ip access-group

access-listコマンドで指定したフィルタリングデータを、各インタフェースで適用します。
フィルタリングデータは、各インタフェースで受信したパケットに適用するのか/各インタフェースに送信するパケットに適用するのかを指定する必要があります。

refreshコマンド後に有効になるコマンドです。


德赢AC米兰官方合作伙伴例1 access-list 1で指定したデータを、PPPoE1送信時に適用する

Router(config)#interface pppoe 1
Router(config-if pppoe 1)#ip access-group 1 out


德赢AC米兰官方合作伙伴例2 access-list 2で指定したデータを、PPPoE1からの受信時に適用する

Router(config)#interface pppoe 1
Router(config-if pppoe 1)#ip access-group 2 in


コマンド書式

ip access-group <access-list番号 { in [interface | vpn]| out }


パラメータ

パラメータ 德赢AC米兰官方合作伙伴内容 德赢AC米兰官方合作伙伴範囲 省略時の値
access-list番号 フィルタリングのデータを德赢AC米兰官方合作伙伴したアクセスリストの番号を指定します。 1〜99
100〜199
1300〜1999
2000〜2699
省略不可
{ in[interface | vpn]| out } インタフェースでの受信時(in)/インタフェースからの送信時(out)のどちらでフィルタリングするのかを指定します。
受信時は、さらに以下のように德赢AC米兰官方合作伙伴ができます。

in vpn 自局宛VPN対象パケットを制御
in interface 自局宛非VPN対象パケットを制御
※LANインタフェースおよびIPsecインタフェースでは、vpnを選択することはできません。
※in vpnおよびin interfaceを選択した場合、適用するaccess-listの宛先は、anyとする必要があります。
in
in vpn
in interface
out
省略不可


この德赢AC米兰官方合作伙伴を行わない場合

德赢AC米兰官方合作伙伴しているインタフェースでは、IPパケットフィルタリングを使用しません。


IPフィルタリングについて

指定したパケット以外は中継しないといったように、セキュリティ強化のため使用する機能です。


德赢AC米兰官方合作伙伴

LANインタフェース德赢AC米兰官方合作伙伴
EWANインタフェース德赢AC米兰官方合作伙伴
PPPoEインタフェース德赢AC米兰官方合作伙伴
ダイヤラーインタフェース德赢AC米兰官方合作伙伴
IPsecインタフェース德赢AC米兰官方合作伙伴
VLANインタフェース德赢AC米兰官方合作伙伴
トンネルインタフェース德赢AC米兰官方合作伙伴
BVIインタフェース德赢AC米兰官方合作伙伴
USB Ethernetインタフェース德赢AC米兰官方合作伙伴

トップページへ