サポート
ITサービス
お知らせ
サポート情報検索
FAQ・マニュアル・ファームウェア/ドライバー
検索
製品カテゴリー一覧
スイッチ
ルーター
メディアコンバーター / WDM
VDSL / HomePNA
無線LAN
Voice/Video
HUB
ネットワークマネージメント・ソフトウェア
SDN/OpenFlowコントローラー
LANアダプター
トランシーバー
ソフトウェア
アクセサリー
エクストリコム
Soliton Systems
アイビーソリューション
Meru Networks
LANアダプター・ドライバーダウンロード
サポートセンター受付窓口
販売終了製品一覧
アライド光
5年間保証開始
過去のお問い合わせ実例/Q&A

  Q.b0234

 telnet、SSH、SNMP に対して、特定のIPアドレスのみ許可するようなアクセス制御は可能ですか。



  A.b0234

 可能です。

 標準 IP アクセスリストを使用することで、本体宛のサービス(telnet/SSH、SNMP など)に
 対するアクセスを制御することができます。

 以下に設定例を示します。

 (例)
  送信元IP:192.168.1.1、192.168.1.2 からのみ本体宛の telnet を許可します。

  awplus(config)# access-list 1 permit 192.168.1.1
  awplus(config)# access-list 1 permit 192.168.1.2
  awplus(config)# vty access-class 1

 標準IPアクセスリストは、複数のエントリーから構成されるリストのため、上記例のように
 エントリーを追加することができます。

 なお、標準 IP アクセスリストの末尾には「deny any」、すなわち、すべてを deny する暗黙の
 エントリーが存在しますので、マッチしなかった通信については、破棄(deny)されます。



 製品:
 対象スイッチ製品全般

 ※ 製品名、機能仕様は掲載時点の情報であり、最新の状態でない場合があります。



更新日:2025/04/24
2412-00434915


PAGE TOP