5.1.2 アクセス制御リスト情報を設定する
スイッチへアクセス制御をするフィルターを定義するために,ネットワーク構成情報のアクセス制御リスト情報を設定します。ここで定義したフィルターは,アクセス制御情報の設定でインターフェースに適用することで,アクセス制御として有効になります。アクセス制御をする場合は,まずアクセス制御リスト情報の設定でフィルターを定義する必要があります。
アクセス制御リスト情報は,スイッチに直接設定される情報です。スイッチの状態が「正常」のときにだけ設定できます。
アクセス制御リスト情報の設定で使用する画面について,マニュアルの参照先を次の表に示します。適宜参照してください。
表5-2 アクセス制御リスト情報の設定で使用する画面についてのマニュアル参照先
画面名 | 用途 | 参照先 |
---|
[アクセス制御リスト情報の設定]ダイアログボックス | - アクセス制御リスト情報の設定
- MACフィルター,IPv4アドレスフィルター,IPv4パケットフィルター,またはIPv6フィルターの追加,変更および削除
| 14.10 |
[MACフィルターの設定]ダイアログボックス | - MACフィルターのフィルター名,説明の設定
- フィルター条件の追加,変更,および削除
| 14.11 |
[MACフィルター条件の設定]ダイアログボックス | フィルター条件の設定 | 14.12 |
[IPv4アドレスフィルターの設定]ダイアログボックス | - IPv4アドレスフィルターのフィルター名,説明の設定
- フィルター条件の追加,変更,および削除
| 14.13 |
[IPv4アドレスフィルター条件の設定]ダイアログボックス | フィルター条件の設定 | 14.14 |
[IPv4パケットフィルターの設定]ダイアログボックス | - IPv4パケットフィルターのフィルター名,説明の設定
- フィルター条件の追加,変更,および削除
| 14.15 |
[IPv4パケットフィルター条件の設定]ダイアログボックス | フィルター条件の設定 | AX2400SおよびAX3600Sの場合 | 14.16 |
BS2000,BS320,BS500,およびBS500 1Gbx40の場合 | 14.17 |
[IPv6フィルターの設定]ダイアログボックス | - IPv6フィルターのフィルター名,説明の設定
- フィルター条件の追加,変更,および削除
| 14.18 |
[IPv6フィルター条件の設定]ダイアログボックス | フィルター条件の設定 | 14.19 |
[設定結果]ダイアログボックス | 設定結果の確認 | 14.21.1 |
- <この項の構成>
- (1) フィルターを追加する
- (2) フィルターの設定内容を変更する
- (3) フィルターを削除する
- (4) フィルター条件を設定する
- (5) フィルター条件の優先順位を変更する
(1) フィルターを追加する
アクセス制御リストにフィルターを追加する手順を次に示します。
- スイッチ構成ビューを表示する。
- スイッチ構成ビューのツリーエリアに表示されているネットワーク構成ツリーから,フィルターを追加するスイッチを選択する。
- メニューバーから[編集]-[アクセス制御情報]-[アクセス制御リスト情報の設定]を選択する。
[アクセス制御リスト情報の設定]ダイアログボックスが表示されます。
[アクセス制御リスト情報の設定]ダイアログボックスは,ショートカットメニューの[アクセス制御]-[アクセス制御リスト情報の設定]を選択しても表示できます。
- 追加したいフィルターのフィルター一覧にある[追加]ボタンをクリックする。
クリックした[追加]ボタンに対応するフィルター一覧によって,次のどれかが表示されます。
- MACフィルター一覧の場合
[MACフィルターの設定]ダイアログボックス
- IPv4アドレスフィルター一覧の場合
[IPv4アドレスフィルターの設定]ダイアログボックス
- IPv4パケットフィルター一覧の場合
[IPv4パケットフィルターの設定]ダイアログボックス
- IPv6フィルター一覧の場合
[IPv6フィルターの設定]ダイアログボックス
- フィルターの設定ダイアログボックスで,フィルターの情報を設定する。
[フィルター名]は必ず指定してください。また,[説明]と[フィルター条件]は,どちらかを必ず指定してください。
- フィルターの設定ダイアログボックスで,[OK]ボタンをクリックする。
フィルターの設定ダイアログボックスが閉じ,[アクセス制御リスト情報の設定]ダイアログボックスのフィルター一覧に,設定したフィルターが追加表示されます。
- [アクセス制御リスト情報の設定]ダイアログボックスの[OK]ボタンをクリックする。
アクセス制御リスト情報の設定処理の開始を確認するダイアログボックスが表示されます。
- 確認ダイアログボックスの[はい]ボタンをクリックする。
設定処理中を示すダイアログボックスが表示され,設定内容がスイッチに反映されます。処理が完了すると,[設定結果]ダイアログボックスが表示されます。
ただし,途中で設定処理中を示すダイアログボックスを閉じると,[設定結果]ダイアログボックスは表示されません。また,設定処理中を示すダイアログボックスを閉じても処理は続行されています。処理が完了するまで,ほかの設定はできません。
- 設定結果を確認し,[設定結果]ダイアログボックスの[閉じる]ボタンをクリックする。
(2) フィルターの設定内容を変更する
アクセス制御リストに設定されているフィルターの設定内容を変更する手順を次に示します。
- スイッチ構成ビューを表示する。
- スイッチ構成ビューのツリーエリアに表示されているネットワーク構成ツリーから,フィルターの設定内容を変更するスイッチを選択する。
- メニューバーから[編集]-[アクセス制御情報]-[アクセス制御リスト情報の設定]を選択する。
[アクセス制御リスト情報の設定]ダイアログボックスが表示されます。
[アクセス制御リスト情報の設定]ダイアログボックスは,ショートカットメニューの[アクセス制御]-[アクセス制御リスト情報の設定]を選択しても表示できます。
- フィルター一覧から変更したいフィルターの行を一つ選択し,[変更]ボタンをクリックする。
クリックした[変更]ボタンに対応するフィルター一覧によって,次のどれかが表示されます。
- MACフィルター一覧の場合
[MACフィルターの設定]ダイアログボックス
- IPv4アドレスフィルター一覧の場合
[IPv4アドレスフィルターの設定]ダイアログボックス
- IPv4パケットフィルター一覧の場合
[IPv4パケットフィルターの設定]ダイアログボックス
- IPv6フィルター一覧の場合
[IPv6フィルターの設定]ダイアログボックス
- フィルターの設定内容を変更する。
[説明]または[フィルター条件]を変更できます。
- [OK]ボタンをクリックする。
フィルターの設定ダイアログボックスを閉じ,[アクセス制御リスト情報の設定]ダイアログボックスのフィルター一覧に設定内容が反映されます。
インターフェースに適用されていないフィルターで,[フィルター名]以外に何も設定しなかった場合,またはインターフェースに適用されているがスイッチに実在しないフィルターの場合は,そのフィルターの削除を確認するダイアログボックスが表示されます。確認ダイアログボックスの[はい]ボタンをクリックすると,そのフィルターは削除され,[アクセス制御リスト情報の設定]ダイアログボックスのフィルター一覧からも削除されます。
- [アクセス制御リスト情報の設定]ダイアログボックスの[OK]ボタンをクリックする。
アクセス制御リスト情報の設定処理の開始を確認するダイアログボックスが表示されます。
- 確認ダイアログボックスの[はい]ボタンをクリックする。
設定処理中を示すダイアログボックスが表示され,設定内容がスイッチに反映されます。処理が完了すると,[設定結果]ダイアログボックスが表示されます。
ただし,途中で設定処理中を示すダイアログボックスを閉じると,[設定結果]ダイアログボックスは表示されません。また,設定処理中を示すダイアログボックスを閉じても処理は続行されています。処理が完了するまで,ほかの設定はできません。
- 設定結果を確認し,[設定結果]ダイアログボックスの[閉じる]ボタンをクリックする。
(3) フィルターを削除する
アクセス制御リストに設定されているフィルターを削除する手順を次に示します。一度に複数のフィルターを選択すると,一括して削除することもできます。
- スイッチ構成ビューを表示する。
- スイッチ構成ビューのツリーエリアに表示されているネットワーク構成ツリーから,フィルターを削除するスイッチを選択する。
- メニューバーから[編集]-[アクセス制御情報]-[アクセス制御リスト情報の設定]を選択する。
[アクセス制御リスト情報の設定]ダイアログボックスが表示されます。
[アクセス制御リスト情報の設定]ダイアログボックスは,ショートカットメニューの[アクセス制御]-[アクセス制御リスト情報の設定]を選択しても表示できます。
- フィルター一覧から削除するフィルターの行を選択する。
削除するフィルターは複数選択できます。インターフェースに適用されていて,かつスイッチに実在しているフィルターは削除できません。
- フィルター一覧の[削除]ボタンをクリックする。
[削除]ボタンをクリックすると,フィルターの削除を確認するダイアログボックスが表示されます。
- 確認ダイアログボックスの[はい]ボタンをクリックする。
選択したフィルターが,フィルター一覧から削除されます。
- [アクセス制御リスト情報の設定]ダイアログボックスの[OK]ボタンをクリックする。
アクセス制御情報の設定処理の開始を確認するダイアログボックスが表示されます。
- 設定処理開始確認用のダイアログボックスの[はい]ボタンをクリックする。
設定処理中を示すダイアログボックスが表示され,変更内容がスイッチに反映されます。処理が終了すると,[設定結果]ダイアログボックスが表示されます。
ただし,途中で設定処理中を示すダイアログボックスを閉じると,[設定結果]ダイアログボックスは表示されません。また,設定処理中を示すダイアログボックスを閉じても処理は続行されています。処理が完了するまで,ほかの設定はできません。
- 設定結果を確認し,[設定結果]ダイアログボックスの[閉じる]ボタンをクリックする。
(4) フィルター条件を設定する
各フィルターの設定で,フィルター条件を設定する手順について説明します。
フィルター条件の設定は次に示す各フィルターの設定ダイアログボックスから操作します。
- [MACフィルターの設定]ダイアログボックス
- [IPv4アドレスフィルターの設定]ダイアログボックス
- [IPv4パケットフィルターの設定]ダイアログボックス
- [IPv6フィルターの設定]ダイアログボックス
フィルターの設定ダイアログボックスで設定した内容は,[アクセス制御リスト情報の設定]ダイアログボックスで[OK]ボタンをクリックしたときにスイッチに反映されます。
(a) フィルター条件を追加する
フィルターの設定で,フィルター条件を追加する手順を次に示します。
- [アクセス制御リスト情報の設定]ダイアログボックスを開く。
- 各フィルター一覧の[追加]ボタンまたは[変更]ボタンをクリックして,フィルターの設定ダイアログボックスを開く。
[変更]ボタンは,フィルター一覧からフィルター条件を追加するフィルターを選択してからクリックします。クリックしたボタンに対応するフィルター一覧によって,次のどれかが表示されます。
- MACフィルター一覧の場合
[MACフィルターの設定]ダイアログボックス
- IPv4アドレスフィルター一覧の場合
[IPv4アドレスフィルターの設定]ダイアログボックス
- IPv4パケットフィルター一覧の場合
[IPv4パケットフィルターの設定]ダイアログボックス
- IPv6フィルター一覧の場合
[IPv6フィルターの設定]ダイアログボックス
- [フィルター条件]の[追加]ボタンをクリックする。
フィルター条件の設定ダイアログボックスが表示されます。[追加]ボタンをクリックしたダイアログボックスによって,次のどれかが表示されます。
- [MACフィルターの設定]ダイアログボックスの場合
[MACフィルター条件の設定]ダイアログボックス
- [IPv4アドレスフィルターの設定]ダイアログボックスの場合
[IPv4アドレスフィルター条件の設定]ダイアログボックス
- [IPv4パケットフィルターの設定]ダイアログボックスの場合
[IPv4パケットフィルター条件の設定]ダイアログボックス
- [IPv6フィルターの設定]ダイアログボックスの場合
[IPv6フィルター条件の設定]ダイアログボックス
- 各項目を設定する。
- フィルター条件の設定ダイアログボックスの[OK]ボタンをクリックする。
フィルター条件の設定ダイアログボックスが閉じ,フィルターの設定ダイアログボックスの[フィルター条件]に,追加したフィルター条件が追加表示されます。
設定内容は,[アクセス制御リスト情報の設定]ダイアログボックスで[OK]ボタンをクリックしたときにスイッチに反映されます。
(b) フィルター条件の内容を変更する
フィルターの設定で,フィルター条件の内容を変更する手順を次に示します。
- [アクセス制御リスト情報の設定]ダイアログボックスを開く。
- 各フィルター一覧の[追加]ボタンまたは[変更]ボタンをクリックして,フィルターの設定ダイアログボックスを開く。
[変更]ボタンは,フィルター一覧からフィルター条件を変更するフィルターを選択してからクリックします。クリックしたボタンに対応するフィルター一覧によって,次のどれかが表示されます。
- MACフィルター一覧の場合
[MACフィルターの設定]ダイアログボックス
- IPv4アドレスフィルター一覧の場合
[IPv4アドレスフィルターの設定]ダイアログボックス
- IPv4パケットフィルター一覧の場合
[IPv4パケットフィルターの設定]ダイアログボックス
- IPv6フィルター一覧の場合
[IPv6フィルターの設定]ダイアログボックス
- [フィルター条件]から変更したいフィルター条件を一つ選択して[変更]ボタンをクリックする。
フィルター条件の設定ダイアログボックスが表示されます。[変更]ボタンをクリックしたダイアログボックスによって,次のどれかが表示されます。
- [MACフィルターの設定]ダイアログボックスから表示された場合
[MACフィルター条件の設定]ダイアログボックス
- [IPv4アドレスフィルターの設定]ダイアログボックスから表示された場合
[IPv4アドレスフィルター条件の設定]ダイアログボックス
- [IPv4パケットフィルターの設定]ダイアログボックスから表示された場合
[IPv4パケットフィルター条件の設定]ダイアログボックス
- [IPv6フィルターの設定]ダイアログボックスから表示された場合
[IPv6フィルター条件の設定]ダイアログボックス
- 必要な項目を変更する。
- フィルター条件の設定ダイアログボックスの[OK]ボタンをクリックする。
フィルター条件の設定ダイアログボックスが閉じ,フィルターの設定ダイアログボックスの[フィルター条件]に,設定内容が反映されます。
設定内容は,[アクセス制御リスト情報の設定]ダイアログボックスで[OK]ボタンをクリックしたときにスイッチに反映されます。
(c) フィルター条件を削除する
フィルターの設定で,フィルター条件を削除する手順を次に示します。一度に複数の条件を選択すると,一括して削除することもできます。
- [アクセス制御リスト情報の設定]ダイアログボックスを開く。
- 各フィルター一覧の[追加]ボタンまたは[変更]ボタンをクリックして,フィルターの設定ダイアログボックスを開く。
[変更]ボタンは,フィルター一覧からフィルター条件を削除するフィルターを選択してからクリックします。クリックしたボタンに対応するフィルター一覧によって,次のどれかが表示されます。
- MACフィルター一覧の場合
[MACフィルターの設定]ダイアログボックス
- IPv4アドレスフィルター一覧の場合
[IPv4アドレスフィルターの設定]ダイアログボックス
- IPv4パケットフィルター一覧の場合
[IPv4パケットフィルターの設定]ダイアログボックス
- IPv6フィルター一覧の場合
[IPv6フィルターの設定]ダイアログボックス
- [フィルター条件]から削除するフィルター条件を選択し,[削除]ボタンをクリックする。
削除するフィルター条件は複数選択できます。
[削除]ボタンをクリックすると,フィルター条件の削除を確認するダイアログボックスが表示されます。
- 確認ダイアログボックスの[はい]ボタンをクリックする。
選択したフィルター条件が,[フィルター条件]から削除されます。
設定内容は,[アクセス制御リスト情報の設定]ダイアログボックスで[OK]ボタンをクリックしたときにスイッチに反映されます。
(5) フィルター条件の優先順位を変更する
設定したフィルター条件について,上位,または下位の優先順位のフィルター条件と,優先順位を入れ替えられます。
アクセス制御リスト情報の設定で,フィルター条件の優先順位を変更する手順を次に示します。
- [アクセス制御リスト情報の設定]ダイアログボックスを開く。
- フィルター一覧からからフィルター条件の優先順位を変更するフィルターを選択し,[変更]ボタンをクリックする。
クリックした[変更]ボタンに対応するフィルター一覧によって,次のどれかが表示されます。
- MACフィルター一覧の場合
[MACフィルターの設定]ダイアログボックス
- IPv4アドレスフィルター一覧の場合
[IPv4アドレスフィルターの設定]ダイアログボックス
- IPv4パケットフィルター一覧の場合
[IPv4パケットフィルターの設定]ダイアログボックス
- IPv6フィルター一覧の場合
[IPv6フィルターの設定]ダイアログボックス
- [フィルター条件]から,順位を入れ替えたい条件を一つ選択する。
- [上に移動]ボタン,または[下に移動]ボタンを,任意の回数クリックする。
上位のフィルター条件と優先順位を入れ替えたい場合は[上に移動]ボタンを,下位のフィルター条件と入れ替えたい場合は[下に移動]ボタンをクリックしてください。
ボタンをクリックするごとに,該当するフィルター条件が上位または下位のフィルター条件と入れ替わります。
設定内容は,[アクセス制御リスト情報の設定]ダイアログボックスで[OK]ボタンをクリックしたときにスイッチに反映されます。