コンテンツにスキップ

ACL・prefix-list・route-map・ZBFを理解する

Cisco IOSv 15.9 で ACL、prefix-list、route-map、reflexive ACL、ZBF を使い、パケットフィルタ、経路フィルタ、再配送制御、簡易ステートフル制御を理解する。


初めて読む場合は、次の順番で進める。

  1. ポリシー制御の全体像
  2. 標準ACLと拡張ACL
  3. prefix-list
  4. route-map
  5. reflexive ACL
  6. Zone-Based Firewall
  7. Cisco IOSvでACLを設定する
  8. Cisco IOSvでprefix-listとroute-mapを設定する
  9. Cisco IOSvでreflexive ACLを設定する
  10. Cisco IOSvでZBFを設定する


  1. Cisco IOSvでACLを設定する
  2. Cisco IOSvでprefix-listとroute-mapを設定する
  3. Cisco IOSvでreflexive ACLを設定する
  4. Cisco IOSvでZBFを設定する

ACL、prefix-list、route-map は、単体の通信制御だけでなく、動的ルーティングプロトコルの経路制御でも使う。

道具 主な対象 DRPでの使い方
ACL パケット、送信元/宛先IP、プロトコル、ポート route-map の match ip address で対象を選ぶ
prefix-list 経路プレフィックス 再配送、distribute-list、BGPポリシーで経路を絞る
route-map 条件と処理の組み合わせ 再配送時の metric/tag、BGP属性、PBRを制御する

DRPでの具体例は次も参照する。