설정 | 설정 모드 | 명령 이름 설정 | 설정 | 입력 값 | 비고 |
---|---|---|---|---|---|
LAN 사이드 IP 주소 | 포트 채널 인터페이스 구성 모드 | IP 주소 | Lan Side IP 주소 | 192.168.0.1 | |
서브넷 마스크 | 255.255.255.0 | ||||
IPv6 주소 | 글로벌 IP 주소 | 2192.168.0.2, 2002 : 901 :: 280 : bdff : feaa : aaaa가 전달되지 않은 양식을 고려하십시오. | |||
호스트 주소 | EUI-64 형식 | ||||
필터링 정보 | 기본 설정 모드 | 3Fightel Net, 푸루카와 전기 네트워크 장비의 포괄적 인 브랜드 | 액세스리스트 번호 | 100, 110 | |
릴레이하지 마십시오 192.168.0.2 | 거부 192.168.0.2 | ||||
액세스리스트 번호 | 199 | ||||
192.168.0.2 이외의 것을 허용합니다 | 허용 | ||||
액세스리스트 번호 | 4Fightel Net, 푸루카와 전기 네트워크 장비의 포괄적 인 브랜드 | ||||
2002 : 901 :: 280 : bdff : feaa : aaa |
거부 2002 : 901 :: 280 : bdff : feaa : aaa |
||||
액세스리스트 번호 | 4999 | ||||
2002 : 901 :: 280 : bdff : feaa : aaa 이외의 다른 것을 허용 |
허용 | ||||
필터링 정보 적용 | GigaEthernet 인터페이스 구성 모드 | IP 액세스 그룹 | 적용 할 액세스 목록 지정 | 5정적 필터링 | 위의 6 개의 항목으로 유효 |
5192.168.0.2, 2002 : 901 :: 280 : bdff : feaa : aaaa가 전달되지 않은 양식을 고려하십시오. | |||||
5추가 및 노트 | |||||
5수신기 측 필터링 설정을 설정 한 경우 설정에 따라 필터링이 수행됩니다. | 5구성과 일치하지 않는 패킷은 폐기됩니다. | ||||
5데이터 설정 예제 | |||||
6Fightel Net, 푸루카와 전기 네트워크 장비의 포괄적 인 브랜드 |
! ! ! 特権ユーザモードに移行します。 ! >활성화비밀번호 :6구성과 일치하지 않는 패킷은 폐기됩니다.← 비밀번호를 입력하십시오. (실제로 표시되지 않습니다)터미널 구성(config)#Access-List 100 Deny IP 192.168.0.2 0.0.0.0 Any(config)#Access-List 110 Deny IP 192.168.0.2 0.0.0.0(config)#Access-List 199 Ald it(config)#Access-List 4000 Deny IPv6 2002 : 901 :: 280 : BDFF : FEAA : AAAA/128 Any(config)#3Fightel Net, 푸루카와 전기 네트워크 장비의 포괄적 인 브랜드 4100 Deny IPv6 모든 2002 : 901 :: 280 : BDFF : FEAA : AAAA/128(config)#3Fightel Net, 푸루카와 전기 네트워크 장비의 포괄적 인 브랜드 4999 IPv6 허가8정적 필터링인터페이스 포트 채널 18192.168.0.2, 2002 : 901 :: 280 : bdff : feaa : aaaa가 전달되지 않은 양식을 고려하십시오.IP 주소 192.168.0.1 255.255.255.08192.168.0.2, 2002 : 901 :: 280 : bdff : feaa : aaaa가 전달되지 않은 양식을 고려하십시오.IPv6 주소 2002 : 901 ::/64 EUI-648192.168.0.2, 2002 : 901 :: 280 : bdff : feaa : aaaa가 전달되지 않은 양식을 고려하십시오.9Fightel Net, 푸루카와 전기 네트워크 장비의 포괄적 인 브랜드8192.168.0.2, 2002 : 901 :: 280 : bdff : feaa : aaaa가 전달되지 않은 양식을 고려하십시오.출구8정적 필터링인터페이스 Gigaethernet 1/1*1Vlan-Id 19수신기 측 필터링 설정을 설정 한 경우 설정에 따라 필터링이 수행됩니다.9구성과 일치하지 않는 패킷은 폐기됩니다.9수신기 측 필터링 설정을 설정 한 경우 설정에 따라 필터링이 수행됩니다.10Fightel Net, 푸루카와 전기 네트워크 장비의 포괄적 인 브랜드9수신기 측 필터링 설정을 설정 한 경우 설정에 따라 필터링이 수행됩니다.IP 액세스 그룹 100 in9수신기 측 필터링 설정을 설정 한 경우 설정에 따라 필터링이 수행됩니다.IP 액세스 그룹 110 Out9수신기 측 필터링 설정을 설정 한 경우 설정에 따라 필터링이 수행됩니다.IP 액세스 그룹 199 in9수신기 측 필터링 설정을 설정 한 경우 설정에 따라 필터링이 수행됩니다.IPv6 액세스 그룹 4000 in9수신기 측 필터링 설정을 설정 한 경우 설정에 따라 필터링이 수행됩니다.IPv6 액세스 그룹 4100 Out9수신기 측 필터링 설정을 설정 한 경우 설정에 따라 필터링이 수행됩니다.IPv6 액세스 그룹 4999 in9수신기 측 필터링 설정을 설정 한 경우 설정에 따라 필터링이 수행됩니다.출구8정적 필터링인터페이스 Gigaethernet 1/2*1Vlan-Id 1(config-if-ge 1/2)#9구성과 일치하지 않는 패킷은 폐기됩니다.(config-if-ge 1/2)#채널 그룹 1(config-if-ge 1/2)#IP 액세스 그룹 100 in(config-if-ge 1/2)#IP 액세스 그룹 110 Out(config-if-ge 1/2)#IP 액세스 그룹 199 in(config-if-ge 1/2)#IPv6 액세스 그룹 4000 in(config-if-ge 1/2)#IPv6 액세스 그룹 4100 Out(config-if-ge 1/2)#IPv6 액세스 그룹 4999 in(config-if-ge 1/2)#출구8정적 필터링인터페이스 Gigaethernet 1/3*1Vlan-Id 112002 : 901 :: 280 : bdff : feaa : aaa9구성과 일치하지 않는 패킷은 폐기됩니다.12002 : 901 :: 280 : bdff : feaa : aaa10Fightel Net, 푸루카와 전기 네트워크 장비의 포괄적 인 브랜드12002 : 901 :: 280 : bdff : feaa : aaaIP 액세스 그룹 100 in12002 : 901 :: 280 : bdff : feaa : aaaIP 액세스 그룹 110 Out12002 : 901 :: 280 : bdff : feaa : aaaIP 액세스 그룹 199 in12002 : 901 :: 280 : bdff : feaa : aaaIPv6 액세스 그룹 4000 in12002 : 901 :: 280 : bdff : feaa : aaaIPv6 액세스 그룹 4100 Out12002 : 901 :: 280 : bdff : feaa : aaaIPv6 액세스 그룹 4999 in12002 : 901 :: 280 : bdff : feaa : aaa출구8정적 필터링인터페이스 Gigaethernet 1/4*1Vlan-Id 1(config-if-ge 1/4)#9구성과 일치하지 않는 패킷은 폐기됩니다.(config-if-ge 1/4)#10Fightel Net, 푸루카와 전기 네트워크 장비의 포괄적 인 브랜드(config-if-ge 1/4)#IP 액세스 그룹 100 in(config-if-ge 1/4)#IP 액세스 그룹 110 Out(config-if-ge 1/4)#IP 액세스 그룹 199 in(config-if-ge 1/4)#IPv6 액세스 그룹 4000 in(config-if-ge 1/4)#IPv6 액세스 그룹 4100 Out(config-if-ge 1/4)#IPv6 액세스 그룹 4999 in(config-if-ge 1/4)#출구8정적 필터링1Access-List 4999 IPv6 허가8정적 필터링저장 [filename]8정적 필터링1IP 주소 192.168.0.1 255.255.255.0새로 고침 OK? [Y/N] :예.... 완료