アクセスリストについて
- フォーラムは新サイトへ移行しました。
- このフォーラムではゲスト投稿が禁止されています
アクセスリストについて
msg# 1
Pnt439_641
投稿数: 8
[サーバー]-BGP●-◆[ルータ1]-[PC]
サーバー:209.65.200.241
●のIPアドレス:209.65.200.226/30
◆のIPアドレス:209.65.200.225/30
以上の構成の時ACLリストでサーバーのみ通信許可したいときは
サーバーのアドレス以外にルータのBGP側のアウトバウンドにアドレスを許可するように
アクセスリストに加えないと通信できませんか?
サーバー:209.65.200.241
●のIPアドレス:209.65.200.226/30
◆のIPアドレス:209.65.200.225/30
以上の構成の時ACLリストでサーバーのみ通信許可したいときは
サーバーのアドレス以外にルータのBGP側のアウトバウンドにアドレスを許可するように
アクセスリストに加えないと通信できませんか?
Re: アクセスリストについて
msg# 1.1
arashi1977
居住地: 広島
投稿数: 1715
引用:いまいち想定されているコンフィグが思い浮かばないのですが、設定例を出していただくことはできますか?
ACLリストでサーバーのみ通信許可したいときは
サーバーのアドレス以外にルータのBGP側のアウトバウンドにアドレスを許可するように
アクセスリストに加えないと通信できませんか?
Re: アクセスリストについて
msg# 1.2
Pnt439_641
投稿数: 8
すいません。例を上げさせていただきますと
サーバ-BGP★-●ルータ-複数のPC
IPアドレス
サーバ:209.65.200.241/29
★:209.65.200.226/30
●:209.65.200.225/30
ルータ設定
interface Serial0/0/1(●の部分です)
ip address 209.65.200.225 255.255.255.252
ip nat outside
ip access-group acl in
〜〜〜〜〜〜〜〜〜〜〜〜〜〜〜〜
ip access-list extended acl
deny ip 10.0.0.0 0.255.255.255 any
deny ip 172.16.0.0 0.15.255.255 any
deny ip 192.168.0.0 0.0.255.255 any
deny 127.0.0.0 0.255.255.255 any
permit ip host 209.65.200.241 any
以上の構成の時サーバ以外のアドレスの通信を許可しないとき
アクセスリストには上記設定以外にBGPルータ間のアドレスを
以下のコマンドで追加しないと通信できないでしょうか
permit ip 209.65.200.224 0.0.0.3 any
送信元のサーバのアドレスさえ指定すれば通ると思うのですが
ネット上の例題で追加する必要が説明されていたので(なぜかという説明はなし)
質問させていただきました。
サーバ-BGP★-●ルータ-複数のPC
IPアドレス
サーバ:209.65.200.241/29
★:209.65.200.226/30
●:209.65.200.225/30
ルータ設定
interface Serial0/0/1(●の部分です)
ip address 209.65.200.225 255.255.255.252
ip nat outside
ip access-group acl in
〜〜〜〜〜〜〜〜〜〜〜〜〜〜〜〜
ip access-list extended acl
deny ip 10.0.0.0 0.255.255.255 any
deny ip 172.16.0.0 0.15.255.255 any
deny ip 192.168.0.0 0.0.255.255 any
deny 127.0.0.0 0.255.255.255 any
permit ip host 209.65.200.241 any
以上の構成の時サーバ以外のアドレスの通信を許可しないとき
アクセスリストには上記設定以外にBGPルータ間のアドレスを
以下のコマンドで追加しないと通信できないでしょうか
permit ip 209.65.200.224 0.0.0.3 any
送信元のサーバのアドレスさえ指定すれば通ると思うのですが
ネット上の例題で追加する必要が説明されていたので(なぜかという説明はなし)
質問させていただきました。
Re: アクセスリストについて
msg# 1.2.1
arashi1977
居住地: 広島
投稿数: 1715
引用:Ping-tさんの問題か、もしくはご自身での検証で湧いた疑問と思っていたのですがそうではないのですね。
であれば、「ネット上の例題」の出題元にお問い合わせいただくのがよりよいかと思います。何らかの理由があってそういう回答になっているのかもしれませんが、私には確認のしようがありませんので…
ネット上の例題で追加する必要が説明されていたので(なぜかという説明はなし)
であれば、「ネット上の例題」の出題元にお問い合わせいただくのがよりよいかと思います。何らかの理由があってそういう回答になっているのかもしれませんが、私には確認のしようがありませんので…
Re: アクセスリストについて
msg# 1.3
Pnt439_641
投稿数: 8
やはりそうですよね。
ありがとうございました
ありがとうございました