[書式]
- ip interface dpi filter direction filter_list...
- ipv6 interface dpi filter direction filter_list...
- ip pp dpi filter direction filter_list...
- ipv6 pp dpi filter direction filter_list...
- ip tunnel dpi filter direction filter_list...
- ipv6 tunnel dpi filter direction filter_list...
- no ip interface dpi filter direction [filter_list...]
- no ipv6 interface dpi filter direction [filter_list...]
- no ip pp dpi filter direction [filter_list...]
- no ipv6 pp dpi filter direction [filter_list...]
- no ip tunnel dpi filter direction [filter_list...]
- no ipv6 tunnel dpi filter direction [filter_list...]
[設定値及び初期値]
- interface
- [設定値] : LAN インタフェース名、WAN インターフェース名、LOOPBACK インターフェース名、NULL インターフェース名、ブリッジインターフェース名
- [初期値] : -
- direction
[設定値] :
設定値 |
説明 |
in |
受信したパケットに対するフィルタリング |
out |
送信したパケットに対するフィルタリング |
- [初期値] : -
- filter_list
- [設定値] : 空白で区切られた静的フィルタ番号の並び (最大128 個以内 )
- [初期値] : -
[説明]
ip dpi filter コマンド、および ipv6 dpi filter コマンドによるフィルターを組み合わせて、インターフェースで送受信するパケットの種類を制限する。
送信/受信のそれぞれの方向に対して、適用するフィルター列をフィルター番号で指定する。指定された番号のフィルターが順番に適用され、パケットにマッチするフィルターが見つかればそのフィルターにより通過/破棄が決定する。それ以降のフィルターは調べられない。すべてのフィルターにマッチしないパケットは破棄される。
[ノート]
RTX830 は Rev.15.02.13 以降で使用可能。
[設定例]
-
192.168.200.0/24 のネットワークに属する端末で、指定のファイル共有ソフトと、ゲームカテゴリーに属するアプリケーションを禁止する
# dpi group set 1000 name=file-sharing winmx winny share bittorrent
# ip dpi filter 1 reject 192.168.200.0/24 * 1000
# ip dpi filter 2 reject 192.168.200.0/24 * @game
# ip dpi filter 100 pass * *
# pp select 1
# ip pp dpi filter out 1 2 100
[適用モデル]
RTX1300, RTX830