要件 |
ACLの設定 |
192.168.1.1 から 10.1.1.1 へのIP通信を許可 |
access-list 100 permit ip host 192.168.1.1 host 10.1.1.1 |
192.168.1.0/24 から 10.1.1.0/24 へのIP通信を許可 |
access-list 100 permit ip 192.168.1.0 0.0.0.255 10.1.1.0 0.0.0.255 |
192.168.1.0/24 から 10.1.1.1 へのIP通信を拒否 |
access-list 100 deny ip 192.168.1.0 0.0.0.255 host 10.1.1.1 |
192.168.1.0/24 から全ての宛先へのIP通信を拒否 |
access-list 100 deny ip 192.168.1.0 0.0.0.255 any |
全ての送信元から 10.1.1.1 へのHTTP通信を許可 |
access-list 100 permit tcp any host 10.1.1.1 eq 80 |
192.168.0.0/24 から 10.1.1.1 へのTFTP通信を拒否 |
access-list 100 deny udp 192.168.0.0 0.0.0.255 host 10.1.1.1 eq 69 |
192.168.1.0/24 から 10.1.1.1 へのtelnet通信を拒否 |
access-list 100 deny tcp 192.168.1.0 0.0.0.255 host 10.1.1.1 eq 23 |
全てのICMP通信を許可 |
access-list 100 permit icmp any any |
192.168.1.1 から 10.1.1.0/24 へのICMP通信を許可 |
access-list 100 permit icmp host 192.168.1.1 10.1.1.0 0.0.0.255 |
全てのIP通信を許可 |
access-list 100 permit ip any any |
全てのIP通信を拒否 |
access-list 100 deny ip any any( 最終行に自動で追加される ) |