SonicOS 7 ルールとポリシー --- TZ シリーズ用

1 対多の NAT 負荷分散ポリシーの作成

1 対多のネットワーク アドレス変換 (NAT) ポリシーを使用することにより、変換前の送信元 IP アドレスを恒久性への鍵として使用して、恒久性を維持しながら、変換後の送信先の負荷を均衡化できます。例えば、ファイアウォールでは、適切な送信先の SMA に対して常にクライアント間の均衡を取ることによって、セッションの恒久性を維持しながら複数の SonicWall SMA 装置の負荷分散を可能にしています。

この NAT ポリシーは、許可アクセス ルールと組み合わせられます。

1 対多の負荷分散ポリシーとアクセス ルールを設定するには、以下の手順に従います。

  1. ポリシー | ルールとポリシー > アクセス ルール」ページに移動します。

  2. + ルールの追加」をクリックして「アクセス ルールの作成」ウィザードを表示します。

  3. 表に示されている値を入力します (「オプションの選択: 1 対多アクセス ルール」の表を参照)。

    オプションの選択: 1 対多アクセス ルール
    オプション
    動作 許可
    変更前: WAN
    変更後: LAN
    送信元ポート

    ポートを選択。既定は「すべて

    送信元ポート」を設定すると、アクセス ルールは選択されたサービス オブジェクト/グループで定義されている送信元ポートに基づいてトラフィックをフィルタ処理します。選択されたサービス オブジェクト/グループには、「サービス」で選択するのと同じプロトコル種別が設定されている必要があります。
    サービス HTTPS
    送信元 すべて
    送信先 WAN プライマリ IP
    包含ユーザ すべて
    除外ユーザ なし (既定)
    スケジュール 常に有効
    コメント 説明テキスト ("SMA LB" など)
    ログを有効にする 選択
    断片化パケットを許可する 選択
    他のすべてのオプション 未選択
  4. 適用」を選択します。ルールが追加されます。必要に応じて、「次へ」をクリックして、ウィザードの処理を続行します (次のセクションに記載の手順を参照)。アクセス ルールの設定.

  5. 閉じる」を選択します。

  6. ポリシー | ルールとポリシー > NAT ルール」ページに移動します。

  7. ページの上部にある「+ 名前」をクリックします。「NAT ポリシーの追加」ダイアログが表示されます。

  8. 割り付けられたパブリック IP アドレスを使用してパブリック インターネットへのトラフィックを開始することをウェブ サーバに許可する NAT ポリシーを作成するには、表に示されているオプションを選択します (「オプションの選択: 1 対多の NAT 負荷分散ポリシーの例」の表を参照)。

    オプションの選択: 1 対多の NAT 負荷分散ポリシーの例
    オプション
    変換前の送信元 すべて
    変換後の送信元 変換前
    変換前の送信先 WAN プライマリ IP
    変換後の送信先

    新しいアドレス オブジェクトの作成」を選択すると、「アドレス オブジェクトの追加」ダイアログが表示されます。表に示されているオプションを使用します (「 .

    オプションの選択: アドレス オブジェクトの追加」ダイアログ
    オプション
    名前 説明的な名前 ("MySMA" など)
    ゾーンの割り当て LAN
    種別 ホスト
    IP アドレス 負荷分散するデバイスの IP アドレス (例のトポロジでは、192.168.200.10192.168.200.20、および 192.168.200.30)
    変換前のサービス HTTPS
    変換後のサービス HTTPS
    着信インターフェース すべて
    発信インターフェース すべて
    コメント SMA LB などの説明テキスト
    NAT ポリシーを有効にする 選択
    再帰ポリシーを作成する 非選択
  9. 完了したら「保存」をクリックして NAT ポリシーを追加し、その設定を続行します。

  10. 閉じる」を選択します。

1 対多 NAT 負荷分散ポリシーのより具体的な例については、「2 台のウェブ サーバの NAT 負荷分散の設定」を参照してください。

Was This Article Helpful?

Help us to improve our support portal

Techdocs Article Helpful form

  • Hidden
  • Hidden

Techdocs Article NOT Helpful form

  • Still can't find what you're looking for? Try our knowledge base or ask our community for more help.
  • Hidden
  • Hidden