57.3 IPv6 の DPI フィルタの設定

[書式]

[設定値及び初期値]

[説明]

DPI で使用する IPv6 フィルタを設定する。本コマンドで設定されたフィルタは ipv6 interface dpi filter コマンドと組み合わせて利用することで、特定アプリケーションのパケットのフィルタリングをすることができる。

アプリケーションを表すニーモニックには、show dpi application コマンドで表示されるものを使用する。またカテゴリーを表すニーモニックには、show dpi categoryコマンドで表示されるものを使用する。

[ノート]

アプリケーションの識別が完了していないパケットは、フィルタの設定によらず必ず通過する。また、DPI のアクティベーション中でアプリケーションの識別結果が得られない場合には、すべてのパケットは dpi use コマンドの reject の設定に従う。


RTX830 は Rev.15.02.13 以降で使用可能。

[設定例]

IPv6 による FTP サーバーへのアクセスは禁止する

# ipv6 dpi filter 1 reject * * ftp,ftp_data
# ipv6 dpi filter 100 pass * *
# ipv6 lan2 dpi filter out 1 100

[適用モデル]

RTX830