😎
【ACI】Contract 設定例
ここではEPG 間の通信に必要なセキュリティポリシーであるContract の設定例を示します。
設定例(Ver5.2(7f))
Filter 作成
Tenants > Tenant 名 > Contracts > Filters
を選択し、右クリックからCreate Filter を実行
ICMP の例
- Name : 任意
- Entries の+印をクリック
- Name : 任意
- EtherType : IP
- IP Protocol :icmp
- Update をクリック
- Submit をクリック
SSH の例
- Name : 任意
- Entries から+印をクリック
- Name : 任意
- EtherType : IP
- IP Protocol : tcp
- Source Port/Range : Unspecified/Unspecified
- Destination Port/Range : ssh/ssh
- TCP Session Rules : Unspecified
- Update をクリック
- Submit をクリック
※ Port のUnspecified は any の意味
※ プルダウンに無いプロトコルは手入力でPort番号を指定
※ 単体Port を指定する場合はfrom/to に同じ番号を入力
Contract、Subject 作成
Tenants > Tenant 名 > Contracts > Standard
を選択し、右クリックからCreate Contract を実行
- Name : 任意
- Scope : VRF
- 他はデフォルトのまま
- Subjects の+印をクリック
- Name : 任意
- Filters の+印をクリック
- Name : 作成済みFilter を指定
- Directives : 空白のまま
- Action : Permit
- Update をクリック
- OK をクリック
- Submit をクリック
※ Scope は同一VRF 配下のEPG 間で使う場合はVRF のままでOK
同一Tenant 異なるVRF 配下であればTenant、異なるTenant 配下であればGlobal を選択
Contract 適用
Tenants > Tenant 名 > Application Profiles > Application Profile 名 >
Application EPGs > Application EPG 名 > Contracts
を選択し、右クリックからAdd Provided Contract/Add Consumed Contract のいずれかを実行
※ 同様に残りのEPG にもAdd Provided Contract/Add Consumed Contract のいずれかを指定
Discussion