車載Ethernet Switchにて用いられる、ACLについてお伝えします。

ACL(Access Control List)とは
ACL(Access Control List)とは、ネットワークトラフィックの制御を実施するために必要なリストです。このリストがあることで、通過パケットもしくは通過拒否パケットと仕訳けることが可能となります。また、ネットワークの通信を制御することにより、セキュリティの向上やネットワークの最適化に貢献します。例えば、特定のIPアドレスからのアクセスをブロックすることで、不正なアクセスや攻撃を防ぐことができます。

標準ACLと拡張ACL
ACLには、標準ACLと拡張ACLの大きく2つの種類があります。
- 標準ACL:送信元IPアドレスをチェック
- 拡張ACL:送信元IPアドレス、宛先IPアドレス、プロトコル番号、送信元ポート番号、宛先ポート番号をチェック
次項では、標準ACLについて取り上げ、どのように制御を実行しているか説明します。
標準ACLの制御方法
標準ACLは特定の送信元アドレスからの通信を制限することができます。これにより、特定のホストやネットワークからのアクセスをブロックすることができます。
制御方法としては、通信の許可や拒否のルールを順番に処理し、最初にマッチしたルールに基づいて通信を制御します。したがって、誤った設定や不適切な設定は、正当な通信をブロックしたり、不正な通信を許可してしまうことに繋がります。ルールの順序や優先度を、適切に設定することが重要です。
具体的には、以下のように制御されます。
下記図の、PC1からのパケットに着目してください。こちらのIPアドレスは、1行目では拒否指定されている一方で、3行目では許可されています。ですが、ACLのルールとして1行目から順番に条件を見て行くため、1行目で拒否となった場合は、以降の条件は適用されません。この結果、3行目の設定は反映されず、PC1からのパケットは拒否されることとなります。


ACL設定
1行目 | 192.168.1.1 | 送信元192.168.1.1のパケットを「拒否」 |
---|---|---|
2行目 | 192.168.1.2 | 送信元192.168.1.2のパケットを「許可」 |
3行目 | 192.168.1.1 | 送信元192.168.1.1のパケットを「許可」 |
ACLにおける暗黙のルール「deny any」
ACLには暗黙のルールとして、「deny any」というものがあり、注意が必要です。「deny any」は、作成したACLの最終行に自動で追加されます。またこの機能は、全てのパケットを拒否するという設定です。許可したいパケットは、ACLの中に確実に設定する必要があります。

お問い合わせ
関連技術コラム
効率化したデータ転送 | MACアドレステーブルとデータ転送方法
MACアドレステーブルとデータ転送方法、MACアドレスの登録・削除、L2スイッチ間接続について解説します。
車載Ethernet Switchの基礎 L2スイッチとは
車載Ethernet SwitchのL2スイッチは、MACアドレスの学習、通信効率化、VLANサポート、トランクポート機能を解説します。
TC1 (Open Alliance規格) とは
TC1は、Open Allianceで規定された100BASE-T1の要求仕様とテスト仕様について解説するコラムです。
トラブル事例 WiresharkでVLANタグが表示されない
Wiresharkはオープンソースのパケットキャプチャツールで、VLANタグが表示されない問題に直面しました。本コラムでその解決を紹介します。
AVBとは
AVB技術の基本概念、必要性、ユースケース、規格、提供機能を詳しく解説し、映像・音声ストリーミングの高信頼性と低レイテンシを実現します。
IEEE802.1Qavとは
IEEE802.1Qav規格を用いて、イーサネットフレームの送信間隔の是正とレイテンシ保証を行い、Audio/Videoストリームの安定した再生を実現します。
関連製品情報
マイクロン・テクノロジーのeMMC特集
MicronのeMMCは、高速データ処理と省電力設計を実現し、産業機器やロボティクスでの利用に最適なストレージソリューションです。
- マイクロン・テクノロジー
- ICT・インダストリアル
- スマートファクトリー・ロボティクス
位置センサー | ams OSRAM
amsOSRAMの位置センサーは、独自技術で高性能を実現し、産業や自動車のモーター制御に最適です。
- エーエムエスオスラム
- NEXT Mobility
- ICT・インダストリアル
ソフトウェア保護・暗号化とライセンシングソリューション
Wibu-SystemsのCodeMeterは、ソフトウェアの違法コピー対策、知的財産保護、収益化を強力に実現するソリューションです。
- Wibu-Systems株式会社
- ICT・インダストリアル
- スマートファクトリー・ロボティクス
- ソフトウェア
OSP (Open System Protocol) 概要
ams OSRAMのOSPは、車載LEDやセンサーを接続するための無料のオープンネットワーク技術です。車載のほかにもさまざまな用途で最適なシステムを実現します。
- エーエムエスオスラム
- NEXT Mobility
- ICT・インダストリアル
RF製品の電源供給にも使用できるほど低ノイズのスイッチング・レギュレーター
Silent Switcher 3は、低い低周波ノイズと高速な負荷応答特性を実現した最新のスイッチング・レギュレーター技術です。
- アナログ・デバイセズ
NXPの車載向けPMICの魅力を徹底解説 (Page 2/2) | NXPの車載PMICポートフォリオと代表製品の特徴を解説
車載ECUにおけるPMICの必要性とNXPの車載向けPMICの特徴、魅力、ポートフォリオについて、解説します。今回は車載PMICポートフォリオと代表製品の特徴です。
- NXP セミコンダクターズ
- NEXT Mobility