コンフィグレーションコマンドレファレンス Vol.1


41.1.16 アクセスリスト情報

表41‒16 アクセスリストのエラーメッセージ

メッセージ

内容

Cannot attach this list because flow detection mode layer3-1.

受信側フロー検出モードがlayer3-1の場合には,このアクセスリストは適用できません。

受信側フロー検出モードがlayer3-1のとき,IPv4アクセスリストおよびMACアクセスリストが適用できます。

次のコマンドが使用できます。

ip access-groupコマンド

mac access-groupコマンド

Cannot attach this list because flow detection mode layer3-2.

受信側フロー検出モードがlayer3-2の場合には,このアクセスリストは適用できません。

受信側フロー検出モードがlayer3-2のとき,イーサネットインタフェースに対してIPv4アクセスリストが適用できます。

次のコマンドが使用できます。

ip access-groupコマンド

Cannot attach this list because flow detection mode layer3-3.

受信側フロー検出モードがlayer3-3の場合には,このアクセスリストは適用できません。

受信側フロー検出モードがlayer3-3のとき,イーサネットインタフェースに対してIPv4アクセスリストおよびIPv6アクセスリストが適用できます。

次のコマンドが使用できます。

ip access-groupコマンド

ipv6 traffic-filterコマンド

また,IPv6アクセスリスト内のフロー検出条件の宛先IPアドレスはanyを指定してください。

Cannot attach this list because flow detection mode layer3-4.

受信側フロー検出モードがlayer3-4の場合には,このアクセスリストは適用できません。

受信側フロー検出モードがlayer3-4のとき,イーサネットインタフェースに対してIPv4アクセスリストおよびIPv6アクセスリストが適用できます。

次のコマンドが使用できます。

ip access-groupコマンド

ipv6 traffic-filterコマンド

また,IPv6アクセスリスト内のフロー検出条件の送信元IPアドレスはanyを指定してください。

Cannot attach this list because flow detection mode layer3-5.

受信側フロー検出モードがlayer3-5の場合には,このアクセスリストは適用できません。

受信側フロー検出モードがlayer3-5のとき,イーサネットインタフェースに対してIPv4アクセスリストおよびIPv6アクセスリストが適用できます。

次のコマンドが使用できます。

ip access-groupコマンド

ipv6 traffic-filterコマンド

Cannot attach this list because flow detection mode layer3-dhcp-1.

受信側フロー検出モードがlayer3-dhcp-1の場合には,このアクセスリストは適用できません。

受信側フロー検出モードがlayer3-dhcp-1のとき,IPv4アクセスリストが適用できます。

次のコマンドが使用できます。

ip access-groupコマンド

Cannot attach this list because flow detection mode layer3-6.

フロー検出モードがlayer3-6の場合には,このアクセスリストは適用できません。

フロー検出モードがlayer3-6のとき,VLANインタフェースに対してIPv4アクセスリストおよびIPv6アクセスリストが適用できます。

次のコマンドが使用できます。

ip access-groupコマンド

ipv6 traffic-filterコマンド

Cannot attach this list because flow detection out mode layer3-1-out.

送信側フロー検出モードがlayer3-1-outの場合には,このアクセスリストは適用できません。

送信側フロー検出モードがlayer3-1-outのとき,イーサネットインタフェースに対して,IPv4アクセスリストが適用できます。

次のコマンドが使用できます。

ip access-groupコマンド

Cannot attach this list because flow detection out mode layer3-2-out.

送信側フロー検出モードがlayer3-2-outの場合には,このアクセスリストは適用できません。

送信側フロー検出モードがlayer3-2-outのとき,イーサネットインタフェースに対して,MACアクセスリスト,IPv4アクセスリストおよびIPv6アクセスリストが適用できます。

次のコマンドが使用できます。

mac access-groupコマンド

ip access-groupコマンド

ipv6 traffic-filterコマンド

Cannot attach this list because flow detection out mode layer3-3-out.

送信側フロー検出モードがlayer3-3-outの場合には,このアクセスリストは適用できません。

送信側フロー検出モードがlayer3-3-outのとき,VLANインタフェースに対して,MACアクセスリスト,IPv4アクセスリストおよびIPv6アクセスリストが適用できます。

次のコマンドが使用できます。

mac access-groupコマンド

ip access-groupコマンド

ipv6 traffic-filterコマンド

Cannot set policy based routing entry because specified destination address is invalid.

フィルタ条件で指定した宛先アドレスが,ポリシーベースルーティングでサポートしていないため,エントリが設定できません。

IPv4ポリシーベースルーティング指定の場合,宛先アドレスにはマルチキャストアドレス,制限付きブロードキャストアドレスおよび内部ループバックアドレス以外のIPアドレスを指定してください。

Cannot set policy based routing entry because specified source address is invalid.

フィルタ条件で指定した送信元アドレスが,ポリシーベースルーティングでサポートしていないため,エントリが設定できません。

IPv4ポリシーベースルーティング指定の場合,送信元アドレスにはマルチキャストアドレスおよび内部ループバックアドレス以外のIPアドレスを指定してください。

Cannot set TCP/UDP port range entry because flow detection mode layer3-6.

フロー検出モードがlayer3-6の場合,TCP/UDPポート番号の範囲指定の設定はできません。

TCP/UDPポート番号の範囲指定を含まないアクセスリストを設定してください。

Over two entry as an address family cannot be set.

ほかのアクセスリストがすでに適用済みです。

アクセスリストを適用したい場合には,適用されているアクセスリストの適用を削除してから,行ってください。

Range-Start must be less than Range-End.

範囲指定の開始値が終了値以上になっています。

範囲指定では,開始値は終了値より小さい値を設定してください。

Relations between access-list and dot1q-tunnel are inconsistent.

装置にトンネリングポートを設定しているため,検出条件にVLAN IDを含むアクセスリストをOutboundに設定できません。

トンネリングポートの設定と,検出条件にVLAN IDを含むアクセスリストをOutboundに適用させることは同時にできません。

トンネリングポートの設定を削除するか,検出条件にVLAN IDを含まないアクセスリストを指定してください。

Relations between access-list and vlan mapping are inconsistent.

ethernetインタフェースにTag変換を設定しているため,検出条件にVLAN IDを含むアクセスリストをethernetインタフェースのOutboundに設定できません。

Tag変換と,検出条件にVLAN IDを含むアクセスリストをOutboundに適用させることは同時にできません。

Tag変換を削除するか,検出条件にVLAN IDを含まないアクセスリストを指定してください。

ethernetインタフェースにTag変換を設定しているため,アクセスリストをVLANインタフェースのOutboundに設定できません。

Tag変換と,アクセスリストをOutboundに適用させることは同時にできません。

Tag変換を削除するか,Outboundにアクセスリストを適用させないでください。

The maximum number of entries are exceeded.

フィルタエントリ数が収容条件を超えています。

なお,このコンフィグレーションファイルでの使用エントリ数および空きエントリ数は運用コマンドshow systemで確認できます。

The maximum number of TCP/UDP port entries are exceeded.

TCP/UDPポート番号の範囲指定のエントリが最大数を超えています。

TCP/UDPポート番号の範囲指定のエントリは,フィルタとQoSで合わせて最大16パターンです。

なお,このコンフィグレーションファイルでの使用エントリ数および空きエントリ数は,運用コマンドshow systemで確認できます。

This list cannot be set to the outbound because the list includes TCP/UDP port range entry.

このアクセスリストのフロー検出条件はこのインタフェースへの適用はできません。

検出条件に送信元ポート番号範囲指定または宛先ポート番号範囲指定を含まないリストが送信側インタフェースに適用できます。

次のコマンドが使用できます。

ip access-groupコマンド

ipv6 traffic-filterコマンド

This list cannot be set to the outbound of this interface because this list includes policy based routing entry.

このアクセスリストは,ポリシーベースルーティングを含むため,インタフェースの送信側には適用できません。

ポリシーベースルーティングの設定を削除してから,インタフェースの送信側に適用してください。

This list cannot be set to this interface because this list includes policy based routing entry.

このアクセスリストは,ポリシーベースルーティングを含むため,イーサネットインタフェースには適用できません。

ポリシーベースルーティングの設定を削除してから,イーサネットインタフェースに適用してください。

This list cannot be set to this port.

このアクセスリストはこのイーサネットインタフェースには適用できません。

イーサネットインタフェースにアクセスリストを適用する場合には,アクセスリスト内のフロー検出条件のVLAN IDが適用するイーサネットインタフェースの設定内容に含まれている必要があります。

This list cannot be set to VLAN.

このアクセスリストはVLANインタフェースには適用できません。

アクセスリスト内のフロー検出条件にVLAN IDが指定されている場合には,そのアクセスリストはVLANインタフェースには適用できません。イーサネットインタフェースに適用するか,検出条件からVLAN IDを削除してください。

This list name is being used as other protocol type by other definition.

ほかのアクセスリストで使用済みの名称です。

ほかのアクセスリストで使用していない名称または対象となるアクセスリストを指定してください。

This policy-list number is not defined.

そのポリシーベースルーティングのリスト番号は指定できません。

対象となる作成済みのポリシーベースルーティングのリスト番号を指定してください。