Seguridad y autenticación
12.4 IP Access Control List
Nota
Orden de ejecución de las listas
Las listas Access Control se ejecutan en el orden en el que se asignaron a la interfaz con el
comando ip access-group.
El número de índice de la lista Access Control no se utiliza para este fin.
Requisitos
Debe encontrarse en modo de configuración ACL Standard.
El símbolo del sistema es:
cli(config-std-nacl)#
Sintaxis
Llame el comando con la siguiente parametrización:
deny icmp {any | host <src-ip-address> | <src-ip-address> <mask>}
[{any | host <dest-ip-address> | dest-ip-address> <mask>}] [<message-
type (0-255)>] [<message-code (0-255)>]
Los parámetros tienen el siguiente significado:
Parámetro
any
host
src-ip-address
src-ip-address
mask
any
host
dest-ip-address
dest-ip-address
mask
message-type
message-code
Para denominar direcciones e interfaces tenga en cuenta lo explicado en el capítulo
"Denominaciones de interfaces y direcciones (Página 49)".
1038
Descripción
Bloquea todos los paquetes ICMP en‐
trantes
Palabra clave para una sola dirección
IPv4
Dirección IPv4 de origen
Dirección de origen de la red
Máscara de subred correspondiente
Bloquea todos los paquetes ICMP sa‐
lientes
Palabra clave para una sola dirección
IPv4
Dirección IPv4 de destino
Dirección de destino de la red
Máscara de subred correspondiente
Tipo de telegrama ICMP
Código de telegrama ICMP
SCALANCE XM-400/XR-500 Command Line Interface (CLI)
Manual de configuración, 07/2018, C79000-G8978-C252-13
Rango de valores / observación
-
-
Introduzca una dirección IPv4 váli‐
da.
Introduzca una combinación váli‐
da de dirección IPv4 y máscara de
subred.
-
-
Introduzca una dirección IPv4 váli‐
da.
Introduzca una combinación váli‐
da de dirección IPv4 y máscara de
subred.
0 ... 255
0 ... 255