[index] CentreCOM FS808M/FS816M コマンドリファレンス 1.0.1
- アクセスフィルターの基本設定 - コマンド例 - デフォルトアクションの設定例 - エントリーの作成例 - 設定内容の確認 - マッチ判定 - フィルター適用のまとめ
アクセスフィルターとは本製品宛への通信に適用するセキュリティー機能です。本製品宛のパケットを受信すると、受信パケットに関連付けられたフィルターを参照し、受信を許可するか、拒否するかの決定を行います。
本製品では、各種サービス(IP、TELNET、FTP、TFTP、SNMP)にIPアドレスおよび受信ポートを組み合わせて関連付けたフィルタリングに対応しています。各組み合わせパターンをエントリーと呼び、システム全体で512件まで登録できます。
アクセスフィルターの基本設定 |
Manager > ENABLE ACCESS FILTER=GLOBAL ↓
Manager > SET ACCESS FILTER=GLOBAL DEFAULT=DISCARD ↓
Manager > ADD ACCESS FILTER=GLOBAL IPADDRESS=192.168.10.100 MASK=255.255.255.255 ACTION=PASS PORT=14 ↓
Manager > CREATE CONFIG=basic.cfg ↓
Manager > SET CONFIG=basic.cfg ↓
Manager > RESTART REBOOT ↓
Note - アクセスフィルター機能はデフォルトで無効になっています。
コマンド例 |
デフォルトアクションの設定例 |
SET ACCESS FILTER=ALL DEFAULT=DISCARD ↓
Note - FILTERオプションのGLOBALはすべてのサービスを意味します。ALLを指定した場合、SNMP、FTP、TELNET、TFTP、ICMP、GLOBALを指定したことと同じになります。
SET ACCESS FILTER=ICMP DEFAULT=PASS ↓
エントリーの作成例 |
ADD ACCESS FILTER=ICMP IPADDRESS=192.168.10.100 MASK=255.255.255.255 ACTION=PASS PORT=1 ↓
ADD ACCESS FILTER=ICMP IPADDRESS=192.168.30.0 MASK=255.255.255.0 ACTION=DISCARD PORT=5 ↓
ADD ACCESS FILTER=GLOBAL IPADDRESS=192.168.50.0 MASK=255.255.255.0 ACTION=PASS PORT=7 ↓
ADD ACCESS FILTER=FTP IPADDRESS=192.168.70.0 MASK=255.255.255.0 ACTION=PASS PORT=9 ↓
ADD ACCESS FILTER=TELNET IPADDRESS=192.168.70.0 MASK=255.255.255.0 ACTION=PASS PORT=9 ↓
Note - エントリーとして設定するサービスは、ENABLE ACCESS FILTERコマンドで有効にする必要があります。デフォルトでは無効になっています。
設定内容の確認 |
SHOW ACCESS FILTER ↓
SHOW ACCESS FILTER=TELNET ↓
Note - アクセスフィルターコマンドを有効にするには、RESTART REBOOTコマンドで再起動が必要です。
マッチ判定 |
ENABLE ACCESS FILTER=TELNET ↓
SET ACCESS FILTER=TELNET DEFAULT=DISCARD ↓
ADD ACCESS FILTER=TELNET IPADDRESS=192.168.0.0 MASK=255.255.0.0 ACTION=PASS PORT=1 ↓
ADD ACCESS FILTER=TELNET IPADDRESS=192.168.1.0 MASK=255.255.255.0 ACTION=DISCARD PORT=1 ↓
(なし。Telnetサービスに対するデフォルト) | なし | 0.0.0.0 | 0.0.0.0 | DISCARD |
1 | 1 | 255.255.0.0 | 192.168.0.0 | PASS |
2 | 1 | 255.255.255.0 | 192.168.1.0 | DISCARD |
フィルター適用のまとめ |
(C) 2004-2005 アライドテレシスホールディングス株式会社
PN: J613-M6983-03 Rev.B