NetscreenやSSGで大量のアドレスをポリシーに設定する

普通にポリシーにアドレスを設定していけば32個までしか設定できません。
サブネットを区切れば十分だと思われるので、ほとんど活用する機会はないでしょうが、
アドレスグループを利用することで更に多くのアドレスを設定することができます。


Policy > Policy Elements > Addresses > List
でIPを設定します。


Policy > Policy Elements > Addresses > Groups
でグループを作成します。


①で設定したNameを②で作成したグループに設定します。


Policy > Policies
のSourceやDestinationに、③で設定したグループを指定します。

1グループ32個までアドレスを設定できるので、
1ポリシーに設定できる数は32×32の1024個と飛躍的に上昇します。

タイトルとURLをコピーしました