シンプルACLとシンプルACL6
シンプル ACL とシンプル ACL6 の設定
-
単純な ACL または単純な ACL6 を作成します。送信元 IP アドレス、およびオプションでプロトコル、宛先ポート、またはトラフィックドメインに基づいてパケットをドロップ(拒否)するシンプル ACL またはシンプルな ACL 6 を作成します。
-
単純な ACL または単純な ACL6 を削除します。これらの ACL は、一度作成すると変更できません。単純な ACL または単純な ACL6 を変更する必要がある場合は、それを削除して作成する必要があります。
CLI のプロシージャ
- ns simpleacl <aclname> DENY -srcIP <ip_addr> [-destPort <port> -protocol ( TCP | UDP )] [-TTL <positive_integer>]
- show ns simpleacl [<aclname>]
> add simpleacl rule1 DENY -srcIP 10.102.29.5 -TTL 600
Done
- add ns simpleacl6 <aclname> DENY - srcIPv6 <ipv6_addr|null> [-destPort <port> -protocol ( TCP | UDP )] [-TTL <positive_integer>]
- show ns simpleacl6 [<aclname>]
> add ns simpleacl6 rule1 DENY –srcIPv6 3ffe:192:168:215::82 -destPort 80 -Protocol TCP -TTL 9000
Done
-
rm ns simpleacl \<aclname>
-
show ns simpleacl
-
rm ns simpleacl6\<aclname>
-
show ns simpleacl6
-
clear ns simpleacl
-
show ns simpleacl
-
clear ns simpleacl6
-
show ns simpleacl6
GUIのプロシージャ
-
「 シンプル ACL 」タブの「 アクション 」リストで、「 クリア」をクリックします。
-
「Simple ACL6s」タブの「アクション」リストで、「クリア」をクリックします。
簡易 ACL および簡易 ACL6 統計情報の表示
| 統計 | 内容 |
|---|---|
| ACLマッチ | ACL に一致するパケット |
| ACLミス | どの ACL とも一致しないパケット |
| ACL count | 設定されている ACL の数 |
CLI のプロシージャ
-
stat ns simpleacl
> stat ns simpleacl
SimpleACL Statistics
Rate (/s) Total
SimpleACL hits 0 0
SimpleACL misses 0 51872
SimpleACLs count -- 2
Done
-
stat ns simpleacl6
GUIのプロシージャ
確立された接続の終了
-
ブラックリストに登録されたIPアドレスのリストを受け取り、それらのIPアドレスによるNetScalerへのアクセスを完全にブロックしたいと考えています。この場合、単純な ACL または単純な ACL6 を作成して、これらの IP アドレスからの新しい接続をブロックし、それらのアドレスに関連付けられた既存の接続をフラッシュします。
-
特定のネットワークからの多数の接続を 1 つずつ終端する時間をとらずに終端したい。
はじめに
-
フラッシュを実行すると、NetScaler ADCは確立されているすべての接続を検索し、ADCで構成された単純なACLのいずれかに指定された条件に一致する接続を終了します。
-
複数の単純な ACL を作成し、それらのいずれかに一致する既存の接続をフラッシュする場合は、まずすべての単純な ACL を作成し、フラッシュを 1 回だけ実行することで、パフォーマンスへの影響を最小限に抑えることができます。
CLI のプロシージャ
-
シンプル ACL-EST セッションをフラッシュ
-
シンプル ACL 6-EST セッションをフラッシュ