Документация: ПО Факел — разрабатываемая версия

Политика маршрутизации

Обзор

Политики маршрутизации могут использоваться для указания самому маршрутизатору или его соседствующим узлам, какие маршруты и их атрибуты должны быть помещены в таблицу маршрутизации.

Существуют различные варианты политик маршрутизации. Некоторые примеры приведены ниже.

  • Установить некоторую метрику для маршрутов, полученных от конкретного соседствующего узла.

  • Установить значения для некоторых атрибутов (например, AS Path или Community) для анонсируемых соседствующим узлам маршрутов.

  • Установить предпочтение для маршрутов определенного протокола маршрутизации перед маршрутами другого протокола, работающего на том же маршрутизаторе.

Механизм PBR позволяет назначать трафик для различных таблиц маршрутизации. Трафик может быть сопоставлен с помощью стандартных атрибутов 5-tuple (адрес отправителя, адрес получателя, порт отправителя, порт получателя, протокол).

Примечание

Команды PBR (policy route, policy route6, policy local-route, policy local-route6) в текущей версии ПО Факел не работают с FVE: они формируют правила nftables и ip rule ядра Linux (Ограничения). Все эти команды описаны в списке команд с пометкой об этом ограничении.

Пример настройки

Настройка начинается с создания карты маршрутов и применения ее к механизму BGP.

Шаг

Команда

Описание

1

set policy route-map setmet rule 2 action 'permit'

Создает в карте маршрутов setmet правило 2 с действием permit

2

set policy route-map setmet rule 2 set as-path prepend '2 2 2'

Добавляет к атрибуту AS Path маршрутов, подпадающих под правило, три записи 2

3

set protocols bgp system-as 1

Задает номер автономной системы (ASN) маршрутизатора — 1

4

set protocols bgp neighbor 203.0.113.2 address-family ipv4-unicast route-map import 'setmet'

Применяет карту маршрутов setmet к маршрутам, получаемым от соседствующего узла 203.0.113.2

5

set protocols bgp neighbor 203.0.113.2 address-family ipv4-unicast soft-reconfiguration 'inbound'

Включает мягкое переобъявление (soft-reconfiguration) входящих маршрутов от соседствующего узла 203.0.113.2

Используя команду soft-reconfiguration, можно добиться обновления политики без переключения соседствующего узла.

Далее - выполняется наполнение базы маршрутов по данным от соседствующих узлов до применения политики маршрутизации.

fakel@fakel:~$ show ip bgp
BGP table version is 0, local router ID is 192.168.56.101
Status codes: s suppressed, d damped, h history, * valid, > best, i - internal,
              r RIB-failure, S Stale, R Removed
Origin codes: i - IGP, e - EGP, ? - incomplete

    Network          Next Hop            Metric LocPrf Weight Path
*>  198.51.100.3/32  203.0.113.2           1             0 2 i < Path

Total number of prefixes 1

После применения политики маршрутизации убеждаемся в корректности маршрутной информации.

fakel@fakel:~$ sho ip b
BGP table version is 0, local router ID is 192.168.56.101
Status codes: s suppressed, d damped, h history, * valid, > best, i - internal,
              r RIB-failure, S Stale, R Removed
Origin codes: i - IGP, e - EGP, ? - incomplete

    Network          Next Hop            Metric LocPrf Weight Path
*>  198.51.100.3/32  203.0.113.2           1             0 2 2 2 2 i

Total number of prefixes 1

В результате можно наблюдать более длинный путь до автономной системы (значение атрибута AS Path).

Список команд

Практические примеры настройки политики маршрутизации в ПО Факел — применение PBR для одного или нескольких провайдеров, настройка локального маршрута и другие сценарии — приведены в разделе Примеры настройки политики маршрутизации. Команды PBR в текущей версии не работают с FVE.

Режим «Конфигурирование»


policy access-list <access-list> description <description>

Описание:
Задает описание списка доступа IPv4.

Синтаксис:

  • set policy access-list <access-list> description <description>

  • delete policy access-list <access-list> description <description>

  • show policy access-list <access-list> description

Аргументы:

  • <access-list> — номер списка доступа IPv4. Формат: целое число. Диапазон значений: от 1 до 99 (стандартный список), от 100 до 199 (расширенный список), от 1300 до 1999 (стандартный список, расширенный диапазон номеров), от 2000 до 2699 (расширенный список, расширенный диапазон номеров);

  • <description> — описание. Формат: строка, не более 255 символов.

Режим: «Конфигурирование».


policy access-list <access-list> rule <rule> action <action>

Описание:
Задает действие для записей, соответствующих правилу списка доступа IPv4: разрешить или запретить. Действие обязательно для каждого правила.

Синтаксис:

  • set policy access-list <access-list> rule <rule> action <action>

  • delete policy access-list <access-list> rule <rule> action <action>

  • show policy access-list <access-list> rule <rule> action

Аргументы:

  • <access-list> — номер списка доступа IPv4. Формат: целое число. Диапазон значений: от 1 до 99 (стандартный список), от 100 до 199 (расширенный список), от 1300 до 1999 (стандартный список, расширенный диапазон номеров), от 2000 до 2699 (расширенный список, расширенный диапазон номеров);

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 65535;

  • <action> — действие для записей, соответствующих правилу. Возможные значения: permit — разрешить соответствующие записи; deny — запретить соответствующие записи.

Режим: «Конфигурирование».


policy access-list <access-list> rule <rule> description <description>

Описание:
Задает описание правила списка доступа IPv4. Описание сохраняется в конфигурации и на работу протоколов маршрутизации не влияет.

Синтаксис:

  • set policy access-list <access-list> rule <rule> description <description>

  • delete policy access-list <access-list> rule <rule> description <description>

  • show policy access-list <access-list> rule <rule> description

Аргументы:

  • <access-list> — номер списка доступа IPv4. Формат: целое число. Диапазон значений: от 1 до 99 (стандартный список), от 100 до 199 (расширенный список), от 1300 до 1999 (стандартный список, расширенный диапазон номеров), от 2000 до 2699 (расширенный список, расширенный диапазон номеров);

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 65535;

  • <description> — описание. Формат: строка, не более 255 символов.

Режим: «Конфигурирование».


policy access-list <access-list> rule <rule> source any

Описание:
Правило применяется к любому IPv4-адресу источника. Указание источника обязательно для каждого правила.

Синтаксис:

  • set policy access-list <access-list> rule <rule> source any

  • delete policy access-list <access-list> rule <rule> source any

  • show policy access-list <access-list> rule <rule> source any

Аргументы:

  • <access-list> — номер списка доступа IPv4. Формат: целое число. Диапазон значений: от 1 до 99 (стандартный список), от 100 до 199 (расширенный список), от 1300 до 1999 (стандартный список, расширенный диапазон номеров), от 2000 до 2699 (расширенный список, расширенный диапазон номеров);

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 65535.

Режим: «Конфигурирование».


policy access-list <access-list> rule <rule> source host <host>

Описание:
Правило применяется к одному IPv4-адресу источника. Указание источника обязательно для каждого правила.

Синтаксис:

  • set policy access-list <access-list> rule <rule> source host <host>

  • delete policy access-list <access-list> rule <rule> source host <host>

  • show policy access-list <access-list> rule <rule> source host

Аргументы:

  • <access-list> — номер списка доступа IPv4. Формат: целое число. Диапазон значений: от 1 до 99 (стандартный список), от 100 до 199 (расширенный список), от 1300 до 1999 (стандартный список, расширенный диапазон номеров), от 2000 до 2699 (расширенный список, расширенный диапазон номеров);

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 65535;

  • <host> — адрес источника. Формат: IPv4-адрес (x.x.x.x).

Режим: «Конфигурирование».


policy access-list <access-list> rule <rule> source inverse-mask <inverse-mask>

Описание:
Задает инверсную маску (wildcard-маску) сети источника. Используется вместе с командой source network. Указание источника обязательно для каждого правила.

Синтаксис:

  • set policy access-list <access-list> rule <rule> source inverse-mask <inverse-mask>

  • delete policy access-list <access-list> rule <rule> source inverse-mask <inverse-mask>

  • show policy access-list <access-list> rule <rule> source inverse-mask

Аргументы:

  • <access-list> — номер списка доступа IPv4. Формат: целое число. Диапазон значений: от 1 до 99 (стандартный список), от 100 до 199 (расширенный список), от 1300 до 1999 (стандартный список, расширенный диапазон номеров), от 2000 до 2699 (расширенный список, расширенный диапазон номеров);

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 65535;

  • <inverse-mask> — инверсная маска сети источника. Формат: IPv4-адрес (x.x.x.x), например 0.0.0.255.

Режим: «Конфигурирование».


policy access-list <access-list> rule <rule> source network <network>

Описание:
Задает адрес сети источника. Используется вместе с командой source inverse-mask. Указание источника обязательно для каждого правила.

Синтаксис:

  • set policy access-list <access-list> rule <rule> source network <network>

  • delete policy access-list <access-list> rule <rule> source network <network>

  • show policy access-list <access-list> rule <rule> source network

Аргументы:

  • <access-list> — номер списка доступа IPv4. Формат: целое число. Диапазон значений: от 1 до 99 (стандартный список), от 100 до 199 (расширенный список), от 1300 до 1999 (стандартный список, расширенный диапазон номеров), от 2000 до 2699 (расширенный список, расширенный диапазон номеров);

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 65535;

  • <network> — адрес сети источника. Формат: IPv4-адрес (x.x.x.x).

Режим: «Конфигурирование».


policy access-list <access-list> rule <rule> destination any

Описание:
Правило применяется к любому IPv4-адресу получателя. Используется только в расширенных списках (номера от 100 до 199 и от 2000 до 2699), в них указание получателя обязательно.

Синтаксис:

  • set policy access-list <access-list> rule <rule> destination any

  • delete policy access-list <access-list> rule <rule> destination any

  • show policy access-list <access-list> rule <rule> destination any

Аргументы:

  • <access-list> — номер списка доступа IPv4. Формат: целое число. Диапазон значений: от 1 до 99 (стандартный список), от 100 до 199 (расширенный список), от 1300 до 1999 (стандартный список, расширенный диапазон номеров), от 2000 до 2699 (расширенный список, расширенный диапазон номеров);

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 65535.

Режим: «Конфигурирование».


policy access-list <access-list> rule <rule> destination host <host>

Описание:
Правило применяется к одному IPv4-адресу получателя. Используется только в расширенных списках (номера от 100 до 199 и от 2000 до 2699), в них указание получателя обязательно.

Синтаксис:

  • set policy access-list <access-list> rule <rule> destination host <host>

  • delete policy access-list <access-list> rule <rule> destination host <host>

  • show policy access-list <access-list> rule <rule> destination host

Аргументы:

  • <access-list> — номер списка доступа IPv4. Формат: целое число. Диапазон значений: от 1 до 99 (стандартный список), от 100 до 199 (расширенный список), от 1300 до 1999 (стандартный список, расширенный диапазон номеров), от 2000 до 2699 (расширенный список, расширенный диапазон номеров);

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 65535;

  • <host> — адрес получателя. Формат: IPv4-адрес (x.x.x.x).

Режим: «Конфигурирование».


policy access-list <access-list> rule <rule> destination inverse-mask <inverse-mask>

Описание:
Задает инверсную маску (wildcard-маску) сети получателя. Используется вместе с командой destination network. Используется только в расширенных списках (номера от 100 до 199 и от 2000 до 2699), в них указание получателя обязательно.

Синтаксис:

  • set policy access-list <access-list> rule <rule> destination inverse-mask <inverse-mask>

  • delete policy access-list <access-list> rule <rule> destination inverse-mask <inverse-mask>

  • show policy access-list <access-list> rule <rule> destination inverse-mask

Аргументы:

  • <access-list> — номер списка доступа IPv4. Формат: целое число. Диапазон значений: от 1 до 99 (стандартный список), от 100 до 199 (расширенный список), от 1300 до 1999 (стандартный список, расширенный диапазон номеров), от 2000 до 2699 (расширенный список, расширенный диапазон номеров);

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 65535;

  • <inverse-mask> — инверсная маска сети получателя. Формат: IPv4-адрес (x.x.x.x), например 0.0.0.255.

Режим: «Конфигурирование».


policy access-list <access-list> rule <rule> destination network <network>

Описание:
Задает адрес сети получателя. Используется вместе с командой destination inverse-mask. Используется только в расширенных списках (номера от 100 до 199 и от 2000 до 2699), в них указание получателя обязательно.

Синтаксис:

  • set policy access-list <access-list> rule <rule> destination network <network>

  • delete policy access-list <access-list> rule <rule> destination network <network>

  • show policy access-list <access-list> rule <rule> destination network

Аргументы:

  • <access-list> — номер списка доступа IPv4. Формат: целое число. Диапазон значений: от 1 до 99 (стандартный список), от 100 до 199 (расширенный список), от 1300 до 1999 (стандартный список, расширенный диапазон номеров), от 2000 до 2699 (расширенный список, расширенный диапазон номеров);

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 65535;

  • <network> — адрес сети получателя. Формат: IPv4-адрес (x.x.x.x).

Режим: «Конфигурирование».


policy access-list6 <access-list6> description <description>

Описание:
Задает описание списка доступа IPv6.

Синтаксис:

  • set policy access-list6 <access-list6> description <description>

  • delete policy access-list6 <access-list6> description <description>

  • show policy access-list6 <access-list6> description

Аргументы:

  • <access-list6> — имя списка доступа IPv6. Формат: строка;

  • <description> — описание. Формат: строка, не более 255 символов.

Режим: «Конфигурирование».


policy access-list6 <access-list6> rule <rule> action <action>

Описание:
Задает действие для записей, соответствующих правилу списка доступа IPv6: разрешить или запретить. Действие обязательно для каждого правила.

Синтаксис:

  • set policy access-list6 <access-list6> rule <rule> action <action>

  • delete policy access-list6 <access-list6> rule <rule> action <action>

  • show policy access-list6 <access-list6> rule <rule> action

Аргументы:

  • <access-list6> — имя списка доступа IPv6. Формат: строка;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 65535;

  • <action> — действие для записей, соответствующих правилу. Возможные значения: permit — разрешить соответствующие записи; deny — запретить соответствующие записи.

Режим: «Конфигурирование».


policy access-list6 <access-list6> rule <rule> description <description>

Описание:
Задает описание правила списка доступа IPv6. Описание сохраняется в конфигурации и на работу протоколов маршрутизации не влияет.

Синтаксис:

  • set policy access-list6 <access-list6> rule <rule> description <description>

  • delete policy access-list6 <access-list6> rule <rule> description <description>

  • show policy access-list6 <access-list6> rule <rule> description

Аргументы:

  • <access-list6> — имя списка доступа IPv6. Формат: строка;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 65535;

  • <description> — описание. Формат: строка, не более 255 символов.

Режим: «Конфигурирование».


policy access-list6 <access-list6> rule <rule> source any

Описание:
Правило применяется к любой сети источника IPv6. Указание источника обязательно для каждого правила.

Синтаксис:

  • set policy access-list6 <access-list6> rule <rule> source any

  • delete policy access-list6 <access-list6> rule <rule> source any

  • show policy access-list6 <access-list6> rule <rule> source any

Аргументы:

  • <access-list6> — имя списка доступа IPv6. Формат: строка;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 65535.

Режим: «Конфигурирование».


policy access-list6 <access-list6> rule <rule> source exact-match

Описание:
Включает точное совпадение префиксов: префикс должен совпадать с заданным командой source network не только по адресу, но и по длине.

Синтаксис:

  • set policy access-list6 <access-list6> rule <rule> source exact-match

  • delete policy access-list6 <access-list6> rule <rule> source exact-match

  • show policy access-list6 <access-list6> rule <rule> source exact-match

Аргументы:

  • <access-list6> — имя списка доступа IPv6. Формат: строка;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 65535.

Режим: «Конфигурирование».


policy access-list6 <access-list6> rule <rule> source network <network>

Описание:
Задает IPv6-сеть источника, к которой применяется правило. Указание источника обязательно для каждого правила.

Синтаксис:

  • set policy access-list6 <access-list6> rule <rule> source network <network>

  • delete policy access-list6 <access-list6> rule <rule> source network <network>

  • show policy access-list6 <access-list6> rule <rule> source network

Аргументы:

  • <access-list6> — имя списка доступа IPv6. Формат: строка;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 65535;

  • <network> — IPv6-сеть источника. Формат: IPv6-префикс (h:h:h:h:h:h:h:h/x).

Режим: «Конфигурирование».


policy as-path-list <as-path-list> description <description>

Описание:
Задает описание списка AS Path. Описание сохраняется в конфигурации и на работу протоколов маршрутизации не влияет.

Синтаксис:

  • set policy as-path-list <as-path-list> description <description>

  • delete policy as-path-list <as-path-list> description <description>

  • show policy as-path-list <as-path-list> description

Аргументы:

  • <as-path-list> — имя списка AS Path. Формат: строка;

  • <description> — описание. Формат: строка, не более 255 символов.

Режим: «Конфигурирование».


policy as-path-list <as-path-list> rule <rule> action <action>

Описание:
Задает действие для записей, соответствующих правилу списка AS Path: разрешить или запретить. Действие обязательно для каждого правила.

Синтаксис:

  • set policy as-path-list <as-path-list> rule <rule> action <action>

  • delete policy as-path-list <as-path-list> rule <rule> action <action>

  • show policy as-path-list <as-path-list> rule <rule> action

Аргументы:

  • <as-path-list> — имя списка AS Path. Формат: строка;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 65535;

  • <action> — действие для записей, соответствующих правилу. Возможные значения: permit — разрешить соответствующие записи; deny — запретить соответствующие записи.

Режим: «Конфигурирование».


policy as-path-list <as-path-list> rule <rule> description <description>

Описание:
Задает описание правила списка AS Path. Описание сохраняется в конфигурации и на работу протоколов маршрутизации не влияет.

Синтаксис:

  • set policy as-path-list <as-path-list> rule <rule> description <description>

  • delete policy as-path-list <as-path-list> rule <rule> description <description>

  • show policy as-path-list <as-path-list> rule <rule> description

Аргументы:

  • <as-path-list> — имя списка AS Path. Формат: строка;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 65535;

  • <description> — описание. Формат: строка, не более 255 символов.

Режим: «Конфигурирование».


policy as-path-list <as-path-list> rule <rule> regex <regex>

Описание:
Задает регулярное выражение, с которым сравнивается атрибут AS Path маршрута. Регулярное выражение обязательно для каждого правила.

Синтаксис:

  • set policy as-path-list <as-path-list> rule <rule> regex <regex>

  • delete policy as-path-list <as-path-list> rule <rule> regex <regex>

  • show policy as-path-list <as-path-list> rule <rule> regex

Аргументы:

  • <as-path-list> — имя списка AS Path. Формат: строка;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 65535;

  • <regex> — регулярное выражение для сопоставления с атрибутом AS Path. Формат: строка, например 64501 64502.

Режим: «Конфигурирование».


policy community-list <community-list> description <description>

Описание:
Задает описание списка сообществ BGP. Описание сохраняется в конфигурации и на работу протоколов маршрутизации не влияет.

Синтаксис:

  • set policy community-list <community-list> description <description>

  • delete policy community-list <community-list> description <description>

  • show policy community-list <community-list> description

Аргументы:

  • <community-list> — имя списка сообществ BGP. Формат: строка;

  • <description> — описание. Формат: строка, не более 255 символов.

Режим: «Конфигурирование».


policy community-list <community-list> rule <rule> action <action>

Описание:
Задает действие для записей, соответствующих правилу списка сообществ BGP: разрешить или запретить. Действие обязательно для каждого правила.

Синтаксис:

  • set policy community-list <community-list> rule <rule> action <action>

  • delete policy community-list <community-list> rule <rule> action <action>

  • show policy community-list <community-list> rule <rule> action

Аргументы:

  • <community-list> — имя списка сообществ BGP. Формат: строка;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 65535;

  • <action> — действие для записей, соответствующих правилу. Возможные значения: permit — разрешить соответствующие записи; deny — запретить соответствующие записи.

Режим: «Конфигурирование».


policy community-list <community-list> rule <rule> description <description>

Описание:
Задает описание правила списка сообществ BGP. Описание сохраняется в конфигурации и на работу протоколов маршрутизации не влияет.

Синтаксис:

  • set policy community-list <community-list> rule <rule> description <description>

  • delete policy community-list <community-list> rule <rule> description <description>

  • show policy community-list <community-list> rule <rule> description

Аргументы:

  • <community-list> — имя списка сообществ BGP. Формат: строка;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 65535;

  • <description> — описание. Формат: строка, не более 255 символов.

Режим: «Конфигурирование».


policy community-list <community-list> rule <rule> regex <regex>

Описание:
Задает сообщество или регулярное выражение, с которым сравниваются сообщества BGP маршрута. Если имя списка — число, отличное от нуля, создается стандартный список сообществ, иначе — расширенный (expanded) список. Значение обязательно для каждого правила.

Синтаксис:

  • set policy community-list <community-list> rule <rule> regex <regex>

  • delete policy community-list <community-list> rule <rule> regex <regex>

  • show policy community-list <community-list> rule <rule> regex

Аргументы:

  • <community-list> — имя списка сообществ BGP. Формат: строка;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 65535;

  • <regex> — значение или регулярное выражение для сопоставления с сообществами маршрута. Возможные значения: <aa:nn> — сообщество в формате AA:NN, где AA и NN — числа от 0 до 65535; local-AS — общеизвестное сообщество NO_EXPORT_SUBCONFED (0xFFFFFF03); no-advertise — общеизвестное сообщество NO_ADVERTISE (0xFFFFFF02); no-export — общеизвестное сообщество NO_EXPORT (0xFFFFFF01); internet — общеизвестное сообщество со значением 0; graceful-shutdown — общеизвестное сообщество GRACEFUL_SHUTDOWN (0xFFFF0000); accept-own-nexthop — общеизвестное сообщество ACCEPT_OWN_NEXTHOP (0xFFFF0008); accept-own — общеизвестное сообщество ACCEPT_OWN (0xFFFF0001, 65535:1); route-filter-translated-v4 — общеизвестное сообщество ROUTE_FILTER_TRANSLATED_v4 (0xFFFF0002, 65535:2); route-filter-v4 — общеизвестное сообщество ROUTE_FILTER_v4 (0xFFFF0003, 65535:3); route-filter-translated-v6 — общеизвестное сообщество ROUTE_FILTER_TRANSLATED_v6 (0xFFFF0004, 65535:4); route-filter-v6 — общеизвестное сообщество ROUTE_FILTER_v6 (0xFFFF0005, 65535:5); llgr-stale — общеизвестное сообщество LLGR_STALE (0xFFFF0006, 65535:6); no-llgr — общеизвестное сообщество NO_LLGR (0xFFFF0007, 65535:7); blackhole — общеизвестное сообщество BLACKHOLE (0xFFFF029A, 65535:666); no-peer — общеизвестное сообщество NOPEER (0xFFFFFF04, 65535:65284); additive — новое значение добавляется к существующему.

Режим: «Конфигурирование».


policy extcommunity-list <extcommunity-list> description <description>

Описание:
Задает описание списка расширенных сообществ BGP. Описание сохраняется в конфигурации и на работу протоколов маршрутизации не влияет.

Синтаксис:

  • set policy extcommunity-list <extcommunity-list> description <description>

  • delete policy extcommunity-list <extcommunity-list> description <description>

  • show policy extcommunity-list <extcommunity-list> description

Аргументы:

  • <extcommunity-list> — имя списка расширенных сообществ BGP. Формат: строка;

  • <description> — описание. Формат: строка, не более 255 символов.

Режим: «Конфигурирование».


policy extcommunity-list <extcommunity-list> rule <rule> action <action>

Описание:
Задает действие для записей, соответствующих правилу списка расширенных сообществ BGP: разрешить или запретить. Действие обязательно для каждого правила.

Синтаксис:

  • set policy extcommunity-list <extcommunity-list> rule <rule> action <action>

  • delete policy extcommunity-list <extcommunity-list> rule <rule> action <action>

  • show policy extcommunity-list <extcommunity-list> rule <rule> action

Аргументы:

  • <extcommunity-list> — имя списка расширенных сообществ BGP. Формат: строка;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 65535;

  • <action> — действие для записей, соответствующих правилу. Возможные значения: permit — разрешить соответствующие записи; deny — запретить соответствующие записи.

Режим: «Конфигурирование».


policy extcommunity-list <extcommunity-list> rule <rule> description <description>

Описание:
Задает описание правила списка расширенных сообществ BGP. Описание сохраняется в конфигурации и на работу протоколов маршрутизации не влияет.

Синтаксис:

  • set policy extcommunity-list <extcommunity-list> rule <rule> description <description>

  • delete policy extcommunity-list <extcommunity-list> rule <rule> description <description>

  • show policy extcommunity-list <extcommunity-list> rule <rule> description

Аргументы:

  • <extcommunity-list> — имя списка расширенных сообществ BGP. Формат: строка;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 65535;

  • <description> — описание. Формат: строка, не более 255 символов.

Режим: «Конфигурирование».


policy extcommunity-list <extcommunity-list> rule <rule> regex <regex>

Описание:
Задает расширенное сообщество или регулярное выражение, с которым сравниваются расширенные сообщества BGP маршрута. Если имя списка — число, отличное от нуля, создается стандартный список, иначе — расширенный (expanded) список. Значение обязательно для каждого правила.

Синтаксис:

  • set policy extcommunity-list <extcommunity-list> rule <rule> regex <regex>

  • delete policy extcommunity-list <extcommunity-list> rule <rule> regex <regex>

  • show policy extcommunity-list <extcommunity-list> rule <rule> regex

Аргументы:

  • <extcommunity-list> — имя списка расширенных сообществ BGP. Формат: строка;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 65535;

  • <regex> — значение или регулярное выражение для сопоставления с расширенными сообществами маршрута. Возможные значения: <aa:nn:nn> — расширенное сообщество или регулярное выражение для него; <rt aa:nn:nn> — Route Target или регулярное выражение для него; <soo aa:nn:nn> — Site of Origin или регулярное выражение для него.

Режим: «Конфигурирование».


policy large-community-list <large-community-list> description <description>

Описание:
Задает описание списка больших сообществ BGP. Описание сохраняется в конфигурации и на работу протоколов маршрутизации не влияет.

Синтаксис:

  • set policy large-community-list <large-community-list> description <description>

  • delete policy large-community-list <large-community-list> description <description>

  • show policy large-community-list <large-community-list> description

Аргументы:

  • <large-community-list> — имя списка больших сообществ BGP. Формат: строка;

  • <description> — описание. Формат: строка, не более 255 символов.

Режим: «Конфигурирование».


policy large-community-list <large-community-list> rule <rule> action <action>

Описание:
Задает действие для записей, соответствующих правилу списка больших сообществ BGP: разрешить или запретить. Действие обязательно для каждого правила.

Синтаксис:

  • set policy large-community-list <large-community-list> rule <rule> action <action>

  • delete policy large-community-list <large-community-list> rule <rule> action <action>

  • show policy large-community-list <large-community-list> rule <rule> action

Аргументы:

  • <large-community-list> — имя списка больших сообществ BGP. Формат: строка;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 65535;

  • <action> — действие для записей, соответствующих правилу. Возможные значения: permit — разрешить соответствующие записи; deny — запретить соответствующие записи.

Режим: «Конфигурирование».


policy large-community-list <large-community-list> rule <rule> description <description>

Описание:
Задает описание правила списка больших сообществ BGP. Описание сохраняется в конфигурации и на работу протоколов маршрутизации не влияет.

Синтаксис:

  • set policy large-community-list <large-community-list> rule <rule> description <description>

  • delete policy large-community-list <large-community-list> rule <rule> description <description>

  • show policy large-community-list <large-community-list> rule <rule> description

Аргументы:

  • <large-community-list> — имя списка больших сообществ BGP. Формат: строка;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 65535;

  • <description> — описание. Формат: строка, не более 255 символов.

Режим: «Конфигурирование».


policy large-community-list <large-community-list> rule <rule> regex <regex>

Описание:
Задает большое сообщество или регулярное выражение, с которым сравниваются большие сообщества BGP маршрута. Если значение не соответствует ожидаемой форме из трех элементов, разделенных двоеточиями, выдается предупреждение, и выражение может сработать не так, как ожидается. Если имя списка — число, отличное от нуля, создается стандартный список, иначе — расширенный (expanded) список. Значение обязательно для каждого правила.

Синтаксис:

  • set policy large-community-list <large-community-list> rule <rule> regex <regex>

  • delete policy large-community-list <large-community-list> rule <rule> regex <regex>

  • show policy large-community-list <large-community-list> rule <rule> regex

Аргументы:

  • <large-community-list> — имя списка больших сообществ BGP. Формат: строка;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 65535;

  • <regex> — значение или регулярное выражение для сопоставления с большими сообществами маршрута. Возможные значения: ASN:NN:NN — большое сообщество; IP:NN:NN — большое сообщество, в котором первый элемент задан IPv4-адресом.

Режим: «Конфигурирование».


policy prefix-list <prefix-list> description <description>

Описание:
Задает описание списка префиксов IPv4.

Синтаксис:

  • set policy prefix-list <prefix-list> description <description>

  • delete policy prefix-list <prefix-list> description <description>

  • show policy prefix-list <prefix-list> description

Аргументы:

  • <prefix-list> — имя списка префиксов IPv4. Формат: строка;

  • <description> — описание. Формат: строка, не более 255 символов.

Режим: «Конфигурирование».


policy prefix-list <prefix-list> rule <rule> action <action>

Описание:
Задает действие для записей, соответствующих правилу списка префиксов IPv4: разрешить или запретить. Действие обязательно для каждого правила.

Синтаксис:

  • set policy prefix-list <prefix-list> rule <rule> action <action>

  • delete policy prefix-list <prefix-list> rule <rule> action <action>

  • show policy prefix-list <prefix-list> rule <rule> action

Аргументы:

  • <prefix-list> — имя списка префиксов IPv4. Формат: строка;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 65535;

  • <action> — действие для записей, соответствующих правилу. Возможные значения: permit — разрешить соответствующие записи; deny — запретить соответствующие записи.

Режим: «Конфигурирование».


policy prefix-list <prefix-list> rule <rule> description <description>

Описание:
Задает описание правила списка префиксов IPv4. Описание сохраняется в конфигурации и на работу протоколов маршрутизации не влияет.

Синтаксис:

  • set policy prefix-list <prefix-list> rule <rule> description <description>

  • delete policy prefix-list <prefix-list> rule <rule> description <description>

  • show policy prefix-list <prefix-list> rule <rule> description

Аргументы:

  • <prefix-list> — имя списка префиксов IPv4. Формат: строка;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 65535;

  • <description> — описание. Формат: строка, не более 255 символов.

Режим: «Конфигурирование».


policy prefix-list <prefix-list> rule <rule> prefix <prefix>

Описание:
Задает IPv4-префикс, с которым сравнивается маршрут. Префикс обязателен для каждого правила. Два правила списка с полностью совпадающими настройками задать нельзя; правила с одним префиксом и разными настройками (например, действием или ge, le) допускаются.

Синтаксис:

  • set policy prefix-list <prefix-list> rule <rule> prefix <prefix>

  • delete policy prefix-list <prefix-list> rule <rule> prefix <prefix>

  • show policy prefix-list <prefix-list> rule <rule> prefix

Аргументы:

  • <prefix-list> — имя списка префиксов IPv4. Формат: строка;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 65535;

  • <prefix> — IPv4-префикс. Формат: IPv4-префикс (x.x.x.x/x).

Режим: «Конфигурирование».


policy prefix-list <prefix-list> rule <rule> ge <ge>

Описание:
Задает минимальную длину префикса: правилу соответствуют префиксы, длина которых больше или равна указанной. Значение не может быть меньше длины префикса, заданного командой prefix, и больше значения le.

Синтаксис:

  • set policy prefix-list <prefix-list> rule <rule> ge <ge>

  • delete policy prefix-list <prefix-list> rule <rule> ge <ge>

  • show policy prefix-list <prefix-list> rule <rule> ge

Аргументы:

  • <prefix-list> — имя списка префиксов IPv4. Формат: строка;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 65535;

  • <ge> — минимальная длина префикса. Формат: целое число. Диапазон значений: от 0 до 32.

Режим: «Конфигурирование».


policy prefix-list <prefix-list> rule <rule> le <le>

Описание:
Задает максимальную длину префикса: правилу соответствуют префиксы, длина которых меньше или равна указанной. Значение не может быть меньше длины префикса, заданного командой prefix.

Синтаксис:

  • set policy prefix-list <prefix-list> rule <rule> le <le>

  • delete policy prefix-list <prefix-list> rule <rule> le <le>

  • show policy prefix-list <prefix-list> rule <rule> le

Аргументы:

  • <prefix-list> — имя списка префиксов IPv4. Формат: строка;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 65535;

  • <le> — максимальная длина префикса. Формат: целое число. Диапазон значений: от 0 до 32.

Режим: «Конфигурирование».


policy prefix-list6 <prefix-list6> description <description>

Описание:
Задает описание списка префиксов IPv6.

Синтаксис:

  • set policy prefix-list6 <prefix-list6> description <description>

  • delete policy prefix-list6 <prefix-list6> description <description>

  • show policy prefix-list6 <prefix-list6> description

Аргументы:

  • <prefix-list6> — имя списка префиксов IPv6. Формат: строка;

  • <description> — описание. Формат: строка, не более 255 символов.

Режим: «Конфигурирование».


policy prefix-list6 <prefix-list6> rule <rule> action <action>

Описание:
Задает действие для записей, соответствующих правилу списка префиксов IPv6: разрешить или запретить. Действие обязательно для каждого правила.

Синтаксис:

  • set policy prefix-list6 <prefix-list6> rule <rule> action <action>

  • delete policy prefix-list6 <prefix-list6> rule <rule> action <action>

  • show policy prefix-list6 <prefix-list6> rule <rule> action

Аргументы:

  • <prefix-list6> — имя списка префиксов IPv6. Формат: строка;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 65535;

  • <action> — действие для записей, соответствующих правилу. Возможные значения: permit — разрешить соответствующие записи; deny — запретить соответствующие записи.

Режим: «Конфигурирование».


policy prefix-list6 <prefix-list6> rule <rule> description <description>

Описание:
Задает описание правила списка префиксов IPv6. Описание сохраняется в конфигурации и на работу протоколов маршрутизации не влияет.

Синтаксис:

  • set policy prefix-list6 <prefix-list6> rule <rule> description <description>

  • delete policy prefix-list6 <prefix-list6> rule <rule> description <description>

  • show policy prefix-list6 <prefix-list6> rule <rule> description

Аргументы:

  • <prefix-list6> — имя списка префиксов IPv6. Формат: строка;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 65535;

  • <description> — описание. Формат: строка, не более 255 символов.

Режим: «Конфигурирование».


policy prefix-list6 <prefix-list6> rule <rule> prefix <prefix>

Описание:
Задает IPv6-префикс, с которым сравнивается маршрут. Префикс обязателен для каждого правила. Два правила списка с полностью совпадающими настройками задать нельзя; правила с одним префиксом и разными настройками (например, действием или ge, le) допускаются.

Синтаксис:

  • set policy prefix-list6 <prefix-list6> rule <rule> prefix <prefix>

  • delete policy prefix-list6 <prefix-list6> rule <rule> prefix <prefix>

  • show policy prefix-list6 <prefix-list6> rule <rule> prefix

Аргументы:

  • <prefix-list6> — имя списка префиксов IPv6. Формат: строка;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 65535;

  • <prefix> — IPv6-префикс. Формат: IPv6-префикс (h:h:h:h:h:h:h:h/x).

Режим: «Конфигурирование».


policy prefix-list6 <prefix-list6> rule <rule> ge <ge>

Описание:
Задает минимальную длину префикса: правилу соответствуют префиксы, длина которых больше или равна указанной. Значение не может быть меньше длины префикса, заданного командой prefix, и больше значения le.

Синтаксис:

  • set policy prefix-list6 <prefix-list6> rule <rule> ge <ge>

  • delete policy prefix-list6 <prefix-list6> rule <rule> ge <ge>

  • show policy prefix-list6 <prefix-list6> rule <rule> ge

Аргументы:

  • <prefix-list6> — имя списка префиксов IPv6. Формат: строка;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 65535;

  • <ge> — минимальная длина префикса. Формат: целое число. Диапазон значений: от 0 до 128.

Режим: «Конфигурирование».


policy prefix-list6 <prefix-list6> rule <rule> le <le>

Описание:
Задает максимальную длину префикса: правилу соответствуют префиксы, длина которых меньше или равна указанной. Значение не может быть меньше длины префикса, заданного командой prefix.

Синтаксис:

  • set policy prefix-list6 <prefix-list6> rule <rule> le <le>

  • delete policy prefix-list6 <prefix-list6> rule <rule> le <le>

  • show policy prefix-list6 <prefix-list6> rule <rule> le

Аргументы:

  • <prefix-list6> — имя списка префиксов IPv6. Формат: строка;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 65535;

  • <le> — максимальная длина префикса. Формат: целое число. Диапазон значений: от 0 до 128.

Режим: «Конфигурирование».


policy route-map <route-map> description <description>

Описание:
Задает описание карты маршрутов. Описание сохраняется в конфигурации и на работу протоколов маршрутизации не влияет.

Синтаксис:

  • set policy route-map <route-map> description <description>

  • delete policy route-map <route-map> description <description>

  • show policy route-map <route-map> description

Аргументы:

  • <route-map> — название карты маршрутов. Формат: строка из латинских букв, цифр, дефиса, подчеркивания, точки и знака «+»;

  • <description> — описание. Формат: строка, не более 255 символов.

Режим: «Конфигурирование».


policy route-map <route-map> rule <rule> action <action>

Описание:
Задает действие для маршрутов, соответствующих правилу карты маршрутов: разрешить или запретить. Действие обязательно для каждого правила. Действие deny нельзя использовать вместе с командами continue и on-match.

Синтаксис:

  • set policy route-map <route-map> rule <rule> action <action>

  • delete policy route-map <route-map> rule <rule> action <action>

  • show policy route-map <route-map> rule <rule> action

Аргументы:

  • <route-map> — название карты маршрутов. Формат: строка из латинских букв, цифр, дефиса, подчеркивания, точки и знака «+»;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 65535;

  • <action> — действие для маршрутов, соответствующих правилу. Возможные значения: permit — разрешить соответствующие маршруты; deny — запретить соответствующие маршруты.

Режим: «Конфигурирование».


policy route-map <route-map> rule <rule> call <call>

Описание:
Вызывает другую карту маршрутов, если маршрут соответствует условиям правила.

Синтаксис:

  • set policy route-map <route-map> rule <rule> call <call>

  • delete policy route-map <route-map> rule <rule> call <call>

  • show policy route-map <route-map> rule <rule> call

Аргументы:

  • <route-map> — название карты маршрутов. Формат: строка из латинских букв, цифр, дефиса, подчеркивания, точки и знака «+»;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 65535;

  • <call> — название вызываемой карты маршрутов. Формат: строка.

Режим: «Конфигурирование».


policy route-map <route-map> rule <rule> continue <continue>

Описание:
Задает переход к правилу с указанным номером той же карты маршрутов, если маршрут соответствует правилу. Нельзя использовать вместе с действием deny.

Синтаксис:

  • set policy route-map <route-map> rule <rule> continue <continue>

  • delete policy route-map <route-map> rule <rule> continue <continue>

  • show policy route-map <route-map> rule <rule> continue

Аргументы:

  • <route-map> — название карты маршрутов. Формат: строка из латинских букв, цифр, дефиса, подчеркивания, точки и знака «+»;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 65535;

  • <continue> — номер правила, к которому выполняется переход. Формат: целое число. Диапазон значений: от 1 до 65535.

Режим: «Конфигурирование».


policy route-map <route-map> rule <rule> description <description>

Описание:
Задает описание правила карты маршрутов.

Синтаксис:

  • set policy route-map <route-map> rule <rule> description <description>

  • delete policy route-map <route-map> rule <rule> description <description>

  • show policy route-map <route-map> rule <rule> description

Аргументы:

  • <route-map> — название карты маршрутов. Формат: строка из латинских букв, цифр, дефиса, подчеркивания, точки и знака «+»;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 65535;

  • <description> — описание. Формат: строка, не более 255 символов.

Режим: «Конфигурирование».


policy route-map <route-map> rule <rule> match as-path <as-path>

Описание:
Сопоставляет маршруты со списком AS Path: правилу соответствуют маршруты, атрибут AS Path которых совпадает с записью списка.

Синтаксис:

  • set policy route-map <route-map> rule <rule> match as-path <as-path>

  • delete policy route-map <route-map> rule <rule> match as-path <as-path>

  • show policy route-map <route-map> rule <rule> match as-path

Аргументы:

  • <route-map> — название карты маршрутов. Формат: строка из латинских букв, цифр, дефиса, подчеркивания, точки и знака «+»;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 65535;

  • <as-path> — название списка AS Path (policy as-path-list). Формат: строка.

Режим: «Конфигурирование».


policy route-map <route-map> rule <rule> match community community-list <community-list>

Описание:
Сопоставляет маршруты со списком сообществ BGP. Список должен быть настроен: иначе применение конфигурации завершается ошибкой.

Синтаксис:

  • set policy route-map <route-map> rule <rule> match community community-list <community-list>

  • delete policy route-map <route-map> rule <rule> match community community-list <community-list>

  • show policy route-map <route-map> rule <rule> match community community-list

Аргументы:

  • <route-map> — название карты маршрутов. Формат: строка из латинских букв, цифр, дефиса, подчеркивания, точки и знака «+»;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 65535;

  • <community-list> — название списка сообществ BGP (policy community-list). Формат: строка.

Режим: «Конфигурирование».


policy route-map <route-map> rule <rule> match community exact-match

Описание:
Включает точное совпадение сообществ: маршрут соответствует правилу, только если его набор сообществ в точности совпадает с записью списка. Используется вместе с командой match community community-list; без нее не применяется.

Синтаксис:

  • set policy route-map <route-map> rule <rule> match community exact-match

  • delete policy route-map <route-map> rule <rule> match community exact-match

  • show policy route-map <route-map> rule <rule> match community exact-match

Аргументы:

  • <route-map> — название карты маршрутов. Формат: строка из латинских букв, цифр, дефиса, подчеркивания, точки и знака «+»;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 65535.

Режим: «Конфигурирование».


policy route-map <route-map> rule <rule> match evpn default-route

Описание:
Сопоставляет маршруты EVPN типа 5 (префиксные) с маршрутом по умолчанию.

Синтаксис:

  • set policy route-map <route-map> rule <rule> match evpn default-route

  • delete policy route-map <route-map> rule <rule> match evpn default-route

  • show policy route-map <route-map> rule <rule> match evpn default-route

Аргументы:

  • <route-map> — название карты маршрутов. Формат: строка из латинских букв, цифр, дефиса, подчеркивания, точки и знака «+»;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 65535.

Режим: «Конфигурирование».


policy route-map <route-map> rule <rule> match evpn rd <rd>

Описание:
Сопоставляет маршруты EVPN с указанным различителем маршрута (Route Distinguisher, RD).

Синтаксис:

  • set policy route-map <route-map> rule <rule> match evpn rd <rd>

  • delete policy route-map <route-map> rule <rule> match evpn rd <rd>

  • show policy route-map <route-map> rule <rule> match evpn rd

Аргументы:

  • <route-map> — название карты маршрутов. Формат: строка из латинских букв, цифр, дефиса, подчеркивания, точки и знака «+»;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 65535;

  • <rd> — различитель маршрута. Формат: ASN:NN или x.x.x.x:NN, например 65001:100.

Режим: «Конфигурирование».


policy route-map <route-map> rule <rule> match evpn route-type <route-type>

Описание:
Сопоставляет маршруты EVPN с указанным типом.

Синтаксис:

  • set policy route-map <route-map> rule <rule> match evpn route-type <route-type>

  • delete policy route-map <route-map> rule <rule> match evpn route-type <route-type>

  • show policy route-map <route-map> rule <rule> match evpn route-type

Аргументы:

  • <route-map> — название карты маршрутов. Формат: строка из латинских букв, цифр, дефиса, подчеркивания, точки и знака «+»;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 65535;

  • <route-type> — тип маршрута EVPN. Возможные значения: macip — маршрут MAC-IP; multicast — маршрут IMET; prefix — префиксный маршрут.

Режим: «Конфигурирование».


policy route-map <route-map> rule <rule> match evpn vni <vni>

Описание:
Сопоставляет маршруты EVPN с указанным идентификатором виртуальной сети VXLAN (VNI).

Синтаксис:

  • set policy route-map <route-map> rule <rule> match evpn vni <vni>

  • delete policy route-map <route-map> rule <rule> match evpn vni <vni>

  • show policy route-map <route-map> rule <rule> match evpn vni

Аргументы:

  • <route-map> — название карты маршрутов. Формат: строка из латинских букв, цифр, дефиса, подчеркивания, точки и знака «+»;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 65535;

  • <vni> — идентификатор виртуальной сети VXLAN. Формат: целое число. Диапазон значений: от 0 до 16777214.

Режим: «Конфигурирование».


policy route-map <route-map> rule <rule> match extcommunity <extcommunity>

Описание:
Сопоставляет маршруты со списком расширенных сообществ BGP. Список должен быть настроен: иначе применение конфигурации завершается ошибкой.

Синтаксис:

  • set policy route-map <route-map> rule <rule> match extcommunity <extcommunity>

  • delete policy route-map <route-map> rule <rule> match extcommunity <extcommunity>

  • show policy route-map <route-map> rule <rule> match extcommunity

Аргументы:

  • <route-map> — название карты маршрутов. Формат: строка из латинских букв, цифр, дефиса, подчеркивания, точки и знака «+»;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 65535;

  • <extcommunity> — название списка расширенных сообществ BGP (policy extcommunity-list). Формат: строка.

Режим: «Конфигурирование».


policy route-map <route-map> rule <rule> match interface <interface>

Описание:
Сопоставляет маршруты с сетевым интерфейсом, через который они достижимы.

Синтаксис:

  • set policy route-map <route-map> rule <rule> match interface <interface>

  • delete policy route-map <route-map> rule <rule> match interface <interface>

  • show policy route-map <route-map> rule <rule> match interface

Аргументы:

  • <route-map> — название карты маршрутов. Формат: строка из латинских букв, цифр, дефиса, подчеркивания, точки и знака «+»;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 65535;

  • <interface> — имя сетевого интерфейса. Формат: имя существующего интерфейса, например eth0.

Режим: «Конфигурирование».


policy route-map <route-map> rule <rule> match ip address access-list <access-list>

Описание:
Сопоставляет маршруты со списком доступа IPv4: правилу соответствуют маршруты, префиксы которых разрешены списком.

Синтаксис:

  • set policy route-map <route-map> rule <rule> match ip address access-list <access-list>

  • delete policy route-map <route-map> rule <rule> match ip address access-list <access-list>

  • show policy route-map <route-map> rule <rule> match ip address access-list

Аргументы:

  • <route-map> — название карты маршрутов. Формат: строка из латинских букв, цифр, дефиса, подчеркивания, точки и знака «+»;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 65535;

  • <access-list> — номер списка доступа IPv4 (policy access-list). Формат: целое число. Диапазон значений: от 1 до 99 (стандартный список), от 100 до 199 (расширенный список), от 1300 до 1999 (стандартный список, расширенный диапазон номеров), от 2000 до 2699 (расширенный список, расширенный диапазон номеров).

Режим: «Конфигурирование».


policy route-map <route-map> rule <rule> match ip address prefix-len <prefix-len>

Описание:
Сопоставляет маршруты с длиной префикса IPv4. Может использоваться только для маршрутов ядра.

Синтаксис:

  • set policy route-map <route-map> rule <rule> match ip address prefix-len <prefix-len>

  • delete policy route-map <route-map> rule <rule> match ip address prefix-len <prefix-len>

  • show policy route-map <route-map> rule <rule> match ip address prefix-len

Аргументы:

  • <route-map> — название карты маршрутов. Формат: строка из латинских букв, цифр, дефиса, подчеркивания, точки и знака «+»;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 65535;

  • <prefix-len> — длина префикса. Формат: целое число. Диапазон значений: от 0 до 32.

Режим: «Конфигурирование».


policy route-map <route-map> rule <rule> match ip address prefix-list <prefix-list>

Описание:
Сопоставляет маршруты со списком префиксов IPv4. Список должен быть настроен: иначе применение конфигурации завершается ошибкой.

Синтаксис:

  • set policy route-map <route-map> rule <rule> match ip address prefix-list <prefix-list>

  • delete policy route-map <route-map> rule <rule> match ip address prefix-list <prefix-list>

  • show policy route-map <route-map> rule <rule> match ip address prefix-list

Аргументы:

  • <route-map> — название карты маршрутов. Формат: строка из латинских букв, цифр, дефиса, подчеркивания, точки и знака «+»;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 65535;

  • <prefix-list> — название списка префиксов IPv4 (policy prefix-list). Формат: строка.

Режим: «Конфигурирование».


policy route-map <route-map> rule <rule> match ip nexthop access-list <access-list>

Описание:
Сопоставляет маршруты со списком доступа IPv4, в котором заданы адреса следующего узла (next-hop).

Синтаксис:

  • set policy route-map <route-map> rule <rule> match ip nexthop access-list <access-list>

  • delete policy route-map <route-map> rule <rule> match ip nexthop access-list <access-list>

  • show policy route-map <route-map> rule <rule> match ip nexthop access-list

Аргументы:

  • <route-map> — название карты маршрутов. Формат: строка из латинских букв, цифр, дефиса, подчеркивания, точки и знака «+»;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 65535;

  • <access-list> — номер списка доступа IPv4 (policy access-list). Формат: целое число. Диапазон значений: от 1 до 99 (стандартный список), от 100 до 199 (расширенный список), от 1300 до 1999 (стандартный список, расширенный диапазон номеров), от 2000 до 2699 (расширенный список, расширенный диапазон номеров).

Режим: «Конфигурирование».


policy route-map <route-map> rule <rule> match ip nexthop address <address>

Описание:
Сопоставляет маршруты с адресом IPv4 следующего узла (next-hop).

Синтаксис:

  • set policy route-map <route-map> rule <rule> match ip nexthop address <address>

  • delete policy route-map <route-map> rule <rule> match ip nexthop address <address>

  • show policy route-map <route-map> rule <rule> match ip nexthop address

Аргументы:

  • <route-map> — название карты маршрутов. Формат: строка из латинских букв, цифр, дефиса, подчеркивания, точки и знака «+»;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 65535;

  • <address> — адрес следующего узла. Формат: IPv4-адрес (x.x.x.x).

Режим: «Конфигурирование».


policy route-map <route-map> rule <rule> match ip nexthop prefix-len <prefix-len>

Описание:
Сопоставляет маршруты с длиной префикса IPv4 следующего узла (next-hop).

Синтаксис:

  • set policy route-map <route-map> rule <rule> match ip nexthop prefix-len <prefix-len>

  • delete policy route-map <route-map> rule <rule> match ip nexthop prefix-len <prefix-len>

  • show policy route-map <route-map> rule <rule> match ip nexthop prefix-len

Аргументы:

  • <route-map> — название карты маршрутов. Формат: строка из латинских букв, цифр, дефиса, подчеркивания, точки и знака «+»;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 65535;

  • <prefix-len> — длина префикса. Формат: целое число. Диапазон значений: от 0 до 32.

Режим: «Конфигурирование».


policy route-map <route-map> rule <rule> match ip nexthop prefix-list <prefix-list>

Описание:
Сопоставляет маршруты со списком префиксов IPv4, в котором заданы адреса следующего узла (next-hop).

Синтаксис:

  • set policy route-map <route-map> rule <rule> match ip nexthop prefix-list <prefix-list>

  • delete policy route-map <route-map> rule <rule> match ip nexthop prefix-list <prefix-list>

  • show policy route-map <route-map> rule <rule> match ip nexthop prefix-list

Аргументы:

  • <route-map> — название карты маршрутов. Формат: строка из латинских букв, цифр, дефиса, подчеркивания, точки и знака «+»;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 65535;

  • <prefix-list> — название списка префиксов IPv4 (policy prefix-list). Формат: строка.

Режим: «Конфигурирование».


policy route-map <route-map> rule <rule> match ip nexthop type <type>

Описание:
Сопоставляет маршруты IPv4 по типу следующего узла (next-hop).

Синтаксис:

  • set policy route-map <route-map> rule <rule> match ip nexthop type <type>

  • delete policy route-map <route-map> rule <rule> match ip nexthop type <type>

  • show policy route-map <route-map> rule <rule> match ip nexthop type

Аргументы:

  • <route-map> — название карты маршрутов. Формат: строка из латинских букв, цифр, дефиса, подчеркивания, точки и знака «+»;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 65535;

  • <type> — тип следующего узла. Возможное значение: blackhole — маршрут типа blackhole.

Режим: «Конфигурирование».


policy route-map <route-map> rule <rule> match ip route-source access-list <access-list>

Описание:
Сопоставляет маршруты со списком доступа IPv4, в котором заданы адреса источников маршрутов (route-source).

Синтаксис:

  • set policy route-map <route-map> rule <rule> match ip route-source access-list <access-list>

  • delete policy route-map <route-map> rule <rule> match ip route-source access-list <access-list>

  • show policy route-map <route-map> rule <rule> match ip route-source access-list

Аргументы:

  • <route-map> — название карты маршрутов. Формат: строка из латинских букв, цифр, дефиса, подчеркивания, точки и знака «+»;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 65535;

  • <access-list> — номер списка доступа IPv4 (policy access-list). Формат: целое число. Диапазон значений: от 1 до 99 (стандартный список), от 100 до 199 (расширенный список), от 1300 до 1999 (стандартный список, расширенный диапазон номеров), от 2000 до 2699 (расширенный список, расширенный диапазон номеров).

Режим: «Конфигурирование».


policy route-map <route-map> rule <rule> match ip route-source prefix-list <prefix-list>

Описание:
Сопоставляет маршруты со списком префиксов IPv4, в котором заданы адреса источников маршрутов (route-source).

Синтаксис:

  • set policy route-map <route-map> rule <rule> match ip route-source prefix-list <prefix-list>

  • delete policy route-map <route-map> rule <rule> match ip route-source prefix-list <prefix-list>

  • show policy route-map <route-map> rule <rule> match ip route-source prefix-list

Аргументы:

  • <route-map> — название карты маршрутов. Формат: строка из латинских букв, цифр, дефиса, подчеркивания, точки и знака «+»;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 65535;

  • <prefix-list> — название списка префиксов IPv4 (policy prefix-list). Формат: строка.

Режим: «Конфигурирование».


policy route-map <route-map> rule <rule> match ipv6 address access-list <access-list>

Описание:
Сопоставляет маршруты со списком доступа IPv6: правилу соответствуют маршруты, префиксы которых разрешены списком.

Синтаксис:

  • set policy route-map <route-map> rule <rule> match ipv6 address access-list <access-list>

  • delete policy route-map <route-map> rule <rule> match ipv6 address access-list <access-list>

  • show policy route-map <route-map> rule <rule> match ipv6 address access-list

Аргументы:

  • <route-map> — название карты маршрутов. Формат: строка из латинских букв, цифр, дефиса, подчеркивания, точки и знака «+»;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 65535;

  • <access-list> — название списка доступа IPv6 (policy access-list6). Формат: строка.

Режим: «Конфигурирование».


policy route-map <route-map> rule <rule> match ipv6 address prefix-len <prefix-len>

Описание:
Сопоставляет маршруты с длиной префикса IPv6. Может использоваться только для маршрутов ядра.

Синтаксис:

  • set policy route-map <route-map> rule <rule> match ipv6 address prefix-len <prefix-len>

  • delete policy route-map <route-map> rule <rule> match ipv6 address prefix-len <prefix-len>

  • show policy route-map <route-map> rule <rule> match ipv6 address prefix-len

Аргументы:

  • <route-map> — название карты маршрутов. Формат: строка из латинских букв, цифр, дефиса, подчеркивания, точки и знака «+»;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 65535;

  • <prefix-len> — длина префикса. Формат: целое число. Диапазон значений: от 0 до 128.

Режим: «Конфигурирование».


policy route-map <route-map> rule <rule> match ipv6 address prefix-list <prefix-list>

Описание:
Сопоставляет маршруты со списком префиксов IPv6. Список должен быть настроен: иначе применение конфигурации завершается ошибкой.

Синтаксис:

  • set policy route-map <route-map> rule <rule> match ipv6 address prefix-list <prefix-list>

  • delete policy route-map <route-map> rule <rule> match ipv6 address prefix-list <prefix-list>

  • show policy route-map <route-map> rule <rule> match ipv6 address prefix-list

Аргументы:

  • <route-map> — название карты маршрутов. Формат: строка из латинских букв, цифр, дефиса, подчеркивания, точки и знака «+»;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 65535;

  • <prefix-list> — название списка префиксов IPv6 (policy prefix-list6). Формат: строка.

Режим: «Конфигурирование».


policy route-map <route-map> rule <rule> match ipv6 nexthop access-list <access-list>

Описание:
Сопоставляет маршруты со списком доступа IPv6, в котором заданы адреса следующего узла (next-hop). Список должен быть настроен: иначе применение конфигурации завершается ошибкой.

Синтаксис:

  • set policy route-map <route-map> rule <rule> match ipv6 nexthop access-list <access-list>

  • delete policy route-map <route-map> rule <rule> match ipv6 nexthop access-list <access-list>

  • show policy route-map <route-map> rule <rule> match ipv6 nexthop access-list

Аргументы:

  • <route-map> — название карты маршрутов. Формат: строка из латинских букв, цифр, дефиса, подчеркивания, точки и знака «+»;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 65535;

  • <access-list> — название списка доступа IPv6 (policy access-list6). Формат: строка.

Режим: «Конфигурирование».


policy route-map <route-map> rule <rule> match ipv6 nexthop address <address>

Описание:
Сопоставляет маршруты с адресом IPv6 следующего узла (next-hop).

Синтаксис:

  • set policy route-map <route-map> rule <rule> match ipv6 nexthop address <address>

  • delete policy route-map <route-map> rule <rule> match ipv6 nexthop address <address>

  • show policy route-map <route-map> rule <rule> match ipv6 nexthop address

Аргументы:

  • <route-map> — название карты маршрутов. Формат: строка из латинских букв, цифр, дефиса, подчеркивания, точки и знака «+»;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 65535;

  • <address> — адрес следующего узла. Формат: IPv6-адрес (h:h:h:h:h:h:h:h).

Режим: «Конфигурирование».


policy route-map <route-map> rule <rule> match ipv6 nexthop prefix-list <prefix-list>

Описание:
Сопоставляет маршруты со списком префиксов IPv6, в котором заданы адреса следующего узла (next-hop). Список должен быть настроен: иначе применение конфигурации завершается ошибкой.

Синтаксис:

  • set policy route-map <route-map> rule <rule> match ipv6 nexthop prefix-list <prefix-list>

  • delete policy route-map <route-map> rule <rule> match ipv6 nexthop prefix-list <prefix-list>

  • show policy route-map <route-map> rule <rule> match ipv6 nexthop prefix-list

Аргументы:

  • <route-map> — название карты маршрутов. Формат: строка из латинских букв, цифр, дефиса, подчеркивания, точки и знака «+»;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 65535;

  • <prefix-list> — название списка префиксов IPv6 (policy prefix-list6). Формат: строка.

Режим: «Конфигурирование».


policy route-map <route-map> rule <rule> match ipv6 nexthop type <type>

Описание:
Сопоставляет маршруты IPv6 по типу следующего узла (next-hop).

Синтаксис:

  • set policy route-map <route-map> rule <rule> match ipv6 nexthop type <type>

  • delete policy route-map <route-map> rule <rule> match ipv6 nexthop type <type>

  • show policy route-map <route-map> rule <rule> match ipv6 nexthop type

Аргументы:

  • <route-map> — название карты маршрутов. Формат: строка из латинских букв, цифр, дефиса, подчеркивания, точки и знака «+»;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 65535;

  • <type> — тип следующего узла. Возможное значение: blackhole — маршрут типа blackhole.

Режим: «Конфигурирование».


policy route-map <route-map> rule <rule> match large-community large-community-list <large-community-list>

Описание:
Сопоставляет маршруты со списком больших сообществ BGP. Список должен быть настроен: иначе применение конфигурации завершается ошибкой.

Синтаксис:

  • set policy route-map <route-map> rule <rule> match large-community large-community-list <large-community-list>

  • delete policy route-map <route-map> rule <rule> match large-community large-community-list <large-community-list>

  • show policy route-map <route-map> rule <rule> match large-community large-community-list

Аргументы:

  • <route-map> — название карты маршрутов. Формат: строка из латинских букв, цифр, дефиса, подчеркивания, точки и знака «+»;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 65535;

  • <large-community-list> — название списка больших сообществ BGP (policy large-community-list). Формат: строка.

Режим: «Конфигурирование».


policy route-map <route-map> rule <rule> match local-preference <local-preference>

Описание:
Сопоставляет маршруты BGP со значением атрибута Local Preference.

Синтаксис:

  • set policy route-map <route-map> rule <rule> match local-preference <local-preference>

  • delete policy route-map <route-map> rule <rule> match local-preference <local-preference>

  • show policy route-map <route-map> rule <rule> match local-preference

Аргументы:

  • <route-map> — название карты маршрутов. Формат: строка из латинских букв, цифр, дефиса, подчеркивания, точки и знака «+»;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 65535;

  • <local-preference> — значение локального предпочтения. Формат: целое число. Диапазон значений: от 0 до 4294967295.

Режим: «Конфигурирование».


policy route-map <route-map> rule <rule> match metric <metric>

Описание:
Сопоставляет маршруты с метрикой.

Синтаксис:

  • set policy route-map <route-map> rule <rule> match metric <metric>

  • delete policy route-map <route-map> rule <rule> match metric <metric>

  • show policy route-map <route-map> rule <rule> match metric

Аргументы:

  • <route-map> — название карты маршрутов. Формат: строка из латинских букв, цифр, дефиса, подчеркивания, точки и знака «+»;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 65535;

  • <metric> — значение метрики. Формат: целое число. Диапазон значений: от 1 до 65535.

Режим: «Конфигурирование».


policy route-map <route-map> rule <rule> match origin <origin>

Описание:
Сопоставляет маршруты BGP со значением атрибута Origin.

Синтаксис:

  • set policy route-map <route-map> rule <rule> match origin <origin>

  • delete policy route-map <route-map> rule <rule> match origin <origin>

  • show policy route-map <route-map> rule <rule> match origin

Аргументы:

  • <route-map> — название карты маршрутов. Формат: строка из латинских букв, цифр, дефиса, подчеркивания, точки и знака «+»;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 65535;

  • <origin> — код происхождения маршрута. Возможные значения: egp — маршрут получен от протокола внешней маршрутизации (EGP); igp — маршрут получен от протокола внутренней маршрутизации (IGP); incomplete — происхождение маршрута неизвестно.

Режим: «Конфигурирование».


policy route-map <route-map> rule <rule> match peer <peer>

Описание:
Сопоставляет маршруты с адресом соседствующего узла (peer).

Синтаксис:

  • set policy route-map <route-map> rule <rule> match peer <peer>

  • delete policy route-map <route-map> rule <rule> match peer <peer>

  • show policy route-map <route-map> rule <rule> match peer

Аргументы:

  • <route-map> — название карты маршрутов. Формат: строка из латинских букв, цифр, дефиса, подчеркивания, точки и знака «+»;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 65535;

  • <peer> — адрес соседствующего узла. Формат: IPv4-адрес (x.x.x.x) или IPv6-адрес (h:h:h:h:h:h:h:h).

Режим: «Конфигурирование».


policy route-map <route-map> rule <rule> match protocol <protocol>

Описание:
Сопоставляет маршруты с протоколом, от которого маршрут получен.

Синтаксис:

  • set policy route-map <route-map> rule <rule> match protocol <protocol>

  • delete policy route-map <route-map> rule <rule> match protocol <protocol>

  • show policy route-map <route-map> rule <rule> match protocol

Аргументы:

  • <route-map> — название карты маршрутов. Формат: строка из латинских букв, цифр, дефиса, подчеркивания, точки и знака «+»;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 65535;

  • <protocol> — протокол маршрутизации. Возможные значения: babel — Babel; bgp — BGP; connected — подключенные маршруты (напрямую присоединенная сеть или узел); isis — IS-IS; kernel — маршруты ядра; ospf — OSPFv2; ospfv3 — OSPFv3; rip — RIP; ripng — RIPng; static — статические маршруты; table — маршруты из неосновной таблицы маршрутизации ядра; vnc — Virtual Network Control (VNC).

Режим: «Конфигурирование».


policy route-map <route-map> rule <rule> match rpki <rpki>

Описание:
Сопоставляет маршруты BGP с результатом проверки RPKI.

Синтаксис:

  • set policy route-map <route-map> rule <rule> match rpki <rpki>

  • delete policy route-map <route-map> rule <rule> match rpki <rpki>

  • show policy route-map <route-map> rule <rule> match rpki

Аргументы:

  • <route-map> — название карты маршрутов. Формат: строка из латинских букв, цифр, дефиса, подчеркивания, точки и знака «+»;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 65535;

  • <rpki> — результат проверки. Возможные значения: invalid — маршруты с неверным результатом проверки; notfound — маршруты, для которых запись не найдена; valid — маршруты с верным результатом проверки.

Режим: «Конфигурирование».


policy route-map <route-map> rule <rule> match source-vrf <source-vrf>

Описание:
Сопоставляет маршруты с экземпляром VRF, из которого они получены.

Синтаксис:

  • set policy route-map <route-map> rule <rule> match source-vrf <source-vrf>

  • delete policy route-map <route-map> rule <rule> match source-vrf <source-vrf>

  • show policy route-map <route-map> rule <rule> match source-vrf

Аргументы:

  • <route-map> — название карты маршрутов. Формат: строка из латинских букв, цифр, дефиса, подчеркивания, точки и знака «+»;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 65535;

  • <source-vrf> — название экземпляра VRF. Формат: строка.

Режим: «Конфигурирование».


policy route-map <route-map> rule <rule> match tag <tag>

Описание:
Сопоставляет маршруты с тегом маршрута.

Синтаксис:

  • set policy route-map <route-map> rule <rule> match tag <tag>

  • delete policy route-map <route-map> rule <rule> match tag <tag>

  • show policy route-map <route-map> rule <rule> match tag

Аргументы:

  • <route-map> — название карты маршрутов. Формат: строка из латинских букв, цифр, дефиса, подчеркивания, точки и знака «+»;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 65535;

  • <tag> — тег маршрута. Формат: целое число. Диапазон значений: от 1 до 65535.

Режим: «Конфигурирование».


policy route-map <route-map> rule <rule> on-match goto <goto>

Описание:
Задает переход к правилу с указанным номером той же карты маршрутов, если маршрут соответствует правилу. Нельзя использовать вместе с действием deny.

Синтаксис:

  • set policy route-map <route-map> rule <rule> on-match goto <goto>

  • delete policy route-map <route-map> rule <rule> on-match goto <goto>

  • show policy route-map <route-map> rule <rule> on-match goto

Аргументы:

  • <route-map> — название карты маршрутов. Формат: строка из латинских букв, цифр, дефиса, подчеркивания, точки и знака «+»;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 65535;

  • <goto> — номер правила, к которому выполняется переход. Формат: целое число. Диапазон значений: от 1 до 65535.

Режим: «Конфигурирование».


policy route-map <route-map> rule <rule> on-match next

Описание:
Задает переход к следующему правилу карты маршрутов, если маршрут соответствует правилу. Нельзя использовать вместе с действием deny.

Синтаксис:

  • set policy route-map <route-map> rule <rule> on-match next

  • delete policy route-map <route-map> rule <rule> on-match next

  • show policy route-map <route-map> rule <rule> on-match next

Аргументы:

  • <route-map> — название карты маршрутов. Формат: строка из латинских букв, цифр, дефиса, подчеркивания, точки и знака «+»;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 65535.

Режим: «Конфигурирование».


policy route-map <route-map> rule <rule> set aggregator as <as>

Описание:
Задает номер AS агрегации в атрибуте Aggregator. Применяется только вместе с командой set aggregator ip; без нее настройка не применяется.

Синтаксис:

  • set policy route-map <route-map> rule <rule> set aggregator as <as>

  • delete policy route-map <route-map> rule <rule> set aggregator as <as>

  • show policy route-map <route-map> rule <rule> set aggregator as

Аргументы:

  • <route-map> — название карты маршрутов. Формат: строка из латинских букв, цифр, дефиса, подчеркивания, точки и знака «+»;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 65535;

  • <as> — номер AS агрегации. Формат: целое число. Диапазон значений: от 1 до 4294967295.

Режим: «Конфигурирование».


policy route-map <route-map> rule <rule> set aggregator ip <ip>

Описание:
Задает IP-адрес агрегации в атрибуте Aggregator. Применяется только вместе с командой set aggregator as; без нее настройка не применяется.

Синтаксис:

  • set policy route-map <route-map> rule <rule> set aggregator ip <ip>

  • delete policy route-map <route-map> rule <rule> set aggregator ip <ip>

  • show policy route-map <route-map> rule <rule> set aggregator ip

Аргументы:

  • <route-map> — название карты маршрутов. Формат: строка из латинских букв, цифр, дефиса, подчеркивания, точки и знака «+»;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 65535;

  • <ip> — IP-адрес агрегации. Формат: IPv4-адрес (x.x.x.x).

Режим: «Конфигурирование».


policy route-map <route-map> rule <rule> set as-path exclude <exclude>

Описание:
Удаляет указанные номера AS из атрибута AS Path.

Синтаксис:

  • set policy route-map <route-map> rule <rule> set as-path exclude <exclude>

  • delete policy route-map <route-map> rule <rule> set as-path exclude <exclude>

  • show policy route-map <route-map> rule <rule> set as-path exclude

Аргументы:

  • <route-map> — название карты маршрутов. Формат: строка из латинских букв, цифр, дефиса, подчеркивания, точки и знака «+»;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 65535;

  • <exclude> — номера AS, которые удаляются. Формат: номера AS через пробел (каждый — целое число от 1 до 4294967295) или all — удалить все номера AS.

Режим: «Конфигурирование».


policy route-map <route-map> rule <rule> set as-path prepend <prepend>

Описание:
Добавляет указанные номера AS в начало атрибута AS Path маршрутов, подпадающих под правило.

Синтаксис:

  • set policy route-map <route-map> rule <rule> set as-path prepend <prepend>

  • delete policy route-map <route-map> rule <rule> set as-path prepend <prepend>

  • show policy route-map <route-map> rule <rule> set as-path prepend

Аргументы:

  • <route-map> — название карты маршрутов. Формат: строка из латинских букв, цифр, дефиса, подчеркивания, точки и знака «+»;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 65535;

  • <prepend> — номера AS, которые добавляются. Формат: номера AS через пробел (каждый — целое число от 1 до 4294967295), например '2 2 2'.

Режим: «Конфигурирование».


policy route-map <route-map> rule <rule> set as-path prepend-last-as <prepend-last-as>

Описание:
Добавляет в начало атрибута AS Path последний номер AS из этого атрибута указанное число раз.

Синтаксис:

  • set policy route-map <route-map> rule <rule> set as-path prepend-last-as <prepend-last-as>

  • delete policy route-map <route-map> rule <rule> set as-path prepend-last-as <prepend-last-as>

  • show policy route-map <route-map> rule <rule> set as-path prepend-last-as

Аргументы:

  • <route-map> — название карты маршрутов. Формат: строка из латинских букв, цифр, дефиса, подчеркивания, точки и знака «+»;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 65535;

  • <prepend-last-as> — число добавлений. Формат: целое число. Диапазон значений: от 1 до 10.

Режим: «Конфигурирование».


policy route-map <route-map> rule <rule> set atomic-aggregate

Описание:
Устанавливает атрибут BGP Atomic Aggregate.

Синтаксис:

  • set policy route-map <route-map> rule <rule> set atomic-aggregate

  • delete policy route-map <route-map> rule <rule> set atomic-aggregate

  • show policy route-map <route-map> rule <rule> set atomic-aggregate

Аргументы:

  • <route-map> — название карты маршрутов. Формат: строка из латинских букв, цифр, дефиса, подчеркивания, точки и знака «+»;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 65535.

Режим: «Конфигурирование».


policy route-map <route-map> rule <rule> set community add <add>

Описание:
Добавляет сообщества к уже имеющимся в маршруте. Нельзя использовать вместе с командами set community replace и set community none.

Синтаксис:

  • set policy route-map <route-map> rule <rule> set community add <add>

  • delete policy route-map <route-map> rule <rule> set community add <add>

  • show policy route-map <route-map> rule <rule> set community add

Аргументы:

  • <route-map> — название карты маршрутов. Формат: строка из латинских букв, цифр, дефиса, подчеркивания, точки и знака «+»;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 65535;

  • <add> — сообщество. Формат: AS:VAL (значения от 0 до 65535 с каждой стороны) или название общеизвестного сообщества: local-as, no-advertise, no-export, internet, graceful-shutdown, accept-own, route-filter-translated-v4, route-filter-v4, route-filter-translated-v6, route-filter-v6, llgr-stale, no-llgr, accept-own-nexthop, blackhole, no-peer. Можно задать несколько значений.

Режим: «Конфигурирование».


policy route-map <route-map> rule <rule> set community delete <delete>

Описание:
Удаляет из маршрута сообщества, заданные списком сообществ. Список должен быть настроен: иначе применение конфигурации завершается ошибкой. Нельзя использовать вместе с командами set community replace и set community none.

Синтаксис:

  • set policy route-map <route-map> rule <rule> set community delete <delete>

  • delete policy route-map <route-map> rule <rule> set community delete <delete>

  • show policy route-map <route-map> rule <rule> set community delete

Аргументы:

  • <route-map> — название карты маршрутов. Формат: строка из латинских букв, цифр, дефиса, подчеркивания, точки и знака «+»;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 65535;

  • <delete> — название списка сообществ BGP (policy community-list). Формат: строка.

Режим: «Конфигурирование».


policy route-map <route-map> rule <rule> set community none

Описание:
Удаляет атрибут Community из маршрута. Нельзя использовать вместе с командами set community add, set community replace и set community delete.

Синтаксис:

  • set policy route-map <route-map> rule <rule> set community none

  • delete policy route-map <route-map> rule <rule> set community none

  • show policy route-map <route-map> rule <rule> set community none

Аргументы:

  • <route-map> — название карты маршрутов. Формат: строка из латинских букв, цифр, дефиса, подчеркивания, точки и знака «+»;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 65535.

Режим: «Конфигурирование».


policy route-map <route-map> rule <rule> set community replace <replace>

Описание:
Заменяет сообщества маршрута указанными. Нельзя использовать вместе с командами set community add, set community delete и set community none.

Синтаксис:

  • set policy route-map <route-map> rule <rule> set community replace <replace>

  • delete policy route-map <route-map> rule <rule> set community replace <replace>

  • show policy route-map <route-map> rule <rule> set community replace

Аргументы:

  • <route-map> — название карты маршрутов. Формат: строка из латинских букв, цифр, дефиса, подчеркивания, точки и знака «+»;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 65535;

  • <replace> — сообщество. Формат: AS:VAL (значения от 0 до 65535 с каждой стороны) или название общеизвестного сообщества: local-as, no-advertise, no-export, internet, graceful-shutdown, accept-own, route-filter-translated-v4, route-filter-v4, route-filter-translated-v6, route-filter-v6, llgr-stale, no-llgr, accept-own-nexthop, blackhole, no-peer. Можно задать несколько значений.

Режим: «Конфигурирование».


policy route-map <route-map> rule <rule> set distance <distance>

Описание:
Задает административную дистанцию маршрута, значимую только на этом маршрутизаторе.

Синтаксис:

  • set policy route-map <route-map> rule <rule> set distance <distance>

  • delete policy route-map <route-map> rule <rule> set distance <distance>

  • show policy route-map <route-map> rule <rule> set distance

Аргументы:

  • <route-map> — название карты маршрутов. Формат: строка из латинских букв, цифр, дефиса, подчеркивания, точки и знака «+»;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 65535;

  • <distance> — административная дистанция. Формат: целое число. Диапазон значений: от 0 до 255.

Режим: «Конфигурирование».


policy route-map <route-map> rule <rule> set evpn gateway ipv4 <ipv4>

Описание:
Задает IPv4-адрес шлюза (gateway) для маршрутов EVPN.

Синтаксис:

  • set policy route-map <route-map> rule <rule> set evpn gateway ipv4 <ipv4>

  • delete policy route-map <route-map> rule <rule> set evpn gateway ipv4 <ipv4>

  • show policy route-map <route-map> rule <rule> set evpn gateway ipv4

Аргументы:

  • <route-map> — название карты маршрутов. Формат: строка из латинских букв, цифр, дефиса, подчеркивания, точки и знака «+»;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 65535;

  • <ipv4> — адрес шлюза. Формат: IPv4-адрес (x.x.x.x).

Режим: «Конфигурирование».


policy route-map <route-map> rule <rule> set evpn gateway ipv6 <ipv6>

Описание:
Задает IPv6-адрес шлюза (gateway) для маршрутов EVPN.

Синтаксис:

  • set policy route-map <route-map> rule <rule> set evpn gateway ipv6 <ipv6>

  • delete policy route-map <route-map> rule <rule> set evpn gateway ipv6 <ipv6>

  • show policy route-map <route-map> rule <rule> set evpn gateway ipv6

Аргументы:

  • <route-map> — название карты маршрутов. Формат: строка из латинских букв, цифр, дефиса, подчеркивания, точки и знака «+»;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 65535;

  • <ipv6> — адрес шлюза. Формат: IPv6-адрес (h:h:h:h:h:h:h:h).

Режим: «Конфигурирование».


policy route-map <route-map> rule <rule> set extcommunity bandwidth <bandwidth>

Описание:
Задает полосу пропускания в расширенном сообществе канала (link bandwidth). Нельзя использовать вместе с командой set extcommunity none.

Синтаксис:

  • set policy route-map <route-map> rule <rule> set extcommunity bandwidth <bandwidth>

  • delete policy route-map <route-map> rule <rule> set extcommunity bandwidth <bandwidth>

  • show policy route-map <route-map> rule <rule> set extcommunity bandwidth

Аргументы:

  • <route-map> — название карты маршрутов. Формат: строка из латинских букв, цифр, дефиса, подчеркивания, точки и знака «+»;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 65535;

  • <bandwidth> — полоса пропускания. Возможные значения: целое число от 1 до 25600 — полоса в Мбит/с; cumulative — суммарная полоса всех маршрутов multipath (только для исходящих обновлений); num-multipaths — полоса, вычисленная по числу маршрутов multipath (только для исходящих обновлений).

Режим: «Конфигурирование».


policy route-map <route-map> rule <rule> set extcommunity bandwidth-non-transitive

Описание:
Кодирует расширенное сообщество полосы пропускания как нетранзитивное. Используется только вместе с командой set extcommunity bandwidth; без нее применение конфигурации завершается ошибкой.

Синтаксис:

  • set policy route-map <route-map> rule <rule> set extcommunity bandwidth-non-transitive

  • delete policy route-map <route-map> rule <rule> set extcommunity bandwidth-non-transitive

  • show policy route-map <route-map> rule <rule> set extcommunity bandwidth-non-transitive

Аргументы:

  • <route-map> — название карты маршрутов. Формат: строка из латинских букв, цифр, дефиса, подчеркивания, точки и знака «+»;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 65535.

Режим: «Конфигурирование».


policy route-map <route-map> rule <rule> set extcommunity none

Описание:
Удаляет атрибут расширенных сообществ из маршрута. Нельзя использовать вместе с командами set extcommunity rt, set extcommunity soo и set extcommunity bandwidth.

Синтаксис:

  • set policy route-map <route-map> rule <rule> set extcommunity none

  • delete policy route-map <route-map> rule <rule> set extcommunity none

  • show policy route-map <route-map> rule <rule> set extcommunity none

Аргументы:

  • <route-map> — название карты маршрутов. Формат: строка из латинских букв, цифр, дефиса, подчеркивания, точки и знака «+»;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 65535.

Режим: «Конфигурирование».


policy route-map <route-map> rule <rule> set extcommunity rt <rt>

Описание:
Задает значение Route Target (RT) в расширенном сообществе. Нельзя использовать вместе с командой set extcommunity none.

Синтаксис:

  • set policy route-map <route-map> rule <rule> set extcommunity rt <rt>

  • delete policy route-map <route-map> rule <rule> set extcommunity rt <rt>

  • show policy route-map <route-map> rule <rule> set extcommunity rt

Аргументы:

  • <route-map> — название карты маршрутов. Формат: строка из латинских букв, цифр, дефиса, подчеркивания, точки и знака «+»;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 65535;

  • <rt> — значение Route Target. Формат: ASN:NN (номер AS от 0 до 65535 и число от 0 до 4294967295) или x.x.x.x:NN (IPv4-адрес и число от 0 до 65535). Можно задать несколько значений.

Режим: «Конфигурирование».


policy route-map <route-map> rule <rule> set extcommunity soo <soo>

Описание:
Задает значение Site of Origin (SoO) в расширенном сообществе. Нельзя использовать вместе с командой set extcommunity none.

Синтаксис:

  • set policy route-map <route-map> rule <rule> set extcommunity soo <soo>

  • delete policy route-map <route-map> rule <rule> set extcommunity soo <soo>

  • show policy route-map <route-map> rule <rule> set extcommunity soo

Аргументы:

  • <route-map> — название карты маршрутов. Формат: строка из латинских букв, цифр, дефиса, подчеркивания, точки и знака «+»;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 65535;

  • <soo> — значение Site of Origin. Формат: ASN:NN (номер AS от 0 до 65535 и число от 0 до 4294967295) или x.x.x.x:NN (IPv4-адрес и число от 0 до 65535). Можно задать несколько значений.

Режим: «Конфигурирование».


policy route-map <route-map> rule <rule> set ip-next-hop <ip-next-hop>

Описание:
Задает адрес следующего узла (next-hop) IPv4.

Синтаксис:

  • set policy route-map <route-map> rule <rule> set ip-next-hop <ip-next-hop>

  • delete policy route-map <route-map> rule <rule> set ip-next-hop <ip-next-hop>

  • show policy route-map <route-map> rule <rule> set ip-next-hop

Аргументы:

  • <route-map> — название карты маршрутов. Формат: строка из латинских букв, цифр, дефиса, подчеркивания, точки и знака «+»;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 65535;

  • <ip-next-hop> — адрес следующего узла. Возможные значения: IPv4-адрес (x.x.x.x); unchanged — не изменять адрес следующего узла BGP; peer-address — использовать адрес соседствующего узла (peer) как адрес следующего узла BGP.

Режим: «Конфигурирование».


policy route-map <route-map> rule <rule> set ipv6-next-hop global <global>

Описание:
Задает глобальный адрес IPv6 следующего узла (next-hop).

Синтаксис:

  • set policy route-map <route-map> rule <rule> set ipv6-next-hop global <global>

  • delete policy route-map <route-map> rule <rule> set ipv6-next-hop global <global>

  • show policy route-map <route-map> rule <rule> set ipv6-next-hop global

Аргументы:

  • <route-map> — название карты маршрутов. Формат: строка из латинских букв, цифр, дефиса, подчеркивания, точки и знака «+»;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 65535;

  • <global> — глобальный адрес следующего узла. Формат: IPv6-адрес (h:h:h:h:h:h:h:h).

Режим: «Конфигурирование».


policy route-map <route-map> rule <rule> set ipv6-next-hop local <local>

Описание:
Задает локальный адрес IPv6 следующего узла (next-hop).

Синтаксис:

  • set policy route-map <route-map> rule <rule> set ipv6-next-hop local <local>

  • delete policy route-map <route-map> rule <rule> set ipv6-next-hop local <local>

  • show policy route-map <route-map> rule <rule> set ipv6-next-hop local

Аргументы:

  • <route-map> — название карты маршрутов. Формат: строка из латинских букв, цифр, дефиса, подчеркивания, точки и знака «+»;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 65535;

  • <local> — локальный адрес следующего узла. Формат: IPv6-адрес (h:h:h:h:h:h:h:h).

Режим: «Конфигурирование».


policy route-map <route-map> rule <rule> set ipv6-next-hop peer-address

Описание:
Использует адрес соседствующего узла (peer) как адрес IPv6 следующего узла (только для BGP).

Синтаксис:

  • set policy route-map <route-map> rule <rule> set ipv6-next-hop peer-address

  • delete policy route-map <route-map> rule <rule> set ipv6-next-hop peer-address

  • show policy route-map <route-map> rule <rule> set ipv6-next-hop peer-address

Аргументы:

  • <route-map> — название карты маршрутов. Формат: строка из латинских букв, цифр, дефиса, подчеркивания, точки и знака «+»;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 65535.

Режим: «Конфигурирование».


policy route-map <route-map> rule <rule> set ipv6-next-hop prefer-global

Описание:
Использует глобальный адрес как адрес IPv6 следующего узла (next-hop), если он есть.

Синтаксис:

  • set policy route-map <route-map> rule <rule> set ipv6-next-hop prefer-global

  • delete policy route-map <route-map> rule <rule> set ipv6-next-hop prefer-global

  • show policy route-map <route-map> rule <rule> set ipv6-next-hop prefer-global

Аргументы:

  • <route-map> — название карты маршрутов. Формат: строка из латинских букв, цифр, дефиса, подчеркивания, точки и знака «+»;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 65535.

Режим: «Конфигурирование».


policy route-map <route-map> rule <rule> set l3vpn-nexthop encapsulation gre

Описание:
Разрешает прием трафика L3VPN с инкапсуляцией GRE.

Синтаксис:

  • set policy route-map <route-map> rule <rule> set l3vpn-nexthop encapsulation gre

  • delete policy route-map <route-map> rule <rule> set l3vpn-nexthop encapsulation gre

  • show policy route-map <route-map> rule <rule> set l3vpn-nexthop encapsulation gre

Аргументы:

  • <route-map> — название карты маршрутов. Формат: строка из латинских букв, цифр, дефиса, подчеркивания, точки и знака «+»;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 65535.

Режим: «Конфигурирование».


policy route-map <route-map> rule <rule> set large-community add <add>

Описание:
Добавляет большие сообщества к уже имеющимся в маршруте. Нельзя использовать вместе с командами set large-community replace и set large-community none.

Синтаксис:

  • set policy route-map <route-map> rule <rule> set large-community add <add>

  • delete policy route-map <route-map> rule <rule> set large-community add <add>

  • show policy route-map <route-map> rule <rule> set large-community add

Аргументы:

  • <route-map> — название карты маршрутов. Формат: строка из латинских букв, цифр, дефиса, подчеркивания, точки и знака «+»;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 65535;

  • <add> — большое сообщество. Формат: GA:LDP1:LDP2, где каждое значение — целое число от 0 до 4294967295. Можно задать несколько значений.

Режим: «Конфигурирование».


policy route-map <route-map> rule <rule> set large-community delete <delete>

Описание:
Удаляет из маршрута большие сообщества, заданные списком больших сообществ. Список должен быть настроен: иначе применение конфигурации завершается ошибкой. Нельзя использовать вместе с командами set large-community replace и set large-community none.

Синтаксис:

  • set policy route-map <route-map> rule <rule> set large-community delete <delete>

  • delete policy route-map <route-map> rule <rule> set large-community delete <delete>

  • show policy route-map <route-map> rule <rule> set large-community delete

Аргументы:

  • <route-map> — название карты маршрутов. Формат: строка из латинских букв, цифр, дефиса, подчеркивания, точки и знака «+»;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 65535;

  • <delete> — название списка больших сообществ BGP (policy large-community-list). Формат: строка.

Режим: «Конфигурирование».


policy route-map <route-map> rule <rule> set large-community none

Описание:
Удаляет атрибут больших сообществ из маршрута. Нельзя использовать вместе с командами set large-community add, set large-community replace и set large-community delete.

Синтаксис:

  • set policy route-map <route-map> rule <rule> set large-community none

  • delete policy route-map <route-map> rule <rule> set large-community none

  • show policy route-map <route-map> rule <rule> set large-community none

Аргументы:

  • <route-map> — название карты маршрутов. Формат: строка из латинских букв, цифр, дефиса, подчеркивания, точки и знака «+»;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 65535.

Режим: «Конфигурирование».


policy route-map <route-map> rule <rule> set large-community replace <replace>

Описание:
Заменяет большие сообщества маршрута указанными. Нельзя использовать вместе с командами set large-community add, set large-community delete и set large-community none.

Синтаксис:

  • set policy route-map <route-map> rule <rule> set large-community replace <replace>

  • delete policy route-map <route-map> rule <rule> set large-community replace <replace>

  • show policy route-map <route-map> rule <rule> set large-community replace

Аргументы:

  • <route-map> — название карты маршрутов. Формат: строка из латинских букв, цифр, дефиса, подчеркивания, точки и знака «+»;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 65535;

  • <replace> — большое сообщество. Формат: GA:LDP1:LDP2, где каждое значение — целое число от 0 до 4294967295. Можно задать несколько значений.

Режим: «Конфигурирование».


policy route-map <route-map> rule <rule> set local-preference <local-preference>

Описание:
Задает значение атрибута BGP Local Preference.

Синтаксис:

  • set policy route-map <route-map> rule <rule> set local-preference <local-preference>

  • delete policy route-map <route-map> rule <rule> set local-preference <local-preference>

  • show policy route-map <route-map> rule <rule> set local-preference

Аргументы:

  • <route-map> — название карты маршрутов. Формат: строка из латинских букв, цифр, дефиса, подчеркивания, точки и знака «+»;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 65535;

  • <local-preference> — значение локального предпочтения. Формат: целое число. Диапазон значений: от 0 до 4294967295.

Режим: «Конфигурирование».


policy route-map <route-map> rule <rule> set metric <metric>

Описание:
Задает метрику маршрута для протокола маршрутизации назначения.

Синтаксис:

  • set policy route-map <route-map> rule <rule> set metric <metric>

  • delete policy route-map <route-map> rule <rule> set metric <metric>

  • show policy route-map <route-map> rule <rule> set metric

Аргументы:

  • <route-map> — название карты маршрутов. Формат: строка из латинских букв, цифр, дефиса, подчеркивания, точки и знака «+»;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 65535;

  • <metric> — метрика. Возможные значения: целое число от 0 до 4294967295 — значение метрики; +<число> или -<число> — увеличить или уменьшить текущую метрику на указанное число; rtt — использовать время круговой задержки (round trip time); +rtt или -rtt — увеличить или уменьшить метрику на время круговой задержки.

Режим: «Конфигурирование».


policy route-map <route-map> rule <rule> set metric-type <metric-type>

Описание:
Задает тип внешней метрики OSPF.

Синтаксис:

  • set policy route-map <route-map> rule <rule> set metric-type <metric-type>

  • delete policy route-map <route-map> rule <rule> set metric-type <metric-type>

  • show policy route-map <route-map> rule <rule> set metric-type

Аргументы:

  • <route-map> — название карты маршрутов. Формат: строка из латинских букв, цифр, дефиса, подчеркивания, точки и знака «+»;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 65535;

  • <metric-type> — тип метрики. Возможные значения: type-1 — внешняя метрика OSPF типа 1; type-2 — внешняя метрика OSPF типа 2.

Режим: «Конфигурирование».


policy route-map <route-map> rule <rule> set origin <origin>

Описание:
Задает значение атрибута BGP Origin.

Синтаксис:

  • set policy route-map <route-map> rule <rule> set origin <origin>

  • delete policy route-map <route-map> rule <rule> set origin <origin>

  • show policy route-map <route-map> rule <rule> set origin

Аргументы:

  • <route-map> — название карты маршрутов. Формат: строка из латинских букв, цифр, дефиса, подчеркивания, точки и знака «+»;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 65535;

  • <origin> — код происхождения маршрута. Возможные значения: igp — маршрут получен от протокола внутренней маршрутизации (IGP); egp — маршрут получен от протокола внешней маршрутизации (EGP); incomplete — происхождение маршрута неизвестно.

Режим: «Конфигурирование».


policy route-map <route-map> rule <rule> set originator-id <originator-id>

Описание:
Задает значение атрибута BGP Originator ID.

Синтаксис:

  • set policy route-map <route-map> rule <rule> set originator-id <originator-id>

  • delete policy route-map <route-map> rule <rule> set originator-id <originator-id>

  • show policy route-map <route-map> rule <rule> set originator-id

Аргументы:

  • <route-map> — название карты маршрутов. Формат: строка из латинских букв, цифр, дефиса, подчеркивания, точки и знака «+»;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 65535;

  • <originator-id> — идентификатор отправителя маршрута. Формат: IPv4-адрес (x.x.x.x).

Режим: «Конфигурирование».


policy route-map <route-map> rule <rule> set src <src>

Описание:
Задает адрес источника для маршрута.

Синтаксис:

  • set policy route-map <route-map> rule <rule> set src <src>

  • delete policy route-map <route-map> rule <rule> set src <src>

  • show policy route-map <route-map> rule <rule> set src

Аргументы:

  • <route-map> — название карты маршрутов. Формат: строка из латинских букв, цифр, дефиса, подчеркивания, точки и знака «+»;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 65535;

  • <src> — адрес источника. Формат: IPv4-адрес (x.x.x.x) или IPv6-адрес (h:h:h:h:h:h:h:h).

Режим: «Конфигурирование».


policy route-map <route-map> rule <rule> set table <table>

Описание:
Помещает префиксы в таблицу маршрутизации с указанным номером.

Синтаксис:

  • set policy route-map <route-map> rule <rule> set table <table>

  • delete policy route-map <route-map> rule <rule> set table <table>

  • show policy route-map <route-map> rule <rule> set table

Аргументы:

  • <route-map> — название карты маршрутов. Формат: строка из латинских букв, цифр, дефиса, подчеркивания, точки и знака «+»;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 65535;

  • <table> — номер таблицы маршрутизации. Формат: целое число. Диапазон значений: от 1 до 200.

Режим: «Конфигурирование».


policy route-map <route-map> rule <rule> set tag <tag>

Описание:
Задает тег маршрута.

Синтаксис:

  • set policy route-map <route-map> rule <rule> set tag <tag>

  • delete policy route-map <route-map> rule <rule> set tag <tag>

  • show policy route-map <route-map> rule <rule> set tag

Аргументы:

  • <route-map> — название карты маршрутов. Формат: строка из латинских букв, цифр, дефиса, подчеркивания, точки и знака «+»;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 65535;

  • <tag> — тег маршрута. Формат: целое число. Диапазон значений: от 1 до 65535.

Режим: «Конфигурирование».


policy route-map <route-map> rule <rule> set weight <weight>

Описание:
Задает значение атрибута BGP Weight.

Синтаксис:

  • set policy route-map <route-map> rule <rule> set weight <weight>

  • delete policy route-map <route-map> rule <rule> set weight <weight>

  • show policy route-map <route-map> rule <rule> set weight

Аргументы:

  • <route-map> — название карты маршрутов. Формат: строка из латинских букв, цифр, дефиса, подчеркивания, точки и знака «+»;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 65535;

  • <weight> — вес маршрута. Формат: целое число. Диапазон значений: от 0 до 4294967295.

Режим: «Конфигурирование».


policy route <route> default-log

Описание:
Включает журналирование пакетов, которые прошли весь набор правил, не получив итогового действия. Такие пакеты записываются в журнал ядра с префиксом [ipv4-<название набора>-default] (в префикс входят первые 19 символов названия набора).
Набор правил применяется только к пакетам, которые пришли на интерфейсы, указанные командой policy route <route> interface. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).

Синтаксис:

  • set policy route <route> default-log

  • delete policy route <route> default-log

  • show policy route <route> default-log

Аргументы:

  • <route> — название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра.

Режим: «Конфигурирование».


policy route <route> description <description>

Описание:
Задает описание набора правил политики маршрутизации. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).

Синтаксис:

  • set policy route <route> description <description>

  • delete policy route <route> description <description>

  • show policy route <route> description

Аргументы:

  • <route> — название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;

  • <description> — описание. Формат: строка, не более 255 символов.

Режим: «Конфигурирование».


policy route <route> interface <interface>

Описание:
Задает входные интерфейсы, трафик с которых проверяется правилами набора. Для каждого набора правил создается отдельная цепочка nftables, а в цепочке PREROUTING (хук prerouting, приоритет -150) для пакетов с указанными входными интерфейсами добавляется переход в нее. Если интерфейс не задан, правила набора не применяются. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).

Синтаксис:

  • set policy route <route> interface <interface>

  • delete policy route <route> interface <interface>

  • show policy route <route> interface

Аргументы:

  • <route> — название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;

  • <interface> — имя входного интерфейса. Формат: строка; поддерживается подстановочный знак «*». Можно задать несколько значений.

Режим: «Конфигурирование».


policy route <route> rule <rule> action <action>

Описание:
Задает итоговое действие для пакетов, соответствующих правилу. Если действие не задано, правило только учитывает пакеты в счетчике (и журналирует их при заданной команде log), а затем проверка продолжается со следующего правила. Если в правиле задана команда set table, а действие не задано, к правилу добавляется действие return: после установки метки пакет выходит из цепочки набора. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).

Синтаксис:

  • set policy route <route> rule <rule> action <action>

  • delete policy route <route> rule <rule> action <action>

  • show policy route <route> rule <rule> action

Аргументы:

  • <route> — название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 999999;

  • <action> — действие для пакетов правила. Возможные значения: accept — принять пакет и прекратить его проверку правилами набора; reject — отбросить пакет и оповестить отправителя; return — выйти из цепочки набора и продолжить проверку со следующего правила цепочки PREROUTING; drop — отбросить пакет без оповещения.

Режим: «Конфигурирование».


policy route <route> rule <rule> connection-mark <connection-mark>

Описание:
Отбирает пакеты по метке соединения (connection mark), установленной ранее, например командой set connection-mark. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).

Синтаксис:

  • set policy route <route> rule <rule> connection-mark <connection-mark>

  • delete policy route <route> rule <rule> connection-mark <connection-mark>

  • show policy route <route> rule <rule> connection-mark

Аргументы:

  • <route> — название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 999999;

  • <connection-mark> — метка соединения. Формат: целое число. Диапазон значений: от 0 до 2147483647. Можно задать несколько значений.

Режим: «Конфигурирование».


policy route <route> rule <rule> description <description>

Описание:
Задает описание правила. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).

Синтаксис:

  • set policy route <route> rule <rule> description <description>

  • delete policy route <route> rule <rule> description <description>

  • show policy route <route> rule <rule> description

Аргументы:

  • <route> — название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 999999;

  • <description> — описание. Формат: строка, не более 255 символов.

Режим: «Конфигурирование».


policy route <route> rule <rule> destination address <address>

Описание:
Отбирает пакеты по IPv4-адресу назначения: одиночному адресу, префиксу или диапазону адресов. Перед значением можно указать «!», тогда правилу соответствуют пакеты, адрес назначения которых не совпадает с указанным. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).

Синтаксис:

  • set policy route <route> rule <rule> destination address <address>

  • delete policy route <route> rule <rule> destination address <address>

  • show policy route <route> rule <rule> destination address

Аргументы:

  • <route> — название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 999999;

  • <address> — адрес, префикс или диапазон адресов назначения. Формат: IPv4-адрес (x.x.x.x), IPv4-префикс (x.x.x.x/x) или диапазон адресов (x.x.x.x-x.x.x.x); перед значением можно указать «!».

Режим: «Конфигурирование».


policy route <route> rule <rule> destination group address-group <address-group>

Описание:
Отбирает пакеты, адрес назначения которых входит в группу адресов (см. Группы). Группа должна быть создана командой firewall group address-group. Для одной стороны (источник или назначение) можно задать только одну из групп: address-group, domain-group или network-group. Перед названием группы можно указать «!», тогда правилу соответствуют пакеты, не входящие в группу. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).

Синтаксис:

  • set policy route <route> rule <rule> destination group address-group <address-group>

  • delete policy route <route> rule <rule> destination group address-group <address-group>

  • show policy route <route> rule <rule> destination group address-group

Аргументы:

  • <route> — название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 999999;

  • <address-group> — название группы адресов; перед названием можно указать «!». Формат: строка.

Режим: «Конфигурирование».


policy route <route> rule <rule> destination group domain-group <domain-group>

Описание:
Отбирает пакеты, адрес назначения которых входит в группу доменов (см. Группы). Группа должна быть создана командой firewall group domain-group. Для одной стороны (источник или назначение) можно задать только одну из групп: address-group, domain-group или network-group. Перед названием группы можно указать «!», тогда правилу соответствуют пакеты, не входящие в группу. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).

Синтаксис:

  • set policy route <route> rule <rule> destination group domain-group <domain-group>

  • delete policy route <route> rule <rule> destination group domain-group <domain-group>

  • show policy route <route> rule <rule> destination group domain-group

Аргументы:

  • <route> — название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 999999;

  • <domain-group> — название группы доменов; перед названием можно указать «!». Формат: строка.

Режим: «Конфигурирование».


policy route <route> rule <rule> destination group mac-group <mac-group>

Описание:
Отбирает пакеты, MAC-адрес назначения которых входит в группу MAC-адресов (см. Группы). Перед названием группы можно указать «!», тогда правилу соответствуют пакеты, не входящие в группу. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).

Синтаксис:

  • set policy route <route> rule <rule> destination group mac-group <mac-group>

  • delete policy route <route> rule <rule> destination group mac-group <mac-group>

  • show policy route <route> rule <rule> destination group mac-group

Аргументы:

  • <route> — название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 999999;

  • <mac-group> — название группы MAC-адресов; перед названием можно указать «!». Формат: строка.

Режим: «Конфигурирование».


policy route <route> rule <rule> destination group network-group <network-group>

Описание:
Отбирает пакеты, адрес назначения которых входит в группу подсетей (см. Группы). Группа должна быть создана командой firewall group network-group. Для одной стороны (источник или назначение) можно задать только одну из групп: address-group, domain-group или network-group. Перед названием группы можно указать «!», тогда правилу соответствуют пакеты, не входящие в группу. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).

Синтаксис:

  • set policy route <route> rule <rule> destination group network-group <network-group>

  • delete policy route <route> rule <rule> destination group network-group <network-group>

  • show policy route <route> rule <rule> destination group network-group

Аргументы:

  • <route> — название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 999999;

  • <network-group> — название группы подсетей; перед названием можно указать «!». Формат: строка.

Режим: «Конфигурирование».


policy route <route> rule <rule> destination group port-group <port-group>

Описание:
Отбирает пакеты, порт назначения которых входит в группу портов (см. Группы). Группа должна быть создана командой firewall group port-group. Перед применением группы необходимо задать командой protocol протокол tcp, udp или tcp_udp. Перед названием группы можно указать «!», тогда правилу соответствуют пакеты, не входящие в группу. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).

Синтаксис:

  • set policy route <route> rule <rule> destination group port-group <port-group>

  • delete policy route <route> rule <rule> destination group port-group <port-group>

  • show policy route <route> rule <rule> destination group port-group

Аргументы:

  • <route> — название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 999999;

  • <port-group> — название группы портов; перед названием можно указать «!». Формат: строка.

Режим: «Конфигурирование».


policy route <route> rule <rule> destination port <port>

Описание:
Отбирает пакеты по порту назначения. Можно указать имя порта из /etc/services, номер порта, диапазон номеров или список значений через запятую. Перед применением порта необходимо задать командой protocol протокол tcp, udp или tcp_udp. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).

Синтаксис:

  • set policy route <route> rule <rule> destination port <port>

  • delete policy route <route> rule <rule> destination port <port>

  • show policy route <route> rule <rule> destination port

Аргументы:

  • <route> — название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 999999;

  • <port> — порт назначения. Формат: имя порта из /etc/services (например, http), номер порта от 1 до 65535, диапазон номеров <начало>-<конец> (например, 1001-1005) или список таких значений через запятую (например, telnet,http,123,1001-1005).

Режим: «Конфигурирование».


policy route <route> rule <rule> disable

Описание:
Отключает правило: оно не включается в цепочку nftables, а его настройки сохраняются в конфигурации. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).

Синтаксис:

  • set policy route <route> rule <rule> disable

  • delete policy route <route> rule <rule> disable

  • show policy route <route> rule <rule> disable

Аргументы:

  • <route> — название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 999999.

Режим: «Конфигурирование».


policy route <route> rule <rule> dscp <dscp>

Описание:
Отбирает пакеты по значению поля DSCP заголовка IP. Можно указать одно значение или диапазон. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).

Синтаксис:

  • set policy route <route> rule <rule> dscp <dscp>

  • delete policy route <route> rule <rule> dscp <dscp>

  • show policy route <route> rule <rule> dscp

Аргументы:

  • <route> — название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 999999;

  • <dscp> — значение DSCP. Формат: целое число от 0 до 63 или диапазон <начало>-<конец>. Можно задать несколько значений.

Режим: «Конфигурирование».


policy route <route> rule <rule> dscp-exclude <dscp-exclude>

Описание:
Исключает из правила пакеты с указанными значениями поля DSCP заголовка IP: правилу соответствуют пакеты с любыми другими значениями. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).

Синтаксис:

  • set policy route <route> rule <rule> dscp-exclude <dscp-exclude>

  • delete policy route <route> rule <rule> dscp-exclude <dscp-exclude>

  • show policy route <route> rule <rule> dscp-exclude

Аргументы:

  • <route> — название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 999999;

  • <dscp-exclude> — исключаемое значение DSCP. Формат: целое число от 0 до 63 или диапазон <начало>-<конец>. Можно задать несколько значений.

Режим: «Конфигурирование».


policy route <route> rule <rule> fragment match-frag

Описание:
Отбирает вторые и последующие фрагменты фрагментированных IP-пакетов. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).

Синтаксис:

  • set policy route <route> rule <rule> fragment match-frag

  • delete policy route <route> rule <rule> fragment match-frag

  • show policy route <route> rule <rule> fragment match-frag

Аргументы:

  • <route> — название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 999999.

Режим: «Конфигурирование».


policy route <route> rule <rule> fragment match-non-frag

Описание:
Отбирает первые фрагменты фрагментированных пакетов и нефрагментированные пакеты. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).

Синтаксис:

  • set policy route <route> rule <rule> fragment match-non-frag

  • delete policy route <route> rule <rule> fragment match-non-frag

  • show policy route <route> rule <rule> fragment match-non-frag

Аргументы:

  • <route> — название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 999999.

Режим: «Конфигурирование».


policy route <route> rule <rule> icmp code <code>

Описание:
Отбирает ICMP-сообщения по коду. Код можно задать только вместе с типом сообщения (команда icmp type) и нельзя использовать вместе с icmp type-name. Протокол правила должен быть icmp. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).

Синтаксис:

  • set policy route <route> rule <rule> icmp code <code>

  • delete policy route <route> rule <rule> icmp code <code>

  • show policy route <route> rule <rule> icmp code

Аргументы:

  • <route> — название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 999999;

  • <code> — код ICMP-сообщения. Формат: целое число. Диапазон значений: от 0 до 255.

Режим: «Конфигурирование».


policy route <route> rule <rule> icmp type <type>

Описание:
Отбирает ICMP-сообщения по числовому типу. Нельзя использовать вместе с icmp type-name. Протокол правила должен быть icmp. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).

Синтаксис:

  • set policy route <route> rule <rule> icmp type <type>

  • delete policy route <route> rule <rule> icmp type <type>

  • show policy route <route> rule <rule> icmp type

Аргументы:

  • <route> — название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 999999;

  • <type> — тип ICMP-сообщения. Формат: целое число. Диапазон значений: от 0 до 255.

Режим: «Конфигурирование».


policy route <route> rule <rule> icmp type-name <type-name>

Описание:
Отбирает ICMP-сообщения по названию типа. Нельзя использовать вместе с icmp type и icmp code. Протокол правила должен быть icmp. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).

Синтаксис:

  • set policy route <route> rule <rule> icmp type-name <type-name>

  • delete policy route <route> rule <rule> icmp type-name <type-name>

  • show policy route <route> rule <rule> icmp type-name

Аргументы:

  • <route> — название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 999999;

  • <type-name> — название типа ICMP-сообщения. Возможные значения: echo-reply — эхо-ответ (тип 0); destination-unreachable — адресат недостижим (тип 3); source-quench — подавление источника (тип 4); redirect — перенаправление (тип 5); echo-request — эхо-запрос (тип 8); router-advertisement — объявление маршрутизатора (тип 9); router-solicitation — запрос маршрутизатора (тип 10); time-exceeded — превышено время жизни (тип 11); parameter-problem — ошибка параметра (тип 12); timestamp-request — запрос метки времени (тип 13); timestamp-reply — ответ с меткой времени (тип 14); info-request — информационный запрос (тип 15); info-reply — информационный ответ (тип 16); address-mask-request — запрос маски адреса (тип 17); address-mask-reply — ответ с маской адреса (тип 18).

Режим: «Конфигурирование».


policy route <route> rule <rule> ipsec match-ipsec

Описание:
Отбирает входящие пакеты, прошедшие обработку IPsec. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).

Синтаксис:

  • set policy route <route> rule <rule> ipsec match-ipsec

  • delete policy route <route> rule <rule> ipsec match-ipsec

  • show policy route <route> rule <rule> ipsec match-ipsec

Аргументы:

  • <route> — название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 999999.

Режим: «Конфигурирование».


policy route <route> rule <rule> ipsec match-none

Описание:
Отбирает входящие пакеты, не прошедшие обработку IPsec. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).

Синтаксис:

  • set policy route <route> rule <rule> ipsec match-none

  • delete policy route <route> rule <rule> ipsec match-none

  • show policy route <route> rule <rule> ipsec match-none

Аргументы:

  • <route> — название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 999999.

Режим: «Конфигурирование».


policy route <route> rule <rule> limit burst <burst>

Описание:
Задает число пакетов, превышающих ограничение скорости limit rate, которые еще соответствуют правилу. Действует только вместе с командой limit rate. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).

Синтаксис:

  • set policy route <route> rule <rule> limit burst <burst>

  • delete policy route <route> rule <rule> limit burst <burst>

  • show policy route <route> rule <rule> limit burst

Аргументы:

  • <route> — название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 999999;

  • <burst> — число пакетов сверх ограничения скорости. Формат: целое число. Диапазон значений: от 0 до 4294967295.

Режим: «Конфигурирование».


policy route <route> rule <rule> limit rate <rate>

Описание:
Ограничивает среднюю скорость, с которой пакеты соответствуют правилу: пакеты сверх ограничения правилу не соответствуют. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).

Синтаксис:

  • set policy route <route> rule <rule> limit rate <rate>

  • delete policy route <route> rule <rule> limit rate <rate>

  • show policy route <route> rule <rule> limit rate

Аргументы:

  • <route> — название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 999999;

  • <rate> — средняя скорость срабатывания правила. Формат: целое число. Диапазон значений: от 0 до 4294967295.

Режим: «Конфигурирование».


policy route <route> rule <rule> log

Описание:
Включает журналирование пакетов, соответствующих правилу. Запись в журнале ядра имеет префикс [ipv4-route-<название набора>-<номер правила>-<буква>], где буква — первая прописная буква действия правила (A для accept, D для drop, R для reject и return); если действие в правиле не задано, в префиксе указывается A. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).

Синтаксис:

  • set policy route <route> rule <rule> log

  • delete policy route <route> rule <rule> log

  • show policy route <route> rule <rule> log

Аргументы:

  • <route> — название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 999999.

Режим: «Конфигурирование».


policy route <route> rule <rule> mark <mark>

Описание:
Отбирает пакеты по метке пакета (firewall mark). Можно указать одну метку или диапазон меток; перед значением можно указать «!», тогда правилу соответствуют пакеты с любой другой меткой. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).

Синтаксис:

  • set policy route <route> rule <rule> mark <mark>

  • delete policy route <route> rule <rule> mark <mark>

  • show policy route <route> rule <rule> mark

Аргументы:

  • <route> — название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 999999;

  • <mark> — метка пакета. Формат: целое число от 0 до 2147483647, диапазон <начало>-<конец>; перед значением можно указать «!».

Режим: «Конфигурирование».


policy route <route> rule <rule> packet-length <packet-length>

Описание:
Отбирает пакеты по размеру IP-пакета в байтах (заголовок и данные). Можно указать одно значение или диапазон. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).

Синтаксис:

  • set policy route <route> rule <rule> packet-length <packet-length>

  • delete policy route <route> rule <rule> packet-length <packet-length>

  • show policy route <route> rule <rule> packet-length

Аргументы:

  • <route> — название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 999999;

  • <packet-length> — размер пакета в байтах. Формат: целое число от 1 до 65535 или диапазон <начало>-<конец>. Можно задать несколько значений.

Режим: «Конфигурирование».


policy route <route> rule <rule> packet-length-exclude <packet-length-exclude>

Описание:
Исключает из правила пакеты указанного размера: правилу соответствуют пакеты любого другого размера. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).

Синтаксис:

  • set policy route <route> rule <rule> packet-length-exclude <packet-length-exclude>

  • delete policy route <route> rule <rule> packet-length-exclude <packet-length-exclude>

  • show policy route <route> rule <rule> packet-length-exclude

Аргументы:

  • <route> — название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 999999;

  • <packet-length-exclude> — исключаемый размер пакета в байтах. Формат: целое число от 1 до 65535 или диапазон <начало>-<конец>. Можно задать несколько значений.

Режим: «Конфигурирование».


policy route <route> rule <rule> packet-type <packet-type>

Описание:
Отбирает пакеты по типу адресата на канальном уровне. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).

Синтаксис:

  • set policy route <route> rule <rule> packet-type <packet-type>

  • delete policy route <route> rule <rule> packet-type <packet-type>

  • show policy route <route> rule <rule> packet-type

Аргументы:

  • <route> — название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 999999;

  • <packet-type> — тип пакета. Возможные значения: broadcast — широковещательный пакет; host — пакет, адресованный самому маршрутизатору; multicast — многоадресный пакет; other — пакет, адресованный другому узлу.

Режим: «Конфигурирование».


policy route <route> rule <rule> protocol <protocol>

Описание:
Отбирает пакеты по протоколу IP. Протокол необходимо задать, если в правиле используются порты, группы портов, флаги TCP или ICMP. Перед значением можно указать «!», тогда правилу соответствуют пакеты всех остальных протоколов. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).

Синтаксис:

  • set policy route <route> rule <rule> protocol <protocol>

  • delete policy route <route> rule <rule> protocol <protocol>

  • show policy route <route> rule <rule> protocol

Аргументы:

  • <route> — название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 999999;

  • <protocol> — протокол. Возможные значения: all — все протоколы IP; tcp_udp — TCP и UDP одновременно; номер протокола от 0 до 255; имя протокола из /etc/protocols (например, tcp, udp, icmp); перед значением можно указать «!». Значение по умолчанию: all.

Режим: «Конфигурирование».


policy route <route> rule <rule> recent count <count>

Описание:
Отбирает пакеты, IP-адрес источника которых встречался чаще заданного числа раз за интервал, указанный командой recent time. Используется вместе с recent time. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).

Синтаксис:

  • set policy route <route> rule <rule> recent count <count>

  • delete policy route <route> rule <rule> recent count <count>

  • show policy route <route> rule <rule> recent count

Аргументы:

  • <route> — название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 999999;

  • <count> — число обращений с адреса источника. Формат: целое число. Диапазон значений: от 1 до 255.

Режим: «Конфигурирование».


policy route <route> rule <rule> recent time <time>

Описание:
Задает интервал в секундах, за который учитываются обращения с одного IP-адреса источника для команды recent count. Используется вместе с recent count. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).

Синтаксис:

  • set policy route <route> rule <rule> recent time <time>

  • delete policy route <route> rule <rule> recent time <time>

  • show policy route <route> rule <rule> recent time

Аргументы:

  • <route> — название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 999999;

  • <time> — интервал в секундах. Формат: целое число. Диапазон значений: от 0 до 4294967295.

Режим: «Конфигурирование».


policy route <route> rule <rule> set connection-mark <connection-mark>

Описание:
Устанавливает метку соединения (connection mark) для пакетов, соответствующих правилу. Метку можно использовать в других правилах командой connection-mark. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).

Синтаксис:

  • set policy route <route> rule <rule> set connection-mark <connection-mark>

  • delete policy route <route> rule <rule> set connection-mark <connection-mark>

  • show policy route <route> rule <rule> set connection-mark

Аргументы:

  • <route> — название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 999999;

  • <connection-mark> — метка соединения. Формат: целое число. Диапазон значений: от 0 до 2147483647.

Режим: «Конфигурирование».


policy route <route> rule <rule> set dscp <dscp>

Описание:
Устанавливает значение поля DSCP в заголовке IP для пакетов, соответствующих правилу. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).

Синтаксис:

  • set policy route <route> rule <rule> set dscp <dscp>

  • delete policy route <route> rule <rule> set dscp <dscp>

  • show policy route <route> rule <rule> set dscp

Аргументы:

  • <route> — название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 999999;

  • <dscp> — значение DSCP. Формат: целое число. Диапазон значений: от 0 до 63.

Режим: «Конфигурирование».


policy route <route> rule <rule> set mark <mark>

Описание:
Устанавливает метку пакета (firewall mark) для пакетов, соответствующих правилу. Если в том же правиле задана команда set table, итоговой меткой пакета становится метка таблицы маршрутизации. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).

Синтаксис:

  • set policy route <route> rule <rule> set mark <mark>

  • delete policy route <route> rule <rule> set mark <mark>

  • show policy route <route> rule <rule> set mark

Аргументы:

  • <route> — название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 999999;

  • <mark> — метка пакета. Формат: целое число. Диапазон значений: от 1 до 2147483647.

Режим: «Конфигурирование».


policy route <route> rule <rule> set table <table>

Описание:
Направляет пакеты, соответствующие правилу, по указанной таблице маршрутизации. Для этого правило устанавливает на пакет метку, равную 0x7FFFFFFF минус номер таблицы, а при применении конфигурации добавляется правило ядра ip rule add pref <таблица> fwmark <метка> table <таблица>. Таблица main соответствует таблице с номером 254. Маршруты таблицы необходимо создать отдельно, например командой protocols static table. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).

Синтаксис:

  • set policy route <route> rule <rule> set table <table>

  • delete policy route <route> rule <rule> set table <table>

  • show policy route <route> rule <rule> set table

Аргументы:

  • <route> — название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 999999;

  • <table> — таблица маршрутизации. Возможные значения: номер таблицы от 1 до 200; main — основная таблица.

Режим: «Конфигурирование».


policy route <route> rule <rule> set tcp-mss <tcp-mss>

Описание:
Изменяет максимальный размер сегмента TCP (MSS) в пакетах, соответствующих правилу. Можно использовать только для пакетов TCP с флагом SYN: в правиле должны быть заданы команда tcp flags syn и протокол tcp. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).

Синтаксис:

  • set policy route <route> rule <rule> set tcp-mss <tcp-mss>

  • delete policy route <route> rule <rule> set tcp-mss <tcp-mss>

  • show policy route <route> rule <rule> set tcp-mss

Аргументы:

  • <route> — название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 999999;

  • <tcp-mss> — значение MSS. Формат: целое число. Диапазон значений: от 500 до 1460.

Режим: «Конфигурирование».


policy route <route> rule <rule> source address <address>

Описание:
Отбирает пакеты по IPv4-адресу источника: одиночному адресу, префиксу или диапазону адресов. Перед значением можно указать «!», тогда правилу соответствуют пакеты, адрес источника которых не совпадает с указанным. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).

Синтаксис:

  • set policy route <route> rule <rule> source address <address>

  • delete policy route <route> rule <rule> source address <address>

  • show policy route <route> rule <rule> source address

Аргументы:

  • <route> — название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 999999;

  • <address> — адрес, префикс или диапазон адресов источника. Формат: IPv4-адрес (x.x.x.x), IPv4-префикс (x.x.x.x/x) или диапазон адресов (x.x.x.x-x.x.x.x); перед значением можно указать «!».

Режим: «Конфигурирование».


policy route <route> rule <rule> source group address-group <address-group>

Описание:
Отбирает пакеты, адрес источника которых входит в группу адресов (см. Группы). Группа должна быть создана командой firewall group address-group. Для одной стороны (источник или назначение) можно задать только одну из групп: address-group, domain-group или network-group. Перед названием группы можно указать «!», тогда правилу соответствуют пакеты, не входящие в группу. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).

Синтаксис:

  • set policy route <route> rule <rule> source group address-group <address-group>

  • delete policy route <route> rule <rule> source group address-group <address-group>

  • show policy route <route> rule <rule> source group address-group

Аргументы:

  • <route> — название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 999999;

  • <address-group> — название группы адресов; перед названием можно указать «!». Формат: строка.

Режим: «Конфигурирование».


policy route <route> rule <rule> source group domain-group <domain-group>

Описание:
Отбирает пакеты, адрес источника которых входит в группу доменов (см. Группы). Группа должна быть создана командой firewall group domain-group. Для одной стороны (источник или назначение) можно задать только одну из групп: address-group, domain-group или network-group. Перед названием группы можно указать «!», тогда правилу соответствуют пакеты, не входящие в группу. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).

Синтаксис:

  • set policy route <route> rule <rule> source group domain-group <domain-group>

  • delete policy route <route> rule <rule> source group domain-group <domain-group>

  • show policy route <route> rule <rule> source group domain-group

Аргументы:

  • <route> — название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 999999;

  • <domain-group> — название группы доменов; перед названием можно указать «!». Формат: строка.

Режим: «Конфигурирование».


policy route <route> rule <rule> source group mac-group <mac-group>

Описание:
Отбирает пакеты, MAC-адрес источника которых входит в группу MAC-адресов (см. Группы). Перед названием группы можно указать «!», тогда правилу соответствуют пакеты, не входящие в группу. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).

Синтаксис:

  • set policy route <route> rule <rule> source group mac-group <mac-group>

  • delete policy route <route> rule <rule> source group mac-group <mac-group>

  • show policy route <route> rule <rule> source group mac-group

Аргументы:

  • <route> — название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 999999;

  • <mac-group> — название группы MAC-адресов; перед названием можно указать «!». Формат: строка.

Режим: «Конфигурирование».


policy route <route> rule <rule> source group network-group <network-group>

Описание:
Отбирает пакеты, адрес источника которых входит в группу подсетей (см. Группы). Группа должна быть создана командой firewall group network-group. Для одной стороны (источник или назначение) можно задать только одну из групп: address-group, domain-group или network-group. Перед названием группы можно указать «!», тогда правилу соответствуют пакеты, не входящие в группу. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).

Синтаксис:

  • set policy route <route> rule <rule> source group network-group <network-group>

  • delete policy route <route> rule <rule> source group network-group <network-group>

  • show policy route <route> rule <rule> source group network-group

Аргументы:

  • <route> — название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 999999;

  • <network-group> — название группы подсетей; перед названием можно указать «!». Формат: строка.

Режим: «Конфигурирование».


policy route <route> rule <rule> source group port-group <port-group>

Описание:
Отбирает пакеты, порт источника которых входит в группу портов (см. Группы). Группа должна быть создана командой firewall group port-group. Перед применением группы необходимо задать командой protocol протокол tcp, udp или tcp_udp. Перед названием группы можно указать «!», тогда правилу соответствуют пакеты, не входящие в группу. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).

Синтаксис:

  • set policy route <route> rule <rule> source group port-group <port-group>

  • delete policy route <route> rule <rule> source group port-group <port-group>

  • show policy route <route> rule <rule> source group port-group

Аргументы:

  • <route> — название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 999999;

  • <port-group> — название группы портов; перед названием можно указать «!». Формат: строка.

Режим: «Конфигурирование».


policy route <route> rule <rule> source mac-address <mac-address>

Описание:
Отбирает пакеты по MAC-адресу источника. Перед значением можно указать «!», тогда правилу соответствуют пакеты с любым другим MAC-адресом источника. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).

Синтаксис:

  • set policy route <route> rule <rule> source mac-address <mac-address>

  • delete policy route <route> rule <rule> source mac-address <mac-address>

  • show policy route <route> rule <rule> source mac-address

Аргументы:

  • <route> — название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 999999;

  • <mac-address> — MAC-адрес источника. Формат: MAC-адрес (h:h:h:h:h:h); перед значением можно указать «!».

Режим: «Конфигурирование».


policy route <route> rule <rule> source port <port>

Описание:
Отбирает пакеты по порту источника. Можно указать имя порта из /etc/services, номер порта, диапазон номеров или список значений через запятую. Перед применением порта необходимо задать командой protocol протокол tcp, udp или tcp_udp. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).

Синтаксис:

  • set policy route <route> rule <rule> source port <port>

  • delete policy route <route> rule <rule> source port <port>

  • show policy route <route> rule <rule> source port

Аргументы:

  • <route> — название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 999999;

  • <port> — порт источника. Формат: имя порта из /etc/services (например, http), номер порта от 1 до 65535, диапазон номеров <начало>-<конец> (например, 1001-1005) или список таких значений через запятую (например, telnet,http,123,1001-1005).

Режим: «Конфигурирование».


policy route <route> rule <rule> state <state>

Описание:
Отбирает пакеты по состоянию соединения в таблице отслеживания соединений. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).

Синтаксис:

  • set policy route <route> rule <rule> state <state>

  • delete policy route <route> rule <rule> state <state>

  • show policy route <route> rule <rule> state

Аргументы:

  • <route> — название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 999999;

  • <state> — состояние соединения. Возможные значения: established — установленное соединение; invalid — недопустимое состояние; new — новое соединение; related — связанное соединение. Можно задать несколько значений.

Режим: «Конфигурирование».


policy route <route> rule <rule> tcp flags ack

Описание:
Отбирает TCP-пакеты с установленным флагом ACKNOWLEDGEMENT (подтверждение получения). Протокол правила должен быть tcp. Один и тот же флаг нельзя задать одновременно как установленный и как сброшенный (tcp flags not). В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).

Синтаксис:

  • set policy route <route> rule <rule> tcp flags ack

  • delete policy route <route> rule <rule> tcp flags ack

  • show policy route <route> rule <rule> tcp flags ack

Аргументы:

  • <route> — название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 999999.

Режим: «Конфигурирование».


policy route <route> rule <rule> tcp flags cwr

Описание:
Отбирает TCP-пакеты с установленным флагом CONGESTION WINDOW REDUCED (уменьшение окна насыщения). Протокол правила должен быть tcp. Один и тот же флаг нельзя задать одновременно как установленный и как сброшенный (tcp flags not). В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).

Синтаксис:

  • set policy route <route> rule <rule> tcp flags cwr

  • delete policy route <route> rule <rule> tcp flags cwr

  • show policy route <route> rule <rule> tcp flags cwr

Аргументы:

  • <route> — название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 999999.

Режим: «Конфигурирование».


policy route <route> rule <rule> tcp flags ecn

Описание:
Отбирает TCP-пакеты с установленным флагом EXPLICIT CONGESTION NOTIFICATION (ECN-Echo) (уведомление о явном перенасыщении). Протокол правила должен быть tcp. Один и тот же флаг нельзя задать одновременно как установленный и как сброшенный (tcp flags not). В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).

Синтаксис:

  • set policy route <route> rule <rule> tcp flags ecn

  • delete policy route <route> rule <rule> tcp flags ecn

  • show policy route <route> rule <rule> tcp flags ecn

Аргументы:

  • <route> — название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 999999.

Режим: «Конфигурирование».


policy route <route> rule <rule> tcp flags fin

Описание:
Отбирает TCP-пакеты с установленным флагом FINISH (завершение передачи данных). Протокол правила должен быть tcp. Один и тот же флаг нельзя задать одновременно как установленный и как сброшенный (tcp flags not). В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).

Синтаксис:

  • set policy route <route> rule <rule> tcp flags fin

  • delete policy route <route> rule <rule> tcp flags fin

  • show policy route <route> rule <rule> tcp flags fin

Аргументы:

  • <route> — название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 999999.

Режим: «Конфигурирование».


policy route <route> rule <rule> tcp flags not ack

Описание:
Отбирает TCP-пакеты, у которых флаг ACKNOWLEDGEMENT (подтверждение получения) не установлен. Протокол правила должен быть tcp. Один и тот же флаг нельзя задать одновременно как установленный (tcp flags) и как сброшенный. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).

Синтаксис:

  • set policy route <route> rule <rule> tcp flags not ack

  • delete policy route <route> rule <rule> tcp flags not ack

  • show policy route <route> rule <rule> tcp flags not ack

Аргументы:

  • <route> — название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 999999.

Режим: «Конфигурирование».


policy route <route> rule <rule> tcp flags not cwr

Описание:
Отбирает TCP-пакеты, у которых флаг CONGESTION WINDOW REDUCED (уменьшение окна насыщения) не установлен. Протокол правила должен быть tcp. Один и тот же флаг нельзя задать одновременно как установленный (tcp flags) и как сброшенный. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).

Синтаксис:

  • set policy route <route> rule <rule> tcp flags not cwr

  • delete policy route <route> rule <rule> tcp flags not cwr

  • show policy route <route> rule <rule> tcp flags not cwr

Аргументы:

  • <route> — название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 999999.

Режим: «Конфигурирование».


policy route <route> rule <rule> tcp flags not ecn

Описание:
Отбирает TCP-пакеты, у которых флаг EXPLICIT CONGESTION NOTIFICATION (ECN-Echo) (уведомление о явном перенасыщении) не установлен. Протокол правила должен быть tcp. Один и тот же флаг нельзя задать одновременно как установленный (tcp flags) и как сброшенный. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).

Синтаксис:

  • set policy route <route> rule <rule> tcp flags not ecn

  • delete policy route <route> rule <rule> tcp flags not ecn

  • show policy route <route> rule <rule> tcp flags not ecn

Аргументы:

  • <route> — название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 999999.

Режим: «Конфигурирование».


policy route <route> rule <rule> tcp flags not fin

Описание:
Отбирает TCP-пакеты, у которых флаг FINISH (завершение передачи данных) не установлен. Протокол правила должен быть tcp. Один и тот же флаг нельзя задать одновременно как установленный (tcp flags) и как сброшенный. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).

Синтаксис:

  • set policy route <route> rule <rule> tcp flags not fin

  • delete policy route <route> rule <rule> tcp flags not fin

  • show policy route <route> rule <rule> tcp flags not fin

Аргументы:

  • <route> — название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 999999.

Режим: «Конфигурирование».


policy route <route> rule <rule> tcp flags not psh

Описание:
Отбирает TCP-пакеты, у которых флаг PUSH (требование незамедлительной доставки данных) не установлен. Протокол правила должен быть tcp. Один и тот же флаг нельзя задать одновременно как установленный (tcp flags) и как сброшенный. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).

Синтаксис:

  • set policy route <route> rule <rule> tcp flags not psh

  • delete policy route <route> rule <rule> tcp flags not psh

  • show policy route <route> rule <rule> tcp flags not psh

Аргументы:

  • <route> — название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 999999.

Режим: «Конфигурирование».


policy route <route> rule <rule> tcp flags not rst

Описание:
Отбирает TCP-пакеты, у которых флаг RESET (обрыв соединения) не установлен. Протокол правила должен быть tcp. Один и тот же флаг нельзя задать одновременно как установленный (tcp flags) и как сброшенный. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).

Синтаксис:

  • set policy route <route> rule <rule> tcp flags not rst

  • delete policy route <route> rule <rule> tcp flags not rst

  • show policy route <route> rule <rule> tcp flags not rst

Аргументы:

  • <route> — название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 999999.

Режим: «Конфигурирование».


policy route <route> rule <rule> tcp flags not syn

Описание:
Отбирает TCP-пакеты, у которых флаг SYNCHRONISE (начало установления соединения) не установлен. Протокол правила должен быть tcp. Один и тот же флаг нельзя задать одновременно как установленный (tcp flags) и как сброшенный. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).

Синтаксис:

  • set policy route <route> rule <rule> tcp flags not syn

  • delete policy route <route> rule <rule> tcp flags not syn

  • show policy route <route> rule <rule> tcp flags not syn

Аргументы:

  • <route> — название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 999999.

Режим: «Конфигурирование».


policy route <route> rule <rule> tcp flags not urg

Описание:
Отбирает TCP-пакеты, у которых флаг URGENT (срочные данные) не установлен. Протокол правила должен быть tcp. Один и тот же флаг нельзя задать одновременно как установленный (tcp flags) и как сброшенный. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).

Синтаксис:

  • set policy route <route> rule <rule> tcp flags not urg

  • delete policy route <route> rule <rule> tcp flags not urg

  • show policy route <route> rule <rule> tcp flags not urg

Аргументы:

  • <route> — название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 999999.

Режим: «Конфигурирование».


policy route <route> rule <rule> tcp flags psh

Описание:
Отбирает TCP-пакеты с установленным флагом PUSH (требование незамедлительной доставки данных). Протокол правила должен быть tcp. Один и тот же флаг нельзя задать одновременно как установленный и как сброшенный (tcp flags not). В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).

Синтаксис:

  • set policy route <route> rule <rule> tcp flags psh

  • delete policy route <route> rule <rule> tcp flags psh

  • show policy route <route> rule <rule> tcp flags psh

Аргументы:

  • <route> — название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 999999.

Режим: «Конфигурирование».


policy route <route> rule <rule> tcp flags rst

Описание:
Отбирает TCP-пакеты с установленным флагом RESET (обрыв соединения). Протокол правила должен быть tcp. Один и тот же флаг нельзя задать одновременно как установленный и как сброшенный (tcp flags not). В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).

Синтаксис:

  • set policy route <route> rule <rule> tcp flags rst

  • delete policy route <route> rule <rule> tcp flags rst

  • show policy route <route> rule <rule> tcp flags rst

Аргументы:

  • <route> — название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 999999.

Режим: «Конфигурирование».


policy route <route> rule <rule> tcp flags syn

Описание:
Отбирает TCP-пакеты с установленным флагом SYNCHRONISE (начало установления соединения). Протокол правила должен быть tcp. Один и тот же флаг нельзя задать одновременно как установленный и как сброшенный (tcp flags not). В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).

Синтаксис:

  • set policy route <route> rule <rule> tcp flags syn

  • delete policy route <route> rule <rule> tcp flags syn

  • show policy route <route> rule <rule> tcp flags syn

Аргументы:

  • <route> — название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 999999.

Режим: «Конфигурирование».


policy route <route> rule <rule> tcp flags urg

Описание:
Отбирает TCP-пакеты с установленным флагом URGENT (срочные данные). Протокол правила должен быть tcp. Один и тот же флаг нельзя задать одновременно как установленный и как сброшенный (tcp flags not). В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).

Синтаксис:

  • set policy route <route> rule <rule> tcp flags urg

  • delete policy route <route> rule <rule> tcp flags urg

  • show policy route <route> rule <rule> tcp flags urg

Аргументы:

  • <route> — название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 999999.

Режим: «Конфигурирование».


policy route <route> rule <rule> time monthdays <monthdays>

Описание:
Задает дни месяца, в которые действует правило. Параметр сохраняется в конфигурации, но при формировании правила nftables не учитывается. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).

Синтаксис:

  • set policy route <route> rule <rule> time monthdays <monthdays>

  • delete policy route <route> rule <rule> time monthdays <monthdays>

  • show policy route <route> rule <rule> time monthdays

Аргументы:

  • <route> — название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 999999;

  • <monthdays> — дни месяца. Формат: строка.

Режим: «Конфигурирование».


policy route <route> rule <rule> time startdate <startdate>

Описание:
Задает дату, с которой начинает действовать правило. Если задано и время начала (time starttime), а дата указана без времени, правило действует с этого момента; если дата уже содержит время (формат с T), время начала не учитывается. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).

Синтаксис:

  • set policy route <route> rule <rule> time startdate <startdate>

  • delete policy route <route> rule <rule> time startdate <startdate>

  • show policy route <route> rule <rule> time startdate

Аргументы:

  • <route> — название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 999999;

  • <startdate> — дата начала. Формат: строка в виде ГГГГ-ММ-ДД либо дата и время через букву T (ГГГГ-ММ-ДДTЧЧ:ММ:СС).

Режим: «Конфигурирование».


policy route <route> rule <rule> time starttime <starttime>

Описание:
Задает время суток, с которого действует правило. Если дата начала (time startdate) не задана, ограничение действует ежедневно. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).

Синтаксис:

  • set policy route <route> rule <rule> time starttime <starttime>

  • delete policy route <route> rule <rule> time starttime <starttime>

  • show policy route <route> rule <rule> time starttime

Аргументы:

  • <route> — название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 999999;

  • <starttime> — время начала. Формат: строка в виде ЧЧ:ММ или ЧЧ:ММ:СС.

Режим: «Конфигурирование».


policy route <route> rule <rule> time stopdate <stopdate>

Описание:
Задает дату, с которой правило перестает действовать. Если задано и время окончания (time stoptime), а дата указана без времени, правило действует до этого момента; если дата уже содержит время (формат с T), время окончания не учитывается. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).

Синтаксис:

  • set policy route <route> rule <rule> time stopdate <stopdate>

  • delete policy route <route> rule <rule> time stopdate <stopdate>

  • show policy route <route> rule <rule> time stopdate

Аргументы:

  • <route> — название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 999999;

  • <stopdate> — дата окончания. Формат: строка в виде ГГГГ-ММ-ДД либо дата и время через букву T (ГГГГ-ММ-ДДTЧЧ:ММ:СС).

Режим: «Конфигурирование».


policy route <route> rule <rule> time stoptime <stoptime>

Описание:
Задает время суток, с которого правило перестает действовать. Если дата окончания (time stopdate) не задана, ограничение действует ежедневно. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).

Синтаксис:

  • set policy route <route> rule <rule> time stoptime <stoptime>

  • delete policy route <route> rule <rule> time stoptime <stoptime>

  • show policy route <route> rule <rule> time stoptime

Аргументы:

  • <route> — название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 999999;

  • <stoptime> — время окончания. Формат: строка в виде ЧЧ:ММ или ЧЧ:ММ:СС.

Режим: «Конфигурирование».


policy route <route> rule <rule> time utc

Описание:
Задает, что даты и время правила (startdate, stopdate, starttime, stoptime) указаны по UTC. Параметр сохраняется в конфигурации, но при формировании правила nftables не учитывается. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).

Синтаксис:

  • set policy route <route> rule <rule> time utc

  • delete policy route <route> rule <rule> time utc

  • show policy route <route> rule <rule> time utc

Аргументы:

  • <route> — название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 999999.

Режим: «Конфигурирование».


policy route <route> rule <rule> time weekdays <weekdays>

Описание:
Задает дни недели, в которые действует правило. Значения, начинающиеся с «!», при формировании правила nftables пропускаются. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).

Синтаксис:

  • set policy route <route> rule <rule> time weekdays <weekdays>

  • delete policy route <route> rule <rule> time weekdays <weekdays>

  • show policy route <route> rule <rule> time weekdays

Аргументы:

  • <route> — название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 999999;

  • <weekdays> — дни недели через запятую. Формат: день недели на английском языке или соответствующий порядковый номер. Пример: Monday или 1, Wednesday или 3.

Режим: «Конфигурирование».


policy route <route> rule <rule> ttl eq <eq>

Описание:
Отбирает IPv4-пакеты, время жизни (TTL) которых равно указанному значению. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).

Синтаксис:

  • set policy route <route> rule <rule> ttl eq <eq>

  • delete policy route <route> rule <rule> ttl eq <eq>

  • show policy route <route> rule <rule> ttl eq

Аргументы:

  • <route> — название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 999999;

  • <eq> — значение TTL. Формат: целое число. Диапазон значений: от 0 до 255.

Режим: «Конфигурирование».


policy route <route> rule <rule> ttl gt <gt>

Описание:
Отбирает IPv4-пакеты, время жизни (TTL) которых больше указанного значения. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).

Синтаксис:

  • set policy route <route> rule <rule> ttl gt <gt>

  • delete policy route <route> rule <rule> ttl gt <gt>

  • show policy route <route> rule <rule> ttl gt

Аргументы:

  • <route> — название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 999999;

  • <gt> — значение TTL. Формат: целое число. Диапазон значений: от 0 до 255.

Режим: «Конфигурирование».


policy route <route> rule <rule> ttl lt <lt>

Описание:
Отбирает IPv4-пакеты, время жизни (TTL) которых меньше указанного значения. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).

Синтаксис:

  • set policy route <route> rule <rule> ttl lt <lt>

  • delete policy route <route> rule <rule> ttl lt <lt>

  • show policy route <route> rule <rule> ttl lt

Аргументы:

  • <route> — название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 999999;

  • <lt> — значение TTL. Формат: целое число. Диапазон значений: от 0 до 255.

Режим: «Конфигурирование».


policy route6 <route6> default-log

Описание:
Включает журналирование пакетов, которые прошли весь набор правил, не получив итогового действия. Такие пакеты записываются в журнал ядра с префиксом [ipv6-<название набора>-default] (в префикс входят первые 19 символов названия набора).
Набор правил применяется только к пакетам, которые пришли на интерфейсы, указанные командой policy route6 <route6> interface. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).

Синтаксис:

  • set policy route6 <route6> default-log

  • delete policy route6 <route6> default-log

  • show policy route6 <route6> default-log

Аргументы:

  • <route6> — название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра.

Режим: «Конфигурирование».


policy route6 <route6> description <description>

Описание:
Задает описание набора правил политики маршрутизации. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).

Синтаксис:

  • set policy route6 <route6> description <description>

  • delete policy route6 <route6> description <description>

  • show policy route6 <route6> description

Аргументы:

  • <route6> — название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;

  • <description> — описание. Формат: строка, не более 255 символов.

Режим: «Конфигурирование».


policy route6 <route6> interface <interface>

Описание:
Задает входные интерфейсы, трафик с которых проверяется правилами набора. Для каждого набора правил создается отдельная цепочка nftables, а в цепочке PREROUTING таблицы ip6 vyos_mangle (хук prerouting, приоритет -150) для пакетов с указанными входными интерфейсами добавляется переход в нее. Если интерфейс не задан, правила набора не применяются. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).

Синтаксис:

  • set policy route6 <route6> interface <interface>

  • delete policy route6 <route6> interface <interface>

  • show policy route6 <route6> interface

Аргументы:

  • <route6> — название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;

  • <interface> — имя входного интерфейса. Формат: строка; поддерживается подстановочный знак «*». Можно задать несколько значений.

Режим: «Конфигурирование».


policy route6 <route6> rule <rule> action <action>

Описание:
Задает итоговое действие для пакетов, соответствующих правилу. Если действие не задано, правило только учитывает пакеты в счетчике (и журналирует их при заданной команде log), а затем проверка продолжается со следующего правила. Если в правиле задана команда set table, а действие не задано, к правилу добавляется действие return: после установки метки пакет выходит из цепочки набора. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).

Синтаксис:

  • set policy route6 <route6> rule <rule> action <action>

  • delete policy route6 <route6> rule <rule> action <action>

  • show policy route6 <route6> rule <rule> action

Аргументы:

  • <route6> — название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 999999;

  • <action> — действие для пакетов правила. Возможные значения: accept — принять пакет и прекратить его проверку правилами набора; reject — отбросить пакет и оповестить отправителя; return — выйти из цепочки набора и продолжить проверку со следующего правила цепочки PREROUTING; drop — отбросить пакет без оповещения.

Режим: «Конфигурирование».


policy route6 <route6> rule <rule> connection-mark <connection-mark>

Описание:
Отбирает пакеты по метке соединения (connection mark), установленной ранее, например командой set connection-mark. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).

Синтаксис:

  • set policy route6 <route6> rule <rule> connection-mark <connection-mark>

  • delete policy route6 <route6> rule <rule> connection-mark <connection-mark>

  • show policy route6 <route6> rule <rule> connection-mark

Аргументы:

  • <route6> — название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 999999;

  • <connection-mark> — метка соединения. Формат: целое число. Диапазон значений: от 0 до 2147483647. Можно задать несколько значений.

Режим: «Конфигурирование».


policy route6 <route6> rule <rule> description <description>

Описание:
Задает описание правила. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).

Синтаксис:

  • set policy route6 <route6> rule <rule> description <description>

  • delete policy route6 <route6> rule <rule> description <description>

  • show policy route6 <route6> rule <rule> description

Аргументы:

  • <route6> — название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 999999;

  • <description> — описание. Формат: строка, не более 255 символов.

Режим: «Конфигурирование».


policy route6 <route6> rule <rule> destination address <address>

Описание:
Отбирает пакеты по IPv6-адресу назначения: одиночному адресу, префиксу или диапазону адресов. Перед значением можно указать «!», тогда правилу соответствуют пакеты, адрес назначения которых не совпадает с указанным. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).

Синтаксис:

  • set policy route6 <route6> rule <rule> destination address <address>

  • delete policy route6 <route6> rule <rule> destination address <address>

  • show policy route6 <route6> rule <rule> destination address

Аргументы:

  • <route6> — название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 999999;

  • <address> — адрес, префикс или диапазон адресов назначения. Формат: IPv6-адрес (например, 2001:db8::1), IPv6-префикс (2001:db8::/32) или диапазон адресов (2001:db8::1-2001:db8::ff); перед значением можно указать «!».

Режим: «Конфигурирование».


policy route6 <route6> rule <rule> destination group address-group <address-group>

Описание:
Отбирает пакеты, адрес назначения которых входит в группу адресов (см. Группы). Группа должна быть создана командой firewall group ipv6-address-group. Для одной стороны (источник или назначение) можно задать только одну из групп: address-group, domain-group или network-group. Перед названием группы можно указать «!», тогда правилу соответствуют пакеты, не входящие в группу. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).

Синтаксис:

  • set policy route6 <route6> rule <rule> destination group address-group <address-group>

  • delete policy route6 <route6> rule <rule> destination group address-group <address-group>

  • show policy route6 <route6> rule <rule> destination group address-group

Аргументы:

  • <route6> — название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 999999;

  • <address-group> — название группы адресов; перед названием можно указать «!». Формат: строка.

Режим: «Конфигурирование».


policy route6 <route6> rule <rule> destination group domain-group <domain-group>

Описание:
Отбирает пакеты, адрес назначения которых входит в группу доменов (см. Группы). Группа должна быть создана командой firewall group domain-group. Для одной стороны (источник или назначение) можно задать только одну из групп: address-group, domain-group или network-group. Перед названием группы можно указать «!», тогда правилу соответствуют пакеты, не входящие в группу. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).

Синтаксис:

  • set policy route6 <route6> rule <rule> destination group domain-group <domain-group>

  • delete policy route6 <route6> rule <rule> destination group domain-group <domain-group>

  • show policy route6 <route6> rule <rule> destination group domain-group

Аргументы:

  • <route6> — название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 999999;

  • <domain-group> — название группы доменов; перед названием можно указать «!». Формат: строка.

Режим: «Конфигурирование».


policy route6 <route6> rule <rule> destination group mac-group <mac-group>

Описание:
Отбирает пакеты, MAC-адрес назначения которых входит в группу MAC-адресов (см. Группы). Перед названием группы можно указать «!», тогда правилу соответствуют пакеты, не входящие в группу. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).

Синтаксис:

  • set policy route6 <route6> rule <rule> destination group mac-group <mac-group>

  • delete policy route6 <route6> rule <rule> destination group mac-group <mac-group>

  • show policy route6 <route6> rule <rule> destination group mac-group

Аргументы:

  • <route6> — название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 999999;

  • <mac-group> — название группы MAC-адресов; перед названием можно указать «!». Формат: строка.

Режим: «Конфигурирование».


policy route6 <route6> rule <rule> destination group network-group <network-group>

Описание:
Отбирает пакеты, адрес назначения которых входит в группу подсетей (см. Группы). Группа должна быть создана командой firewall group ipv6-network-group. Для одной стороны (источник или назначение) можно задать только одну из групп: address-group, domain-group или network-group. Перед названием группы можно указать «!», тогда правилу соответствуют пакеты, не входящие в группу. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).

Синтаксис:

  • set policy route6 <route6> rule <rule> destination group network-group <network-group>

  • delete policy route6 <route6> rule <rule> destination group network-group <network-group>

  • show policy route6 <route6> rule <rule> destination group network-group

Аргументы:

  • <route6> — название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 999999;

  • <network-group> — название группы подсетей; перед названием можно указать «!». Формат: строка.

Режим: «Конфигурирование».


policy route6 <route6> rule <rule> destination group port-group <port-group>

Описание:
Отбирает пакеты, порт назначения которых входит в группу портов (см. Группы). Группа должна быть создана командой firewall group port-group. Перед применением группы необходимо задать командой protocol протокол tcp, udp или tcp_udp. Перед названием группы можно указать «!», тогда правилу соответствуют пакеты, не входящие в группу. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).

Синтаксис:

  • set policy route6 <route6> rule <rule> destination group port-group <port-group>

  • delete policy route6 <route6> rule <rule> destination group port-group <port-group>

  • show policy route6 <route6> rule <rule> destination group port-group

Аргументы:

  • <route6> — название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 999999;

  • <port-group> — название группы портов; перед названием можно указать «!». Формат: строка.

Режим: «Конфигурирование».


policy route6 <route6> rule <rule> destination port <port>

Описание:
Отбирает пакеты по порту назначения. Можно указать имя порта из /etc/services, номер порта, диапазон номеров или список значений через запятую. Перед применением порта необходимо задать командой protocol протокол tcp, udp или tcp_udp. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).

Синтаксис:

  • set policy route6 <route6> rule <rule> destination port <port>

  • delete policy route6 <route6> rule <rule> destination port <port>

  • show policy route6 <route6> rule <rule> destination port

Аргументы:

  • <route6> — название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 999999;

  • <port> — порт назначения. Формат: имя порта из /etc/services (например, http), номер порта от 1 до 65535, диапазон номеров <начало>-<конец> (например, 1001-1005) или список таких значений через запятую (например, telnet,http,123,1001-1005).

Режим: «Конфигурирование».


policy route6 <route6> rule <rule> disable

Описание:
Отключает правило: оно не включается в цепочку nftables, а его настройки сохраняются в конфигурации. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).

Синтаксис:

  • set policy route6 <route6> rule <rule> disable

  • delete policy route6 <route6> rule <rule> disable

  • show policy route6 <route6> rule <rule> disable

Аргументы:

  • <route6> — название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 999999.

Режим: «Конфигурирование».


policy route6 <route6> rule <rule> dscp <dscp>

Описание:
Отбирает пакеты по значению поля DSCP заголовка IPv6. Можно указать одно значение или диапазон. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).

Синтаксис:

  • set policy route6 <route6> rule <rule> dscp <dscp>

  • delete policy route6 <route6> rule <rule> dscp <dscp>

  • show policy route6 <route6> rule <rule> dscp

Аргументы:

  • <route6> — название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 999999;

  • <dscp> — значение DSCP. Формат: целое число от 0 до 63 или диапазон <начало>-<конец>. Можно задать несколько значений.

Режим: «Конфигурирование».


policy route6 <route6> rule <rule> dscp-exclude <dscp-exclude>

Описание:
Исключает из правила пакеты с указанными значениями поля DSCP заголовка IPv6: правилу соответствуют пакеты с любыми другими значениями. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).

Синтаксис:

  • set policy route6 <route6> rule <rule> dscp-exclude <dscp-exclude>

  • delete policy route6 <route6> rule <rule> dscp-exclude <dscp-exclude>

  • show policy route6 <route6> rule <rule> dscp-exclude

Аргументы:

  • <route6> — название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 999999;

  • <dscp-exclude> — исключаемое значение DSCP. Формат: целое число от 0 до 63 или диапазон <начало>-<конец>. Можно задать несколько значений.

Режим: «Конфигурирование».


policy route6 <route6> rule <rule> fragment match-frag

Описание:
Отбирает вторые и последующие фрагменты фрагментированных IP-пакетов. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).

Синтаксис:

  • set policy route6 <route6> rule <rule> fragment match-frag

  • delete policy route6 <route6> rule <rule> fragment match-frag

  • show policy route6 <route6> rule <rule> fragment match-frag

Аргументы:

  • <route6> — название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 999999.

Режим: «Конфигурирование».


policy route6 <route6> rule <rule> fragment match-non-frag

Описание:
Отбирает первые фрагменты фрагментированных пакетов и нефрагментированные пакеты. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).

Синтаксис:

  • set policy route6 <route6> rule <rule> fragment match-non-frag

  • delete policy route6 <route6> rule <rule> fragment match-non-frag

  • show policy route6 <route6> rule <rule> fragment match-non-frag

Аргументы:

  • <route6> — название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 999999.

Режим: «Конфигурирование».


policy route6 <route6> rule <rule> hop-limit eq <eq>

Описание:
Отбирает IPv6-пакеты, предельное число переходов (Hop Limit) которых равно указанному значению. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).

Синтаксис:

  • set policy route6 <route6> rule <rule> hop-limit eq <eq>

  • delete policy route6 <route6> rule <rule> hop-limit eq <eq>

  • show policy route6 <route6> rule <rule> hop-limit eq

Аргументы:

  • <route6> — название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 999999;

  • <eq> — значение Hop Limit. Формат: целое число. Диапазон значений: от 0 до 255.

Режим: «Конфигурирование».


policy route6 <route6> rule <rule> hop-limit gt <gt>

Описание:
Отбирает IPv6-пакеты, предельное число переходов (Hop Limit) которых больше указанного значения. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).

Синтаксис:

  • set policy route6 <route6> rule <rule> hop-limit gt <gt>

  • delete policy route6 <route6> rule <rule> hop-limit gt <gt>

  • show policy route6 <route6> rule <rule> hop-limit gt

Аргументы:

  • <route6> — название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 999999;

  • <gt> — значение Hop Limit. Формат: целое число. Диапазон значений: от 0 до 255.

Режим: «Конфигурирование».


policy route6 <route6> rule <rule> hop-limit lt <lt>

Описание:
Отбирает IPv6-пакеты, предельное число переходов (Hop Limit) которых меньше указанного значения. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).

Синтаксис:

  • set policy route6 <route6> rule <rule> hop-limit lt <lt>

  • delete policy route6 <route6> rule <rule> hop-limit lt <lt>

  • show policy route6 <route6> rule <rule> hop-limit lt

Аргументы:

  • <route6> — название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 999999;

  • <lt> — значение Hop Limit. Формат: целое число. Диапазон значений: от 0 до 255.

Режим: «Конфигурирование».


policy route6 <route6> rule <rule> icmpv6 type <type>

Описание:
Отбирает ICMPv6-сообщения по типу: по числовому значению или по названию. Протокол правила должен быть icmpv6. Значение передается в правило nftables как icmpv6 type <значение>. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).

Синтаксис:

  • set policy route6 <route6> rule <rule> icmpv6 type <type>

  • delete policy route6 <route6> rule <rule> icmpv6 type <type>

  • show policy route6 <route6> rule <rule> icmpv6 type

Аргументы:

  • <route6> — название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 999999;

  • <type> — тип ICMPv6-сообщения. Формат: целое число от 0 до 255 или название типа (например, echo-request, echo-reply, destination-unreachable, packet-too-big, time-exceeded, parameter-problem).

Режим: «Конфигурирование».


policy route6 <route6> rule <rule> ipsec match-ipsec

Описание:
Отбирает входящие пакеты, прошедшие обработку IPsec. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).

Синтаксис:

  • set policy route6 <route6> rule <rule> ipsec match-ipsec

  • delete policy route6 <route6> rule <rule> ipsec match-ipsec

  • show policy route6 <route6> rule <rule> ipsec match-ipsec

Аргументы:

  • <route6> — название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 999999.

Режим: «Конфигурирование».


policy route6 <route6> rule <rule> ipsec match-none

Описание:
Отбирает входящие пакеты, не прошедшие обработку IPsec. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).

Синтаксис:

  • set policy route6 <route6> rule <rule> ipsec match-none

  • delete policy route6 <route6> rule <rule> ipsec match-none

  • show policy route6 <route6> rule <rule> ipsec match-none

Аргументы:

  • <route6> — название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 999999.

Режим: «Конфигурирование».


policy route6 <route6> rule <rule> limit burst <burst>

Описание:
Задает число пакетов, превышающих ограничение скорости limit rate, которые еще соответствуют правилу. Действует только вместе с командой limit rate. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).

Синтаксис:

  • set policy route6 <route6> rule <rule> limit burst <burst>

  • delete policy route6 <route6> rule <rule> limit burst <burst>

  • show policy route6 <route6> rule <rule> limit burst

Аргументы:

  • <route6> — название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 999999;

  • <burst> — число пакетов сверх ограничения скорости. Формат: целое число. Диапазон значений: от 0 до 4294967295.

Режим: «Конфигурирование».


policy route6 <route6> rule <rule> limit rate <rate>

Описание:
Ограничивает среднюю скорость, с которой пакеты соответствуют правилу: пакеты сверх ограничения правилу не соответствуют. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).

Синтаксис:

  • set policy route6 <route6> rule <rule> limit rate <rate>

  • delete policy route6 <route6> rule <rule> limit rate <rate>

  • show policy route6 <route6> rule <rule> limit rate

Аргументы:

  • <route6> — название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 999999;

  • <rate> — средняя скорость срабатывания правила. Формат: целое число. Диапазон значений: от 0 до 4294967295.

Режим: «Конфигурирование».


policy route6 <route6> rule <rule> log

Описание:
Включает журналирование пакетов, соответствующих правилу. Запись в журнале ядра имеет префикс [ipv6-route6-<название набора>-<номер правила>-<буква>], где буква — первая прописная буква действия правила (A для accept, D для drop, R для reject и return); если действие в правиле не задано, в префиксе указывается A. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).

Синтаксис:

  • set policy route6 <route6> rule <rule> log

  • delete policy route6 <route6> rule <rule> log

  • show policy route6 <route6> rule <rule> log

Аргументы:

  • <route6> — название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 999999.

Режим: «Конфигурирование».


policy route6 <route6> rule <rule> mark <mark>

Описание:
Отбирает пакеты по метке пакета (firewall mark). Можно указать одну метку или диапазон меток; перед значением можно указать «!», тогда правилу соответствуют пакеты с любой другой меткой. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).

Синтаксис:

  • set policy route6 <route6> rule <rule> mark <mark>

  • delete policy route6 <route6> rule <rule> mark <mark>

  • show policy route6 <route6> rule <rule> mark

Аргументы:

  • <route6> — название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 999999;

  • <mark> — метка пакета. Формат: целое число от 0 до 2147483647, диапазон <начало>-<конец>; перед значением можно указать «!».

Режим: «Конфигурирование».


policy route6 <route6> rule <rule> packet-length <packet-length>

Описание:
Отбирает пакеты по длине полезной нагрузки IPv6-пакета в байтах (поле Payload Length заголовка IPv6, без основного заголовка). Можно указать одно значение или диапазон. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).

Синтаксис:

  • set policy route6 <route6> rule <rule> packet-length <packet-length>

  • delete policy route6 <route6> rule <rule> packet-length <packet-length>

  • show policy route6 <route6> rule <rule> packet-length

Аргументы:

  • <route6> — название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 999999;

  • <packet-length> — длина полезной нагрузки в байтах. Формат: целое число от 1 до 65535 или диапазон <начало>-<конец>. Можно задать несколько значений.

Режим: «Конфигурирование».


policy route6 <route6> rule <rule> packet-length-exclude <packet-length-exclude>

Описание:
Исключает из правила пакеты с указанной длиной полезной нагрузки IPv6 (поле Payload Length): правилу соответствуют пакеты с любой другой длиной. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).

Синтаксис:

  • set policy route6 <route6> rule <rule> packet-length-exclude <packet-length-exclude>

  • delete policy route6 <route6> rule <rule> packet-length-exclude <packet-length-exclude>

  • show policy route6 <route6> rule <rule> packet-length-exclude

Аргументы:

  • <route6> — название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 999999;

  • <packet-length-exclude> — исключаемая длина полезной нагрузки в байтах. Формат: целое число от 1 до 65535 или диапазон <начало>-<конец>. Можно задать несколько значений.

Режим: «Конфигурирование».


policy route6 <route6> rule <rule> packet-type <packet-type>

Описание:
Отбирает пакеты по типу адресата на канальном уровне. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).

Синтаксис:

  • set policy route6 <route6> rule <rule> packet-type <packet-type>

  • delete policy route6 <route6> rule <rule> packet-type <packet-type>

  • show policy route6 <route6> rule <rule> packet-type

Аргументы:

  • <route6> — название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 999999;

  • <packet-type> — тип пакета. Возможные значения: broadcast — широковещательный пакет; host — пакет, адресованный самому маршрутизатору; multicast — многоадресный пакет; other — пакет, адресованный другому узлу.

Режим: «Конфигурирование».


policy route6 <route6> rule <rule> protocol <protocol>

Описание:
Отбирает пакеты по протоколу IP. Протокол необходимо задать, если в правиле используются порты, группы портов, флаги TCP или ICMPv6. Перед значением можно указать «!», тогда правилу соответствуют пакеты всех остальных протоколов. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).

Синтаксис:

  • set policy route6 <route6> rule <rule> protocol <protocol>

  • delete policy route6 <route6> rule <rule> protocol <protocol>

  • show policy route6 <route6> rule <rule> protocol

Аргументы:

  • <route6> — название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 999999;

  • <protocol> — протокол. Возможные значения: all — все протоколы IP; tcp_udp — TCP и UDP одновременно; номер протокола от 0 до 255; имя протокола из /etc/protocols (например, tcp, udp, icmpv6); перед значением можно указать «!». Значение по умолчанию: all.

Режим: «Конфигурирование».


policy route6 <route6> rule <rule> recent count <count>

Описание:
Отбирает пакеты, IPv6-адрес источника которых встречался чаще заданного числа раз за интервал, указанный командой recent time. Используется вместе с recent time. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).

Синтаксис:

  • set policy route6 <route6> rule <rule> recent count <count>

  • delete policy route6 <route6> rule <rule> recent count <count>

  • show policy route6 <route6> rule <rule> recent count

Аргументы:

  • <route6> — название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 999999;

  • <count> — число обращений с адреса источника. Формат: целое число. Диапазон значений: от 1 до 255.

Режим: «Конфигурирование».


policy route6 <route6> rule <rule> recent time <time>

Описание:
Задает интервал в секундах, за который учитываются обращения с одного IPv6-адреса источника для команды recent count. Используется вместе с recent count. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).

Синтаксис:

  • set policy route6 <route6> rule <rule> recent time <time>

  • delete policy route6 <route6> rule <rule> recent time <time>

  • show policy route6 <route6> rule <rule> recent time

Аргументы:

  • <route6> — название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 999999;

  • <time> — интервал в секундах. Формат: целое число. Диапазон значений: от 0 до 4294967295.

Режим: «Конфигурирование».


policy route6 <route6> rule <rule> set connection-mark <connection-mark>

Описание:
Устанавливает метку соединения (connection mark) для пакетов, соответствующих правилу. Метку можно использовать в других правилах командой connection-mark. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).

Синтаксис:

  • set policy route6 <route6> rule <rule> set connection-mark <connection-mark>

  • delete policy route6 <route6> rule <rule> set connection-mark <connection-mark>

  • show policy route6 <route6> rule <rule> set connection-mark

Аргументы:

  • <route6> — название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 999999;

  • <connection-mark> — метка соединения. Формат: целое число. Диапазон значений: от 0 до 2147483647.

Режим: «Конфигурирование».


policy route6 <route6> rule <rule> set dscp <dscp>

Описание:
Устанавливает значение поля DSCP в заголовке IPv6 для пакетов, соответствующих правилу. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).

Синтаксис:

  • set policy route6 <route6> rule <rule> set dscp <dscp>

  • delete policy route6 <route6> rule <rule> set dscp <dscp>

  • show policy route6 <route6> rule <rule> set dscp

Аргументы:

  • <route6> — название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 999999;

  • <dscp> — значение DSCP. Формат: целое число. Диапазон значений: от 0 до 63.

Режим: «Конфигурирование».


policy route6 <route6> rule <rule> set mark <mark>

Описание:
Устанавливает метку пакета (firewall mark) для пакетов, соответствующих правилу. Если в том же правиле задана команда set table, итоговой меткой пакета становится метка таблицы маршрутизации. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).

Синтаксис:

  • set policy route6 <route6> rule <rule> set mark <mark>

  • delete policy route6 <route6> rule <rule> set mark <mark>

  • show policy route6 <route6> rule <rule> set mark

Аргументы:

  • <route6> — название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 999999;

  • <mark> — метка пакета. Формат: целое число. Диапазон значений: от 1 до 2147483647.

Режим: «Конфигурирование».


policy route6 <route6> rule <rule> set table <table>

Описание:
Направляет пакеты, соответствующие правилу, по указанной таблице маршрутизации. Для этого правило устанавливает на пакет метку, равную 0x7FFFFFFF минус номер таблицы, а при применении конфигурации добавляется правило ядра ip -6 rule add pref <таблица> fwmark <метка> table <таблица>. Таблица main соответствует таблице с номером 254. Маршруты таблицы необходимо создать отдельно, например командой protocols static table. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).

Синтаксис:

  • set policy route6 <route6> rule <rule> set table <table>

  • delete policy route6 <route6> rule <rule> set table <table>

  • show policy route6 <route6> rule <rule> set table

Аргументы:

  • <route6> — название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 999999;

  • <table> — таблица маршрутизации. Возможные значения: номер таблицы от 1 до 200; main — основная таблица.

Режим: «Конфигурирование».


policy route6 <route6> rule <rule> set tcp-mss <tcp-mss>

Описание:
Изменяет максимальный размер сегмента TCP (MSS) в пакетах, соответствующих правилу. Можно использовать только для пакетов TCP с флагом SYN: в правиле должны быть заданы команда tcp flags syn и протокол tcp. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).

Синтаксис:

  • set policy route6 <route6> rule <rule> set tcp-mss <tcp-mss>

  • delete policy route6 <route6> rule <rule> set tcp-mss <tcp-mss>

  • show policy route6 <route6> rule <rule> set tcp-mss

Аргументы:

  • <route6> — название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 999999;

  • <tcp-mss> — значение MSS. Формат: целое число. Диапазон значений: от 500 до 1460.

Режим: «Конфигурирование».


policy route6 <route6> rule <rule> source address <address>

Описание:
Отбирает пакеты по IPv6-адресу источника: одиночному адресу, префиксу или диапазону адресов. Перед значением можно указать «!», тогда правилу соответствуют пакеты, адрес источника которых не совпадает с указанным. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).

Синтаксис:

  • set policy route6 <route6> rule <rule> source address <address>

  • delete policy route6 <route6> rule <rule> source address <address>

  • show policy route6 <route6> rule <rule> source address

Аргументы:

  • <route6> — название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 999999;

  • <address> — адрес, префикс или диапазон адресов источника. Формат: IPv6-адрес (например, 2001:db8::1), IPv6-префикс (2001:db8::/32) или диапазон адресов (2001:db8::1-2001:db8::ff); перед значением можно указать «!».

Режим: «Конфигурирование».


policy route6 <route6> rule <rule> source group address-group <address-group>

Описание:
Отбирает пакеты, адрес источника которых входит в группу адресов (см. Группы). Группа должна быть создана командой firewall group ipv6-address-group. Для одной стороны (источник или назначение) можно задать только одну из групп: address-group, domain-group или network-group. Перед названием группы можно указать «!», тогда правилу соответствуют пакеты, не входящие в группу. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).

Синтаксис:

  • set policy route6 <route6> rule <rule> source group address-group <address-group>

  • delete policy route6 <route6> rule <rule> source group address-group <address-group>

  • show policy route6 <route6> rule <rule> source group address-group

Аргументы:

  • <route6> — название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 999999;

  • <address-group> — название группы адресов; перед названием можно указать «!». Формат: строка.

Режим: «Конфигурирование».


policy route6 <route6> rule <rule> source group domain-group <domain-group>

Описание:
Отбирает пакеты, адрес источника которых входит в группу доменов (см. Группы). Группа должна быть создана командой firewall group domain-group. Для одной стороны (источник или назначение) можно задать только одну из групп: address-group, domain-group или network-group. Перед названием группы можно указать «!», тогда правилу соответствуют пакеты, не входящие в группу. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).

Синтаксис:

  • set policy route6 <route6> rule <rule> source group domain-group <domain-group>

  • delete policy route6 <route6> rule <rule> source group domain-group <domain-group>

  • show policy route6 <route6> rule <rule> source group domain-group

Аргументы:

  • <route6> — название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 999999;

  • <domain-group> — название группы доменов; перед названием можно указать «!». Формат: строка.

Режим: «Конфигурирование».


policy route6 <route6> rule <rule> source group mac-group <mac-group>

Описание:
Отбирает пакеты, MAC-адрес источника которых входит в группу MAC-адресов (см. Группы). Перед названием группы можно указать «!», тогда правилу соответствуют пакеты, не входящие в группу. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).

Синтаксис:

  • set policy route6 <route6> rule <rule> source group mac-group <mac-group>

  • delete policy route6 <route6> rule <rule> source group mac-group <mac-group>

  • show policy route6 <route6> rule <rule> source group mac-group

Аргументы:

  • <route6> — название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 999999;

  • <mac-group> — название группы MAC-адресов; перед названием можно указать «!». Формат: строка.

Режим: «Конфигурирование».


policy route6 <route6> rule <rule> source group network-group <network-group>

Описание:
Отбирает пакеты, адрес источника которых входит в группу подсетей (см. Группы). Группа должна быть создана командой firewall group ipv6-network-group. Для одной стороны (источник или назначение) можно задать только одну из групп: address-group, domain-group или network-group. Перед названием группы можно указать «!», тогда правилу соответствуют пакеты, не входящие в группу. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).

Синтаксис:

  • set policy route6 <route6> rule <rule> source group network-group <network-group>

  • delete policy route6 <route6> rule <rule> source group network-group <network-group>

  • show policy route6 <route6> rule <rule> source group network-group

Аргументы:

  • <route6> — название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 999999;

  • <network-group> — название группы подсетей; перед названием можно указать «!». Формат: строка.

Режим: «Конфигурирование».


policy route6 <route6> rule <rule> source group port-group <port-group>

Описание:
Отбирает пакеты, порт источника которых входит в группу портов (см. Группы). Группа должна быть создана командой firewall group port-group. Перед применением группы необходимо задать командой protocol протокол tcp, udp или tcp_udp. Перед названием группы можно указать «!», тогда правилу соответствуют пакеты, не входящие в группу. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).

Синтаксис:

  • set policy route6 <route6> rule <rule> source group port-group <port-group>

  • delete policy route6 <route6> rule <rule> source group port-group <port-group>

  • show policy route6 <route6> rule <rule> source group port-group

Аргументы:

  • <route6> — название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 999999;

  • <port-group> — название группы портов; перед названием можно указать «!». Формат: строка.

Режим: «Конфигурирование».


policy route6 <route6> rule <rule> source mac-address <mac-address>

Описание:
Отбирает пакеты по MAC-адресу источника. Перед значением можно указать «!», тогда правилу соответствуют пакеты с любым другим MAC-адресом источника. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).

Синтаксис:

  • set policy route6 <route6> rule <rule> source mac-address <mac-address>

  • delete policy route6 <route6> rule <rule> source mac-address <mac-address>

  • show policy route6 <route6> rule <rule> source mac-address

Аргументы:

  • <route6> — название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 999999;

  • <mac-address> — MAC-адрес источника. Формат: MAC-адрес (h:h:h:h:h:h); перед значением можно указать «!».

Режим: «Конфигурирование».


policy route6 <route6> rule <rule> source port <port>

Описание:
Отбирает пакеты по порту источника. Можно указать имя порта из /etc/services, номер порта, диапазон номеров или список значений через запятую. Перед применением порта необходимо задать командой protocol протокол tcp, udp или tcp_udp. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).

Синтаксис:

  • set policy route6 <route6> rule <rule> source port <port>

  • delete policy route6 <route6> rule <rule> source port <port>

  • show policy route6 <route6> rule <rule> source port

Аргументы:

  • <route6> — название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 999999;

  • <port> — порт источника. Формат: имя порта из /etc/services (например, http), номер порта от 1 до 65535, диапазон номеров <начало>-<конец> (например, 1001-1005) или список таких значений через запятую (например, telnet,http,123,1001-1005).

Режим: «Конфигурирование».


policy route6 <route6> rule <rule> state <state>

Описание:
Отбирает пакеты по состоянию соединения в таблице отслеживания соединений. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).

Синтаксис:

  • set policy route6 <route6> rule <rule> state <state>

  • delete policy route6 <route6> rule <rule> state <state>

  • show policy route6 <route6> rule <rule> state

Аргументы:

  • <route6> — название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 999999;

  • <state> — состояние соединения. Возможные значения: established — установленное соединение; invalid — недопустимое состояние; new — новое соединение; related — связанное соединение. Можно задать несколько значений.

Режим: «Конфигурирование».


policy route6 <route6> rule <rule> tcp flags ack

Описание:
Отбирает TCP-пакеты с установленным флагом ACKNOWLEDGEMENT (подтверждение получения). Протокол правила должен быть tcp. Один и тот же флаг нельзя задать одновременно как установленный и как сброшенный (tcp flags not). В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).

Синтаксис:

  • set policy route6 <route6> rule <rule> tcp flags ack

  • delete policy route6 <route6> rule <rule> tcp flags ack

  • show policy route6 <route6> rule <rule> tcp flags ack

Аргументы:

  • <route6> — название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 999999.

Режим: «Конфигурирование».


policy route6 <route6> rule <rule> tcp flags cwr

Описание:
Отбирает TCP-пакеты с установленным флагом CONGESTION WINDOW REDUCED (уменьшение окна насыщения). Протокол правила должен быть tcp. Один и тот же флаг нельзя задать одновременно как установленный и как сброшенный (tcp flags not). В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).

Синтаксис:

  • set policy route6 <route6> rule <rule> tcp flags cwr

  • delete policy route6 <route6> rule <rule> tcp flags cwr

  • show policy route6 <route6> rule <rule> tcp flags cwr

Аргументы:

  • <route6> — название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 999999.

Режим: «Конфигурирование».


policy route6 <route6> rule <rule> tcp flags ecn

Описание:
Отбирает TCP-пакеты с установленным флагом EXPLICIT CONGESTION NOTIFICATION (ECN-Echo) (уведомление о явном перенасыщении). Протокол правила должен быть tcp. Один и тот же флаг нельзя задать одновременно как установленный и как сброшенный (tcp flags not). В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).

Синтаксис:

  • set policy route6 <route6> rule <rule> tcp flags ecn

  • delete policy route6 <route6> rule <rule> tcp flags ecn

  • show policy route6 <route6> rule <rule> tcp flags ecn

Аргументы:

  • <route6> — название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 999999.

Режим: «Конфигурирование».


policy route6 <route6> rule <rule> tcp flags fin

Описание:
Отбирает TCP-пакеты с установленным флагом FINISH (завершение передачи данных). Протокол правила должен быть tcp. Один и тот же флаг нельзя задать одновременно как установленный и как сброшенный (tcp flags not). В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).

Синтаксис:

  • set policy route6 <route6> rule <rule> tcp flags fin

  • delete policy route6 <route6> rule <rule> tcp flags fin

  • show policy route6 <route6> rule <rule> tcp flags fin

Аргументы:

  • <route6> — название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 999999.

Режим: «Конфигурирование».


policy route6 <route6> rule <rule> tcp flags not ack

Описание:
Отбирает TCP-пакеты, у которых флаг ACKNOWLEDGEMENT (подтверждение получения) не установлен. Протокол правила должен быть tcp. Один и тот же флаг нельзя задать одновременно как установленный (tcp flags) и как сброшенный. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).

Синтаксис:

  • set policy route6 <route6> rule <rule> tcp flags not ack

  • delete policy route6 <route6> rule <rule> tcp flags not ack

  • show policy route6 <route6> rule <rule> tcp flags not ack

Аргументы:

  • <route6> — название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 999999.

Режим: «Конфигурирование».


policy route6 <route6> rule <rule> tcp flags not cwr

Описание:
Отбирает TCP-пакеты, у которых флаг CONGESTION WINDOW REDUCED (уменьшение окна насыщения) не установлен. Протокол правила должен быть tcp. Один и тот же флаг нельзя задать одновременно как установленный (tcp flags) и как сброшенный. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).

Синтаксис:

  • set policy route6 <route6> rule <rule> tcp flags not cwr

  • delete policy route6 <route6> rule <rule> tcp flags not cwr

  • show policy route6 <route6> rule <rule> tcp flags not cwr

Аргументы:

  • <route6> — название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 999999.

Режим: «Конфигурирование».


policy route6 <route6> rule <rule> tcp flags not ecn

Описание:
Отбирает TCP-пакеты, у которых флаг EXPLICIT CONGESTION NOTIFICATION (ECN-Echo) (уведомление о явном перенасыщении) не установлен. Протокол правила должен быть tcp. Один и тот же флаг нельзя задать одновременно как установленный (tcp flags) и как сброшенный. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).

Синтаксис:

  • set policy route6 <route6> rule <rule> tcp flags not ecn

  • delete policy route6 <route6> rule <rule> tcp flags not ecn

  • show policy route6 <route6> rule <rule> tcp flags not ecn

Аргументы:

  • <route6> — название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 999999.

Режим: «Конфигурирование».


policy route6 <route6> rule <rule> tcp flags not fin

Описание:
Отбирает TCP-пакеты, у которых флаг FINISH (завершение передачи данных) не установлен. Протокол правила должен быть tcp. Один и тот же флаг нельзя задать одновременно как установленный (tcp flags) и как сброшенный. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).

Синтаксис:

  • set policy route6 <route6> rule <rule> tcp flags not fin

  • delete policy route6 <route6> rule <rule> tcp flags not fin

  • show policy route6 <route6> rule <rule> tcp flags not fin

Аргументы:

  • <route6> — название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 999999.

Режим: «Конфигурирование».


policy route6 <route6> rule <rule> tcp flags not psh

Описание:
Отбирает TCP-пакеты, у которых флаг PUSH (требование незамедлительной доставки данных) не установлен. Протокол правила должен быть tcp. Один и тот же флаг нельзя задать одновременно как установленный (tcp flags) и как сброшенный. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).

Синтаксис:

  • set policy route6 <route6> rule <rule> tcp flags not psh

  • delete policy route6 <route6> rule <rule> tcp flags not psh

  • show policy route6 <route6> rule <rule> tcp flags not psh

Аргументы:

  • <route6> — название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 999999.

Режим: «Конфигурирование».


policy route6 <route6> rule <rule> tcp flags not rst

Описание:
Отбирает TCP-пакеты, у которых флаг RESET (обрыв соединения) не установлен. Протокол правила должен быть tcp. Один и тот же флаг нельзя задать одновременно как установленный (tcp flags) и как сброшенный. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).

Синтаксис:

  • set policy route6 <route6> rule <rule> tcp flags not rst

  • delete policy route6 <route6> rule <rule> tcp flags not rst

  • show policy route6 <route6> rule <rule> tcp flags not rst

Аргументы:

  • <route6> — название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 999999.

Режим: «Конфигурирование».


policy route6 <route6> rule <rule> tcp flags not syn

Описание:
Отбирает TCP-пакеты, у которых флаг SYNCHRONISE (начало установления соединения) не установлен. Протокол правила должен быть tcp. Один и тот же флаг нельзя задать одновременно как установленный (tcp flags) и как сброшенный. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).

Синтаксис:

  • set policy route6 <route6> rule <rule> tcp flags not syn

  • delete policy route6 <route6> rule <rule> tcp flags not syn

  • show policy route6 <route6> rule <rule> tcp flags not syn

Аргументы:

  • <route6> — название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 999999.

Режим: «Конфигурирование».


policy route6 <route6> rule <rule> tcp flags not urg

Описание:
Отбирает TCP-пакеты, у которых флаг URGENT (срочные данные) не установлен. Протокол правила должен быть tcp. Один и тот же флаг нельзя задать одновременно как установленный (tcp flags) и как сброшенный. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).

Синтаксис:

  • set policy route6 <route6> rule <rule> tcp flags not urg

  • delete policy route6 <route6> rule <rule> tcp flags not urg

  • show policy route6 <route6> rule <rule> tcp flags not urg

Аргументы:

  • <route6> — название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 999999.

Режим: «Конфигурирование».


policy route6 <route6> rule <rule> tcp flags psh

Описание:
Отбирает TCP-пакеты с установленным флагом PUSH (требование незамедлительной доставки данных). Протокол правила должен быть tcp. Один и тот же флаг нельзя задать одновременно как установленный и как сброшенный (tcp flags not). В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).

Синтаксис:

  • set policy route6 <route6> rule <rule> tcp flags psh

  • delete policy route6 <route6> rule <rule> tcp flags psh

  • show policy route6 <route6> rule <rule> tcp flags psh

Аргументы:

  • <route6> — название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 999999.

Режим: «Конфигурирование».


policy route6 <route6> rule <rule> tcp flags rst

Описание:
Отбирает TCP-пакеты с установленным флагом RESET (обрыв соединения). Протокол правила должен быть tcp. Один и тот же флаг нельзя задать одновременно как установленный и как сброшенный (tcp flags not). В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).

Синтаксис:

  • set policy route6 <route6> rule <rule> tcp flags rst

  • delete policy route6 <route6> rule <rule> tcp flags rst

  • show policy route6 <route6> rule <rule> tcp flags rst

Аргументы:

  • <route6> — название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 999999.

Режим: «Конфигурирование».


policy route6 <route6> rule <rule> tcp flags syn

Описание:
Отбирает TCP-пакеты с установленным флагом SYNCHRONISE (начало установления соединения). Протокол правила должен быть tcp. Один и тот же флаг нельзя задать одновременно как установленный и как сброшенный (tcp flags not). В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).

Синтаксис:

  • set policy route6 <route6> rule <rule> tcp flags syn

  • delete policy route6 <route6> rule <rule> tcp flags syn

  • show policy route6 <route6> rule <rule> tcp flags syn

Аргументы:

  • <route6> — название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 999999.

Режим: «Конфигурирование».


policy route6 <route6> rule <rule> tcp flags urg

Описание:
Отбирает TCP-пакеты с установленным флагом URGENT (срочные данные). Протокол правила должен быть tcp. Один и тот же флаг нельзя задать одновременно как установленный и как сброшенный (tcp flags not). В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).

Синтаксис:

  • set policy route6 <route6> rule <rule> tcp flags urg

  • delete policy route6 <route6> rule <rule> tcp flags urg

  • show policy route6 <route6> rule <rule> tcp flags urg

Аргументы:

  • <route6> — название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 999999.

Режим: «Конфигурирование».


policy route6 <route6> rule <rule> time monthdays <monthdays>

Описание:
Задает дни месяца, в которые действует правило. Параметр сохраняется в конфигурации, но при формировании правила nftables не учитывается. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).

Синтаксис:

  • set policy route6 <route6> rule <rule> time monthdays <monthdays>

  • delete policy route6 <route6> rule <rule> time monthdays <monthdays>

  • show policy route6 <route6> rule <rule> time monthdays

Аргументы:

  • <route6> — название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 999999;

  • <monthdays> — дни месяца. Формат: строка.

Режим: «Конфигурирование».


policy route6 <route6> rule <rule> time startdate <startdate>

Описание:
Задает дату, с которой начинает действовать правило. Если задано и время начала (time starttime), а дата указана без времени, правило действует с этого момента; если дата уже содержит время (формат с T), время начала не учитывается. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).

Синтаксис:

  • set policy route6 <route6> rule <rule> time startdate <startdate>

  • delete policy route6 <route6> rule <rule> time startdate <startdate>

  • show policy route6 <route6> rule <rule> time startdate

Аргументы:

  • <route6> — название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 999999;

  • <startdate> — дата начала. Формат: строка в виде ГГГГ-ММ-ДД либо дата и время через букву T (ГГГГ-ММ-ДДTЧЧ:ММ:СС).

Режим: «Конфигурирование».


policy route6 <route6> rule <rule> time starttime <starttime>

Описание:
Задает время суток, с которого действует правило. Если дата начала (time startdate) не задана, ограничение действует ежедневно. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).

Синтаксис:

  • set policy route6 <route6> rule <rule> time starttime <starttime>

  • delete policy route6 <route6> rule <rule> time starttime <starttime>

  • show policy route6 <route6> rule <rule> time starttime

Аргументы:

  • <route6> — название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 999999;

  • <starttime> — время начала. Формат: строка в виде ЧЧ:ММ или ЧЧ:ММ:СС.

Режим: «Конфигурирование».


policy route6 <route6> rule <rule> time stopdate <stopdate>

Описание:
Задает дату, с которой правило перестает действовать. Если задано и время окончания (time stoptime), а дата указана без времени, правило действует до этого момента; если дата уже содержит время (формат с T), время окончания не учитывается. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).

Синтаксис:

  • set policy route6 <route6> rule <rule> time stopdate <stopdate>

  • delete policy route6 <route6> rule <rule> time stopdate <stopdate>

  • show policy route6 <route6> rule <rule> time stopdate

Аргументы:

  • <route6> — название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 999999;

  • <stopdate> — дата окончания. Формат: строка в виде ГГГГ-ММ-ДД либо дата и время через букву T (ГГГГ-ММ-ДДTЧЧ:ММ:СС).

Режим: «Конфигурирование».


policy route6 <route6> rule <rule> time stoptime <stoptime>

Описание:
Задает время суток, с которого правило перестает действовать. Если дата окончания (time stopdate) не задана, ограничение действует ежедневно. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).

Синтаксис:

  • set policy route6 <route6> rule <rule> time stoptime <stoptime>

  • delete policy route6 <route6> rule <rule> time stoptime <stoptime>

  • show policy route6 <route6> rule <rule> time stoptime

Аргументы:

  • <route6> — название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 999999;

  • <stoptime> — время окончания. Формат: строка в виде ЧЧ:ММ или ЧЧ:ММ:СС.

Режим: «Конфигурирование».


policy route6 <route6> rule <rule> time utc

Описание:
Задает, что даты и время правила (startdate, stopdate, starttime, stoptime) указаны по UTC. Параметр сохраняется в конфигурации, но при формировании правила nftables не учитывается. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).

Синтаксис:

  • set policy route6 <route6> rule <rule> time utc

  • delete policy route6 <route6> rule <rule> time utc

  • show policy route6 <route6> rule <rule> time utc

Аргументы:

  • <route6> — название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 999999.

Режим: «Конфигурирование».


policy route6 <route6> rule <rule> time weekdays <weekdays>

Описание:
Задает дни недели, в которые действует правило. Значения, начинающиеся с «!», при формировании правила nftables пропускаются. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).

Синтаксис:

  • set policy route6 <route6> rule <rule> time weekdays <weekdays>

  • delete policy route6 <route6> rule <rule> time weekdays <weekdays>

  • show policy route6 <route6> rule <rule> time weekdays

Аргументы:

  • <route6> — название набора правил политики маршрутизации. Формат: строка из латинских букв, цифр, дефиса, подчеркивания и точки; первый символ — буква или цифра;

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 999999;

  • <weekdays> — дни недели через запятую. Формат: день недели на английском языке или соответствующий порядковый номер. Пример: Monday или 1, Wednesday или 3.

Режим: «Конфигурирование».


policy local-route rule <rule> destination address <address>

Описание:
Отбирает пакеты по адресу назначения: IPv4-адресу или префиксу. Можно задать несколько значений. Для каждого сочетания адресов источника и назначения в ядре Linux создается отдельное правило ip rule add prio <номер правила> from <источник> to <назначение> …. Если адрес источника или назначения не задан, в правиле используется значение all. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).

Синтаксис:

  • set policy local-route rule <rule> destination address <address>

  • delete policy local-route rule <rule> destination address <address>

  • show policy local-route rule <rule> destination address

Аргументы:

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 32765. Номер задает приоритет правила ip rule (правило с меньшим номером проверяется раньше; таблица main имеет приоритет 32766);

  • <address> — адрес назначения. Формат: IPv4-адрес (192.0.2.1) или IPv4-префикс (192.0.2.0/24). Можно задать несколько значений.

Режим: «Конфигурирование».


policy local-route rule <rule> destination port <port>

Описание:
Отбирает пакеты по порту назначения. Значение передается в правило ядра Linux как dport <порт>. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).

Синтаксис:

  • set policy local-route rule <rule> destination port <port>

  • delete policy local-route rule <rule> destination port <port>

  • show policy local-route rule <rule> destination port

Аргументы:

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 32765. Номер задает приоритет правила ip rule (правило с меньшим номером проверяется раньше; таблица main имеет приоритет 32766);

  • <port> — порт назначения. Формат: целое число. Диапазон значений: от 1 до 65535.

Режим: «Конфигурирование».


policy local-route rule <rule> fwmark <fwmark>

Описание:
Отбирает пакеты по метке пакета (firewall mark). Значение передается в правило ядра Linux как fwmark <метка>. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).

Синтаксис:

  • set policy local-route rule <rule> fwmark <fwmark>

  • delete policy local-route rule <rule> fwmark <fwmark>

  • show policy local-route rule <rule> fwmark

Аргументы:

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 32765. Номер задает приоритет правила ip rule (правило с меньшим номером проверяется раньше; таблица main имеет приоритет 32766);

  • <fwmark> — метка пакета. Формат: целое число. Диапазон значений: от 1 до 2147483647.

Режим: «Конфигурирование».


policy local-route rule <rule> inbound-interface <inbound-interface>

Описание:
Отбирает пакеты по интерфейсу, на который они пришли. Интерфейс должен существовать в конфигурации, иначе конфигурация не принимается. Значение передается в правило ядра Linux как iif <интерфейс>. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).

Синтаксис:

  • set policy local-route rule <rule> inbound-interface <inbound-interface>

  • delete policy local-route rule <rule> inbound-interface <inbound-interface>

  • show policy local-route rule <rule> inbound-interface

Аргументы:

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 32765. Номер задает приоритет правила ip rule (правило с меньшим номером проверяется раньше; таблица main имеет приоритет 32766);

  • <inbound-interface> — имя входного интерфейса. Формат: строка.

Режим: «Конфигурирование».


policy local-route rule <rule> protocol <protocol>

Описание:
Отбирает пакеты по протоколу IP. Значение передается в правило ядра Linux как ipproto <протокол>. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).

Синтаксис:

  • set policy local-route rule <rule> protocol <protocol>

  • delete policy local-route rule <rule> protocol <protocol>

  • show policy local-route rule <rule> protocol

Аргументы:

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 32765. Номер задает приоритет правила ip rule (правило с меньшим номером проверяется раньше; таблица main имеет приоритет 32766);

  • <protocol> — протокол. Формат: номер протокола от 0 до 255 или имя протокола.

Режим: «Конфигурирование».


policy local-route rule <rule> set table <table>

Описание:
Задает таблицу маршрутизации, по которой направляются пакеты, соответствующие правилу. Значение передается в правило ядра Linux как lookup <таблица>: команда формирует правило ip rule add prio <номер правила> … lookup <таблица>. Маршруты таблицы необходимо создать отдельно, например командой protocols static table.
Параметр обязателен. В правиле должен быть задан хотя бы один из параметров: адрес или порт источника либо назначения, fwmark, inbound-interface или protocol, а также таблица маршрутизации (set table). Без них конфигурация не принимается. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).

Синтаксис:

  • set policy local-route rule <rule> set table <table>

  • delete policy local-route rule <rule> set table <table>

  • show policy local-route rule <rule> set table

Аргументы:

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 32765. Номер задает приоритет правила ip rule (правило с меньшим номером проверяется раньше; таблица main имеет приоритет 32766);

  • <table> — таблица маршрутизации. Возможные значения: номер таблицы от 1 до 200; main — основная таблица.

Режим: «Конфигурирование».


policy local-route rule <rule> source address <address>

Описание:
Отбирает пакеты по адресу источника: IPv4-адресу или префиксу. Можно задать несколько значений. Для каждого сочетания адресов источника и назначения в ядре Linux создается отдельное правило ip rule add prio <номер правила> from <источник> to <назначение> …. Если адрес источника или назначения не задан, в правиле используется значение all. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).

Синтаксис:

  • set policy local-route rule <rule> source address <address>

  • delete policy local-route rule <rule> source address <address>

  • show policy local-route rule <rule> source address

Аргументы:

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 32765. Номер задает приоритет правила ip rule (правило с меньшим номером проверяется раньше; таблица main имеет приоритет 32766);

  • <address> — адрес источника. Формат: IPv4-адрес (192.0.2.1) или IPv4-префикс (192.0.2.0/24). Можно задать несколько значений.

Режим: «Конфигурирование».


policy local-route rule <rule> source port <port>

Описание:
Отбирает пакеты по порту источника. Значение передается в правило ядра Linux как sport <порт>. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).

Синтаксис:

  • set policy local-route rule <rule> source port <port>

  • delete policy local-route rule <rule> source port <port>

  • show policy local-route rule <rule> source port

Аргументы:

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 32765. Номер задает приоритет правила ip rule (правило с меньшим номером проверяется раньше; таблица main имеет приоритет 32766);

  • <port> — порт источника. Формат: целое число. Диапазон значений: от 1 до 65535.

Режим: «Конфигурирование».


policy local-route6 rule <rule> destination address <address>

Описание:
Отбирает пакеты по адресу назначения: IPv6-адресу или префиксу. Можно задать несколько значений. Для каждого сочетания адресов источника и назначения в ядре Linux создается отдельное правило ip -6 rule add prio <номер правила> from <источник> to <назначение> …. Если адрес источника или назначения не задан, в правиле используется значение all. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).

Синтаксис:

  • set policy local-route6 rule <rule> destination address <address>

  • delete policy local-route6 rule <rule> destination address <address>

  • show policy local-route6 rule <rule> destination address

Аргументы:

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 32765. Номер задает приоритет правила ip rule (правило с меньшим номером проверяется раньше; таблица main имеет приоритет 32766);

  • <address> — адрес назначения. Формат: IPv6-адрес (2001:db8::1) или IPv6-префикс (2001:db8::/32). Можно задать несколько значений.

Режим: «Конфигурирование».


policy local-route6 rule <rule> destination port <port>

Описание:
Отбирает пакеты по порту назначения. Значение передается в правило ядра Linux как dport <порт>. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).

Синтаксис:

  • set policy local-route6 rule <rule> destination port <port>

  • delete policy local-route6 rule <rule> destination port <port>

  • show policy local-route6 rule <rule> destination port

Аргументы:

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 32765. Номер задает приоритет правила ip rule (правило с меньшим номером проверяется раньше; таблица main имеет приоритет 32766);

  • <port> — порт назначения. Формат: целое число. Диапазон значений: от 1 до 65535.

Режим: «Конфигурирование».


policy local-route6 rule <rule> fwmark <fwmark>

Описание:
Отбирает пакеты по метке пакета (firewall mark). Значение передается в правило ядра Linux как fwmark <метка>. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).

Синтаксис:

  • set policy local-route6 rule <rule> fwmark <fwmark>

  • delete policy local-route6 rule <rule> fwmark <fwmark>

  • show policy local-route6 rule <rule> fwmark

Аргументы:

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 32765. Номер задает приоритет правила ip rule (правило с меньшим номером проверяется раньше; таблица main имеет приоритет 32766);

  • <fwmark> — метка пакета. Формат: целое число. Диапазон значений: от 1 до 2147483647.

Режим: «Конфигурирование».


policy local-route6 rule <rule> inbound-interface <inbound-interface>

Описание:
Отбирает пакеты по интерфейсу, на который они пришли. Интерфейс должен существовать в конфигурации, иначе конфигурация не принимается. Значение передается в правило ядра Linux как iif <интерфейс>. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).

Синтаксис:

  • set policy local-route6 rule <rule> inbound-interface <inbound-interface>

  • delete policy local-route6 rule <rule> inbound-interface <inbound-interface>

  • show policy local-route6 rule <rule> inbound-interface

Аргументы:

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 32765. Номер задает приоритет правила ip rule (правило с меньшим номером проверяется раньше; таблица main имеет приоритет 32766);

  • <inbound-interface> — имя входного интерфейса. Формат: строка.

Режим: «Конфигурирование».


policy local-route6 rule <rule> protocol <protocol>

Описание:
Отбирает пакеты по протоколу IP. Значение передается в правило ядра Linux как ipproto <протокол>. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).

Синтаксис:

  • set policy local-route6 rule <rule> protocol <protocol>

  • delete policy local-route6 rule <rule> protocol <protocol>

  • show policy local-route6 rule <rule> protocol

Аргументы:

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 32765. Номер задает приоритет правила ip rule (правило с меньшим номером проверяется раньше; таблица main имеет приоритет 32766);

  • <protocol> — протокол. Формат: номер протокола от 0 до 255 или имя протокола.

Режим: «Конфигурирование».


policy local-route6 rule <rule> set table <table>

Описание:
Задает таблицу маршрутизации, по которой направляются пакеты, соответствующие правилу. Значение передается в правило ядра Linux как lookup <таблица>: команда формирует правило ip -6 rule add prio <номер правила> … lookup <таблица>. Маршруты таблицы необходимо создать отдельно, например командой protocols static table.
Параметр обязателен. В правиле должен быть задан хотя бы один из параметров: адрес или порт источника либо назначения, fwmark, inbound-interface или protocol, а также таблица маршрутизации (set table). Без них конфигурация не принимается. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).

Синтаксис:

  • set policy local-route6 rule <rule> set table <table>

  • delete policy local-route6 rule <rule> set table <table>

  • show policy local-route6 rule <rule> set table

Аргументы:

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 32765. Номер задает приоритет правила ip rule (правило с меньшим номером проверяется раньше; таблица main имеет приоритет 32766);

  • <table> — таблица маршрутизации. Возможные значения: номер таблицы от 1 до 200; main — основная таблица.

Режим: «Конфигурирование».


policy local-route6 rule <rule> source address <address>

Описание:
Отбирает пакеты по адресу источника: IPv6-адресу или префиксу. Можно задать несколько значений. Для каждого сочетания адресов источника и назначения в ядре Linux создается отдельное правило ip -6 rule add prio <номер правила> from <источник> to <назначение> …. Если адрес источника или назначения не задан, в правиле используется значение all. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).

Синтаксис:

  • set policy local-route6 rule <rule> source address <address>

  • delete policy local-route6 rule <rule> source address <address>

  • show policy local-route6 rule <rule> source address

Аргументы:

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 32765. Номер задает приоритет правила ip rule (правило с меньшим номером проверяется раньше; таблица main имеет приоритет 32766);

  • <address> — адрес источника. Формат: IPv6-адрес (2001:db8::1) или IPv6-префикс (2001:db8::/32). Можно задать несколько значений.

Режим: «Конфигурирование».


policy local-route6 rule <rule> source port <port>

Описание:
Отбирает пакеты по порту источника. Значение передается в правило ядра Linux как sport <порт>. В текущей версии ПО Факел команда не работает с FVE (см. Ограничения).

Синтаксис:

  • set policy local-route6 rule <rule> source port <port>

  • delete policy local-route6 rule <rule> source port <port>

  • show policy local-route6 rule <rule> source port

Аргументы:

  • <rule> — номер правила. Формат: целое число. Диапазон значений: от 1 до 32765. Номер задает приоритет правила ip rule (правило с меньшим номером проверяется раньше; таблица main имеет приоритет 32766);

  • <port> — порт источника. Формат: целое число. Диапазон значений: от 1 до 65535.

Режим: «Конфигурирование».


Режим «Администрирование»


bgp community-list <name>

Описание:
Отображает маршруты BGP, разрешенные указанным списком сообществ BGP. Команды show ip bgp community-list <name> и show bgp ipv6 community-list <name> описаны на странице Протокол BGP.

Синтаксис:

  • show bgp community-list <name>

  • show bgp vrf <vrf> community-list <name>

Аргументы:

  • <name> — имя списка сообществ BGP (policy community-list). Формат: строка.

  • <vrf> — имя экземпляра VRF или all — все экземпляры VRF. Без этого аргумента команда выводит сведения для таблицы маршрутизации по умолчанию.

Режим: «Администрирование».

Уровень привилегий: «Администратор».


bgp community-list <name> exact-match

Описание:
Отображает маршруты BGP, разрешенные указанным списком сообществ BGP, с точным совпадением набора сообществ.

Синтаксис:

  • show bgp community-list <name> exact-match

  • show bgp vrf <vrf> community-list <name> exact-match

Аргументы:

  • <name> — имя списка сообществ BGP (policy community-list). Формат: строка.

  • <vrf> — имя экземпляра VRF или all — все экземпляры VRF. Без этого аргумента команда выводит сведения для таблицы маршрутизации по умолчанию.

Режим: «Администрирование».

Уровень привилегий: «Администратор».


bgp ipv6 community-list <name> exact-match

Описание:
Отображает маршруты BGP семейства адресов IPv6, разрешенные указанным списком сообществ BGP, с точным совпадением набора сообществ. Команда без точного совпадения описана на странице Протокол BGP.

Синтаксис:

  • show bgp ipv6 community-list <name> exact-match

  • show bgp vrf <vrf> ipv6 community-list <name> exact-match

Аргументы:

  • <name> — имя списка сообществ BGP (policy community-list). Формат: строка.

  • <vrf> — имя экземпляра VRF или all — все экземпляры VRF. Без этого аргумента команда выводит сведения для таблицы маршрутизации по умолчанию.

Режим: «Администрирование».

Уровень привилегий: «Администратор».


bgp ipv6 large-community-list <name>

Описание:
Отображает маршруты BGP семейства адресов IPv6, разрешенные указанным списком больших сообществ BGP.

Синтаксис:

  • show bgp ipv6 large-community-list <name>

  • show bgp vrf <vrf> ipv6 large-community-list <name>

Аргументы:

  • <name> — имя списка больших сообществ BGP (policy large-community-list). Формат: строка.

  • <vrf> — имя экземпляра VRF или all — все экземпляры VRF. Без этого аргумента команда выводит сведения для таблицы маршрутизации по умолчанию.

Режим: «Администрирование».

Уровень привилегий: «Администратор».


bgp ipv6 large-community-list <name> exact-match

Описание:
Отображает маршруты BGP семейства адресов IPv6, разрешенные указанным списком больших сообществ BGP, с точным совпадением набора сообществ.

Синтаксис:

  • show bgp ipv6 large-community-list <name> exact-match

  • show bgp vrf <vrf> ipv6 large-community-list <name> exact-match

Аргументы:

  • <name> — имя списка больших сообществ BGP (policy large-community-list). Формат: строка.

  • <vrf> — имя экземпляра VRF или all — все экземпляры VRF. Без этого аргумента команда выводит сведения для таблицы маршрутизации по умолчанию.

Режим: «Администрирование».

Уровень привилегий: «Администратор».


bgp large-community-list <name>

Описание:
Отображает маршруты BGP, разрешенные указанным списком больших сообществ BGP.

Синтаксис:

  • show bgp large-community-list <name>

  • show bgp vrf <vrf> large-community-list <name>

Аргументы:

  • <name> — имя списка больших сообществ BGP (policy large-community-list). Формат: строка.

  • <vrf> — имя экземпляра VRF или all — все экземпляры VRF. Без этого аргумента команда выводит сведения для таблицы маршрутизации по умолчанию.

Режим: «Администрирование».

Уровень привилегий: «Администратор».


bgp large-community-list <name> exact-match

Описание:
Отображает маршруты BGP, разрешенные указанным списком больших сообществ BGP, с точным совпадением набора сообществ.

Синтаксис:

  • show bgp large-community-list <name> exact-match

  • show bgp vrf <vrf> large-community-list <name> exact-match

Аргументы:

  • <name> — имя списка больших сообществ BGP (policy large-community-list). Формат: строка.

  • <vrf> — имя экземпляра VRF или all — все экземпляры VRF. Без этого аргумента команда выводит сведения для таблицы маршрутизации по умолчанию.

Режим: «Администрирование».

Уровень привилегий: «Администратор».


clear ip prefix-list

Описание:
Сбрасывает счетчики совпадений (hit count) записей списков префиксов IPv4. Без аргументов сбрасываются счетчики всех списков, с <name> — указанного списка, с <prefix> — только записей указанного списка, относящихся к префиксу.

Синтаксис:

  • clear ip prefix-list

  • clear ip prefix-list <name>

  • clear ip prefix-list <name> <prefix>

Аргументы:

  • <name> — имя списка префиксов IPv4 (policy prefix-list). Формат: строка.

  • <prefix> — префикс IPv4. Формат: x.x.x.x/x.

Режим: «Администрирование».

Уровень привилегий: «Администратор».


clear ipv6 prefix-list

Описание:
Сбрасывает счетчики совпадений (hit count) записей списков префиксов IPv6. Без аргументов сбрасываются счетчики всех списков, с <name> — указанного списка, с <prefix> — только записей указанного списка, относящихся к префиксу.

Синтаксис:

  • clear ipv6 prefix-list

  • clear ipv6 prefix-list <name>

  • clear ipv6 prefix-list <name> <prefix>

Аргументы:

  • <name> — имя списка префиксов IPv6 (policy prefix-list6). Формат: строка.

  • <prefix> — префикс IPv6. Формат: h:h:h:h:h:h:h:h/x.

Режим: «Администрирование».

Уровень привилегий: «Администратор».


ip access-list

Описание:
Отображает списки доступа IPv4 и их правила. Без аргумента выводятся все списки, с <name> — указанный список.

Синтаксис:

  • show ip access-list

  • show ip access-list <name>

Аргументы:

  • <name> — имя списка доступа IPv4 (policy access-list). Формат: строка.

Режим: «Администрирование».

Уровень привилегий: «Администратор».


ip as-path-access-list

Описание:
Отображает списки пути AS (AS Path). Без аргумента выводятся все списки, с <name> — указанный список.

Синтаксис:

  • show ip as-path-access-list

  • show ip as-path-access-list <name>

Аргументы:

  • <name> — имя списка пути AS (policy as-path-list). Формат: строка.

Режим: «Администрирование».

Уровень привилегий: «Администратор».


ip bgp community-list <name> exact-match

Описание:
Отображает маршруты BGP семейства адресов IPv4, разрешенные указанным списком сообществ BGP, с точным совпадением набора сообществ. Команда без точного совпадения описана на странице Протокол BGP.

Синтаксис:

  • show ip bgp community-list <name> exact-match

Аргументы:

  • <name> — имя списка сообществ BGP (policy community-list). Формат: строка.

Режим: «Администрирование».

Уровень привилегий: «Администратор».


ip bgp large-community-list <name>

Описание:
Отображает маршруты BGP семейства адресов IPv4, разрешенные указанным списком больших сообществ BGP.

Синтаксис:

  • show ip bgp large-community-list <name>

Аргументы:

  • <name> — имя списка больших сообществ BGP (policy large-community-list). Формат: строка.

Режим: «Администрирование».

Уровень привилегий: «Администратор».


ip bgp large-community-list <name> exact-match

Описание:
Отображает маршруты BGP семейства адресов IPv4, разрешенные указанным списком больших сообществ BGP, с точным совпадением набора сообществ.

Синтаксис:

  • show ip bgp large-community-list <name> exact-match

Аргументы:

  • <name> — имя списка больших сообществ BGP (policy large-community-list). Формат: строка.

Режим: «Администрирование».

Уровень привилегий: «Администратор».


ip community-list

Описание:
Отображает списки сообществ BGP. Без аргумента выводятся все списки, с <name> — указанный список в подробном виде.

Синтаксис:

  • show ip community-list

  • show ip community-list <name>

Аргументы:

  • <name> — имя списка сообществ BGP (policy community-list). Формат: строка.

Режим: «Администрирование».

Уровень привилегий: «Администратор».


ip extcommunity-list

Описание:
Отображает списки расширенных сообществ BGP. Без аргумента выводятся все списки, с <name> — указанный список в подробном виде.

Синтаксис:

  • show ip extcommunity-list

  • show ip extcommunity-list <name>

Аргументы:

  • <name> — имя списка расширенных сообществ BGP (policy extcommunity-list). Формат: строка.

Режим: «Администрирование».

Уровень привилегий: «Администратор».


ip large-community-list

Описание:
Отображает списки больших сообществ BGP. Без аргумента выводятся все списки, с <name> — указанный список в подробном виде.

Синтаксис:

  • show ip large-community-list

  • show ip large-community-list <name>

Аргументы:

  • <name> — имя списка больших сообществ BGP (policy large-community-list). Формат: строка.

Режим: «Администрирование».

Уровень привилегий: «Администратор».


ip prefix-list

Описание:
Отображает списки префиксов IPv4 и их записи. Без аргумента выводятся все списки, с <name> — указанный список.

Синтаксис:

  • show ip prefix-list

  • show ip prefix-list <name>

Аргументы:

  • <name> — имя списка префиксов IPv4 (policy prefix-list). Формат: строка.

Режим: «Администрирование».

Уровень привилегий: «Администратор».


ipv6 access-list

Описание:
Отображает списки доступа IPv6 и их правила. Без аргумента выводятся все списки, с <name> — указанный список.

Синтаксис:

  • show ipv6 access-list

  • show ipv6 access-list <name>

Аргументы:

  • <name> — имя списка доступа IPv6 (policy access-list6). Формат: строка.

Режим: «Администрирование».

Уровень привилегий: «Администратор».


ipv6 prefix-list

Описание:
Отображает списки префиксов IPv6 и их записи. Без аргументов выводятся все списки. С префиксом выводится запись списка для указанного префикса.

Синтаксис:

  • show ipv6 prefix-list

  • show ipv6 prefix-list <name>

  • show ipv6 prefix-list <name> <prefix>

Аргументы:

  • <name> — имя списка префиксов IPv6 (policy prefix-list6). Формат: строка. Необязательный аргумент; если не указан, выводятся все списки.

  • <prefix> — префикс IPv6. Формат: h:h:h:h:h:h:h:h/x. Необязательный аргумент; если не указан, выводится весь список.

Режим: «Администрирование».

Уровень привилегий: «Администратор».


ipv6 prefix-list <name> <prefix> first-match

Описание:
Отображает первую запись списка префиксов IPv6, под которую подпадает указанный префикс.

Синтаксис:

  • show ipv6 prefix-list <name> <prefix> first-match

Аргументы:

  • <name> — имя списка префиксов IPv6 (policy prefix-list6). Формат: строка.

  • <prefix> — префикс IPv6. Формат: h:h:h:h:h:h:h:h/x.

Режим: «Администрирование».

Уровень привилегий: «Администратор».


ipv6 prefix-list <name> <prefix> longer

Описание:
Отображает записи списка префиксов IPv6, под которые подпадают более длинные префиксы, чем указанный.

Синтаксис:

  • show ipv6 prefix-list <name> <prefix> longer

Аргументы:

  • <name> — имя списка префиксов IPv6 (policy prefix-list6). Формат: строка.

  • <prefix> — префикс IPv6. Формат: h:h:h:h:h:h:h:h/x.

Режим: «Администрирование».

Уровень привилегий: «Администратор».


ipv6 prefix-list <name> seq <seq>

Описание:
Отображает запись списка префиксов IPv6 с указанным порядковым номером.

Синтаксис:

  • show ipv6 prefix-list <name> seq <seq>

Аргументы:

  • <name> — имя списка префиксов IPv6 (policy prefix-list6). Формат: строка.

  • <seq> — порядковый номер записи списка. Формат: целое число.

Режим: «Администрирование».

Уровень привилегий: «Администратор».


ipv6 prefix-list summary

Описание:
Отображает сводную информацию о списках префиксов IPv6. Без аргумента выводятся все списки.

Синтаксис:

  • show ipv6 prefix-list summary

  • show ipv6 prefix-list summary <name>

Аргументы:

  • <name> — имя списка префиксов IPv6 (policy prefix-list6). Формат: строка. Необязательный аргумент; если не указан, выводятся все списки.

Режим: «Администрирование».

Уровень привилегий: «Администратор».


ipv6 prefix-list detail

Описание:
Отображает подробную информацию о списках префиксов IPv6. Без аргумента выводятся все списки.

Синтаксис:

  • show ipv6 prefix-list detail

  • show ipv6 prefix-list detail <name>

Аргументы:

  • <name> — имя списка префиксов IPv6 (policy prefix-list6). Формат: строка. Необязательный аргумент; если не указан, выводятся все списки.

Режим: «Администрирование».

Уровень привилегий: «Администратор».


policy route

Описание:
Отображает наборы правил PBR IPv4: интерфейсы, на которых набор применен, и для каждого правила действие, протокол, счетчики пакетов и байтов и условия совпадения. Без аргумента выводятся все наборы. Счетчики и условия читаются из ядра Linux. Команда отображает состояние ядра Linux, а не FVE (см. Ограничения).

Синтаксис:

  • show policy route

  • show policy route <name>

Аргументы:

  • <name> — имя набора правил (policy route). Формат: строка. Необязательный аргумент; если не указан, выводятся все наборы.

Режим: «Администрирование».

Уровень привилегий: «Администратор».


policy route <name> rule <rule>

Описание:
Отображает одно правило указанного набора PBR IPv4: действие, протокол, счетчики пакетов и байтов и условия совпадения. Счетчики и условия читаются из ядра Linux. Команда отображает состояние ядра Linux, а не FVE (см. Ограничения).

Синтаксис:

  • show policy route <name> rule <rule>

Аргументы:

  • <name> — имя набора правил (policy route). Формат: строка.

  • <rule> — номер правила набора. Формат: целое число.

Режим: «Администрирование».

Уровень привилегий: «Администратор».


policy route6

Описание:
Отображает наборы правил PBR IPv6: интерфейсы, на которых набор применен, и для каждого правила действие, протокол, счетчики пакетов и байтов и условия совпадения. Без аргумента выводятся все наборы. Счетчики и условия читаются из ядра Linux. Команда отображает состояние ядра Linux, а не FVE (см. Ограничения).

Синтаксис:

  • show policy route6

  • show policy route6 <name>

Аргументы:

  • <name> — имя набора правил (policy route6). Формат: строка. Необязательный аргумент; если не указан, выводятся все наборы.

Режим: «Администрирование».

Уровень привилегий: «Администратор».


policy route6 <name> rule <rule>

Описание:
Отображает одно правило указанного набора PBR IPv6: действие, протокол, счетчики пакетов и байтов и условия совпадения. Счетчики и условия читаются из ядра Linux. Команда отображает состояние ядра Linux, а не FVE (см. Ограничения).

Синтаксис:

  • show policy route6 <name> rule <rule>

Аргументы:

  • <name> — имя набора правил (policy route6). Формат: строка.

  • <rule> — номер правила набора. Формат: целое число.

Режим: «Администрирование».

Уровень привилегий: «Администратор».


route-map

Описание:
Отображает карты маршрутов и их правила. Без аргумента выводятся все карты, с <name> — указанная карта.

Синтаксис:

  • show route-map

  • show route-map <name>

Аргументы:

  • <name> — имя карты маршрутов (policy route-map). Формат: строка.

Режим: «Администрирование».

Уровень привилегий: «Администратор».