- FutureNet製品活用ガイド
- FutureNet NXR,VXRシリーズ
- NAT・フィルタ編
FutureNet
NXR,VXRシリーズ
NAT・フィルタ編
1. フィルタ設定
1-7. フィルタログ設定
フィルタログとはパケットがIPv4/IPv6アクセスリストやSPI(ステートフルパケットインスペクション)フィルタにマッチした場合、その情報をシスログに出力する機能です。
【 設定例 】
<IPv4アクセスリストでフィルタログを有効にする>
(config)#ip access-list [IPアクセスリスト名] [permit|deny] [マッチ条件] log
設定したIPアクセスリストにマッチした場合、シスログに情報を出力します。
(☞) 多数のアクセスリストでログ出力を有効に設定するとシステムが高負荷状態になる可能性がありますのでご注意下さい。
<IPv6アクセスリストでフィルタログを有効にする>
(config)#ipv6 access-list [IPアクセスリスト名] [permit|deny] [マッチ条件] log
設定したIPv6アクセスリストにマッチした場合、シスログに情報を出力します。
(☞) 多数のアクセスリストでログ出力を有効に設定するとシステムが高負荷状態になる可能性がありますのでご注意下さい。
<IPv4 SPIフィルタでフィルタログを有効にする>
(config)#interface ppp 0
(config-ppp)#ip spi-filter log
(config-ppp)#ip spi-filter log
ppp0インタフェースのIPv4 SPIフィルタにマッチした場合、シスログに情報を出力します。
<IPv6 SPIフィルタでフィルタログを有効にする>
(config)#interface ethernet 1
(config-if)#ipv6 spi-filter log
(config-if)#ipv6 spi-filter log
ethernet1インタフェースのIPv6 SPIフィルタにマッチした場合、シスログに情報を出力します。
【 補足 】
フィルタログ機能では各アクセスリスト毎にACL名とは別にタグ(名前)付与機能に対応している機種があります。この機能を利用することでマッチ条件毎に別々の名前でログ出力させることができます。
<IPv4アクセスリストでフィルタログ出力時にタグ(名前)も合わせて表示する>
(config)#ip access-list [IPアクセスリスト名] [permit|deny] [マッチ条件] log [タグ]
設定したIPアクセスリストにマッチした場合、シスログに情報を出力します。また出力時に設定したタグ(名前)も合わせて表示するようにします。
<IPv6アクセスリストでフィルタログ出力時にタグ(名前)も合わせて表示する>
(config)#ipv6 access-list [IPアクセスリスト名] [permit|deny] [マッチ条件] log [タグ]
設定したIPv6アクセスリストにマッチした場合、シスログに情報を出力します。また出力時に設定したタグ(名前)も合わせて表示するようにします。
目次
更新情報
→ 一覧へ- 2024.10.25NXR,VXR
REST-API編
2-8. exec系,showコマンドの実行(maint/cli) - 2024.10.01NXR,VXR
ネットイベント編
3-19. DDNSクライアントの有効/無効化設定 - 2024.10.01NXR,VXR
運用管理編
11-3. センチュリー・テクニカルサポート情報の取得と転送 - 2024.09.18NXR,VXR
REST-API編
2-18. センチュリー・テクニカルサポート情報の取得(maint/century-tech-support) - 2024.09.18NXR,VXR
REST-API編
2-17. デバッグタイマの実行(maint/debug)
カテゴリ
タグ
- CRG
- DDNS
- DHCP
- DNAT
- DNSインターセプト
- Ethernet
- IIJモバイル
- IKE Modeconfig
- IKEv2 Configuration Payload
- IPinIP
- IPoE
- IPv6
- KDDI
- L2TPv3
- MAP-E
- NGN
- NTTドコモ
- PBR
- Policy Based IPsec
- PPP
- PPPoE
- QoS
- RADIUS連携
- RAシリーズ
- Route Based IPsec
- SMS
- SNAT
- SoftBank
- UPnP
- URL転送
- VLAN
- VRRP
- Web認証
- WiMAX
- コンフィグロールバック
- ネットイベント
- フィルタ
- ブリッジ
- モニタログ
- ワイモバイル
- 仮想スイッチ
- 冗長化
- 無線LAN