アクセス制御リスト
使用ガイドライン
-
NetScaler Console をビルド 14.1-29.x にアップグレードすると、ACL 機能はデフォルトで無効になります。
-
管理者として、NetScaler Console の ACL を介してインバウンドパケットのみを制御できます。
-
NetScaler Console の構成は、既存の ACL 構成の変更を必要としません。
ACL の構成方法
-
ACL 機能を有効にする
-
ACL ルールを作成する
-
ACL ルールを有効にする
ACL 機能を有効にする
-
NetScaler Console GUI にログオンし、設定 > アクセス制御リスト (ACL) に移動します。
-
トグルボタンを使用して、ACL 機能をオンにします。ACL有効化(/en-us/netscaler-application-delivery-management-software/media/acl-1.png)
ACLルールを作成する
-
ACLページで、ルールを作成をクリックします。
-
ルールを作成ウィンドウで、次の表に記載されている詳細を追加します。
オプション 説明 名前 任意の名前を指定します。 プロトコル メニューからプロトコルを選択します。デフォルトでは、TCPが選択されています。すべてのプロトコルを許可するには、ANYを選択できます。 送信元IPアドレス/サブネット ルールを適用する送信元IPアドレスまたは送信元サブネットを指定します。すべての受信トラフィックにルールを適用する必要がある場合は、ANYを選択します。 宛先IP NetScaler ConsoleのIPアドレスは、宛先IPとして自動入力されます。このフィールドは編集できません。 宛先ポート ルールが適用される宛先ポートを指定します。ルールがすべての宛先ポートに適用される場合は、「ANY」を選択します。 アクション ルールのアクション(許可または拒否)を選択します。 優先度 ルールが評価される順序を指定するために優先度を割り当てます。優先度番号は、着信パケットに対してACLルールが照合される順序を決定します。優先度番号が小さいほど、優先度が高くなります。たとえば、優先度番号1は優先度番号2よりも優先度が高くなります。着信パケットと一致するルールがない場合、パケットはブロックされます。 -
ルールを作成するには、OK をクリックします。
ルールが作成されると、無効状態になります。ルールを有効にするには、ルールを有効にする必要があります。注:ルールを有効にするには、ACL機能が有効になっている必要があります。機能が無効になっている状態でACLルールを有効にしようとすると、「ACLが実行されていません」というメッセージが表示されます。
ACLルールを有効にする
ACLルールのその他のアクション
-
ACLルールを無効にする
-
ACLルールを編集する
-
ACLルールを削除する
-
ACLルールの優先順位を振り直す
ACLルールを無効にする
ACLルールを編集する
-
編集するルールにマウスカーソルを合わせ、3つの点がある円を選択します。
-
リストからルールを編集をクリックします。
-
または、そのルールのラジオボタンを選択し、ルールを編集ボタンをクリックします。
-
編集を行い、OKをクリックします。注:有効状態と無効状態の両方でルールを編集できます。すでに有効になっているルールを編集した場合、変更はすぐに適用されます。無効状態のルールの場合、変更はルールを有効にしたときに適用されます。
ACLルールを削除する
-
ルールが無効状態であることを確認してください。有効状態のルールは削除できません。
-
削除したいルールにマウスカーソルを合わせ、3つの点がある円を選択します。
-
リストからルールを削除をクリックします。
-
または、そのルールのラジオボタンを選択し、ルールを削除ボタンをクリックします。
-
確認のため、はいをクリックします。
ACLルールの優先順位を振り直す
-
優先順位を振り直したいルールにマウスカーソルを合わせ、3つの点がある円を選択します。リストから優先順位を振り直すをクリックします。
-
または、そのルールのラジオボタンを選択し、アクションの選択リストから優先順位を振り直すを選択します。
トラブルシューティング
-
SSHクライアントを使用してNetScaler Consoleにログオンします。
-
コマンド
pfctl –dを実行します。 -
NetScaler Console GUIにログオンし、それに応じてACLを再構成します。