MENU
  • VPS(レンタルサーバ)比較
  • ITエンジニアの転職
  • IT技術入門(Engineers.LOG)
カテゴリー
  • IT関連 (623)
    • Bootstrap (2)
    • クラウド (4)
    • サーバー技術 (185)
    • ストレージ (7)
      • NetApp (7)
    • ネットワーク技術 (91)
      • Cisco (36)
      • Juniper (18)
      • 負荷分散装置 (17)
    • パソコン関連 (92)
      • MAC (25)
      • Windows (54)
    • プログラミング (154)
      • Ansible (11)
      • C言語 (23)
      • Python (111)
        • Django (20)
    • 仮想化 (88)
      • Docker (63)
      • VMware (23)
  • VPS (200)
    • ABLENET VPS (16)
    • Amazon Lightsail(VPS) (2)
    • ConoHaVPS (37)
    • mixhostVPS (4)
    • WebARENAIndigo (16)
    • XServerVPS (34)
    • お名前.com VPS (12)
    • さくらのVPS (24)
    • カゴヤクラウドVPS (13)
    • シンVPS (7)
  • レンタルサーバー (56)
    • エックスサーバー (38)
  • 光回線 (8)
  • 技術スキルアップ開発・学習 (7)
    • Envader (2)
    • RareTECH (2)
    • Udemy (3)
もう現役20年超えましたー。経験値ならだれにも負けないエンジニア技術ブログ
インフラエンジニアの技術LOG
  • VPS(レンタルサーバ)比較
  • ITエンジニアの転職
  • IT技術入門(Engineers.LOG)
インフラエンジニアの技術LOG
  • VPS(レンタルサーバ)比較
  • ITエンジニアの転職
  • IT技術入門(Engineers.LOG)
  1. ホーム
  2. IT関連
  3. ネットワーク技術
  4. Cisco
  5. Cisco アクセスリスト設定(デュアルスタック)簡単設定!

Cisco アクセスリスト設定(デュアルスタック)簡単設定!

2019 11/10
Cisco
2014年3月3日2019年11月10日

cisco(ios)のアクセスリスト設定コマンドと動作確認をメモります。
IPv4、IPv6を共存させるデュアルスタックの設定となるので設定を覚えましょう。

今回はTelnetで適用するコンフィグを作成したので参考にしてください。
一度、設定をするとすぐに覚えられますのでしっかり頭に入れてくださいね。

目次
安くて高速!高性能VPSで快適開発!
最速5分でサーバー構築
>>>こちらをチェック

エンジニア必見! 技術力を伸ばすVPS徹底比較
>>>VPS比較

簡単なアクセスリストを作成してみる。

ルータA

lo0:3.3.3.3/32
lo0:2002:c0a8:FFFF:FFFF::3/128

ルータB

lo0:1.1.1.1/32
lo0:2002:c0a8:FFFF:FFFF::1/128

※ルータBはルータAのLo0以外からのtelnetアクセスを拒否するアクセスリストを設定

ルータBの設定例

ルータBのアクセスリストはルータAのループバックをsourceとしたアクセスのみ許可するように作成します。

アクセスリスト作成

ip access-list extended TELNET
permit ip host 3.3.3.3 any
deny ip any any

IPV6アクセスリスト作成

ipv6 access-list TELNETv6
permit ipv6 host 2002:c0a8:FFFF:FFFF::3 any
deny ipv6 any any
line vty 0 4
exec-timeout 0 0
password hogehoge
ipv6 access-class TELNETv6 in   ←telnetへアクセスリストを付与
ip access-class TELNET in   ←telnetへアクセスリストを付与
login

ルータB向けにtelnet実施

ルータA

ルータA#telnet 2002:c0a8:FFFF:FFFF::1
Trying 2002:c0a8:FFFF:FFFF::1 ...
% Connection refused by remote host  ←アクセスが拒否された

ルータB
※ルータBでアクセスが拒否されたことを確認

ルータB#show ipv6 access-list
IPv6 access list telnet-permit
permit ipv6 host 2002:c0a8:FFFF:FFFF::3 any sequence 10
deny ipv6 any any (1 match) sequence 20

ルータB向けにsourceをloopbackとしてtelnetを実施

ルータA

ルータA#telnet 2002:c0a8:FFFF:FFFF::1 source-interface loopback 0
Trying 2002:c0a8:FFFF:FFFF::1 ... Open  ←アクセス許可

ルータB

※ルータBでアクセスが許可されたことを確認

ルータB#sh ipv6 access-list
IPv6 access list telnet-permit
permit ipv6 host 2002:c0a8:FFFF:FFFF::3 any (2 matches) sequence 10
deny ipv6 any any (1 match) sequence 20

ipv6もアクセスリストの挙動は同じ。
あとは検証機などで動作確認を実施してください。

検証機などない場合はGNS3のインストールマニュアル作成するので試してください。

まとめ

アクセスリストは初心者にとっては最初の難関とも言える所でしょうか。
実際じぶんがそうでした。。。

設定だけをしても、頭には入らないので動作確認もして行きながらアクセスリストの設定を覚えていきましょう。

それでは!

あわせて読みたい
ネットワークエンジニアへの技術手順書 ネットワークエンジニアとして、ネットワーク機器の設定、構築って初めのころは大変です。 初めのころなんて聞いたころもない横文字だらけで何がなんやらわからないこと...
エンジニアスキルをアップする勉強法

ITエンジニアの開発・検証・学習としてインターネット上で専用のサーバ(VPS)を利用しましょう!
実務経験はVPSで学べます。

あわせて読みたい
現役エンジニアがおすすめするVPSレンタルサーバ比較(高速SSD限定) 格安VPS比較(2025年最新版)

Cisco
よかったらシェアしてね!
  • URLをコピーしました!
  • URLをコピーしました!

コメント

コメントする コメントをキャンセル

email confirm*

post date*

日本語が含まれない投稿は無視されますのでご注意ください。(スパム対策)



検索
カテゴリー
新着記事
  • XServerVPS アニメ風 男の子 プログラミングをしている VPSを利用している 楽しそうにしている
    XServerVPSで証明書(SSL)を取得する方法
    2025年3月24日
    XServerVPS
  • レンタルサーバ アニメ風 女の子 楽しんでパソコンをしている 目がキラキラ
    WordPressがレンタルサーバよりVPSで利用する方がおすすめの理由
    2025年3月19日
    VPS
  • VPS レンタルサーバー アニメ風 女の子 プログラミングをしている VPSを利用している 楽しそうにしている
    VPSとクラウドの違いとは?初心者向けにわかりやすく解説
    2025年3月5日
    VPS
  • シンVPS アニメ風 女の子 パソコン プログラミングをしている VPSを利用している 楽しそうにしている
    シンVPSはWindows serverを利用できない。その理由と利用できるOSは?
    2025年3月4日
    シンVPS
  • シンVPS アニメ風 女の子 パソコン プログラミングをしている VPSを利用している 楽しそうにしている
    シンVPSでゲームを利用する環境はあるのか
    2025年3月4日
    シンVPS
  • シンVPS アニメ風 女の子 パソコン プログラミングをしている VPSを利用している 楽しそうにしている
    シンVPSのサイトの表示速度は他社に比べて早いのか?
    2025年3月4日
    シンVPS
目次
目次