Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

ジュニパーネットワークスVGW仮想ゲートウェイ

JSA向けジュニパーネットワークスvGW仮想ゲートウェイDSMは、vGW管理サーバーまたはファイアウォールからsyslogとNetFlowを使用してイベントを受け入れます。

ジュニパーネットワークスのvGW仮想ゲートウェイ製品はサポート終了(EOL)であり、ジュニパーによるサポートは終了しています。

JSA は、管理、ポリシー、IDSログ、ファイアウォールイベントなど、関連するすべてのイベントを記録します。 JSAでジュニパーネットワークスのvGW仮想ゲートウェイを設定する前に、syslogイベントを転送するようにvGWを設定する必要があります。

  1. ジュニパーネットワークスのvGWユーザーインターフェイスにログインします。
  2. [ 設定] を選択します。
  3. [セキュリティ設定] から [グローバル] を選択します。
  4. 「外部ロギング」から、次のオプションのいずれかを選択します。
    • [vGW 管理サーバから Syslog を送信(Send Syslog from vGW management server)]:管理サーバから提供される syslog イベントを使用した中央ロギング。

    • ファイアウォールからの Syslog の送信 — syslog イベントを提供する各ファイアウォール セキュリティ VM でログを分散します。

    [ Send Syslog from vGW management server] オプションを選択すると、 JSA に転送されるすべてのイベントに vGW 管理サーバの IP アドレスが含まれます。

  5. 次のパラメータの値を入力します。
    表 1:Syslog パラメータ

    パラメーター

    形容

    Syslogサーバ

    [vGW 管理サーバから Syslog を送信する] を選択した場合は、vGW 管理サーバの IP アドレスを入力します。または、[ファイアウォールからSyslogを送信(Send Syslog from Firewalls)] を選択した場合は、JSA の IP アドレスを入力します。

    Syslog サーバ ポート

    syslogのポートアドレスを入力します。通常、このポートはポート514です。

  6. [ External Logging ] ペインで、[ Save] をクリックします。

    外部ロギン グ」セクションに加えられた変更のみが、「 保存」をクリックすると保存されます。NetFlow に加えられた変更では、[ NetFlow Configuration ] セクション内のボタンを使用して保存する必要があります。

  7. [NetFlow Configuration] ペインで、[enable] チェックボックスをオンにします。

    NetFlow は、vGW 管理サーバからの中央ロギングをサポートしていません。[ 外部ロギング(External Logging )] セクションで、[ ファイアウォールから Syslog を送信する(Send Syslog from Firewalls)] オプションを選択する必要があります。

  8. 次のパラメータの値を入力します。
    表 2: Netflow パラメータ

    パラメーター

    形容

    NetFlow コレクタ アドレス

    JSA の IP アドレスを入力します。

    Syslog サーバ ポート

    NetFlow イベントのポート アドレスを入力します。

    手記:

    JSA は通常、フロー プロセッサの NetFlow イベント データにポート 2055 を使用します。NetFlow 用に、ジュニパーネットワークス vGW シリーズの仮想ゲートウェイに別の NetFlow コレクタ ポートを設定する必要があります。

  9. [NetFlow Configuration] から、[Save] をクリックします。
  10. これで、JSA でログ ソースを構成できるようになりました。

    JSAは 、ジュニパーネットワークスvGWから転送されるsyslogイベントを自動的に検出します。syslog イベントを受信するように JSA を手動で設定する場合:

    [ ログソースの種類 ] リストから [Juniper vGW] を選択します。

    詳細については、 ジュニパーネットワークスのvGW ドキュメントを参照してください。