|
コマンドまたはアクション |
目的 |
ステップ 1 |
enable
例:
|
|
ステップ 2 |
configure terminal
例:
Device# configure terminal
|
グローバル コンフィギュレーション モードを開始します。 |
ステップ 3 |
access-list access-list-number {deny | permit} icmp source source-wildcard destination destination-wildcard
例:
Device(config)# access-list 102 permit icmp 192.168.0.1 255.255.255.0 192.168.2.22 255.255.255.0
|
拡張 IP アクセス リストを定義します。 |
ステップ 4 |
class-map type inspect class-map-name
例:
Device(config)# class-map type inspect c1
|
アクションを実行する対象のクラスを定義し、QoS クラスマップ コンフィギュレーション モードを開始します。 |
ステップ 5 |
match protocol protocol-name
例:
Device(config-cmap)# match protocol icmp
|
指定されたプロトコルに基づくクラス マップの一致基準を設定します。 |
ステップ 6 |
exit
例:
Device(config-cmap)# exit
|
QoS クラスマップ コンフィギュレーション モードを終了し、グローバル コンフィギュレーション モードを開始します。 |
ステップ 7 |
policy-map type inspect policy-map-name
例:
Device(config)# policy-map type inspect p1
|
プロトコル固有検査タイプ ポリシー マップを作成し、QoS ポリシーマップ コンフィギュレーション モードを開始します。 |
ステップ 8 |
class class-map-name
例:
Device(config-pmap)# class c1
|
アクションを実行する対象のクラスを定義し、QoS ポリシーマップ クラス コンフィギュレーション モードを開始します。 |
ステップ 9 |
inspect
例:
Device(config-pmap-c)# inspect
|
ステートフル パケット インスペクションをイネーブルにします。 |
ステップ 10 |
exit
例:
Device(config-pmap-c)# exit
|
QoS ポリシーマップ クラス コンフィギュレーション モードを終了し、QoS ポリシーマップ コンフィギュレーション モードを開始します。 |
ステップ 11 |
exit
例:
Device(config-pmap)# exit
|
QoS ポリシーマップ コンフィギュレーション モードを終了し、グローバル コンフィギュレーション モードを開始します。 |
ステップ 12 |
zone security zone-name
例:
Device(config)# zone security z1
|
セキュリティ ゾーンを作成し、セキュリティ ゾーン コンフィギュレーション モードを開始します。
-
設定には、ゾーン ペアを作成するために 2 つのセキュリティ ゾーン、送信元ゾーンと宛先ゾーンが含まれている必要があります。
-
ゾーン ペアでは、送信元ゾーンまたは宛先ゾーンとしてデフォルト ゾーンを使用できます。
|
ステップ 13 |
exit
例:
Device(config-sec-zone)# exit
|
セキュリティ ゾーン コンフィギュレーション モードを終了し、グローバル コンフィギュレーション モードを開始します。 |
ステップ 14 |
zone-pair security zone-pair-name source source-zone destination destination-zone
例:
Device(config)# zone-pair security inout source z1 destination z2
|
インターフェイスを割り当てることができるゾーン ペアを作成し、セキュリティ ゾーンペア コンフィギュレーション モードを開始します。 |
ステップ 15 |
service-policy type inspect policy-map-name
例:
Device(config-sec-zone-pair)# service-policy type inspect p1
|
ファイアウォール ポリシー マップをゾーン ペアに付加します。 |
ステップ 16 |
end
例:
Device(config-sec-zone-pair)# end
|
セキュリティ ゾーンペア コンフィギュレーション モードを終了し、特権 EXEC モードを開始します。 |