パラメータ |
設定内容 |
設定範囲 |
省略時の値 |
access-list番号 |
それぞれの属性の番号を指定します。 |
1〜99
1300〜1999
10000〜11200 |
IPv4標準アクセスリスト |
100〜199
2000〜2699
20000〜21199 |
IPv4拡張アクセスリスト |
3000〜3499
30000〜31499 |
IPv6標準アクセスリスト |
3500〜3999
35000〜36499 |
IPv6拡張アクセスリスト |
|
省略不可 |
dynamic |
学習フィルタリングを使用する場合に指定します。 |
dynamic |
学習フィルタリングのエントリではない |
{ permit | deny } |
許可属性か、不許可属性かを選択します。 |
|
省略不可 |
プロトコル番号 |
プロトコル名もしくはプロトコル番号を選択します。 |
gre |
Cisco's GRE tunneling |
icmp |
ICMP(IPv4拡張アクセスリスト時) |
icmpv6 |
ICMPv6(IPv6拡張アクセスリスト時) |
ip |
IP |
tcp |
TCP |
udp |
UDP |
0〜255 |
プロトコル番号を指定 |
|
省略不可 |
any |
各パラメータ(アドレスやポート番号など)で、「全て」を指定する場合は"any"を入力します。 |
any |
- |
送信元IPアドレス |
送信元アドレスを指定します。 |
IPv4アドレス形式 |
省略不可 |
送信元Wildcardマスク |
送信元アドレスを範囲指定するために、Wildcardマスクを指定します。 |
IPv4アドレス形式 |
省略不可 |
宛先IPアドレス |
宛先アドレスを指定します。 |
IPv4アドレス形式 |
省略不可 |
宛先Wildcardマスク |
宛先アドレスを範囲指定するために、Wildcardマスクを指定します。 |
IPv4アドレス形式 |
省略不可 |
host |
IPv4拡張アクセスリストで、送信元/宛先アドレスとしてホストアドレスを指定する場合につけます。 |
host |
- |
送信元IPv6プレフィックス |
送信元IPv6プレフィックスを指定します。 |
IPv6プレフィックス形式 |
省略不可 |
宛先IPv6プレフィックス |
宛先IPv6プレフィックスを指定します。 |
IPv6プレフィックス形式 |
省略不可 |
ICMPタイプ |
プロトコル番号で"icmp"を指定した場合に、対象とするICMPタイプを指定します。 |
指定できるICMPタイプ |
administratively-prohibited |
alternate-address |
conversion-error |
dod-host-prohibited |
dod-net-prohibited |
echo |
echo-reply |
general-parameter-problem |
host-isolated |
host-precedence-unreachable |
host-redirect |
host-tos-redirect |
host-tos-unreachable |
host-unknown |
host-unreachable |
information-reply |
information-request |
mask-reply |
mask-request |
mobile-redirect |
net-redirect |
net-tos-redirect |
net-tos-unreachable |
net-unreachable |
network-unknown |
no-room-for-option |
option-missing |
packet-too-big |
parameter-problem |
port-unreachable |
precedence-unreachable |
protocol-unreachable |
reassembly-timeout |
redirect |
router-advertisement |
router-solicitation |
source-quench |
source-route-failed |
time-exceeded |
timestamp-reply |
timestamp-request |
traceroute |
ttl-exceeded |
unreachable |
ICMPタイプ値(0〜255) |
|
全てのICMPタイプ |
ICMPv6タイプ(IPv6) |
プロトコル番号で"icmpv6"を指定した場合に、対象とするICMPv6タイプを指定します。 |
ICMPv6タイプ |
address-unreachable |
administratively-prohibited |
dest-unreachable |
echo-reply |
echo-request |
erroneous-header-field |
hop-limit-exceeded-in-transit |
multicast-listener-done |
multicast-listener-query |
multicast-listener-report |
neighbor-advertisement |
neighbor-solicitation |
no-route-to-destination |
packet-too-big |
parameter-problem |
port-unreachable |
reassembly-time-exceeded |
redirect |
router-advertisment |
router-solicitation |
time-exceeded |
unrecognized-next-header |
unrecognized-option |
ICMPv6タイプ値(0〜255) |
|
全てのICMPv6タイプ |
ポート属性 |
ポート番号を範囲で指定するために、ポート属性を指定します。 |
eq |
指定するポートが対象 |
gt |
指定するポート番号より大きいポート番号が対象 |
lt |
指定するポート番号より小さいポート番号が対象 |
neq |
指定するポート番号以外のポート番号が対象 |
range |
ポートの範囲を指定する |
|
全てのポート(以降設定なし) |
TCPポート番号 |
プロトコルで"tcp"を指定した場合に、対象とするTCPポート番号を指定します。 |
TCPポート番号 |
bgp |
chargen |
cmd |
daytime |
discard |
domain |
echo |
exec |
finger |
ftp |
ftp-data |
gopher |
hostname |
ident |
irc |
klogin |
kshell |
login |
lpd |
nntp |
pim-auto-rp |
pop2 |
pop3 |
smtp |
sunrpc |
syslog |
tacacs |
tacacs-ds |
talk |
telnet |
time |
uucp |
whois |
www |
TCPポート番号(0〜65535) |
|
全てのTCPポート番号 |
UDPポート番号 |
プロトコルで"udp"を指定した場合に、対象とするUDPポート番号を指定します。 |
UDPポート番号 |
biff |
bootpc |
bootps |
discard |
dnsix |
domain |
echo |
isakmp |
mobile-ip |
nameserver |
netbios-dgm |
netbios-ns |
netbios-ss |
ntp |
pim-auto-rp |
rip |
snmp |
snmptrap |
sunrpc |
syslog |
tacacs |
tacacs-ds |
talk |
tftp |
time |
who |
xdmcp |
UDPポート番号(0〜65535) |
|
全てのUDPポート番号 |
precedence-value※ |
precedence-valueを設定します。 |
0〜7 |
省略不可 |
precedence-named-value※ |
precedence-named-valueを設定します。 |
routine(0) |
priority(1) |
immediate(2) |
flash(3) |
flash-override(4) |
critical(5) |
internet(6) |
etwork(7) |
|
省略不可 |
tos-value※ |
tos-valueを設定します。 |
0〜15 |
省略不可 |
tos-named-value※ |
tos-named-valueを設定します。 |
min-momentary-cost(1) |
max-reliability(2) |
max-throughput(4) |
min-delay(8) |
normal(0) |
|
省略不可 |
dscp-value※ |
dscp-valueを設定します。 |
0〜63 |
省略不可 |
dscp-named-value※ |
dscp-named-valueを設定します。 |
ef(101110b) |
bf(000000b) |
af11(001010b) |
af12(001100b) |
af13(001110b) |
af21(010010b) |
af22(010100b) |
f23(010110b) |
af31(011010b) |
af32(011100b) |
af33(011110b) |
af41(100010b) |
af42(100100b) |
af43(100110b) |
|
省略不可 |
ip-flag-value※ |
ip-flag-valueを設定します。 |
0〜3、もしくは、0〜3:0〜3(ワイルドカードマスク) |
省略不可 |
tcp-flag-value※ |
tcp-flag-valueを設定します。 |
0〜63、もしくは、0〜63:0〜63(ワイルドカードマスク) |
省略不可 |
traffic-class-value |
traffic-class-valueを設定します。 |
0〜255、もしくは、0〜255:0〜255(ワイルドカードマスク) |
省略不可 |
flow-label |
flow-labelを設定します。 |
0〜1048575 |
省略不可 |
log |
パケットフィルタリング機能において該当条件(行単位)にヒットしたパケットが、フィルタリングログに記録されます。
※dynamic指定の場合、学習した学習フィルタにヒットしたパケットは記録しません。 |
log |
フィルタリングログを記録しません。 |
count |
統計情報としてフィルタにヒットしたパケット数、バイト数を表示します。
※dynamic指定の場合、学習した学習フィルタにヒットしたパケットはカウントしません。 |
count |
カウントを行いません。 |