構成定義ガイド

[目次][用語][索引][前へ][次へ]


7.2.1 特定ネットワーク宛の通信を制限する

<この項の構成>
(1) 設定内容の概要
(2) 構成図と設定条件
(3) 構成定義情報例

(1) 設定内容の概要

特定ネットワーク宛の通信を禁止する場合のNullインタフェース構成定義情報の例を示します。

(2) 構成図と設定条件

[構成図]

図7-9 構成図

[図データ]

[設定条件]
Nullインタフェース構成定義設定例を示します。
  1. 本装置Bを経由するネットワークC(128.1.3.0/24)宛の通信を禁止します。
  2. 本装置Cを経由するネットワークB(128.1.2.0/24)宛の通信を禁止します。

(3) 構成定義情報例

[コマンドによる設定]

<本装置B>
 1    (config)# ip null
 2    (config)# static
      [static]
 3    (config)# 128.1.3.0 masklen 24 interface null
      [static]
 4    (config)# exit
 5    (config)# apply

表7-9 本装置Bの構成定義情報解説

解説番号 解説
1 Nullインタフェース使用を定義します。
2〜4 128.1.3.0/24のネットワーク宛のパケットをすべて廃棄するため,出力先インタフェースがNullのスタティック経路情報を設定します。
5 解説番号2〜4で設定したスタティック経路情報の変更内容を反映します。

<本装置C>
 1    (config)# ip null
 2    (config)# static
      [static]
 3    (config)# 128.1.2.0 masklen 24 interface null
      [static]
 4    (config)# exit
 5    (config)# apply

表7-10 本装置Cの構成定義情報解説

解説番号 解説
1 Nullインタフェース使用を定義します。
2〜4 128.1.2.0/24のネットワーク宛のパケットをすべて廃棄するため,出力先インタフェースがNullのスタティック経路情報を設定します。
5 解説番号2〜4で設定したスタティック経路情報の変更内容を反映します。

[構成定義情報の表示]

<本装置B>
ip null
!
static
  128.1.3.0 masklen 24 interface null

<本装置C>
ip null
!
static
  128.1.2.0 masklen 24 interface null

[目次][前へ][次へ]


[他社商品名称に関する表示]

Copyright (c)2005 ALAXALA Networks Corporation. All rights reserved.