ご覧いただきありがとうございます。
Juniper SSG140を使用し、NW Aからのみ疎通を実現したいと考えております。
NW A以外のNWは管理者が異なる別NWとなります。
(インターフェースへ割り当てるIPは付与済み)
NW AのローカルIPを各インターフェースに割り当てたIPアドレスへ
NAT変換する必要があるとの認識でおります。
ただ、SSG140にはL3の動作としてRouterモードとNATモード存在するようなのですが、
上記構成でRDPを実現したい場合、NATモードを利用しアドレス変換を行う必要があると考えておりますが
認識に問題はないでしょうか。
また、各NW間の疎通についてはPolicy設定実施し、
from Zone(NW) A to B,C,D Any Any Permit
上記の内容で設定、戻り通信についてはステートフルインスペクションのため記述の必要はないと考えておりますが
この点も当方認識で問題ないかご教示いただけると幸いです。
また、from Zone(NW) B to C,D Any Any Denyなど
拒否設定を明示する必要はありますでしょうか。(暗黙のセキュリティルールが存在しますか?)
ここまで、ご覧下さりありがとうございました。
お手数をおかけし大変恐縮ですが、ご回答いただけますと幸いに存じます。
以上、よろしくお願い申し上げます。
回答1件
あなたの回答
tips
プレビュー
バッドをするには、ログインかつ
こちらの条件を満たす必要があります。
2020/12/17 06:04 編集
2020/12/17 07:44
2020/12/17 09:18
2020/12/18 00:05
2020/12/18 02:53 編集
2020/12/18 02:56
2020/12/18 03:19
2020/12/18 03:29
2020/12/18 03:53 編集
2020/12/18 04:14
2020/12/18 05:30