[index] CentreCOM 8316XL/8324XL コマンドリファレンス 2.7

SHOW SWITCH L3FILTER

カテゴリー:ハードウェアパケットフィルター / 一般コマンド


SHOW SWITCH L3FILTER[=filter-id [ENTRY[=entry-id]]]

filter-id: フィルター番号(1〜16)
entry-id: エントリー番号(1〜)


ハードウェアパケットフィルター(L3フィルター)の設定内容を表示する。



パラメーター

L3FILTER: フィルター番号。番号を省略した場合は、フィルターの一覧が表示される。フィルター番号は可変なので、指定するときはSHOW SWITCH L3FILTERコマンドで確認してから指定すること。

ENTRY: エントリー番号。番号を省略した場合は、L3FILTERパラメーターで指定したフィルター内の全エントリーが表示される。エントリー番号は可変なので、指定するときはSHOW SWITCH L3FILTERコマンドにENTRYパラメーターを付けて実行し、希望のエントリーを確認してから指定すること。本パラメーターを指定するときは、L3FILTERパラメーターでフィルター番号を指定しなくてはならない。



入力・出力・画面例

Manager > show switch l3filter

Hardware based filtering.... Enabled
Software filtering bypass .. Disabled

Match Entry ................ 3 / 16
Entry Block 0 (Port1-8) .... 3 / 254
Entry Block 1 (Port9-16) ... 2 / 254
Entry Block 2 (Port17-24) .. 2 / 254

Filter ................. 1
Matched fields ......... sip
Type ................... ETHII
Source MAC addr. mask .. ff-ff-ff-ff-ff-ff
Dest. MAC addr. mask ... ff-ff-ff-ff-ff-ff
Source IP addr. mask ... 255.255.255.0
Dest. IP addr. mask .... 0.0.0.0
Ingress port mask ...... true
Egress port mask ....... false

Manager > show switch l3filter=1 entry

Hardware based filtering.... Enabled
Software filtering bypass .. Disabled

Match Entry ................ 3 / 16
Entry Block 0 (Port1-8) .... 3 / 254
Entry Block 1 (Port9-16) ... 2 / 254
Entry Block 2 (Port17-24) .. 2 / 254

Filter ................. 1
Matched fields ......... sip
Type ................... ETHII
Source MAC addr. mask .. ff-ff-ff-ff-ff-ff
Dest. MAC addr. mask ... ff-ff-ff-ff-ff-ff
Source IP addr. mask ... 255.255.255.0
Dest. IP addr. mask .... 0.0.0.0
Ingress port mask ...... true
Egress port mask ....... false
Filter Entries:
---------------------------------------------------------------------------
  Entry ................ 1
  Ingress Port ......... 1
  Egress Port .......... None
  Source MAC Address ... 00-00-00-00-00-00
  Source MAC Mask ...... ff-ff-ff-ff-ff-ff
  Dest MAC Address ..... 00-00-00-00-00-00
  Dest MAC Mask ........ ff-ff-ff-ff-ff-ff
  Source Address ....... 192.168.10.0
  Source Mask .......... 255.255.255.0
  Dest Address ......... 0.0.0.0
  Dest Mask ............ 0.0.0.0
  Protocol ............. 0
  TTL .................. 0
  TOS .................. 0
  IPDSCP ............... 0
  Type ................. 0800(ETHII)
  Action ............... DENY
---------------------------------------------------------------------------



表 1
Hardware based filtering ハードウェアパケットフィルター機能の有効/無効
Match Entry マッチ条件エントリー数(システム単位)
Entry Block n フィルターエントリー数(ブロック単位)
Matched fields フィルタリング条件として用いるパケットフィールドの一覧。type0、macdaddr、macsaddr、tos、ipdscp、ttl、protocol、sipaddr、dipaddr、tcpsport、tcpdport、tcpsyn、tcpack、tcpfin、udpsport、udpdportの組み合わせ
Type フレームタイプ
Source Mac addr. mask 送信元MACアドレスのマッチング時に適用するアドレスマスク
Dest. Mac addr. mask 宛先MACアドレスのマッチング時に適用するアドレスマスク
Source address mask 始点IPアドレスのマッチング時に適用するアドレスマスク
Dest. address mask 終点IPアドレスのマッチング時に適用するアドレスマスク
Ingress port mask 入力パケットに対するフィルタリングを指定ポートだけに限定するかどうか。
Egress port mask 出力パケットに対するフィルタリングを指定ポートだけに限定するかどうか。
Entry フィルターエントリー番号
Ingress Port フィルタリングを適用する入力ポート
Egress Port フィルタリングを適用する出力ポート
Source MAC Address 送信元MACアドレスのマッチング時に適用するMACアドレス
Source MAC Mask 送信元MACアドレスのマッチング時に適用するアドレスマスク
Dest MAC Address 宛先MACアドレスのマッチング時に適用するMACアドレス
Dest MAC Mask 宛先MACアドレスのマッチング時に適用するアドレスマスク
Source Address 始点IPアドレスのマッチング時に適用するIPアドレス
Source Mask 始点IPアドレスのマッチング時に適用するアドレスマスク
Dest Address 始点IPアドレスのマッチング時に適用するIPアドレス
Dest Mask 始点IPアドレスのマッチング時に適用するアドレスマスク
Protocol IPプロトコル番号
TTL TTL(生存時間)フィールド値
TOS TOS(サービスタイプ)優先度(precedence)値
IPDSCP IPDSCP値
Type プロトコルタイプ(フレームタイプ)
Action マッチ時のアクション。DENY、SETPRIORITY、SENDCOS、SETTOS、SENDEPORT、SENDMIRRORがある



関連コマンド

ADD SWITCH L3FILTER ENTRY
ADD SWITCH L3FILTER MATCH
DELETE SWITCH L3FILTER
DELETE SWITCH L3FILTER ENTRY
DISABLE SWITCH L3FILTER
ENABLE SWITCH L3FILTER
SET SWITCH L3FILTER ENTRY
SET SWITCH L3FILTER MATCH




Copyright (C) 2004-2010 アライドテレシスホールディングス株式会社

PN: J613-M0249-11 Rev.J