- 締切済み
ACL自動更新について
日本国内限定のACLを設定し、そのACLの更新を自動化するためにはどうしたらよいのでしょうか?(コマンドとして知りたいです)よろしくお願いします。 参考までに構成としてはcisco1812Jを使用し、WAN側f0 DMZ側f1 ローカル側vlan1とし、仮想インターフェースとしてunnumberedの設定もしています。(共有インターフェースF1)その他の設定としてPPPoE、NAToverloadを設定してます。
- みんなの回答 (1)
- 専門家の回答
みんなの回答
- holy666
- ベストアンサー率76% (13/17)
回答No.1
>日本国内限定のACLを設定し、 というのは 何をもって日本国内に限定したACLだと定義するのかと いう時点で質問に無理があるように思います。 例えば… ・日本国内に端末がある事が前提なのか場所には捉われず国内ISPの IPであれば良いのか(例えばVPNを使っていた場合は?) ・国内にもあるISPが所有しているIPだが海外資本の為、JPNICやAPNIC から割り当てを受けていないISPの場合はどうなのか このような判断は個人的な主観の問題ですので メーカが勝手に定義 してどうこうというものではありませんし、それはルータが行うべき 仕事ではありません 与えた仕事が忙しい時にはパケットを破棄しても良いというルータで も良いという事なら選択肢としてはPCルータが良いと思います。 少なくとも上記の質問を見て何を言っているのかが即座に理解できる のであれば質問を変えたほうが良いと思いますし 調べてみないと… という感じであれば調べた上で定義を自分なり に出して、それを元にアドレスリストを自動生成する為のプログラム を考え… という仕組みを考え それからの話ですね。