13.1.7 IPv6アクセスリストの生成

[書式]


[パラメーター]

ipv6-acl-id : <3000-3699>
IPv6アクセスリストのID
action : アクセス条件に対する動作を指定する
設定値 説明
deny 条件を"拒否"する
permit 条件を"許可"する
src-info : 条件とする送信元IPv6アドレス情報を設定する
設定値 説明
X:X::X:X/M サブネットマスク長(Mbit)付きのIPv6アドレス(X:X::X:X)を指定する
any すべてのIPv6アドレスを受け入れる

[初期設定]

なし

[入力モード]

グローバルコンフィグレーションモード

[説明]

標準IPv6アクセスリストを生成する。

生成したアクセスリストには、複数(MAX:39件)の条件を設定することができる。

生成したアクセスリストを適用させる場合は、インターフェースモードにてip access-groupコマンドを使用する。

no access-list ipv6-acl-id action src-info形式は、条件全てが一致するIPv6アクセスリストを削除する。

no access-list ipv6-acl-id形式は、std-ip-acl-idが一致するIPv6アクセスリストを削除する。

[ノート]

インターフェースに適用しているアクセスリストは、no形式で削除することはできない。必ず適用を解除してから削除すること。

[設定例]

3ffe:506::/32からのパケットを許可するIPv6アクセスリスト #3002を作成する。

SWX2300(config)#access-list 3002 permit 3ffe:506::/32

IPv6アクセスリスト #3002を削除する。

SWX2300(config)#no access-list 3002