9.1.14 動的フィルターの定義

[書式]

[設定値及び初期値]

[説明]


動的フィルターを定義する。第 1 書式では、あらかじめルーターに登録されているアプリケーション名を指定する。
第 2 書式では、ユーザーがアクセス制御のルールを記述する。キーワードの filter、in、out の後には、ip filter コマンドで定義されたフィルター番号を設定する。
filter キーワードの後に記述されたフィルターに該当するコネクション ( トリガー ) を検出したら、それ以降 in キーワードと out キーワードの後に記述されたフィルターに該当するコネクションを通過させる。in キーワードはトリガーの方向に対して逆方向のアクセスを制御し、out キーワードは動的フィルターと同じ方向のアクセスを制御する。なお、ip filter コマンドの IP アドレスは無視される。 pass/reject の引数も同様に無視される。
プロトコルとして tcp や udp を指定した場合には、アプリケーションに固有な処理は実施されない。特定のアプリケーションを扱う必要がある場合には、アプリケーション名を指定する。

[ノート]


srcaddr および dstaddr は IP アドレスと FQDN と map-e を混合することも可能。

srcaddr および dstaddr への FQDN の指定は RTX5000 Rev.14.00.26以降、RTX3500 Rev.14.00.26以降、RTX1210 Rev.14.01.26 以降、RTX830 Rev.15.02.03 以降、RTX810 Rev.11.01.28 以降、RTX1220 で指定可能。

srcaddr および dstaddr への map-e の指定は RTX5000 Rev.14.00.32 以降、 RTX3500 Rev.14.00.32 以降、 RTX1210 Rev.14.01.40 以降、 RTX830 Rev.15.02.20 以降で指定可能。

[設定例]

# ip filter 10 pass * * udp * snmp
# ip filter dynamic 1 * * filter 10

[適用モデル]

RTX5000, RTX3500, RTX3000, RTX1500, RTX1220, RTX1210, RTX1200, RTX1100, RTX830, RTX810, RT250i, RT107e