😎

【ACI】Contract 設定例

に公開

ここではEPG 間の通信に必要なセキュリティポリシーであるContract の設定例を示します。

設定例(Ver5.2(7f))

Filter 作成

Tenants > Tenant 名 > Contracts > Filters
を選択し、右クリックからCreate Filter を実行

ICMP の例
- Name : 任意
- Entries の+印をクリック
  - Name : 任意
  - EtherType : IP
  - IP Protocol :icmp
  - Update をクリック
- Submit をクリック

SSH の例
- Name : 任意
- Entries から+印をクリック
  - Name : 任意
  - EtherType : IP
  - IP Protocol : tcp
  - Source Port/Range : Unspecified/Unspecified
  - Destination Port/Range : ssh/ssh
  - TCP Session Rules : Unspecified
  - Update をクリック
- Submit をクリック

※ Port のUnspecified は any の意味
※ プルダウンに無いプロトコルは手入力でPort番号を指定
※ 単体Port を指定する場合はfrom/to に同じ番号を入力

Contract、Subject 作成

Tenants > Tenant 名 > Contracts > Standard
を選択し、右クリックからCreate Contract を実行
- Name : 任意
- Scope : VRF
- 他はデフォルトのまま
- Subjects の+印をクリック
  - Name : 任意
  - Filters の+印をクリック
    - Name : 作成済みFilter を指定
    - Directives : 空白のまま
    - Action : Permit
    - Update をクリック
  - OK をクリック
- Submit をクリック

※ Scope は同一VRF 配下のEPG 間で使う場合はVRF のままでOK
   同一Tenant 異なるVRF 配下であればTenant、異なるTenant 配下であればGlobal を選択

Contract 適用

Tenants > Tenant 名 > Application Profiles > Application Profile 名 > 
Application EPGs > Application EPG 名 > Contracts
を選択し、右クリックからAdd Provided Contract/Add Consumed Contract のいずれかを実行

※ 同様に残りのEPG にもAdd Provided Contract/Add Consumed Contract のいずれかを指定

Discussion