ãƒãƒªã‚·ãƒ¼ãƒ™ãƒ¼ã‚¹ã®ãƒ«ãƒ¼ãƒ†ã‚£ãƒ³ã‚°ï¼ˆãã®1)

 ãƒãƒªã‚·ãƒ¼ãƒ™ãƒ¼ã‚¹ãƒ«ãƒ¼ãƒ†ã‚£ãƒ³ã‚°ã§ã¯ã€ãƒãƒƒãƒˆãƒ¯ãƒ¼ã‚¯ç®¡ç†è€…ãŒå®šç¾©ã—ãŸãƒãƒªã‚·ãƒ¼ã«åŸºã¥ã„ã¦ãƒ‡ãƒ¼ã‚¿ãƒ‘ケットã®è»¢é€ã¨ãƒ«ãƒ¼ãƒ†ã‚£ãƒ³ã‚°ãŒåˆ¶å¾¡ã§ãã¾ã™ã€‚特定ã®IPã‚¢ãƒ‰ãƒ¬ã‚¹ã‚„ã€æŒ‡å®šã—ãŸTCP/UDPãƒãƒ¼ãƒˆç•ªå·ã®ãƒˆãƒ©ãƒ•ィックã”ã¨ã«ç•°ãªã‚‹çµŒè·¯ã‚’利用ã•ã›ã‚‹ã“ã¨ãŒã§ãã¾ã™ã€‚

 ãƒãƒªã‚·ãƒ¼ãƒ™ãƒ¼ã‚¹ã®ãƒ«ãƒ¼ãƒ†ã‚£ãƒ³ã‚°ã§ã¯ã€ä»»æ„ã®ã‚¤ãƒ³ã‚¿ãƒ¼ãƒ•ェイスã§ç™ºç”Ÿã™ã‚‹é€šä¿¡ã®é€ä¿¡å…ƒã€å®›å…ˆã®IPアドレスやTCP/UDPãƒãƒ¼ãƒˆç•ªå·ã€ICMP等をFILTERã§è­˜åˆ¥ã—ã¦ã€ãã®è­˜åˆ¥ã—ãŸé€šä¿¡ã‚’ãƒãƒªã‚·ãƒ¼ã§å®šã‚ãŸãƒ«ãƒ¼ãƒ†ã‚£ãƒ³ã‚°ã‚’割り当ã¦ã¾ã™ã€‚

ã¾ãšã¯ã€ãƒãƒªã‚·ãƒ¼ãƒ«ãƒ¼ãƒ†ã‚£ãƒ³ã‚°ã‚’設定ã™ã‚‹ã‚³ãƒžãƒ³ãƒ‰ã‚’把æ¡ã—ã¦ãŠãã¾ã—ょã†ï¼

ãƒãƒªã‚·ãƒ¼ãƒ«ãƒ¼ãƒ†ã‚£ãƒ³ã‚°ã‚’設定ã™ã‚‹ã‚³ãƒžãƒ³ãƒ‰

ADD IP FILTER=filter-id SOURCE=ipadd {ACTION={INCLUDE|EXCLUDE}|POLICY=0..15[SMASK=ipadd] [SPORT={port-name|[port]:[port]}] [DESTINATION=ipadd [DMASK=ipadd]] [DPORT={port-name|[port]:[port]}] [ICMPCODE={icmp-code-name|icmp-code-id}] [ICMPTYPE={icmp-type-name|icmp-type-id}] [LOG={4..1600|DUMP|HEADER|NONE}] [OPTIONS={YES|NO}] [PROTOCOL={protocol|ANY|ICMP|OSPF|TCP|UDP}] [SESSION={ANY|ESTABLISHED|START}] [SIZE=size] [ENTRY=entry-id]

filter-id: フィルター番å·ï¼ˆ0~299)
ipadd: IPアドレスã¾ãŸã¯ãƒãƒƒãƒˆãƒžã‚¹ã‚¯
port-name: サービスå
port: TCP/UDPãƒãƒ¼ãƒˆç•ªå·ï¼ˆ0~65535)
icmp-code-name: ICMPコードå
icmp-code-id: ICMPコード番å·ï¼ˆ0~65535)
icmp-type-name: ICMPメッセージå
icmp-type-id: ICMPメッセージ番å·ï¼ˆ0~65535)
protocol: IPプロトコル番å·ï¼ˆ0~65535)
size: データグラム長
entry-id: エントリー番å·ï¼ˆ1~)

 ソフトウェアIPフィルターã«ã¯ã€å—信パケットを許å¯/破棄ã™ã‚‹ãƒˆãƒ©ãƒ•ィックフィルターã¨ã€å—信パケットã«å†…部的ãªçµŒè·¯é¸æŠžãƒãƒªã‚·ãƒ¼ã‚’割り当ã¦ã€çµŒè·¯é¸æŠžæ™‚ã®å‹•作ã«å½±éŸ¿ã‚’与ãˆã‚‹ãƒãƒªã‚·ãƒ¼ãƒ•ィルターã®2種類ãŒã‚りã¾ã™ã€‚

<パラメータ>
FILTER: フィルター番å·ã€‚0~99ã¯ãƒˆãƒ©ãƒ•ィックフィルターã€100~199ã¯ãƒãƒªã‚·ãƒ¼ãƒ•ィルターã€200~299ã¯ä½¿ç”¨ä¸å¯ã€‚

SOURCE: 始点IPアドレス。0.0.0.0ã¯ã™ã¹ã¦ã®ã‚¢ãƒ‰ãƒ¬ã‚¹ã‚’æ„味ã™ã‚‹ã€‚必須パラメーター

POLICY: ãƒãƒªã‚·ãƒ¼ãƒ•ィルター(フィルター番å·100~199)ã«ãŠã„ã¦ã€ãƒžãƒƒãƒã—ãŸãƒ‘ケットã«å‰²ã‚Šå½“ã¦ã‚‹çµŒè·¯é¸æŠžãƒãƒªã‚·ãƒ¼ã‚’指定ã™ã‚‹ã€‚çµŒè·¯é¸æŠžãƒãƒªã‚·ãƒ¼ã®ç¯„囲ã¯0~7ã ãŒã€POLICYパラメーターã«ã¯0~15ã®ç¯„囲ã