キャンセル
次の結果を表示 
次の代わりに検索 
もしかして: 
cancel
1724
閲覧回数
0
いいね!
3
返信

ACL,permitの記述方法

sho1212
Level 1
Level 1

L3スイッチのconfigにて、ポート許可を追加設定したいです。
記述方法についてアドバイスお願い致します。

 

・192.168.81.208-192.168.81.239の端末から、10.200.135.3-10.200.135.4のサーバへ指定ポートでのアクセスを許可したい

 

例)
permit tcp 192.168.81.208 0.0.0.31 host 10.200.135.3 eq 8080
permit tcp 192.168.81.208 0.0.0.31 host 10.200.135.3 eq 4343
permit tcp 192.168.81.208 0.0.0.31 host 10.200.135.4 eq 8080
permit tcp 192.168.81.208 0.0.0.31 host 10.200.135.4 eq 4343

 

・192.168.81.208-192.168.81.239の範囲指定の書き方は?
・10.200.135.3,10.200.135.4を1行にまとめて設定可能か?
・複数のポート番号を1行にまとめて設定可能か?

1 件の受理された解決策

受理された解決策

MasakiSaito7778
Level 1
Level 1

こんにちは、

 

>・192.168.81.208-192.168.81.239の範囲指定の書き方は?

host 192.168.81.208

192.168.81.208 0.0.0.15

192.168.81.224 0.0.0.15

 

>・10.200.135.3,10.200.135.4を1行にまとめて設定可能か?

不可かと思います。


>・複数のポート番号を1行にまとめて設定可能か?

これも不可かと思います。

元の投稿で解決策を見る

3件の返信3

yukiyosh
Cisco Employee
Cisco Employee
 

MasakiSaito7778
Level 1
Level 1

こんにちは、

 

>・192.168.81.208-192.168.81.239の範囲指定の書き方は?

host 192.168.81.208

192.168.81.208 0.0.0.15

192.168.81.224 0.0.0.15

 

>・10.200.135.3,10.200.135.4を1行にまとめて設定可能か?

不可かと思います。


>・複数のポート番号を1行にまとめて設定可能か?

これも不可かと思います。

ご返信ありがとうございます。
気になっていたのでスッキリしました。
YAMAHAルータのように、IP範囲指定やポートを1行に簡単にまとめられると見やすいと思うのですが、何かしら理由があるのでしょうね。