猫型iPS細胞研究所

Windows、Linux、iOS、DB、Network

Network

SSG5のブリッジグループとNetscreenのポートモード

投稿日:

SSG5ではブリッジグループと呼ばれる機能があり、
各ポートをどのグループに設定するかを自由に設定できます。
同じグループに所属するポートはスイッチとして機能して同じセグメントに所属できます。

一方Netscreenではブリッジグループはありません。
ただしポートモードという設定があり、
事前に設定されている組み合わせから選択することで、
ブリッジグループと同じように動作させることが可能です。

Trust-Untrustモード(デフォルト)

1:Trust
2:Trust
3:Trust
4:Trust
Untrusted:Untrust

Home-Workモード

1:Work
2:Work
3:Home
4:Home
Untrusted:Untrust

Dual-Untrustモード

1:Trust
2:Trust
3:Trust
4:Untrust
Untrusted:Untrust

Combinedモード

1:Work
2:Home
3:Home
4:Untrust
Untrusted:Untrust

SSG5の方が柔軟性に優れていることは言うまでもありません。

Gooleアドセンス用336

Gooleアドセンス用336

-Network
-

執筆者:

関連記事

NetscreenやSSGで大量のアドレスをポリシーに設定する

普通にポリシーにアドレスを設定していけば32個までしか設定できません。 サブネットを区切れば十分だと思われるので、ほとんど活用する機会はないでしょうが、 アドレスグループを利用することで更に多くのアド …

SSLオフロードとSSLリダイレクト・リダイレクト

最近のロードバランサーやるルーターにはSSLオフロードという機能がついています。 それは実際のWebサーバーではSSLの暗号回復をせず、ロードバランサーやルーターで行うといったものです。 それにより、 …

tracertで表示されるIPとは

ネットワークエンジニアでなくても ルートの確認に使用したことがあるだろう tracert(windows) traceroute(linux) のIPはどこのIPなのでしょうか。 ネットワークが変わる …

linux

tcpdumpのフィルターのまとめ

tcpdumpの基本的な使用方法はこちら ## 名前解決をしない tcpdump -n src 192.168.100.1 and dst 192.168.100.2 ## インターフェイスを指定する …

ルーティングに潜む罠。pingが通るのに接続できない。pingが途切れる。

pingが通るのに、アプリが上手くつながらないなんてことはないでしょうか? またはpingがたまに途切れることはないでしょうか? 非常に簡単なネットワーク(むしろこれを推奨します) ならまずあり得ない …