• 締切済み

catalyst ACL設定について

catalyst 2960 を利用して現在ACLの設定で悩んでいます。 標準ACLではlogの引数がありますが、拡張ACLではlog の引数がありません。 やりたいことは、あるポートに関して制限をかけたいのですが、 標準では、tcpポート〇〇を制限できない 拡張では、ログをとることが出来ない ポートに制限をかけ、かつログを取得する方法はないのでしょうか? 以上よろしくお願いします。

みんなの回答

  • kmrt
  • ベストアンサー率47% (43/91)
回答No.1

Cat2960でのACL設定に関してですが 現状実機無いので他のCatalystスイッチ(2950)で確認してみましたが 拡張ACLでもLOG取得の設定できましたよ。 sample>10.0.0.0/24へのHTTPあてのアクセスをLOG取得し許可する場合 access-list 199 permit tcp any 10.0.0.0 0.0.0.255 eq www log おそらく文法の間違いもしくはIOSのBUGだと思うのですが。

unixchan
質問者

お礼

kmrtさん  ありがとうございました。 書式は若干ちがいますが、以下でログを取ることができました。 access-list 199 deny tcp any eq 343 any log 以上です。

関連するQ&A