| パラメータ |
設定内容 |
設定範囲 |
省略時の値 |
| access-list番号 |
それぞれの属性の番号を指定します。 |
1〜99
1300〜1999
10000〜11200 |
IPv4標準アクセスリスト |
100〜199
2000〜2699
20000〜21199 |
IPv4拡張アクセスリスト |
3000〜3499
30000〜31499 |
IPv6標準アクセスリスト |
3500〜3999
35000〜36499 |
IPv6拡張アクセスリスト |
|
省略不可 |
| dynamic |
学習フィルタリングを使用する場合に指定します。 |
dynamic |
学習フィルタリングのエントリではない |
| { permit | deny } |
許可属性か、不許可属性かを選択します。 |
|
省略不可 |
| プロトコル番号 |
プロトコル名もしくはプロトコル番号を選択します。 |
| gre |
Cisco's GRE tunneling |
| icmp |
ICMP(IPv4拡張アクセスリスト時) |
| icmpv6 |
ICMPv6(IPv6拡張アクセスリスト時) |
| ip |
IP |
| tcp |
TCP |
| udp |
UDP |
| 0〜255 |
プロトコル番号を指定 |
|
省略不可 |
| any |
各パラメータ(アドレスやポート番号など)で、「全て」を指定する場合は"any"を入力します。 |
any |
- |
| 送信元IPアドレス |
送信元アドレスを指定します。 |
IPv4アドレス形式 |
省略不可 |
| 送信元Wildcardマスク |
送信元アドレスを範囲指定するために、Wildcardマスクを指定します。 |
IPv4アドレス形式 |
省略不可 |
| 宛先IPアドレス |
宛先アドレスを指定します。 |
IPv4アドレス形式 |
省略不可 |
| 宛先Wildcardマスク |
宛先アドレスを範囲指定するために、Wildcardマスクを指定します。 |
IPv4アドレス形式 |
省略不可 |
| host |
IPv4拡張アクセスリストで、送信元/宛先アドレスとしてホストアドレスを指定する場合につけます。 |
host |
- |
| 送信元IPv6プレフィックス |
送信元IPv6プレフィックスを指定します。 |
IPv6プレフィックス形式 |
省略不可 |
| 宛先IPv6プレフィックス |
宛先IPv6プレフィックスを指定します。 |
IPv6プレフィックス形式 |
省略不可 |
| ICMPタイプ |
プロトコル番号で"icmp"を指定した場合に、対象とするICMPタイプを指定します。 |
| 指定できるICMPタイプ |
| administratively-prohibited |
| alternate-address |
| conversion-error |
| dod-host-prohibited |
| dod-net-prohibited |
| echo |
| echo-reply |
| general-parameter-problem |
| host-isolated |
| host-precedence-unreachable |
| host-redirect |
| host-tos-redirect |
| host-tos-unreachable |
| host-unknown |
| host-unreachable |
| information-reply |
| information-request |
| mask-reply |
| mask-request |
| mobile-redirect |
| net-redirect |
| net-tos-redirect |
| net-tos-unreachable |
| net-unreachable |
| network-unknown |
| no-room-for-option |
| option-missing |
| packet-too-big |
| parameter-problem |
| port-unreachable |
| precedence-unreachable |
| protocol-unreachable |
| reassembly-timeout |
| redirect |
| router-advertisement |
| router-solicitation |
| source-quench |
| source-route-failed |
| time-exceeded |
| timestamp-reply |
| timestamp-request |
| traceroute |
| ttl-exceeded |
| unreachable |
| ICMPタイプ値(0〜255) |
|
全てのICMPタイプ |
| ICMPv6タイプ(IPv6) |
プロトコル番号で"icmpv6"を指定した場合に、対象とするICMPv6タイプを指定します。 |
| ICMPv6タイプ |
| address-unreachable |
| administratively-prohibited |
| dest-unreachable |
| echo-reply |
| echo-request |
| erroneous-header-field |
| hop-limit-exceeded-in-transit |
| multicast-listener-done |
| multicast-listener-query |
| multicast-listener-report |
| neighbor-advertisement |
| neighbor-solicitation |
| no-route-to-destination |
| packet-too-big |
| parameter-problem |
| port-unreachable |
| reassembly-time-exceeded |
| redirect |
| router-advertisment |
| router-solicitation |
| time-exceeded |
| unrecognized-next-header |
| unrecognized-option |
| ICMPv6タイプ値(0〜255) |
|
全てのICMPv6タイプ |
| ポート属性 |
ポート番号を範囲で指定するために、ポート属性を指定します。 |
| eq |
指定するポートが対象 |
| gt |
指定するポート番号より大きいポート番号が対象 |
| lt |
指定するポート番号より小さいポート番号が対象 |
| neq |
指定するポート番号以外のポート番号が対象 |
| range |
ポートの範囲を指定する |
|
全てのポート(以降設定なし) |
| TCPポート番号 |
プロトコルで"tcp"を指定した場合に、対象とするTCPポート番号を指定します。 |
| TCPポート番号 |
| bgp |
| chargen |
| cmd |
| daytime |
| discard |
| domain |
| echo |
| exec |
| finger |
| ftp |
| ftp-data |
| gopher |
| hostname |
| ident |
| irc |
| klogin |
| kshell |
| login |
| lpd |
| nntp |
| pim-auto-rp |
| pop2 |
| pop3 |
| smtp |
| sunrpc |
| syslog |
| tacacs |
| tacacs-ds |
| talk |
| telnet |
| time |
| uucp |
| whois |
| www |
| TCPポート番号(0〜65535) |
|
全てのTCPポート番号 |
| UDPポート番号 |
プロトコルで"udp"を指定した場合に、対象とするUDPポート番号を指定します。 |
| UDPポート番号 |
| biff |
| bootpc |
| bootps |
| discard |
| dnsix |
| domain |
| echo |
| isakmp |
| mobile-ip |
| nameserver |
| netbios-dgm |
| netbios-ns |
| netbios-ss |
| ntp |
| pim-auto-rp |
| rip |
| snmp |
| snmptrap |
| sunrpc |
| syslog |
| tacacs |
| tacacs-ds |
| talk |
| tftp |
| time |
| who |
| xdmcp |
| UDPポート番号(0〜65535) |
|
全てのUDPポート番号 |
| precedence-value※ |
precedence-valueを設定します。 |
0〜7 |
省略不可 |
| precedence-named-value※ |
precedence-named-valueを設定します。 |
| routine(0) |
| priority(1) |
| immediate(2) |
| flash(3) |
| flash-override(4) |
| critical(5) |
| internet(6) |
| etwork(7) |
|
省略不可 |
| tos-value※ |
tos-valueを設定します。 |
0〜15 |
省略不可 |
| tos-named-value※ |
tos-named-valueを設定します。 |
| min-momentary-cost(1) |
| max-reliability(2) |
| max-throughput(4) |
| min-delay(8) |
| normal(0) |
|
省略不可 |
| dscp-value※ |
dscp-valueを設定します。 |
0〜63 |
省略不可 |
| dscp-named-value※ |
dscp-named-valueを設定します。 |
| ef(101110b) |
| bf(000000b) |
| af11(001010b) |
| af12(001100b) |
| af13(001110b) |
| af21(010010b) |
| af22(010100b) |
| f23(010110b) |
| af31(011010b) |
| af32(011100b) |
| af33(011110b) |
| af41(100010b) |
| af42(100100b) |
| af43(100110b) |
|
省略不可 |
| ip-flag-value※ |
ip-flag-valueを設定します。 |
0〜3、もしくは、0〜3:0〜3(ワイルドカードマスク) |
省略不可 |
| tcp-flag-value※ |
tcp-flag-valueを設定します。 |
0〜63、もしくは、0〜63:0〜63(ワイルドカードマスク) |
省略不可 |
| traffic-class-value |
traffic-class-valueを設定します。 |
0〜255、もしくは、0〜255:0〜255(ワイルドカードマスク) |
省略不可 |
| flow-label |
flow-labelを設定します。 |
0〜1048575 |
省略不可 |
| log |
パケットフィルタリング機能において該当条件(行単位)にヒットしたパケットが、フィルタリングログに記録されます。
※dynamic指定の場合、学習した学習フィルタにヒットしたパケットは記録しません。 |
log |
フィルタリングログを記録しません。 |
| count |
統計情報としてフィルタにヒットしたパケット数、バイト数を表示します。
※dynamic指定の場合、学習した学習フィルタにヒットしたパケットはカウントしません。 |
count |
カウントを行いません。 |