access-list(extended)(list)
- モード
- グローバルコンフィグモード --> 番号付き拡張IPアクセスリストモード
- カテゴリー
- トラフィック制御 / アクセスリスト
構文
(config)# [no] access-list {<100-199>|<2000-2699>}
コマンド説明
番号付き拡張IPアクセスリスト(シーケンス番号対応)を新規作成または変更するための番号付き拡張IPアクセスリストモードに移動する。no形式で実行した場合は指定した番号付き拡張IPアクセスリストを削除する。この場合はグローバルコンフィグモードのまま移動しない。
番号付き拡張IPアクセスリストは、条件となるIPアドレスを2つ指定できるアクセスリスト。始点IPアドレスと終点IPアドレスに基づくアクセス制御やトラフィック分類が本来の用途だが、現状ではPIM-SMのランデブーポイント(RP)におけるRegisterメッセージのフィルタリング(ip pim accept-register listコマンド)と、MSDPにおけるSA(Source-Active)メッセージのフィルタリング(ip msdp peer rp-filterコマンド、ip msdp peer sg-filterコマンド)でしか使用しない。
具体的なエントリーの設定は本コマンドではなく、番号付き拡張IPアクセスリストモードのaccess-list(extended)(seq entry)コマンドを使って行う。
パラメーター
<100-199>|<2000-2699>- アクセスリスト番号。100~199と2000~2699が拡張IPアクセスリストの番号となる
使用例
番号付き拡張IPアクセスリスト「100」を作成する。awplus(config)# access-list 100 awplus(config-ip-ext-acl)#
番号付き拡張IPアクセスリスト「100」を削除する。
awplus(config)# no access-list 100 awplus(config)#