Step 1
|
enable
|
|
Step 2
|
configure terminal
Device# configure terminal
|
グローバル コンフィギュレーション モードを開始します。
|
Step 3
|
zone security {zone-name | default }
Device(config)# zone security z-client
|
セキュリティ ゾーンを作成し、セキュリティ ゾーン コンフィギュレーション モードを開始します。
|
Step 4
|
exit
Device(config-sec-zone)# exit
|
セキュリティ ゾーン コンフィギュレーション モードを終了し、グローバル コンフィギュレーション モードに戻ります。
|
Step 5
|
zone security {zone-name | default }
Device(config)# zone security z-server
|
セキュリティ ゾーンを作成し、セキュリティ ゾーン コンフィギュレーション モードを開始します。
|
Step 6
|
exit
Device(config-sec-zone)# exit
|
セキュリティ ゾーン コンフィギュレーション モードを終了し、グローバル コンフィギュレーション モードに戻ります。
|
Step 7
|
zone-pair security zone-pair-name source source-zone-name destination destination-zone-name
Device(config)# zone-pair security clt2srv source z-client destination z-server
|
ゾーン ペアを作成し、セキュリティ ゾーンペア コンフィギュレーション モードを開始します。
|
Step 8
|
service-policy type inspect policy-map-name
Device(config-sec-zone-pair)# service-policy type inspect sunrpc-l4-pmap
|
ファイアウォール ポリシー マップをゾーン ペアに付加します。
|
Step 9
|
exit
Device(config-sec-zone-pair)# exit
|
セキュリティ ゾーン ペア コンフィギュレーション モードを終了し、グローバル コンフィギュレーション モードに戻ります。
|
Step 10
|
interface type number
Device(config)# interface gigabitethernet 2/0/0
|
インターフェイス タイプを設定し、インターフェイス コンフィギュレーション モードを開始します。
|
Step 11
|
ip address ip-address mask [secondary [vrf vrf-name ]]
Device(config-if)# ip address 192.168.6.5 255.255.255.0
|
インターフェイスに対するプライマリ IP アドレスまたはセカンダリ IP アドレスを設定します。
|
Step 12
|
zone-member security zone-name
Device(config-if)# zone-member security z-client
|
インターフェイスをセキュリティ ゾーンにアタッチします。
|
Step 13
|
exit
|
インターフェイス設定モードを終了し、グローバル設定モードに戻ります。
|
Step 14
|
interface type number
Device(config)# interface gigabitethernet 2/1/1
|
インターフェイス タイプを設定し、インターフェイス コンフィギュレーション モードを開始します。
|
Step 15
|
ip address ip-address mask [secondary [vrf vrf-name ]]
Device(config-if)# ip address 192.168.6.1 255.255.255.0
|
インターフェイスに対するプライマリ IP アドレスまたはセカンダリ IP アドレスを設定します。
|
Step 16
|
zone-member security zone-name
Device(config-if)# zone-member security z-server
|
インターフェイスをセキュリティ ゾーンにアタッチします。
|
Step 17
|
end
|
インターフェイス コンフィギュレーション モードを終了し、特権 EXEC モードに戻ります。
|