ip access-group

access-listコマンドで米兰体育中国官方网站フィルタリングデータを、IPsecインタフェースで適用します。
フィルタリングデータは、米兰体育中国官方网站受信したパケットに適用するのか/IPsecインタフェースに送信するパケットに適用するのかを指定する必要があります。

refreshコマンド後に有効になるコマンドです。


米兰体育中国官方网站例1 access-list 1で指定したデータを、IPsec送信時に適用する

Router(config)#interface ipsecif 1
Router(config-if ipsec 1)#ip access-group 1 out


米兰体育中国官方网站例2 access-list 2で指定したデータを、LANからの受信時に適用する

Router(config)#interface ipsecif 1
Router(config-if ipsec 1)#ip access-group 2 in


コマンド書式

ip access-group <access-list番号 { in [interface]| out }


パラメータ

パラメータ 米兰体育中国官方网站内容 米兰体育中国官方网站範囲 省略時の値
access-list番号 フィルタリングのデータを米兰体育中国官方网站したアクセスリストの番号を指定します。 <1-99
<100-199
<1300-1999
<2000-2699
省略不可
{ in [interface]| out } インタフェースでの受信時(in)/インタフェースからの送信時(out)のどちらでフィルタリングするのかを指定します。
受信時は、さらに以下のように米兰体育中国官方网站ができます。
in: access-list に従い制御
in interface:自局宛非VPN対象パケットを制御

※in interfaceを選択した場合、適用するaccess-listの宛先は、anyとする必要があります。
in:受信時
out:送信時
省略不可


この米兰体育中国官方网站を行わない場合

米兰体育中国官方网站は、IPパケットフィルタリングを使用しません。


IPフィルタリングについて

米兰体育中国官方网站パケット以外は中継しないといったように、セキュリティ強化のため使用する機能です。


米兰体育中国官方网站モード

IPsecインタフェース米兰体育中国官方网站モード

トップページへ