インタ フェースに複数の IP アドレスを DotW:

インタ フェースに複数の IP アドレスを DotW:

127751
Created On 09/25/18 18:59 PM - Last Modified 06/08/23 07:23 AM


Resolution


どのように単一のインターフェイスに 1 つ以上の IP アドレスを割り当てますか。2 つの方法を提供し、我々 は最も安全なを見つける方法を教えています。我々 のコミュニティからユーザー adiazm のポーズ (DotW) の週の今週の議論で強調表示の謎を解く。

 

 

2015-10-19_11-20-07.png

 

など 29 以上のサブネット マスクでサブネットで 2 つ以上のホスト (ファイアウォールとルーター) は、外部の IP 範囲で、ISP から提供されている場合、これらの追加の IP アドレスを特定のサーバーに割り当てることができます。またはサービス、ネットワーク上のホストまたはインターネットに外出しながら社内リソースの別のセグメントを非表示に使用します。

 

NAT 構成では、追加の IP アドレス必要はありません必ずしもインターフェイス上に構成する: ファイアウォールは、内部ルート ルックアップを検索しインタ フェース IP の範囲にしてプロキシ arp IP アドレスに対する ARP 要求に応答するインターフェイスで NAT で構成を実行できます。この手法は、構成済みの IP アドレスを外部のホストが物理的にインターフェイスで構成されていない、到達しようと使用可能になります。

 

したがって、送信元 NAT を構成するこのようなが.

2015-10-19_13-47-48.png

またはこのような NAT 変換先:

2015-10-19_13-47-13.png

 

しなくても特定の IP アドレスをインターフェイスに構成されています。

2015-10-19_13-45-00.png

 

 

使いやすさのインターフェイスに接続されている追加の IP アドレスを持っていることを好む、またはインターフェイスが GlobalProtect ゲートウェイ、ポータルに割り当てる必要がある場合、利用できる 2 つのオプションがあります。

 

  • IP アドレスを 32 として追加する既存のインターフェイスのサブネット2015-10-19_14-00-44.png
  • ループバック インターフェイスとして IP アドレスを追加します。2015-10-19_14-02-30.png

優先かつ推奨される構成は、ループバック インターフェイス オプションを使用して、状況に応じて役に立つかもしれないいくつかの追加セキュリティ構成を許可することです。ループバック インターフェイスは、独自のセキュリティ ゾーンを構成できます。これにより、インタ フェースの ip アドレスの範囲と比較してこの IP アドレスに適用されるさまざまなセキュリティ ポリシー。

 

読んでいただきありがとうございます-以下のコメントをお気軽に。

 

ここでは、元の議論を読む:同じイーサネットインターフェイス内の複数のアドレス

 

ありがとうございます。

トム



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000ClSDCA0&lang=ja&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language