|
コマンドまたはアクション |
目的 |
ステップ 1 |
enable
例:
|
|
ステップ 2 |
configure terminal
例:
Router# configure terminal
|
グローバル コンフィギュレーション モードを開始します。 |
ステップ 3 |
ip vrf vrf-name
例:
Router(config)# ip vrf vrf1
|
VRF インスタンスを定義し、VRF コンフィギュレーション モードを開始します。 |
ステップ 4 |
rd route-distinguisher
例:
Router(config-vrf)# rd 10:1
|
VRF インスタンスのルート識別子(RD)を指定します。 |
ステップ 5 |
route-target export route-target-ext-community
例:
Router(config-vrf)# route-target export 10:1
|
VRF インスタンスのルートターゲット拡張コミュニティを作成し、ルーティング情報をターゲット VPN 拡張コミュニティにエクスポートします。 |
ステップ 6 |
route-target import route-target-ext-community
例:
Router(config-vrf)# route-target import 10:1
|
VRF インスタンスのルートターゲット拡張コミュニティを作成し、ルーティング情報をターゲット VPN 拡張コミュニティにインポートします。 |
ステップ 7 |
exit
例:
|
VRF コンフィギュレーション モードを終了して、グローバル コンフィギュレーション モードを開始します。 |
ステップ 8 |
class-map type inspect match-any class-map-name
例:
Router(config)# class-map type inspect match-any class-map1
|
レイヤ 3 およびレイヤ 4(アプリケーション固有)検査タイプ クラス マップを作成し、クラスマップ コンフィギュレーション モードを開始します。 |
ステップ 9 |
match protocol tcp
例:
Router(config-cmap)# match protocol tcp
|
指定されたプロトコルに基づいて、クラス マップの一致基準を設定します。 |
ステップ 10 |
match protocol h323
例:
Router(config-cmap)# match protocol h323
|
指定されたプロトコルに基づいて、クラス マップの一致基準を設定します。 |
ステップ 11 |
exit
例:
Router(config-cmap)# exit
|
クラス マップ コンフィギュレーション モードを終了し、グローバル コンフィギュレーション モードを開始します。 |
ステップ 12 |
policy-map type inspect policy-map-name
例:
Router(config)# policy-map type inspect global-vpn1-pmap
|
レイヤ 3 とレイヤ 4(プロトコル固有)検査タイプ ポリシー マップを作成し、ポリシーマップ コンフィギュレーション モードを開始します。 |
ステップ 13 |
class type inspect class-map-name
例:
Router(config-pmap)# class type inspect class-map1
|
アクションを実行する対象のトラフィック(クラス)を指定し、ポリシーマップ クラス コンフィギュレーション モードを開始します。 |
ステップ 14 |
inspect [parameter-map-name]
例:
Router(config-pmap-c)# inspect class-map1
|
Cisco IOS XE ステートフル パケット インスペクションをイネーブルにします。 |
ステップ 15 |
exit
例:
Router(config-pmap-c)# exit
|
ポリシーマップ クラス コンフィギュレーション モードを終了し、ポリシーマップ コンフィギュレーション モードを開始します。 |
ステップ 16 |
class class-default
例:
Router(config-pmap)# class class-default
|
ポリシーを設定または変更できるようデフォルト クラスを指定します。
-
class-default クラスはデフォルトで定義されています。 class-default に関連付けられているデフォルトのドロップ属性を変更するように class class-default コマンドを設定します。
|
ステップ 17 |
end
例:
|
ポリシーマップ コンフィギュレーション モードを終了し、グローバル コンフィギュレーション モードを開始します。 |