ssh-server access-group

本装置にアクセスするSSHクライアントを、指定したアクセスリストに従いフィルタリングします。
permitnに該当する端末のみアクセスが許可されます。
該当するpermitのアクセスリストがない場合、アクセスは拒否されます。

refreshコマンド後に有効になるコマンドです。


設定例1 192.168.0.0/24 のネットワークのホストからのアクセスのみを許可する

(config)# access-list 10 permit 192.168.0.0 0.0.0.255
(config)# ssh-server access-group 10


設定例2 3ffe:110::/64のネットワークのホストからのアクセスのみを許可する

(config)# access-list 3000 permit 3ffe:110::/64
(config)# ssh-server ipv6 access-group 3000


コマンド書式

ssh-server [ipv6] access-group <アクセスリスト番号>


パラメータ

パラメータ 設定内容 設定範囲 省略時の値
ipv6 IPv6アクセスリスト番号を使用する場合に指定します。 ipv6 IPv6アクセスリスト番号を指定できません。
アクセスリスト番号 アクセスリストで、アクセスを許可するSSHクライアントを指定し、その番号をここで指定します 1〜99
3000〜3499
省略不可
※:IPv6パラメータは、F80:V01.04(00)、F100:V02.10(00)以降サポート


この設定を行わない場合

すべてのSSHアクセスを許可します。


設定モード

基本設定モード

トップページへ