CentreCOM 8724XLでVLANを設定しています。
下記のような制限をかけたいのですが、可能でしょうか?
コマンドリファレンスを確認したところ、ハードウェアIPフィルター?ソフトウェアIPフィルター?で出来そうなんですが、初心者なので使い方が分かりません・・・
出来ればサンプルコマンドなども教えて頂ければ助かります。
宜しくお願いします。
<設定内容>
(1)VLAN1:192.168.1.1/24
(2)VLAN2:192.168.2.1/24
(3)VLAN3:192.168.3.1/24
デフォルトゲートウェイは192.168.1.254として・・・
(1)→(2):○
(2)→(1):○
(1)→(3):× (特定の端末(例)192.168.1.10は通信可能)
(3)→(1):○
(2)→(3):×
(3)→(2):○
※通信可能は○、不可能は×で記載しています。
A 回答 (1件)
- 最新から表示
- 回答順に表示
No.1
- 回答日時:
>(1)→(3):× (特定の端末(例)192.168.1.10は通信可能)
>(3)→(1):○
大まかにやりたいことはわかりますが、実際に設定をするためにはもう少し細かいネットワーク設計をしないと設定できません。
IPレベルで上記を設定すると(1)と(3)が全く通信出来ないのとほぼ同様になってしまいます。
従ってその上位層でのフィルタを考えなければなりません。
一般的なIPネットワークで使用されるのはTCP、UDP、ICMPになるのでそれらを考慮したフィルタを設定する必要があります。
例として単純なIPレベルでの通信でだめな点の改良として、
・(3)→(1)のTCPが通信出来るように戻りの通信を許可する
・(3)→(1)のPingが正常になるようにする
これらを考慮したソフトウェアIPフィルタの参考例を記載します。
ADD IP FILT=0 SO=192.168.1.10 SMA=255.255.255.255 DES=192.168.3.0 DMA=255.255.255.0 AC=INCLUDE
ADD IP FILT=0 SO=0.0.0.0 SMA=0.0.0.0 DES=192.168.3.0 DMA=255.255.255.0 PROTO=TCP SESS=ESTAB AC=INCLUDE
ADD IP FILT=0 SO=0.0.0.0 SMA=0.0.0.0 DES=192.168.3.0 DMA=255.255.255.0 PROTO=ICMP ICMPTYPE=ECHORPLY AC=INCLUDE
ADD IP FILT=0 SO=0.0.0.0 SMA=0.0.0.0 DES=192.168.3.0 DMA=255.255.255.0 AC=EXCLUDE
ADD IP FILT=0 SO=0.0.0.0 SMA=0.0.0.0 ACTION=INCLUDE
SET IP INT=VLAN1 FILTER=0
解説
1行目 特定の端末からの(1)→(3)は許可
2行目 (1)→(3)のTCPの確立された通信は許可{(3)→(1)のTCPが出来るようにするため)
3行目 Pingの応答が返るようにICMPのEchoReplayを許可
4行目 その他の(1)→(3)は拒否
5行目 上記以外は許可(暗黙の拒否ルールがあるため)
6行目 VLANにフィルタを適用(受信フィルタなのでVLAN1に適用)
動作検証していませんが、概ねこんな感じだと思います。
>(2)→(3):×
こちらも同様な設定をすればいいと思います。
マニュアルのソフトウェアIPフィルタの項目をよく読んで下さい。
お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!
関連するカテゴリからQ&Aを探す
おすすめ情報
- ・漫画をレンタルでお得に読める!
- ・14歳の自分に衝撃の事実を告げてください
- ・架空の映画のネタバレレビュー
- ・「お昼の放送」の思い出
- ・昨日見た夢を教えて下さい
- ・ちょっと先の未来クイズ第4問
- ・【大喜利】【投稿~10/21(月)】買ったばかりの自転車を分解してひと言
- ・メモのコツを教えてください!
- ・CDの保有枚数を教えてください
- ・ホテルを選ぶとき、これだけは譲れない条件TOP3は?
- ・家・車以外で、人生で一番奮発した買い物
- ・人生最悪の忘れ物
- ・【コナン30周年】嘘でしょ!?と思った○○周年を教えて【ハルヒ20周年】
- ・ハマっている「お菓子」を教えて!
- ・最近、いつ泣きましたか?
- ・夏が終わったと感じる瞬間って、どんな時?
- ・10秒目をつむったら…
- ・人生のプチ美学を教えてください!!
- ・あなたの習慣について教えてください!!
- ・牛、豚、鶏、どれか一つ食べられなくなるとしたら?
- ・都道府県穴埋めゲーム
デイリーランキングこのカテゴリの人気デイリーQ&Aランキング
-
「遮断」の反対語は何ですか?
-
セキュリティーがかかってログ...
-
ノートンに遮断されたファイル...
-
TeamViewerを利用不可能にしたい。
-
ノートン:遮断解除の方法がわ...
-
ウイルスバスター2010でpingを...
-
GYAOで「Spybot-S&Dは・・・。...
-
エラー:ファイアーウォールや...
-
Internet Explorerに...
-
ギガバイト社のM/B、起動時の警...
-
DELLのパソコンの電源を入...
-
MACアドレスを偽装したい
-
パソコンを無断で使われている...
-
パソコンからパンという乾いた...
-
HDDの不良ブロックの解消方法を...
-
シャットダウン中にエラー文が...
-
シャットダウン時の イベントI...
-
Window 10が終了した時 無料ソ...
-
Windows起動時にウイルスバスタ...
-
Kingsoft Office が起動しません。
マンスリーランキングこのカテゴリの人気マンスリーQ&Aランキング
-
「遮断」の反対語は何ですか?
-
Wi-Fiを特定のアプリだけ繋がな...
-
TeamViewerを利用不可能にしたい。
-
ノートンに遮断されたファイル...
-
ファイアウォールに通信が遮断...
-
ノートン:遮断解除の方法がわ...
-
暗黙のdenyについて
-
iPhon の テザリングでの PC...
-
この操作を行うために必要なア...
-
ルーターの設定項目
-
Google chrome についてです
-
ウィルスバスターのファイアウ...
-
アクセス許可について
-
「ぶっとびねっと」は色々なア...
-
スカイプでの複数人との会話
-
リファラの送信を許可する設定...
-
FTPサーバーへの不正アクセス
-
ソースネクストのウィルスセキ...
-
ノートンインターネットセキュ...
-
セキュリティソフトが過剰反応...
おすすめ情報