11.1.7 VLANアクセスマップフィルターの設定

[書式]


[パラメーター]

access-map-name : 半角英数字および半角記号(256文字以内)

vlan access-mapコマンドで設定されているアクセスマップ名

vlan-id : <1-4094>

vlanコマンドでenable状態に設定されているVLAN ID

[初期設定]

なし

[入力モード]

グローバルコンフィグレーションモード

[説明]

指定したVLANにVLANアクセスマップフィルターを設定する。

no形式で実行した場合は、指定したVLANに対するVLANアクセスマップフィルターを削除する。

[ノート]

disable状態に設定されているVLAN IDに対して本コマンドを設定することはできない。

[設定例]

VAM001という名前のVLANアクセスマップを作成して、192.168.0.1からのパケットを許可するアクセスリストを設定したのち、VLAN #1000に対してVAM001を設定する。

SWX2300(config)#vlan database
SWX2300(config-vlan)#vlan 1000
SWX2300(config-vlan)#exit
SWX2300(config)#access-list 2 permit 192.168.0.1 0.0.0.255
SWX2300(config)#vlan access-map VAM001
SWX2300(config-vlan-access-map)#match ip access-list 2
SWX2300(config-vlan-access-map)#exit
SWX2300(config)#vlan filter VAM001 1000