ACL・prefix-list・route-map・ZBFを理解する
Cisco IOSv 15.9 で ACL、prefix-list、route-map、reflexive ACL、ZBF を使い、パケットフィルタ、経路フィルタ、再配送制御、簡易ステートフル制御を理解する。
初めて読む場合は、次の順番で進める。
- ポリシー制御の全体像
- 標準ACLと拡張ACL
- prefix-list
- route-map
- reflexive ACL
- Zone-Based Firewall
- Cisco IOSvでACLを設定する
- Cisco IOSvでprefix-listとroute-mapを設定する
- Cisco IOSvでreflexive ACLを設定する
- Cisco IOSvでZBFを設定する
- Cisco IOSvでACLを設定する
- Cisco IOSvでprefix-listとroute-mapを設定する
- Cisco IOSvでreflexive ACLを設定する
- Cisco IOSvでZBFを設定する
DRPとの関係
Section titled “DRPとの関係”ACL、prefix-list、route-map は、単体の通信制御だけでなく、動的ルーティングプロトコルの経路制御でも使う。
| 道具 | 主な対象 | DRPでの使い方 |
|---|---|---|
| ACL | パケット、送信元/宛先IP、プロトコル、ポート | route-map の match ip address で対象を選ぶ |
| prefix-list | 経路プレフィックス | 再配送、distribute-list、BGPポリシーで経路を絞る |
| route-map | 条件と処理の組み合わせ | 再配送時の metric/tag、BGP属性、PBRを制御する |
DRPでの具体例は次も参照する。