ipv6 access-group

access-listコマンドで指定したフィルタリングデータを、德赢AC米兰官方合作伙伴適用します。
フィルタリングデータは、德赢AC米兰官方合作伙伴受信したパケットに適用するのか/LANインタフェースに送信するパケットに適用するのかを指定する必要があります。
refreshコマンド後に有効になるコマンドです。


德赢AC米兰官方合作伙伴例1 access-list 3001で指定したデータを、LAN送信時に適用する

Router(config)#interface lan 1
Router(config-if lan 1)#ipv6 access-group 3001 out


德赢AC米兰官方合作伙伴例2 access-list 3002で指定したデータを、LANからの受信時に適用する

Router(config)#interface lan 1
Router(config-if lan 1)#ipv6 access-group 3002 in


コマンド書式

ipv6 access-group <access-list番号 { in [interface | vpn]| out }


パラメータ

パラメータ 德赢AC米兰官方合作伙伴内容 德赢AC米兰官方合作伙伴範囲 省略時の値
access-list番号 フィルタリングのデータを德赢AC米兰官方合作伙伴したアクセスリストの番号を指定します。 <3000-3499
<3500-3999
省略不可
{ in [interface | vpn]| out } 德赢AC米兰官方合作伙伴の受信時(in)/インタフェースからの送信時(out)のどちらでフィルタリングするのかを指定します。
受信時は、さらに以下のように德赢AC米兰官方合作伙伴ができます。
in: access-list に従い制御
in vpn:VPN対象パケットが対象
in interface:インタフェースアドレス宛が対象
in:受信時
out:送信時
省略不可


この德赢AC米兰官方合作伙伴を行わない場合

德赢AC米兰官方合作伙伴は、IPv6パケットフィルタリングを使用しません。


IPフィルタリングについて

指定したパケット以外は中継しないといったように、セキュリティ強化のため使用する機能です。


德赢AC米兰官方合作伙伴モード

LANインタフェース德赢AC米兰官方合作伙伴モード

トップページへ