SSG 20 のデフォルト設定
この節では、 SSG 20 のデフォルト設定と動作について説明します。
表 5 は、 SSG 20 のデフォルトゾーンバインディングです。
表 5: デフォルトの物理インターフェースからゾーンへのバインディング
ポートラベル
10/100 イーサネットポート :
0/0
0/1
0/2
0/3
0/4
AUX
WAN Mini PIM ポート( x = Mini PIM スロット 1 か 2):
ADSL2/2+ (Annex A)
ADSL2/2+ (Annex B)
T1
E1
ISDN
V.92
ブリッジグループ( bgroup )は、 SSG 20 を再構成やリブートせずに、ネットワークユー
ザーが有線トラフィックとワイヤレストラフィック間で切り換えるためのグループです。
SSG 20 でポート 0/2 からポート 0/4 というラベルが付いている ethernet0/2 から
ethernet0/4 のインターフェースには、デフォルトで IP アドレス 192.168.1.1/24 が割り
当てられ、 Trust セキュリティゾーンにバインドされます。 bgroup は最大 4 つまで指定で
きます。
イーサネットインターフェースやワイヤレスインターフェースを bgroup に設定する場
合、まずイーサネットインターフェースやワイヤレスインターフェースがヌルセキュリ
ティゾーンにあることを確認してください。 bgroup に所属しているイーサネットイン
ターフェースやワイヤレスインターフェースの設定を解除すると、それらのインター
フェースはヌルセキュリティゾーンに配置されます。 ヌルセキュリティゾーンに割り当て
ると、イーサネットインターフェースはセキュリティゾーンにバインドでき、別の IP ア
ドレスを割り当てることができます。
ethernet0/3 を bgroup0 から設定解除し、静的 IP アドレス 192.168.3.1/24 の Trust ゾー
ンに割り当てるには、 WebUI か CLI を次のように操作します。
WebUI
Network > Interfaces > List > Edit (bgroup0) > Bind Port: ethernet0/3 を選択解除
し、 Apply をクリックします。
List > Edit (ethernet0/3): 次の値を入力して、 Apply をクリックします。
Zone Name: Trust ( 選択 )
IP Address/Netmask: 192.168.3.1/24
インターフェース
ethernet0/0
ethernet0/1
bgroup0 (ethernet0/2)
bgroup0 (ethernet0/3)
bgroup0 (ethernet0/4)
serial0/0
adsl(x/0)
adsl(x/0)
serial(x/0)
serial(x/0)
bri(x/0)
serial(x/0)
ゾーン
Untrust
DMZ
Trust
Trust
Trust
Null
Untrust
Untrust
Untrust
Untrust
Untrust
Null
SSG 20 のデフォルト設定
29