IPv6 ACL に関する情報:テンプレート ACL
IPv6 テンプレート ACL
ベンダー固有属性(VSA)の Cisco AV ペアを使用してユーザー プロファイルが設定されている場合は、類似した 1 ユーザー単位の IPv6 ACL を 1 つのテンプレート ACL で置き換えることができます。つまり、1 つの ACL で多数の類似した ACL を表します。IPv6 テンプレート ACL を使用することで、ACL をサポートするために必要なメモリおよび Ternary Content Addressable Memory(TCAM)リソースを最小限に抑えながら、1 ユーザーあたりの ACL の合計数を増やすことができます。
IPv6 テンプレート ACL 機能では、次の ACL フィールドを使用してテンプレートを作成します。
-
IPv6 の送信元アドレスおよび宛先アドレス
-
すべての関連ポート(0 ~ 65535)を含む TCP および UDP
-
ICMP ネイバー探索アドバタイズメントおよび要請
-
指定した DSCP 値による IPv6 DSCP
この機能により、ACL の名前はたとえば次のように動的に生成されます。
-
6Temp_#152875854573 - 親 ACL のテンプレートとして動的に生成されたテンプレート名の例
-
Virtual-Access2.32135#152875854573 - 子 ACL またはテンプレートの一部とされていない ACL の例。