|
まずACLの作成
Cisco(config)#ip access-list extended Name TCPポート80(www)のアクセスを許可する場合 Cisco(config-ext-nacl)#permit tcp any any eq 80(wwwでも可) UDPポート10000〜20000を許可する場合。 Cisco(config-ext-nacl)#permit udp any any range 10000 20000 TCPポート40000以降(40001〜65535)を許可する場合 Cisco(config-ext-nacl)#permit tcp any any gt 40000 UDPポート1000未満(1〜999)を許可する場合 Cisco(config-ext-nacl)#permit udp any any lt 1000 TCPポート22以外全てを許可する場合。 Cisco(config-ext-nacl)#permit tcp any any neq 22 |
#「Name」と言う名前の拡張ACLを作成 #「eq」対象ポートと"等しい" #「range」対象ポートの"範囲"を指定 「gt」対象ポートより"大きい" #「lt」対象ポートより"小さい" #「neq」対象ポート"以外" |