13.2.27 IPv6アクセスリストの生成

[書式]


[パラメーター]

list-id : <3000 - 3699>
標準IPv6アクセスリストID
name : アクセスリスト名 (32文字以下で大文字小文字を区別する。数字のみの文字列は設定できない。)
 
action : アクセス条件に対する動作
設定値 説明
deny アクセス条件に対する動作を"拒否"する
permit アクセス条件に対する動作を"許可"する
src-info : 条件とする送信元IPv6アドレス情報
設定値 説明
X:X::X:X/M サブネットマスク長(M bit)付きのIPv6アドレス(X:X::X:X)で指定する
any 送信元IPv6アドレス情報を設定しない(すべてのIPv6アドレスを受け入れる)

[入力モード]

グローバルコンフィグレーションモード

[説明]

標準IPv6アクセスリストを生成する。

リストの生成には、定義されたIDを指定する方法と、任意の名称をつける方法の2通りがある。

トラフィック分類条件に適用させる場合は、クラスマップモードでmatch access-groupコマンドを実行すること。

同一IDに対し、登録数が30になるまで設定を繰り返すことができる。

[ノート]

本コマンドを実行するには、QoSを有効にしておくこと。

登録数の上限を超えた場合や、既に登録済みの内容を指定した場合は、エラーとなる。

[設定例]

3ffe:506::/32からと3ffe:507::/32からのパケットを許可する標準IPv6アクセスリスト"3002"を作成する
SWX2300(config)#ip-access-list 3002 permit 3ffe:506::/32
SWX2300(config)#ip-access-list 3002 permit 3ffe:507::/32
3ffe:506::/32からと3ffe:507::/32からのパケットを許可する標準IPv6アクセスリスト"TEST"を作成する
SWX2300(config)#ip-access-list ipv6 TEST permit 3ffe:506::/32
SWX2300(config)#ip-access-list ipv6 TEST 3ffe:507::/32
標準IPv6アクセスリスト"3002"から3ffe:506::/32を削除する
SWX2300(config)#no ip-access-list 3002 permit 3ffe:506::/32
標準IPv6アクセスリスト"TEST"から3ffe:506::/32を削除する
SWX2300(config)#no ip-access-list ipv6 TEST permit 3ffe:506::/32