@network Cisco・アライド実機で学ぶ > YAHAMAルータ実機で学ぶ > 静的フィルタリングの設定(その2)

 Rakuten
@network Cisco・アライド実機で学ぶ
◆静的フィルタリングの設定(その2)

※動作確認は、YAMAHA RTX1000ルータで確認しています。コマンド、出力結果、動作は、機種、ファームウェアのバージョンで異なる場合があります。
 資格取得が就職、転職、派遣に有利なのは確かですが、「資格=即戦力」とは言えません。実機を操作して資格取得と同時に就職・転職・派遣後に求められるエンジニア(仕事・ジョブ・ワークの達人)としての即戦力を養いましょう。



◆静的フィルタリングの設定(その2)

ここでは、特定の宛先着のパケットを遮断するフィルタを定義してゆきます。


◆特定の宛先着のパケットをフィルタリングする

まず、R1にフィルタリング以外の設定を行います。


●R1のコンフィグ
console prompt R1
ip route default gateway pp 1
ip lan1 address 192.168.1.1/24
pp select 1
 pppoe use lan2
 pp auth accept pap chap
 pp auth myname (PPPoE接続ID) (PPPoE接続パスワード)
 ppp lcp mru on 1454
 ppp ipcp ipaddress on
 ppp ipcp msext on
 ppp ccp type none
 ip pp mtu 1454
 pp enable 1
dns server pp 1
dns private address spoof on

例えば、gooのサイトへのアクセスを遮断したい場合、「nslookup」コマンドでIPアドレスを調べます。

調べたIPアドレス指定して、フィルタコマンドを定義します。

※IPアドレスは、変更されることもありますし、1つのサイトで複数のIPアドレスを使用している場合もあります。

 フィルタを適用する前に、gooのサイトへアクセスできるか確認を行います。フィルタ適用する前なので、サイトにアクセスできるはずです。


・相手先情報番号に「pp1」を選択します。
R1# pp select 1

・宛先IPアドレスに「210.165.9.195」を指定し、送信元IPアドレスは、任意なので「*」を指定します。
R1pp1# ip filter 1 reject * 210.165.9.195/32

・その他の宛先へのアクセスは、全て許可します。
R1pp1# ip filter 2 pass * *

・pp側の「out」の方向にフィルタを適用します。
R1pp1# ip pp secure filter out 1 2

・相手先情報番号「pp1」の選択を終了します。
R1pp1# pp select none

再度、サイトへアクセスを試みます。アクセスがフィルタリングされてサイトを閲覧できません。


 ただし、IPアドレスを指定して、特定のサイトをフィルタリングする方法は、柔軟性に欠けます。その理由は、IPアドレスは、変更されることもありますし、1つのサイトで複数のIPアドレスを使用している場合もあるからです。そのため、URLを指定するフィルタリング手法もあります。

静的フィルタリングの設定(その1)」 ← 前項 | 次項 → 「静的フィルタリングの設定(その3)





<ネットワーク資格の練習問題に挑戦>
CCNA練習問題に挑戦!(650問)
Network+練習問題に挑戦!(393問)
テクニカルエンジニア(ネットワーク)試験
◆Cisco実機で学ぶ(CCNAルータ編)

ルータの概要・基本操作・設定1 (17項目)
ルータの概要・基本操作・設定3 (22項目)
IGRP・EIGRPの設定 (18項目)
アクセスリスト・ACLの設定 (14項目)
NAT・DHCPの設定 (8項目)
ルータの概要・基本操作・設定2 (17項目)
RIPv1・RIPv2の設定 (14項目)
OSPFの設定・デフォルトルートの伝播(16項目)
WANの設定 (10項目)
ARP・RARP・Proxy ARP(12項目)
◆Cisco実機で学ぶ(CCNAスイッチ編)

スイッチの基本操作・設定 (14項目)
VTP・スパニングツリーの設定 (12項目)
MACアドレスの管理・VLANの設定 (12項目)

◆アライドテレシス実機で学ぶ

基本操作・設定 (11項目)
OSPFの設定 (9項目)
ポリシールーティング・VRRPなど (12項目)
VLAN・マルチホーミング・RIPの設定 (10項目)
STP・ポートトランキングなど (14項目)

<関連メニュー>
CCNA実機で学ぶ
CCNP実機で学ぶ
CCENT(ICND1)実機で学ぶ
ICND2実機で学ぶ
SDMで設定する(Cisco実機で学ぶ)
CCENT・CCNA無線実機で学ぶ
アライドテレシス実機で学ぶ
YAMAHAルータ実機で学ぶ
TCP/IP入門・無料ネットワークツール
PLCでホームネットワーク構築

Copyright(c)2006- @network Cisco・アライド実機で学ぶ All rights reserved.