セッション転送規則の構成
-
ネットワークアドレス。IPv4ネットワークアドレスを指定すると、アプライアンスは、送信元または宛先がネットワークアドレスと一致するIPv4トラフィックの転送セッションを作成します。
-
拡張ACLルール。拡張 ACL ルールを指定すると、アプライアンスは拡張 ACL ルールで指定された条件と一致する IPv4 トラフィックの転送セッションを作成します。
-
IPv6 プレフィックス。IPv6プレフィックスを指定すると、アプライアンスは、送信元または宛先がIPv6プレフィックスと一致するIPv6トラフィックの転送セッションを作成します。
-
ACL6 ルール。ACL6 ルールを指定すると、アプライアンスは ACL6 ルールで指定された条件と一致する IPv6 トラフィックの転送セッションを作成します。
-
show forwardingSession
A network address as the condition:
> add forwardingSession fs-nw-1 10.102.105.51 255.255.255.255
Done
An ACL as the condition:
> add forwardingSession fs-acl-1 acl1
Done
-
コマンドプロンプトで次のコマンドを入力して、転送セッションルールを作成し、構成を確認します。
-
show forwardingSession
例:
An IPv6 prefix as the condition:
> add forwardingSession fsv6-pfx-1 3ffe::/64
Done
An ACL6 rule as the condition:
> add forwardingSession fsv6-acl6-1 –acl6name ACL6-FS
Done
既存の転送セッションルールへの ACL ルールの割り当て
-
set forwardingSession <name> [-aclname <string>] -
show forwardingSession <name>
-
set forwardingSession <name> [-acl6name <string>] -
show forwardingSession <name>
> add forwardingSession FS-1 -aclname ACL-9
Done
> add forwardingSession FS6-1 –acl6name ACL6-9
Done
クラスタセットアップでの転送セッションのステアリングの無効化
はじめに
-
転送セッションに使用するリンクセットを設定する必要があります。
-
クラスタ設定で MAC ベースフォワーディング (MBF) を有効にする必要があります。
クラスタ設定での転送セッションルールの設定
-
特定の転送セッションルールレベル。新しい転送セッションルールを追加したり、既存の転送セッションルールを編集したりするときは、Process Local パラメータを有効にします。
-
グローバルレベル。新しいクラスターインスタンスを追加したり、 既存のクラスターインスタンスを編集したりするときに、Process Local パラメーターを有効にします。グローバル設定は、転送セッションのルール設定よりも優先されます。
CLI のプロシージャ
-
新しい転送セッション規則を追加する場合:
-
show forwardingSession \<name>
-
既存の転送セッションルールを再設定する場合:
-
set forwardingSession \<name> -processLocal ENABLED
-
show forwardingSession \<name>
-
-
新しいクラスターインスタンスを追加する場合:
-
クラスターインスタンスの追加 \<clid>-プロセスローカル有効
-
クラスタインスタンスを表示 \<clid>
-
-
既存のクラスターインスタンスを再構成する場合:
-
クラスタインスタンスの設定 \<clid>-プロセスローカル有効
-
クラスタインスタンスを表示 \<clid>
-
An IPv4 forwarding session rule:
> add forwardingSession FWD-SESSN-PROCSS-LOCL-IPV4-1 10.102.105.51 255.255.255.255 -processLocal Enabled
Done
An IPv6 forwarding session rule:
> add forwardingSession FWD-SESSN-PROCSS-LOCL-IPV6-1 –acl6name ACL6-FWD-SESSN-1 -processLocal Enabled
Done
A cluster setup, with an instance ID 10, has steering disabled at global level:
> set cluster instance 10 -processLocal Enabled
Done