アクセス制御リスト

最終公開日 : Sep 25, 2026
アクセス制御リスト (ACL) は、IP トラフィックをフィルタリングし、不正アクセスからアプライアンスを保護するために、ネットワークアプライアンスに適用できる一連の条件です。
NetScaler Console GUI で ACL を構成して、NetScaler Console へのアクセスを制限および制御できます。NetScaler Console の ACL は、ビルド 14.1-29.x 以降でサポートされています。
Related information

使用ガイドライン

  • NetScaler Console をビルド 14.1-29.x にアップグレードすると、ACL 機能はデフォルトで無効になります。
  • 管理者として、NetScaler Console の ACL を介してインバウンドパケットのみを制御できます。
  • NetScaler Console の構成は、既存の ACL 構成の変更を必要としません。

ACL の構成方法

ACL の構成には以下が含まれます。
  • ACL 機能を有効にする
  • ACL ルールを作成する
  • ACL ルールを有効にする

ACL 機能を有効にする

  1. NetScaler Console GUI にログオンし、設定 > アクセス制御リスト (ACL) に移動します。
  2. トグルボタンを使用して、ACL 機能をオンにします。
    ACL有効化(/en-us/netscaler-application-delivery-management-software/media/acl-1.png)

ACLルールを作成する

  1. ACLページで、ルールを作成をクリックします。
  2. ルールを作成ウィンドウで、次の表に記載されている詳細を追加します。
    オプション 説明
    名前 任意の名前を指定します。
    プロトコル メニューからプロトコルを選択します。デフォルトでは、TCPが選択されています。すべてのプロトコルを許可するには、ANYを選択できます。
    送信元IPアドレス/サブネット ルールを適用する送信元IPアドレスまたは送信元サブネットを指定します。すべての受信トラフィックにルールを適用する必要がある場合は、ANYを選択します。
    宛先IP NetScaler ConsoleのIPアドレスは、宛先IPとして自動入力されます。このフィールドは編集できません。
    宛先ポート ルールが適用される宛先ポートを指定します。ルールがすべての宛先ポートに適用される場合は、「ANY」を選択します。
    アクション ルールのアクション(許可または拒否)を選択します。
    優先度 ルールが評価される順序を指定するために優先度を割り当てます。優先度番号は、着信パケットに対してACLルールが照合される順序を決定します。優先度番号が小さいほど、優先度が高くなります。たとえば、優先度番号1は優先度番号2よりも優先度が高くなります。着信パケットと一致するルールがない場合、パケットはブロックされます。
  3. ルールを作成するには、OK をクリックします。
    ACLの例
    ルールが作成されると、無効状態になります。ルールを有効にするには、ルールを有効にする必要があります。
    注:
    ルールを有効にするには、ACL機能が有効になっている必要があります。機能が無効になっている状態でACLルールを有効にしようとすると、「ACLが実行されていません」というメッセージが表示されます。

ACLルールを有効にする

  1. 有効にするルールにマウスカーソルを合わせ、3つの点が付いた円をクリックします。
  2. メニューから を選択します。
  3. または、そのルールのラジオボタンを選択し、 タブをクリックします。
  4. プロンプトで、 をクリックして確定します。

ACLルールのその他のアクション

ACLルールには、次のアクションを適用できます。
  • ACLルールを無効にする
  • ACLルールを編集する
  • ACLルールを削除する
  • ACLルールの優先順位を振り直す

ACLルールを無効にする

  1. 無効にするルールにマウスカーソルを合わせ、3つの点がある円を選択します。
  2. リストから をクリックします。
  3. または、そのルールのラジオボタンを選択し、 ボタンをクリックします。
  4. をクリックして確定します。
    注:
    ルールを無効にすると、そのルールは受信トラフィックに適用されなくなります。ただし、ルールの構成はACL設定に残ります。

ACLルールを編集する

  1. 編集するルールにマウスカーソルを合わせ、3つの点がある円を選択します。
  2. リストからルールを編集をクリックします。
  3. または、そのルールのラジオボタンを選択し、ルールを編集ボタンをクリックします。
  4. 編集を行い、OKをクリックします。
    注:
    有効状態と無効状態の両方でルールを編集できます。すでに有効になっているルールを編集した場合、変更はすぐに適用されます。無効状態のルールの場合、変更はルールを有効にしたときに適用されます。

ACLルールを削除する

  1. ルールが無効状態であることを確認してください。有効状態のルールは削除できません。
  2. 削除したいルールにマウスカーソルを合わせ、3つの点がある円を選択します。
  3. リストからルールを削除をクリックします。
  4. または、そのルールのラジオボタンを選択し、ルールを削除ボタンをクリックします。
  5. 確認のため、はいをクリックします。

ACLルールの優先順位を振り直す

  1. 優先順位を振り直したいルールにマウスカーソルを合わせ、3つの点がある円を選択します。リストから優先順位を振り直すをクリックします。
  2. または、そのルールのラジオボタンを選択し、アクションの選択リストから優先順位を振り直すを選択します。
NetScaler®は、既存のすべてのルールに、10の倍数である新しい優先順位番号を自動的に割り当てます。
要件に応じて優先度番号を割り当てるようにルールを編集します。ルールの編集方法の詳細については、「ACLルールを編集するには」セクションを参照してください。
既存の優先度番号の例:
既存の優先度(/en-us/netscaler-application-delivery-management-software/media/example-existing-acl-priority.png)
NetScaler Consoleによる再番号付けされた優先度の例:
再番号付けされた優先度(/en-us/netscaler-application-delivery-management-software/media/example-renumbered-acl-priority.png)

トラブルシューティング

ACLルールが不適切に設定されている場合、すべてのユーザーアカウントへのアクセスが拒否される可能性があります。不適切なACL設定が原因でNetScaler Consoleへのすべてのネットワークアクセスを誤って失った場合は、アクセスを回復するために次の手順に従ってください。
  1. SSHクライアントを使用してNetScaler Consoleにログオンします。
  2. コマンドpfctl –dを実行します。
  3. NetScaler Console GUIにログオンし、それに応じてACLを再構成します。