¥Í¥Ã¥È¥ï¡¼¥¯¥¹¥Ú¥·¥ã¥ê¥¹¥È - SE̼¤Î·õ -

¥Í¥Ã¥È¥ï¡¼¥¯¥¹¥Ú¥·¥ã¥ê¥¹¥È¤Î»î¸³Âкö¥µ¥¤¥È¡Êby º¸Ìç»êÊö¤Î³ô¼°²ñ¼Ò¥¨¥¹¥¨¥¹¥³¥ó¥µ¥ë¥Æ¥£¥ó¥°¡Ë¤Ç¤¹¡£¥Í¥Ã¥È¥ï¡¼¥¯¥¹¥Ú¥·¥ã¥ê¥¹¥È»î¸³¤Î
ÊÙ¶¯ÊýË¡¡¢¹ç³ÊÂθ³ÃÌ¡¢¹ç³Ê¤Î¥³¥Ä¡¢²áµîÌä²òÀâ¡¢´ðÁÃÃμ±¤Ê¤É¤Î¾ðÊó¤ò·ÇºÜ¤·¤Þ¤¹¡£»î¸³Âкö¥»¥ß¥Ê¡¼¡¦¸¦½¤¤â¹Ô¤Ã¤Æ¤ª¤ê¤Þ¤¹¡£
¥Í¥Ã¥È¥ï¡¼¥¯¥¹¥Ú¥·¥ã¥ê¥¹¥È»î¸³Âкö¡¦ÊÙ¶¯¤Ê¤éº¸Ìç»êÊö¤ÎºÇ¤â¾Ü¤·¤¤²áµîÌä²òÀâ¡Ö¥Í¥¹¥Ú¡×¥·¥ê¡¼¥º¡Êµ»½ÑɾÏÀ¼Ò¡Ë¤Ç¡ª¡ª

¥«¥Æ¥´¥ê¡§ 12.¥»¥­¥å¥ê¥Æ¥£

¡Ö´ë¶ÈÆâ¥Í¥Ã¥È¥ï¡¼¥¯¤È¥¤¥ó¥¿¡¼¥Í¥Ã¥È¤ÎÀܳÅÀ¤Ç¡¤¥Ñ¥±¥Ã¥È¥Õ¥£¥ë¥¿¥ê¥ó¥°µ¡Ç½¤Ê¤É¤òÍѤ¤¤Æ³°Éô¤«¤é¤ÎÉÔÀµ¥¢¥¯¥»¥¹¤òËɻߤ¹¤ë¤â¤Î¡ÊH17AD¸áÁ°-Ìä52¡Ë¡×¤Ï²¿¤«¡£

¤³¤ì¤Ï´Êñ¤Ç¤¹¤Í¡£´ë¶ÈÆâ¤Ç¥µ¡¼¥Ð¤Î¥»¥­¥å¥ê¥Æ¥£¤ò¹â¤á¤ë¤¿¤á¤ËÍøÍѤµ¤ì¤ë¤³¤È¤â¤¢¤ê¤Þ¤¹¡£Àµ²ò¤Ï¡Ö¥Õ¥¡¥¤¥¢¥¦¥©¡¼¥ë¡ÊFirewall¡Ë¡×¤Ç¤¹¡£¥Í¥Ã¥È¥ï¡¼¥¯¥¹¥Ú¥·¥ã¥ê¥¹¥È»î¸³¤Ç¤Ï¡¢Firewall¤ÏÀäÂФËÍý²ò¤·¤Æ¤â¤é¤¤¤¿¤¤ÆâÍÆ¤Ç¤¹¡£

firewall¤ÎͳÍè
¤â¤¦¾¯¤·²òÀ⤷¤Þ¤¹¡£fire¤Ï¡Ö±ê¡×¤ò¡¢wall¤Ï¡ÖÊɡפò°ÕÌ£¤·¤Þ¤¹¡£firewall¤Ï¡¢¤â¤È¤â¤È²Ð»ö¤Ê¤É¤Î¤È¤­¤Ë¡¢±ê¤òËɤ°¡ÖËɲÐÊɡפȤ¤¤¦°ÕÌ£¤Ç¤¹¡£
¥Í¥Ã¥È¥ï¡¼¥¯¤Ë¤ª¤±¤ëfirewall¡Ê¥Õ¥¡¥¤¥¢¥¦¥©¡¼¥ë¡Ë¤Ï¡¢³°Éô¤«¤é¤Î±ê¡Ê¹¶·â¡¢¿¯Æþ¡Ë¤òËɤ°¤â¤Î¤Ë¤Ê¤ê¤Þ¤¹¡£

firewall¤Îµ¡Ç½
´ðËÜŪ¤Êµ¡Ç½¤Ï¡¢¥Õ¥£¥ë¥¿¥ê¥ó¥°¤Îµ¡Ç½¤Ç¤¹¡£¤¿¤È¤¨¤Ð¡¢ÆÃÄê¤ÎIP¥¢¥É¥ì¥¹¤«¤é¤ÎÄÌ¿®¤òµö²Ä¡ÊorµñÈݡˤ·¤¿¤ê¡¢ÆÃÄê¤Î¥Ý¡¼¥È¡Ê¤¿¤È¤¨¤Ð¡¢HTTP¤äSMTP¤Ê¤É¡Ë¤ÎÄÌ¿®¤òµö²Ä¡ÊorµñÈݡˤ·¤Þ¤¹¡£
¤Þ¤¿¡¢¥Í¥Ã¥È¥ï¡¼¥¯¤ò­¡¥¤¥ó¥¿¡¼¥Í¥Ã¥È¡¢­¢DMZ¡¢­£ÆâÉô¥»¥°¥á¥ó¥È¤Î3¤Ä¤Ëʬ¤±¤ëµ¡Ç½¤â»ý¤Á¤Þ¤¹¡£²Ã¤¨¤Æ¡¢¥ë¡¼¥Æ¥£¥ó¥°µ¡Ç½¤â»ý¤Ä¤³¤È¤¬¤Û¤È¤ó¤É¤Ç¤¹¡£

¥Ý¥ê¥·¡¼
³°¤«¤éÆâ¤Ê¤Î¤«¡¢Æâ¤«¤é³°¤Ê¤Î¤«¤È¤¤¤¦Êý¸þ¤Ë¤è¤Ã¤Æ¡¢FW¥Ý¥ê¥·¡¼¡Ê¥ë¡¼¥ë¡Ë¤¬ÊѤï¤ê¤Þ¤¹¡£
Î㤨¤Ð¡¢¹¾¸Í»þÂå¤Ç¤ÏÅ쳤ƻ¤Ê¤É¤Ë´Ø½ê¤¬Àߤ±¤é¤ì¤Þ¤·¤¿¡£
¤³¤³¤Ç¤Ï¡¢¡ÖÆþ¤êŴˤ¡¢½Ð½÷¡×¤¬¶Ø»ß¤µ¤ì¤Þ¤·¤¿¡£¶ñÂÎŪ¤Ë¤Ï¡¢¹¾¸ÍÊý¸þ¤Ø¤ÎŴˤ¤ò¶Ø»ß¤·¡¢¹¾¸Í¤«¤é½Ð¤ë½÷À­¤ò¸·¤·¤¯¥Á¥§¥Ã¥¯¤·¤¿¤Èʹ¤¤¤Æ¤Þ¤¹¡£
¤Ä¤Þ¤ê¡¢Êý¸þ¤Ë¤è¤Ã¤Æ¥ë¡¼¥ë¤¬°Û¤Ê¤ê¤Þ¤¹¡£

³°Éô¤«¤é¤Î¹¶·â¡ÊŴˤ¡Ë¤òËɤ®¡¢ÆâÉô¤Î½ÅÍ×»ñ»º(½÷À­)¤Îή½Ð¤òËɤ°¤Î¤Ï¡¢¤Þ¤µ¤Ë¥Õ¥¡¥¤¥¢¡¼¥¦¥©¡¼¥ë¤Ç¤¹¤Í¡£

firewall¤ÎÊý¼°
¡¦¥Ñ¥±¥Ã¥È¥Õ¥£¥ë¥¿¥ê¥ó¥°¤È¥µ¡¼¥­¥Ã¥È¥²¡¼¥È¥¦¥§¥¤Êý¼°¡¢¥¢¥×¥ê¥±¡¼¥·¥ç¥ó¥²¡¼¥È¥¦¥§¥¤Êý¼°¤Î£³¤Ä¤¬¤¢¤ë¡£
¡¦¥Ñ¥±¥Ã¥È¥Õ¥£¥ë¥¿¥ê¥ó¥°Êý¼°¤Ç¤Ï¡¢¥Ñ¥±¥Ã¥È¤Î¥Ø¥Ã¥ÀÉôʬ¡ÊIP¥¢¥É¥ì¥¹¤ä¥Ý¡¼¥ÈÈÖ¹æ¤Ê¤É¡Ë¤ò¸«¤ÆÄÌ¿®¤Îµö²Ä¤ÈµñÈݤòȽÃǤ¹¤ë¡£

¤½¤â¤½¤â¥Õ¥¡¥¤¥¢¥¦¥©¡¼¥ë¤ÏɬÍפʤΤ«¡©
c2f058cb

¤Ê¤¯¤Æ¤â¤¤¤¤¤È»×¤¤¤Þ¤¹¡£
¥Õ¥¡¥¤¥¢¥¦¥©¡¼¥ë¤Ï´Ø½ê¤ËÎ㤨¤é¤ì¤ë¤³¤È¤¬Â¿¤¤¡£´Ø½ê¤Ë¸Â¤é¤º²È¤Î¸¼´Ø¤â³°¤ÈÆâ¤Îʬ²òÅÀ¤È¤¤¤¦°ÕÌ£¤Ç¤Ï¥Õ¥¡¥¤¥¢¥¦¥©¡¼¥ë¤ÈÌò³ä¤Ï»÷¤Æ¤¤¤ë¡£
¥Õ¥¡¥¤¥¢¥¦¥©¡¼¥ë¤Ï¤Ê¤¼É¬Íפ«¡£·ëÏÀ¤«¤é¤¤¤¦¤È¥»¥­¥å¥ê¥Æ¥£¤Î°ì¸µ´ÉÍý¤Ç¤¢¤ë¡£
³Æ¥µ¡¼¥Ð¤ä¥Ñ¥½¥³¥ó¤¬¸Ä¡¹¤Ë¥Ñ¡¼¥½¥Ê¥ë¥Õ¥¡¥¤¥¢¥¦¥©¡¼¥ë¤ä¥¢¥¯¥»¥¹¸¢¤ÎÀßÄêÅù¤Ë¤è¤ê¡¢¥»¥­¥å¥ê¥Æ¥£¤Î¶¼°Ò¤òËɤ°¤³¤È¤Ï¤Ç¤­¤ë¡£DMZ¤Ë¸ø³«¤µ¤ì¤Æ¤¤¤ë¥µ¡¼¥Ð¤¬Îɤ¤Îã¤Ç¤¢¤ë¡£¤·¤«¤·¡¢¸ÄÊ̤ËÂкö¤ò¤¹¤ë¤Î¤ÏÂçÊѤÀ¤·¡¢¥»¥­¥å¥ê¥Æ¥£Âкö˺¤ì¤Ê¤Éϳ¤ì¤â¤¢¤ë¡£¤À¤«¤é¥Õ¥¡¥¤¥¢¥¦¥©¡¼¥ë¤Ç°ì¸µÅª¤Ë¥¢¥¯¥»¥¹À©¸æ¤ò¤·¡¢½¸Ãæ¥í¥°´ÉÍý¤ò¤·¡¢ºÇ¶á¤Ç¤ÏUTM¤ËÂåɽ¤µ¤ì¤ë¤è¤¦¤Ê¥¦¥¤¥ë¥¹¥Á¥§¥Ã¥¯¤äSPAM¥Á¥§¥Ã¥¯¤Ê¤É¤â¹Ô¤¦¤Î¤Ç¤¢¤ë¡£¤À¤«¤é¡¢¥¤¥ó¥¿¡¼¥Í¥Ã¥È²óÀþ¤¬ÃÙ¤¤¤«¤é¤È¤¤¤Ã¤Æ¡¢Ê£¿ô¤Î¥×¥í¥Ð¥¤¥À¤È·ÀÌó¤·¤ÆÊ£¿ô¤Î½Ð¸ý¤ò»ý¤Ä´ë¶È¤Ï¤«¤Ê¤ê¾¯¤Ê¤¤¡£´Ø½ê¤â¤Ê¤ë¤Ù¤¯»³±ü¤Î¿Í¤¬¤½¤³¤·¤«Ä̤ì¤Ê¤¤¤È¤³¤í¤ËÇÛÃÖ¤·¤Æ¤¤¤ë¤Î¤Ï¡¢¤½¤ì¤¬Íýͳ¤Ç¤¢¤ë¡£
¥Õ¥¡¥¤¥¢¥¦¥©¡¼¥ë¤¬¤Ê¤«¤Ã¤¿¤é¥»¥­¥å¥ê¥Æ¥£¤Ï¼é¤ì¤Ê¤¤¤«¡©¤½¤ó¤Ê¤³¤È¤Ï¤Ê¤¤¡£¥Õ¥¡¥¤¥¢¥¦¥©¡¼¥ë¤¬¤Ê¤¯¤Æ¤â´ë¶È¤Î¥»¥­¥å¥ê¥Æ¥£¤Ï¼é¤ì¤ë¡£¤·¤«¤·¡¢¸Ä¡¹¤ËÂкö¤¹¤ë¤Î¤Ï¤È¤Æ¤âÂçÊѤǤ¢¤ë¡£¿Í´Ö¤¬¤¹¤ë¤³¤È¤Ê¤Î¤Ç¡¢ÂçÊѤˤʤë¤È¥ß¥¹¤¬½Ð¤ë¡£¤½¤¦¤¤¤¦°ÕÌ£¤Ç¥Õ¥¡¥¤¥¢¥¦¥©¡¼¥ë¤¬¤¢¤ë¤³¤È¤Ë¤è¤ê¡¢¥»¥­¥å¥ê¥Æ¥£¤Î±¿ÍÑ´ÉÍý¤¬³Ú¤Ë¤Ê¤ê¡¢·ë²ÌŪ¤Ë´ë¶È¤Î¥»¥­¥å¥ê¥Æ¥£¥ì¥Ù¥ë¤¬¾å¤¬¤ë¡£

¡Ú¸áÁ°ÌäÂê¡Û¥Õ¥¡¥¤¥¢¥¦¥©¡¼¥ë¤Ë¤Æping¤ò»ß¤á¤ë¤Ë¤Ï¡©
DMZ¾å¤Î¥³¥ó¥Ô¥å¡¼¥¿¤¬¥¤¥ó¥¿¡¼¥Í¥Ã¥È¤«¤é¤Îping¤Ë±þÅú¤·¤Ê¤¤¤è¤¦¤Ë¥Õ¥¡¥¤¥¢¡¼¥¦¥©¡¼¥ë¤Î¥»¥­¥å¥ê¥Æ¥£¥ë¡¼¥ë¤òÄê¤á¤ë¤È¤­¡¢¡ÈÄÌ²á¶Ø»ß¡É¤ËÀßÄꤹ¤ë¤â¤Î¤Ï¤É¤ì¤«¡£¡ÊH22SC½Õ¸áÁ°­¶Ìä11¡Ë¢¨¥×¥í¥È¥³¥ë¤òÅú¤¨¤ë
¥Õ¥¡¥¤¥¢¥¦¥©¡¼¥ë¤ÎÀßÄê¤Ë¤Ä¤¤¤ÆÌä¤ï¤ì¤Æ¤¤¤ë¡£
¥Ý¥¤¥ó¥È¤Ïping¤Ë±þÅú¤·¤Ê¤¤¤È¤¤¤¦¤È¤³¤í¡£ping¤Î¥×¥í¥È¥³¥ë¤Ï²¿¤«¤òÅú¤¨¤ì¤Ð¡¢¤½¤ì¤¬Àµ²ò¤Ç¤¢¤ë¡£
¢­
¢­
¢­
Àµ²ò¤ÏICMP¡£



DMZ¡ÊDeMilitarized Zone¡Ë¤È¤Ï¡¢militarize¡ÊÉðÁõ¤¹¤ë¡Ë¤ÎÈÝÄê¡Êde¡Ë¤ÎZone¡ÊÃÏÂӡˤȤ¤¤¦Ä¾ÌõÄ̤ꡢÈóÉðÁõÃÏÂӤǤ¹¡£
¥Í¥Ã¥È¥ï¡¼¥¯¤Ë¤ª¤±¤ëÈóÉðÁõÃÏÂӤȤ¤¤¦¤Î¤¬¤ï¤«¤ê¤Ë¤¯¤¤¤È»×¤¤¤Þ¤¹¡£
°ìÈ̤ˤÏÁ褤¤ò¤·¤Æ¤¤¤ë2¹ñ´Ö¤Ç¸ºß¤·¤Þ¤¹¡£¤¿¤È¤¨¤Ð¡¢Ë¿¹ñ¤Ç¤Ï38ÅÙÀþ¤ò¶­¤Ë¡¢2­Ò¤º¤Ä¤ÎÈóÉðÁõÃÏÂÓ¤¬¤¢¤ê¤Þ¤¹¡£¾×ÆÍ¤ò¤µ¤±¤ë¤¿¤á¤Î´Ë¾×¶è°è¤È¤·¤Æ¤ÎÌò³ä¤Ç¤¹¡£¹ñ¤äÃϰè¤Ë¤è¤Ã¤Æ»ö¾ð¤Ï¤³¤È¤Ê¤ë¤è¤¦¤Ç¤¹¤¬¡¢DMZ¤Ï¡¢Î¾¹ñ¤¬¹Ô¤­Íè¤Ç¤­¤ë¥¨¥ê¥¢¤Ë¤Ê¤ê¤Þ¤¹¡£
ef6167f8.jpg¡¡

¤³¤ì¤ÈƱ¤¸¤³¤È¤¬¡¢¥Í¥Ã¥È¥ï¡¼¥¯¤Ë¤â¤¢¤ë¤ó¤Ç¤¹¤Í¡ª
¤½¤ÎÄ̤ꡣ¥¤¥ó¥¿¡¼¥Í¥Ã¥È¡Ê³°Éô¡Ë¤ÈÆâÉôLAN¤ÎÃæ´Ö¤Ë¤¢¤ê¡¢Î¾¼Ô¤¬¤ª¸ß¤¤¤Ë¹Ô¤­Íè¤Ç¤­¤ëÍ£°ì¤Î¥¨¥ê¥¢¤¬DMZ¤Ç¤¹¡£¤³¤³¤Ë¤Ï¥á¡¼¥ë¥µ¡¼¥Ð¤äWeb¥µ¡¼¥Ð¤Ê¤É¤Î¸ø³«¥µ¡¼¥Ð¤¬ÀßÃÖ¤µ¤ì¡¢ÆâÉô¤«¤é¤À¤±¤Ç¤Ê¤¯¡¢¥¤¥ó¥¿¡¼¥Í¥Ã¥È¦¡Ê³°Éô¡Ë¤«¤é¤â¥¢¥¯¥»¥¹¤¬¤Ç¤­¤Þ¤¹¡£

¤³¤Î¤è¤¦¤Ë¥Í¥Ã¥È¥ï¡¼¥¯¤ò¥¤¥ó¥¿¡¼¥Í¥Ã¥È¡¢DMZ¡¢ÆâÉôLAN¤Ëʬ¤±¤ëÌò³ä¤ò»ý¤Ä¤â¤Î¤¬¡¢¥Õ¥¡¥¤¥¢¥¦¥©¡¼¥ë¤Ë¤Ê¤ê¤Þ¤¹¡£

¥Í¥Ã¥È¥ï¡¼¥¯¥¹¥Ú¥·¥ã¥ê¥¹¥È¤Î²áµîÌä¤Ç¤Ï¡¢Ëèǯ¤Î¤è¤¦¤Ë¥Í¥Ã¥È¥ï¡¼¥¯¹½À®¿Þ¤¬¤¢¤ê¤Þ¤¹¡£¤¿¤È¤¨¤Ð¡¢H26ǯ¸á¸å£±Ì䣳¤òÎã¤Ë¤¹¤ë¤È¡¢°Ê²¼¤Î¤è¤¦¤Ë¡¢¥Õ¥¡¥¤¥¢¥¦¥©¡¼¥ë¤Ë¤Æ¡¢­¡¥¤¥ó¥¿¡¼¥Í¥Ã¥È¡¢­¢DMZ¡¢­£ÆâÉô¥»¥°¥á¥ó¥È¡¢¤Î3¤Ä¤¬Ê¬Î¥¤µ¤ì¤Æ¤¤¤Þ¤¹¡£

¢¨¿Þ¤ò°ìÉô´Êά²½¤·¤Æ¤¤¤Þ¤¹¡£
DMZ_¥Í¥Ã¥È¥ï¡¼¥¯¥¹¥Ú¥·¥ã¥ê¥¹¥È»î¸³



1.Firewall¤Î¥ë¡¼¥ë¡Ê¥Ý¥ê¥·¡¼¡Ë

£±¡¥¥Õ¥¡¥¤¥¢¥¦¥©¡¼¥ë¤Î¥ë¡¼¥ë¡Ê¥Ý¥ê¥·¡¼¡Ë¤Ë¤Ä¤¤¤Æ
¥Ñ¥±¥Ã¥È¥Õ¥£¥ë¥¿¥ê¥ó¥°·¿¥Õ¥¡¥¤¥¢¥¦¥©¡¼¥ë¡ÊFirewall¡Ë¤Î¥ë¡¼¥ë¡Ê¥Ý¥ê¥·¡¼¡Ë¤ÎÎã¤ò¼¨¤¹¡£¡Ê¢¨½ÐÂê¤ÏH20SV¡¡¸áÁ°ÌäÂê¡¡Ìä45¤è¤ê¡Ë

Firewall¤Î¥ë¡¼¥ë¤Ï¡¢°Ê²¼¤Ë¤¢¤ë¤è¤¦¤Ë¥Ñ¥±¥Ã¥È¤Î¥Ø¥Ã¥ÀÉôʬ¤ò³Îǧ¤·¡¢¥¢¥¯¥·¥ç¥ó¡Êµö²Ä¤«¶Ø»ß¡Ë¤ò·èÄꤹ¤ë¡£
IP¥Ñ¥±¥Ã¥È¤Î¥Ø¥Ã¥À¤ò¹ç¤ï¤»¤Æ³Îǧ¤·¤¿¤¤¡£

ÌäÂê¤Ë¤¢¤ë¤è¤¦¤Ë¡Ö¥Õ¥¡¥¤¥¢¥¦¥©¡¼¥ë¤Ç¤Î½èÍý¤Ï¡¢¥ë¡¼¥ë°ìÍ÷¤Ë¼¨¤¹ÈÖ¹æ¤Î1¤«¤é½ç¤Ë¹Ô¤¤¡¢°ì¤Ä¤Î¥ë¡¼¥ë¤¬Å¬ÍѤµ¤ì¤¿¾ì¹ç¤Ë¤Ï»Ä¤ê¤Î¥ë¡¼¥ë¤ÏŬÍѤµ¤ì¤Ê¤¤¡£¡×¤È¤¤¤¦¤Î¤¬°ìÈÌŪ¤Ç¤¢¤ë¡£
¤Þ¤¿¡¢¤³¤ì¤âÀ½Éʤ´¤È¤Î»ÅÍͤǤ¢¤Ã¤Æµ¬³Ê¤Ê¤É¤Ç·è¤Þ¤Ã¤Æ¤¤¤ë¤ï¤±¤Ç¤Ï¤Ê¤¤¤¬¡¢¥ë¡¼¥ë¤¬Ìµ¤±¤ì¤Ð´ðËÜŪ¤ËµñÈݤǤ¢¤ë¡£¡Ê¢¨°ÅÌÛ¤ÎDENY¡ÊANY-ANY-DENY¡Ë¤¬ÀßÄꤵ¤ì¤Æ¤¤¤ë¤È¤â¹Í¤¨¤é¤ì¤ë¡£¡Ë
rule

£²¡¥Ìá¤ê¥Ñ¥±¥Ã¥È¤Î¥ë¡¼¥ë
½ñ¤¯É¬ÍפϤʤ¤¡£NetScreen/SSG¤Î¾ì¹ç¡¢Æ°Åª¥Õ¥£¥ë¥¿¥ê¥ó¥°¤Ë¤è¤ê¡¢Ìá¤ê¤Î¥Ñ¥±¥Ã¥È¤Ï¼«Æ°¤Çµö²Ä¤µ¤ì¤ë¡£Î㤨¤Ð¡¢ÆâÉô¤«¤é³°Éô¤Î¥ì¥ó¥¿¥ë¥µ¡¼¥Ð¤ËPOP3¤Ë¤Æ¥á¡¼¥ë¤ò¼õ¿®¤¹¤ë¤È¤¹¤ë¡£¤³¤Î¾ì¹ç¡¢ÆâÉô¤«¤é³°Éô¤Ø¤ÎPOP3¡Ê110¡Ë¤Î¤ß¤òµö²Ä¤¹¤ì¤Ð¤è¤¯¡¢³°Éô¤«¤éÆâÉô¤Ø¤ÎPOP3¤ÏÉÔÍפÀ¡£ Cisco¤Î¥ë¡¼¥¿¤Ê¤É¤Ç¥Õ¥£¥ë¥¿¥ê¥ó¥°¤ò½ñ¤¯¾ì¹ç¤Ï¡¢Æ°Åª¥Õ¥£¥ë¥¿¤Ç¤Ï¤Ê¤¤¤Î¤Ç¡¢Ìá¤ê¤â¤­¤Á¤ó¤È½ñ¤¯É¬Íפ¬¤¢¤ë¡£


£³¡¥°ìÈÌŪ¤Ê¥ë¡¼¥ë¤Î¹Í¤¨
¤³¤Î¹Í¤¨Êý¤Ï¡¢Íý²ò¤·¤Æ¤ª¤­¤Þ¤·¤ç¤¦¡£

Á´ÈÌ
¡¡¡¦´ðËÜŪ¤Ë¤ÏÁ´¤Æ¤Î¥Ñ¥±¥Ã¥È¤òÄä»ß¤µ¤»¡¢É¬Íפʥ롼¥ë¤À¤±¤ò³«¤±¤ë¡£
¡¡¡¦ping¤Ë¤è¤ëÁÂÄ̻ÍѤËICMP¤ò¤¹¤Ù¤Æµö²Ä¤¹¤ë¤È¤¤¤¦À߷פò¤¹¤ë¿Í¤â¤¤¤ë¤¬¡¢ÉÔÍפʥݥꥷ¡¼¤ÏÄä»ß¤¹¤ë¤Î¤¬ËÜÍè¤Ç¤¢¤ë¡£
¡¡¡¦IP¥¢¥É¥ì¥¹¤Ç¤Î¥Ý¥ê¥·¡¼¤¬Â¿¤¤¤¬¡¢³°Éô¤Î¥µ¥¤¥È¤ÏURL¤Ç»ØÄꤹ¤ë¤³¤È¤â¤¢¤ë¡£¤½¤ÎÊý¤¬ÊØÍø¤Ê¤³¤È¤â¤¢¤ë¡£
¡¡¡¦¥Ý¥ê¥·¡¼¤Ï¾å¤«¤é½ç¤Ë¥Á¥§¥Ã¥¯¤·¡¢¹çÃפ¹¤ë¤â¤Î¤¬¤¢¤ì¤Ð¡¢¤½¤Î¥ë¡¼¥ë¤òŬÍѤ¹¤ë¡£¤Ä¤Þ¤ê¡¢¤½¤ì°Ê¹ß¤Ï¸«¤Ê¤¤¡£¤Ê¤Î¤Ç¡¢½çÈÖ¤ÏÂç»ö¤À¡£

³°Éô¤«¤éDMZ
¡¡¡¦¸ø³«Web¥µ¡¼¥Ð¤Ê¤É¤Î¤¿¤á¤ËɬÍפʥݥꥷ¡¼¤Ï¡¢É¬ÍפʤÀ¤±µö²Ä¤¹¤ë¡£
Î㤨¤Ð¡¢Web¥µ¡¼¥Ð¤Ç¤¢¤ì¤Ð¡¢HTTP¡Ê80¡Ë¤ÈHTTPS¡Ê443¡Ë¤Î¤ß¤òµö²Ä¤¹¤ë¡£¸ø³«¥µ¡¼¥Ð¤ÎIP¥¢¥É¥ì¥¹°¸¤Æ¤ÏÁ´¤Æµö²Ä¤¹¤ë¤è¤¦¤ÊÀßÄê¤Ï¤è¤¯¤Ê¤¤¡£

³°Éô¤«¤éÆâÉô¥»¥°¥á¥ó¥È¤Ø¤Î¥¢¥¯¥»¥¹
¡¡¡¦³°Éô¤«¤éÆâÉô¥»¥°¥á¥ó¥È¤Ø¤Î¥¢¥¯¥»¥¹¤Ï¤¹¤Ù¤Æ¶Ø»ß¤¹¤ë¡£
¡¡¡¦¤¿¤Þ¤Ë¡¢³°Éô¤«¤éÆâÉô¤Ø¤Î¥Ý¥ê¥·¡¼¤òÀßÄꤷ¤Æ¤¤¤ë´ë¶È¤ò¸«¤ë¤¬¡¢¤³¤ì¤ÏÀäÂФ˿侩¤Ç¤­¤Ê¤¤¡£¤¹¤Ù¤Æ¶Ø»ß¤Ë¤¹¤Ù¤­¤À¡£
¡¡¡¦³°Éô¤«¤é¤ÎÄÌ¿®¤Ï¤¹¤Ù¤ÆDMZ¤Î¥µ¡¼¥Ð¤È¤¹¤Ù¤­¤Ç¤¢¤ê¡¢¤É¤¦¤·¤Æ¤âµö²Ä¤¹¤Ù¤­¤â¤Î¤¬¤¢¤ë¤Ê¤é¡¢DMZ¤ËÇÛÃÖ¤¹¤Ù¤­¤Ç¤¢¤ë¡£
¤Ê¤ó¤é¤«¤Î»ö¾ð¤Ç¤½¤ì¤¬¤Ç¤­¤Ê¤¤¾ì¹ç¡¢Á÷¿®¸µIP¥¢¥É¥ì¥¹¤ò¸ÇÄꤹ¤ë¤Ù¤­¤Ç¤¢¤ë¡£

ÆâÉô¤«¤é³°Éô¤Ø¤Î¥¢¥¯¥»¥¹
¡¡¡¦ÆâÉô¤«¤é¥¤¥ó¥¿¡¼¥Í¥Ã¥È¤Ø¤ÎÀܳ¤â¡¢ÆâÉô¤«¤é¤Î¥¢¥¯¥»¥¹¤À¤«¤é²¿¤Ç¤âµö²Ä¤¹¤ë¤Î¤Ï¤è¤¯¤Ê¤¤¡£ÉÔÀµ¤Ê¾ðÊóϳ¤¨¤¤¤òËɤ°¤¿¤á¤À¡£
¡¡¡¦Web¥¢¥¯¥»¥¹¤ÏProxy·Ðͳ¤È¤¤¤¦¾ì¹ç¤Ï¡¢Á÷¿®¸µ¤òProxy¤Î¤ß¤Ë¸ÂÄꤹ¤ë¡£
¡¡¡¦¤Þ¤¿¡¢¥×¥í¥È¥³¥ë¤âHTTP¤Ê¤É¤È¶ñÂÎŪ¤Ë»ØÄꤹ¤ë¡£FTP¤ò»È¤ï¤Ê¤¤¤Ê¤É¡¢»È¤ï¤Ê¤¤¥×¥í¥È¥³¥ë¤ÏµñÈÝ¡£

2-1.Firewall¤Î¥Ý¥ê¥·¡¼(1)´Êñ¤ÊÎã

°Ê²¼¤Î¤è¤¦¤Ë¡¢FW¤òÃæ¿´¤Ë¡¢¥Í¥Ã¥È¥ï¡¼¥¯¤¬­¡¥¤¥ó¥¿¡¼¥Í¥Ã¥È¡¢­¢DMZ¡¢­£ÆâÉôLAN¡¢¤Î£³¤Ä¤Ëʬ¤±¤é¤ì¤Æ¤¤¤Þ¤¹¡£º£²ó¤Ï¥¤¥ó¥¿¡¼¥Í¥Ã¥È¤ÈDMZ´Ö¤ÎFW¤Î¥Ý¥ê¥·¡¼¤Ë¤Ä¤¤¤Æ¹Í¤¨¤Þ¤¹¡£
¡¦¸ø³«¥µ¡¼¥Ð¤Ï¡¢Web¡¢¥á¡¼¥ë¡¢DNS¤Î£³¤Ä
¡¦DNS¤Ï¥×¥é¥¤¥Þ¥êDNS¥µ¡¼¥Ð¤Ç¡¢¥»¥«¥ó¥À¥êDNS¥µ¡¼¥Ð¤Ï¡¢¥¯¥é¥¦¥É¾å¤Î¥µ¡¼¥Ó¥¹¤òÍøÍѤ·¤Æ¤¤¤ë¡£
¤³¤Î¾ò·ï¤Ç¡¢¥¤¥ó¥¿¡¼¥Í¥Ã¥È¤ÈDMZ´Ö¤ÎFW¤Î¥Ý¥ê¥·¡¼¤òÅú¤¨¤è¡£
dmz
Àµ²òÎã¤Ï°Ê²¼¤Ç¤¹¡£
¤¢¤¯¤Þ¤Ç¤âÉôʬŪ¤Ë¸ÂÄꤷ¤Æ¤¤¤ë¤Î¤Ç¡¢¤½¤ì°Ê³°¤ÎÄÌ¿®¤âȯÀ¸¤¹¤ë²ÄǽÀ­¤¬¤¢¤ê¤Þ¤¹¡£°ì¤Ä¤ÎÃí°ÕÅÀ¤Ï¡¢¥»¥«¥ó¥À¥êDNS¥µ¡¼¥Ð¤«¤é¤Î¥¾¡¼¥óžÁ÷¤¬TCP¤ò»È¤¦¤³¤È¤Ç¤¹¡£¤Þ¤¿¡¢¥¾¡¼¥óžÁ÷¤Ï¡¢¥»¥«¥ó¥À¥êDNS¥µ¡¼¥Ð¤«¤é¥×¥é¥¤¥Þ¥êDNS¥µ¡¼¥Ð¤Ç¤¹¡£¤Þ¤¿¡¢³°ÉôDNS¥µ¡¼¥Ð¤Ï¥­¥ã¥Ã¥·¥åµ¡Ç½¤ò»ý¤¿¤»¤Æ¤¤¤Ê¤¤¤³¤È¤¬¥»¥­¥å¥ê¥Æ¥£Åª¤Ë˾¤Þ¤ì¤ë¤Î¤Ç¡¢³°ÉôDNS¥µ¡¼¥Ð¤«¤é¥¤¥ó¥¿¡¼¥Í¥Ã¥È¾å¤ÎDNS¥µ¡¼¥Ð¤Ø¤ÎDNSÄÌ¿®¤Ïµö²Ä¤·¤Æ¤¤¤Þ¤»¤ó¡£

¹àÈÖ

¥¢¥¯¥»¥¹·ÐÏ©

Á÷¿®¸µ

°¸Àè

¥×¥í¥È¥³¥ë/¥Ý¡¼¥ÈÈÖ¹æ

1

¥¤¥ó¥¿¡¼¥Í¥Ã¥È¢ªDMZ

any

¸ø³«Web¥µ¡¼¥Ð

TCP/80

TCP443

2

any

³°Éô¥á¡¼¥ë¥µ¡¼¥Ð

TCP/25

3

any

³°ÉôDNS¥µ¡¼¥Ð

UDP/53

4

¥»¥«¥ó¥À¥êDNS¥µ¡¼¥Ð

³°ÉôDNS¥µ¡¼¥Ð

TCP/53

6

DMZ¢ª¥¤¥ó¥¿¡¼¥Í¥Ã¥È

³°Éô¥á¡¼¥ë¥µ¡¼¥Ð

any

TCP/25

2-2.Firewall¤Î¥Ý¥ê¥·¡¼(2)²áµîÌä1

¥Í¥Ã¥È¥ï¡¼¥¯¥¹¥Ú¥·¥ã¥ê¥¹¥È»î¸³¤Ç¤Ï¡¢¥Õ¥¡¥¤¥¢¥¦¥©¡¼¥ë¤Î¥Ý¥ê¥·¡¼¤Ë´Ø¤¹¤ë½ÐÂ꤬¤è¤¯¤¢¤ê¤Þ¤¹¡£ÃæÅÓȾü¤ÊÍý²ò¤À¤È¡¢¤Þ¤¿´Ö°ã¤¨¤Þ¤¹¡£
¥Í¥¹¥Ú¤ÎËܻ¤Ç¡¢¤É¤ó¤ÊÌäÂ꤬½Ð¤Æ¤âÂбþ¤Ç¤­¤ë¤è¤¦¤Ë¡¢¤­¤Ã¤Á¤ê¤ÈÍý²ò¤·¤Æ¤·¤Þ¤¤¤Þ¤·¤ç¤¦¡£

¤Ç¤Ï¡¢°Ê²¼¤Î¿Þ¤À¤±¤ò¸«¤Æ¡¢Firewall¤Î¥Ý¥ê¥·¡¼¤òºîÀ®¤·¤Æ¤¯¤À¤µ¤¤¡£
¤È¤Æ¤âÊÙ¶¯¤Ë¤Ê¤ë¤Î¤Ç¡¢Åú¤¨¤ò¸«¤º¤Ë¼«Ê¬¤Ç¹Í¤¨¤Þ¤·¤ç¤¦¡£
¡Ê½ÐÂê¤ÏH19NW¸á¸å1¡¡Ìä3¤è¤ê)
FW
°Ê²¼¤Ë¥Ý¥ê¥·¡¼¤òÅö¤Æ¤Ï¤á¤Æ¤¯¤À¤µ¤¤¡£
½ñ¤­Êý¤Ï1¹ÔÌܡʥݡ¼¥È0¡Ë¤ò»²¹Í¤Ë¤·¤Æ¤¯¤À¤µ¤¤¡£
1¹ÔÌܤ¬¤Ê¤¼¤³¤¦¤Ê¤ë¤«¤ò¤Þ¤º¤Ï¹Í¤¨¤Þ¤·¤ç¤¦¡£
¡¦¤Þ¤º¡¢¥Ý¡¼¥È0¤Ï¥¤¥ó¥¿¡¼¥Í¥Ã¥È¤¬¤Ä¤Ê¤¬¤Ã¤Æ¤¤¤Þ¤¹¡£
¡¦¼¡¤Ë¥Ý¡¼¥È1¤Ï¸ø³«¥µ¡¼¥Ð¤¬¤¢¤ë¤Î¤Ç¡¢DMZ¤Ç¤¹¡£
¡¦¥Ý¡¼¥È2¤ÏÆâÉô¥»¥°¥á¥ó¥È¤Ç¤¹¡£
¡¦¥Ý¡¼¥È3¤Ï´Æ»ëÍÑ¥µ¡¼¥Ð¤Î¥»¥°¥á¥ó¥È¤Ë¤Ê¤ê¤Þ¤¹¡£
mondai
Àµ²ò¤Ï°Ê²¼¤Ç¤¹¡£¼«Ê¬¤ÇǼÆÀ¤¹¤ë¤è¤¦¤Ë¤·¤Æ¤¯¤À¤µ¤¤¡£
½ñ¤­Êý¤Ï1¹ÔÌܡʥݡ¼¥È0¡Ë¤ò»²¹Í¤Ë¤·¤Æ¤¯¤À¤µ¤¤¡£
¤Þ¤º¡¤1¹ÔÌܤ¬¤Ê¤¼¤³¤¦¤Ê¤ë¤«¤ò¹Í¤¨¤Þ¤·¤ç¤¦¡£1¹ÔÌܤϥ¤¥ó¥¿¡¼¥Í¥Ã¥È¤«¤é¤Î¥¢¥¯¥»¥¹¤Ç¤¹¤Î¤Ç¡¤µö²Ä¤¹¤ë¤Î¤ÏDMZ¤Î¸ø³«¥µ¡¼¥Ð¤Î¤ß¤Ç¤¹¡£

2¹ÔÌܤÏDMZ¤«¤é¤ÎÄÌ¿®¤Ç¤¹¡£
¥¤¥ó¥¿¡¼¥Í¥Ã¥È¤«¤éDMZ¤Ø¤ÎÄÌ¿®¤¬¡ÖDOMAIN¡¤SMTP¡¤HTTP¡×¤Ê¤Î¤Ç¡¤DMZ¤«¤é¥¤¥ó¥¿¡¼¥Í¥Ã¥È¤Ø¤ÎÄÌ¿®¤âƱ¤¸¤È¤¤¤¦Ã±½ã¤ÊÆâÍÆ¤Ç¤Ï¤¢¤ê¤Þ¤»¤ó¡£
¤³¤ÎFW¤¬¥À¥¤¥Ê¥ß¥Ã¥¯¥Ñ¥±¥Ã¥È¥Õ¥£¥ë¥¿¥ê¥ó¥°µ¡Ç½¤ò»ý¤¿¤Ê¤¤¤Î¤Ç¤¢¤ì¤Ð¡¤¹Ô¤­µ¢¤ê¤Î¥ë¡¼¥ë¤Ï´ðËÜŪ¤ËƱ¤¸¤Ë¤Ê¤ê¤Þ¤¹¤¬¡¤º£²ó¤Ï¥À¥¤¥Ê¥ß¥Ã¥¯¥Ñ¥±¥Ã¥È¥Õ¥£¥ë¥¿¤Îµ¡Ç½¤ò»ý¤Ä¤Î¤Ç¡¤¹Ô¤­¤Èµ¢¤ê¤ÏÊÌ¡¹¤Ë¹Í¤¨¤ëɬÍפ¬¤¢¤ê¤Þ¤¹¡£DMZ¤«¤é¥¤¥ó¥¿¡¼¥Í¥Ã¥È¤Ø¤ÎÄÌ¿®¤Ï¡¤°Ê²¼¤Î3¤Ä¤Ç¤¹¡£
­¡DOMAIN¡§DNS¤Î¥¾¡¼¥óžÁ÷¤äDNS¤ÎÌ䤤¹ç¤ï¤»¤Ê¤É
­¢SMTP¡§ÆâÉô¤«¤é³°Éô¤Ø¤Î¥á¡¼¥ëžÁ÷
­£HTTP¡§¥×¥í¥­¥·¥µ¡¼¥Ð¡Ê¸µ¤ÏÆâÉô¥»¥°¥á¥ó¥È¤ÎPC¡Ë¤«¤é¤Î¥¤¥ó¥¿¡¼¥Í¥Ã¥È¥¢¥¯¥»¥¹

3¹ÔÌܤϡ¤ÆâÉô¥»¥°¥á¥ó¥È¤«¤é¤ÎÄÌ¿®¤Ç¤¹¡£
¥¤¥ó¥¿¡¼¥Í¥Ã¥È¤«¤éľÀÜ¥¢¥¯¥»¥¹¤µ¤»¤ë¤³¤È¤ò¤·¤Ê¤¤¥ë¡¼¥ë¤Ë¤Ê¤Ã¤Æ¤¤¤Þ¤¹¡Ê¹Í¤¨Êý¼¡Âè¤Ê¤Î¤Ç¡¤´ë¶È¤Ë¤è¤Ã¤Æ°Û¤Ê¤ê¤Þ¤¹¡Ë¡£ÆâÉô¥»¥°¥á¥ó¥È¤«¤éDMZ¤Ø¤ÎÄÌ¿®¤Ï¡¤°Ê²¼¤Î3¤Ä¤Ç¤¹¡£
­¡DOMAIN¡§PC¤«¤éDNS¤ÎÌ䤤¹ç¤ï¤»
­¢SMTP:ÆâÉô¥á¡¼¥ë¥µ¡¼¥Ð¤«¤é¥á¡¼¥ë¤ÎÁ÷¿®
­£HTTP¡§¥¤¥ó¥¿¡¼¥Í¥Ã¥È¥¢¥¯¥»¥¹

ÆâÉô¥»¥°¥á¥ó¥È¤«¤é´Æ»ë¥»¥°¥á¥ó¥È¤Ø¤ÎÄÌ¿®¤Ï¡¤°Ê²¼¤Î2¤Ä¤Ç¤¹¡£
­¡ÆâÉô¥»¥°¥á¥ó¥È¤Îµ¡´ï¤«¤é´Æ»ë¥µ¡¼¥Ð¤Ø¤ÎTrap
­¢´Æ»ëÍÑPC¤«¤é´Æ»ë¥µ¡¼¥Ð¤Ø´ÉÍý²èÌÌ¡ÊWEB¡Ë¤Ø¤Î¥¢¥¯¥»¥¹

4¹ÔÌܤϡ¤´Æ»ë¥»¥°¥á¥ó¥È¤«¤é¤ÎÄÌ¿®¤Ç¡¤DMZ¤äÆâÉô¥»¥°¥á¥ó¥È¤Ø¤ÎSNMP¤Ë¤è¤ë¥Ý¡¼¥ê¥ó¥°¤Ê¤É¤ÎÄÌ¿®¤¬¤¢¤ê¤Þ¤¹¡£
seikai

2-2.Firewall¤Î¥Ý¥ê¥·¡¼(2)²áµîÌä2

R1NW¸á¸å2Ìä2¤ÎÌäÂê¤Ç¤¹¡£ËÜʸ¤Ë¹½À®¤Ë´Ø¤¹¤ë¾ÜºÙ¤Êµ­ºÜ¤¬¤¢¤ê¤Þ¤¹¤¬¡¢º£²ó¤Ï¹½À®¿Þ¤À¤±¤Ç¹Í¤¨¤Þ¤·¤ç¤¦¡£
fw¹½À®

¤Ç¤Ï¡¢¤³¤Î¹½À®¿Þ¤Ë¤ª¤±¤ëFW¤Î¥ë¡¼¥ë¤Ç¤¹¤¬¡¢°Ê²¼¤Î¶õÍó¤òÅú¤¨¤Þ¤·¤ç¤¦¡£

fw_mondai ¢­
¢­
¢­
¢­
¢­
¢­
¢­
¢­
¢­
Àµ²ò¤Ï°Ê²¼¤Ç¤¹¡£
¤Þ¤¿¡¢¶õÍ󥢤ˤϡ¡x.y.x.1¡ÊR¼ÒDNS¥µ¡¼¥Ð¡¢¥»¥«¥ó¥À¥êDNS¡Ë¤¬Æþ¤ê¤Þ¤¹¡£
policy_q



¢£1.ưŪ¥Ñ¥±¥Ã¥È¥Õ¥£¥ë¥¿¥ê¥ó¥°µ¡Ç½
¥Õ¥¡¥¤¥¢¥¦¥©¡¼¥ë¤Ë¤ÏÀÅŪ¥Õ¥£¥ë¥¿¥ê¥ó¥°¤ÈưŪ¥Õ¥£¥ë¥¿¥ê¥ó¥°¤¬¤¢¤ê¤Þ¤¹¡£ÀÅŪ¡¦Æ°Åª¥ë¡¼¥Æ¥£¥ó¥°¤ÈƱ¤¸¤è¤¦¤Ê¤â¤Î¤Ç¤¹¡£ÀÅŪ¥Õ¥£¥ë¥¿¥ê¥ó¥°¤Ï¡¢¥Ý¥ê¥·¡¼¤Ë½ñ¤¤¤¿Ä̤ê¤Ëưºî¤·¤Þ¤¹¡£¤è¤Ã¤Æ¡¢Ìá¤ê¤Î¥Ñ¥±¥Ã¥È¤âµö²Ä¤·¤¿¤¤¤Î¤Ç¤¢¤ì¤Ð¡¢¤½¤Î¥Ý¥ê¥·¡¼¤òµ­ºÜ¤¹¤ëɬÍפ¬¤¢¤ê¤Þ¤¹¡£°ìÊý¡¢Æ°Åª¥Õ¥£¥ë¥¿¥ê¥ó¥°¤Ï¡¢Ìá¤ê¤Î¥Ñ¥±¥Ã¥È¤Ï¼«Æ°¤Çµö²Ä¤µ¤ì¤Þ¤¹¡£Ìá¤ê¤Î¥Ñ¥±¥Ã¥È¤Î¥Ý¥ê¥·¡¼¤¬¼«Æ°¤Ç¡ÊưŪ¤Ë¡ËºîÀ®¤µ¤ì¤ë¤«¤é¤Ç¤¹¡£¤½¤·¤Æ¡¢ÄÌ¿®¤¬½ªÎ»¤·¤¿¤é¡¢¤³¤Î¥Ý¥ê¥·¡¼¤Ï¼«Æ°¤Çºï½ü¤µ¤ì¤Þ¤¹¡£
¿¤¯¤Î¥Õ¥¡¥¤¥¢¥¦¥©¡¼¥ëÀ½ÉʤǤϡ¢Æ°Åª¥Õ¥£¥ë¥¿¥ê¥ó¥°¤òºÎÍѤ·¤Æ¤¤¤Þ¤¹¡£¤Þ¤¿¡¢Æ°Åª¥Õ¥£¥ë¥¿¥ê¥ó¥°¤Ï¡¢¥¹¥Æ¡¼¥È¥Õ¥ë¥¤¥ó¥¹¥Ú¥¯¥·¥ç¥ó¤È¸Æ¤Ð¤ì¤ë¤³¤È¤â¤¢¤ê¤Þ¤¹¡£

²áµîÌä¡ÊH24SC½©¸áÁ°2Ìä6¡Ë¤Ç¤Ï¡¢¡Ö¥Õ¥¡¥¤¥¢¥¦¥©¡¼¥ë¤Ë¤ª¤±¤ë¥À¥¤¥Ê¥ß¥Ã¥¯¥Ñ¥±¥Ã¥È¥Õ¥£¥ë¥¿¥ê¥ó¥°¤ÎÆÃħ¡×¤È¤·¤Æ¡¢¡ÖÌá¤ê¤Î¥Ñ¥±¥Ã¥È¤Ë´Ø¤·¤Æ¤Ï¡¤²áµî¤ËÄ̲ᤷ¤¿¥ê¥¯¥¨¥¹¥È¥Ñ¥±¥Ã¥È¤ËÂбþ¤·¤¿¤â¤Î¤À¤±¤òÄ̲ᤵ¤»¤ë¤³¤È¤¬¤Ç¤­¤ë¡×¤È¤¢¤ë¡£
¡Ö¼ÒÆâLAN¾å¤Î¥¯¥é¥¤¥¢¥ó¥ÈPC¤«¤é¡¢TCP¤ò»È¤Ã¤¿¥¤¥ó¥¿¡¼¥Í¥Ã¥È¾å¤ÎWeb¥µ¥¤¥È»²¾È¤Ë´Ø¤·¤Æ¤Ï¡¢¥Õ¥£¥ë¥¿¥ê¥ó¥°¥Æ¡¼¥Ö¥ë¤¬É½¤Î¤è¤¦¤ËÀßÄꤵ¤ì¤Æ¤¤¤ë¡£¥¯¥é¥¤¥¢¥ó¥ÈPC¤«¤é¿Þ1¤ÎWeb¥µ¡¼¥ÐA¤ò»²¾È¤·¤¿ºÝ¤Î±þÅú¤Î¥Ñ¥±¥Ã¥È¤òÄ̲ᤵ¤»¤ë¤¿¤á¤Ë¡¢Î㤨¤Ð¥¯¥é¥¤¥¢¥ó¥ÈPC¡Ê192.168.10.5¡Ë¤«¤é¥Õ¥£¥ë¥¿¥ê¥ó¥°¥Æ¡¼¥Ö¥ë¤Î¹ÔÈÖ¹æ10¤Ë¤è¤Ã¤Æµö²Ä¤µ¤ì¤ë¥Ñ¥±¥Ã¥È¤òÁ÷¿®¤¹¤ë¤È¡¢Æ°Åª¥Ñ¥±¥Ã¥È¥Õ¥£¥ë¥¿¥ê¥ó¥°µ¡Ç½¤Ç¤Ï¹ÔÈÖ¹æ10¤È¹ÔÈÖ¹æ20¤Î´Ö¤Ë¹ÔÈÖ¹æ15¤Î¹Ô¤òÁÞÆþ¤¹¤ë¡£¹ÔÈÖ¹æ15¤Î¹Ô¤Ï¡¢TCP¥»¥Ã¥·¥ç¥ó¤Î½ªÎ»¥Ñ¥±¥Ã¥È¼õ¿®¸å¤Ëºï½ü¤¹¤ë¡£¡×


ɽ¡¡¥Õ¥£¥ë¥¿¥ê¥ó¥°¥Æ¡¼¥Ö¥ë¡ÊÈ´¿è¡Ë
¡ÌÈÖ¹æ¡Í¡Ì¸þ¤­¡Í¡ÌÁ÷¿®¸µIP¥¢¥É¥ì¥¹¡Í¡ÌÁ÷¿®ÀèIP¥¢¥É¥ì¥¹¡Í¡Ì¥×¥í¥È¥³¥ë¡Í¡ÌÁ÷¿®¸µ¥Ý¡¼¥ÈÈÖ¹æ¡Í¡ÌÁ÷¿®Àè¥Ý¡¼¥ÈÈÖ¹æ¡Í¡Ì½èÍý¡Í
¡Ì10¡Í¡ÌOUT¡Í¡ÌC¡Í¡Ìanywhere¡Í¡ÌTCP¡Í¡Ìany¡Í¡Ì80¡Í¡Ìµö²Ä¡Í
¡Ì20¡Í¡ÌOUT/IN¡Í¡Ìanywhere¡Í¡Ìanywhere¡Í¡ÌTCP¡Í¡Ì80¡Í¡Ìany¡Í¡Ì¼×ÃÇ¡Í

¤Ç¤Ï¡¢¤³¤³¤ÇÌäÂê¡£
¹ÔÈÖ¹æ15¤Î¥Õ¥£¥ë¥¿¥ê¥ó¥°¥Æ¡¼¥Ö¥ë¤ò½ñ¤±¡£Ã¢¤·¡¢Web¥µ¡¼¥Ð¤ÎIP¥¢¥É¥ì¥¹¤Ï¡¢210.2yy.1yy.100¤È¤¹¤ë¡£¡ÊH21ǯ½ÕAPÌä9¤è¤ê¡Ë
¥Ñ¥±¥Ã¥È¥Õ¥£¥ë¥¿¥ê¥ó¥°¤Ë¤Ï¡¢ÀÅŪ¤ÈưŪ¤Î2¼ïÎब¤¢¤ë¡£Cisco ¥ë¡¼¥¿¤Ç¤ÎÀßÄêÎã¤Ï°Ê²¼¤Ç¤¢¤ë¤¬¡¢ÄÌ¿®¤Ï¹Ô¤­¤Èµ¢¤ê¤¬¤¢¤ê¡¢Î¾Êý¤ÎÀßÄê¤ò¹Í¤¨¤Ê¤±¤ì¤Ð¤¤¤±¤Ê¤¤¡£
¢¨Cisco¥ë¡¼¥¿¤Î¾ì¹ç¡¢¥Ç¥Õ¥©¥ë¥È¤Ç¤ÏÁ´¤Æ¤ÎÄÌ¿®¤òµö²Ä¤¹¤ë¤¿¤á¡¢¹Ô¤­¤òµö²Ä¤¹¤ì¤Ð¡¢Ìá¤ê¤Ï¼«Æ°¤ÇÄ̲᤹¤ë¡£

Àµ²ò¤Ï°Ê²¼¤Ç¤¹¡£
¡Ì15¡Í¡ÌIN¡Í¡Ì210.2yy.1yy.100¡Í¡Ì220.1xx.2xx.4¡Í¡ÌTCP¡Í¡Ì80¡Í¡Ì1024¡Í¡Ìµö²Ä¡Í

°ìÈÌŪ¤Ë¤Ï¡¢¥Õ¥¡¥¤¥¢¥¦¥©¡¼¥ë¤Ç¤ÏưŪ¥Õ¥£¥ë¥¿¥ê¥ó¥°¤Ç¡¢¥ë¡¼¥¿¤Ç¥Ñ¥±¥Ã¥È¥Õ¥£¥ë¥¿¥ê¥ó¥°¤ò½ñ¤¯¤È¤­¤Ï¡¢ÀÅŪ¥Õ¥£¥ë¥¿¥ê¥ó¥°¤Ë¤Ê¤ê¤Þ¤¹¡£
¥Í¥Ã¥È¥ï¡¼¥¯¥¹¥Ú¥·¥ã¥ê¥¹¥È¤òÌܻؤ¹½÷À­SE¤¢¤ì¡©¡¡

Ëè²óÌá¤ê¤Î¥ë¡¼¥ë¤ò½ñ¤¯¤Î¤Ã¤ÆÌÌÅݤǤ¹¤Í
¤¿¤·¤«¤Ë¤½¤¦¡£¤Ç¤â¡¢¤½¤ì¤Û¤ÉÌÌÅݤʤ³¤È¤Ë¤Ï¤Ê¤é¤Ê¤¤¤è¡£
¾¯¤·¾Ü¤·¤¯ÀâÌÀ¤·¤Þ¤¹¡£¥Õ¥¡¥¤¥¢¥¦¥©¡¼¥ë¤È¥ë¡¼¥¿¤ÏÍÑÅÓ¤¬¾¯¤·°ã¤¤¤Þ¤¹¡£¥Õ¥¡¥¤¥¢¥¦¥©¡¼¥ë¤Ï¡¢¼é¤ë¤¿¤á¤ÎÁõÃ֤ǡ¢¥Ñ¥±¥Ã¥È¤Ï¸¶Â§µñÈݤ·¡¢µö²Ä¤¹¤ë¤â¤Î¤À¤±Ä̤·¤Þ¤¹¡£¥ë¡¼¥¿¤Ï¥Ñ¥±¥Ã¥È¤òžÁ÷¤¹¤ë¤¿¤á¤ÎÁõÃ֤ǡ¢¥Ñ¥±¥Ã¥È¤Ï¸¶Â§µö²Ä¤·¡¢µñÈݤ¹¤ë¤â¤Î¤À¤±¶Ø»ß¤¹¤ë¤Î¤¬°ìÈÌŪ¤Ç¤¹¡£¤è¤Ã¤Æ¡¢¥ë¡¼¥¿¤Ç¥Õ¥£¥ë¥¿¥ê¥ó¥°¤ò¤¹¤ë¾ì¹ç¤Ï¡¢µñÈݤ¹¤ë¥ë¡¼¥ë¤À¤±¤ò½ñ¤¯¤³¤È¤¬Â¿¤¤¤Î¤Ç¤¹¡£µñÈݤ¹¤ë¾ì¹ç¤Ï¡¢¹Ô¤­¤Î¥Ñ¥±¥Ã¥È¤òµñÈݤ¹¤ì¤Ð½½Ê¬¤Ç¤¹¡£¹Ô¤­¤Î¥Ñ¥±¥Ã¥È¤¬Ìµ¤±¤ì¤Ð¡¢¤â¤Á¤í¤óÌá¤ê¤Î¥Ñ¥±¥Ã¥È¤â̵¤¤¤«¤é¤Ç¤¹¡£
2
¢£2.¥¹¥Æ¡¼¥È¥Õ¥ë¥¤¥ó¥¹¥Ú¥¯¥·¥ç¥ó¤ÈưŪ¥Õ¥£¥ë¥¿¥ê¥ó¥°¤Î°ã¤¤
¤Þ¤º¡¢¥¹¥Æ¡¼¥È¥Õ¥ë¥¤¥ó¥¹¥Ú¥¯¥·¥ç¥óµ¡Ç½¤Ë¤Ä¤¤¤Æ²òÀ⤷¤Þ¤¹¡£
¥Í¥Ã¥È¥ï¡¼¥¯¥¹¥Ú¥·¥ã¥ê¥¹¥È»î¸³¤Ç¤Ï¡¢¤Û¤È¤ó¤ÉÌä¤ï¤ì¤¿¤³¤È¤Ï¤¢¤ê¤Þ¤»¤ó¤¬¡¢²áµîÌä¡ÊH21½ÕAPÌä9¡Ë¤Ç¤Ï¡Ö¥Ñ¥±¥Ã¥È¤Î½çÈÖ¤ò´ÉÍý¤¹¤ëTCP¥Ø¥Ã¥À¤Î¥·¡¼¥±¥ó¥¹ÈÖ¹æ¤ÎÂÅÅöÀ­¤ò³Îǧ¤·¤ÆÄ̲ᤵ¤»¤ë¡×¤È¤¢¤ê¤Þ¤·¤¿¡£
¥¹¥Æ¡¼¥È¥Õ¥ë¥¤¥ó¥¹¥Ú¥¯¥·¥ç¥ó¤Ë´Ø¤·¤Æ¤Ï¡¢Check Point¼Ò¤¬Ä󾧤·¤¿¤È»×¤¤¤Þ¤¹¡£¤ä¤ä¥Ù¥ó¥À¸ÇÍ­¤Î̾¾Î¤Ç¤â¤¢¤ë¤Î¤Ç¡¢º£¸å¤ÏÌä¤ï¤ì¤ë¤³¤È¤Ï¤¢¤Þ¤ê¤Ê¤¤¤Ç¤·¤ç¤¦¡£
¤¿¤À¡¢Â¿¤¯¤Î¥Õ¥¡¥¤¥¢¥¦¥©¡¼¥ë¤Ç´ðËÜŪ¤Ë¤Ï¼ÂÁõ¤·¤Æ¤¤¤ëµ¡Ç½¤Ç¤¹¡£¤Ê¤Î¤Ç¡¢¸ÀÍդȡ¢¤½¤Î»ÅÁȤߤÏÍý²ò¤·¤Æ¤ª¤­¤Þ¤·¤ç¤¦¡£¤Þ¤º¤Ï¸ÀÍÕÄ̤ꡢ¥¹¥Æ¡¼¥È¡Ê¾õÂ֡ˤò¥Õ¥ë¤Ëõº÷¡Ê¥¤¥ó¥¹¥Ú¥¯¥·¥ç¥ó¡Ë¤¹¤ë¤È¤¤¤¦°ÕÌ£¤Ç¹Í¤¨¤Æ¤ª¤­¤Þ¤·¤ç¤¦¡£
¥¹¥Æ¡¼¥È¥Õ¥ë¥¤¥ó¥¹¥Ú¥¯¥·¥ç¥óưŪ¥Õ¥£¥ë¥¿¥ê¥ó¥°¤Î°ã¤¤¤Ï¡©
ξ¼Ô¤ÏÌÀ³Î¤Ëʬ¤±¤é¤ì¤ë¤â¤Î¤Ç¤Ï¤Ê¤¯¡¢°ìÉô¥ª¡¼¥Ð¥é¥Ã¥×¤¹¤ë¤â¤Î¤Ç¤¢¤ë¡£
ʸ¸¥¤Ë¤è¤êξ¼Ô¤òʬ¤±¤Æ¤ë¤â¤Î¤â¤¢¤ì¤Ð¡¢¤É¤Á¤é¤«°ìÊý¤ÇÁ´¤Æ¤òɽ¤·¤Æ¤¤¤ë¤â¤Î¤â¤¢¤ë¡£
¡ÖÌÀ³Î¤Ê°ã¤¤¤Ï²¿¤«¡©¡×¡Ö¤³¤Îµ¡Ç½¤Ï¤É¤Ã¤Á¤ò»Ø¤·¤Æ¤¤¤ë¤Î¤«¡©¡×¤Ê¤É¤È¤¢¤Þ¤ê¿À·Ð¼Á¤Ë¹Í¤¨¤ëɬÍפϤʤ¤¡£
¤·¤ç¤»¤ó¤Ï¡Ö¤¿¤À¤Î¸ÀÍաפǤ¢¤ë¡£
ef6167f8.jpg¡¡


¥Ð¥«¥Ü¥ó¥É¡Ê¹ÖÃ̼ҡˤˤơ¢¡ÖÅ·²¼ÌµÁФȤϤ¿¤À¤Î¸ÀÍաפȽҤ٤é¤ì¤Æ¤¤¤Þ¤·¤¿¡£
¤½¤ì¤ÈƱ¤¸¤«¤Ê¡©
¤Þ¤¢¡¢¤½¤ó¤Ê´¶¤¸¤Ç¤·¤ç¤¦¡£
Âç»ö¤Ê¤Î¤Ï¸ÀÍÕ¤¬²¿¤ò°ÕÌ£¤·¤Æ¤¤¤ë¤«¤À¡£Æ°Åª¥Õ¥£¥ë¥¿¥ê¥ó¥°¤ÏÀÅŪ¥Õ¥£¥ë¥¿¥ê¥ó¥°¤ÎÂФȤ·¤Æ¤Ç¤­¤¿¸ÀÍդǤ¢¤ë¤·¡¢¥¹¥Æ¡¼¥È¥Õ¥ë¥¤¥ó¥¹¥Ú¥¯¥·¥ç¥ó¤È¤Ï ¾õÂÖ¤ò¥Õ¥ë¤Ëõº÷¤¹¤ë¤È¤¤¤¦°ÕÌ£¤À¡£
¤½¤ÎÅÀ¤ò¥·¥ó¥×¥ë¤Ë¹Í¤¨¤Æ¤¤¤¿¤À¤±¤ì¤Ð¤è¤¤¡£



£±¡¥FW¤Î¾éĹ²½
¥Í¥¹¥Ú26¤Ë¾Ü¤·¤¯²òÀ⤷¤Æ¤¤¤Þ¤¹¤Î¤Ç¡¢¤½¤Á¤é¤â¤´»²¾È¤¯¤À¤µ¤¤¡£
(1)HA
FW¤Î¾éĹ²½¤ÏHA¡Ê¹â²ÄÍÑÀ­¡§High Availability¡Ë¤È¸Æ¤Ð¤ì¤Þ¤¹¡£
H26NW¸á¸å1Ìä2¤Ç¾Ü¤·¤¯Ìä¤ï¤ì¤Þ¤·¤¿¡£
(2)Active¤ÈStandby
FW¤Îưºî¾õÂ֤ˤϡ¢Active¡Ê³èÆ°Ãæ¡Ë¤È¡¢Standby¡ÊÂÔµ¡Ãæ¡Ë¤¬¤¢¤ê¤Þ¤¹¡£Ä̾ï¤Ï¡¢ÌäÂêʸ¤Ë¤¢¤ë¤è¤¦¤Ë¡ÖÄ̾ï»þ,  FW¤Ï¡¤É¬¤º¼ç·Ï¤¬Activeưºî¤Ë¤Ê¤ê¡¤Éû·Ï¤¬Standbyưºî¤Ë¡×¤Ê¤ê¤Þ¤¹¡£
¡¡¤·¤«¤·¡¢FW1¤¬¸Î¾ã¤¹¤ë¤È¡¤FW1¤Ï¼ç·Ï¤Ç¤¢¤ê¤Ê¤¬¤éStandbyưºî¤Ë¤Ê¤ê¤Þ¤¹¡£Æ±»þ¤Ë¡¢FW2¤¬Éû·Ï¤Ç¤¢¤ê¤Ê¤¬¤éActiveưºî¤Ë¤Ê¤ê¤Þ¤¹¡£

£²¡¥¾éĹ²½¤Î¥×¥í¥È¥³¥ë
¡¡FortiGate¤Ë¤è¤ëFW¤Î¾éĹ²½¤Î»ÅÁȤߤϡ¢°Ê²¼¤Î2¤Ä¤¬¤¢¤ê¤Þ¤¹¡£
¡¡­¡°ìÈÌ¥×¥í¥³¥ë¡ÊVRRP¡Ë¤òÍøÍѤ·¤¿¤â¤Î
¡¡­¢ÆÈ¼«¥×¥í¥È¥³¥ë¤òÍøÍѤ·¤¿¤â¤Î¡£FortiGate¤Î¾ì¹ç¤ÏFGCP¡ÊFortiGate Cluster Protocol¡Ë¤Ç¤¹¡£
¡¡¼ÂºÝ¤Î¸½¾ì¤Ç¤â­¢¤ÎÆÈ¼«¥×¥í¥È¥³¥ë¤ò»È¤¦¤³¤È¤¬¤Û¤È¤ó¤É¤Ç¤¹¡£¤Ê¤¼¤Ê¤é¡¢VRRP¤Ç¤Ï¥»¥Ã¥·¥ç¥ó¾ðÊó¤Ê¤É¤ÎƱ´ü¤¬¤Ç¤­¤Ê¤¤¤«¤é¤Ç¤¹¡£
¡¡¤³¤³¤Ë¤ª¤¤¤Æ¡¢¥»¥Ã¥·¥ç¥ó¾ðÊó¤ÎƱ´ü¤Ï¤È¤Æ¤âÂç»ö¤Ç¤¹¡£
¡¡
¢£¥¹¥Æ¡¼¥È¥Õ¥ë¥Õ¥§¡¼¥ë¥ª¡¼¥Ð¡¡
¡¡²áµîÌä¡ÊH26NW¸á¸å­µÌä2¡Ë¤Ç¤Ï¡¢¡ÖFW¤¬ÄÌ¿®¤ÎÃæ·Ñ¤Î¤¿¤á¤Ë´ÉÍý¤·¤Æ¤¤¤ë¾ðÊó¡Ê°Ê²¼¡¤´ÉÍý¾ðÊó¤È¤¤¤¦¡Ë¤ò¼«Æ°Åª¤Ë°ú¤­·Ñ¤°¡Ì¡¡¥¤¡§¥¹¥Æ¡¼¥È¥Õ¥ë¡¡¡Í¥Õ¥§¡¼¥ë¥ª¡¼¥Ðµ¡Ç½¤òưºî¤µ¤»¤Æ¤¤¤ë¡×¤È¤¢¤ê¤Þ¤¹¡£¥¤¤ËÆþ¤ë¸ÀÍդϡ¤¥¹¥Æ¡¼¥È¥Õ¥ë¥Õ¥§¡¼¥ë¥ª¡¼¥Ðµ¡Ç½¤Ç¤¹¡£
¡¡Â¾¤Î²áµîÌä¤Ç¤Ï¡Ö¥¹¥Æ¡¼¥È¥Õ¥ë¥Õ¥§¡¼¥ë¥ª¡¼¥Ð¤Îµ¡Ç½¡×¤È¤·¤Æ¡¢¡Ö1Âæ¤ÎFW¤¬¸Î¾ã¤·¤¿¤È¤­¤Ç¤â½èÍý¤òÃæÃǤµ¤»¤ë¤³¤È¤Ê¤¯¡¤¤â¤¦1Âæ¤ÎFW¤Ç½èÍý¤ò·Ñ³¤µ¤»¤ë¡ÊH22½©NW»î¸³¸á¸å­µÌä3¡Ë¡×
¡¡¤Þ¤¿¡¢H30½©¸á¸å­¶Ìä2¤Ç¤â¡¢¥¹¥Æ¡¼¥È¥Õ¥ë¥Õ¥§¡¼¥ë¥ª¡¼¥Ð¤¬¡¢·êËä¤á¤ÇÌä¤ï¤ì¤Þ¤·¤¿¡£

£³¡¥ÀßÄêÎã
FortiGate¤Ë¤è¤ëHA¤ÎÀßÄêÎã¤ò¾Ò²ð¤·¤Þ¤¹¡£
¤â¤Á¤í¤ó¡¢ÀßÄê¤ò³Ð¤¨¤ëɬÍפ⡢Íý²ò¤¹¤ëɬÍפ⤢¤ê¤Þ¤»¤ó¡£¥¤¥á¡¼¥¸¤òÄϤà¤â¤Î¤È¹Í¤¨¤Æ¤¯¤À¤µ¤¤¡£

¢£¼ç·Ï¤ÎÀßÄê
config system ha¡¡¢«HA¤òÀßÄꤹ¤ë¥â¡¼¥É¤ËÆþ¤ë
set group-name "fw-ha"¡¡¢«HA¤Î¥°¥ë¡¼¥×̾¡Ê¢¨¼ç·Ï¤ÈÉû·Ï¤Ç°ìÃפµ¤»¤ë¡Ë
set mode a-p¡¡¢«Active-Standby¥â¡¼¥É
set hbdev "wan2" 0 ¢«HeartBeat¤Î¥¤¥ó¥¿¡¼¥Õ¥§¡¼¥¹¤È¤·¤Æwan2¤ò»ØÄꤹ¤ë
set override disable¡¡¢«¼«Æ°ÀÚ¤êÌᤷ¤ò¤·¤Ê¤¤
set priority 200¡¡¢«¼ç·Ï¤ÏÍ¥ÀèÅÙ¤¬¹â¤¤¡Ê200¡Ë
set monitor "internal1" "wan1" ¢«´Æ»ë¥Ý¡¼¥È¤È¤·¤Æ¡¢internal¤Èwan1¤Î¥¤¥ó¥¿¡¼¥Õ¥§¡¼¥¹¤òÀßÄꤹ¤ë¡£¤³¤Î¥Ý¡¼¥È¤È¤ÎÄÌ¿®¤¬¤Ç¤­¤Ê¤¯¤Ê¤Ã¤¿¤é¡¢Éû·Ï¤Ë¤½¤Î»Ý¤òÅÁ¤¨¡¢Éû·Ï¤¬Active¤ËÀÚÂØ¤ï¤ë



uRPF¤Ë¤è¤ë¥Õ¥£¥ë¥¿¥ê¥ó¥°¤Ë´Ø¤·¤Æ¡¢²áµîÌä¡ÊR1NW¸á¸å2Ìä2)¤ò¸«¤Æ¤ß¤è¤¦¡£
---------
²æ¤¬¼Ò¤¬ÍøÍѤ·¤Æ¤¤¤ëISP¤Ç¤Ï¡¤­¡ÍøÍѼԤΥͥåȥ¥¯¤È¤ÎÀܳ¥ë¡¼¥¿¤Ç¡¤uRPF¡ÊUnicast Reverse Path Forwarding¡Ë¤È¸Æ¤Ð¤ì¤ë¥Õ¥£¥ë¥¿¥ê¥ó¥°¤ò¹Ô¤Ã¤Æ¤¤¤ë¤Î¤Ç¡¤µ¶Áõ¤µ¤ì¤¿¥Ñ¥±¥Ã¥È¤¬Åö¼Ò¤ËÅþ㤹¤ë¤³¤È¤Ï¾¯¤Ê¤¯¤Ê¤Ã¤Æ¤¤¤ë¤È¹Í¤¨¤é¤ì¤ë¡£

ÀßÌä3(1)¡¡²¼Àþ­¡¤Î¥Õ¥£¥ë¥¿¥ê¥ó¥°¤ÎÆâÍÆ¤òÅú¤¨¤è¡£
---------

uRPF¤Ï¡¢²áµîÌä¤Ë¤â½Ð¤¿¤³¤È¤¬¤Ê¤¤¥­¡¼¥ï¡¼¥É¤Ç¡¢ºÎÅÀ¹Öɾ¤Ë¤â¡¢¡ÖÀßÌä3¡Ê1¡Ë¤ÏÀµÅúΨ¤¬Ä㤫¤Ã¤¿¡£uRPF¡ÊUnicast Reverse Path Forwarding¡Ë¤Ï¡¢¤Ê¤¸¤ß¤ÎÇö¤¤µ»½Ñ¤À¤Ã¤¿¤è¤¦¤Ç¤¢¤ë¤¬¡¢Á÷¿®¸µ¤òµ¶Áõ¤·¤¿ÄÌ¿®¤ÎËɸæÊýË¡¤Î°ì¤Ä¤Ç¤¢¤ê¡¢À§Èó¡¢ÃΤäƤۤ·¤¤¡×¤È¤¢¤ë¡£

²òÅúÎã¡§¥ë¡¼¥¿¤¬¼õ¿®¤·¤¿¥Ñ¥±¥Ã¥È¤ÎÁ÷¿®¸µIP¥¢¥É¥ì¥¹¤¬¡¤¥ë¡¼¥Æ¥£¥ó¥°¥Æ¡¼¥Ö¥ë¤Ë¸ºß¤·¤Ê¤¤¾ì¹ç¡¤¼õ¿®¤·¤¿¥Ñ¥±¥Ã¥È¤òÇË´þ¤¹¤ë¡£

¥ë¡¼¥¿¤ÏÄ̾°¸ÀèIP¥¢¥É¥ì¥¹¤·¤«¸«¤Þ¤»¤ó¤¬¡¢uRPF¤Ç¤ÏÁ÷¿®¸µIP¥¢¥É¥ì¥¹¤â¸«¤ë¡£¤½¤·¤Æ¡¢Á÷¿®¸µIP¥¢¥É¥ì¥¹¤¬µ¶Áõ¤µ¤ì¤Æ¤¤¤Ê¤¤¤«¤òȽÃǤ¹¤ë¡£
°Ê²¼¤Î¿Þ¤Ç²òÀ⤷¤Þ¤¹¡£±¦Â¦¤Ë¤¢¤ëW¼Ò¤Ï¡¢¥×¥í¥Ð¥¤¥ÀP¤ò·Ðͳ¤·¤Æ¥¤¥ó¥¿¡¼¥Í¥Ã¥È¤ËÀܳ¤·¤Æ¤¤¤Þ¤¹¡Ê¿Þ­¡¡Ë¡£º¸Â¦¤Î¸ÜµÒA¤âƱÍͤǡ¢¥×¥í¥Ð¥¤¥ÀP¤ËÀܳ¤·¤Æ¤¤¤Þ¤¹¡Ê¿Þ­¢¡Ë¡£¥×¥í¥Ð¥¤¥ÀP¤Î¥ë¡¼¥¿R1¤Î¥ë¡¼¥Æ¥£¥ó¥°¥Æ¡¼¥Ö¥ë¤ò¤ß¤Æ¤ß¤Þ¤·¤ç¤¦¡£¸ÜµÒA°¸¤Æ¡Ê1.1.a.0/24¡Ë¤Î¥Ñ¥±¥Ã¥È¤Ï¡¢¥Ý¡¼¥ÈP1¤«¤é½ÐÎϤ·¤Þ¤¹¡Ê²¼¿Þ­£¡Ë¡£
¤³¤³¤Ç¡¤¸ÜµÒA¤Î¥Í¥Ã¥È¥ï¡¼¥¯¤«¤é¡¢Á÷¿®¸µIP¥¢¥É¥ì¥¹¤¬3.3.b.x¤Ëµ¶Áõ¤µ¤ì¤¿¥Ñ¥±¥Ã¥È¤¬ISP¤ËÆÏ¤¤¤¿¤È¤·¤Þ¤¹¡Ê²¼¿Þ­¤¡Ë¡£
urpf
ISP¤Î¥ë¡¼¥¿R1¤Ï¡¢¼õ¿®¤·¤¿¥Ñ¥±¥Ã¥È¤ÎÁ÷¿®¸µIP¥¢¥É¥ì¥¹¤¬¡¤¥ë¡¼¥Æ¥£¥ó¥°¥Æ¡¼¥Ö¥ë¤Ë¸ºß¤¹¤ë¤«¤ò³Îǧ¤·¤Þ¤¹¡£º£²ó¤Ï¡¢3.3.b.x¤ÎIP¥¢¥É¥ì¥¹¤¬R1¤Î¥ë¡¼¥Æ¥£¥ó¥°¥Æ¡¼¥Ö¥ë¤Ë¸ºß¤·¤Ê¤¤¤Î¤Ç¡¢ÉÔÀµ¤Ê¥Ñ¥±¥Ã¥È¤È¤·¤ÆÇË´þ¤µ¤ì¤Þ¤¹¡£
¥Í¥Ã¥È¥ï¡¼¥¯¥¹¥Ú¥·¥ã¥ê¥¹¥È¤òÌܻؤ¹½÷À­SE¤¢¤ì¡© 
¤Ç¤â¡¢¥×¥í¥Ð¥¤¥À¤Ï¥¤¥ó¥¿¡¼¥Í¥Ã¥È¤È¤¤¤¦À¤³¦Ãæ¤Î¥Í¥Ã¥È¥ï¡¼¥¯¤Ë¤Ä¤Ê¤¬¤Ã¤Æ¤¤¤Þ¤¹¡£¥Ç¥Õ¥©¥ë¥È¥²¡¼¥È¥¦¥§¥¤¤ò´Þ¤á¤Æ¡¢¤É¤³¤«¤Ë·ÐÏ©¾ðÊ󤬵­ºÜ¤µ¤ì¤Æ¤¤¤ë¤Ï¤º¤Ç¤¹¡£

¤Ê¤ë¤Û¤É¡¢3.3.b.x¤ÎIP¥¢¥É¥ì¥¹¤Ï¡¢¥¤¥ó¥¿¡¼¥Í¥Ã¥È¤Î¤É¤³¤«¤Ë¸ºß¤¹¤ë¤«¤é¡¢R1¤Î¥ë¡¼¥Æ¥£¥ó¥°¥Æ¡¼¥Ö¥ë¤Ë¤¢¤ë¤È¤¤¤¦¤³¤È¤Ç¤¹¤Í¡£¤·¤«¤·¡¢¤½¤Î¾ì¹ç¡¢3.3.b.x¤Î½ÐÎÏ¥¤¥ó¥¿¡¼¥Õ¥§¡¼¥¹¤ÏP1¤Ç¤Ï¤Ê¤¯P2¤Ë¤Ê¤ë¤Ï¤º¤Ç¤¹¡£P1¤«¤éÆÏ¤¯¤È¤¤¤¦¤³¤È¤Ï¡¢ÉÔÀµ¤Ê¥Ñ¥±¥Ã¥È¤Ç¤¹¡£¤³¤Î¤è¤¦¤Ë¡¢uRPF¤Ç¤Ï¡¢·ÐÏ©¾ðÊó¤È½ÐÎÏ¥¤¥ó¥¿¡¼¥Õ¥§¡¼¥¹¤¬°ìÃפ·¤Ê¤¤¾ì¹ç¤Ë¤â¡¢ÉÔÀµ¤Ê¥Ñ¥±¥Ã¥È¤ÈȽÃǤ·¤ÆÇË´þ¤·¤Þ¤¹¡£



https¡Ê443È֥ݡ¼¥È¡Ë¤òÍøÍѤ·¤Æ¥ê¥â¡¼¥È¥¢¥¯¥»¥¹¤¹¤ë»ÅÁȤߤǤ¹¡£ IPsec¤¬ESP¤È¤¤¤¦¥×¥í¥È¥³¥ë¤ò»È¤Ã¤Æ¥ì¥¤¥ä3¤ÇÄÌ¿®¤¹¤ë¤Î¤ËÂФ·¡¢SSL-VPN¤ÏTCP¤Î¥Ý¡¼¥ÈÈÖ¹æ443ÈÖ¤ò»È¤Ã¤Æ¡¢¥ì¥¤¥ä4¤ÇÄÌ¿®¤·¤Þ¤¹¡£
¥á¥¸¥ã¡¼¤ÊÀ½ÉʤǤ¤¤¦¤È¡¢JuiperSA¡Ê¸½ºß¤ÏMAG¡Ë¤¬¤¢¤ê¤Þ¤¹¡£
ÄÌ¿®¤Î»ÅÁȤߤϰʲ¼¤Î3¤Ä¤Ç¤¹¡£

¢££±¡¥Core¥¢¥¯¥»¥¹¡¡
Ä̾ï¤Î»È¤¤Êý¤Ç¤¹¡£¥ê¥Ð¡¼¥¹¥×¥í¥­¥·¤È¤â¤¤¤ï¤ì¤Þ¤¹¡£

¢££²¡¥¥Ý¡¼¥È¥Õ¥©¥ï¡¼¥É
JuiperSA¤Ç¤¤¤¦SAM¤Îµ¡Ç½¤Ç¤¹¡£ Web¡Ê80È֡˰ʳ°¤Ë¤â¡¢¶È̳ÍѤΥ¢¥×¥ê¥±¡¼¥·¥ç¥ó¤äNotes¤Ê¤É¤ÎÀìÍÑ¥¢¥×¥ê¥±¡¼¥·¥ç¥ó¤ò»È¤¤¤¿¤¤¤È¤¤¤¦¥Ë¡¼¥º¤¬½Ð¤Æ¤­¤Þ¤¹¡£¤½¤ì¤ò¼Â¸½¤¹¤ë¤Î¤¬¥Ý¡¼¥È¥Õ¥©¥ï¡¼¥É¤Ç¤¹¡£ H25ǯNW¸á¸å1Ìä1¤Ç¾Ü¤·¤¯²òÀ⤵¤ì¤Æ¤¤¤Þ¤¹¡£

¢££³¡¥Network Connect
Juniper SA¤Ç¤¤¤¦NC(Network Connect)¤Ç¤¹¡£ËÜÍè¤Ï¥ì¥¤¥ä£´¤Çưºî¤¹¤ëhttps(443)¤Ç¤Î¥ê¥â¡¼¥ÈÀܳ¤ò¡¢¥ì¥¤¥ä3¤Çưºî¤µ¤»¤ë»ÅÁȤߤǤ¹¡£¸½ºß¡¢SSL-VPNÀܳ¤ò¤·¤Æ¤¤¤ë¿¤¯¤Î¥æ¡¼¥¶¤¬¡¢¤³¤ÎÊý¼°¤ò»È¤Ã¤Æ¤¤¤Þ¤¹¡£ H20ǯNW¸á¸å2Ìä1¤Ç¾Ü¤·¤¯²òÀ⤵¤ì¤Æ¤¤¤Þ¤¹¡£

²áµîÌä¡ÊH29½©NW¸á¸å£±Ì䣱ÀßÌ䣱¡Ë¤Ç¤Ï¡¢¡ÖSSL-VPN¤Î´ðËÜŪ¤Êưºî¤Ë¤Ï¡¤¡Î¡¡¥ª¡§¥ê¥Ð¡¼¥¹¥×¥í¥­¥·¡¡¡Ï¡¤¥Ý¡¼¥È¥Õ¥©¥ï¡¼¥Ç¥£¥ó¥°,  L2¥Õ¥©¥ï¡¼¥Ç¥£¥ó¥°¤Î3Êý¼°¤¬¤¢¤ë¡×¤È½Ò¤Ù¤é¤ì¤Æ¤¤¤Þ¤¹¡£
¢¨¤¿¤À¤·¡¢3¤ÄÌܤϡ¢L2¤Ê¤Î¤«L3¤Ê¤Î¤«¤Î°ã¤¤¤¬¤¢¤ê¡¢¾¯¤·°ã¤¦¤È»×¤¤¤Þ¤¹¡£




¥¹¥Ý¥ó¥µ¡¼¥É¥ê¥ó¥¯

¢¬¤³¤Î¥Ú¡¼¥¸¤Î¥È¥Ã¥×¥Ø