SonicOS 7 システム --- TZ シリーズ用

仮想インターフェースの詳細設定

静的インターフェースの詳細設定を行うには、以下の手順に従います。

  1. インターフェースの追加/編集」ダイアログで、「詳細」を選択します。

    インターフェースの編集 - 詳細

    仮想インターフェースの「詳細」で利用可能なオプションは、選択したゾーンとプラットフォームによって異なります。

  2. リンク速度」では、「自動ネゴシエーション」が既定で選択され、接続された機器はイーサネット接続の速度と通信方式を自動的にネゴシエートします。イーサネット速度と通信方式を強制的に設定する場合は、「リンク速度」から以下のオプションの 1 つを選択します。
    1 Gbps のインターフェースの場合10 Gbps のインターフェースの場合
    1Gbps - 全二重 10 Gbps - 全二重
    100Mbps - 全二重
    100 Mbps - 半二重
    10 Mbps - 全二重
    10 Mbps - 半二重

    特定のイーサネット速度と通信方式を選択した場合は、イーサネット カードから セキュリティ装置への接続の速度と通信方式も強制的に変更する必要があります。

  3. 既定の MAC アドレスを使用する」が既定で選択されています。インターフェースの「既定の MAC アドレスを使用する」をオーバーライドするには、「設定した MAC アドレスへ書き換える」を選択し、フィールドに MAC アドレスを入力します。
  4. 保守またはその他の理由でこのインターフェースを一時的にオフラインにする場合は、「ポートを停止する」を選択します。接続していたリンクは切断されます。このオプションは、既定では選択されていません。

    このオプションを無効にすると、インターフェースが有効になり、リンクは稼働状態に戻ることができます。

    管理インターフェースや現在使用中のインターフェースは停止できません。
    このオプションを選択すると、確認メッセージが表示されます。「OK」を選択してポートを停止します。

    インターフェースを停止するには、インターフェースの「有効」列の「有効」アイコンを選択します。確認メッセージが表示されます。

    • OK」を選択すると、「有効」アイコンが「無効」アイコンに変わります。インターフェースを有効にするには、「無効」アイコンを選択します。確認メッセージが表示されます。
    • OK」を選択すると、「無効」アイコンが「有効」アイコンに変わります。
  5. AppFlow 機能については、「フロー報告を有効にする」を選択すると、このインターフェースに対して作成されたフローのフロー報告が有効になります。このオプションは、既定では選択されています。
  6. 必要に応じて、「マルチキャスト サポートを有効にする」を選択して、このインターフェースでマルチキャスト受信を許可します。このオプションは、既定では選択されていません。
  7. 必要に応じて、「既定 802.1p CoS を有効にする」を選択して、このインターフェースを通過する情報に QoS (サービス品質) 管理の 802.1p 優先順位情報のタグを付けます。このオプションは、既定では選択されていません。

    このオプションは、VLAN インターフェースでのみ利用できます。

    このインターフェースを通じて送信されるパケットは、VLAN id=0 のタグ付けが行われ、802.1p 優先順位情報を搬送します。この優先順位情報を利用するには、このインターフェースに接続されている機器が、優先順位フレームをサポートしている必要があります。QoS 管理は、「ポリシー | ルールとポリシー > アクセス ルール」にあるアクセス ルールで制御されます。

  8. 必要に応じて、インターフェースをルート通知から除外するには、「ルート通知 (NSM, OSPF, BGP, RIP) から除外する」を選択します。このオプションは、既定では選択されていません。
  9. 必要に応じて、「管理トラフィックのみ」を選択し、トラフィックを SonicWall 管理トラフィックとルーティング プロトコルのみに制限します。このオプションは、既定では選択されていません。

  10. 必要に応じて、DNS プロキシを有効にしている場合は「DNS プロキシを有効にする」オプションが LAN、DMZ、または WLAN インターフェースに対して表示されます。インターフェースで DNS プロキシを有効にするには、このオプションを選択します。このオプションは、既定では選択されていません。
  11. 必要に応じて、「非対称ルートのサポートを有効にする」を選択し、インターフェースでの非対称ルートのサポートを有効にします。有効にすると、このインターフェースから初期化されたトラフィックは非対称ルートをサポートします。つまり、初期パケットや応答パケットが他のインターフェースから通過できるようになります。このオプションは、既定では選択されていません。
  12. 次の各ケースで TZ シリーズ セキュリティ装置を設定する場合
    • LAN/DMZ/WLAN インターフェースでは、「ルート モードの設定」に進みます。
    • WAN インターフェースでは、ステップ 15 に進みます。
  13. 必要に応じて、「冗長/統合ポート」から「リンク統合」または「ポート冗長化」を選択します。詳細については、「リンク統合とポート冗長化の設定」を参照してください。

  14. WAN インターフェースが断片化せずに転送できる最大パケット サイズ (MTU – 最大転送単位) を指定するには、ポートが送受信するパケットのサイズを「インターフェース MTU」フィールドに入力します。

    標準パケット (既定) 1500
    ジャンボ フレーム パケット 9000

    ポートでジャンボ フレームを処理するには、「ポリシー管理」の説明に従って、あらかじめジャンボ フレームのサポートを有効にしておく必要があります。ジャンボ フレーム パケットのバッファ サイズの要件により、ジャンボ フレームをサポートするためのメモリ要件は 4 倍になります。

  15. 必要に応じて、このインターフェースの MTU 値よりも大きな VPN 以外の送信パケットを断片化するには、「VPN 以外の送信パケットでこのインターフェースの MTU 値以上の大きさのものを断片化する」を選択します。このオプションは、既定では選択されています。選択すると、以下のオプションが利用可能になります。

    発信 VPN トラフィックの断片化の指定は、「詳細設定」で行います。

  16. 必要に応じて、Do-not-fragment packet (パケットの断片化を行わない) ビットをオーバーライドするには、「DF (Don't Fragment: 断片化を行わない) ビットを無視する」を選択します。このオプションは、既定では選択されていません。
  17. WAN インターフェースが断片化されたパケットを受信できるという通知を遮断するには、「インターフェースの MTU より大きい送信パケットに対して ICMP 要断片化を送信しない」を選択します。このオプションは、既定では選択されていません。
  18. このインターフェースで帯域幅管理を設定するには、「インターフェースでの帯域幅管理の有効化」に進みます。
  19. OK」を選択します。

Was This Article Helpful?

Help us to improve our support portal

Techdocs Article Helpful form

  • Hidden
  • Hidden

Techdocs Article NOT Helpful form

  • Still can't find what you're looking for? Try our knowledge base or ask our community for more help.
  • Hidden
  • Hidden