[index] CentreCOM ARX640S コマンドリファレンス 5.1.5
*Router(config)# access-list ipv6 standard default_deny ↓ *Router(config-acl-ipv6)# permit 2001:1:1:10::/64 ↓ *Router(config-acl-ipv6)# permit host 2001:1:1:20::2 ↓ |
*Router(config)# access-list ipv6 standard default_allow ↓ *Router(config-acl-ipv6)# deny 3ffe:10:10::/48 ↓ *Router(config-acl-ipv6)# permit any ↓ |
*Router(config)# access-list ipv6 extended server_only ↓ *Router(config-acl-ipv6-ext)# dynamic permit tcp any host 2001:1:1:10::2 eq 25 ↓ *Router(config-acl-ipv6-ext)# dynamic permit udp any host 2001:1:1:10::5 eq 53 ↓ *Router(config-acl-ipv6-ext)# dynamic permit tcp any host 2001:1:1:10::8 eq 80 ↓ |
*Router(config)# access-list ipv6 extended deny10to20 ↓ *Router(config-acl-ipv6-ext)# deny ipv6 2001:1:1:10::/24 2001:1:1:20::/64 ↓ *Router(config-acl-ipv6-ext)# dynamic permit ipv6 any any ↓ |
*Router(config)# interface gigabitEthernet 0 ↓ *Router(config-if)# ipv6 traffic-filter wan6_in in ↓ *Router(config-if)# ipv6 traffic-filter wan6_out out ↓ |
Note - 存在しないアクセスリストをインターフェースに適用すると、すべてのパケットが拒否されるので注意してください。
*Router(config)# interface gigabitEthernet 0 ↓ *Router(config-if)# no ipv6 traffic-filter wan6_in in ↓ *Router(config-if)# no ipv6 traffic-filter wan6_out out ↓ |
*Router(config)# access-list ipv6 extended wan6_in ↓ *Router(config-acl-ipv6-ext)# exit ↓ |
*Router(config)# access-list ipv6 extended wan6_out ↓ *Router(config-acl-ipv6-ext)# dynamic permit ipv6 any any ↓ *Router(config-acl-ipv6-ext)# exit ↓ |
*Router(config)# interface gigabitEthernet 0 ↓ *Router(config-if)# ipv6 traffic-filter wan6_in in ↓ *Router(config-if)# ipv6 traffic-filter wan6_out out ↓ |
*Router(config)# access-list ipv6 extended wan6_in ↓ *Router(config-acl-ipv6-ext)# dynamic permit tcp any host 2001:1:1:10::8 eq 22 ↓ *Router(config-acl-ipv6-ext)# dynamic permit tcp any host 2001:1:1:10::8 eq 80 ↓ *Router(config-acl-ipv6-ext)# exit ↓ |
*Router(config)# access-list ipv6 extended wan6_out ↓ *Router(config-acl-ipv6-ext)# dynamic permit ipv6 any any ↓ *Router(config-acl-ipv6-ext)# exit ↓ |
*Router(config)# interface gigabitEthernet 0 ↓ *Router(config-if)# ipv6 traffic-filter wan6_in in ↓ *Router(config-if)# ipv6 traffic-filter wan6_out out ↓ |
(C) 2011 - 2014 アライドテレシスホールディングス株式会社
PN: 613-001491 Rev.E