このページの内容
 

例:SRXシリーズファイアウォールでIP監視を設定する

この例では、SRXシリーズファイアウォールでIPを監視する方法を示しています。

要件

始める前に:

RPM テスト用に以下の RPM オプションを設定します。

  • ターゲットアドレス

  • プローブカウント

  • プローブインターバル

  • テストインターバル

  • 閾値

  • ネクストホップ

概要

この例では、SRXシリーズファイアウォールでIP監視を設定する方法を示しています。

設定

手順

CLIクイックコンフィグレーション

この例をすばやく設定するには、以下のコマンドをコピーしてテキストファイルに貼り付け、改行を削除し、ネットワーク設定に合わせて詳細を変更し、コマンドを [edit] 階層レベルのCLIにコピーアンドペーストして、設定モードから commit を入力します。

ステップバイステップの手順

次の例では、設定階層のさまざまなレベルに移動する必要があります。その方法の詳細については、『Junos OS CLIユーザーガイド』の 設定モードでの CLIエディターの使用 を参照してください。

SRXシリーズファイアウォールでIP監視を設定するには:

  1. RPM プローブの下でターゲット アドレスを設定します。

  2. RPMプローブの下のプローブカウントを設定します。

  3. RPM プローブの下でプローブ間隔(秒単位)を設定します。

  4. RPM プローブの下でテスト間隔(秒単位)を設定します。

  5. RPM の下で連続損失カウントのしきい値を設定します。

  6. RPM プローブの下にネクストホップ IP アドレスを設定します。

  7. サービスでIP監視ポリシーを設定します。

    注:

    以下の手順は必須ではありません。インターフェイスアクションとルートアクションを個別に設定することも、1つのIP監視ポリシーでインターフェイスアクションとルートアクションの両方を一緒に設定することもできます。

  8. サービスでIP監視優先ルートを設定します。

  9. IP監視インターフェイスのアクションを設定します。

    • 有効にする

    • 無効にする

  10. no-preemptオプションを設定します。

検証

IP 監視の検証

目的

ポリシーのIP監視ステータスを検証します。

アクション

設定が正常に機能していることを確認するには、以下のコマンドを入力します。

show services ip-monitoring status <policy-name>