Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

インバンドIPアドレスとトラフィックステアリングの設定(SSRのみ)

オーバーレイを介してのみアクセスできるデータ センターで管理サービスをホストする場合は、このアプローチを採用します。

送信元NATルールが適用されていない場合、デバイスからのDNS、NTP、Mistトラフィックなどの管理サービスのセッションは、ハブLANから出るときにインバンドIPアドレスを使用します。

WANエッジデバイスから発信される管理トラフィックのルーティングを詳細に制御するために、トラフィックステアリングを有効にすることができます。オーバーレイとアンダーレイの両方で、さまざまなオプション(順序付き、ECMP、または重み付け)から選択します。

また、トラフィックステアリングを使用して、セルラーWANリンクなどのバックアップパスを定義することで、管理接続が中断されることが保証されます。

注:

この機能は、SSRシリーズルーターにのみ適用されます。SRXシリーズファイアウォールの場合、IPは自動生成されます。

始める前に: WANエッジテンプレート、ハブプロファイル、またはスタンドアロンデバイスの設定を作成します。ヘルプについては、「 WAN Assurance設定の概要」を参照してください。

インバンドIPアドレスとトラフィックステアリングを設定するには:

  1. WAN Edgeテンプレート、ハブプロファイル、またはスタンドアロンのWAN Edgeデバイスに移動します。
  2. IP設定(インバンド)セクションで、IPアドレスを入力します。
    注:高可用性クラスターの場合は、2つの一意のIPアドレスを入力します(ノードごとに1つずつ)。
  3. トラフィックステアリングセクションで、トラフィックステアリングを追加をクリックし、設定を入力します。
    • 名前—トラフィックステアリングルールの名前を入力します。
    • ストラテジー—ストラテジーを選択します(順序付き、ECMPまたは加重)。
    • パスパスを追加をクリックし、タイプとして オーバーレイ を選択し、以前に作成したハブを選択します。
    注:オーバーレイハブエンドポイントは、パスを追加する前にWAN設定で定義する必要があります。これにより、オーバーレイの名前フィールドで選択できます。
  4. 追加をクリックして、トラフィックステアリングの詳細を保存します。
    注:

    Mistトラフィックをオーバーレイに送信することはできません。トラフィックステアリングルールを作成するときに、Mistトラフィックの タイプとしてオーバーレイ を選択しないでください。

  5. アプリケーション ポリシーセクションで、以下の手順を実行します。
    1. デバイス出力タブをクリックします。

      デフォルトで設定されている、ジュニパーMistが提供する組み込みネットワークポリシーが表示されます。

    2. トラフィックステアリング列で、<デフォルト>トラフィックステアリングプロファイルを削除し、前のステップで作成したトラフィックステアリングプロファイルを追加します。
  6. 保存」をクリックして、テンプレートの変更を保存します。