Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

例:フィルターベースの転送を使用して、アプリケーショントラフィックをセキュリティデバイスにルーティングする

この例では、EXシリーズスイッチまたはQFX10000でフィルターベースの転送を設定する方法について説明します。フィルターベースの転送を設定するには、ファイアウォールフィルターを使用して、一致したトラフィックを特定の仮想ルーティングインスタンスに転送します。

要件

この例は、Junos OSリリース9.4以降を実行しているEXシリーズスイッチと、Junos OSリリース15.1X53-D10以降を実行しているQFX10000スイッチの両方に適用されます。

概要とトポロジー

この例では、送信元アプリケーションサーバーから出るパケットの宛先アドレス(192.168.0.1)に従って、あるアプリケーションサーバーから別のアプリケーションサーバーに送信されるトラフィックを照合するファイアウォールフィルターを作成します。一致するパケットは仮想ルーティングインスタンスにルーティングされ、仮想ルーティングインスタンスはトラフィックをセキュリティデバイスに転送し、その後、宛先アプリケーションサーバーにトラフィックを転送します。

注:

フィルターベースの転送は、一部のジュニパー製スイッチのIPv6インターフェイスでは機能しません。

設定

フィルターベースの転送を設定するには:

CLIクイック構成

この例を自分のデバイスで使用するには、以下のコマンドをテキストファイルにコピーし、改行を削除して、設定に合わせて必要な詳細を変更します。次に、コマンドをコピーして、 階層レベルのCLIに貼り付けます。[edit]

手順

ステップバイステップでの手順

フィルターベースの転送を設定するには:

  1. アプリケーションサーバーに接続するためのインターフェイスを設定します。

  2. セキュリティ デバイスに接続するインターフェイスを設定します。

  3. トラフィックの送信元となるアプリケーションサーバーのアドレスに基づいて、パケットに一致するファイアウォールフィルターを作成します。また、TCP パケットのみに一致するようにフィルターを構成します。

  4. ソース・アプリケーション・サーバーに接続するインターフェースにフィルターを適用し、着信パケットと一致するように構成します。

  5. 仮想ルーターを作成します。

  6. 仮想ルーターを、セキュリティ デバイスに接続するインターフェイスに関連付けます。

  7. 仮想ルーティングインスタンスのルーティング情報を設定します。

  8. 仮想ルーターにパケットを転送するようにフィルターを設定します。

結果

構成の結果を確認します。

検証

設定が正常に機能していることを確認するには、次のタスクを実行します。

フィルターベース転送が構成されていることを確認する

目的

スイッチでフィルターベース転送が正しく有効になっていることを確認します。

アクション

  1. show interfaces filters コマンドを使用します。

  2. show route forwarding-table コマンドを使用します。

意味

この出力は、フィルターがインターフェイス上で作成され、仮想ルーティング インスタンスが一致するトラフィックを正しいIPアドレスに転送していることを示しています。