User Manual

Table Of Contents
[入力モード]
VLAN アクセスマップモード
[説明]
対象 VLAN アクセスマップに適用するアクセスリストを設定する。
no 形式で実行した場合は、指定したアクセスリストを対象 VLAN アクセスマップから削除する。
[ノート]
1 つの VLAN アクセスマップに対して設定可能なアクセスリストは、1 つのみ。
show vlan access-map コマンドで設定を確認できる。
[設定例]
VAM001 という名前の VLAN アクセスマップを作成して、192.168.0.1 からのパケットを拒否するアクセスリストを
設定する。
SWR2310(config)#access-list 2 deny any 192.168.0.1/32 any
SWR2310(config)#vlan access-map VAM001
SWR2310(config-vlan-access-map)#match access-list 2
9.1.15 VLAN アクセスマップフィルターの設定
[書式]
vlan filter access-map-name vlan-id [direction]
no vlan filter access-map-name vlan-id [direction]
[パラメーター]
access-map-name :
半角英数字および半角記号(256 文字以内)
vlan access-map コマンドで設定されているアクセスマップ名
vlan-id : <1-4094>
vlan コマンドで enable 状態に設定されている VLAN ID
direction :
適用フレームの方向を指定する。省略した場合は受信フレームに対して適用される
設定値 説明
in
受信フレームに対して適用させる
out
送信フレームに対して適用させる
[初期設定]
なし
[入力モード]
グローバルコンフィグレーションモード
[説明]
指定した VLAN VLAN アクセスマップフィルターを適用する。
no 形式で実行した場合は、指定した VLAN に対する VLAN アクセスマップフィルターを削除する。
[ノート]
disable 状態に設定されている VLAN ID に対して本コマンドを設定することはできない。
VLAN アクセスマップは、同一のインターフェースに、受信フレーム(in)と送信フレーム(out)にそれぞれ 1 つずつ適
用できる。
ただし、以下のアクセスリストを設定した VLAN アクセスマップは、送信フレーム(out)に適用できない。
MAC アクセスリスト
ポート番号範囲(range X Y)を指定した IPv4 アクセスリスト
[設定例]
VAM001 という名前の VLAN アクセスマップを作成して、192.168.0.1 からのパケットを拒否するアクセスリストを
設定したのち、VLAN #1000 の受信フレームに対して VAM001 を適用する。
SWR2310(config)#vlan database
SWR2310(config-vlan)#vlan 1000
264 | コマンドリファレンス | トラフィック制御