高度なポリシーベースルーティングルールの作成
このページを使用して、高度なポリシーベースのルーティング(APBR)プロファイル(アプリケーションプロファイルとも呼ばれる)のルールを設定します。その後、ルールを 1 つ以上のアプリケーション (HTTP など) またはアプリケーション グループに関連付けることができます。
ルールを作成するには、次の手順を実行します。
田畑 |
形容 |
---|---|
源 |
追加アイコン(+)をクリックして、リストから送信元ゾーンを選択します。 アプリケーション プロファイルに 1 つ以上のゾーンを選択できます。 |
アプリケーション |
追加アイコン(+)をクリックして、リストからアプリケーションを選択します。 アプリケーションがプロファイル内のルールのアプリケーションまたはアプリケーショングループのいずれかと一致する場合、アプリケーションプロファイルルールは一致と見なされます。 1 つ以上のアプリケーションを選択できます。 |
ルーティング インスタンス |
「+」アイコンをクリックして、デバイスに設定されているルーティング インスタンスをリストから選択します。デバイスは、一致したパケットを指定されたルーティング インスタンスに送信します。ルーティングインスタンスは、ルーティングテーブルとパケットの転送先を指定します。 指定したゾーンにトラフィックが到着すると、詳細アプリケーション プロファイルと照合されます。アプリケーション プロファイルは、アプリケーションとアプリケーション グループを照合し、一致するルールが見つかった場合、ネクストホップ IP アドレスで指定された別のインターフェイスにトラフィックを送信するルーティング インスタンスにパケットがルーティングされます。 |
ルール名 |
ルール名はSecurity Directorによって自動的に生成されます。たとえば、Rule-incremental valueです。 |
Security Directorで設計されたAPBRポリシーは、固有のセキュリティゾーンとルールセットに基づいて、デバイス上の1つ以上のポリシーと同等です。