ipv6 subnet

モード: ゾーン・ネットワークモード
カテゴリー: UTM / エンティティー定義


(config-network)# [no] ipv6 subnet X:X::X:X/M [interface IFNAME]

(config-network)# [no] ipv6 subnet dynamic geoip CODE


対象ネットワーク定義に対し、指定したIPv6サブネットアドレスの関連付けを追加する。
no形式で実行した場合は指定したIPv6サブネットアドレスの関連付けを削除する。

1つのネットワーク定義には、IPv4サブネットアドレス(ip subnetコマンド)およびIPv6サブネットアドレス(本コマンド)を複数関連付けられる。
GeoIP機能関連パラメーターを指定した場合、GeoIPデータベースをもとに対象ネットワーク定義のIPv6サブネットアドレスを動的に更新する。GeoIPデータベースは、インターネット上のサーバーから定期的にダウンロードされる。


パラメーター

X:X::X:X/M IPv6サブネットアドレス。IPv6アドレスとプレフィックス長をスラッシュ(/)で区切って指定する
interface IFNAME インターフェース名。本パラメーターを指定した場合は、X:X::X:X/Mのサブネットが指定したインターフェース配下に存在するときだけルールにマッチする。本パラメーター省略時は、インターフェースには関知せず、サブネットアドレスだけを照合対象とする
dynamic geoip GeoIPデータベースをもとにIPv6サブネットアドレスを動的に更新する
CODE ISO 3166 Alpha-2 国別コードの表記に従い指定する


使用例

■ ゾーン「private」配下にネットワーク定義「rd」を作成し、複数のIPv6サブネットを関連付ける。ネットワーク定義には最低1個のサブネットアドレスを関連付けなくてはならない。

awplus(config)# zone private
awplus(config-zone)# network rd
awplus(config-network)# ipv6 subnet 2001:db8:10:10::/64
awplus(config-network)# ipv6 subnet 2001:db8:10:20::/64

■ ゾーン「public」配下にネットワーク定義「internet6」を作成し、ppp1インターフェース側のすべてのIPv6アドレスという意味でIPv6サブネット「::/0」を関連付ける。
awplus(config)# zone public
awplus(config-zone)# network internet6
awplus(config-network)# ipv6 subnet ::/0 interface ppp1

■ ゾーン「private」配下のネットワーク定義「rd」から、IPv6サブネット2001:db8:10:20::/64の関連付けを削除する。
awplus(config)# zone private
awplus(config-zone)# network rd
awplus(config-network)# no ipv6 subnet 2001:db8:10:20::/64

■ ゾーン「japan」内のネットワーク「geoip」を定義し、IPアドレスゾーン「jp.zone」のIPv6サブネットを関連付ける。
awplus(config)# zone japan
awplus(config-zone)# network geoip
awplus(config-network)# ipv6 subnet dynamic geoip JP


注意・補足事項

■ GeoIPデータベースは、https://www.ipdeny.comが提供する国別IPアドレスデータベースを使用する。なお、本データは正確性、信頼性が保証されるものではない。


コマンドツリー

network (ゾーンモード)
    |
    +- ipv6 subnet(ゾーン・ネットワークモード)

関連コマンド

ip subnet(ゾーン・ネットワークモード)
show entity(特権EXECモード)



(C) 2019 - 2025 アライドテレシスホールディングス株式会社

PN: 613-002735 Rev.AF