サポート
ITサービス
お知らせ
サポート情報検索
FAQ・マニュアル・ファームウェア/ドライバー
検索
製品カテゴリー一覧
スイッチ
ルーター
メディアコンバーター / WDM
VDSL / HomePNA
無線LAN
Voice/Video
HUB
ネットワークマネージメント・ソフトウェア
SDN/OpenFlowコントローラー
LANアダプター
トランシーバー
ソフトウェア
アクセサリー
Juniper Networks
エクストリコム
Soliton Systems
アイビーソリューション
Meru Networks
LANアダプター・ドライバーダウンロード
サポートセンター受付窓口
販売終了製品一覧
アライド光
5年間保証開始
過去のお問い合わせ実例/Q&A

  Q.b0050

 特定の DHCP サーバー:10.200.0.1 からだけ、DHCP による IPアドレスを取得できるように
 以下のアクセスリストを設定したのですが、IPアドレスを取得することができませんでした。

 3000 permit ip any 10.200.0.1/32



  A.b0050

 設定した以下のアクセスリストは、10.200.0.1 宛の通信を許可する条件となり、DHCP
 クライアントが、IPアドレスを取得するための DHCP パケットを許可するアクセスリスト
 ではないため、IPアドレスを取得することはできません。

 3000 permit ip any 10.200.0.1/32

 DHCP クライアントの PC から送信される DHCP パケットは、その時点で、PC には、
 IPアドレスは設定されておりません。
 また、DHCP サーバーの IPアドレスも不明なため、宛先 IPアドレスは、ブロードキャスト
 アドレスとなりますので、設定したアクセスリストの条件には合致せず、通信は許可されません。

 DHCP サーバーは、PC から送信されたブロードキャストの DHCP パケットを受信することで、
 IPアドレスを払い出すために PC と通信が行われ、IPアドレスを払い出します。

 これらのアクセスリストを満たす設定例を以下に示します。

 (例)アクセスリスト「mylist」に アクセスリストを追加します。
     @:PCから送信されるブロードキャストの DHCP パケットを許可するアクセスリスト
     A:特定の DHCP サーバー:10.200.0.1 からだけの DHCP 通信を許可するアクセスリスト

   awplus(config)# access-list hardware mylist
   awplus(config-ip-hw-acl)#   :
   awplus(config-ip-hw-acl)# permit udp any any eq 67         ←@
   awplus(config-ip-hw-acl)# permit udp 10.200.0.1/32 eq 67 any eq 68 ←A
   awplus(config-ip-hw-acl)#   :

 上記アクセスリストを DHCP サーバー、DHCP クライアントが接続されているスイッチポートに
 適用することで、アクセス制御が可能になります。



 製品:
 対象スイッチ製品全般

 ※ 製品名、機能仕様は掲載時点の情報であり、最新の状態でない場合があります。



更新日:2023/04/10
2304-00361525


PAGE TOP