猫型iPS細胞研究所

Windows、Linux、iOS、DB、Network

Network

NetscreenやSSGで大量のアドレスをポリシーに設定する

投稿日:2013年2月19日 更新日:

普通にポリシーにアドレスを設定していけば32個までしか設定できません。
サブネットを区切れば十分だと思われるので、ほとんど活用する機会はないでしょうが、
アドレスグループを利用することで更に多くのアドレスを設定することができます。


Policy > Policy Elements > Addresses > List
でIPを設定します。


Policy > Policy Elements > Addresses > Groups
でグループを作成します。


①で設定したNameを②で作成したグループに設定します。


Policy > Policies
のSourceやDestinationに、③で設定したグループを指定します。

1グループ32個までアドレスを設定できるので、
1ポリシーに設定できる数は32×32の1024個と飛躍的に上昇します。

Gooleアドセンス用336

Gooleアドセンス用336

-Network
-

執筆者:

関連記事

route deleteで削除できないルート

route deleteで削除できないルートがあります。 それは、 ネットワーク接続 > プロパティ > インターネット プロトコル XXX   > プロパティ > 詳細設定 によって設定されているI …

SSLオフロードとSSLリダイレクト・リダイレクト

最近のロードバランサーやるルーターにはSSLオフロードという機能がついています。 それは実際のWebサーバーではSSLの暗号回復をせず、ロードバランサーやルーターで行うといったものです。 それにより、 …

ルーティングに潜む罠。pingが通るのに接続できない。pingが途切れる。

pingが通るのに、アプリが上手くつながらないなんてことはないでしょうか? またはpingがたまに途切れることはないでしょうか? 非常に簡単なネットワーク(むしろこれを推奨します) ならまずあり得ない …

ルートの追加と削除(Windows Linux)

windowsのルートの追加・削除 route add [オプション] [宛先IP] mask [mask] [gateway] metric [metric値] if [if値] オプションの-pを …

tracert(windows) traceroute(linux) が遅い

traceが遅いのは名前解決に時間がかかっているためです。 サーバーは必ずしもDNSサーバーを持ちません。 そのため異常に遅く感じる場合は名前解決を疑いましょう。 とはいっても、ルーターによってはIC …