[index] CentreCOM 9424T/SP コマンドリファレンス 2.3

CREATE ACL

カテゴリー:ハードウェアパケットフィルター / 一般コマンド


CREATE ACL=0..255 [DESCRIPTION=string] [ACTION={DENY |PERMIT}] [CLASSIFIERLIST={rule-list|NONE}] [PORTLIST={port-list|ALL|NONE}]

string: 文字列(1〜15文字。空白を含む場合はダブルクォートで囲む)
rule-list: クラシファイア番号(1〜9999。ハイフン、カンマを使った複数指定も可能)
port-list: スイッチポート番号(1〜。ハイフン、カンマを使った複数指定も可能)


ACLにエントリーを追加する。

パケットをフィルタリングするためのパラメーター(MACアドレス、IPアドレスなど)は、汎用のパケットフィルターであるクラシファイア(CREATE CLASSIFIERコマンドで作成)で定義する。本コマンドでは、クラシファイア番号とマッチ時のアクションを一組のエントリーとしてACLに追加する。



パラメーター

ACL: 作成するエントリーのID。

DESCRIPTION: 作成するエントリーの説明。

ACTION: パケットがクラシファイアに一致したときのアクション。PERMIT(許可)、DENY(破棄)から選択する。デフォルトはDENY。

CLASSIFIERLIST: ACLに対応付けるクラシファイアのIDを指定する。デフォルトはNONE。

PORTLIST: ACLを割り当てるポートを指定する。デフォルトはNONE。



ACLにエントリーを追加する。
CREATE ACL=1 ACTION=DENY CLASSIFIERLIST=1 PORTLIST=8



関連コマンド

DESTROY ACL
SHOW ACL




(C) 2004-2009 アライドテレシスホールディングス株式会社

PN: J613-M0109-12 Rev.G