レコードは、スイッチの設定ACLレコードは、需要が他のVLANへのアクセスを制限するためにVLANを設定するだけでなく、制限されたVLANは、その>他のVLAN指定されたIPにアクセスすることができます結局のところ、これは通常、ドキュメントを探すのすべての種類の設定を構成するために非常に少しですが、結局のところ、非常に不便です、ほんの数 コマンドは、ほんのいくつかのコマンドです! 本題に直接、言うほど多くはない。

ACLの作成とルールの追加

Terminal window
Switch>enable
Switch#
Switch#configure terminal
Switch(config)#ip access-list extended deny55 # ACL 拡張 deny55 グループの作成
Switch(config-ext-nacl)#1 permit ip 10.30.55.0 0.0.0.255 host 10.30.51.35 # 10.30.51.35が10.30.55.0セグメントにアクセスできるようにする。
Switch(config-ext-nacl)#10 deny ip 10.30.55.0 0.0.0.255 10.30.51.0 0.0.0.255 # 10.30.51.35が10.30.55.0セグメントにアクセスできるようにする。
Switch(config-ext-nacl)#20 deny ip 10.30.55.0 0.0.0.255 10.30.52.0 0.0.0.255 # ネットワークセグメント10.30.55.0上のネットワークセグメント10.30.52.0へのアクセスを拒否する。
Switch(config-ext-nacl)#100 permit ip any any # その他のIPはデフォルトでアクセスを許可される
Switch(config-ext-nacl)#show this # 現在のACL deny55グループルールを表示し、アテンションシーケンス番号を設定する。
Building configuration...
!
1 permit ip 10.30.55.0 0.0.0.255 host 10.30.51.19
10 deny ip 10.30.55.0 0.0.0.255 10.30.51.0 0.0.0.255
20 deny ip 10.30.55.0 0.0.0.255 10.30.52.0 0.0.0.255
100 permit ip any any
end
Switch(config-ext-nacl)#exit

作成された ACL は、指定された Vlan に参照される(デバイスインターフェースにも適用可能)。

Terminal window
Switch>enable
Switch#
Switch#configure terminal
Switch(config)#interface vlaN 15 # VLAN 15の設定に入る
Switch(config-if-VLAN 15)#ip access-group deny55 in # vlan 15 に deny55 を適用する。
Switch(config-if-VLAN 15)#show this
Building configuration...
!
ip access-group deny55 in
ip address 10.30.55.254 255.255.255.0
!
end
Switch(config-if-VLAN 15)#end

ACLルールが正しいか確認し、保存する。

Terminal window
Switch#show access-lists
ip access-list extended deny55 # ACLに追加されたルールを表示するには
1 permit ip 10.30.55.0 0.0.0.255 host 10.30.51.35
10 deny ip 10.30.55.0 0.0.0.255 10.30.51.0 0.0.0.255
20 deny ip 10.30.55.0 0.0.0.255 10.30.52.0 0.0.0.255
30 deny ip 10.30.55.0 0.0.0.255 10.30.53.0 0.0.0.255
40 deny ip 10.30.55.0 0.0.0.255 10.30.54.0 0.0.0.255
50 deny ip 10.30.55.0 0.0.0.255 10.30.56.0 0.0.0.255
60 deny ip 10.30.55.0 0.0.0.255 10.30.58.0 0.0.0.255
70 permit ip any any
(2 packets filtered)
Switch#write # 現在の設定を保存する

ここまで