|
コマンドまたはアクション |
目的 |
ステップ 1 |
enable
例:
|
特権 EXEC モードをイネーブルにします。
|
ステップ 2 |
configure terminal
例:
Device# configure terminal
|
グローバル コンフィギュレーション モードを開始します。 |
ステップ 3 |
zone security {zone-name | default}
例:
Device(config)# zone security zone1
|
インターフェイスを割り当てることができるセキュリティ ゾーンを作成し、セキュリティ ゾーン コンフィギュレーション モードを開始します。 |
ステップ 4 |
exit
例:
Device(config-sec-zone)# exit
|
セキュリティ ゾーン コンフィギュレーション モードを終了し、グローバル コンフィギュレーション モードに戻ります。 |
ステップ 5 |
zone security {zone-name | default}
例:
Device(config)# zone security zone2
|
インターフェイスを割り当てることができるセキュリティ ゾーンを作成し、セキュリティ ゾーン コンフィギュレーション モードを開始します。 |
ステップ 6 |
exit
例:
Device(config-sec-zone)# exit
|
セキュリティ ゾーン コンフィギュレーション モードを終了し、グローバル コンフィギュレーション モードに戻ります。 |
ステップ 7 |
zone-pair security zone-pair-name [source {source-zone-name | self | default} destination [destination-zone-name | self | default]]
例:
Device(config)# zone-pair security in-out source zone1 destination zone2
|
ゾーン ペアを作成し、セキュリティ ゾーンペア コンフィギュレーション モードに戻ります。
(注) |
ポリシーを適用するには、ゾーン ペアを設定する必要があります。 |
|
ステップ 8 |
service-policy type inspect policy-map-name
例:
Device(config-sec-zone-pair)# service-policy type inspect sip-policy
|
ファイアウォール ポリシー マップを宛先ゾーン ペアに付加します。
(注) |
ゾーンのペア間でポリシーが設定されない場合、トラフィックはデフォルトでドロップされます。 |
|
ステップ 9 |
exit
例:
Device(config-sec-zone-pair)# exit
|
セキュリティ ゾーンペア コンフィギュレーション モードを終了し、グローバル コンフィギュレーション モードに戻ります。 |
ステップ 10 |
interface type number
例:
Device(config)# interface gigabitethernet 0/0/0
|
インターフェイスを設定し、インターフェイス コンフィギュレーション モードを開始します。 |
ステップ 11 |
zone-member security zone-name
例:
Device(config-if)# zone-member security zone1
|
インターフェイスを指定したセキュリティ ゾーンに割り当てます。
(注) |
インターフェイスをセキュリティ ゾーンのメンバーにした場合、方向に関係なくインターフェイスを通過するすべてのトラフィック(デバイス宛のトラフィックまたはデバイス発信のトラフィックを除く)は、デフォルトでドロップされます。 トラフィックがインターフェイス通過するには、ゾーンをポリシーの適用先のゾーン ペアの一部にする必要があります。 ポリシーがトラフィックを許可すると、トラフィックはそのインターフェイスを通過できます。 |
|
ステップ 12 |
exit
例:
|
インターフェイス コンフィギュレーション モードを終了し、グローバル コンフィギュレーション モードに戻ります。 |
ステップ 13 |
interface type number
例:
Device(config)# interface gigabitethernet 0/1/1
|
インターフェイスを設定し、インターフェイス コンフィギュレーション モードを開始します。 |
ステップ 14 |
zone-member security zone-name
例:
Device(config-if)# zone-member security zone2
|
インターフェイスを指定したセキュリティ ゾーンに割り当てます。 |
ステップ 15 |
end
例:
|
インターフェイス コンフィギュレーション モードを終了し、特権 EXEC モードに戻ります。 |