IPv6 ACL的配置与IPv4 ACL的配置类似,但需要注意以下几点:
IPv6 ACL的名称必须以ipv6开头,例如:ipv6 access-list my_acl。
IPv6 ACL使用的是IPv6地址,而不是IPv4地址。
IPv6 ACL的匹配条件有所不同,例如:匹配源地址时使用的是源IPv6地址,而不是源IPv4地址。
IPv6 ACL可以匹配IPv6的流标签(Flow Label),这是IPv6提供的一个用于质量服务(QoS)的机制。
以下是一个IPv6 ACL的配置示例:
ipv6 access-list my_acl
permit tcp host 2001:db8:1::1 host 2001:db8:2::2 eq 80
deny icmp any any
permit ipv6 any any
这个ACL规则允许来自2001:db8:1::1的TCP流量访问2001:db8:2::2的80端口,拒绝所有的ICMP流量,允许所有的IPv6流量通过。