Chapitre 7: Utilisation de l'interface de ligne de commande
security ipAccessControl ipv6 rule modify <rule_number> ipMask <ip_mask>
config:#
policy <policy>
config:#
security ipAccessControl ipv4 rule modify 5 ipMask 192.168.84.123/24
policy accept
config:#
security ipAccessControl ipv4 rule delete <rule_number>
346
Variables :
<rule_number> est le numéro de la règle existante que vous
souhaitez modifier.
<ip_mask> combine les valeurs d'adresse IP et de masque de
sous-réseau, séparées par un barre oblique. Par exemple, une
combinaison IPv4 se présente comme suit : 192.168.94.222/24.
<policy> est une de ces options : accept, drop ou reject.
Option
Description
accept
Accepte le trafic des adresses IP indiquées.
drop
Refuse le trafic des adresses IP indiquées, sans
envoyer de notification d'échec à l'hôte source.
reject
Refuse le trafic des adresses IP indiquées et un
message ICMP est envoyé à l'hôte source pour le
notifier de l'échec.
Exemple
La commande suivante modifie tout le contenu de la 5e règle IPv4.
Résultats :
L'adresse IPv4 est remplacée par 192.168.84.123 et le masque de
sous-réseau par 255.255.255.0.
La stratégie devient maintenant accept.
Suppression d'une règle de pare-feu
Les commandes ci-après retirent une règle IPv4 ou IPv6 particulière de
la liste.
Commandes IPv4
Commandes IPv6