[index] CentreCOM IA810M コマンドリファレンス 2.3.2
- 基本動作 - フィルターの構成 - フィルター処理の流れ - 設定手順 - コマンド例 - 設定例 - 特定スイッチポートからのみUDP通信を許可 - TCP片方向通信 - 注意事項 - 本体宛てのパケット
ハードウェアパケットフィルターは、ハードウェア(ASIC)レベルで入力パケットをフィルタリング(許可・拒否)する機能です。
ハードウェアパケットフィルターには以下の特長があります。
基本動作 |
フィルターの構成 |
ACL | エントリーのID |
DESCRIPTION | エントリーの説明 |
ACTION | マッチした場合のアクション |
CLASSIFIERLIST | エントリーに割り当てるクラシファイアのID |
PORTLIST | エントリーに割り当てるポート |
フィルター処理の流れ |
Note - 設定上の便宜を最優先して書いたものであり、実際の内部動作を正確に記述したものではありません。
設定手順 |
CREATE CLASSIFIER=1 IPDADDR=192.168.10.5 ↓
CREATE ACL=1 ACTION=DENY CLASSIFIERLIST=1 PORTLIST=8 ↓
コマンド例 |
CREATE CLASSIFIER=1 MACSADDR=00-00-f4-33-22-11 ↓
CREATE ACL=1 ACTION=DENY CLASSIFIERLIST=1 PORTLIST=6 ↓
CREATE CLASSIFIER=1 IPSADDR=192.168.10.100/32 IPDADDR=192.168.20.0/24 ↓
CREATE ACL=1 ACTION=DENY CLASSIFIERLIST=1 PORTLIST=5 ↓
CREATE CLASSIFIER=1 IPDADDR=192.168.30.100/32 TCPDPORT=23 ↓
CREATE ACL=1 ACTION=DENY CLASSIFIERLIST=1 PORTLIST=4 ↓
CREATE CLASSIFIER=1 IPDADDR=192.168.20.100/32 ↓
CREATE CLASSIFIER=2 IPSADDR=192.168.20.100/32 ↓
CREATE CLASSIFIER=3 PROTOCOL=ARP ↓
CREATE CLASSIFIER=4 ↓
CREATE ACL=1 ACTION=PERMIT CLASSIFIERLIST=1 PORTLIST=ALL ↓
CREATE ACL=2 ACTION=PERMIT CLASSIFIERLIST=2 PORTLIST=ALL ↓
CREATE ACL=3 ACTION=PERMIT CLASSIFIERLIST=3 PORTLIST=ALL ↓
CREATE ACL=4 ACTION=DENY CLASSIFIERLIST=4 PORTLIST=ALL ↓
CREATE CLASSIFIER=1 PROTOCOL=ARP ↓
CREATE CLASSIFIER=2 PROTOCOL=ANY ↓
CREATE ACL=1 ACTION=PERMIT CLASSIFIERLIST=1 PORTLIST=ALL ↓
CREATE ACL=2 ACTION=DENY CLASSIFIERLIST=2 PORTLIST=ALL ↓
SHOW ACL ↓
SHOW CLASSIFIER ↓
SHOW CLASSIFIER=1-3 ↓
DESTROY ACL=1 ↓
Note - ACLからエントリーを削除しても、クラシファイアは削除されません。ACLとクラシファイアの関連付けが削除されるだけです。クラシファイアを削除するには、DESTROY CLASSIFIERコマンドを使います。
設定例 |
特定スイッチポートからのみUDP通信を許可 |
default(1) | 1〜10 | なし |
CREATE CLASSIFIER=1 IPPROTOCOL=UDP ↓
CREATE ACL=1 ACTION=DENY CLASSIFIERLIST=1 PORTLIST=2-9 ↓
TCP片方向通信 |
default(1) | 1〜10 | なし | 192.168.10.1 |
CREATE CLASSIFIER=1 IPSADDR=192.168.10.10 IPDADDR=192.168.10.100 TCPFLAGS=SYN ↓
CREATE ACL=1 ACTION=DENY CLASSIFIERLIST=1 PORTLIST=10 ↓
注意事項 |
本体宛てのパケット |
(C) 2011 アライドテレシスホールディングス株式会社
PN: 613-001583 Rev.A