[index] SwitchBlade x3100シリーズ コマンドリファレンス
- 基本動作 - フィルターの構成 - フィルター処理の流れ - 設定手順 - コマンドの使用例
Note - 本製品では、ACL内のルールに一致しないパケットに対してのアクションを規定するために、デフォルトルールが自動的にACLの最後に追加されます。デフォルトルールは、CREATE ACCESSLISTコマンド または SET ACCESSLIST RULEコマンドで、DENY/PERMITを選択できます。
Note - ACLはクラシファイアなどでも使用します。そのため上記のエントリー数を超えていない場合でも、警告メッセージが表示される場合があります。
Note - 設定上の便宜を最優先して書いたものであり、実際の内部動作を正確に記述したものではありません。
officer SEC>> CREATE ACCESSLIST=stb_range RULE=PERMIT IPSOURCE=172.16.5.0 SOURCEMASK=255.255.255.240 ↓
officer SEC>> ADD ACCESSLIST=stb_range RULE=PERMIT PROTOCOL=0x806 ↓
officer SEC>> ADD ACCESSLIST=stb_range RULE=DENY APPLICATION=NETBIOS BEFORE=1 ↓
officer SEC>> ADD ACCESSLIST=stb_range INTERFACE=9.0 ↓
officer SEC>> SHOW ACCESSLIST=stb_range ↓ --- Access Lists -------------------------------------------------------------- Name Interfaces Rule Action Fields --------- -------------- ---- ------- ------------------------------- -------- stb_range ETH:[9.0] 1 DENY APPLICATION=NETBIOS 2 PERMIT IPSOURCE=172.16.5.0 SOURCEMASK=255.255.255.240 3 PERMIT PROTOCOL=2054 -- DENY ------------------------------------------------------------------------------- |
officer SEC>> CREATE ACCESSLIST=stb_mac RULE=DENY MACSOURCE=00-00-f4-33-22-11 ↓
officer SEC>> CREATE ACCESSLIST=stb_IP RULE=DENY IPSOURCE=192.168.10.100 IPDEST=192.168.20.0 ↓
officer SEC>> CREATE ACCESSLIST=stb_tel RULE=DENY IPDEST=192.168.30.100 APPLICATION=TELNET TCPPORTDEST=23 ↓
officer SEC>> CREATE ACCESSLIST=stb_IP RULE=PERMIT IPSOURCE=192.168.20.100 ↓
officer SEC>> ADD ACCESSLIST=stb_IP RULE=PERMIT IPDEST=192.168.20.100 ↓
officer SEC>> CREATE ACCESSLIST=stb_IP RULE=PERMIT PROTOCOL=0x806 ↓
officer SEC>> SHOW ACCESSLIST ↓
officer SEC>> SHOW ACCESSLIST=stb_IP ↓
officer SEC>> DELETE ACCESSLIST=stb_IP RULE=PERMIT ↓
(C) 2010-2012 アライドテレシスホールディングス株式会社
PN: 613-001335 Rev.C