[index] CentreCOM Secure HUB GS900MX/GS900MPXシリーズ コマンドリファレンス 5.4.6
SNMPコミュニティーへのアクセス制御 | ||
参加可能なマルチキャストグループの制限 | ||
参加可能なマルチキャストグループの制限 | ||
各種機能の設定対象となるマルチキャストグループの指定 | ||
受信スイッチポートにおけるパケットフィルタリング | ||
受信スイッチポートにおけるトラフィック分類 |
Note - 標準IPアクセスリスト、標準IPv6アクセスリストは、一般的なパケットフィルタリング(本製品を通過するパケット全般を対象としたフィルタリング)には使用されませんのでご注意ください。パケットフィルタリングには、ハードウェアアクセスリストを使用します。
Note - SNMPアクセス制御を使用するとき、アクセスリストのDenyアクションが動作しません。
Note - 本製品でAMFとアクセスリストを併用する場合、AMFマネージメントサブネット(atmf management subnet)内の通信を許可するようにしてください。
1〜99、1300〜1999 | access-list(standard)コマンド | |
名前(文字列) | access-list standardコマンド | |
名前(文字列) | ipv6 access-list standardコマンド | |
3000〜3699 | access-list(hardware ip)コマンド | |
4000〜4699 | access-list(hardware mac)コマンド |
access-list standard MYLIST permit 10.0.0.4/32 access-list standard MYLIST permit 10.0.0.5/32 access-list standard MYLIST deny any |
access-list standard MYLIST 10 permit 10.0.0.4/32 30 permit 10.0.0.5/32 1000 deny any |
access-list(standard)コマンド | access-list(standard)(list)コマンド、access-list(standard)(seq entry)コマンド | |
access-list standardコマンド | access-list standard(list)コマンド、access-list standard(seq entry)コマンド | |
ipv6 access-list standardコマンド | ipv6 access-list standard(list)コマンド、ipv6 access-list standard(seq entry)コマンド | |
access-list(hardware ip)コマンド | access-list hardware(list)コマンド、access-list hardware(seq entry)コマンド | |
access-list(hardware mac)コマンド | access-list hardware(list)コマンド、access-list hardware(seq entry)コマンド |
Note - 標準IPアクセスリストは、一般的なパケットフィルタリング(本製品を通過するパケット全般を対象としたフィルタリング)には使用されませんのでご注意ください。パケットフィルタリングには、ハードウェアアクセスリストを使用します。
Note - 番号付き標準IPアクセスリストの末尾には「deny any」、すなわち、すべてをdenyする暗黙のエントリーが存在していることにご注意ください。
awplus(config)# access-list 1 permit host 192.168.10.2 ↓ awplus(config)# access-list 1 permit host 192.168.20.2 ↓ |
awplus(config)# access-list 2 deny 192.168.30.0 0.0.0.255 ↓ awplus(config)# access-list 2 permit any ↓ |
Note - 名前付き標準IPアクセスリストにはexact-matchというオプションがありますが、これは経路エントリーを対象とするときだけ意味を持つオプションなので、ここでは触れません。
Note - 名前付き標準IPアクセスリストの末尾には「deny any」、すなわち、すべてをdenyする暗黙のエントリーが存在していることにご注意ください。
awplus(config)# access-list standard n1 permit 192.168.10.2/32 ↓ awplus(config)# access-list standard n1 permit 192.168.20.2/32 ↓ |
awplus(config)# access-list standard n2 deny 192.168.30.0/24 ↓ awplus(config)# access-list standard n2 permit any ↓ |
Note - ハードウェアIPアクセスリストは、実際にはリストでなく単一エントリーにすぎないため、他のアクセスリストにある暗黙のdenyエントリーは存在しません。
awplus(config)# access-list 3000 deny ip 192.168.10.100/32 192.168.10.1/32 ↓ |
awplus(config)# access-list 3001 deny tcp any 192.168.10.1/32 eq 80 ↓ |
awplus(config)# access-list 3002 deny icmp 192.168.20.0/24 192.168.10.1/32 icmp-type 8 ↓ |
Note - ハードウェアMACアクセスリストは、実際にはリストでなく単一エントリーにすぎないため、他のアクセスリストにある暗黙のdenyエントリーは存在しません。
Note - ハードウェアMACアクセスリストを設定しても、ハードウェアパケットフィルターではARPブロードキャスト(宛先MACアドレス ffff.ffff.ffff、プロトコルタイプ 0x0806)が破棄されません。ARPブロードキャストを破棄するにはポリシーマップを使用してください。
awplus(config)# access-list 4000 deny 000a.7934.0b33 0000.0000.0000 any ↓ |
awplus(config)# access-list 4001 deny 0011.2233.4455 0000.0000.0000 000a.7934.0b33 0000.0000.0000 ↓ |
(C) 2016 アライドテレシスホールディングス株式会社
PN: 613-002350 Rev.C