[index] CentreCOM ARX640S コマンドリファレンス 5.1.5
*Router(config)# access-list ip standard default_deny ↓ *Router(config-acl-ip)# permit 192.168.10.0/24 ↓ *Router(config-acl-ip)# permit host 192.168.20.2 ↓ |
*Router(config)# access-list ip standard default_allow ↓ *Router(config-acl-ip)# deny 10.0.0.0/8 ↓ *Router(config-acl-ip)# permit any ↓ |
*Router(config)# access-list ip extended server_only ↓ *Router(config-acl-ip-ext)# dynamic permit tcp any host 192.168.10.2 eq 25 ↓ *Router(config-acl-ip-ext)# dynamic permit udp any host 192.168.10.5 eq 53 ↓ *Router(config-acl-ip-ext)# dynamic permit tcp any host 192.168.10.8 eq 80 ↓ |
*Router(config)# access-list ip extended deny10to20 ↓ *Router(config-acl-ip-ext)# deny ip 192.168.10.0/24 192.168.20.0/24 ↓ *Router(config-acl-ip-ext)# dynamic permit ip any any ↓ |
*Router(config)# interface gigabitEthernet 0.1 ↓ *Router(config-pppoe-if)# ip traffic-filter wan_in in ↓ *Router(config-pppoe-if)# ip traffic-filter wan_out out ↓ |
Note - 存在しないアクセスリストをインターフェースに適用すると、すべてのパケットが拒否されるので注意してください。
*Router(config)# interface gigabitEthernet 0.1 ↓ *Router(config-pppoe-if)# no ip traffic-filter wan_in in ↓ *Router(config-pppoe-if)# no ip traffic-filter wan_out out ↓ |
*Router(config)# access-list ip extended wan_in ↓ *Router(config-acl-ip-ext)# exit ↓ |
*Router(config)# access-list ip extended wan_out ↓ *Router(config-acl-ip-ext)# dynamic permit ip any any ↓ *Router(config-acl-ip-ext)# exit ↓ |
*Router(config)# interface gigabitEthernet 0.1 ↓ *Router(config-pppoe-if)# ip traffic-filter wan_in in ↓ *Router(config-pppoe-if)# ip traffic-filter wan_out out ↓ |
*Router(config)# access-list ip extended wan_in ↓ *Router(config-acl-ip-ext)# dynamic permit tcp any host 192.168.10.8 eq 22 ↓ *Router(config-acl-ip-ext)# dynamic permit tcp any host 192.168.10.8 eq 80 ↓ *Router(config-acl-ip-ext)# exit ↓ |
*Router(config)# access-list ip extended wan_out ↓ *Router(config-acl-ip-ext)# dynamic permit ip any any ↓ *Router(config-acl-ip-ext)# exit ↓ |
*Router(config)# interface gigabitEthernet 0.1 ↓ *Router(config-pppoe-if)# ip traffic-filter wan_in in ↓ *Router(config-pppoe-if)# ip traffic-filter wan_out out ↓ |
(C) 2011 - 2014 アライドテレシスホールディングス株式会社
PN: 613-001491 Rev.E