host
- モード
- ゾーン・ネットワークモード --> ゾーン・ネットワーク・ホストモード
- カテゴリー
- UTM / エンティティー定義
構文
(config-network)# [no] host NAME
コマンド説明
対象ネットワーク内に指定した名前のホスト定義を新規作成し、その内容を編集するためのホストモードに移動する。または、既存のホスト定義を編集するためのホストモードに移動する。no形式で実行した場合は指定した名前のホスト定義を削除する。この場合はネットワークモードのまま移動しない。
UTM機能では各種ルールの条件指定に下記2要素を使うが、「ホスト」はこのうちの「エンティティー」を構成する第3レベル(最下位)要素であり、1個以上のMAC/IPv4/IPv6アドレスと関連付けて使用する(mac-address/ip address/ipv6 address)。
- エンティティー(通信主体):IP/IPv6アドレスの情報。送信元、宛先の指定に使う
- アプリケーション:プロトコルタイプ、TCP/UDPポートなどの情報。通信の種類(アプリケーション)を指定するために使う
エンティティーの詳細については、解説編を参照。
パラメーター
NAME- ホスト定義名。最大64文字。使用可能文字は半角英数とハイフン(-)、アンダースコア(_)。大文字小文字を区別する
使用例
ゾーン「dmz」内のネットワーク「servernet」配下にホスト定義「web」を作成する。awplus(config)# zone dmz awplus(config-zone)# network servernet awplus(config-network)# ip subnet 172.16.10.0/24 awplus(config-network)# ipv6 subnet 2001:db8:1000:10::/64 awplus(config-network)# host web
ゾーン「dmz」内のネットワーク「servernet」配下のホスト定義「web」を削除する。
awplus(config)# zone dmz awplus(config-zone)# network servernet awplus(config-network)# no host web