- 締切済み
catalyst ACL設定について
catalyst 2960 を利用して現在ACLの設定で悩んでいます。 標準ACLではlogの引数がありますが、拡張ACLではlog の引数がありません。 やりたいことは、あるポートに関して制限をかけたいのですが、 標準では、tcpポート〇〇を制限できない 拡張では、ログをとることが出来ない ポートに制限をかけ、かつログを取得する方法はないのでしょうか? 以上よろしくお願いします。
- みんなの回答 (1)
- 専門家の回答
みんなの回答
- kmrt
- ベストアンサー率47% (43/91)
回答No.1
Cat2960でのACL設定に関してですが 現状実機無いので他のCatalystスイッチ(2950)で確認してみましたが 拡張ACLでもLOG取得の設定できましたよ。 sample>10.0.0.0/24へのHTTPあてのアクセスをLOG取得し許可する場合 access-list 199 permit tcp any 10.0.0.0 0.0.0.255 eq www log おそらく文法の間違いもしくはIOSのBUGだと思うのですが。
お礼
kmrtさん ありがとうございました。 書式は若干ちがいますが、以下でログを取ることができました。 access-list 199 deny tcp any eq 343 any log 以上です。