверку со следующего правила цепочки PREROUTING;drop— отбросить пакет без оповещения.
Режим: «Конфигурирование».
policy route6 <route6> rule <rule> connection-mark <connection-mark>¶
set connection-mark. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).Синтаксис:
set policy route6
<route6>rule<rule>connection-mark<connection-mark>delete policy route6
<route6>rule<rule>connection-mark<connection-mark>show policy route6
<route6>rule<rule>connection-mark
Аргументы:
<route6>— название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 999999;<connection-mark>— метка соединения. Формат: целое число. Диапазон значений: от 0 до 2147483647. Можно задать несколько значений.
Режим: «Конфигурирование».
policy route6 <route6> rule <rule> description <description>¶
Синтаксис:
set policy route6
<route6>rule<rule>description<description>delete policy route6
<route6>rule<rule>description<description>show policy route6
<route6>rule<rule>description
Аргументы:
<route6>— название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 999999;<description>— описание. Формат: строка, не более 255 символов.
Режим: «Конфигурирование».
policy route6 <route6> rule <rule> destination address <address>¶
Синтаксис:
set policy route6
<route6>rule<rule>destination address<address>delete policy route6
<route6>rule<rule>destination address<address>show policy route6
<route6>rule<rule>destination address
Аргументы:
<route6>— название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 999999;<address>— адрес, префикс или диапазон адресов назначения. Формат: IPv6-адрес (например, 2001:db8::1), IPv6-префикс (2001:db8::/32) или диапазон адресов (2001:db8::1-2001:db8::ff); перед значением можно указать «!».
Режим: «Конфигурирование».
policy route6 <route6> rule <rule> destination group address-group <address-group>¶
firewall group ipv6-address-group. Для одной стороны (источник или назначение) можно задать только одну из групп: address-group, domain-group или network-group. Перед названием группы можно указать «!», тогда правилу соответствуют пакеты, не входящие в группу. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).Синтаксис:
set policy route6
<route6>rule<rule>destination group address-group<address-group>delete policy route6
<route6>rule<rule>destination group address-group<address-group>show policy route6
<route6>rule<rule>destination group address-group
Аргументы:
<route6>— название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 999999;<address-group>— название группы адресов; перед названием можно указать «!». Формат: строка.
Режим: «Конфигурирование».
policy route6 <route6> rule <rule> destination group domain-group <domain-group>¶
firewall group domain-group. Для одной стороны (источник или назначение) можно задать только одну из групп: address-group, domain-group или network-group. Перед названием группы можно указать «!», тогда правилу соответствуют пакеты, не входящие в группу. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).Синтаксис:
set policy route6
<route6>rule<rule>destination group domain-group<domain-group>delete policy route6
<route6>rule<rule>destination group domain-group<domain-group>show policy route6
<route6>rule<rule>destination group domain-group
Аргументы:
<route6>— название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 999999;<domain-group>— название группы доменов; перед названием можно указать «!». Формат: строка.
Режим: «Конфигурирование».
policy route6 <route6> rule <rule> destination group mac-group <mac-group>¶
Синтаксис:
set policy route6
<route6>rule<rule>destination group mac-group<mac-group>delete policy route6
<route6>rule<rule>destination group mac-group<mac-group>show policy route6
<route6>rule<rule>destination group mac-group
Аргументы:
<route6>— название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 999999;<mac-group>— название группы MAC-адресов; перед названием можно указать «!». Формат: строка.
Режим: «Конфигурирование».
policy route6 <route6> rule <rule> destination group network-group <network-group>¶
firewall group ipv6-network-group. Для одной стороны (источник или назначение) можно задать только одну из групп: address-group, domain-group или network-group. Перед названием группы можно указать «!», тогда правилу соответствуют пакеты, не входящие в группу. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).Синтаксис:
set policy route6
<route6>rule<rule>destination group network-group<network-group>delete policy route6
<route6>rule<rule>destination group network-group<network-group>show policy route6
<route6>rule<rule>destination group network-group
Аргументы:
<route6>— название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 999999;<network-group>— название группы подсетей; перед названием можно указать «!». Формат: строка.
Режим: «Конфигурирование».
policy route6 <route6> rule <rule> destination group port-group <port-group>¶
firewall group port-group. Перед применением группы необходимо задать командой protocol протокол tcp, udp или tcp_udp. Перед названием группы можно указать «!», тогда правилу соответствуют пакеты, не входящие в группу. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).Синтаксис:
set policy route6
<route6>rule<rule>destination group port-group<port-group>delete policy route6
<route6>rule<rule>destination group port-group<port-group>show policy route6
<route6>rule<rule>destination group port-group
Аргументы:
<route6>— название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 999999;<port-group>— название группы портов; перед названием можно указать «!». Формат: строка.
Режим: «Конфигурирование».
policy route6 <route6> rule <rule> destination port <port>¶
protocol протокол tcp, udp или tcp_udp. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).Синтаксис:
set policy route6
<route6>rule<rule>destination port<port>delete policy route6
<route6>rule<rule>destination port<port>show policy route6
<route6>rule<rule>destination port
Аргументы:
<route6>— название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 999999;<port>— порт назначения. Формат: имя порта из /etc/services (например,http), номер порта от 1 до 65535, диапазон номеров<начало>-<конец>(например,1001-1005) или список таких значений через запятую (например,telnet,http,123,1001-1005).
Режим: «Конфигурирование».
policy route6 <route6> rule <rule> disable¶
Синтаксис:
set policy route6
<route6>rule<rule>disabledelete policy route6
<route6>rule<rule>disableshow policy route6
<route6>rule<rule>disable
Аргументы:
<route6>— название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 999999.
Режим: «Конфигурирование».
policy route6 <route6> rule <rule> dscp <dscp>¶
Синтаксис:
set policy route6
<route6>rule<rule>dscp<dscp>delete policy route6
<route6>rule<rule>dscp<dscp>show policy route6
<route6>rule<rule>dscp
Аргументы:
<route6>— название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 999999;<dscp>— значение DSCP. Формат: целое число от 0 до 63 или диапазон<начало>-<конец>. Можно задать несколько значений.
Режим: «Конфигурирование».
policy route6 <route6> rule <rule> dscp-exclude <dscp-exclude>¶
Синтаксис:
set policy route6
<route6>rule<rule>dscp-exclude<dscp-exclude>delete policy route6
<route6>rule<rule>dscp-exclude<dscp-exclude>show policy route6
<route6>rule<rule>dscp-exclude
Аргументы:
<route6>— название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 999999;<dscp-exclude>— исключаемое значение DSCP. Формат: целое число от 0 до 63 или диапазон<начало>-<конец>. Можно задать несколько значений.
Режим: «Конфигурирование».
policy route6 <route6> rule <rule> fragment match-frag¶
Синтаксис:
set policy route6
<route6>rule<rule>fragment match-fragdelete policy route6
<route6>rule<rule>fragment match-fragshow policy route6
<route6>rule<rule>fragment match-frag
Аргументы:
<route6>— название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 999999.
Режим: «Конфигурирование».
policy route6 <route6> rule <rule> fragment match-non-frag¶
Синтаксис:
set policy route6
<route6>rule<rule>fragment match-non-fragdelete policy route6
<route6>rule<rule>fragment match-non-fragshow policy route6
<route6>rule<rule>fragment match-non-frag
Аргументы:
<route6>— название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 999999.
Режим: «Конфигурирование».
policy route6 <route6> rule <rule> hop-limit eq <eq>¶
Синтаксис:
set policy route6
<route6>rule<rule>hop-limit eq<eq>delete policy route6
<route6>rule<rule>hop-limit eq<eq>show policy route6
<route6>rule<rule>hop-limit eq
Аргументы:
<route6>— название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 999999;<eq>— значение Hop Limit. Формат: целое число. Диапазон значений: от 0 до 255.
Режим: «Конфигурирование».
policy route6 <route6> rule <rule> hop-limit gt <gt>¶
Синтаксис:
set policy route6
<route6>rule<rule>hop-limit gt<gt>delete policy route6
<route6>rule<rule>hop-limit gt<gt>show policy route6
<route6>rule<rule>hop-limit gt
Аргументы:
<route6>— название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 999999;<gt>— значение Hop Limit. Формат: целое число. Диапазон значений: от 0 до 255.
Режим: «Конфигурирование».
policy route6 <route6> rule <rule> hop-limit lt <lt>¶
Синтаксис:
set policy route6
<route6>rule<rule>hop-limit lt<lt>delete policy route6
<route6>rule<rule>hop-limit lt<lt>show policy route6
<route6>rule<rule>hop-limit lt
Аргументы:
<route6>— название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 999999;<lt>— значение Hop Limit. Формат: целое число. Диапазон значений: от 0 до 255.
Режим: «Конфигурирование».
policy route6 <route6> rule <rule> icmpv6 type <type>¶
icmpv6. Значение передается в правило nftables как icmpv6 type <значение>. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).Синтаксис:
set policy route6
<route6>rule<rule>icmpv6 type<type>delete policy route6
<route6>rule<rule>icmpv6 type<type>show policy route6
<route6>rule<rule>icmpv6 type
Аргументы:
<route6>— название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 999999;<type>— тип ICMPv6-сообщения. Формат: целое число от 0 до 255 или название типа (например,echo-request,echo-reply,destination-unreachable,packet-too-big,time-exceeded,parameter-problem).
Режим: «Конфигурирование».
policy route6 <route6> rule <rule> ipsec match-ipsec¶
Синтаксис:
set policy route6
<route6>rule<rule>ipsec match-ipsecdelete policy route6
<route6>rule<rule>ipsec match-ipsecshow policy route6
<route6>rule<rule>ipsec match-ipsec
Аргументы:
<route6>— название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 999999.
Режим: «Конфигурирование».
policy route6 <route6> rule <rule> ipsec match-none¶
Синтаксис:
set policy route6
<route6>rule<rule>ipsec match-nonedelete policy route6
<route6>rule<rule>ipsec match-noneshow policy route6
<route6>rule<rule>ipsec match-none
Аргументы:
<route6>— название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 999999.
Режим: «Конфигурирование».
policy route6 <route6> rule <rule> limit burst <burst>¶
limit rate, которые еще соответствуют правилу. Действует только вместе с командой limit rate. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).Синтаксис:
set policy route6
<route6>rule<rule>limit burst<burst>delete policy route6
<route6>rule<rule>limit burst<burst>show policy route6
<route6>rule<rule>limit burst
Аргументы:
<route6>— название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 999999;<burst>— число пакетов сверх ограничения скорости. Формат: целое число. Диапазон значений: от 0 до 4294967295.
Режим: «Конфигурирование».
policy route6 <route6> rule <rule> limit rate <rate>¶
Синтаксис:
set policy route6
<route6>rule<rule>limit rate<rate>delete policy route6
<route6>rule<rule>limit rate<rate>show policy route6
<route6>rule<rule>limit rate
Аргументы:
<route6>— название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 999999;<rate>— средняя скорость срабатывания правила. Формат: целое число. Диапазон значений: от 0 до 4294967295.
Режим: «Конфигурирование».
policy route6 <route6> rule <rule> log¶
[ipv6-route6-<название набора>-<номер правила>-<буква>], где буква — первая прописная буква действия правила (A для accept, D для drop, R для reject и return); если действие в правиле не задано, в префиксе указывается A. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).Синтаксис:
set policy route6
<route6>rule<rule>logdelete policy route6
<route6>rule<rule>logshow policy route6
<route6>rule<rule>log
Аргументы:
<route6>— название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 999999.
Режим: «Конфигурирование».
policy route6 <route6> rule <rule> mark <mark>¶
Синтаксис:
set policy route6
<route6>rule<rule>mark<mark>delete policy route6
<route6>rule<rule>mark<mark>show policy route6
<route6>rule<rule>mark
Аргументы:
<route6>— название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 999999;<mark>— метка пакета. Формат: целое число от 0 до 2147483647, диапазон<начало>-<конец>; перед значением можно указать «!».
Режим: «Конфигурирование».
policy route6 <route6> rule <rule> packet-length <packet-length>¶
Синтаксис:
set policy route6
<route6>rule<rule>packet-length<packet-length>delete policy route6
<route6>rule<rule>packet-length<packet-length>show policy route6
<route6>rule<rule>packet-length
Аргументы:
<route6>— название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 999999;<packet-length>— длина полезной нагрузки в байтах. Формат: целое число от 1 до 65535 или диапазон<начало>-<конец>. Можно задать несколько значений.
Режим: «Конфигурирование».
policy route6 <route6> rule <rule> packet-length-exclude <packet-length-exclude>¶
Синтаксис:
set policy route6
<route6>rule<rule>packet-length-exclude<packet-length-exclude>delete policy route6
<route6>rule<rule>packet-length-exclude<packet-length-exclude>show policy route6
<route6>rule<rule>packet-length-exclude
Аргументы:
<route6>— название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 999999;<packet-length-exclude>— исключаемая длина полезной нагрузки в байтах. Формат: целое число от 1 до 65535 или диапазон<начало>-<конец>. Можно задать несколько значений.
Режим: «Конфигурирование».
policy route6 <route6> rule <rule> packet-type <packet-type>¶
Синтаксис:
set policy route6
<route6>rule<rule>packet-type<packet-type>delete policy route6
<route6>rule<rule>packet-type<packet-type>show policy route6
<route6>rule<rule>packet-type
Аргументы:
<route6>— название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 999999;<packet-type>— тип пакета. Возможные значения:broadcast— широковещательный пакет;host— пакет, адресованный самому маршрутизатору;multicast— многоадресный пакет;other— пакет, адресованный другому узлу.
Режим: «Конфигурирование».
policy route6 <route6> rule <rule> protocol <protocol>¶
Синтаксис:
set policy route6
<route6>rule<rule>protocol<protocol>delete policy route6
<route6>rule<rule>protocol<protocol>show policy route6
<route6>rule<rule>protocol
Аргументы:
<route6>— название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 999999;<protocol>— протокол. Возможные значения:all— все протоколы IP;tcp_udp— TCP и UDP одновременно; номер протокола от 0 до 255; имя протокола из /etc/protocols (например,tcp,udp,icmpv6); перед значением можно указать «!». Значение по умолчанию:all.
Режим: «Конфигурирование».
policy route6 <route6> rule <rule> recent count <count>¶
recent time. Используется вместе с recent time. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).Синтаксис:
set policy route6
<route6>rule<rule>recent count<count>delete policy route6
<route6>rule<rule>recent count<count>show policy route6
<route6>rule<rule>recent count
Аргументы:
<route6>— название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 999999;<count>— число обращений с адреса источника. Формат: целое число. Диапазон значений: от 1 до 255.
Режим: «Конфигурирование».
policy route6 <route6> rule <rule> recent time <time>¶
recent count. Используется вместе с recent count. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).Синтаксис:
set policy route6
<route6>rule<rule>recent time<time>delete policy route6
<route6>rule<rule>recent time<time>show policy route6
<route6>rule<rule>recent time
Аргументы:
<route6>— название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 999999;<time>— интервал в секундах. Формат: целое число. Диапазон значений: от 0 до 4294967295.
Режим: «Конфигурирование».
policy route6 <route6> rule <rule> set connection-mark <connection-mark>¶
connection-mark. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).Синтаксис:
set policy route6
<route6>rule<rule>set connection-mark<connection-mark>delete policy route6
<route6>rule<rule>set connection-mark<connection-mark>show policy route6
<route6>rule<rule>set connection-mark
Аргументы:
<route6>— название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 999999;<connection-mark>— метка соединения. Формат: целое число. Диапазон значений: от 0 до 2147483647.
Режим: «Конфигурирование».
policy route6 <route6> rule <rule> set dscp <dscp>¶
Синтаксис:
set policy route6
<route6>rule<rule>set dscp<dscp>delete policy route6
<route6>rule<rule>set dscp<dscp>show policy route6
<route6>rule<rule>set dscp
Аргументы:
<route6>— название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 999999;<dscp>— значение DSCP. Формат: целое число. Диапазон значений: от 0 до 63.
Режим: «Конфигурирование».
policy route6 <route6> rule <rule> set mark <mark>¶
set table, итоговой меткой пакета становится метка таблицы маршрутизации. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).Синтаксис:
set policy route6
<route6>rule<rule>set mark<mark>delete policy route6
<route6>rule<rule>set mark<mark>show policy route6
<route6>rule<rule>set mark
Аргументы:
<route6>— название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 999999;<mark>— метка пакета. Формат: целое число. Диапазон значений: от 1 до 2147483647.
Режим: «Конфигурирование».
policy route6 <route6> rule <rule> set table <table>¶
ip -6 rule add pref <таблица> fwmark <метка> table <таблица>. Таблица main соответствует таблице с номером 254. Маршруты таблицы необходимо создать отдельно, например командой protocols static table. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).Синтаксис:
set policy route6
<route6>rule<rule>set table<table>delete policy route6
<route6>rule<rule>set table<table>show policy route6
<route6>rule<rule>set table
Аргументы:
<route6>— название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 999999;<table>— таблица маршрутизации. Возможные значения: номер таблицы от 1 до 200;main— основная таблица.
Режим: «Конфигурирование».
policy route6 <route6> rule <rule> set tcp-mss <tcp-mss>¶
tcp flags syn и протокол tcp. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).Синтаксис:
set policy route6
<route6>rule<rule>set tcp-mss<tcp-mss>delete policy route6
<route6>rule<rule>set tcp-mss<tcp-mss>show policy route6
<route6>rule<rule>set tcp-mss
Аргументы:
<route6>— название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 999999;<tcp-mss>— значение MSS. Формат: целое число. Диапазон значений: от 500 до 1460.
Режим: «Конфигурирование».
policy route6 <route6> rule <rule> source address <address>¶
Синтаксис:
set policy route6
<route6>rule<rule>source address<address>delete policy route6
<route6>rule<rule>source address<address>show policy route6
<route6>rule<rule>source address
Аргументы:
<route6>— название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 999999;<address>— адрес, префикс или диапазон адресов источника. Формат: IPv6-адрес (например, 2001:db8::1), IPv6-префикс (2001:db8::/32) или диапазон адресов (2001:db8::1-2001:db8::ff); перед значением можно указать «!».
Режим: «Конфигурирование».
policy route6 <route6> rule <rule> source group address-group <address-group>¶
firewall group ipv6-address-group. Для одной стороны (источник или назначение) можно задать только одну из групп: address-group, domain-group или network-group. Перед названием группы можно указать «!», тогда правилу соответствуют пакеты, не входящие в группу. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).Синтаксис:
set policy route6
<route6>rule<rule>source group address-group<address-group>delete policy route6
<route6>rule<rule>source group address-group<address-group>show policy route6
<route6>rule<rule>source group address-group
Аргументы:
<route6>— название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 999999;<address-group>— название группы адресов; перед названием можно указать «!». Формат: строка.
Режим: «Конфигурирование».
policy route6 <route6> rule <rule> source group domain-group <domain-group>¶
firewall group domain-group. Для одной стороны (источник или назначение) можно задать только одну из групп: address-group, domain-group или network-group. Перед названием группы можно указать «!», тогда правилу соответствуют пакеты, не входящие в группу. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).Синтаксис:
set policy route6
<route6>rule<rule>source group domain-group<domain-group>delete policy route6
<route6>rule<rule>source group domain-group<domain-group>show policy route6
<route6>rule<rule>source group domain-group
Аргументы:
<route6>— название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 999999;<domain-group>— название группы доменов; перед названием можно указать «!». Формат: строка.
Режим: «Конфигурирование».
policy route6 <route6> rule <rule> source group mac-group <mac-group>¶
Синтаксис:
set policy route6
<route6>rule<rule>source group mac-group<mac-group>delete policy route6
<route6>rule<rule>source group mac-group<mac-group>show policy route6
<route6>rule<rule>source group mac-group
Аргументы:
<route6>— название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 999999;<mac-group>— название группы MAC-адресов; перед названием можно указать «!». Формат: строка.
Режим: «Конфигурирование».
policy route6 <route6> rule <rule> source group network-group <network-group>¶
firewall group ipv6-network-group. Для одной стороны (источник или назначение) можно задать только одну из групп: address-group, domain-group или network-group. Перед названием группы можно указать «!», тогда правилу соответствуют пакеты, не входящие в группу. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).Синтаксис:
set policy route6
<route6>rule<rule>source group network-group<network-group>delete policy route6
<route6>rule<rule>source group network-group<network-group>show policy route6
<route6>rule<rule>source group network-group
Аргументы:
<route6>— название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 999999;<network-group>— название группы подсетей; перед названием можно указать «!». Формат: строка.
Режим: «Конфигурирование».
policy route6 <route6> rule <rule> source group port-group <port-group>¶
firewall group port-group. Перед применением группы необходимо задать командой protocol протокол tcp, udp или tcp_udp. Перед названием группы можно указать «!», тогда правилу соответствуют пакеты, не входящие в группу. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).Синтаксис:
set policy route6
<route6>rule<rule>source group port-group<port-group>delete policy route6
<route6>rule<rule>source group port-group<port-group>show policy route6
<route6>rule<rule>source group port-group
Аргументы:
<route6>— название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 999999;<port-group>— название группы портов; перед названием можно указать «!». Формат: строка.
Режим: «Конфигурирование».
policy route6 <route6> rule <rule> source mac-address <mac-address>¶
Синтаксис:
set policy route6
<route6>rule<rule>source mac-address<mac-address>delete policy route6
<route6>rule<rule>source mac-address<mac-address>show policy route6
<route6>rule<rule>source mac-address
Аргументы:
<route6>— название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 999999;<mac-address>— MAC-адрес источника. Формат: MAC-адрес (h:h:h:h:h:h); перед значением можно указать «!».
Режим: «Конфигурирование».
policy route6 <route6> rule <rule> source port <port>¶
protocol протокол tcp, udp или tcp_udp. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).Синтаксис:
set policy route6
<route6>rule<rule>source port<port>delete policy route6
<route6>rule<rule>source port<port>show policy route6
<route6>rule<rule>source port
Аргументы:
<route6>— название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 999999;<port>— порт источника. Формат: имя порта из /etc/services (например,http), номер порта от 1 до 65535, диапазон номеров<начало>-<конец>(например,1001-1005) или список таких значений через запятую (например,telnet,http,123,1001-1005).
Режим: «Конфигурирование».
policy route6 <route6> rule <rule> state <state>¶
Синтаксис:
set policy route6
<route6>rule<rule>state<state>delete policy route6
<route6>rule<rule>state<state>show policy route6
<route6>rule<rule>state
Аргументы:
<route6>— название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 999999;<state>— состояние соединения. Возможные значения:established— установленное соединение;invalid— недопустимое состояние;new— новое соединение;related— связанное соединение. Можно задать несколько значений.
Режим: «Конфигурирование».
policy route6 <route6> rule <rule> tcp flags ack¶
tcp. Один и тот же флаг нельзя задать одновременно как установленный и как сброшенный (tcp flags not). В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).Синтаксис:
set policy route6
<route6>rule<rule>tcp flags ackdelete policy route6
<route6>rule<rule>tcp flags ackshow policy route6
<route6>rule<rule>tcp flags ack
Аргументы:
<route6>— название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 999999.
Режим: «Конфигурирование».
policy route6 <route6> rule <rule> tcp flags cwr¶
tcp. Один и тот же флаг нельзя задать одновременно как установленный и как сброшенный (tcp flags not). В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).Синтаксис:
set policy route6
<route6>rule<rule>tcp flags cwrdelete policy route6
<route6>rule<rule>tcp flags cwrshow policy route6
<route6>rule<rule>tcp flags cwr
Аргументы:
<route6>— название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 999999.
Режим: «Конфигурирование».
policy route6 <route6> rule <rule> tcp flags ecn¶
tcp. Один и тот же флаг нельзя задать одновременно как установленный и как сброшенный (tcp flags not). В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).Синтаксис:
set policy route6
<route6>rule<rule>tcp flags ecndelete policy route6
<route6>rule<rule>tcp flags ecnshow policy route6
<route6>rule<rule>tcp flags ecn
Аргументы:
<route6>— название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 999999.
Режим: «Конфигурирование».
policy route6 <route6> rule <rule> tcp flags fin¶
tcp. Один и тот же флаг нельзя задать одновременно как установленный и как сброшенный (tcp flags not). В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).Синтаксис:
set policy route6
<route6>rule<rule>tcp flags findelete policy route6
<route6>rule<rule>tcp flags finshow policy route6
<route6>rule<rule>tcp flags fin
Аргументы:
<route6>— название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 999999.
Режим: «Конфигурирование».
policy route6 <route6> rule <rule> tcp flags not ack¶
tcp. Один и тот же флаг нельзя задать одновременно как установленный (tcp flags) и как сброшенный. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).Синтаксис:
set policy route6
<route6>rule<rule>tcp flags not ackdelete policy route6
<route6>rule<rule>tcp flags not ackshow policy route6
<route6>rule<rule>tcp flags not ack
Аргументы:
<route6>— название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 999999.
Режим: «Конфигурирование».
policy route6 <route6> rule <rule> tcp flags not cwr¶
tcp. Один и тот же флаг нельзя задать одновременно как установленный (tcp flags) и как сброшенный. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).Синтаксис:
set policy route6
<route6>rule<rule>tcp flags not cwrdelete policy route6
<route6>rule<rule>tcp flags not cwrshow policy route6
<route6>rule<rule>tcp flags not cwr
Аргументы:
<route6>— название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 999999.
Режим: «Конфигурирование».
policy route6 <route6> rule <rule> tcp flags not ecn¶
tcp. Один и тот же флаг нельзя задать одновременно как установленный (tcp flags) и как сброшенный. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).Синтаксис:
set policy route6
<route6>rule<rule>tcp flags not ecndelete policy route6
<route6>rule<rule>tcp flags not ecnshow policy route6
<route6>rule<rule>tcp flags not ecn
Аргументы:
<route6>— название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 999999.
Режим: «Конфигурирование».
policy route6 <route6> rule <rule> tcp flags not fin¶
tcp. Один и тот же флаг нельзя задать одновременно как установленный (tcp flags) и как сброшенный. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).Синтаксис:
set policy route6
<route6>rule<rule>tcp flags not findelete policy route6
<route6>rule<rule>tcp flags not finshow policy route6
<route6>rule<rule>tcp flags not fin
Аргументы:
<route6>— название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 999999.
Режим: «Конфигурирование».
policy route6 <route6> rule <rule> tcp flags not psh¶
tcp. Один и тот же флаг нельзя задать одновременно как установленный (tcp flags) и как сброшенный. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).Синтаксис:
set policy route6
<route6>rule<rule>tcp flags not pshdelete policy route6
<route6>rule<rule>tcp flags not pshshow policy route6
<route6>rule<rule>tcp flags not psh
Аргументы:
<route6>— название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 999999.
Режим: «Конфигурирование».
policy route6 <route6> rule <rule> tcp flags not rst¶
tcp. Один и тот же флаг нельзя задать одновременно как установленный (tcp flags) и как сброшенный. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).Синтаксис:
set policy route6
<route6>rule<rule>tcp flags not rstdelete policy route6
<route6>rule<rule>tcp flags not rstshow policy route6
<route6>rule<rule>tcp flags not rst
Аргументы:
<route6>— название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 999999.
Режим: «Конфигурирование».
policy route6 <route6> rule <rule> tcp flags not syn¶
tcp. Один и тот же флаг нельзя задать одновременно как установленный (tcp flags) и как сброшенный. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).Синтаксис:
set policy route6
<route6>rule<rule>tcp flags not syndelete policy route6
<route6>rule<rule>tcp flags not synshow policy route6
<route6>rule<rule>tcp flags not syn
Аргументы:
<route6>— название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 999999.
Режим: «Конфигурирование».
policy route6 <route6> rule <rule> tcp flags not urg¶
tcp. Один и тот же флаг нельзя задать одновременно как установленный (tcp flags) и как сброшенный. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).Синтаксис:
set policy route6
<route6>rule<rule>tcp flags not urgdelete policy route6
<route6>rule<rule>tcp flags not urgshow policy route6
<route6>rule<rule>tcp flags not urg
Аргументы:
<route6>— название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 999999.
Режим: «Конфигурирование».
policy route6 <route6> rule <rule> tcp flags psh¶
tcp. Один и тот же флаг нельзя задать одновременно как установленный и как сброшенный (tcp flags not). В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).Синтаксис:
set policy route6
<route6>rule<rule>tcp flags pshdelete policy route6
<route6>rule<rule>tcp flags pshshow policy route6
<route6>rule<rule>tcp flags psh
Аргументы:
<route6>— название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 999999.
Режим: «Конфигурирование».
policy route6 <route6> rule <rule> tcp flags rst¶
tcp. Один и тот же флаг нельзя задать одновременно как установленный и как сброшенный (tcp flags not). В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).Синтаксис:
set policy route6
<route6>rule<rule>tcp flags rstdelete policy route6
<route6>rule<rule>tcp flags rstshow policy route6
<route6>rule<rule>tcp flags rst
Аргументы:
<route6>— название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 999999.
Режим: «Конфигурирование».
policy route6 <route6> rule <rule> tcp flags syn¶
tcp. Один и тот же флаг нельзя задать одновременно как установленный и как сброшенный (tcp flags not). В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).Синтаксис:
set policy route6
<route6>rule<rule>tcp flags syndelete policy route6
<route6>rule<rule>tcp flags synshow policy route6
<route6>rule<rule>tcp flags syn
Аргументы:
<route6>— название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 999999.
Режим: «Конфигурирование».
policy route6 <route6> rule <rule> tcp flags urg¶
tcp. Один и тот же флаг нельзя задать одновременно как установленный и как сброшенный (tcp flags not). В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).Синтаксис:
set policy route6
<route6>rule<rule>tcp flags urgdelete policy route6
<route6>rule<rule>tcp flags urgshow policy route6
<route6>rule<rule>tcp flags urg
Аргументы:
<route6>— название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 999999.
Режим: «Конфигурирование».
policy route6 <route6> rule <rule> time monthdays <monthdays>¶
Синтаксис:
set policy route6
<route6>rule<rule>time monthdays<monthdays>delete policy route6
<route6>rule<rule>time monthdays<monthdays>show policy route6
<route6>rule<rule>time monthdays
Аргументы:
<route6>— название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 999999;<monthdays>— дни месяца. Формат: строка.
Режим: «Конфигурирование».
policy route6 <route6> rule <rule> time startdate <startdate>¶
time starttime), а дата указана без времени, правило действует с этого момента; если дата уже содержит время (формат с T), время начала не учитывается. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).Синтаксис:
set policy route6
<route6>rule<rule>time startdate<startdate>delete policy route6
<route6>rule<rule>time startdate<startdate>show policy route6
<route6>rule<rule>time startdate
Аргументы:
<route6>— название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 999999;<startdate>— дата начала. Формат: строка в видеГГГГ-ММ-ДДлибо дата и время через букву T (ГГГГ-ММ-ДДTЧЧ:ММ:СС).
Режим: «Конфигурирование».
policy route6 <route6> rule <rule> time starttime <starttime>¶
time startdate) не задана, ограничение действует ежедневно. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).Синтаксис:
set policy route6
<route6>rule<rule>time starttime<starttime>delete policy route6
<route6>rule<rule>time starttime<starttime>show policy route6
<route6>rule<rule>time starttime
Аргументы:
<route6>— название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 999999;<starttime>— время начала. Формат: строка в видеЧЧ:ММилиЧЧ:ММ:СС.
Режим: «Конфигурирование».
policy route6 <route6> rule <rule> time stopdate <stopdate>¶
time stoptime), а дата указана без времени, правило действует до этого момента; если дата уже содержит время (формат с T), время окончания не учитывается. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).Синтаксис:
set policy route6
<route6>rule<rule>time stopdate<stopdate>delete policy route6
<route6>rule<rule>time stopdate<stopdate>show policy route6
<route6>rule<rule>time stopdate
Аргументы:
<route6>— название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 999999;<stopdate>— дата окончания. Формат: строка в видеГГГГ-ММ-ДДлибо дата и время через букву T (ГГГГ-ММ-ДДTЧЧ:ММ:СС).
Режим: «Конфигурирование».
policy route6 <route6> rule <rule> time stoptime <stoptime>¶
time stopdate) не задана, ограничение действует ежедневно. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).Синтаксис:
set policy route6
<route6>rule<rule>time stoptime<stoptime>delete policy route6
<route6>rule<rule>time stoptime<stoptime>show policy route6
<route6>rule<rule>time stoptime
Аргументы:
<route6>— название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 999999;<stoptime>— время окончания. Формат: строка в видеЧЧ:ММилиЧЧ:ММ:СС.
Режим: «Конфигурирование».
policy route6 <route6> rule <rule> time utc¶
startdate, stopdate, starttime, stoptime) указаны по UTC. Параметр сохраняется в конфигурации, но при формировании правила nftables не учитывается. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).Синтаксис:
set policy route6
<route6>rule<rule>time utcdelete policy route6
<route6>rule<rule>time utcshow policy route6
<route6>rule<rule>time utc
Аргументы:
<route6>— название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 999999.
Режим: «Конфигурирование».
policy route6 <route6> rule <rule> time weekdays <weekdays>¶
Синтаксис:
set policy route6
<route6>rule<rule>time weekdays<weekdays>delete policy route6
<route6>rule<rule>time weekdays<weekdays>show policy route6
<route6>rule<rule>time weekdays
Аргументы:
<route6>— название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 999999;<weekdays>— дни недели через запятую. Формат: день недели на английском языке или соответствующий порядковый номер. Пример: Monday или 1, Wednesday или 3.
Режим: «Конфигурирование».
policy local-route rule <rule> destination address <address>¶
ip rule add prio <номер правила> from <источник> to <назначение> …. Если адрес источника или назначения не задан, в правиле используется значение all. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).Синтаксис:
set policy local-route rule
<rule>destination address<address>delete policy local-route rule
<rule>destination address<address>show policy local-route rule
<rule>destination address
Аргументы:
<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 32765. Номер задает приоритет правилаip rule(правило с меньшим номером проверяется раньше; таблицаmainимеет приоритет 32766);<address>— адрес назначения. Формат: IPv4-адрес (192.0.2.1) или IPv4-префикс (192.0.2.0/24). Можно задать несколько значений.
Режим: «Конфигурирование».
policy local-route rule <rule> destination port <port>¶
dport <порт>. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).Синтаксис:
set policy local-route rule
<rule>destination port<port>delete policy local-route rule
<rule>destination port<port>show policy local-route rule
<rule>destination port
Аргументы:
<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 32765. Номер задает приоритет правилаip rule(правило с меньшим номером проверяется раньше; таблицаmainимеет приоритет 32766);<port>— порт назначения. Формат: целое число. Диапазон значений: от 1 до 65535.
Режим: «Конфигурирование».
policy local-route rule <rule> fwmark <fwmark>¶
fwmark <метка>. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).Синтаксис:
set policy local-route rule
<rule>fwmark<fwmark>delete policy local-route rule
<rule>fwmark<fwmark>show policy local-route rule
<rule>fwmark
Аргументы:
<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 32765. Номер задает приоритет правилаip rule(правило с меньшим номером проверяется раньше; таблицаmainимеет приоритет 32766);<fwmark>— метка пакета. Формат: целое число. Диапазон значений: от 1 до 2147483647.
Режим: «Конфигурирование».
policy local-route rule <rule> inbound-interface <inbound-interface>¶
iif <интерфейс>. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).Синтаксис:
set policy local-route rule
<rule>inbound-interface<inbound-interface>delete policy local-route rule
<rule>inbound-interface<inbound-interface>show policy local-route rule
<rule>inbound-interface
Аргументы:
<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 32765. Номер задает приоритет правилаip rule(правило с меньшим номером проверяется раньше; таблицаmainимеет приоритет 32766);<inbound-interface>— имя входного интерфейса. Формат: строка.
Режим: «Конфигурирование».
policy local-route rule <rule> protocol <protocol>¶
ipproto <протокол>. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).Синтаксис:
set policy local-route rule
<rule>protocol<protocol>delete policy local-route rule
<rule>protocol<protocol>show policy local-route rule
<rule>protocol
Аргументы:
<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 32765. Номер задает приоритет правилаip rule(правило с меньшим номером проверяется раньше; таблицаmainимеет приоритет 32766);<protocol>— протокол. Формат: номер протокола от 0 до 255 или имя протокола.
Режим: «Конфигурирование».
policy local-route rule <rule> set table <table>¶
lookup <таблица>: команда формирует правило ip rule add prio <номер правила> … lookup <таблица>. Маршруты таблицы необходимо создать отдельно, например командой protocols static table.fwmark, inbound-interface или protocol, а также таблица маршрутизации (set table). Без них конфигурация не принимается. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).Синтаксис:
set policy local-route rule
<rule>set table<table>delete policy local-route rule
<rule>set table<table>show policy local-route rule
<rule>set table
Аргументы:
<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 32765. Номер задает приоритет правилаip rule(правило с меньшим номером проверяется раньше; таблицаmainимеет приоритет 32766);<table>— таблица маршрутизации. Возможные значения: номер таблицы от 1 до 200;main— основная таблица.
Режим: «Конфигурирование».
policy local-route rule <rule> source address <address>¶
ip rule add prio <номер правила> from <источник> to <назначение> …. Если адрес источника или назначения не задан, в правиле используется значение all. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).Синтаксис:
set policy local-route rule
<rule>source address<address>delete policy local-route rule
<rule>source address<address>show policy local-route rule
<rule>source address
Аргументы:
<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 32765. Номер задает приоритет правилаip rule(правило с меньшим номером проверяется раньше; таблицаmainимеет приоритет 32766);<address>— адрес источника. Формат: IPv4-адрес (192.0.2.1) или IPv4-префикс (192.0.2.0/24). Можно задать несколько значений.
Режим: «Конфигурирование».
policy local-route rule <rule> source port <port>¶
sport <порт>. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).Синтаксис:
set policy local-route rule
<rule>source port<port>delete policy local-route rule
<rule>source port<port>show policy local-route rule
<rule>source port
Аргументы:
<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 32765. Номер задает приоритет правилаip rule(правило с меньшим номером проверяется раньше; таблицаmainимеет приоритет 32766);<port>— порт источника. Формат: целое число. Диапазон значений: от 1 до 65535.
Режим: «Конфигурирование».
policy local-route6 rule <rule> destination address <address>¶
ip -6 rule add prio <номер правила> from <источник> to <назначение> …. Если адрес источника или назначения не задан, в правиле используется значение all. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).Синтаксис:
set policy local-route6 rule
<rule>destination address<address>delete policy local-route6 rule
<rule>destination address<address>show policy local-route6 rule
<rule>destination address
Аргументы:
<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 32765. Номер задает приоритет правилаip rule(правило с меньшим номером проверяется раньше; таблицаmainимеет приоритет 32766);<address>— адрес назначения. Формат: IPv6-адрес (2001:db8::1) или IPv6-префикс (2001:db8::/32). Можно задать несколько значений.
Режим: «Конфигурирование».
policy local-route6 rule <rule> destination port <port>¶
dport <порт>. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).Синтаксис:
set policy local-route6 rule
<rule>destination port<port>delete policy local-route6 rule
<rule>destination port<port>show policy local-route6 rule
<rule>destination port
Аргументы:
<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 32765. Номер задает приоритет правилаip rule(правило с меньшим номером проверяется раньше; таблицаmainимеет приоритет 32766);<port>— порт назначения. Формат: целое число. Диапазон значений: от 1 до 65535.
Режим: «Конфигурирование».
policy local-route6 rule <rule> fwmark <fwmark>¶
fwmark <метка>. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).Синтаксис:
set policy local-route6 rule
<rule>fwmark<fwmark>delete policy local-route6 rule
<rule>fwmark<fwmark>show policy local-route6 rule
<rule>fwmark
Аргументы:
<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 32765. Номер задает приоритет правилаip rule(правило с меньшим номером проверяется раньше; таблицаmainимеет приоритет 32766);<fwmark>— метка пакета. Формат: целое число. Диапазон значений: от 1 до 2147483647.
Режим: «Конфигурирование».
policy local-route6 rule <rule> inbound-interface <inbound-interface>¶
iif <интерфейс>. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).Синтаксис:
set policy local-route6 rule
<rule>inbound-interface<inbound-interface>delete policy local-route6 rule
<rule>inbound-interface<inbound-interface>show policy local-route6 rule
<rule>inbound-interface
Аргументы:
<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 32765. Номер задает приоритет правилаip rule(правило с меньшим номером проверяется раньше; таблицаmainимеет приоритет 32766);<inbound-interface>— имя входного интерфейса. Формат: строка.
Режим: «Конфигурирование».
policy local-route6 rule <rule> protocol <protocol>¶
ipproto <протокол>. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).Синтаксис:
set policy local-route6 rule
<rule>protocol<protocol>delete policy local-route6 rule
<rule>protocol<protocol>show policy local-route6 rule
<rule>protocol
Аргументы:
<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 32765. Номер задает приоритет правилаip rule(правило с меньшим номером проверяется раньше; таблицаmainимеет приоритет 32766);<protocol>— протокол. Формат: номер протокола от 0 до 255 или имя протокола.
Режим: «Конфигурирование».
policy local-route6 rule <rule> set table <table>¶
lookup <таблица>: команда формирует правило ip -6 rule add prio <номер правила> … lookup <таблица>. Маршруты таблицы необходимо создать отдельно, например командой protocols static table.fwmark, inbound-interface или protocol, а также таблица маршрутизации (set table). Без них конфигурация не принимается. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).Синтаксис:
set policy local-route6 rule
<rule>set table<table>delete policy local-route6 rule
<rule>set table<table>show policy local-route6 rule
<rule>set table
Аргументы:
<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 32765. Номер задает приоритет правилаip rule(правило с меньшим номером проверяется раньше; таблицаmainимеет приоритет 32766);<table>— таблица маршрутизации. Возможные значения: номер таблицы от 1 до 200;main— основная таблица.
Режим: «Конфигурирование».
policy local-route6 rule <rule> source address <address>¶
ip -6 rule add prio <номер правила> from <источник> to <назначение> …. Если адрес источника или назначения не задан, в правиле используется значение all. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).Синтаксис:
set policy local-route6 rule
<rule>source address<address>delete policy local-route6 rule
<rule>source address<address>show policy local-route6 rule
<rule>source address
Аргументы:
<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 32765. Номер задает приоритет правилаip rule(правило с меньшим номером проверяется раньше; таблицаmainимеет приоритет 32766);<address>— адрес источника. Формат: IPv6-адрес (2001:db8::1) или IPv6-префикс (2001:db8::/32). Можно задать несколько значений.
Режим: «Конфигурирование».
policy local-route6 rule <rule> source port <port>¶
sport <порт>. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).Синтаксис:
set policy local-route6 rule
<rule>source port<port>delete policy local-route6 rule
<rule>source port<port>show policy local-route6 rule
<rule>source port
Аргументы:
<rule>— номер правила. Формат: целое число. Диапазон значений: от 1 до 32765. Номер задает приоритет правилаip rule(правило с меньшим номером проверяется раньше; таблицаmainимеет приоритет 32766);<port>— порт источника. Формат: целое число. Диапазон значений: от 1 до 65535.
Режим: «Конфигурирование».
Режим «Администрирование»¶
bgp community-list <name>¶
show ip bgp community-list <name> и show bgp ipv6 community-list <name> описаны на странице Протокол BGP.Синтаксис:
show bgp community-list
<name>show bgp vrf
<vrf>community-list<name>
Аргументы:
<name>— имя списка сообществ BGP (policy community-list). Формат: строка.<vrf>— имя экземпляра VRF илиall— все экземпляры VRF. Без этого аргумента команда выводит сведения для таблицы маршрутизации по умолчанию.
Режим: «Администрирование».
Уровень привилегий: «Администратор».
bgp community-list <name> exact-match¶
Синтаксис:
show bgp community-list
<name>exact-matchshow bgp vrf
<vrf>community-list<name>exact-match
Аргументы:
<name>— имя списка сообществ BGP (policy community-list). Формат: строка.<vrf>— имя экземпляра VRF илиall— все экземпляры VRF. Без этого аргумента команда выводит сведения для таблицы маршрутизации по умолчанию.
Режим: «Администрирование».
Уровень привилегий: «Администратор».
bgp ipv6 community-list <name> exact-match¶
Синтаксис:
show bgp ipv6 community-list
<name>exact-matchshow bgp vrf
<vrf>ipv6 community-list<name>exact-match
Аргументы:
<name>— имя списка сообществ BGP (policy community-list). Формат: строка.<vrf>— имя экземпляра VRF илиall— все экземпляры VRF. Без этого аргумента команда выводит сведения для таблицы маршрутизации по умолчанию.
Режим: «Администрирование».
Уровень привилегий: «Администратор».
bgp ipv6 large-community-list <name>¶
Синтаксис:
show bgp ipv6 large-community-list
<name>show bgp vrf
<vrf>ipv6 large-community-list<name>
Аргументы:
<name>— имя списка больших сообществ BGP (policy large-community-list). Формат: строка.<vrf>— имя экземпляра VRF илиall— все экземпляры VRF. Без этого аргумента команда выводит сведения для таблицы маршрутизации по умолчанию.
Режим: «Администрирование».
Уровень привилегий: «Администратор».
bgp ipv6 large-community-list <name> exact-match¶
Синтаксис:
show bgp ipv6 large-community-list
<name>exact-matchshow bgp vrf
<vrf>ipv6 large-community-list<name>exact-match
Аргументы:
<name>— имя списка больших сообществ BGP (policy large-community-list). Формат: строка.<vrf>— имя экземпляра VRF илиall— все экземпляры VRF. Без этого аргумента команда выводит сведения для таблицы маршрутизации по умолчанию.
Режим: «Администрирование».
Уровень привилегий: «Администратор».
bgp large-community-list <name>¶
Синтаксис:
show bgp large-community-list
<name>show bgp vrf
<vrf>large-community-list<name>
Аргументы:
<name>— имя списка больших сообществ BGP (policy large-community-list). Формат: строка.<vrf>— имя экземпляра VRF илиall— все экземпляры VRF. Без этого аргумента команда выводит сведения для таблицы маршрутизации по умолчанию.
Режим: «Администрирование».
Уровень привилегий: «Администратор».
bgp large-community-list <name> exact-match¶
Синтаксис:
show bgp large-community-list
<name>exact-matchshow bgp vrf
<vrf>large-community-list<name>exact-match
Аргументы:
<name>— имя списка больших сообществ BGP (policy large-community-list). Формат: строка.<vrf>— имя экземпляра VRF илиall— все экземпляры VRF. Без этого аргумента команда выводит сведения для таблицы маршрутизации по умолчанию.
Режим: «Администрирование».
Уровень привилегий: «Администратор».
clear ip prefix-list¶
<name> — указанного списка, с <prefix> — только записей указанного списка, относящихся к префиксу.Синтаксис:
clear ip prefix-list
clear ip prefix-list
<name>clear ip prefix-list
<name><prefix>
Аргументы:
<name>— имя списка префиксов IPv4 (policy prefix-list). Формат: строка.<prefix>— префикс IPv4. Формат:x.x.x.x/x.
Режим: «Администрирование».
Уровень привилегий: «Администратор».
clear ipv6 prefix-list¶
<name> — указанного списка, с <prefix> — только записей указанного списка, относящихся к префиксу.Синтаксис:
clear ipv6 prefix-list
clear ipv6 prefix-list
<name>clear ipv6 prefix-list
<name><prefix>
Аргументы:
<name>— имя списка префиксов IPv6 (policy prefix-list6). Формат: строка.<prefix>— префикс IPv6. Формат:h:h:h:h:h:h:h:h/x.
Режим: «Администрирование».
Уровень привилегий: «Администратор».
ip access-list¶
<name> — указанный список.Синтаксис:
show ip access-list
show ip access-list
<name>
Аргументы:
<name>— имя списка доступа IPv4 (policy access-list). Формат: строка.
Режим: «Администрирование».
Уровень привилегий: «Администратор».
ip as-path-access-list¶
AS Path). Без аргумента выводятся все списки, с <name> — указанный список.Синтаксис:
show ip as-path-access-list
show ip as-path-access-list
<name>
Аргументы:
<name>— имя списка пути AS (policy as-path-list). Формат: строка.
Режим: «Администрирование».
Уровень привилегий: «Администратор».
ip bgp community-list <name> exact-match¶
Синтаксис:
show ip bgp community-list
<name>exact-match
Аргументы:
<name>— имя списка сообществ BGP (policy community-list). Формат: строка.
Режим: «Администрирование».
Уровень привилегий: «Администратор».
ip bgp large-community-list <name>¶
Синтаксис:
show ip bgp large-community-list
<name>
Аргументы:
<name>— имя списка больших сообществ BGP (policy large-community-list). Формат: строка.
Режим: «Администрирование».
Уровень привилегий: «Администратор».
ip bgp large-community-list <name> exact-match¶
Синтаксис:
show ip bgp large-community-list
<name>exact-match
Аргументы:
<name>— имя списка больших сообществ BGP (policy large-community-list). Формат: строка.
Режим: «Администрирование».
Уровень привилегий: «Администратор».
ip community-list¶
<name> — указанный список в подробном виде.Синтаксис:
show ip community-list
show ip community-list
<name>
Аргументы:
<name>— имя списка сообществ BGP (policy community-list). Формат: строка.
Режим: «Администрирование».
Уровень привилегий: «Администратор».
ip extcommunity-list¶
<name> — указанный список в подробном виде.Синтаксис:
show ip extcommunity-list
show ip extcommunity-list
<name>
Аргументы:
<name>— имя списка расширенных сообществ BGP (policy extcommunity-list). Формат: строка.
Режим: «Администрирование».
Уровень привилегий: «Администратор».
ip large-community-list¶
<name> — указанный список в подробном виде.Синтаксис:
show ip large-community-list
show ip large-community-list
<name>
Аргументы:
<name>— имя списка больших сообществ BGP (policy large-community-list). Формат: строка.
Режим: «Администрирование».
Уровень привилегий: «Администратор».
ip prefix-list¶
<name> — указанный список.Синтаксис:
show ip prefix-list
show ip prefix-list
<name>
Аргументы:
<name>— имя списка префиксов IPv4 (policy prefix-list). Формат: строка.
Режим: «Администрирование».
Уровень привилегий: «Администратор».
ipv6 access-list¶
<name> — указанный список.Синтаксис:
show ipv6 access-list
show ipv6 access-list
<name>
Аргументы:
<name>— имя списка доступа IPv6 (policy access-list6). Формат: строка.
Режим: «Администрирование».
Уровень привилегий: «Администратор».
ipv6 prefix-list¶
Синтаксис:
show ipv6 prefix-list
show ipv6 prefix-list
<name>show ipv6 prefix-list
<name><prefix>
Аргументы:
<name>— имя списка префиксов IPv6 (policy prefix-list6). Формат: строка. Необязательный аргумент; если не указан, выводятся все списки.<prefix>— префикс IPv6. Формат:h:h:h:h:h:h:h:h/x. Необязательный аргумент; если не указан, выводится весь список.
Режим: «Администрирование».
Уровень привилегий: «Администратор».
ipv6 prefix-list <name> <prefix> first-match¶
Синтаксис:
show ipv6 prefix-list
<name><prefix>first-match
Аргументы:
<name>— имя списка префиксов IPv6 (policy prefix-list6). Формат: строка.<prefix>— префикс IPv6. Формат:h:h:h:h:h:h:h:h/x.
Режим: «Администрирование».
Уровень привилегий: «Администратор».
ipv6 prefix-list <name> <prefix> longer¶
Синтаксис:
show ipv6 prefix-list
<name><prefix>longer
Аргументы:
<name>— имя списка префиксов IPv6 (policy prefix-list6). Формат: строка.<prefix>— префикс IPv6. Формат:h:h:h:h:h:h:h:h/x.
Режим: «Администрирование».
Уровень привилегий: «Администратор».
ipv6 prefix-list <name> seq <seq>¶
Синтаксис:
show ipv6 prefix-list
<name>seq<seq>
Аргументы:
<name>— имя списка префиксов IPv6 (policy prefix-list6). Формат: строка.<seq>— порядковый номер записи списка. Формат: целое число.
Режим: «Администрирование».
Уровень привилегий: «Администратор».
ipv6 prefix-list summary¶
Синтаксис:
show ipv6 prefix-list summary
show ipv6 prefix-list summary
<name>
Аргументы:
<name>— имя списка префиксов IPv6 (policy prefix-list6). Формат: строка. Необязательный аргумент; если не указан, выводятся все списки.
Режим: «Администрирование».
Уровень привилегий: «Администратор».
ipv6 prefix-list detail¶
Синтаксис:
show ipv6 prefix-list detail
show ipv6 prefix-list detail
<name>
Аргументы:
<name>— имя списка префиксов IPv6 (policy prefix-list6). Формат: строка. Необязательный аргумент; если не указан, выводятся все списки.
Режим: «Администрирование».
Уровень привилегий: «Администратор».
policy route¶
Синтаксис:
show policy route
show policy route
<name>
Аргументы:
<name>— имя набора правил (policy route). Формат: строка. Необязательный аргумент; если не указан, выводятся все наборы.
Режим: «Администрирование».
Уровень привилегий: «Администратор».
policy route <name> rule <rule>¶
Синтаксис:
show policy route
<name>rule<rule>
Аргументы:
<name>— имя набора правил (policy route). Формат: строка.<rule>— номер правила набора. Формат: целое число.
Режим: «Администрирование».
Уровень привилегий: «Администратор».
policy route6¶
Синтаксис:
show policy route6
show policy route6
<name>
Аргументы:
<name>— имя набора правил (policy route6). Формат: строка. Необязательный аргумент; если не указан, выводятся все наборы.
Режим: «Администрирование».
Уровень привилегий: «Администратор».
policy route6 <name> rule <rule>¶
Синтаксис:
show policy route6
<name>rule<rule>
Аргументы:
<name>— имя набора правил (policy route6). Формат: строка.<rule>— номер правила набора. Формат: целое число.
Режим: «Администрирование».
Уровень привилегий: «Администратор».
route-map¶
<name> — указанная карта.Синтаксис:
show route-map
show route-map
<name>
Аргументы:
<name>— имя карты маршрутов (policy route-map). Формат: строка.
Режим: «Администрирование».
Уровень привилегий: «Администратор».