質問
インターネット側からの ICMP パケットを拒否するにはどのように設定すればよいですか。
回答
GUI で設定する
- GUI 画面を開き、[ 詳細設定・制御 ] - [ フィルター設定 ] を開きます。
- [ +新規追加 ] をクリックします。
- 以下のように設定して保存します。(例では、ecm0 に設定しています。)
- サイドバーから [ 設定ファイル ] を開きます。
- [ 現在の設定をデバイスに保存 ] をクリックし、設定を保存します。
CLI で設定する
- CLI でログインし、設定モードに入ります。
admin@amnimo:~$ amsh
amnimo$ enable
password:
amnimo#
amnimo# configure
amnimo(cfg)# - 下記のように設定し、設定ファイルを保存します。
amnimo(cfg)# filter input 130 ←INDEX番号(例:130)
amnimo(cfg-fin-130)# match in-interface ecm0 ←設定したいインターフェース
amnimo(cfg-fin-130)# match protocol icmp
amnimo(cfg-fin-130)# policy drop
amnimo(cfg-fin-130)# enable
amnimo(cfg-fin-130)# exit
amnimo(cfg)#
amnimo# config file save
startup-config file already exists. Do you want to overwrite? (y/N): y
コメント
0件のコメント
サインインしてコメントを残してください。