猫型iPS細胞研究所

Windows、Linux、iOS、DB、Network

Network

NetscreenやSSGで大量のアドレスをポリシーに設定する

投稿日:2013年2月19日 更新日:

普通にポリシーにアドレスを設定していけば32個までしか設定できません。
サブネットを区切れば十分だと思われるので、ほとんど活用する機会はないでしょうが、
アドレスグループを利用することで更に多くのアドレスを設定することができます。


Policy > Policy Elements > Addresses > List
でIPを設定します。


Policy > Policy Elements > Addresses > Groups
でグループを作成します。


①で設定したNameを②で作成したグループに設定します。


Policy > Policies
のSourceやDestinationに、③で設定したグループを指定します。

1グループ32個までアドレスを設定できるので、
1ポリシーに設定できる数は32×32の1024個と飛躍的に上昇します。

Gooleアドセンス用336

Gooleアドセンス用336

-Network
-

執筆者:

関連記事

tracert(windows) traceroute(linux) が遅い

traceが遅いのは名前解決に時間がかかっているためです。 サーバーは必ずしもDNSサーバーを持ちません。 そのため異常に遅く感じる場合は名前解決を疑いましょう。 とはいっても、ルーターによってはIC …

route deleteで削除できないルート

route deleteで削除できないルートがあります。 それは、 ネットワーク接続 > プロパティ > インターネット プロトコル XXX   > プロパティ > 詳細設定 によって設定されているI …

SSG5のブリッジグループとNetscreenのポートモード

SSG5ではブリッジグループと呼ばれる機能があり、 各ポートをどのグループに設定するかを自由に設定できます。 同じグループに所属するポートはスイッチとして機能して同じセグメントに所属できます。 一方N …

linux

tcpdumpのフィルターのまとめ

tcpdumpの基本的な使用方法はこちら ## 名前解決をしない tcpdump -n src 192.168.100.1 and dst 192.168.100.2 ## インターフェイスを指定する …

windows

Windows8.1の無線LANアダプター(WN-G300UA)でwifiのアクセスポイント(MZK-SA300D)が見えなくなった時の対応

手軽なwifiのアクセスポイント(MZK-SA300D)を使用していました。 しかし突然、頻繁に通信ができなくなりました。 繋がっては切れるの繰り返しです。 それがかなり続き、PC側の問題かもしれない …