Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

SRXシリーズデバイスとEXシリーズスイッチの構成

「ユースケース#1:Juniper Connected Securityの設定」で説明したように、Juniper Connected Securityは、図1に示すように、3つの方法で展開できます。

図1:Juniper Connected Security実装オプション Juniper Connected Security Implementation Options

表 1 に、これらの導入オプションの詳細を示します。

表1:Juniper Connected Securityでサポートされるトポロジー

トポロジ 1

トポロジ 2

トポロジ 3

レイヤー2スイッチとしてのEXシリーズまたはQFXシリーズデバイス

EXシリーズまたはQFXシリーズのデバイス(アクセススイッチ)をレイヤー2スイッチとして使用

レイヤー3スイッチとしてのEXシリーズまたはQFXシリーズデバイス(アグリゲーションスイッチ)

レイヤー2/レイヤー3スイッチとしてのEXシリーズまたはQFXシリーズデバイス

レイヤー3モードのファイアウォールとしてのSRXシリーズデバイス

レイヤー3モードのファイアウォールとしてのSRXシリーズデバイス

レイヤー3モードのファイアウォールとしてのSRXシリーズデバイス

SRXシリーズデバイス上のIRB/VLANタギング

EX シリーズまたは QFX シリーズ デバイス(アグリゲーション スイッチ)での IRB/VLAN タギング

EX シリーズまたは QFX シリーズ スイッチでの IRB/VLAN タギング

各トポロジの構成ファイルを以下に示します。

メモ:

これらの構成はラボ環境からキャプチャされ、参照のみを目的として提供されています。実際の構成は、環境の特定の要件によって異なる場合があります。

トポロジ #1 の設定ファイル

SRX シリーズのファイアウォール設定

EX4300アクセススイッチの構成

EX2200 スイッチ構成

メモ:

このトポロジーでは、EX2200スイッチはインターネットへのシンプルなデフォルトゲートウェイとして機能します。Juniper Connected Securityソリューションでは、いかなる役割も果たしません。

トポロジ #2 の設定ファイル

SRX シリーズのファイアウォール設定

EX4300-1アクセススイッチの構成

EX4300-2アクセススイッチ構成

EX2200アグリゲーション スイッチの構成

EX2200インターネットゲートウェイスイッチの構成

メモ:

このトポロジーでは、EX2200スイッチはインターネットへのシンプルなデフォルトゲートウェイとして機能します。Juniper Connected Securityソリューションでは、いかなる役割も果たしません。

トポロジ #3 の設定ファイル

SRX シリーズのファイアウォール設定

EX4300アクセススイッチの構成

EX2200インターネットゲートウェイスイッチの構成

メモ:

このトポロジーでは、EX2200スイッチはインターネットへのシンプルなデフォルトゲートウェイとして機能します。Juniper Connected Securityソリューションでは、いかなる役割も果たしません。