構成定義コマンドレファレンス Vol.2

[目次][索引][前へ][次へ]


flow filter(IPv4)

[入力モード]

グローバルコンフィグモード

[入力形式]

情報の設定,変更
flow filter <Interface Name> {in | out} [disable]
 >>移行モード:flow filter

情報の削除
delete flow filter <Interface Name> {in | out} [list <List No.>]

情報の表示
show flow filter [<Interface Name> [{in | out} [list <List No.>]]]

指定した範囲内の空きリスト番号の表示
show flow filter <Interface Name> {in | out} [list <List No.>-<List No.>] free

指定した範囲内で先頭の空きリスト番号の表示
show flow filter <Interface Name> {in | out} [list <List No.>-<List No.>] free min_no

[サブコマンド入力形式]

情報の設定,変更
list <List No.> {フロー検出条件}
[action
[{ forward | drop | policy <Interface Name> <IP Address> | policy_group <policy-Group-Name> | replace_dscp <DSCP_Value> | index <No.> }]]

「フロー検出条件」
  1. すべての上位プロトコルを対象とする場合
    ip <IP_Source> <IP_Destination> [{dscp <DSCP_Value> | precedence <precedence_Value>}] [{upper| lower} <Length>] [vlan <VLAN ID>]
  2. 上位プロトコルがTCP,UDP,ICMP,IGMP以外の場合
    <protocol No.> <IP_Source> <IP_Destination> [{dscp <DSCP_Value> | precedence <precedence_Value>}] [{upper| lower} <Length>]
  3. 上位プロトコルがTCPの場合
    tcp <IP_Source> [<Port_Source>] <IP_Destination> [<Port_Destination>] [ack] [syn] [{dscp <DSCP_Value> | precedence <precedence_Value>}] [{upper| lower} <Length>]
  4. 上位プロトコルがUDPの場合
    udp <IP_Source> [<Port_Source>] <IP_Destination> [<Port_Destination>] [{dscp <DSCP_Value> | precedence <precedence_Value>}] [{upper| lower} <Length>]
  5. 上位プロトコルがICMPの場合
    icmp <IP_Source> <IP_Destination> [<ICMP_Type> [<ICMP_Code>]] [{dscp <DSCP_Value> | precedence <precedence_Value>}] [{upper| lower} <Length>]
  6. 上位プロトコルがIGMPの場合
    igmp <IP_Source> <IP_Destination> [<IGMP_Type>] [{dscp <DSCP_Value> | precedence <precedence_Value>}] [{upper| lower} <Length>]

注1:
[フロー検出条件]とパラメータaction以降の動作指定を同時に設定または変更する場合は,[フロー検出条件]の後に動作指定を入力してください。

注2:
[フロー検出条件]と動作指定内のパラメータを変更する場合は,すべての設定内容を再入力してください。

動作指定だけの変更
list <List No.> action [{ forward | drop | policy <Interface Name> <IP Address> | policy_group <policy-Group-Name> | replace_dscp <DSCP_Value> | index <No.> }]

情報の削除
delete list <List No.>
delete list <List No.> action

[モード階層]

flow filter

[パラメータ]

IPv4 filterフロー情報で設定可能なパラメータ一覧を「表1-13 IPv4 filterフロー情報で設定可能なパラメータ一覧」に示します。

表1-13 IPv4 filterフロー情報で設定可能なパラメータ一覧

項番 項目 パラメータ AX2001R,AX2002R,AX2002RX
大項目 小項目 入力側 出力側
1 フロー検出条件 プロトコル全IP ip
2 プロトコル番号 <protocol No.>
3 プロトコルTCP tcp
4 プロトコルUDP udp
5 プロトコルICMP icmp
6 プロトコルIGMP igmp
7 送信元IPアドレス <IP_Source>
8 宛先IPアドレス <IP_Destination>
9 DSCP dscp <DSCP_Value>
10 precedence precedence <precedence_Value>
11 IPユーザデータ長 {upper | lower} <Length>
12 送信元ポート番号 <Port_Source>
13 宛先ポート番号 <Port_Destination>
14 ackフラグ ack
15 synフラグ syn
16 ICMPタイプ <ICMP_Type>
17 ICMPコード <ICMP_Code>
18 IGMPタイプ <IGMP_Type>
19 VLAN ID vlan <VLAN_ID> (*2)
20 動作指定 中継 forward
21 廃棄 drop
22 ポリシールーティング policy <Interface Name> <IP Address>
23 ポリシールーティンググループ policy_group <policy-Group-Name>
24 DSCP書き換え replace_dscp <DSCP_Value> (*1)
25 コネクション分岐 index <No.>

(凡例)○:設定可能 −:設定不可

(*1):マルチキャストパケットに対しては設定不可。

(*2):Tag-VLAN連携回線には設定できません。


<Interface Name>
ip情報またはip-address情報で設定した対象インタフェース名称を指定します(本コマンド入力前にip情報またはip-address情報を設定済みであること)。RMイーサネットは未サポートです。詳細は「表1-1 フロー制御をサポートするインタフェース一覧」を参照ください。
  1. 本パラメータ省略時の初期値
    省略できません。

{ in | out }
Inbound/Outboundを指定します。一つのインタフェースに対して,Inbound/Outboundの片方または両方同時に設定可能とします。

in :Inbound(フレーム入力側の指定)

out:Outbound(フレーム出力側の指定)
  1. 本パラメータ省略時の初期値
    省略できません。

disable
入出力インタフェース毎にフロー制御を無効にします。
  1. 本パラメータ省略時の初期値
    フロー制御を実行します。

list <List No.>
リスト番号を指定します。
  1. 本パラメータ省略時の初期値
    表示の場合だけ省略可能です。省略時は,すべてのリストを表示します。
  2. 値の設定範囲
    1〜20000(10進数)

list <List No.>-<list No.>
リスト番号の範囲を指定します。空きリスト番号の表示の場合だけ指定可能です。
  1. 本パラメータ省略時の初期値
    表示対象のリスト番号の範囲はIPv4フィルタリスト,IPv6フィルタリストを合わせた全リスト番号になります。
  2. 値の設定範囲

IPv4フィルタリスト:1〜20000(10進数)

IPv6フィルタリスト:40001〜60000(10進数)

free
空きリスト番号の表示をします。
  1. 本パラメータ省略時の初期値
    空きリスト番号を表示する場合は省略できません。

min_no
指定した範囲内で先頭の空きリスト番号の表示をします。
  1. 本パラメータ省略時の初期値
    空きリスト番号の先頭のリスト番号を表示する場合は省略できません。

[サブコマンド]

フロー検出条件パラメータ

{ ip | <protocol No.> | tcp | udp | icmp | igmp }
上位プロトコル番号またはプロトコル名を指定します。すべてのプロトコルを対象とする場合はipを指定します。
  1. 本パラメータ省略時の初期値
    省略できません。
  2. 値の設定範囲
    0〜255(10進数)(「表1-14 一般的なプロトコル番号」をご参照ください)

    表1-14 一般的なプロトコル番号

    プロトコル番号 プロトコル
    1 ICMP
    6 TCP
    8 EGP
    17 UDP
    88 IGRP
    89 OSPF

<IP_Source>
送信元IPv4アドレスを指定します。

指定するアドレスが一つの場合:nnn.nnn.nnn.nnn

アドレスを範囲で指定する場合:nnn.nnn.nnn.nnn-nnn.nnn.nnn.nnn

サブネットマスク長で指定する場合:nnn.nnn.nnn.nnn/aa

すべてのIPv4アドレスを指定する場合:any
  1. 本パラメータ省略時の初期値
    省略できません。
  2. 値の設定範囲

IPv4アドレス(nnn.nnn.nnn.nnn): 0.0.0.0〜255.255.255.255

サブネットマスク長(aa): 0〜32

<IP_Destination>
宛先IPv4アドレスを指定します。

指定するアドレスが一つの場合:nnn.nnn.nnn.nnn

アドレスを範囲で指定する場合:nnn.nnn.nnn.nnn-nnn.nnn.nnn.nnn

サブネットマスク長で指定する場合:nnn.nnn.nnn.nnn/aa

すべてのIPv4アドレスを指定する場合:any
  1. 本パラメータ省略時の初期値
    省略できません。
  2. 値の設定範囲

IPv4アドレス(nnn.nnn.nnn.nnn): 0.0.0.0〜255.255.255.255

サブネットマスク長(aa): 0〜32

dscp <DSCP_Value>
本パラメータは,トラフィッククラスフィールドの上位6ビットであるDSCP値を指定します。受信パケットのトラフィッククラスフィールド上位6ビットと比較します。トラフィッククラスフィールドの下位2ビットは無視します。
[図データ]
  1. 本パラメータ省略時の初期値
    なし(DSCP値をフロー検出条件に入れません)
  2. 値の設定範囲
    0〜63(10進数)

precedence <precedence_Value>
本パラメータは,ToSフィールドの上位3ビットであるprecedence値を指定します。送受信パケットのToSフィールド上位3ビットと比較します。ToSフィールドの下位5ビットは無視します。
なお,本パラメータをフロー条件で有効とするため,あらかじめflow(フロー情報)のprecedence_maskパラメータを設定してください。
[図データ]
  1. 本パラメータ省略時の初期値
    なし(precedence値をフロー検出条件に入れません)
  2. 値の設定範囲
    0〜7(10進数)

{ upper | lower } <Length>
IPユーザデータ長の上限値または下限値を指定します。

upper:IPユーザデータ長の上限値を指定します。

lower:IPユーザデータ長の下限値を指定します。
  1. 本パラメータ省略時の初期値
    なし(IPユーザデータ長の上限値または下限値をフロー検出条件に入れません)
  2. 値の設定範囲
    0〜65535(10進数)

    表1-15 IPユーザデータ長上限・下限指定とIPユーザデータ長の関係

    上限・下限指定 A(パケットの値:(Total Length) - (Header Length))とB(構成定義情報で指定したIPユーザデータ長)の関係 結果
    upper A ≦ B 一致
    upper A > B 不一致
    lower A ≧ B 一致
    lower A < B 不一致

vlan <VLAN_ID>
Tag-VLAN連携のVLAN IDを設定します。
本パラメータを設定したリスト情報は,in(Inbound)を設定し,入力側のフロー検出条件として指定してください。なお,Tag-VLAN連携回線には指定できません。
  1. 本パラメータ省略時の初期値
    なし(VLAN IDをフロー検出条件に入れません)
  2. 値の設定範囲
    1〜4095

<Port_Source>
送信元ポート番号を指定します。

指定するポート番号が一つの場合: nnnnn

ポート番号を範囲で指定する場合:nnnnn-nnnnn
  1. 本パラメータ省略時の初期値
    なし(送信元ポート番号をフロー検出条件に入れません)
  2. 値の設定範囲
    0〜65535(10進数)(「表1-16 一般的なポート番号」をご参照ください)

<Port_Destination>
宛先ポート番号を指定します。

指定するポート番号が一つの場合:nnnnn

ポート番号を範囲で指定する場合:nnnnn-nnnnn
  1. 本パラメータ省略時の初期値
    なし(宛先ポート番号をフロー検出条件に入れません)
  2. 値の設定範囲
    0〜65535(10進数)(「表1-16 一般的なポート番号」をご参照ください)

    表1-16 一般的なポート番号

    ポート番号(10進数) 名称
    20/tcp File Transfer [Default Data]
    21/tcp File Transfer [Control]
    22/tcp Secure Shell Login
    23/tcp Telnet
    25/tcp Simple Mail Transfer
    53/tcp   53/udp Domain Name Server
    80/tcp World Wide Web HTTP
    110/tcp  110/udp Post Office Protocol - Version 3
          161/udp SNMP

ack
TCP片方向通信許可(ACKフラグが1)を指定します。
  1. 本パラメータ省略時の初期値
    なし(ACKフラグをフロー検出条件に入れません)
  2. 値の設定範囲
    なし

syn
バーチャルサーキット確立許可(SYNフラグが1)を指定します。
  1. 本パラメータ省略時の初期値
    なし(SYNフラグをフロー検出条件に入れません)
  2. 値の設定範囲
    なし

<ICMP_Type>
ICMPタイプを指定します。
  1. 本パラメータ省略時の初期値
    なし(ICMPタイプをフロー検出条件に入れません)
  2. 値の設定範囲
    0〜255(10進数)(「表1-17 一般的なICMPタイプ・コード番号」をご参照ください)

<ICMP_Code>
ICMPコードを指定します。
  1. 本パラメータ省略時の初期値
    なし(ICMPコードをフロー検出条件に入れません)
  2. 値の設定範囲
    0〜255(10進数)(「表1-17 一般的なICMPタイプ・コード番号」をご参照ください)

    表1-17 一般的なICMPタイプ・コード番号

    タイプ 名称 コード
    0 Echo Reply 0
    3 Destination Unreachable 0〜12
    4 Source Quench 0
    5 Redirect 0〜3
    8 Echo 0
    11 Time Exceeded 0〜1
    12 Parameter Problem 0
    13 Timestamp 0
    14 Timestamp Reply 0
    17 Address Mask Request 0
    18 Address Mask Reply 0

<IGMP_type>
IGMPタイプを指定します。
  1. 本パラメータ省略時の初期値
    なし(IGMPタイプをフロー検出条件に入れません)
  2. 値の設定範囲
    0〜255(10進数)(「表1-18 IGMPタイプ番号一覧」をご参照ください)

    表1-18 IGMPタイプ番号一覧

    タイプ 名称
    17 Membership Query
    18 Version 1 Membership Report
    19 DVMRP protocol
    22 Version 2 Membership Report
    23 Version 2 Leave Group
    34 Version 3 Membership Report

動作パラメータ

action
動作パラメータを設定,変更する場合は,必ず本パラメータを動作パラメータ全体の先頭に設定してください。
  1. 本パラメータ省略時の初期値
    なし(動作指定をする場合は省略できません)
  2. 値の設定範囲
    なし

{forward | drop}
フロー検出条件に一致した場合の動作を指定します。

forward:一致したパケットを中継します。

drop:一致したパケットを廃棄します。
  1. 本パラメータ省略時の初期値
    forward
  2. 値の設定範囲
    なし

policy <Interface Name> <IP Address>
ポリシールーティングの機能を有効にします。フィルタ条件に一致したパケットを中継する際に,本オプションで指定した出力先へパケットを送信します。ポリシールーティングを設定したリスト情報は,in(Inbound)を指定し入力側のフロー制御として指定してください。

<Interface Name>:
出力先のインタフェース名称(ip情報で設定したインタフェース名称)を指定します(「表1-19 設定可能なインタフェース名称一覧」をご参照ください)。

表1-19 設定可能なインタフェース名称一覧

項番 インタフェース名 サポート有無
1 <Line Name>
2 RmEthernet
3 <DLCI Name>
4 <VC Name>
5 <Group Name>
6 <Timeslot Name>
7 <Peer Name>
8 <Tunnel Name>
9 <VLAN Name> (*1)
10 <Session Name> (*1)

(凡例)○:設定可能 −:設定不可

(*1):Tag-VLAN連携回線,PPPoEは未サポートです。


<IP Address>:
ネクストホップIPv4アドレスを指定します。
  1. 本パラメータ省略時の初期値
    forward
  2. 値の設定範囲
    <IP Address>:以下に示すIPv4アドレスを設定してください。
    Class A:1.0.0.1〜126.255.255.254
    Class B:128.1.0.1〜191.254.255.254
    Class C:192.0.1.1〜233.255.254.254
    127.0.0.0〜127.255.255.255のIPv4アドレス,クラスDのIPv4アドレス(224.0.0.0〜239.255.255.255)
    ブロードキャストアドレス(net IDまたはhost IDが2進数ですべて1またはすべて0)は設定できません。

policy_group <policy-Group-Name>
policy-group(policyグループ)情報で指定したポリシーグループ名称を指定します。フィルタ条件に一致したパケットを中継する際に,本オプションで指定したポリシーグループに登録されている出力先のうち最優先経路にパケットを送信します。ポリシーグループを設定したリスト情報は,in(Inbound)を指定し入力側のフロー制御として指定してください。
  1. 本パラメータ省略時の初期値
    forward
  2. 値の設定範囲
    policy-group(policyグループ)情報で指定したポリシーグループ名称

replace_dscp <DSCP_Value>
DSCP値を書き換える機能を有効にします。本パラメータは,TOSフィールドの上位6ビットであるDSCPの値を書き換えます。TOSフィールドの下位2ビットは書き換えを行いません。マルチキャストパケットに対して出力側で本パラメータを指定しないでください。トンネルインタフェースには設定できません。
[図データ]
  1. 本パラメータ省略時の初期値
    forward
  2. 値の設定範囲
    replace_dscp <DSCP_Value>:0〜63(10進数)

index <No.>
コネクション分岐Index番号(DLCIグループ情報またはVc-Group情報で指定したIndex)を指定します。フロー検出条件に一致したパケットを中継する際に,グループ内の指定されたDLCI/VCを選択し送信します。コネクション分岐Index番号を設定したリスト情報は,out(Outbound)を指定し出力側のフロー制御として指定してください。トンネルインタフェースには設定できません。
  1. 本パラメータ省略時の初期値
    forward
  2. 値の設定範囲
    0〜7

[入力例]

  1. filterフロー情報の設定
    • 中継・廃棄指定
      送信元IPアドレスが10.10.10.2,上位プロトコルがTCP,宛先ポート番号が23(telnet)のパケットを中継し,その他のパケットは廃棄する指定をします。
     
    (config)# flow filter Tokyo out
    [flow filter Tokyo out]
    (config)# list 1 tcp 10.10.10.2 any 23 action forward
    [flow filter Tokyo out]
    (config)# list 2000 ip any any action drop
    [flow filter Tokyo out]
    (config)# exit
    (config)# flow yes
    (config)# show flow
    flow yes
    flow filter Tokyo out
      list 1 tcp 10.10.10.2 any 23 action forward
      list 2000 ip any any action drop
    (config)# 
     
    • ポリシールーティング指定
      送信元IPv4アドレスが10.10.10.2のパケットを,インタフェース名称がOsakaのインタフェースからネクストホップアドレスを10.10.20.20にして出力します。
     
    (config)# flow filter Tokyo in
    [flow filter Tokyo in]
    (config)# list 1 ip any 10.10.10.2 action policy Osaka 10.10.20.20
    [flow filter Tokyo in]
    (config)# exit
    (config)# flow yes
    (config)# show flow
    flow yes
    flow filter Tokyo in
      list 1 ip 10.10.10.2 any action policy Osaka 10.10.20.20
    (config)# 
     
    • ポリシールーティンググループ指定
      送信元IPv4アドレスが10.10.10.2のパケットを,ポリシールーティンググループ名称がRedGroupのグループ内に登録したリストの内から一つのリストを選択して出力します。
     
    (config)# flow filter Tokyo in
    [flow filter Tokyo in]
    (config)# list 1 ip any 10.10.10.2 action policy_group RedGroup
    [flow filter Tokyo in]
    (config)# exit
    (config)# flow yes
    (config)# show flow
    flow yes
    flow filter Tokyo in
      list 1 ip any 10.10.10.2 action policy_group RedGroup
    (config)# 
     
  2. リストの挿入
    リスト番号1と5の間にリスト番号3を挿入します。
     
    (config)# show flow filter Tokyo out
    flow yes
    flow filter Tokyo out
      list 1 ip any 10.10.10.1 action forward
      list 5 ip any any action drop
    (config)# flow filter Tokyo out
    [flow filter Tokyo out]
    (config)# list 3 tcp any any action forward
    [flow filter Tokyo out]
    (config)# exit
    (config)# show flow filter Tokyo out
    flow yes
    flow filter Tokyo out
      list 1 ip any 10.10.10.1 action forward
      list 3 tcp any any action forward
      list 5 ip any any action drop
    (config)# 
     
  3. 入出力インタフェース毎のfilter フロー情報の無効化
    出力インタフェースTokyoのfilterフロー制御を無効にします。
     
    (config)# show flow filter Tokyo out
    flow yes
    flow filter Tokyo out
      list 1 ip any 10.10.10.1 action forward
      list 5 ip any any action drop
    (config)# flow filter Tokyo out disable
    [flow filter Tokyo out disable]
    (config)# exit
    (config)# show flow filter Tokyo out
    flow yes
    flow filter Tokyo out disable
      list 1 ip any 10.10.10.1 action forward
      list 5 ip any any action drop
    (config)# 
     
  4. 情報の変更
    • フロー検出条件と動作指定のパラメータの変更
      リスト番号が1であるリストのフロー検出条件および動作指定のパラメータを変更します。
     
    (config)# show flow filter Tokyo out
    flow yes
    flow filter Tokyo out
      list 1 ip any 10.10.10.1 action forward
      list 5 ip any any action drop
    (config)# flow filter Tokyo out
    [flow filter Tokyo out]
    (config)# list 1 tcp 10.10.10.2 any 23 action drop
    [flow filter Tokyo out]
    (config)# exit
    (config)# show flow filter Tokyo out
    flow yes
    flow filter Tokyo out
      list 1 tcp 10.10.10.2 any 23 action drop
      list 5 ip any any action drop
    (config)# 
     
    • 動作指定のパラメータだけの変更
      リスト番号1のリストのパラメータを中継(forward)から廃棄(drop)に変更します。
     
    (config)# show flow filter Tokyo out
    flow yes
    flow filter Tokyo out
      list 1 ip any 10.10.10.1 action forward
      list 5 ip any any action drop
    (config)# flow filter Tokyo out
    [flow filter Tokyo out]
    (config)# list 1 action drop
    [flow filter Tokyo out]
    (config)# exit
    (config)# show flow filter Tokyo out
    flow yes
    flow filter Tokyo out
      list 1 tcp 10.10.10.1 any action drop
      list 5 ip any any action drop
    (config)# 
     
  5. filter フロー情報の削除
    • 入出力インタフェース単位の削除
      出力インタフェースTokyoのfilterフロー情報を削除します。
     
    (config)# show flow filter
    flow yes
    flow filter Tokyo in
      list 1 ip 10.10.10.2 any action policy Osaka 10.10.20.20
    flow filter Tokyo out
      list 1 ip any 10.10.10.1 action forward
      list 5 ip any any action drop
    (config)# delete flow filter Tokyo out
    (config)# show flow filter
    flow yes
    flow filter Tokyo in
      list 1 ip 10.10.10.2 any action policy Osaka 10.10.20.20
    (config)# 
     
    • リスト単位の削除
      出力インタフェースTokyoのリスト番号1を削除します。
     
    (config)# show flow filter Tokyo out
    flow yes
    flow filter Tokyo out
      list 1 ip any 10.10.10.1 action forward
      list 5 ip any any action drop
    (config)# delete flow filter Tokyo out list 1
    (config)# show flow filter Tokyo out
    flow yes
    flow filter Tokyo out
      list 5 ip any any action drop
    (config)# 
     
    • 動作指定パラメータの削除
      出力インタフェースTokyo,リスト番号1の動作指定を削除します。
     
    (config)# show flow filter Tokyo out
    flow yes
    flow filter Tokyo out
      list 1 ip any 10.10.10.1 action forward
      list 5 ip any any action drop
    (config)# flow filter Tokyo out
    [flow filter Tokyo out]
    (config)# delete list 1 action
    [flow filter Tokyo out]
    (config)# exit
    (config)# show flow filter Tokyo out
    flow yes
    flow filter Tokyo out
      list 1 ip any 10.10.10.1
      list 5 ip any any action drop
    (config)# 
     
  6. filterフロー情報の表示
    • 全入出力インタフェースの表示
      全入出力インタフェースのfilterフロー情報を表示します。
     
    (config)# show flow filter
    flow yes
    flow filter Tokyo in
      list 1 ip 10.10.10.2 any action policy Osaka 10.10.20.20
    flow filter Tokyo out
      list 1 ip any 10.10.10.1 action forward
      list 5 ip any any action drop
    (config)# 
     
    • 入出力インタフェース単位の表示
      出力インタフェースTokyoのfilterフロー情報を表示します。
     
    (config)# show flow filter Tokyo out
    flow yes
    flow filter Tokyo out
      list 1 ip any 10.10.10.1 action forward
      list 5 ip any any action drop
    (config)# 
     
    • リスト単位の表示
      出力インタフェースTokyoのリスト番号5のfilterフロー情報を表示します。
     
    (config)# show flow filter Tokyo out list 5
    flow yes
    flow filter Tokyo out
      list 5 ip any any action drop
    (config)# 
     
  7. 空きリスト番号の表示
    • すべての空きリスト番号の表示
      インタフェースTokyoのInbound(入力側)の空いているすべてのリスト番号を表示します。
     
    (config)# show flow filter Tokyo in free
    Free number(IPv4): 5,7,15-20000
    Free number(IPv6): 40001-60000
    (config)# 
     
    • 指定した範囲の空きリスト番号の表示
      インタフェースTokyoのInbound(入力側)でリスト番号が1から100の範囲で空いているすべてのリスト番号を表示します。
     
    (config)# show flow filter Tokyo in list 1-100 free
    Free number(IPv4): 5,7,15-100
    (config)# 
     
    • すべてのリスト番号で先頭の空きリスト番号の表示
      インタフェースTokyoのInbound(入力側)のリスト番号で先頭の空きリスト番号を表示します。
     
    (config)# show flow filter Tokyo in free min_no
    Free number(IPv4): 5
    Free number(IPv6): 40001
    (config)# 
     
    • 指定した範囲で先頭の空きリスト番号の表示
      インタフェースTokyoのInbound(入力側)でリスト番号が51から100の範囲で先頭の空きリスト番号を表示します。
     
    (config)# show flow filter Tokyo in list 51-100 free min_no
    Free number(IPv4): 51
    (config)# 
     

[関連コマンド]

flow,flow qos,qos,nat,nat inside_interface,nat outside_interface

[注意事項]

  1. filterフローの判定は,フィルタIPフロー情報の入出力インタフェースに指定したリスト番号の順番(show flow filter実行時の表示順)に実施されます。
  2. IPルーティングプロトコル情報,IPマルチキャストルーティングプロトコル情報の変更を行い,applyコマンドを実行していない場合,本コマンドを入力するとコマンドの実行前にapplyコマンドを自動で実行し,変更したIPルーティングプロトコル情報,IPマルチキャストルーティングプロトコル情報が運用に反映されます。
  3. アドレス変換情報(nat)設定時フロー情報のエントリがすべてのRPに対して200エントリ消費されます。よって,アドレス変換情報(nat)設定時はフロー情報が定義可能なRP当たりの最大エントリ数が200エントリ減少します。
  4. 装置内でポリシールーティングとトンネル(IPv4 over IPv6,6to4,IPv6 over IPv4)を混在して使用する場合,当該ポリシールーティングを設定したインタフェースから受信したトンネル中継対象のパケットはトンネルインタフェースへ中継し,ポリシールーティングしません。
  5. IPv4インタフェースでポリシールーティングを使用する場合,自装置宛となるパケットはポリシールーティングしません。

[目次][前へ][次へ]


[他社商品名称に関する表示]

Copyright (c)2005 ALAXALA Networks Corporation. All rights reserved.