改訂履歴 版番号改訂日改訂者改訂内容 年 2 月 5 日ネットワールド 新規 I

Similar documents
Cisco Start Firewall Cisco ASA 5506-X PAT(Port Address Translation) の設定 2016 年 3 月 23 日 第 1.1 版 株式会社ネットワールド

改訂履歴 版番号改訂日改訂者改訂内容 年 2 月 12 日ネットワールド 新規 I

改訂履歴 版番号改訂日改訂者改訂内容 年 2 月 2 日ネットワールド 新規 I

改訂履歴 版番号改訂日改訂者改訂内容 年 2 月 3 日ネットワールド 新規 I

改訂履歴 版番号改訂日改訂者改訂内容 年 3 月 3 日ネットワールド 新規 I

Cisco Start Firewall Cisco ASA 5506-X AnyConnect ライセンスアクティベーション 2016 年 1 月 29 日 第 1.0 版 株式会社ネットワールド

改訂履歴 版番号改訂日改訂者改訂内容.0 06 年 月 日ネットワールド 新規 I

改訂履歴 版番号改訂日改訂者改訂内容 年 2 月 3 日ネットワールド 新規 I

Cisco Start Switch 設定マニュアル設定のバックアップとリストア Cisco Small Business 年 1 月 20 日 第 1.0 版 株式会社ネットワールド

Cisco Start Firewall Cisco ASA 5506-X FirePOWER ライセンス設定 2016 年 3 月 11 日 第 1.0 版 株式会社ネットワールド

Cisco Start Firewall Cisco ASA 5506-X FirePOWER モジュールライセンス設定 2016 年 1 月 20 日 第 1.0 版 株式会社ネットワールド

改訂履歴 版番号改訂日改訂者改訂内容 年 2 月 16 日ネットワールド 新規 I

改訂履歴 版番号改訂日改訂者改訂内容 年 3 月 25 日ネットワールド 新規 I

改訂履歴 版番号改訂日改訂者改訂内容.0 06 年 月 8 日ネットワールド 新規 I

改訂履歴 版番号改訂日改訂者改訂内容 年 2 月 9 日ネットワールド 新規 I

改訂履歴 版番号改訂日改訂者改訂内容.0 06 年 月 日ネットワールド 新規 I

改訂履歴 版番号改訂日改訂者改訂内容 年 2 月 9 日ネットワールド 新規 I

改訂履歴 版番号改訂日改訂者改訂内容.0 06 年 3 月 7 日ネットワールド 新規 I

Cisco Start Router 設定マニュアルパスワードの回復 Cisco 841M J 2016 年 2 月 17 日 第 1.0 版 株式会社ネットワールド

改訂履歴 版番号改訂日改訂者改訂内容 年 1 月 29 日ネットワールド 新規 I

改訂履歴 版番号改訂日改訂者改訂内容.0 06 年 3 月 日ネットワールド 新規 I

改訂履歴 版番号改訂日改訂者改訂内容 年 月 25 日ネットワールド 新規 I

OS5.2_SSLVPN設定手順書

Cisco Start Wireless Cisco 2500 シリーズワイヤレスコントローラクイックスタートアップガイド 2016 年 3 月 4 日 第 1.0 版 株式会社ネットワールド

設定マニュアルクイックスタートガイド / 手動設定 Cisco 84M J 改訂履歴 版番号改訂日改訂者改訂内容.0 06 年 3 月 日ネットワールド 新規 I

Managed Firewall NATユースケース

改訂履歴 版番号改訂日 改訂者 改訂内容 年 月 25 日ネットワールド 新規. 206 年 3 月 日ネットワールド 文書のタイトルを クイックスタートガイド から クイックスタートガイド /PPPoE / 端末型 に変更. はじめに 章のリード文に PPPoE の説明とクイックスター

改訂履歴 版番号改訂日改訂者改訂内容 年 2 月 18 日ネットワールド 新規 I

改訂履歴 版番号改訂日改訂者改訂内容 年 3 月 日ネットワールド 新規 I

Cisco Start Firewall Cisco ASA 5506-X および FirePOWER クイックスタートガイド 2016 年 3 月 23 日 第 1.1 版 株式会社ネットワールド

ios 用 IPSec-VPN 設定手順書 Ver. 1.0 承認確認担当 年 1 0 月 2 2 日株式会社ネットワールド S I 技術本部インフラソリューション技術部

Net'Attest EPS設定例

Cisco Start Router 設定マニュアルクイックスタートガイド /PPPoE/LAN 型 Cisco 841M J 2016 年 3 月 11 日 第 1.0 版 株式会社ネットワールド

シナリオ:DMZ の設定

EPS設定例

R76/Gaia ブリッジ構成設定ガイド

任意の間隔での FTP 画像送信イベントの設定方法 はじめに 本ドキュメントでは AXIS ネットワークカメラ / ビデオエンコーダにおいて任意の間隔で画像を FTP サー バーへ送信するイベントの設定手順を説明します 設定手順手順 1:AXIS ネットワークカメラ / ビデオエンコーダの設定ページ

Net'Attest EPS設定例

目次 改訂履歴... はじめに... IPsec-VPN 設定.... ユーザ ユーザグループの作成..... ユーザの作成..... ユーザグループの作成.... ファイアウォールアドレスの作成.... VPN ウィザードの作成 VPN フェーズ 設定変更 ファイアウォール

Net'Attest EPS設定例

FQDN を使用した ACL の設定

注意 : ネットワークカメラの画像を回転させて表示した場合 モーション検知ウインドウは回転しないまま表示されますが 検知ウインドウは被写体に対して 指定した場所通りに動作します モーション検知ウインドウの縦横のサイズは 8 ピクセルで割り切れるサイズに自動調整されます モーション検知ウインドウを作成

改訂履歴 項番版数変更理由変更箇所作成日備考 初版 分冊化 事前準備編 Internet Explorer 版 事前準備編 Netscape 版 操作手順編 ベンダサポート終了 2.2 WinNT サポート終了 新規サポート

VG シリーズ用ローカルファームアップ / 自動ファームウェア更新設定手順書 VG400aⅡ ローカルファームアップ / 自動ファームウェア更新設定手順書

本マニュアルに記載された内容は 将来予告なしに一部または全体を修正及び変更することがあります なお 本マニュアルにこのような不備がありましても 運用上の影響につきましては責任を負いかねますのでご了承ください 本マニュアルの一部 あるいは全部について 許諾を得ずに無断で転載することを禁じます ( 電子

適応型セキュリティ アプライ アンスの設定

Microsoft Word - Android認証設定手順(AnyConnect) doc

POSTGRESQL 9.2 /POSTGIS (WINDOWS 版 ) 導入 設定手順書 (VER. 1) June 20, 2014

株式会社スタッフ アンド ブレーン Rev. 1.0 ZyWALL USG シリーズ設定例 Android を利用した L2TP over IPSec VPN 接続 について 構成例 Android を利用した L2TP over IPSec VPN 接続 インターネット 社内環境 回線終端装置 (

VPN 接続の設定

RADIUS サーバを使用して NT のパスワード期限切れ機能をサポートするための Cisco VPN 3000 シリーズ コンセントレータの設定

楽2ライブラリ クライアントサーバ V5.0 体験版 クライアントOS利用時におけるIIS設定手順書

L2TP_IPSec-VPN設定手順書_

KDDI Smart Mobile Safety Manager Mac OS キッティングマニュアル 最終更新日 2019 年 4 月 25 日 Document ver1.1 (Web サイト ver.9.6.0)

conf_example_260V2_inet_snat.pdf

目次 1. はじめに ご注意 アイコン表記について NET Framework3.5(3.0/2.0) のインストールについて ネットワークに接続せずにインストールする方法 高速スタートアップの無効化について...

RW-5100 導入説明書 Windows7 用 2017 年 7 月 シャープ株式会社

AirPrint ガイド Version A JPN

2. Save をクリックします 3. System Options - Network - TCP/IP - Advanced を開き Primary DNS server と Secondary DNS Server に AXIS ネットワークカメラ / ビデオエンコーダが参照できる DNS サ

eYACHO 管理者ガイド

Confidential

RsMulti の取扱説明 「RS232C で直接接続する(LAN を使用しない場合)」

Net'Attest EPS設定例

OPENSQUARE

NAC(CCA): ACS 5.x 以降を使用した Clean Access Manager での認証の設定

適応型セキュリティ アプライ アンスの設定

株式会社スタッフ アンド ブレーン Rev 1.0 ZyWALL USG シリーズ設定例 Windows OS での VPN 接続 (L2TP over IPSec VPN 接続 ) について 構成例 Windows OS での VPN 接続 インターネット 社内環境 回線終端装置 (ONU) WA

1

Microsoft PowerPoint - Tutorial_6.ppt

Ver.70 改版履歴 版数 日付 内容 担当 V /09/5 初版発行 STS V /0/8 証明書バックアップ作成とインストール手順追加 STS V /0/7 文言と画面修正 STS V..0 0//6 Firefox バージョンの変更 STS V..40

アプリケーション インスペクションの特別なアクション(インスペクション ポリシー マップ)

株式会社スタッフ アンド ブレーン Rev 1.0 次世代ファイアウォール USG シリーズ設定例 Windows OS での VPN 接続 (L2TP over IPSec VPN 接続 ) について 構成例 Windows OS での VPN 接続 インターネット 社内環境 USG 回線終端装置

改訂履歴 版番号改訂日改訂者改訂内容 年 月 29 日ネットワールド 新規 I

PowerPoint プレゼンテーション

RW-4040 導入説明書 Windows 7 用 2017 年 7 月 シャープ株式会社

なお ここでは ECL2.0 のロジカルネットワークを下記のような設定で作成しております お客さまの NW 構成に応じて適宜 アドレスを変更してください ロジカルネットワーク1( インターネット側 ) サブネット名 :sub-nw-inet 01 ネットワークアドレス : /

1

Cisco® ASA シリーズルーター向けDigiCert® 統合ガイド

改版履歴 Ver. 日付履歴 1.0 版 2014/5/30 目次 0 はじめに 本文中の記号について Windows Server Failover Cluster をインストールするための準備 Windows Server Failover



R80.10_FireWall_Config_Guide_Rev1

管理アカウントの TACACS+ 認証をサポートするための Cisco VPN 3000 コンセントレータの設定方法

LTE モバイルルータ ソフトウェア更新手順 第 2 版 2017 年 9 月 富士通株式会社

Mac LIPS 簡易版プリンタドライバ インストールガイド

Microsoft Word - ID32.doc

Upload path ファイル送信先ディレクトリのパスを指定します ホームディレクトリに画像を送信する場合は空白のまま サブディレクトリに画像を送信する場合はディレクトリ名を指定します さらに下位のディレクトリを指定する場合は \ マークを利用します 例 ) ホームディレクトリ以下の camera

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション

Upload path ファイル送信先ディレクトリのパスを指定します ホームディレクトリに画像を送信する場合は空白のまま サブディレクトリに画像を送信する場合はディレクトリ名を指定します さらに下位のディレクトリを指定する場合は \ マークを利用します 例 ) ホームディレクトリ以下の camera

マネージドクラウド with bit-drive 仮想マシンサービス 管理者マニュアル [ 管理者さま向け ] 2018 年 10 月 15 日 Version 3.0 bit- drive 2018/10/15 Version 3.0 マネージドクラウド with bit-drive 仮想マシン

Pirates Buster Series Secure Viewer セットアップマニュアル (Web インストーラ)

商標類 Microsoft は, 米国およびその他の国における米国 Microsoft Corp. の登録商標です Microsoft Office は, 米国 Microsoft Corp. の商品名称です Microsoft Excel は, 米国 Microsoft Corp. の商品名称です

目次 1. はじめに ライセンス証書の受領 ライセンス証書に含まれる内容 環境前提条件 準備 インストール環境の確認 ファイル インストール インストール後の Dr

LEAP を使用して Cisco ワイヤレス クライアントを認証するための Funk RADIUS の設定

Mobile Access簡易設定ガイド

CLUSTERPRO MC ProcessSaver 2.1 for Windows 構築ガイド 2016(Mar) NEC Corporation はじめに 責任範囲 適用範囲 概要 事前準備 クラスタ設定

外字インストーラユーザーズガイド Ver 1.20(2016 年 2 月改訂 )

薬剤画像ダウンロードの環境 薬剤画像のダウンロードを行うには 以下の内容を満たした環境が必要です 満たしていない場合 正常に薬剤画像のダウンロードを行うことが出来ませんので ご注意ください ブラウザ について 薬剤画像ダウンロードページは Internet Explorer( 以下 IE と記載 )

CLUSTERPRO MC ProcessSaver 1.0 for Windows 構築ガイド 2012(Sep) NEC Corporation はじめに責任範囲適用範囲概要事前準備クラスタ設定

お願い ここに記載されている情報とそれに対応する製品をご使用になる前に < 当ガイドをご利用になる前に > の事項を 必ずご確認ください 2

Transcription:

2016 年 2 月 5 日 第 1.0 版 www.networld.co.jp 株式会社ネットワールド

改訂履歴 版番号改訂日改訂者改訂内容 1.0 2016 年 2 月 5 日ネットワールド 新規 www.networld.co.jp/product/cisco/ I

免責事項 本書のご利用は お客様ご自身の責任において行われるものとします 本書に記載する情報については 株式会社ネットワールド ( 以下弊社 ) が慎重に作成および管理いたしますが 弊社がすべての情報の正確性および完全性を保証するものではございません 弊社は お客様が本書からご入手された情報により発生したあらゆる損害に関して 一切の責任を負いません また 本書および本書にリンクが設定されている他の情報元から取得された各種情報のご利用によって生じたあらゆる損害に関しても 一切の責任を負いません 弊社は 本書に記載する内容の全部または一部を お客様への事前の告知なしに変更または廃止する場合がございます なお 弊社が本書を更新することをお約束するものではございません www.networld.co.jp/product/cisco/ II

表記規則 表記 表記の意味 ( 括弧記号 ) キー テキストボックス ラジオボタンなどのオブジェクト bold( ボールド文字 ) 入力または選択するシステム定義値 <italic>( イタリック文字 ) 入力または選択するユーザー定義値 ( 囲み線 ) 入力または選択するオブジェクト ( 二重引用符記号 ) 表示されるメッセージ ( 蛍光マーカー ) 確認するメッセージ 表記の例 ) (1) Exec ラジオボタンを選択します (2) テキストボックスに以下のコマンドを入力します copy running-config <file name> (3) コマンドを実行 ボタンをクリックします 正常に実行されれば 画面に [OK] が表示されます Destination filename [startup-config]? Building configuration [OK] 1 2 3 www.networld.co.jp/product/cisco/ III

目次 1. はじめに... 1 1.1 対象機器... 1 1.2 Network Object Group と Service Group について... 1 2. システム構成... 2 2.1 システム構成... 2 3.... 3 3.1 Network Object Group の設定... 3 3.2 Service Groups の設定... 6 www.networld.co.jp/product/cisco/ IV

1. はじめに Cisco Start Firewall 本資料では ASA 5506-X での 手順について説明します 1.1 対象機器 本書で対象としている機器は以下になります 表 1 本書の対象機器 ASA 5506-X (ASA5506-K9) ASA 5506W-X (ASA5506W-Q-K9) 1.2 Network Object Group と Service Group について Network Object とは IP アドレスに名前を付けてアクセスリストや NAT などのネットワーク設定に利用する機能となり それをグループ化したものが Network Object Group となります Service Group は複数のプロトコルをグループしたものです Network Object Group や Service Group によって 複数の IP アドレスやプロトコルを ネットワーク設定に一括で適用することができます (C) 2016 Networld Corporation 1 / 8

2. システム構成 2.1 システム構成本書での設定手順は以下のシステム構成に基づいて行われます 設定状態は別紙 Cisco ASA 5506-X クイックスタートガイド の設定完了後となり 管理 PC の ASDM から ASA に接続できる状態を想定しています クライアント PC の IP アドレスに対して Network Object Group および Service Group の設定を行います Sales-Group-1 クライアント PC 172.16.1.10 172.16.1.11 L2 スイッチ GE1/2 inside (ASA 管理用 ) 172.16.1.254/24 コンソール ASA 5506W-X NAT GE1/1 outside DHCP 管理用 PC 172.16.1.1/24 図 1 システム構成図 表 2 本書で使用した機材およびそれらのシステム環境機器機器名 OS およびアプリケーションネットワーク設定 Firewall ASA 5506W-X OS Version 9.5(2) L2 スイッチ GE1/1 ASDM Version 7.5(2)153 nameif:outside ( デフォルト ) IP アドレス :DHCP ( デフォルト ) security level:0( デフォルト ) GE1/2 nameif:inside ( デフォルト ) IP アドレス :172.16.1.254/24 Security level:100( デフォルト ) SG-110D 管理用 PC OS:Windows 7 ターミナルアプリケーション (Tera Term) Web ブラウザ (Internet Explorer11) インタフェース IP アドレス :172.16.1.1/24 表 3 ASA 5506-X のネットワーク設定 ルーティング DHCP によりインターネット側へのデフォルトルートを取得 Object Network Object Sales-PC-01(172.16.1.10), Sale-PC-02(172.16.1.11) Network Object Group Sales-Group-1(Sales-PC-01, Sale-PC-02) Service Group NAT any outside への PAT ( デフォルト ) Sales-Group-1-Service(http,https,imap4,smtp) (C) 2016 Networld Corporation 2 / 8

3. 3.1 Network Object Group の設定本節では Network Object Group の設定手順について説明します 1) 管理 PC から ASDM により ASA にアクセスし Configuration > Firewall > Objects > N etwork Objects/Groups を開き Add をクリックして Network Object Group を開きます 1 Configuration をクリックします 4 Add をクリックし Network Object Group を開きます 3 Objects > Network Objects/Groups をクリックします 2 Firewall をクリックします 図 2 Network Object Group の設定画面へ移動 2) Network Object Group の Group Name を入力し Network Object を作成して Gr oup に追加します 1 Group Name を入力します ( 例 :Sales-Group-1) 7Network Object Group が追加されます 6 Add をクリックします 2 Create new Network Object member をチェックします 3Network Object の名前を入力します ( 例 :Sales-PC-01) 4 Type で Host を選択します 5 IP Address を設定します ( 例 :172.16.1.10) 図 3 Network Object Group の設定 (C) 2016 Networld Corporation 3 / 8

3) 同じ手順で別の IP アドレスの Network Object を Group に追加します 1Network Object 名 Sales-PC-02 IP アド レス 172.16.1.11 の Object を Group に追加し ます 2 OK をクリックする 図 4 Network Object の Group への追加 4) 作成した Network Object や Network Object Group が追加されていることを確認し Appl y をクリックして ASA に設定を反映させます 1 作成した Network Object が追加されています 2 作成した Network Object Group が追加されています 3 Apply をクリックします 図 5 設定の反映 (C) 2016 Networld Corporation 4 / 8

5) ASA に投入されるコマンドのプレビューが表示されますので Send をクリックして実行します 図 6 コマンドのプレビュー (C) 2016 Networld Corporation 5 / 8

3.2 Service Group の設定本節では Service Group の設定手順について説明します 1) Configuration > Firewall > Objects > Service Objects/Groups を開き Add をクリックして Service Group を開きます 1 Configuration をクリックします 4 Add をクリックし Service Group を開きます 3 Objects > Service Objects/Groups をクリックします 2 Firewall をクリックします 図 7 Service Group を開く 2) Group Name に Service Group の名前を入力します Existing Service/Serice Grou p から Group に含めるプロトコルを選択し Add をクリックして Group のメンバーとします 1 Group Name を入力します ( 例 :Sales-Group-Service) 3 Add をクリックします 2 プロトコルを選択します ( 例 :http) 図 8 Service Group の設定 (C) 2016 Networld Corporation 6 / 8

3) 同様の手順で複数のプロトコルを Group のメンバーにすることができます 追加し終えたら OK をクリックして完了します 1 対象となる複数のプロトコルを Group の メンバーに追加します 2 OK をクリックします 図 9 複数のプロトコルの Group への追加 4) 作成した Serice Group が追加されていることを確認し Apply をクリックして ASA に設定を反映 します 1 作成した Service Group が追加されています 2 Apply をクリックします 図 10 設定の反映 (C) 2016 Networld Corporation 7 / 8

5) ASA に投入されるコマンドのプレビューが表示されますので Send をクリックして実行します 図 11 コマンドのプレビュー (C) 2016 Networld Corporation 8 / 8

お問い合わせ Q 製品のご購入に関するお問い合わせ https://info-networld.smartseminar.jp/public/application/add/152 Q ご購入後の製品導入に関するお問い合わせ 弊社担当営業にご連絡ください Q 製品の保守に関するお問い合わせ 保守開始案内に記載されている連絡先にご連絡ください 本書に記載されているロゴ 会社名 製品名 サービ ス名は 一般に各社の登録商標または商標です 本書では マークを省略しています www.networld.co.jp 株式会社ネットワールド