レコードは、スイッチの設定ACLレコードは、需要が他のVLANへのアクセスを制限するためにVLANを設定するだけでなく、制限されたVLANは、その>他のVLAN指定されたIPにアクセスすることができます結局のところ、これは通常、ドキュメントを探すのすべての種類の設定を構成するために非常に少しですが、結局のところ、非常に不便です、ほんの数
コマンドは、ほんのいくつかのコマンドです! 本題に直接、言うほど多くはない。
ACLの作成とルールの追加
Switch>enableSwitch#Switch#configure terminalSwitch(config)#ip access-list extended deny55 # ACL 拡張 deny55 グループの作成Switch(config-ext-nacl)#1 permit ip 10.30.55.0 0.0.0.255 host 10.30.51.35 # 10.30.51.35が10.30.55.0セグメントにアクセスできるようにする。Switch(config-ext-nacl)#10 deny ip 10.30.55.0 0.0.0.255 10.30.51.0 0.0.0.255 # 10.30.51.35が10.30.55.0セグメントにアクセスできるようにする。Switch(config-ext-nacl)#20 deny ip 10.30.55.0 0.0.0.255 10.30.52.0 0.0.0.255 # ネットワークセグメント10.30.55.0上のネットワークセグメント10.30.52.0へのアクセスを拒否する。Switch(config-ext-nacl)#100 permit ip any any # その他のIPはデフォルトでアクセスを許可されるSwitch(config-ext-nacl)#show this # 現在のACL deny55グループルールを表示し、アテンションシーケンス番号を設定する。Building configuration...! 1 permit ip 10.30.55.0 0.0.0.255 host 10.30.51.19 10 deny ip 10.30.55.0 0.0.0.255 10.30.51.0 0.0.0.255 20 deny ip 10.30.55.0 0.0.0.255 10.30.52.0 0.0.0.255 100 permit ip any any!endSwitch(config-ext-nacl)#exit作成された ACL は、指定された Vlan に参照される(デバイスインターフェースにも適用可能)。
Switch>enableSwitch#Switch#configure terminalSwitch(config)#interface vlaN 15 # VLAN 15の設定に入るSwitch(config-if-VLAN 15)#ip access-group deny55 in # vlan 15 に deny55 を適用する。Switch(config-if-VLAN 15)#show thisBuilding configuration...! ip access-group deny55 in ip address 10.30.55.254 255.255.255.0!endSwitch(config-if-VLAN 15)#endACLルールが正しいか確認し、保存する。
Switch#show access-listsip access-list extended deny55 # ACLに追加されたルールを表示するには 1 permit ip 10.30.55.0 0.0.0.255 host 10.30.51.35 10 deny ip 10.30.55.0 0.0.0.255 10.30.51.0 0.0.0.255 20 deny ip 10.30.55.0 0.0.0.255 10.30.52.0 0.0.0.255 30 deny ip 10.30.55.0 0.0.0.255 10.30.53.0 0.0.0.255 40 deny ip 10.30.55.0 0.0.0.255 10.30.54.0 0.0.0.255 50 deny ip 10.30.55.0 0.0.0.255 10.30.56.0 0.0.0.255 60 deny ip 10.30.55.0 0.0.0.255 10.30.58.0 0.0.0.255 70 permit ip any any (2 packets filtered)Switch#write # 現在の設定を保存するここまで
スイッチ・コンフィギュレーション ACL アクセス・コントロール
https://huoshen.pages.dev/ja/p/c014c0bb/