ipv6 prefix-list

モード: グローバルコンフィグモード
カテゴリー: IP / 経路制御(フィルタリング)


(config)# ipv6 prefix-list PLISTNAME [seq <1-4294967295>] {deny|permit} PREFIX

(config)# ipv6 prefix-list PLISTNAME description TEXTLINE

(config)# no ipv6 prefix-list PLISTNAME [[seq <1-4294967295>] {deny|permit} PREFIX]

(config)# no ipv6 prefix-list PLISTNAME description TEXTLINE


IPv6プレフィックスリストにエントリーを追加する。
no形式でIPv6プレフィックスリスト名だけを指定した場合は、IPv6プレフィックスリスト全体を削除する。
no形式でエントリーを指定した場合は、IPv6プレフィックスリストから該当エントリーを削除する。
no形式でdescriptionパラメーターを指定した場合は、IPv6プレフィックスリストの説明文(メモ)だけを削除する。

IPv6プレフィックスリストは、経路制御プロトコルでやりとりされる経路情報に対するフィルタリング機能の1つ。経路制御メッセージに含まれるプレフィックス、すなわち、宛先ネットワークアドレスとプレフィックス長の組をチェックして、該当プレフィックスを破棄したり許可したりするために使う。

IPv6プレフィックスリストは複数のエントリーから構成されるリストで、検索はエントリー番号の若い順に行われる。検索時には、最初にマッチしたエントリーで処理(permitかdeny)が行われるか結果(permitかdeny)が返され、マッチした時点で検索は終了する。どのエントリーにもマッチしなかった場合はdenyとなる。

ルートマップのmatch節でIPv6プレフィックスリストを使用するときは、結果が「permit」のプレフィックスはルートマップの該当エントリーにマッチしたと見なされ、結果が「deny」のプレフィックスはマッチしたと見なされない。


パラメーター

PLISTNAME IPv6プレフィックスリスト名
seq <1-4294967295> リスト内におけるエントリー番号。エントリーの新規作成時に省略した場合は、既存エントリーの最大番号+5が自動的に割り当てられる(初期値は0。したがって最初のエントリーは5)。既存エントリーを変更するときは、必ずエントリー番号を指定すること
deny|permit 条件に合致した場合のアクション。拒否(deny)、許可(permit)のどちらかを指定する
PREFIX IPv6プレフィックスのパターン。次の2つの指定方法がある
X:X::X:X/M [ge <0-128>] [le <0-128>] IPv6アドレスとプレフィックス長で指定する方法。MはIPv6アドレス「X:X::X:X」に対する比較対象ビットの長さで、X:X::X:Xの先頭何ビットを比較対象にするかを示す。geとleはオプションで、経路エントリーのプレフィックス長(経路エントリー「2001:db8:2::/48」における「48」の部分)がgeの指定値以上、かつ、leの指定値以下のときだけマッチするよう指定する。ge、leの両方とも指定しなかったときは、経路エントリーのプレフィックス長が「M」と等しいときだけマッチする。geだけを指定した場合、le指定値は128と見なされる(ge指定値~128)。leだけを指定した場合、ge指定値は「M」と見なされる(M~le指定値)。geの指定値はX:X::X:X/MのMよりも大きくなくてはならない。また、leの指定値はgeの指定値以上でなくてはならない。すなわち、「M < ge指定値 < le指定値」となる
any すべてのIPv6プレフィックスに合致させる場合に指定する
description TEXTLINE 説明文。TEXTLINEは行末までがその値と見なされるため、スペースを含んでいてもよい


使用例

■ 次のIPv6プレフィックスリスト「p1」は、宛先プレフィックス(アドレス部分)の先頭48ビットが「2001:db8:10」で、プレフィックス長が48~64ビットの経路エントリーを破棄する。破棄される経路の例としては、2001:db8:10::/48、2001:db8:10::/64、2001:db8:10:10::/64などが挙げられる。

awplus(config)# ipv6 prefix-list p1 deny 2001:db8:10::/48 le 64
awplus(config)# ipv6 prefix-list p1 permit any

■ 次のIPv6プレフィックスリスト「p3」は、宛先プレフィックス(アドレス部分)の先頭64ビットが「2001:db8:3c:10」で、プレフィックス長が64ビットの経路エントリーを破棄する。これは事実上、経路エントリー「2001:db8:3c:10::/64」だけを破棄する設定となる。
awplus(config)# ipv6 prefix-list p3 deny 2001:db8:3c:10::/64
awplus(config)# ipv6 prefix-list p3 permit any


注意・補足事項

■ IPv6プレフィックスリストの末尾には「deny any」、すなわち、すべてをdenyする暗黙のエントリーが存在している。


コマンドツリー

configure terminal (特権EXECモード)
    |
    +- ipv6 prefix-list(グローバルコンフィグモード)

関連コマンド

clear ipv6 prefix-list(特権EXECモード)
distribute-list(RIPngモード)
match ipv6 address(ルートマップモード)
show ipv6 prefix-list(特権EXECモード)



(C) 2012 - 2021 アライドテレシスホールディングス株式会社

PN: 613-001763 Rev.AQ