ipv6 access-group

access-listコマンドでmilan米兰体育官方网站フィルタリングデータを、LANインタフェースで適用します。
フィルタリングデータは、milan米兰体育官方网站受信したパケットに適用するのか/LANインタフェースに送信するパケットに適用するのかを指定する必要があります。

refreshコマンド後に有効になるコマンドです。


設定例1 access-list 3001でmilan米兰体育官方网站データを、LAN送信時に適用する

Router(config)#interface lan 1
Router(config-if lan 1)#ipv6 access-group 3001 out


設定例2 access-list 3002でmilan米兰体育官方网站データを、LANからの受信時に適用する

Router(config)#interface lan 1
Router(config-if lan 1)#ipv6 access-group 3002 in


コマンド書式

ipv6 access-group <access-list番号 { in [interface | vpn]| out }


パラメータ

パラメータ milan米兰体育官方网站内容 milan米兰体育官方网站範囲 省略時の値
access-list番号 フィルタリングのデータをmilan米兰体育官方网站したアクセスリストの番号を指定します。 <3000-3499
<3500-3999
省略不可
{ in | out } インタフェースでの受信時(in)/インタフェースからの送信時(out)のどちらでフィルタリングするのかを指定します。 in:受信時
out:送信時
省略不可


このmilan米兰体育官方网站を行わない場合

milan米兰体育官方网站は、IPv6パケットフィルタリングを使用しません。


IPフィルタリングについて

milan米兰体育官方网站パケット以外は中継しないといったように、セキュリティ強化のため使用する機能です。


milan米兰体育官方网站モード

LANインタフェースmilan米兰体育官方网站モード

トップページへ