4.9.7 SNMPサーバーへアクセスできるクライアントのIPアドレス制限

[書式]

[キーワード]

community : コミュニティーを指定する
user : ユーザーを指定する

[パラメーター]

info : 条件とする送信元IPv4/IPv6アドレス情報を設定する。
設定値 説明
A.B.C.D IPv4アドレス(A.B.C.D)を指定する
A.B.C.D/M サブネットマスク長(Mbit)付きのIPv4アドレス(A.B.C.D)を指定する
X:X::X:X IPv6アドレス(X:X::X:X)を指定する
X:X::X:X/M サブネットマスク長(Mbit)付きのIPv6アドレス(X:X::X:X)を指定する
any すべてのIPv4/IPv6アドレスを指定する
community : コミュニティー名(32文字以内)
アクセス条件を適用するコミュニティー

コミュニティーの指定を省略した場合、アクセス条件はすべてのコミュニティーに対して適用される。

user : ユーザー名(32文字以内)
アクセス条件を適用するユーザー

ユーザーの指定を省略した場合、アクセス条件はすべてのユーザーに対して適用される。

[初期設定]

なし

[入力モード]

グローバルコンフィグレーションモード

[説明]

SNMPサーバーへのアクセスを許可するクライアント端末をIPv4/IPv6アドレスで制限する。

本コマンドは最大32件まで設定が可能であり、先に設定されたものが優先して適用される。

本コマンドを設定した場合、登録した条件を満たさないアクセスはすべて拒否する。

ただし、本コマンドを設定していない場合は、すべてのアクセスを許可する。

no形式で実行した場合は、指定した設定を削除する。

no形式でcommunityもしくはuserを省略した場合、指定したinfoのすべての設定を削除する。

no形式ですべてのパラメーターを省略した場合、すべての設定を削除する。

IPv4/IPv6アドレスが変更された場合、すべての設定が削除される。

[設定例]

SNMPサーバーへのアクセスを192.168.100.0/24のセグメントからのみ許可する。

SWX222x(config)#snmp-server access 192.168.100.0/24

コミュニティ名'public'でアクセス可能なホストを192.168.100.0/24のみに、コミュニティ名'private'でアクセス可能なホストを192.168.100.12のみに制限する。

SWX222x(config)#snmp-server access 192.168.100.0/24 community public
SWX222x(config)#snmp-server access 192.168.100.12 community private

ユーザー名'admin1'でアクセス可能なホストを192.168.100.0/24のみに、ユーザー名'user1'でアクセス可能なホストを192.168.100.12のみに制限する。

SWX222x(config)#snmp-server access 192.168.100.0/24 user admin1
SWX222x(config)#snmp-server access 192.168.100.12 user user1