ACL設定ガイド 第2版



Similar documents
ルーティング 補足資料

目 次 1 改 訂 履 歴 はじめに L2 ACL 基 本 設 定 L2 ACL の 作 成 L2 ACL のインタフェースまたは VLAN への 適 用 L2 ACL の 設 定 の 確 認 L3 AC

Taro-契約条項(全部)

( 運 用 制 限 ) 第 5 条 労 働 基 準 局 は 本 システムの 維 持 補 修 の 必 要 があるとき 天 災 地 変 その 他 の 事 由 によりシステムに 障 害 又 は 遅 延 の 生 じたとき その 他 理 由 の 如 何 を 問 わず その 裁 量 により システム 利 用 者

ご 注 意 (1) 本 書 の 内 容 の 一 部 又 は 全 部 を 無 断 で 転 載 することは 禁 止 されています (2) 本 書 の 内 容 は 将 来 予 告 無 しに 変 更 することがあります (3) 本 書 の 内 容 は 万 全 を 期 して 作 成 しておりますが ご 不 審

(6) Qualification for participating in the tendering procedu

持 する 者 ( 入 会 の 申 込 ) 第 5 条 本 サービスへの 入 会 登 録 を 希 望 する 者 は サービス 提 供 者 が 定 める 手 続 に 従 って オッズパークID パスワード ニックネーム 電 子 メールアドレス 等 その 他 ポータル 会 員 登 録 のために 必 要 な

端 末 型 払 い 出 しの 場 合 接 続 構 成 図 フレッツ グループから 払 出 されたIPアドレス /32 NTT 西 日 本 地 域 IP 網 フレッツ グループ フレッツ グループから 払 出 されたIPアドレス /

<4D F736F F D AC90D1955D92E CC82CC895E DD8C D2816A2E646F63>

ができます 4. 対 象 取 引 の 範 囲 第 1 項 のポイント 付 与 の 具 体 的 な 条 件 対 象 取 引 自 体 の 条 件 は 各 加 盟 店 が 定 めます 5.ポイントサービスの 利 用 終 了 その 他 いかなる 理 由 によっても 付 与 されたポイントを 換 金 すること

Taro-10入札公告_一般_最低価格_

Xbox 360 TM HDMI AV ケーブル Xbox 360 HDMI AV ケーブル ( 以 下 本 製 品 ) をお 買 い 上 げいただきありがとうございます はじめに この 取 扱 説 明 書 と Xbox 360 本 体 の 取 扱 説 明 書 をよくお 読 みください とくに Xb

4 参 加 資 格 要 件 本 提 案 への 参 加 予 定 者 は 以 下 の 条 件 を 全 て 満 たすこと 1 地 方 自 治 法 施 行 令 ( 昭 和 22 年 政 令 第 16 号 ) 第 167 条 の4 第 1 項 各 号 の 規 定 に 該 当 しない 者 であること 2 会 社

Microsoft Word - 不正アクセス行為の禁止等に関する法律等に基づく公安

Speed突破!Premium問題集 基本書サンプル

る 第 三 者 機 関 情 報 保 護 関 係 認 証 プライバシーマーク ISO27001 ISMS TRUSTe 等 の 写 しを 同 封 のうえ 持 参 又 は 郵 送 とする 但 し 郵 送 による 場 合 は 書 留 郵 便 とし 同 日 同 時 刻 必 着 とする 提 出 場 所 は 上

ー ただお 課 長 を 表 示 するものとする ( 第 三 者 に 対 する 許 諾 ) 第 4 条 甲 は 第 三 者 に 対 して 本 契 約 において 乙 に 与 えた 許 諾 と 同 一 又 は 類 似 の 許 諾 を することができる この 場 合 において 乙 は 甲 に 対 して 当

要 な 指 示 をさせることができる ( 検 査 ) 第 8 条 甲 は 乙 の 業 務 にかかる 契 約 履 行 状 況 について 作 業 完 了 後 10 日 以 内 に 検 査 を 行 うものとする ( 発 生 した 著 作 権 等 の 帰 属 ) 第 9 条 業 務 によって 甲 が 乙 に

Memo

続 に 基 づく 一 般 競 争 ( 指 名 競 争 ) 参 加 資 格 の 再 認 定 を 受 けていること ) c) 会 社 更 生 法 に 基 づき 更 生 手 続 開 始 の 申 立 てがなされている 者 又 は 民 事 再 生 法 に 基 づき 再 生 手 続 開 始 の 申 立 てがなさ

(6) Qualification for participating in the tendering procedu

第2回 制度設計専門会合 事務局提出資料

Taro13-01_表紙目次.jtd

Taro-00 入札公告(電話交換)H29

第 5 条 ( 有 効 期 間 ) 1. 本 サービスの 有 効 期 間 は 当 社 が 指 定 した 日 をもって 開 始 とし 当 該 サービス 対 象 物 件 に 入 居 する 契 約 が 終 了 した 日 をもって 終 了 とします 2. 既 に 入 居 している 住 戸 が 新 たにサービ

入札公告 次 の と お り 一 般 競 争 入 札 に 付 し ま す 平 成 2 4 年 3 月 2 1 日 経 理 責 任 者 独 立 行 政 法 人 国 立 病 院 機 構 東 京 医 療 セ ン タ ー 院 長 松 本 純 夫 調 達 機 関 番 号 所 在 地 番 号 1 3

は 固 定 流 動 及 び 繰 延 に 区 分 することとし 減 価 償 却 を 行 うべき 固 定 の 取 得 又 は 改 良 に 充 てるための 補 助 金 等 の 交 付 を 受 けた 場 合 にお いては その 交 付 を 受 けた 金 額 に 相 当 する 額 を 長 期 前 受 金 とし

<4D F736F F D C B838B91CE8DF491808DEC837D836A B76312E342E646F63>

Taro-01-1_入札公告(産廃)

入札公告 次 の と お り 一 般 競 争 入 札 に 付 し ま す 平 成 3 1 年 1 月 2 1 日 経 理 責 任 者 独 立 行 政 法 人 国 立 病 院 機 構 福 岡 東 医 療 セ ン タ ー 院 長 江 崎 卓 弘 調 達 機 関 番 号 所 在 地 番 号 4

bid_ pdf

<4D F736F F F696E74202D C90BF8F CC8DEC90AC97E181698A4F8D E8816A5F56322E707074>

二 資本金の管理

第 8 条 乙 は 甲 に 対 し 仕 様 書 に 定 める 期 日 までに 所 定 の 成 果 物 を 検 収 依 頼 書 と 共 に 納 入 する 2 甲 は 前 項 に 定 める 納 入 後 10 日 以 内 に 検 査 を 行 うものとする 3 検 査 不 合 格 となった 場 合 甲 は

入札公告 機動装備センター



独立行政法人国立病院機構

本 操 作 説 明 書 について 本 操 作 説 明 書 は 物 品 電 子 調 達 システム 入 札 参 加 資 格 審 査 申 請 についての 操 作 を 説 明 したものです 動 作 環 境 本 アプリケーションは 以 下 の 環 境 にて 動 作 致 します OS 日 本 語 Microso

Taro-官報 入札公告【埼玉病院】

KINGSOFT Office 2016 動 作 環 境 対 応 日 本 語 版 版 共 通 利 用 上 記 動 作 以 上 以 上 空 容 量 以 上 他 接 続 環 境 推 奨 必 要 2

入札公告 次 の と お り 一 般 競 争 入 札 に 付 し ま す 平 成 2 5 年 1 1 月 1 3 日 経 理 責 任 者 独 立 行 政 法 人 国 立 病 院 機 構 三 重 中 央 医 療 セ ン タ ー 院 長 森 本 保 調 達 機 関 番 号 所 在 地 番 号

<8C9A90DD94AD90B696D88DDE939982CC8DC48E918CB989BB82C98AD682B782E98E9696B18EE688B CC FC90B3816A2E786477>

<4D F736F F D208DE3905F8D8291AC8B5A8CA48A948EAE89EF8ED0208BC696B18BA492CA8E64976C8F BD90AC E378C8E89FC92F994C5816A>

ユーザーガイド

(別紙3)保険会社向けの総合的な監督指針の一部を改正する(案)

れた 公 開 鍵 に 対 応 する 秘 密 鍵 を 電 子 署 名 において 利 用 することができます 第 3 条 ( 電 子 証 明 書 の 発 行 申 請 ) 1. 申 請 者 は 所 定 の 様 式 の 申 請 書 を 機 構 又 は 居 住 する 市 区 町 村 の 受 付 窓 口 ( 以

中 間 利 払 日 とし 預 入 日 または 前 回 の 中 間 利 払 日 からその 中 間 利 払 日 の 前 日 までの 日 数 および 通 帳 または 証 書 記 載 の 中 間 利 払 利 率 によって 計 算 した 中 間 利 払 額 ( 以 下 中 間 払 利 息 といいます )を 利

2. 会 計 規 程 の 業 務 (1) 規 程 と 実 際 の 業 務 の 調 査 規 程 や 運 用 方 針 に 規 定 されている 業 務 ( 帳 票 )が 実 際 に 行 われているか( 作 成 されている か)どうかについて 調 べてみた 以 下 の 表 は 規 程 の 条 項 とそこに

平成17年度高知県県産材利用推進事業費補助金交付要綱

iPhone / iPad 修理規約

理化学研究所の役職員への兼業(兼職)依頼について

(6) Qualification for participating in the tendering procedu

1 光 回 線 工 事 1 2 光 回 線 工 事 光 提 供 機 器 光 回 線 工 事 内 容 説 明 本 参 考 回 線 工 事 間 機 器 設 置 場 所 検 討 宅 内 配 線 端 末 機 器 等 準 備 提 携 申 込

ファイルサーバー(NFS) 構築ガイド

土 購 入 土 借 用 土 所 有 権 移 転 登 記 確 約 書 農 転 用 許 可 書 ( 写 ) 農 転 用 届 出 受 理 書 ( 写 ) 土 不 動 産 価 格 評 価 書 土 見 積 書 ( 写 ) 又 は 売 買 確 約 書 ( 写 ) 土 売 主 印 鑑 登 録 証 明 書 売 主

Taro-官報原稿(佐賀病院)

(Taro10-\214\366\215\220.jtd)

b) 参 加 表 明 書 の 提 出 時 において 東 北 地 方 整 備 局 ( 港 湾 空 港 関 係 を 除 く) における 平 成 年 度 土 木 関 係 建 設 コンサルタント 業 務 に 係 る 一 般 競 争 ( 指 名 競 争 ) 参 加 資 格 の 認 定 を 受 けて

Taro-官報公告(院内清掃30

(4) 会 員 が 加 盟 店 で miyoca サービスを 利 用 して 商 品 等 の 購 入 または 提 供 を 受 ける 場 合 に 利 用 できるカードの 枚 数 は 加 盟 店 により 異 なり (5) 会 員 は miyoca サービスを 利 用 した 場 合 は 交 付 するレシート

入札公告 次 の と お り 一 般 競 争 入 札 に 付 し ま す 平 成 2 7 年 7 月 1 6 日 経 理 責 任 者 独 立 行 政 法 人 国 立 病 院 機 構 富 山 病 院 長 嶋 大 二 郎 調 達 機 関 番 号 所 在 地 番 号 1 6 第

1 特 別 会 計 財 務 書 類 の 検 査 特 別 会 計 に 関 する 法 律 ( 平 成 19 年 法 律 第 23 号 以 下 法 という ) 第 19 条 第 1 項 の 規 定 に 基 づき 所 管 大 臣 は 毎 会 計 年 度 その 管 理 する 特 別 会 計 について 資 産

スライド 1


Taro-入札公告

11smts_cover_a

1. 前 払 式 支 払 手 段 サーバ 型 の 前 払 式 支 払 手 段 に 関 する 利 用 者 保 護 等 発 行 者 があらかじめ 利 用 者 から 資 金 を 受 け 取 り 財 サービスを 受 ける 際 の 支 払 手 段 として 前 払 式 支 払 手 段 が 発 行 される 場 合

PowerPoint プレゼンテーション

観光ガイド育成業務委託プロポーザル実施要領

大阪府電子調達システムの開発業務 (第一期)に係る仕様書案に対する意見招請のお知らせ

中根・金田台地区 平成23年度補償説明業務

< F2D8CF68D908A BA97AC89CD90EC8FF38BB592B28DB8>

入札公告 次 の と お り 一 般 競 争 入 札 に 付 し ま す 平 成 3 0 年 1 1 月 2 6 日 経 理 責 任 者 独 立 行 政 法 人 国 立 病 院 機 構 四 国 が ん セ ン タ ー 院 長 谷 水 正 人 調 達 機 関 番 号 所 在 地 番 号 3

Taro-01 議案概要.jtd

工 事 名 渟 城 西 小 学 校 体 育 館 非 構 造 部 材 耐 震 改 修 工 事 ( 建 築 主 体 工 事 ) 入 札 スケジュール 手 続 等 期 間 期 日 期 限 等 手 続 きの 方 法 等 1 設 計 図 書 等 の 閲 覧 貸 出 平 成 28 年 2 月 23 日 ( 火

Taro 官報公告

注 意 すべきポイント 1 入 社 誓 約 書 は 社 員 の 入 社 にあたり 入 社 前 に 社 員 としての 自 覚 を 促 すとともに 正 当 な 理 由 のない 内 定 辞 退 を 防 止 するために 提 出 させるものです 2 2 以 降 の 注 意 すべきポイントについては マイ 法

入札公告 次 の と お り 一 般 競 争 入 札 に 付 し ま す 平 成 3 0 年 1 月 1 8 日 経 理 責 任 者 独 立 行 政 法 人 国 立 病 院 機 構 富 山 病 院 長 三 浦 正 義 調 達 機 関 番 号 所 在 地 番 号 1 6 第

(6) Qualification for participating in the tendering procedu

通 知 カード と 個 人 番 号 カード の 違 い 2 通 知 カード ( 紙 )/H27.10 個 人 番 号 カード (ICカード)/H28.1 様 式 (おもて) (うら) 作 成 交 付 主 な 記 載 事 項 全 国 ( 外 国 人 含 む)に 郵 送 で 配 布 希 望 者 に 交

Microsoft Word )40期決算公開用.doc

入札公告 次 の と お り 一 般 競 争 入 札 に 付 し ま す 平 成 3 0 年 1 月 5 日 経 理 責 任 者 独 立 行 政 法 人 国 立 病 院 機 構 鈴 鹿 病 院 長 久 留 聡 調 達 機 関 番 号 所 在 地 番 号 2 4 第 号

< F2D F290488B4094AD E682508D8620>

工 事 名 能 代 南 中 学 校 体 育 館 非 構 造 部 材 耐 震 改 修 工 事 ( 建 築 主 体 工 事 ) 入 札 スケジュール 手 続 等 期 間 期 日 期 限 等 手 続 きの 方 法 等 1 設 計 図 書 等 の 閲 覧 貸 出 平 成 28 年 5 月 24 日 ( 火

(4) 運 転 する 学 校 職 員 が 交 通 事 故 を 起 こし 若 しくは 交 通 法 規 に 違 反 したことにより 刑 法 ( 明 治 40 年 法 律 第 45 号 ) 若 しくは 道 路 交 通 法 に 基 づく 刑 罰 を 科 せられてから1 年 を 経 過 していない 場 合 同

Yahoo! JAPAN利用規約(以下「本利用規約」といいます)は、第1編の基本ガイドラインおよびサービス固有の利用条件(第2編の個別サービスガイドラインを含みます)で構成されます。

Microsoft Word 役員選挙規程.doc

1 育 児 休 業 代 替 任 期 付 職 員 ( 一 般 事 務 職 )とは 育 児 休 業 代 替 任 期 付 職 員 とは 一 般 の 職 員 が 育 児 休 業 を 取 得 した 際 に 代 替 職 員 とし て 勤 務 する 職 員 です 一 般 事 務 職 については 候 補 者 として

学校教育法等の一部を改正する法律の施行に伴う文部科学省関係省令の整備に関する省令等について(通知)

入 札 公 告 次 の と お り 一 般 競 争 入 札 に 付 し ま す 平 成 28 年 1 月 5 日 経 理 責 任 者 独 立 行 政 法 人 国 立 病 院 機 構 山 口 宇 部 医 療 セ ン タ ー 院 長 上 岡 博 調 達 機 関 番 号 597 所 在 地 番 号 35

4 応 募 者 向 けメニュー 画 面 が 表 示 されます 応 募 者 向 けメニュー 画 面 で [ 交 付 内 定 時 の 手 続 を 行 う] [ 交 付 決 定 後 の 手 続 を 行 う]をクリックします 10

01_07_01 データのインポート_エクスポート_1

入札公告 次 の と お り 一 般 競 争 入 札 に 付 し ま す 令 和 元 年 6 月 14 日 経 理 責 任 者 独 立 行 政 法 人 国 立 病 院 機 構 栃 木 医 療 セ ン タ ー 院 長 長 谷 川 親 太 郎 調 達 機 関 番 号 597 所 在 地 番 号 09 1

は 共 有 名 義 )で 所 有 権 保 存 登 記 又 は 所 有 権 移 転 登 記 を された も の で あ る こと (3) 居 室 便 所 台 所 及 び 風 呂 を 備 え 居 住 の ために 使 用 す る 部 分 の 延 べ 床 面 積 が 5 0 平 方 メ ー ト ル 以 上

入札公告 次 の と お り 一 般 競 争 入 札 に 付 し ま す 平 成 2 6 年 7 月 2 4 日 経 理 責 任 者 独 立 行 政 法 人 国 立 病 院 機 構 兵 庫 青 野 原 病 院 長 栗 栖 茂 調 達 機 関 番 号 所 在 地 番 号 2 8 第 0 9

注 記 事 項 (1) 当 四 半 期 連 結 累 計 期 間 における 重 要 な 子 会 社 の 異 動 : 無 (2) 四 半 期 連 結 財 務 諸 表 の 作 成 に 特 有 の 会 計 処 理 の 適 用 : 有 ( 注 ) 詳 細 は 添 付 資 料 4ページ 2.サマリー 情 報 (

Transcription:

本 書 は 弊 社 製 インテリジェントレイ ヤー 3 スイッチ LSM2-L3-24 のアクセス コントロールリスト 機 能 に 関 する 設 定 例 およびコマンドリファレンスを 記 載 した ACL 設 定 ガイド です 本 製 品 を ご 使 用 になる 前 には はじめに 本 製 品 に 付 属 している 導 入 ガイド をお 読 みく ださい また コマンドラインインター フェースの 詳 細 については 付 属 CD に 収 録 されている LSM2-L3-24 コマンド リファレンス を 参 照 してください

本 書 の 著 作 権 は 弊 社 に 帰 属 します 本 書 の 一 部 または 全 部 を 弊 社 に 無 断 で 転 載 複 製 改 変 などを 行 うこ とは 禁 じられております 本 書 に 記 載 されている 他 社 製 品 名 は 一 般 に 各 社 の 商 標 または 登 録 商 標 です 本 書 では などのマークは 記 載 していません 本 書 に 記 載 された 仕 様 デザイン その 他 の 内 容 については 改 良 のため 予 告 なしに 変 更 される 場 合 があ り 現 に 購 入 された 製 品 とは 一 部 異 なることがあります 本 書 の 内 容 に 関 しては 万 全 を 期 して 作 成 していますが 万 一 ご 不 審 な 点 や 誤 り 記 載 漏 れなどがありまし たら お 買 い 求 めになった 販 売 店 または 弊 社 インフォメーションセンターまでご 連 絡 ください 本 製 品 は 一 般 的 なオフィスや 家 庭 の OA 機 器 としてお 使 いください 万 一 一 般 OA 機 器 以 外 として 使 用 さ れたことにより 損 害 が 発 生 した 場 合 弊 社 はいかなる 責 任 も 負 いかねますので あらかじめご 了 承 ください 医 療 機 器 や 人 命 に 直 接 的 または 間 接 的 に 関 わるシステムなど 高 い 安 全 性 が 要 求 される 用 途 には 使 用 し ないでください 一 般 OA 機 器 よりも 高 い 信 頼 性 が 要 求 される 機 器 や 電 算 機 システムなどの 用 途 に 使 用 するときは ご 使 用 になるシステムの 安 全 設 計 や 故 障 に 対 する 適 切 な 処 置 を 万 全 におこなってください 本 製 品 は 日 本 国 内 でのみ 使 用 されることを 前 提 に 設 計 製 造 されています 日 本 国 外 では 使 用 しないで ください また 弊 社 は 本 製 品 に 関 して 日 本 国 外 での 保 守 または 技 術 サポートを 行 っておりません 本 製 品 のうち 外 国 為 替 および 外 国 貿 易 法 の 規 定 により 戦 略 物 資 等 (または 役 務 )に 該 当 するものについ ては 日 本 国 外 への 輸 出 に 際 して 日 本 国 政 府 の 輸 出 許 可 (または 役 務 取 引 許 可 )が 必 要 です 本 製 品 の 使 用 に 際 しては 本 書 に 記 載 した 使 用 方 法 に 沿 ってご 使 用 ください 特 に 注 意 事 項 として 記 載 された 取 扱 方 法 に 違 反 する 使 用 はお 止 めください 弊 社 は 製 品 の 故 障 に 関 して 一 定 の 条 件 下 で 修 理 を 保 証 しますが 記 憶 されたデータが 消 失 破 損 した 場 合 については 保 証 しておりません 本 製 品 がハードディスク 等 の 記 憶 装 置 の 場 合 または 記 憶 装 置 に 接 続 して 使 用 するものである 場 合 は 本 書 に 記 載 された 注 意 事 項 を 遵 守 してください また 必 要 なデータは バックアップを 作 成 してください お 客 様 が 本 書 の 注 意 事 項 に 違 反 し またはバックアップの 作 成 を 怠 ったために データを 消 失 破 棄 に 伴 う 損 害 が 発 生 した 場 合 であっても 弊 社 はその 責 任 を 負 いかねま すのであらかじめご 了 承 ください 本 製 品 に 起 因 する 債 務 不 履 行 または 不 法 行 為 に 基 づく 損 害 賠 償 責 任 は 弊 社 に 故 意 または 重 大 な 過 失 が あった 場 合 を 除 き 本 製 品 の 購 入 代 金 と 同 額 を 上 限 と 致 します 本 製 品 に 隠 れた 瑕 疵 があった 場 合 無 償 にて 当 該 瑕 疵 を 修 補 し または 瑕 疵 のない 同 一 製 品 または 同 等 品 に 交 換 致 しますが 当 該 瑕 疵 に 基 づく 損 害 賠 償 の 責 に 任 じません

目 次 1 機 能 概 要... 2 アクセスコントロールリストについて... 2 設 定 の 前 に( 初 期 設 定 )... 2 2 設 定 例... 3 特 定 MAC アドレスからの 通 信 を 許 可 する... 3 特 定 IP アドレスからの 通 信 を 許 可 する... 5 特 定 の VLAN 間 の 通 信 を 拒 否 する... 7 サーバとネットワークの 通 信 を 拒 否 する... 11 サーバとネットワークの 通 信 を 許 可 する... 14 特 定 アプリケーションの 通 信 を 許 可 する... 18 TCP の 片 方 向 通 信 を 許 可 する... 20 3 コマンドリファレンス... 24 コマンド 一 覧... 24 コマンド 解 説... 25

1 機 能 概 要 アクセスコントロールリスト (ACL) の 概 要 について 説 明 します アクセスコントロールリストについて アクセスコントロールリスト ( 以 下 ACL と 記 述 ) は ポートの 通 過 を 許 可 (permit) ま たは 拒 否 (deny) するパケットの 条 件 を 定 義 したリストです 作 成 した ACL を 特 定 のポートに 適 用 することにより IP アドレス ポート 番 号 や MAC アド レスなどの 条 件 で パケットの 通 過 を 許 可 または 拒 否 することができます これにより 特 定 のパソコンのネットワークアクセスを 制 御 し セキュリティを 向 上 させるこ とができます なお 1 つのリストに 許 可 と 拒 否 の 条 件 を 混 在 させることはできません ACL には 次 の 3 つのフィルタモードがあります Standard IP ACL モード 発 信 元 IP アドレスに 基 づいてパケットをフィルタします Extended IP ACL モード 発 信 元 または 宛 先 の IP アドレス プロトコル 番 号 TCP/UDP ポート 番 号 に 基 づいてパケット をフィルタします TCP プロトコルタイプが 指 定 されている 場 合 には TCP コントロールコー ドによるパケットのフィルタも 可 能 です MAC ACL モード 発 信 元 または 宛 先 MAC アドレスとイーサネットプロトコル 番 号 (RFC1060) に 基 づいてパ ケットをフィルタします 設 定 の 前 に ( 初 期 設 定 ) 設 定 を 行 う 前 に LSM2-L3-24 本 体 と 設 定 を 行 うコンピュータについて 以 下 の 操 作 を 行 って ください 各 操 作 の 詳 細 については LSM2-L3-24 導 入 ガイド ( 別 冊 ) および LSM2-L3-24 コ マンドリファレンス ( 添 付 CD に 収 録 ) を 参 照 してください ネットワーク 接 続 (Telnet) またはコンソール 接 続 (ハイパーターミナルなど) ログイン LSM2-L3-24 本 体 の IP アドレス 設 定 (デフォルト 値 変 更 の 場 合 ) 特 権 モード (Privileged Exec) へのアクセス (コンソールの 場 合 ) Configuration モードへの 移 行 (コンソールの 場 合 ) 2 ACL 設 定 ガイド

2 設 定 例 LSM2-L3-24 の 設 定 例 を 説 明 します 実 際 に 設 定 するときは 各 設 定 値 をお 使 い の 環 境 に 置 き 換 えてください 特 定 MAC アドレスからの 通 信 を 許 可 する この 例 では 特 定 ポートに 接 続 したパソコンのうち MAC アドレスのフィルタリングによって 指 定 パソコンだけを 他 のポートと 通 信 可 能 にする 設 定 を 行 います 使 用 環 境 ( 前 提 条 件 ) VLAN-1 のみ 存 在 する 環 境 とします フィルタリング 条 件 VLAN-1 の 特 定 MAC アドレスのパソコンだけ 他 ポートとの 通 信 を 許 可 します Web ブラウザを 使 った 設 定 1 [Home]-[ACL]-[ACL Configuration]を 開 き ます Name に melco と 入 力 し MAC Type を 選 択 したら [Add]をクリックします ACL 設 定 ガイド 3

2 Action に Permit を 選 択 し Source MAC/Source Mask に aa-aa-aa-bb-bb-bb / ff-ff-ff-ff-ff-ff を 入 力 し Packet Format に Any を 選 択 したら [Add]をクリックします Permit を Deny に 変 更 すると MAC アドレ ス aa-aa-aa-bb-bb-bb のパソコンからのトラ フィックだけが 拒 否 される 設 定 となります Permit を 指 定 する ACL では 指 定 条 件 に 適 合 しない 通 信 をすべて 拒 否 する 条 件 が 暗 に 付 加 されます このため 拒 否 するアドレスの 個 別 Deny 設 定 は 不 要 です 3 入 力 フォームの 上 の 表 で 追 加 された 設 定 を 確 認 します 4 [Home]-[ACL]-[ACL Port Binding ]を 開 き 作 成 した ACL を 設 定 するポートを Enable にし たら melco を 選 択 します 5 [Apply]をクリックします コマンドを 使 った 設 定 Console#configure Configure モードへ 移 行 Console(config)#access-list mac melco リスト 名 melco で MAC ACL を 作 成 Console(config-std-acl)#permit aa-aaaa-bb-bb-bb ff-ff-ff-ff-ff-ff any any 上 記 のコマンド 入 力 で permit を deny に 変 更 すると MAC アドレス aa-aa-aa-bb-bb-bb のパソコンか らのトラフィックだけが 拒 否 される 設 定 となります permit を 指 定 する ACL では 指 定 条 件 に 適 合 しない 通 信 をすべて 拒 否 する 条 件 が 暗 に 付 加 されます このため 拒 否 するアドレスの 個 別 deny 設 定 は 不 要 です 発 信 元 MAC アドレスが aa-aa-aa-bbbb-bb 場 合 のみ 任 意 のアドレスへ 通 過 を 許 可 に 設 定 Console(config-std-acl)#exit Configure モードに 戻 る Console(config)#interface ethernet 1/1 設 定 する 対 象 ポートを 指 定 Console(config-if)#mac access-group melco in 上 記 ポートに melco を 設 定 4 ACL 設 定 ガイド

特 定 IP アドレスからの 通 信 を 許 可 する この 例 では 特 定 ポートに 接 続 したパソコンのうち IP アドレスのフィルタリングによって 指 定 パソコンだけを 他 のポートと 通 信 可 能 にする 設 定 を 行 います 使 用 環 境 ( 前 提 条 件 ) VLAN-1(ポート 1)と VLAN-2(ポート 2)が 存 在 し VLAN 間 のルーティングが 可 能 な 環 境 とします フィルタリング 条 件 VLAN-1 のポート 1 に 接 続 しているパソコンのうち 特 定 IP アドレスのパソコンだけ 他 ポートとの 通 信 を 許 可 します ブラウザを 使 った 設 定 1 [Home]-[ACL]-[ACL Configuration]を 開 き ます Name に melco と 入 力 し Standard Type を 選 択 したら [Add]をクリックします ACL 設 定 ガイド 5

2 Action に Permit を 選 択 し IP に Host を 選 択 し Address に 192.168.1.10 を 入 力 したら [Add]をクリックします Permit を Deny に 変 更 すると IP アドレス 192.168.1.10 のパソコンからのトラフィック だけが 拒 否 される 設 定 となります Permit を 指 定 する ACL では 指 定 条 件 に 適 合 しない 通 信 をすべて 拒 否 する 条 件 が 暗 に 付 加 されます このため 拒 否 するアドレスの 個 別 Deny 設 定 は 不 要 です 3 入 力 フォームの 上 にある 表 で 追 加 された 設 定 を 確 認 します 4 [Home]-[ACL]-[ACL Port Binding ]を 開 き 作 成 した ACL を 設 定 するポート 1 を Enable に したら melco を 選 択 します 5 [Apply]をクリックします コマンドを 使 った 設 定 Console#configure Configure モードへ 移 行 Console(config)#access-list ip standard melco Console(config-std-acl)#permit host 192.168.1.10 上 記 のコマンド 入 力 で permit を deny に 変 更 すると IP アドレス 192.168.1.10 のパソコンからのトラ フィックだけが 拒 否 される 設 定 となります permit を 指 定 する ACL では 指 定 条 件 に 適 合 しない 通 信 をすべて 拒 否 する 条 件 が 暗 に 付 加 されます このため 拒 否 するアドレスの 個 別 deny 設 定 は 不 要 です リスト 名 melco で IP ACL を 作 成 発 信 元 IP アドレスが 192.168.1.10 の 場 合 のみ 任 意 のアドレスへ 通 過 を 許 可 に 設 定 Console(config-std-acl)#exit Configure モードに 戻 る Console(config)#interface ethernet 1/1 設 定 する 対 象 ポートを 指 定 Console(config-if)#ip access-group melco in 上 記 ポートに melco を 設 定 6 ACL 設 定 ガイド

特 定 の VLAN 間 の 通 信 を 拒 否 する この 例 では 任 意 の 3 つのポートに 接 続 された VLAN のうち 特 定 の VLAN 間 について 通 信 が 不 可 となる 設 定 を 行 います 使 用 環 境 ( 前 提 条 件 ) VLAN-1(ポート 1) VLAN-2(ポート 2)および VLAN-3(ポート 3)が 存 在 し 各 VLAN 間 のルーティングが 可 能 な 環 境 とします フィルタリング 条 件 VLAN-1 に 接 続 されているクラス C アドレスからのトラフィックを VLAN-2 で 拒 否 し 同 様 に VLAN-2に 接 続 されているクラスCアドレスからのトラフィックをVLAN-2で 拒 否 します Web ブラウザを 使 った 設 定 1 [Home]-[ACL]-[ACL Configuration]を 開 き ます Name に melco1 を 入 力 し Extend Type を 選 択 したら [Add]をクリックします ACL 設 定 ガイド 7

2 下 記 の 通 りに 設 定 して [Add]をクリックします Action: Deny Src IP: Ip Src Address: 192.168.1.0 Src SubMask: 255.255.255.0 Dst IP: Ip Dst Address: 192.168.2.0 Dst SubMask: 255.255.255.0 Protocol: Any Deny を 指 定 する ACL では 指 定 条 件 に 適 合 しない 通 信 をすべて 許 可 する 条 件 が 暗 に 付 加 されます このため 許 可 するアドレスの 個 別 Permit 設 定 は 不 要 です 3 入 力 フォームの 上 にある 表 で 追 加 された 設 定 を 確 認 します 4 [Home]-[ACL]-[ACL Port Binding ]を 開 き 作 成 した ACL を 設 定 するポート 1 を Enable に したら melco1 を 選 択 します 5 6 [Apply]をクリックします [Home]-[ACL]-[ACL Configuration]を 開 き Name に melco2 を 入 力 し Extend Type を 選 択 したら [Add]をクリックします 8 ACL 設 定 ガイド

7 下 記 の 通 りに 設 定 して [Add]をクリックします Action: Deny Src IP: Ip Src Address: 192.168.2.0 Src SubMask: 255.255.255.0 Dst IP: Ip Dst Address: 192.168.1.0 Dst SubMask: 255.255.255.0 Protocol: Any Deny を 指 定 する ACL では 指 定 条 件 に 適 合 しない 通 信 をすべて 許 可 する 条 件 が 暗 に 付 加 されます このため 許 可 するアドレスの 個 別 Permit 設 定 は 不 要 です 8 入 力 フォームの 上 にある 表 で 追 加 された 設 定 を 確 認 します 9 [Home]-[ACL]-[ACL Port Binding ]を 開 き 作 成 した ACL を 設 定 するポート 2 を Enable に したら melco2 を 選 択 します 10 [Apply]をクリックします ACL 設 定 ガイド 9

コマンドを 使 った 設 定 Console#configure Configure モードへ 移 行 Console(config)#access-list ip extended melco1 Console(config-ext-acl)#deny 192.168.1.0 255.255.255.0 192.168.2.0 255.255.255.0 deny を 指 定 する ACL では 指 定 条 件 に 適 合 しない 通 信 をすべて 許 可 する 条 件 が 暗 に 付 加 されます このため 許 可 するアドレスの 個 別 permit 設 定 は 不 要 です リスト 名 melco1 で IP ACL を 作 成 発 信 元 IP アドレス 192.168.1.x から 宛 先 アドレス 192.168.2.x へのトラ フィック 拒 否 を 設 定 Console(config-ext-acl)#exit Configure モードに 戻 る Console(config)#interface ethernet 1/1 設 定 する 対 象 ポートを 指 定 Console(config-if)#ip access-group melco1 in Console(config)#access-list ip extended melco2 Console(config-ext-acl)#deny 192.168.2.0 255.255.255.0 192.168.1.0 255.255.255.0 上 記 ポートに melco1 を 設 定 リスト 名 melco2 で IP ACL を 作 成 発 信 元 IP アドレス 192.168.2.x から 宛 先 アドレス 192.168.1.x へのトラ フィック 拒 否 を 設 定 Console(config-ext-acl)#exit Configure モードに 戻 る Console(config)#interface ethernet 1/2 設 定 する 対 象 ポートを 指 定 Console(config-if)#ip access-group melco2 in 上 記 ポートに melco2 を 設 定 10 ACL 設 定 ガイド

サーバとネットワークの 通 信 を 拒 否 する この 例 では 特 定 ポートに 接 続 された VLAN と 特 定 サーバとの 通 信 が 不 可 となる 設 定 を 行 います 使 用 環 境 ( 前 提 条 件 ) VLAN-1(ポート 1)と VLAN-2(ポート 2)が 存 在 し VLAN 間 のルーティングが 可 能 な 環 境 とします フィルタリング 条 件 VLAN-1 のポート 1 に 接 続 しているパソコンすべてから VLAN-2 のサーバへの 通 信 を 拒 否 します また VLAN-2 のサーバから VLAN-1 ネットワークへの 通 信 を 拒 否 します Web ブラウザを 使 った 設 定 1 [Home]-[ACL]-[ACL Configuration]を 開 き ます Name に melco1 を 入 力 し Extend Type を 選 択 したら [Add]をクリックします 2 下 記 の 通 りに 設 定 して [Add]をクリックします Action: Deny Src IP: Ip Src Address: 192.168.1.0 Src SubMask: 255.255.255.0 Dst IP: Host Dst Address: 192.168.2.10 Protocol: Any Deny を 指 定 する ACL では 指 定 条 件 に 適 合 しない 通 信 をすべて 許 可 する 条 件 が 暗 に 付 加 されます このため 許 可 するアドレスの 個 別 Permit 設 定 は 不 要 です ACL 設 定 ガイド 11

3 入 力 フォームの 上 にある 表 で 追 加 された 設 定 を 確 認 します 4 [Home]-[ACL]-[ACL Port Binding ]を 開 き 作 成 した ACL を 設 定 するポート 1 を Enable に したら melco1 を 選 択 します 5 6 [Apply]をクリックします [Home]-[ACL]-[ACL Configuration]を 開 き リスト 名 melco2 を 入 力 し Extend ACL を 選 択 したら [Add]をクリックします 7 下 記 の 通 りに 設 定 して [Add]をクリックします Action: Deny Src IP: Host Src Address: 192.168.2.10 Dst IP: Ip Dst Address: 192.168.1.0 Dst SubMask: 255.255.255.0 Protocol: Any Deny を 指 定 する ACL では 指 定 条 件 に 適 合 しない 通 信 をすべて 許 可 する 条 件 が 暗 に 付 加 されます このため 許 可 するアドレスの 個 別 Permit 設 定 は 不 要 です 8 入 力 フォームの 上 にある 表 で 追 加 された 設 定 を 確 認 します 12 ACL 設 定 ガイド

9 [Home]-[ACL]-[ACL Port Binding ]を 開 き ます 作 成 したACLを 設 定 するポート2を Enable にし melco2 を 選 択 します 10 [Apply]をクリックします コマンドを 使 った 設 定 Console#configure Configure モードへ 移 行 Console(config)#access-list ip extended melco1 Console(config-ext-acl)#deny 192.168.1.0 255.255.255.0 192.168.2.10 255.255.255.255 deny を 指 定 する ACL では 指 定 条 件 に 適 合 しない 通 信 をすべて 許 可 する 条 件 が 暗 に 付 加 されます このため 許 可 するアドレスの 個 別 permit 設 定 は 不 要 です リスト 名 melco1 で IP ACL を 作 成 発 信 元 IP アドレス 192.168.1.x から サーバアドレス 192.168.2.10 へのト ラフィック 拒 否 を 設 定 Console(config-ext-acl)#exit Configure モードに 戻 る Console(config)#interface ethernet 1/1 設 定 する 対 象 ポートを 指 定 Console(config-if)#ip access-group melco1 in Console(config)#access-list ip extended melco2 Console(config-ext-acl)#deny 192.168.2.10 255.255.255.255 192.168.1.0 255.255.255.0 上 記 ポートに melco1 を 設 定 リスト 名 melco2 で IP ACL を 作 成 サーバアドレス 192.168.2.10 から 宛 先 アドレス 192.168.1.x へのトラ フィック 拒 否 を 設 定 Console(config-ext-acl)#exit Configure モードに 戻 る Console(config)#interface ethernet 2/2 設 定 する 対 象 ポートを 指 定 Console(config-if)#ip access-group melco2 in 上 記 ポートに melco2 を 設 定 ACL 設 定 ガイド 13

サーバとネットワークの 通 信 を 許 可 する この 例 では 特 定 ポートに 接 続 された VLAN が 特 定 サーバへのアクセス 及 びサーバからの 通 信 を 許 可 する 設 定 を 行 います 使 用 環 境 ( 前 提 条 件 ) VLAN-1(ポート 1)と VLAN-2(ポート 2)が 存 在 し VLAN 間 のルーティングが 可 能 な 環 境 とします フィルタリング 条 件 VLAN-1 のポート 1 に 接 続 しているパソコンすべてから VLAN-2 のサーバへの 通 信 を 許 可 します また VLAN-2 のサーバから VLAN-1 ネットワークへの 通 信 を 許 可 します VLAN-1 のパソコンと VLAN-2 のパソコンの 間 の 通 信 は 拒 否 します Web ブラウザを 使 った 設 定 1 [Home]-[ACL]-[ACL Configuration]を 開 き ます Name に melco1 と 入 力 し Extend Type を 選 択 したら [Add]をクリックします 14 ACL 設 定 ガイド

2 下 記 の 通 りに 設 定 して [Add]をクリックします Action: Permit Src IP: Ip Src Address: 192.168.1.0 Src SubMask: 255.255.255.0 Dst IP: Host Dst Address: 192.168.2.10 Protocol: Any Permit を 指 定 する ACL では 指 定 条 件 に 適 合 しない 通 信 をすべて 拒 否 する 条 件 が 暗 に 付 加 されます このため 拒 否 するアドレスの 個 別 Deny 設 定 は 不 要 です 3 入 力 フォームの 上 にある 表 で 追 加 された 設 定 を 確 認 します 4 [Home]-[ACL]-[ACL Port Binding ]を 開 き ます 作 成 したACLを 設 定 するポート1を Enable にし melco1 を 選 択 します 5 6 [Apply]をクリックします [Home]-[ACL]-[ACL Configuration]を 開 き ます Name に melco2 と 入 力 し Extend Type を 選 択 したら [Add]をクリックします ACL 設 定 ガイド 15

7 下 記 の 通 りに 設 定 して [Add]をクリックします Action: Permit Src IP: Host Src Address: 192.168.2.10 Dst IP: Ip Dst Address: 192.168.1.0 Dst SubMask: 255.255.255.0 Protocol: Any Permit を 指 定 する ACL では 指 定 条 件 に 適 合 しない 通 信 をすべて 拒 否 する 条 件 が 暗 に 付 加 されます このため 拒 否 するアドレスの 個 別 Deny 設 定 は 不 要 です 8 入 力 フォームの 上 にある 表 で 追 加 された 設 定 を 確 認 します 9 [Home]-[ACL]-[ACL Port Binding ]を 開 き ます 作 成 したACLを 設 定 するポート2を Enable にし melco2 を 選 択 します 10 [Apply]をクリックします 16 ACL 設 定 ガイド

コマンドを 使 った 設 定 Console#configure Configure モードへ 移 行 Console(config)#access-list ip extended melco1 Console(config-ext-acl)#permit 192.168.1.0 255.255.255.0 192.168.2.10 255.255.255.255 permit を 指 定 する ACL では 指 定 条 件 に 適 合 しない 通 信 をすべて 拒 否 する 条 件 が 暗 に 付 加 されます このため 拒 否 するアドレスの 個 別 deny 設 定 は 不 要 です リスト 名 melco1 で IP ACL を 作 成 発 信 元 IP アドレス 192.168.1.x から サーバアドレス 192.168.2.10 へのト ラフィック 許 可 を 設 定 Console(config-ext-acl)#exit Configure モードに 戻 る Console(config)#interface ethernet 1/1 設 定 する 対 象 ポートを 指 定 Console(config-if)#ip access-group melco1 in Console(config)#access-list ip extended melco2 Console(config-ext-acl)#permit 192.168.2.10 255.255.255.255 192.168.1.0 255.255.255.0 上 記 ポートに melco1 を 設 定 リスト 名 melco2 で IP ACL を 作 成 サーバアドレス 192.168.2.10 から 宛 先 アドレス 192.168.1.x へのトラ フィック 許 可 を 設 定 Console(config-ext-acl)#exit Configure モードに 戻 る Console(config)#interface ethernet 2/2 設 定 する 対 象 ポートを 指 定 Console(config-if)#ip access-group melco2 in 上 記 ポートに melco2 を 設 定 ACL 設 定 ガイド 17

特 定 アプリケーションの 通 信 を 許 可 する この 例 では 任 意 のポートに 接 続 されたパソコン 間 で 特 定 アプリケーションの 通 信 のみ 可 能 に する 設 定 を 行 います 使 用 環 境 ( 前 提 条 件 ) VLAN-1(ポート 1)と VLAN-2(ポート 2)が 存 在 し VLAN 間 のルーティングが 可 能 な 環 境 とします フィルタリング 条 件 VLAN-1 2 間 において SNMP アプリケーション(UDP)による 通 信 のみを 許 可 し 他 の 通 信 は 拒 否 します Web ブラウザを 使 った 設 定 1 [Home]-[ACL]-[ACL Configuration]を 開 き ます Name に melco1 と 入 力 し Extend Type を 選 択 したら [Add]をクリックします 2 下 記 の 通 りに 設 定 して [Add]をクリックします Action: Permit Src IP: Any Dst IP: Any Protocol: UDP Src Port: 161 Permit を 指 定 する ACL では 指 定 条 件 に 適 合 しない 通 信 をすべて 拒 否 する 条 件 が 暗 に 付 加 されます このため 拒 否 するアドレスの 個 別 Deny 設 定 は 不 要 です 18 ACL 設 定 ガイド

3 入 力 フォームの 上 にある 表 で 追 加 された 設 定 を 確 認 します 4 [Home]-[ACL]-[ACL Port Binding ]を 開 き 作 成 した ACL を 設 定 するポート 1 2 を Enable にし melco1 を 選 択 します 5 [Apply]をクリックします コマンドを 使 った 設 定 Console#configure Configure モードへ 移 行 Console(config)#access-list ip extended melco1 Console(config-ext-acl)#permit any any protocol 17 sport 161 Console(config-ext-acl)#permit any any protocol 17 dport 161 permit を 指 定 する ACL では 指 定 条 件 に 適 合 しない 通 信 をすべて 拒 否 する 条 件 が 暗 に 付 加 されます このため 拒 否 するプロトコルの 個 別 deny 設 定 は 不 要 です リスト 名 melco1 で IP ACL を 作 成 任 意 のアドレス 間 において TCP/UDP 発 信 元 ポート 161 の UDP プロトコル のトラフィック 許 可 を 設 定 任 意 のアドレス 間 において TCP/UDP 宛 先 ポート 161 の UDP プロトコルの トラフィック 許 可 を 設 定 Console(config-acl)#exit Configure モードに 戻 る Console(config)#interface ethernet 1/1 設 定 する 対 象 ポートを 指 定 Console(config-if)#ip access-group melco1 in 上 記 ポートに melco1 を 設 定 Console(config-acl)#exit Configure モードに 戻 る Console(config)#interface ethernet 1/2 設 定 する 対 象 ポートを 指 定 Console(config-if)#ip access-group melco1 in 上 記 ポートに melco1 を 設 定 ACL 設 定 ガイド 19

TCP の 片 方 向 通 信 を 許 可 する この 例 では 任 意 のポートからインターネットへの TCP 通 信 を 可 能 とし インターネットから LAN への 通 信 を 不 可 とする 設 定 を 行 います 使 用 環 境 ( 前 提 条 件 ) VLAN-1 が 存 在 し インターネット(ポート 2)とのルーティングが 可 能 な 環 境 とします フィルタリング 条 件 TCP プロトコル 通 信 のみを 許 可 し ポート 2 で 受 信 する 接 続 要 求 パケット(SYN パケット) は 拒 否 します(LAN 側 から 開 始 する TCP 通 信 を 許 可 し インターネット 側 から 開 始 する TCP 通 信 を 拒 否 します) 20 ACL 設 定 ガイド

Web ブラウザを 使 った 設 定 1 [Home]-[ACL]-[ACL Configuration]を 開 き ます Name に melco1 と 入 力 し Extend Type を 選 択 したら [Add]をクリックします 2 下 記 の 通 りに 設 定 して [Add]をクリックします Action: Permit Src IP: Any Dst IP: Any Protocol: TCP Permit を 指 定 する ACL では 指 定 条 件 に 適 合 しない 通 信 をすべて 拒 否 する 条 件 が 暗 に 付 加 されます このため 拒 否 するアドレスの 個 別 Deny 設 定 は 不 要 です 3 入 力 フォームの 上 にある 表 で 追 加 された 設 定 を 確 認 します 4 [Home]-[ACL]-[ACL Port Binding ]を 開 き 作 成 した ACL を 設 定 するポート 1 を Enable に したら melco1 を 選 択 します 5 [Apply]をクリックします ACL 設 定 ガイド 21

6 [Home]-[ACL]-[ACL Configuration]を 開 き ます Name に melco2 と 入 力 し Extend Type を 選 択 したら [Add]をクリックします 7 下 記 の 通 りに 設 定 して [Add]をクリックします Action: Deny Src IP: Any Dst IP: Any Protocol: TCP Control Code: SYN Control BitMask: SYN ACK Deny を 指 定 する ACL では 指 定 条 件 に 適 合 しない 通 信 をすべて 許 可 する 条 件 が 暗 に 付 加 されます このため 許 可 するアドレスの 個 別 Permit 設 定 は 不 要 です 8 入 力 フォームの 上 にある 表 で 追 加 された 設 定 を 確 認 します 9 [Home]-[ACL]-[ACL Port Binding ]を 開 き ます 作 成 したACLを 設 定 するポート2を Enable にし melco2 を 選 択 します 10 [Apply]をクリックします 22 ACL 設 定 ガイド

コマンドを 使 った 設 定 Console#configure Configure モードへ 移 行 Console(config)#access-list ip extended melco1 Console(config-ext-acl)#permit any any protocol tcp リスト 名 melco1 で IP ACL を 作 成 任 意 のアドレス 間 において TCP プロ トコルのトラフィック 許 可 を 設 定 Console(config-ext-acl)#exit Configure モードに 戻 る Console(config)#interface ethernet 1/1 設 定 する 対 象 ポートを 指 定 Console(config-if)#ip access-group melco1 in Console(config)#access-list ip extended melco2 Console(config-acl)#deny any any protocol tcp control-code 2 18 上 記 ポートに melco1 を 設 定 リスト 名 melco2 で IP ACL を 作 成 TCP プロトコルの 接 続 要 求 パケット 拒 否 を 設 定 Console(config-acl)#exit Configure モードに 戻 る Console(config)#interface ethernet 1/2 設 定 する 対 象 ポートを 指 定 Console(config-if)#ip access-group melco2 in 上 記 ポートに melco2 を 設 定 ACL 設 定 ガイド 23

3 コマンドリファレンス ACL に 関 するコマンドについて 説 明 します ACL 関 連 のコマンドは 以 下 のとおりです コマンド 一 覧 IP ACL コマンド 機 能 モード access-list ip IP ACL を 作 成 し configuration モードに 入 ります GC permit, deny Standard IP ACL にフィルタ 条 件 を 追 加 します Extended IP ACL にフィルタ 条 件 を 追 加 します STD ACL EXT ACL ip access-group 対 象 ポートに IP ACL を 指 定 します IC show ip accessgroup show ip accesslist MAC ACL すべての IP ACL 対 象 ポートとポート 別 の IP ACL(リ スト 名 ) を 表 示 します 任 意 の IP ACL のフィルタ 条 件 を 表 示 します PE PE access-list mac MAC ACLを 作 成 し configurationモードに 入 ります GC permit, deny MAC ACL にフィルタ 条 件 を 追 加 します MAC ACL mac access-group 対 象 ポートに MAC ACL を 指 定 します IC show mac access-group show mac access-list General Description show access-list show accessgroup すべての MAC ACL 対 象 ポートとポート 別 の MAC ACL (リスト 名 ) を 表 示 します 任 意 の MAC ACL のフィルタ 条 件 を 表 示 します すべての ACL (リスト 名 ) とフィルタ 条 件 を 表 示 し ます すべての ACL 対 象 ポートとポート 別 の ACL (リスト 名 ) を 表 示 します PE PE PE PE 24 ACL 設 定 ガイド

access-list ip このコマンドは IP ACL の 新 規 作 成 や 既 存 の Standard / Extended IP ACL configuration モードへの 移 行 に 使 用 します 任 意 の ACL を 削 除 する 場 合 は コマンドの 先 頭 に no を 付 加 します コマンドの 構 文 access-list ip {standard extended} acl_name no access-list ip {standard extended} acl_name standard :Standard IP ACL 指 定 extended :Extended IP ACL 指 定 acl_name :リスト 名 ( 最 大 16 文 字 ) デフォルト 設 定 なし コマンドモード Global Configuration コマンド 使 用 例 コマンド 解 説 Console(config)#access-list ip standard melco1 Console(config-std-acl)# 新 規 ACL 作 成 時 には 最 低 1 つの 条 件 設 定 が 必 要 です 関 連 コマンド permit, deny ip access-group show ip access-list ACL 設 定 ガイド 25

permit, deny (Standard ACL) このコマンドは Standard IP ACL への 条 件 追 加 に 使 用 します 発 信 元 IP アドレスのみに 基 づいてパケットをフィルタする 条 件 を 指 定 します permit は 設 定 したフィルタ 条 件 を 許 可 として deny は 拒 否 として 追 加 します 任 意 の 条 件 を 削 除 する 場 合 は コマンドの 先 頭 に no を 付 加 します コマンドの 構 文 {permit deny} {any source bitmask host source} no {permit deny} {any source bitmask host source} any : 任 意 の 発 信 元 IP アドレス source : 発 信 元 IP アドレス bitmask : 許 可 アドレスを 指 定 するサブネットマスク host : 任 意 のホスト 指 定 するときのキーワード デフォルト 設 定 なし コマンドモード Standard ACL コマンド 使 用 例 下 記 例 では 10.1.1.21 という IP アドレスと ワイルドカードを 使 って 168.92.16.x から 168.92.31.x の 範 囲 のアドレスが 許 可 される 条 件 を 設 定 します Console(config-std-acl)#permit host 10.1.1.21 Console(config-std-acl)#permit 168.92.16.0 255.255.240.0 Console(config-std-acl)# 1 つの ACL の 中 で 許 可 の 条 件 と 拒 否 の 条 件 を 混 在 させて 指 定 することはできません 新 規 ACL 作 成 時 には 最 低 1 つの 条 件 を 設 定 してください 1 つの ACL に 設 定 できる 条 件 は 最 大 32 件 です 設 定 した 条 件 は リストの 最 後 に 追 加 されます 関 連 コマンド access-list ip 26 ACL 設 定 ガイド

permit, deny (Extended ACL) このコマンドは Extended IP ACL への 条 件 追 加 に 使 用 します 発 信 元 / 宛 先 IP アドレス プロトコル 番 号 発 信 元 / 宛 先 TCP/UDP ポート TCP コント ロールコードによってパケットをフィルタする 条 件 を 設 定 します permit は 設 定 したフィルタ 条 件 を 許 可 として deny は 拒 否 として 追 加 します 任 意 の 条 件 を 削 除 する 場 合 は コマンドの 先 頭 に no を 付 加 します コマンドの 構 文 {permit deny} {any source bitmask host source} {any destination bitmask host destination} [protocol protocol-number] no {permit deny} {any source bitmask host source} {any destination bitmask host destination} [protocol protocol-number] {permit deny} {any source bitmask host source} {any destination bitmask host destination} {protocol tcp} [sport source-port] [dport destination-port] [control-code control-code code-bitmask] no {permit deny} {any source bitmask host source} {any destination bitmask host destination} {protocol tcp} [sport source-port] [dport destination-port] [control-code control-code code-bitmask] {permit deny} {any source bitmask host source} {any destination bitmask host destination} {protocol udp} [sport source-port] [dport destination-port] no {permit deny} {any source bitmask host source} {any destination bitmask host destination} {protocol udp} [sport source-port] [dport destination-port] any : 任 意 の IP アドレス ( 発 信 元 または 宛 先 ) source : 発 信 元 IP アドレス destination : 宛 先 IP アドレス bitmask : 許 可 アドレスを 規 定 するサブネットマスク host : 任 意 のホスト 指 定 アドレス source-port :TCP/UDP 発 信 元 ポート (0 ~ 65535) destination-port :TCP/UDP 宛 先 ポート (0 ~ 65535) protocol-number : 指 定 のプロトコル 番 号 (0 ~ 255) 例 ICMP : 1 TCP : 6 UDP : 17 control-code :TCP ヘッダのフラグビット (0 ~ 63) code-bitmask :ACL の 条 件 に 組 み 入 れる control-code を 指 定 するビットマスク (0 ~ 63) デフォルト 設 定 なし コマンドモード Extended ACL ACL 設 定 ガイド 27

コマンド 使 用 例 下 記 例 sample-1 では 発 信 元 アドレスが 10.7.1.x 以 内 であれば どのパケットでも 受 け 入 れる 条 件 を 設 定 します ( 宛 先 アドレスは 任 意 ) sample-1 Console(config-ext-acl)#permit 10.7.1.1 255.255.255.0 any Console(config-ext-acl)# 下 記 例 sample-2 では 宛 先 の TCP ポートが 80 で クラス C アドレス 192.168.1.0 から 任 意 の 宛 先 アドレスへの TCP パケットが 許 可 される 条 件 を 設 定 します sample-2 Console(config-ext-acl)#permit 192.168.1.0 255.255.255.0 any dport 80 Console(config-ext-acl)# 下 記 例 sample-3 では TCP コントロールコードが "SYN" に 設 定 されたクラス C ア ドレス 192.168.1.0 のすべての TCP パケットが 許 可 される 条 件 を 設 定 します sample-3 Console(config-ext-acl)#permit 192.168.1.0 255.255.255.0 any tcp control-code 2 2 Console(config-ext-acl)# 1 つの ACL の 中 で 許 可 の 条 件 と 拒 否 の 条 件 を 混 在 させて 指 定 することはできません 新 規 ACL 作 成 時 には 最 低 1 つの 条 件 を 設 定 してください 1 つの ACL に 設 定 できる 条 件 は 最 大 32 件 です 設 定 した 条 件 は リストの 最 後 に 追 加 されます コントロールコードおよびコードビットマスクは 以 下 の 項 目 の 中 で 該 当 するものの 和 を 入 力 してください 1 :FIN (Finish) 8 :PSH (Push) 2 :SYN (Synchronize) 16 :ACK (Acknowledgement) 4 :RST (Reset) 32 :URG (Urgent pointer) 入 力 例 " control-code 2 2 "... SYN 有 効 " control-code 18 18 "... SYN 有 効 かつ ACK 有 効 " control-code 2 18 "... SYN 有 効 かつ ACK 無 効 関 連 コマンド access-list ip 28 ACL 設 定 ガイド

ip access-group このコマンドは 対 象 ポートに IP ACL を 指 定 します ポートの 指 定 を 削 除 する 場 合 は コマンドの 先 頭 に no を 付 加 します コマンドの 構 文 ip access-group {standard extended} acl_name in no ip access-group {standard extended} acl_name in standard :Standard IP ACL の 指 定 extended :Extended IP ACL の 指 定 acl_name :リスト 名 ( 最 大 16 文 字 ) in :ポートへの 入 力 側 フィルタ 指 定 (インプットパケットの 条 件 照 合 ) デフォルト 設 定 なし コマンドモード Interface Configuration (Ethernet) コマンド 使 用 例 Console(config)#interface ethrenet 1/25 Console(config-if)#ip access-group standard melco1 in Console(config-if)# 関 連 コマンド show ip access-list show ip access-group このコマンドは すべての IP ACL 対 象 ポートと 各 ポートに 設 定 された ACL (リスト 名 ) を 表 示 します コマンドの 構 文 show ip access-group コマンドモード Privileged Exec コマンド 使 用 例 Console#show ip access-group Interface Ethernet 1/25 IP standard access-list melco1 Console# 関 連 コマンド ip access-group ACL 設 定 ガイド 29

show ip access-list このコマンドは 任 意 の IP ACL のフィルタ 条 件 を 表 示 します コマンドの 構 文 show ip access-list {standard extended} [acl_name] standard :Standard IP ACL の 指 定 extended :Extended IP ACL の 指 定 acl_name :リスト 名 ( 最 大 16 文 字 ) コマンドモード Privileged Exec コマンド 使 用 例 Console#show ip access-list standard IP standard access-list melco1: Permit host 10.1.1.21 Permit 168.92.16.0 255.255.240.0 Console# 関 連 コマンド permit, deny ip access-group access-list mac このコマンドは MAC ACL の 新 規 作 成 や 既 存 の MAC ACL configuration モードへの 移 行 に 使 用 します 任 意 の MAC ACL を 削 除 する 場 合 は コマンドの 先 頭 に no を 付 加 します コマンドの 構 文 access-list mac acl_name no access-list mac acl_name acl_name :リスト 名 ( 最 大 16 文 字 ) デフォルト 設 定 なし コマンドモード Global Configuration コマンド 使 用 例 Console(config)#access-list mac melco2 Console(config-mac-acl)# 新 規 ACL 作 成 時 には 最 低 1 つの 条 件 設 定 が 必 要 です 関 連 コマンド permit, deny mac access-group show mac access-list 30 ACL 設 定 ガイド

permit, deny (MAC ACL) このコマンドは MAC ACL への 条 件 追 加 に 使 用 します 発 信 元 / 宛 先 MAC アドレス (physical layer address) イーサネットプロトコル 番 号 によっ てパケットをフィルタする 条 件 を 設 定 します permit は 設 定 したフィルタ 条 件 を 許 可 として deny は 拒 否 として 追 加 します 任 意 の 条 件 を 削 除 する 場 合 は コマンドの 先 頭 に no を 付 加 します コマンドの 構 文 {permit deny} [packet-format] {any host source source bitmask} {any host destination destination bitmask} {any ethertype protocol} no {permit deny} [packet-format] {any host source source bitmask} {any host destination destination bitmask} {any ethertype protocol} packet-format : tagged-802.3 :タグ 付 きEthernet802.3 パケット tagged-eth2 :タグ 付 きEthernet II パケット untegged-802.3 :タグなしEthernet802.3 パケット untagged-eth2 :タグなしEthernet II パケット any : 任 意 の 発 信 元 MAC アドレス 宛 先 MAC アドレス またはイーサ ネットプロトコル source : 発 信 元 MAC アドレス source bitmask : 発 信 元 MAC アドレスのビットマスク destination : 宛 先 MAC アドレス destination bitmask : 宛 先 MAC アドレスのビットマスク protocol : 指 定 のイーサネットプロトコル 番 号 (0 ~ 65535) デフォルト 設 定 なし コマンドモード MAC ACL コマンド 使 用 例 下 記 例 では イーサネットプロトコル 番 号 0800 のすべての 発 信 元 MAC アドレスから 宛 先 アドレス 00-e0-29-94-34-de へのパケットが 許 可 される 条 件 を 設 定 します Console(config-mac-acl)#permit any 00-e0-29-94-34-de ethertype 0800 Console(config-mac-acl)# 1 つの ACL の 中 で 許 可 の 条 件 と 拒 否 の 条 件 を 混 在 させて 指 定 することはできません 新 規 ACL 作 成 時 には 最 低 1 つの 条 件 を 設 定 してください 1 つの ACL に 設 定 できる 条 件 は 最 大 32 件 です 設 定 した 条 件 は リストの 最 後 に 追 加 されます ethertype のオプションは Ethernet II フォーマットのパケットにのみ 使 用 できます イーサネットプロトコル 番 号 の 詳 細 なリストは RFC1060 をご 覧 ください 一 般 的 なイーサネットプロトコル 番 号 は 次 のとおりです 0800 IP 0806 ARP 8137 IPX 関 連 コマンド access-list mac ACL 設 定 ガイド 31

mac access-group このコマンドは 対 象 ポートに MAC ACL を 指 定 します 対 象 ポート 指 定 を 削 除 する 場 合 は コマンドの 先 頭 に no を 付 加 します コマンド 構 文 mac access-group acl_name in acl_name :リスト 名 ( 最 大 16 文 字 ) in :ポートへの 入 力 側 フィルタ 指 定 (インプットパケットの 条 件 照 合 ) デフォルト 設 定 なし コマンドモード Interface Configuration (Ethernet) コマンド 使 用 例 Console(config)#interface ethernet 1/25 Console(config-if)#mac access-group melco2 in Console(config-if)# 関 連 コマンド show mac access-list show mac access-group このコマンドは すべての MAC ACL 対 象 ポートと 各 ポートに 設 定 された ACL (リスト 名 ) を 表 示 します コマンド 構 文 show mac access-group コマンドモード Privileged Exec コマンド 使 用 例 Console#show mac access-group Interface Ethernet 1/25 MAC access-list melco2 Console# 関 連 コマンド mac access-group 32 ACL 設 定 ガイド

show mac access-list このコマンドは 任 意 の MAC ACL のフィルタ 条 件 を 表 示 します コマンド 構 文 show mac access-list [acl_name] acl_name :リスト 名 ( 最 大 16 文 字 ) コマンドモード Privileged Exec コマンド 使 用 例 Console#show mac access-list MAC access-list melco2: permit any 00-e0-29-94-34-de ethertype 0800 Console# 関 連 コマンド permit, deny mac access-group show access-list このコマンドは すべての ACL (リスト 名 ) とフィルタ 条 件 を 表 示 します コマンドの 構 文 show access-list コマンドモード Privileged Exec コマンド 使 用 例 console#show access-list IP standard access-list melco1: permit host 10.1.1.21 permit 168.92.16.0 255.255.240.0 IP extended access-list melco3: permit 10.7.1.1 255.255.255.0 any permit 192.168.1.0 255.255.255.0 any dport 80 permit 192.168.1.0 255.255.255.0 any protocol tcp control-code 2 2 MAC access-list melco2: permit any 00-30-29-94-34-de Ethertype 800 Console# ACL 設 定 ガイド 33

show access-group このコマンドは すべての ACL 対 象 ポートとポート 別 の ACL (リスト 名 ) を 表 示 します コマンドの 構 文 show access-group コマンドモード Privileged Executive コマンド 使 用 例 Console#show access-group Interface Ethernet 1/25 IP standard access-list melco1 MAC access-list melco2 Console# 34 ACL 設 定 ガイド

MEMO ACL 設 定 ガイド 35

MEMO 36 ACL 設 定 ガイド

ACL 設 定 ガイド 2003 年 5 月 16 日 第 2 版 発 行 発 行 株 式 会 社 メルコ

PY00-28207-DM10-02 2-01