Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

SD-WANポリシーインテントの作成

SD-WANポリシーのポリシーインテントは、 SD-WANポリシー ページから作成できます。

SD-WANポリシーインテントを作成するには::

  1. 顧客ポータル の [設定> SD-WAN > SD-WAN ポリシー を選択します。

    SD-WAN ポリシー ページが表示されます。

  2. 追加アイコン(+)をクリックします。

    ポリシーインテントを作成するオプションは、SD-WANポリシーページにインラインで表示されます。

  3. 表 1 に示すガイドラインに従って、ポリシーインテント情報を入力します。
  4. [ 保存 ] をクリックしてポリシーインテントを作成します。

    SD-WANポリシーインテントが保存され、確認メッセージが表示されます。

    メモ:

    ポリシーインテントを作成した後、ポリシーを展開して、該当するサイト、部門、またはアプリケーションに対して変更を確実に反映させる必要があります。SD-WANポリシーインテントが作成されると、[導入解除]フィールドは1つ増分され、インテントが導入を保留していることを示します。

メモ:

SD-WAN Essentialsサービスは、部門レベルのポリシーインテントやSLAベースのステアリングプロファイルをサポートしていません。

表 1: SD-WAN ポリシーインテント設定の作成

フィールド

ガイドライン

ソース

送信元エンドポイントは、次のいずれかの方法で選択できます。

[ソース] フィールドの下の [+] ボックスをクリックし、

  • 表示される IP アドレスまたは IP アドレス範囲、部門、サイト、またはサイト グループ、またはこれらの組み合わせのリストから送信元エンドポイントを選択します。ソース エンドポイントをクリックして選択します。

    メモ:
    • IP アドレスを選択する場合は、特定のサイト([すべてのサイト]ではなく)または部門(またはその両方)も選択する必要があります。
    • オプション Any-IPv4 および Any-IPv6 は、SD-WAN ポリシーの導入には適用されません。
  • IP アドレスまたは IP アドレス範囲、部門、サイト、およびサイト グループの完全なリストから送信元エンドポイントを選択します。

    IP アドレスまたは IP アドレス範囲、部門、サイト、サイト グループの完全なリストを表示します。

    1. [ 詳細な結果を表示] をクリックします。部門、サイト、サイト グループの完全なリストが右側の [ エンド ポイント ] ウィンドウに表示されます。

    2. (オプション)部門またはサイト グループにカーソルを合わせ、編集アイコンをクリックして部門またはサイト グループを編集します。サイトを編集することはできません。

    3. 追加アイコン(+)をクリックしてエンドポイントを選択します。

  • [ ソース ] フィールドにエンドポイント名を入力し始めます。入力すると、フィルタ処理された送信元エンドポイントのリストが表示されます。表示されたソース エンドポイントをクリックして選択できます。

  • IP アドレス、サイト グループ、または部門を作成して、新しく作成したサイト グループまたは部門からソース エンドポイントを選択します。

    アドレス、サイト グループ、または部門を作成するには、

    1. [ ソース ] フィールド内の任意の場所をクリックします。

    2. 右側の小さいアイコン(<)をクリックします。

      使用可能な部門、サイト、およびサイト グループのリストが右側の [ エンド ポイント ] ウィンドウに表示されます。

    3. (オプション)ソースエンドポイントの詳細を表示するには、エンドポイントにカーソルを合わせて詳細アイコンをクリックします。

    4. ウィンドウの右上にある追加アイコン(+)をクリックします。

    5. 必要に応じて、[ 住所]、[ 部門]、または [サイト グループ ] をクリックします。[部門の追加] ページまたは [サイト グループの作成] ページが選択内容に基づいて表示されます。エンドポイント の作成については、 アドレスまたはアドレス グループの作成、 部門の追加サイト グループの作成 を参照してください。

    6. 部門またはサイト グループをポリシーインテントに保存する場合は、チェックマークアイコン()をクリックします。

      または、更新を破棄する場合は、代わりに [ キャンセル ] をクリックします。

宛先/アプリケーション

アプリケーション エンドポイントは、次のいずれかの方法で選択できます。

メモ:
  • [アプリケーション] フィールドで [任意 ] を選択できるのは、選択したサイトが CSO 6.1.0 以降のバージョンにアップグレードされている場合のみです。
  • オプション Any-IPv4 および Any-IPv6 は、SD-WAN ポリシーの導入には適用されません。
  • SDWAN ポリシーインテントは、[アプリ] フィールドで [なし] の選択をサポートしていません。

[宛先/アプリケーション] フィールドの [+] ボックス内をクリックし、

  • 表示されるアドレス、サービス(レイヤー 4 アプリケーション)、アプリケーション、アプリケーション グループ(レイヤー 7 アプリケーション)のリストから[宛先/アプリケーション エンドポイント]を選択します。エンドポイントをクリックして選択します。

    メモ:

    レイヤー 4 アプリケーション(サービス)とレイヤー 7 アプリケーション(アプリケーションまたはアプリケーション グループ)は相互に排他的です。同じインテントでサービスまたはアプリケーションのいずれかを選択できます。

  • アプリケーションとアプリケーション グループの完全なリストから、[宛先/アプリケーション エンドポイント] を選択します。

    アプリケーションとアプリケーション グループの完全なリストを表示します。

    1. [ 詳細な結果を表示] をクリックします。アプリケーションとアプリケーション グループの完全なリストが右側の [ エンド ポイント ] ウィンドウに表示されます。

    2. (オプション)アプリケーション グループにカーソルを合わせ、編集アイコンをクリックしてアプリケーション グループを編集します。

    3. (オプション)アプリケーションにカーソルを合わせ、詳細アイコンをクリックすると、アプリケーションの詳細が表示されます。

    4. 追加アイコン(+)をクリックしてエンドポイントを選択します。

  • [ 宛先/アプリケーション ] フィールドにエンドポイント名を入力し始めます。入力すると、フィルタ処理された送信元エンドポイントのリストが表示されます。

  • カスタムの宛先/アプリケーション エンドポイントを作成し、それらを選択します。

    宛先/アプリケーション エンドポイントを作成するには、以下の手順にいます。

    1. [ アプリケーション ] フィールド内の任意の場所をクリックします。

    2. 右側の小さいアイコン(<)をクリックします。

      使用可能なアプリケーション、部門、サイト、およびサイト グループのリストが右側の [ エンド ポイント ] ウィンドウに表示されます。

    3. ウィンドウの右上にある追加アイコン(+)をクリックします。

    4. [ アプリケーション > アプリケーション 署名/アプリケーション 署名グループアドレス、または サービス] をクリックします。エンドポイントの作成の詳細については、 アドレスまたはアドレス グループ作成、サービスとサービス グループの作成アプリケーション 署名追加、アプリケーション 署名グループの追加 を参照してください。

    5. アプリケーション署名グループをポリシーインテントに保存する場合は、チェックマークアイコン()をクリックします。

      または、更新を破棄する場合は、代わりに [ キャンセル ] をクリックします。

トラフィック ステアリング プロファイル

[トラフィックステアリングプロファイル]フィールドの下の[+]フィールドをクリックし、ブレークアウトプロファイル、SLAベースプロファイル、またはパスベースプロファイルを選択して、送信元とアプリケーションのエンドポイントに適用します。以下のいずれかの方法でプロファイルを選択できます。

  • 表示されたプロファイルのリストから、ブレークアウト プロファイル、SLA ベース プロファイル、またはパスベース プロファイルを選択します。プロファイルをクリックして選択します。

  • ブレークアウト、SLA ベース、パスベースのプロファイルの完全なリストからプロファイルを選択します。

    ブレークアウト、SLA ベース、パスベースのプロファイルの完全なリストを表示します。

    1. [ 詳細な結果を表示] をクリックします。プロファイルの完全なリストが右側の [ エンド ポイント ] ウィンドウに表示されます。

    2. 追加アイコン(+)をクリックしてプロファイルを選択します。

  • カスタム SLA ベース、パスベース、またはブレークアウト プロファイルを作成して、プロファイルを選択します。

    • トラフィック ステアリング プロファイルを作成するには::

      1. [トラフィック ステアリング プロファイル] フィールド内の任意の場所をクリックします。

      2. 右側の小さいアイコン(<)をクリックします。

      3. ウィンドウの右上にある追加アイコン(+)をクリックし、 SLAベースステアリングプロファイルブレークアウトプロファイル、または パスベースステアリングプロファイルを選択します。

        トラフィック ステアリング プロファイルの作成の詳細については、「 ブレークアウト プロファイルの追加」、 SLA ベースのステアリング プロファイルの追加、および パスベース ステアリング プロファイルの追加を参照してください。

オプション

名前

ポリシーインテントの名前を入力します。

説明

ポリシーインテントの説明を入力します。