キャンセル
次の結果を表示 
次の代わりに検索 
もしかして: 
cancel
告知
SG100/300/500シリーズスイッチや、RVシリーズルータ、WAP100/300/500シリーズ アクセスポイントなど、シスコ スモールビジネス (SMB) 製品用のボードです。
446
閲覧回数
0
いいね!
2
返信
mataki.tsunehiko
Beginner

ACEで送信先のIPを複数指定する方法について

お世話になります。

SG300-20-JPで、VLANにACLをバインドして利用しています。

VLAN1(192.168.1.0/24)からVLAN2(192.168.2.0/24)内にある特定のサーバー(192.168.2.6)のファイル共有を使えるようにしています。

別のサーバー(192.168.2.2)を追加して、追加したサーバーのファイル共有もVLAN1から使えるようにしたいのですが、ACEをどう定義すべきかわかりません。

宛先IPを追加したサーバーにしたACEを追加しようとすると、既に同じACEがあるとエラーが出て追加できません。

現在のACEは下記のようにしています。

どのようにACEを定義すれば良いのかご教示願えますでしょうか?

ActionPermit
ProtocolTCP
Source IP AddressAny
Source IP Wildcard MaskAny
Destination IP Address192.168.2.6
Destination IP Wildcard Mask0.0.0.0
Source Port RangeAny
Destination Port Range445

 

1 件の受理された解決策

受理された解決策
Yasuhiro Nakajima
Cisco Employee

こんにちは。

これでアクセスできませんか。

 

destination ip 192.168.2.0

wildcard mask 0.0.0.6

元の投稿で解決策を見る

2件の返信2
Yasuhiro Nakajima
Cisco Employee

こんにちは。

これでアクセスできませんか。

 

destination ip 192.168.2.0

wildcard mask 0.0.0.6

元の投稿で解決策を見る

こんにちは。返信ありがとうございます。
通信を通す宛先をサーバーだけに限定したかったので
結局、追加するサーバーのIPを192.168.2.5に変更し
ACEには下記のように登録しました。

Destination IP Address 192.168.2.6
Destination IP Wildcard Mask 0.0.0.3

ワイルドカードマスクについてきちんと理解できていないので
ご提示いただいた指定の仕方と、私の指定の仕方の違いを勉強するようにします。
ありがとうございました。

 

コンテンツを作成するコンテンツを作成するには
Content for Community-Ad



このウィジェットは表示できません。