機能
|
パラメータ
|
Options
|
説明
|
アクセス ポリシー
|
*Name
|
<name>
|
Name of the access policy.
|
*Access Rules
|
*Name
|
<name>
|
アクセスルールの名前。
|
Source Interface
|
インターフェイス オブジェクトのセキュリティ ゾーンへの参照
|
)]:
|
Destination Interface
|
インターフェイス オブジェクトのセキュリティ ゾーンへの参照
|
)]:
|
双方向
|
true | false
|
設定 true の場合、セキュリティの両方を適用するゾーンでアクセス ルール送信元と宛先ゾーン。そうしないと、セキュリティ ゾーンは、個別に適用されている送信元と宛先フィールドです。
|
Security Zone
|
*Name
|
<name>
|
Name of the security zone. また、APIC 他のオブジェクトが参照できるようにするため、セキュリティ ゾーンの APIC フォルダ名はオブジェクトを。
APIC では、名前に、GraphDeploymentSuffix 内部的に追加します。たとえば、外部のセキュリティ ゾーンの名前を選択すると、FMC にわかります External_<Tenant name="">_<Device name="">.</Device></Tenant>という名前のセキュリティ
ゾーン
(注)
|
Name フィールドとして保存<Field value="">_<Tenant name="">_<Device name="">され、合計で 48 文字に制限されます FMC で</Device></Tenant></Field>。GraphDeploymentSuffix
には、40 文字を使用できます、ためには、8 文字を名 ()] フィールドの値を制限してみます。
|
|
*Type
|
インライン |ルーティング |スイッチング
|
セキュリティ ゾーンのタイプ。
一致しないセキュリティ ゾーンのタイプおよびインターフェイスのタイプは許可されません。これは、展開モードに基づくものです。
|
インライン セット
|
*Name
|
<name>
|
Name of the inline set. また、APIC フォルダ セットの名前、インライン オブジェクト、APIC 他のオブジェクトが参照できるようにします。
APIC では、名前に、GraphDeploymentSuffix 内部的に追加します。たとえば、外部のインライン セット名を選択する場合、FMC にわかりますインライン セットが External_<Tenant name="">_<Device
name="">.</Device></Tenant>という名前
(注)
|
Name フィールドとして保存<Field value="">_<Tenant name="">_<Device name="">され、合計で 48 文字に制限されます FMC で</Device></Tenant></Field>。GraphDeploymentSuffix
には、40 文字を使用できます、ためには、8 文字を名 ()] フィールドの値を制限してみます。
|
|
*MTU
|
<integer>
|
インラインセットの MTU プロパティ。
|
*Snort Fail Open Busy
|
true | false
|
インライン セットのオープン ビジーの失敗のプロパティを snort します。
|
*Snort Fail Open Down
|
true | false
|
インライン セットのプロパティが失敗するオープン ダウンを snort します。
|
インターフェイス
|
*Name
|
<name>
|
インターフェイス オブジェクトの APIC フォルダの名前。
|
*Enabled
|
true | false
|
インターフェイスのプロパティを有効にします。
|
*MTU
|
<integer>
|
MTU property of the interface.
|
*Logical Name
|
<name>
|
インターフェイスの論理名 (省略可能な限りインライン)。
APIC では、名前に、GraphDeploymentSuffix 内部的に追加します。たとえば、論理名の外部を選択する場合、FMC にわかります論理名の External_<Tenant name="">_<Device name="">.</Device>
</Tenant>
(注)
|
Name フィールドとして保存<Field value="">_<Tenant name="">_<Device name="">され、合計で 48 文字に制限されます FMC で</Device></Tenant></Field>。GraphDeploymentSuffix
には、40 文字を使用できます、ためには、8 文字を名 ()] フィールドの値を制限してみます。
|
|
*Inline Set
|
Inline Set Object
|
APIC インライン設定フォルダ オブジェクトへのリンクを参照します。
|
*Security Zone
|
セキュリティゾーンオブジェクト
|
セキュリティ ゾーンの APIC フォルダ オブジェクトへのリンクを参照します。
|
*IPv4
|
*static
|
*address
|
サブネットマスクを使用した IPv4 アドレス
|
ルーテッドインターフェイスにのみ適用されます。値は、サブネットマスクと IPv4アドレスです。たとえば、1.1.1.1/24 というようになります。
|
ブリッジ グループ インターフェイス
|
*Name
|
<name>
|
ブリッジグループ インターフェイスの APIC フォルダの名前。
APIC では、説明を GraphDeploymentSuffix およびその他の情報を内部的に追加します。
|
* IPv4 アドレスの設定
|
*static
|
*address
|
IPv4 address with subnet mask
|
透過インターフェイスにのみ適用されます。値は、サブネットマスクと IPv4アドレスです。For example, 1.1.1.1/24
|
*Bridge Group ID
|
<integer>
|
)]:
|
*Interfaces
|
)]:
|
APIC インターフェイス フォルダ オブジェクトへのリンクを参照します。
|
IPv4 Static Route
|
*Network
|
<network>
|
このルートの外部ネットワーク。A.B.C.D/prefix 形式にする必要があります。For example, 192.168.1.0/24
|
*Gateway
|
<gateway>
|
外部ネットワークに到達するために使用されるゲートウェイの IPv4 アドレス。For example, 192.168.1.1
|
メトリック
|
<integer>
|
Distance metric for this route. 有効な範囲は 1 ~ 255 (両端の値を含む) です。
|
isTunneled
|
true | false
|
)]:
|
-
ルーテッド モードの FTD の IPv4 スタティック ルートを設定する場合は、設定、物理インターフェイス レベルでします。ただし、物理インターフェイスが BVI インターフェイス (IRB 機能) に配置されます、BVI インターフェイス
レベルでの IPv4 スタティック ルートを設定します。
-
透過モードの FTD の IPv4 スタティック ルートを設定する場合は、設定、BVI 設定に関係なく、物理インターフェイス レベルでします。
|