ip access-group

access-listコマンドで指定したフィルタリングデータを、ac 米兰官网適用します。
フィルタリングデータは、ac 米兰官网受信したパケットに適用するのか/EWANインタフェースに送信するパケットに適用するのかを指定する必要があります。
refreshコマンド後に有効になるコマンドです。


ac 米兰官网例1 access-list 1で指定したデータを、EWAN1送信時に適用する

Router(config)#interface ewan 1
Router(config-if ewan 1)#ip access-group 1 out


ac 米兰官网例2 access-list 2で指定したデータを、EWAN1からの受信時に適用する

Router(config)#interface ewan 1
Router(config-if ewan 1)#ip access-group 2 in


コマンド書式

ip access-group <access-list番号 { in [interface | vpn]| out }


パラメータ

パラメータ ac 米兰官网内容 ac 米兰官网範囲 省略時の値
access-list番号 フィルタリングのデータをac 米兰官网したアクセスリストの番号を指定します。 <1-99
<100-199
<1300-1999
<2000-2699
省略不可
{ in [interface | vpn]| out } ac 米兰官网の受信時(in)/インタフェースからの送信時(out)のどちらでフィルタリングするのかを指定します。
受信時は、さらに以下のようにac 米兰官网ができます。
in: access-list に従い制御
in vpn:VPN対象パケットが対象
in interface:インタフェースアドレス宛が対象

※in vpnおよびin interfaceを選択した場合、適用するaccess-listの宛先は、anyとする必要があります。
in:受信時
out:送信時
省略不可


このac 米兰官网を行わない場合

ac 米兰官网しているEWANインタフェースでは、IPパケットフィルタリングを使用しません。


IPフィルタリングについて

指定したパケット以外は中継しないといったように、セキュリティ強化のため使用する機能です。


ac 米兰官网モード

EWANインタフェースac 米兰官网モード

トップページへ