※ ChatGPTを利用し、要約された質問です(原文:cisco アクセスリスト)
Ciscoアクセスリストの設定方法と注意点
2012/04/18 21:13
このQ&Aのポイント
Cisco1600シリーズのルータを使用してアクセスリストの設定を行う方法と注意点を説明します。
設定例として、PC1とPC2間でFTPのみを許可し、PC2とPC1間でPingのみを許可する場合の設定方法を解説します。
また、設定を消去する方法やICMPオプションの選択、ルータの暗黙のdenyについても説明します。
現在cisco1600シリーズのルータを使い
アクセスリストの設定を行っています。
機材
・PC1(192.168.0.1)
・PC2(10.0.0.1)
・ルータ
条件
1、pc1-pc2 FTPのみ許可
2、pc2-pc1 pingのみ許可
3、上位機以外すべて禁止
(config)access-list 100 permit tcp host 192.168.0.1 host 10.0.0.1 eq 21
(config)access-list 100 permit icmp host 10.0.0.1 host 192.168.0.1 echo
(config-if)ip access-group 100 in
上記で大丈夫でしょうか?
その他質問なのですが、
1.アクセスグループを消すときは
no ip access-group 100 in
でいいのでしょうか。最後がoutになった場合はどうなるのでしょうか
2、pingのみ許可する場合はICMPのオプションのechoとecho reply
はどちらにしたらいいのでしょうか
3、上記のように設定すれば、最後の三番目の条件の残りすべて禁止
は暗黙のdenyですべて禁止という設定になるのでしょうか?
まだ実際に検証ができないため、よろしくお願いいたします。
質問の原文を閉じる
質問の原文を表示する
お礼
permit tcp any any established…ちょっとあとで詳しく調べてみます! こんな穴だらけの質問に答えていただいてありがとうございます。 お礼が遅くなり申し訳ございません。 ここに書いてあることを参考に自分なりに学習して まだまだですが知識を身に着けることが出来ました。 ありがとうございました。