3600使ってるのですが、教えてください。
icmpのDU FNパケットのみ通過させるaccess-listは、

access-list 1 permit icmp any any packet-too-big

でいいでしょうか?
というのも、packet-too-bigは厳密にはIPv6のicmp type=2 code=0
のことを指し、IPv4のFragmentation needed and DF set(type=3,code=4)
とは別物、と思っていたからなのですが・・・

上記設定でIPv4のDU FNは通るのでしょうか?
(やってみりゃいいんですが、自由に試行できる実機が無いので)

どなたか分かる方、ご回答お願いします。