close
keyboard_arrow_left
Table of Contents
- play_arrow SD-WAN または NGFW を展開する前に
- play_arrow SD-WANの導入
- CSO SD-WAN導入ワークフロー
- スコープを切り替えるか、テナント管理者としてログインします
- プロバイダー ハブ サイトの追加
- エンタープライズ ハブ サイトの追加
- エンタープライズハブおよびSD-WANスポークサイトのプロビジョニング後のタスク
- デバイスライセンスの追加とインストール(プッシュ)
- デバイスへの署名データベースのインストール
- パスベースのステアリングプロファイルを追加する
- SLAベースのステアリングプロファイルの追加
- SD-WANポリシーインテントの追加と展開
- SD-WANブレイクアウトプロファイルの追加
- クラウドブレイクアウト設定の追加
- SD-WAN ブランチサイトの追加
- SD-WANでサポートされているデバイス、および開くポートとプロトコル
- サイトの手動アクティブ化
- SD-WANサイトとデバイスの監視
- play_arrow スタンドアロン次世代ファイアウォールの導入
- play_arrow 付録
list Table of Contents
keyboard_arrow_right
CSO次世代ファイアウォールトポロジー
date_range
30-Sep-21
図 1 は、CSO スタンドアロン NGFW(次世代ファイアウォール)トポロジーを示しています。WAN側では、スタンドアロンのSRXシリーズまたはvSRXデバイスであるNGFWサイトが、以下の接続を確立します。
インターネットトラフィックのデータ接続。
CSOとデバイス間の接続を確立し、暗号化されたsyslogをCSOに送信するためのCSOへの管理接続。
図に示されていないLAN側では、NGFWサイトはLANホストに接続できます。NGFWサイトでは、CSOを使用して、グリーンフィールドデバイスまたはブラウンフィールドデバイスをプロビジョニングできます。既存のファイアウォールとNATポリシーをブラウンフィールドデバイスのCSOにインポートするオプションがあります。
図 1:CSO 次世代ファイアウォール トポロジー