タグ

ブックマーク / www5.ocn.ne.jp/~m-shin (2)

  • スキルの杜 Firewall

    ■ PIX PIX で 設定を保存 PIX で access-list (ファイアウォールルール) を追加する PIX で NAT (マスカレード)(nat) PIX でスタティック NAT(static) PIX でフェールオーバ(failover) PIX でセッションを確認する PIX で RADIUS と連携 PIX でホスト名を変更する ■ SSG SSG で設定を保存する SSG で現在の設定を別の設定で置き換える SSG で現在の設定を別の SSG の設定で置き換える際の注意点 SSG でホスト名を設定する SSG で ALARM LED ランプを消す(clear) SSG で speed と duplex を設定する SSG で SSG 自身宛の通信をロギングする (log-self) SSG の log-self でマルチキャストをロギングし

  • NetScreen で冗長化 (NSRP)

    NSRP とは、 複数台の Netscreen から成るグループに 1 つの仮想 IP アドレスを持たせる機能。 正常時は、仮想 IP アドレスに対するトラフィックは master と呼ばれる Netscreen が処理する。 そして master がダウンしても 他の Netscreen が仮想 IP アドレスに対するトラフィックの処理を引き継ぐ。 こうすることによって、仮想 IP アドレスはダウンせずに済む。 Cisco で言う HSRP のような機能。 設定方法は次の通り。 NetScreen-5GT(NS5GT) extended 2 台を使用。 Port Mode は、Extended 。 まずは、インターフェースの IP アドレスを全て同じに設定する。 これが仮想 IP アドレスに当たる。

  • 1