動的インターフェイスでサービス ルートを設定する方法 IP
15860
Created On 10/17/19 02:56 AM - Last Modified 01/02/23 22:54 PM
Objective
管理インターフェイスを使用して一部のサービスにアクセスできず、データプレーン インターフェイスを実行する必要がある場合。
そのためには、サービスルートを設定する必要があります。
ただし、 IP データプレーン インターフェイス (dynamic) でスタティックを設定できない場合は問題が発生 IP します。
ご覧のとおり、静的アドレスを持つインターフェイスのみが IP 表示されます。
この記事の目的は、動的構成を使用してこのサービス ルートを設定する方法を示 IP します。
Environment
- PAN-OS
- 動的構成を使用したデータプレーンインタフェース IP 。
- データプレーンインタフェースを使用したサービスルート
Procedure
サービスルート設定では、インタフェースを使用して割り当てるのではなく、「宛先」を介して行うことができます。
これを行うには :
- デバイス>セットアップ>サービス
- サービスルートの設定をクリック -
[カスタマイズ] ラジオボタンをクリック -
タブ "宛先"をクリック
- "追加"をクリックします。
- 使用する宛先情報 ( IP アドレス) と送信元インターフェイスを入力します。
注意:
[任意] - 送信元インターフェイスを選択すると、アドレスを IP 選択する [送信元アドレス] ドロップダウンですべてのインターフェイスのすべてのアドレスが使用可能になります。
[選択] - を選択 MGT firewall すると、 MGT サービス ルートのインターフェイスが使用されます。
ご覧のように、8.8.8.8 に到達するサービス ルートは、インターフェイス IP イーサネット 1/1 に割り当てられたアドレスである 10.129.128.76 から供給されます IP
。
Additional Information
https://docs.paloaltonetworks.com/ pan-os /8-1/ pan-os -admin/networking/service-routes.html