目次 1. はじめに Office365 向け Outbound 通信対策 動作概要 Office365 宛通信 ( 上図左 ) 通常 Web サイト宛通信 ( 上図右 ) 構成例

Similar documents
目次 1. はじめに Office365 向け Outbound 通信対策 動作概要 Office365 宛通信 ( 上図左 ) 通常 Web サイト宛通信 ( 上図右 ) 構成例

BIG-IP APM ネットワークアクセスかんたんセットアップガイド (v 対応 ) View Proxy 編 F5 Networks Japan V1.1

目次 1. はじめに APM PCoIP Proxy アクセス動作概要 スタンドアローン スタンドアローンイメージ スタンドアローンのネットワークサンプル 初期設定 管理ポートへの GUI

目次 1. はじめに x-servlet の SNMP エージェント設定... 3 ACL ファイルの作成... 3 start.bat の編集 サーバ ID によるサーバ再接続設定... 5 irule の作成... 5 Persistence Profile の作

PowerPoint Presentation

WebOTX SIP Application Server BIG-IP Local Traffic Manager 連携システム構築ガイド

2 BIG-IP 800 LTM v HF2 V LTM L L L IP GUI VLAN.

Lync Server 2010 Lync Server Topology Builder BIG-IP LTM Topology Builder IP Lync 2010 BIG IP BIG-IP VE Virtual Edition BIG-IP SSL/TLS BIG-IP Edge Web



vmware-vdi-dg.FM

SAMBA Stunnel(Windows) 編 1. インストール 1 セキュア SAMBA の URL にアクセスし ログインを行います xxx 部分は会社様によって異なります xxxxx 2 Windows 版ダウンロード ボ

SAMBA Stunnel(Mac) 編 1. インストール 1 セキュア SAMBA の URL にアクセスし ログインを行います xxxxx 部分は会社様によって異なります xxxxx 2 Mac OS 版ダウンロー

Microsoft PowerPoint - SSO.pptx[読み取り専用]

PC にソフトをインストールすることによって OpenVPN でセキュア SAMBA へ接続することができます 注意 OpenVPN 接続は仮想 IP を使用します ローカル環境にて IP 設定が被らない事をご確認下さい 万が一仮想 IP とローカル環境 IP が被るとローカル環境内接続が行えなくな

Microsoft PowerPoint - set_up_bigip_ve_trial_mod.pptx[読み取り専用]

( 目次 ) 1. Joomla! インストールガイド はじめに 制限事項 サイト初期設定 Joomla! のインストール はじめに データベースの作成 Joomla! のインストール...

クラスタ構築手順書

F5 ネットワークス BIG-IP CSR作成/証明書インストール手順書

conf_example_260V2_inet_snat.pdf

KDDI ホスティングサービス G120 KDDI ホスティングサービス G200 WordPress インストールガイド ( ご参考資料 ) rev.1.2 KDDI 株式会社 1

Microsoft PowerPoint - APM-VE(install).pptx

( 目次 ) 1. PukiWiki インストールガイド はじめに 制限事項 サイト初期設定 PukiWiki のインストール はじめに データベースの作成 PukiWiki

( 目次 ) 1. はじめに 開発環境の準備 仮想ディレクトリーの作成 ASP.NET のWeb アプリケーション開発環境準備 データベースの作成 データベースの追加 テーブルの作成

株式会社スタッフ アンド ブレーン Rev 1.0 ZyWALL USG シリーズ設定例 Windows OS での VPN 接続 (L2TP over IPSec VPN 接続 ) について 構成例 Windows OS での VPN 接続 インターネット 社内環境 回線終端装置 (ONU) WA

Managed Firewall NATユースケース

SAMBA Remote(Mac) 編 PC にソフトをインストールすることによって OpenVPN でセキュア SAMBA へ接続することができます 注意 OpenVPN 接続は仮想 IP を使用します ローカル環境にて IP 設定が被らない事をご確認下さい 万が一仮想 IP とローカル環境 IP

株式会社スタッフ アンド ブレーン Rev 1.0 次世代ファイアウォール USG シリーズ設定例 Windows OS での VPN 接続 (L2TP over IPSec VPN 接続 ) について 構成例 Windows OS での VPN 接続 インターネット 社内環境 USG 回線終端装置

R76/Gaia ブリッジ構成設定ガイド

ServerView Resource Orchestrator V3.0 ネットワーク構成情報ファイルツール(Excel形式)の利用方法

( 目次 ) 1. XOOPSインストールガイド はじめに 制限事項 サイト初期設定 XOOPSのインストール はじめに データベースの作成 XOOPSのインストール

はじめに 動作環境の全ブラウザで 本書の設定を行ってください 本設定を行わない場合 システムが 正常に動作しない可能性がありますので 必ず設定をお願いいたします また 本書の中で 画 像に番号を付与している箇所以外の設定は お使いの環境のままでご使用ください 参考 : 動作環境の全ブラウザについては

Ver.70 改版履歴 版数 日付 内容 担当 V /09/5 初版発行 STS V /0/8 証明書バックアップ作成とインストール手順追加 STS V /0/7 文言と画面修正 STS V..0 0//6 Firefox バージョンの変更 STS V..40

株式会社スタッフ アンド ブレーン Rev 1.0 次世代ファイアウォール USG シリーズ設定例 iphone を利用した L2TP over IPSec VPN 接続 について 構成例 iphone を利用した L2TP over IPSec VPN 接続 インターネット 社内環境 USG 回線

PowerPoint プレゼンテーション

NAC(CCA): ACS 5.x 以降を使用した Clean Access Manager での認証の設定

株式会社スタッフ アンド ブレーン Rev. 1.0 ZyWALL USG シリーズ設定例 Android を利用した L2TP over IPSec VPN 接続 について 構成例 Android を利用した L2TP over IPSec VPN 接続 インターネット 社内環境 回線終端装置 (

R80.10_FireWall_Config_Guide_Rev1

Windows 7ファイル送信方法 SMB編

oam-apm.book

URoad-TEC101 Syslog Guide

Microsoft Word - i850_LTM_easy_Setup_ _v1213_v1.0.docx

<4D F736F F D20836C A F834E E E096BE8F912E646F63>

DNSサーバー設定について

<4D F736F F D2089E696CA8F4390B35F B838B CA816A>

Office365 AL-Mail

1 Windows XP/Vista/7/8 ( 有線 LAN) Ⅰ LAN ケーブル接続 Ⅱ ブラウザ設定 Ⅲ ログオン 端末登録 の順に設定を行う <ⅠLAN ケーブル接続 > 1-1 LAN ケーブルを差しこむ学内アクセスポイントには LAN ケーブルの差込口が用意されています LAN ケーブ

1

OPENSQUARE

Microsoft Word - GoNET-MIS_評価環境構築マニュアル_ver docx

SeciossLink クイックスタートガイド Office365 とのシングルサインオン設定編 2014 年 10 月株式会社セシオス 1

1. 信頼済みサイトの設定 (1/3) この設定をしないとレイアウト ( 公報 ) ダウンロードなどの一部の機能が使えませんので 必ず設定してください 1 Internet Explorer を起動し [ ツール ]-[ インターネットオプション (O)] を選択します 2 [ セキュリティ ] の

ピツニーボウズジャパン ソリューションのご紹介

Oracle Business Intelligence Standard Edition One のインストール

Mobile Access簡易設定ガイド

Ver.50 改版履歴 版数 日付 内容 担当 V..00 0//6 初版発行 STS V..0 03/4/7 サポート環境の追加 STS V..0 06/9/5 画面の修正 STS V /4/ 画面の修正 STS V // 文言と画面修正 FireFox のバージョン変更に

クライアント証明書インストールマニュアル

( 目次 ) 1. WordPressインストールガイド はじめに 制限事項 サイト初期設定 WordPressのインストール ( コントロールパネル付属インストーラより ) WordPressのインストール ( 手動インス

PALNETSC0184_操作編(1-基本)

microsoft_OCS_v9-newest.fm

2. Save をクリックします 3. System Options - Network - TCP/IP - Advanced を開き Primary DNS server と Secondary DNS Server に AXIS ネットワークカメラ / ビデオエンコーダが参照できる DNS サ

任意の間隔での FTP 画像送信イベントの設定方法 はじめに 本ドキュメントでは AXIS ネットワークカメラ / ビデオエンコーダにおいて任意の間隔で画像を FTP サー バーへ送信するイベントの設定手順を説明します 設定手順手順 1:AXIS ネットワークカメラ / ビデオエンコーダの設定ページ

ダイアグファイルの取得方法

ご利用のブラウザのバージョンによっては 若干項目名が異なる場合があります 予めご了承ください Windows をお使いの場合 [ 表示 ] [ エンコード ] [ 日本語 ( 自動選択 )] を選択 [ 表示 ] [ エンコード ] [Unicode(UTF-8)] を選択 Firefox をご利用

Microsoft Word - バーチャルクラス(Blackboard)ログイン方法ガイド.docx

Active Directory フェデレーションサービスとの認証連携

はじめに このマニュアルは BACREX-R を実際に使用する前に知っておいて頂きたい内容として 使用する前の設定や 動作に関する注意事項を記述したものです 最初に必ずお読み頂き 各設定を行ってください 実際に表示される画面と マニュアルの画面とが異なる場合があります BACREX-R は お客様の

Bizメール&ウェブ ビジネス メール設定ガイド

メール利用マニュアル (Web ブラウザ編 ) 1

サーバー証明書 インストール手順-Microsoft IIS 8.x

拠点間 VPN オプション設定手手順書 お客客様環境お客様様宅環境のネットワーク構成を下図図に記入しておきます 接続方法 ( )PPPoE ( )Static ( )DHCP IP アドレス ( グローバル )... 接続の詳細情情報ユーーザ ID パスワード 接続の詳細情情報 IP アドレスネット

Ⅰ OUTLOOK 2013設定 1.OUTLOOK2013を起動します 4.次へをクリックします ①ファイルをクリック 2.アカウント情報を設定します ①電子メールアカウント欄にチェックが入っていることを確認する ②次へをクリック 5.アカウントを手動設定します ①アカウント設定をクリック ②アカ

RADIUS サーバを使用して NT のパスワード期限切れ機能をサポートするための Cisco VPN 3000 シリーズ コンセントレータの設定

Works Mobile セットアップガイド 目次 管理者画面へのログイン... 1 ドメイン所有権の確認... 2 操作手順... 2 組織の登録 / 編集 / 削除... 6 組織を個別に追加 ( マニュアル操作による登録 )... 6 組織を一括追加 (XLS ファイルによる一括登録 )...

1 はじめに はじめに 本マニュアルは アルファメールプラチナをご利用のお客様が 新 Web サーバー環境 に移行する手順と設定方法をご案内しております 新 Web サーバー環境ご利用開始までの手順について お客様 弊社 新 Web サーバー切替の申し込み P.3 新 Web サーバー切替のお申し込

パソコンバンクWeb21 操作マニュアル[導入・事前設定編]

GXS-I WebIEAS オペレーション ガイド 版 : 第 1 版 2007 年 01 月 22 日 第 2 版 2011 年 12 月 02 日 第 3 版 2012 年 04 月 27 日 第 4 版 2013 年 06 月 17 日 ( 本書 ) GXS 株式会社 (c) 20

POWER EGG 3.0 Office365連携

メールデータ移行手順

在学生向けメールサービス

はじめに 注意事項 本資料に記載の内容は 弊社が特定の環境において 基本動作や接続動作を確認したものであり すべての環境で機能 性能 信頼性を保証するものではありません 商標一覧 RSA RSA ロゴ SecurID については RSA Security Inc. の米国およびその他の国における商標

メール設定

汎用プロキシ利用案内 汎用プロキシ利用案内 目次 汎用プロキシ利用案内 はじめに 汎用プロキシとは 利用可能なポート 概要 動作環境 インストール Windows <I

Xamarin ライセンス登録手順

VB実用Ⅲ⑩ フリーデータベースⅡ

PowerPoint Presentation

I N D E X リダイレクト画面投稿手順 リダイレクト画面投稿手順 2 1 管理画面にログイン 2 右上の + 追加 を押す メールサービスのご利用について 4 メールソフト設定方法 ご利用のバージョンにより 画面や設定項目が異なる場

Vectorworksサイトプロテクションネットワーク版-情報2

2

eWide利用者ガイド

ClientManager ユーザズマニュアル

KDDI Smart Mobile Safety Manager Mac OS キッティングマニュアル 最終更新日 2019 年 4 月 25 日 Document ver1.1 (Web サイト ver.9.6.0)

TECHNICAL BRIEF RealServer ロードバランス時の BIG-IP 設定方法 本ドキュメントは複数の RealServer をロードバランスする際の BIG-IP コントローラの設定方法を紹介するもので F5 Networks Japan K.K. と RealNetworks

VPN 接続の設定

Webセキュリティサービス

Proselfの利用方法

目次 1. 教育ネットひむかファイル転送サービスについて ファイル転送サービスの利用方法 ファイル転送サービスを利用する ( ひむか内 ) ファイル転送サービスへのログイン ひむか内 PCでファイルを送受信する

1

Microsoft PowerPoint - Userguide-SyoninMail-v1.0.ppt

スライド 1

intra-mart ワークフローデザイナ

Transcription:

BIG-IP LTM かんたんセットアップガイド (v12.1) Office365 向け Outbound 通信対策編 Office365 F5 Networks Japan V1.3

目次 1. はじめに... 3 2. Office365 向け Outbound 通信対策... 4 2.1. 動作概要... 4 2.1.1. Office365 宛通信 ( 上図左 )... 4 2.1.2. 通常 Web サイト宛通信 ( 上図右 )... 4 2.2. 構成例... 5 2.3. Web Proxy サーバの登録... 6 2.4. Tunnels の作成... 7 2.5. Explicit HTTP Profile の作成... 8 2.6. DNS Resolver の設定... 12 2.7. HTTP Forward Proxy Virtual の作成... 14 2.8. HTTPS Forward Proxy Virtual の作成... 16 2.9. Office365 判別用 irule の作成と VS への割り当て... 18 2.9.1. External Data-Group 用ファイルの作成... 18 2.10. クライアント PC の準備... 23 2.11. ( 参考 ) External Data-Group の修正... 24 3. おわりに... 25 2

1. はじめに 本セットアップガイドでは Microsoft Office365 ( 以下 O365) 利用環境下において懸念される Proxy サーバへの負荷を軽減するべく BIG-IP Local Traffic Manager( 以下 LTM) を使った負荷分散の設定案についてご案内します 本書における設定値は推奨構成ではなくあくまで設定案となります BIG-IP LTM はサーバ負荷分散をはじめとして SSL のオフロードやコンテンツスイッチング また圧縮やキャッシュなど多彩な機能を搭載し アプリケーションサービスの可用性を高め快適なユーザエクスペリエンスを提供するのに役立ちます また Office365 との連携ソリューションとして高度な認証機能 ( 例 : クレデンシャルキャッシング方式シングルサインオン,SAML フェデレーション等 ) も兼ね備えた BIG-IP Access Policy Manager ( 以下 APM) があります そちらについては別途弊社 AskF5 や APM かんたんセットアップガイド をはじめ お問合せ願います 本書利用環境 利用ライセンスは LTM を利用 Inline 型ではなく Explicit 型の Proxy としての利用 BIG-IP LTM v12.1 1 BIG-IP に DNS の設定含め基本設定が終わっている 1: 本書で使用する設定値 コマンドが実行できるバージョンをご確認下さい 本書で設定されているパラメータは実構築環境でも同様とは限りません Microsoft の URL 内容の確認含め 動作確認の実施を欠かさない様宜しくお願い致します また 動作確認の上 実構築環境に合わせたパラメータをご用意願います 3

2. Office365 向け Outbound 通信対策 O365 宛通信は Proxy サーバへの負荷が懸念されるため BIG-IP 経由でアクセス その他の Web サイトへの通信は既存の Proxy サーバ経由とすることでセッション数枯渇などのネットワーク機器への影響を回避します 2.1. 動作概要 2.1.1. Office365 宛通信 ( 上図左 ) A) 公開情報から Office365 関連アドレスを BIG-IP の Data-Group へ登録 1 クライアント PC の Web ブラウザに URL:https://login.microsoftonline.com を入力 2 クライアント PC は Web ブラウザの Proxy 設定に従い BIG-IP へ HTTP リクエストを送信 3 irule により Data-Group と比較し O365 関連アドレスか否かを判別し O365 関連アドレスであれば BIG-IP を Proxy とする irule コマンドを実施 4 login.microsoftonline.com の IP アドレスを解決するために DNS クエリを送信 5 DNS サーバから login.microsoftonline.com の IP アドレスを得る 6 BIG-IP から O365 宛に HTTP リクエストを送信 7 O365 は HTTP リクエストに対する HTTP レスポンスを送信 8 HTTP レスポンスを受け取った BIG-IP は HTTP レスポンスをクライアント PC へ転送 9 login.microsoftonline.com の Web 画面が表示される 2.1.2. 通常 Web サイト宛通信 ( 上図右 ) A) 公開情報から Office365 関連アドレスを BIG-IP の Data-Group へ登録 1 クライアントが Web ブラウザに URL:https://f5.com を入力 2 クライアント PC は Web ブラウザの Proxy 設定に従い BIG-IP へ HTTP リクエストを送信 3 irule により Data-Group と比較し O365 関連アドレスか否かを判別し O365 関連アドレスに含まれていなければ irule コマンドにより Web Proxy が含まれた Pool を選定 4 選定された Pool の中から 1 台を選定し Web Proxy 宛に通信を転送 5 Web Proxy から O365 宛に HTTP リクエストを送信 6 O365 は HTTP リクエストに対する HTTP レスポンスを送信 7 HTTP レスポンスを受け取った Web Proxy は HTTP レスポンスを BIG-IP へ転送 8 BIG-IP はクライアント PC へそれを転送 9 f5.com の Web 画面が表示される 4

2.2. 構成例本書においては One-Arm 構成にて構築することを前提に記載しております 5

2.3. Web Proxy サーバの登録 (1) Local Traffic Pools で表示された画面の右上にある Create ボタンを押します (2) 必要内容を入力し Finished ボタンをクリックします 6

2.4. Tunnels の作成 (1) Network Tunnel List で表示された画面の右上にある Create ボタンを押します (2) 必要内容を入力し Profile 部分では tcp-forward を選択した後 Finished ボタンをクリックします 7

2.5. Explicit HTTP Profile の作成 (1) Local Traffic Profiles Services HTTP で表示された画面の右上にある Create ボタンを押します 8

(2) 必要内容を入力し DNS Resolver の横のボックスへチェックし + をクリックします 9

(3) 表示される画面にて内容を入力し Finished をクリックします 10

(4) DNS Resolver が入力されていることを確認し Tunnel Name にて作成した Tunnel を選択した後 Finished をクリックします 11

2.6. DNS Resolver の設定 (1) Network DNS Resolvers で表示された画面内にある作成した DNS Resolver をクリックします (2) Forward Zones タブをクリックします 12

(3) Add ボタンをクリックします (4) Name へ任意のドメイン名を FQDN 形式で入力し Address へ DNS の IP を入力します その後 Finished をクリックします 本書では指定が無いため Name 部分を.( ドット ) と指定しています 13

2.7. HTTP Forward Proxy Virtual の作成 (1) Local Traffic Virtual Servers で表示された画面の右上にある Create ボタンを押します (2) 下記内容を参考に入力し Finished ボタンを押します 14

15

2.8. HTTPS Forward Proxy Virtual の作成 (1) Local Traffic Virtual Servers で表示された画面の右上にある Create ボタンを押します (2) 図の様に入力し Finished ボタンを押します 16

(3) 下図の様な構成になります 17

2.9. Office365 判別用 irule の作成と VS への割り当て本項では Microsoft 社にて公開されている情報を元に Office365 の関連アドレスを External Data-Group でマッチングさせる irule を作成し Virtual Server へと適用します インターネット上で公開されているものを本書では手動で取り込み BIG-IP 向けに加工 成型して取り込みを行っているため 公開もとの情報に関しては Microsoft 社へお問合せ願います 参考 https://support.content.office.net/en-us/static/o365ipaddresses.xml (2016/7/4 時点 ) なお icall により手動取り込みではなく スケジュールベースでの自動取り込みにも BIG-IP は対応可能です irule や External Data-Group の利用について詳細は irules かんたんセットアップガイド をご参照下さい 2.9.1. External Data-Group 用ファイルの作成 (1) BIG-IP の Host 側 (Linux 側 ) に Data-Group 用の外部ファイルを保存事前にエディタ等を用いて公開されているアドレスを BIG-IP で利用可能な形に整形しておきます 注意 公開情報はいくつか注意点に伴い登録情報の作成と運用方針の決定が必要となります 大文字だがアクセスは小文字などの差分修正 equivioprod*.cloudapp.net などの文字列内に * がある場合の登録方針 公開情報への反映前に発生する実アクセス先に対する方針例 ) 2016/7/4 時点は Skype に関する公開情報では以下のアクセス先が登録されていないが実アクセスあり a.config.skype.com swx.cdn.skype.com 2016/7/23 時点は Skype に関する公開情報へ登録されている この様な例があるためマッチング対象の選定は事前確認をお願い致します < アドレスサンプル > ファイルを保存するディレクトリはどこでも問題ありませんが 本書では /var/tmp ディレクトリに保存します また 本書ではファイル名 o365_url_v2 として保存しています (2) 作成した外部ファイルの読み込み tmsh で以下のコマンドで 外部ファイルをオブジェクトとして読み込みます (tmos)# create sys file data-group ext_o365_url_object type string source-path file:/var/tmp/o365_url_v2 Copying file "file:/var/tmp/o365_url_v2"... % Total % Received % Xferd Average Speed Time Time Time Current Dload Upload Total Spent Left Speed 100 8701 100 8701 0 0 12.0M 0 --:--:-- --:--:-- --:--:-- 0 18

(3) External Data-Group を作成するため Local Traffic irules Data Group List を選択し 右に表示される Create ボタンをクリックします (4) 任意の名前を入力し Type を External File File Name を ext_o365_url_object として Finished ボタンを押します (5) Local Traffic irules irules List で表示された画面の右上にある Create ボタンを押します 19

(6) 下記 irule を参考にし Finished ボタンを押します when HTTP_PROXY_REQUEST { log local0. "[HTTP::method] [HTTP::host] [HTTP::uri]" if { [class match [HTTP::host] contains ext_o365_url] } { HTTP::proxy enable log local0. "* BIGIP *" } else { HTTP::proxy disable log local0. "* Web Proxy *" pool webproxy_pool } } #Proxy リクエスを受け取ったときイベント発生 # ログ出力 #HOST ヘッダと External Data-Group をマッチング #HTTP Proxy を有効化 #* BIGIP * ログ出力 #HTTP Proxy を無効化 #* Web Proxy * ログ出力 #Pool を指定 参考 Office365 関連のテナント制限に関する機能を利用時は virtual Server [proxy_https_vs] 側で HTTP header の追加が必要 その際は Virtual Server の Type を Standard に変更するなど SSL を復号 再暗号化するための追加設定が必要となります また 別途 SSL Forward Proxy ライセンスも必要となります マッチング対象となる HTTP ホストヘッダは Microsoft 社へご確認下さい < テナント制限向けサンプル > switch [HTTP::host] { # 下記に列挙される HTTP ホストヘッダを比較 "login.microsoftonline.com" { HTTP::header insert "Restrict-Access-To-Tenants" " 固有ドメイン " } #HTTP ヘッダを挿入 HTTP::header insert "Restrict-Access-Context" "AzureAD ID" } #HTTP ヘッダを挿入 "login.microsoft.com" { HTTP::header insert "Restrict-Access-To-Tenants" " 固有ドメイン " } #HTTP ヘッダを挿入 HTTP::header insert "Restrict-Access-Context" "AzureAD ID" } #HTTP ヘッダを挿入 "login.windows.net" { HTTP::header insert "Restrict-Access-To-Tenants" " 固有ドメイン " } #HTTP ヘッダを挿入 HTTP::header insert "Restrict-Access-Context" "AzureAD ID" } #HTTP ヘッダを挿入 } 注意 ログ出力の部分は動作確認終了後に削除を忘れないよう注意するか HighSpeedLogging 等の負荷を考慮したログ設計を実装願います 20

(7) Local Traffic Virtual Servers で表示された画面の右上にある proxy_http_vs をクリックします (8) Resources タブをクリックし irules の横の Manage ボタンを押します (9) 作成した irule を割り当てて Finished ボタンを押します 21

(10) irule が割り当たったことを確認し BIG-IP 側の作業を終了します 22

2.10. クライアント PC の準備 (1) IE を起動し オプションメニュー内の インターネットオプション をクリックします (2) 接続 タブをクリック LAN の設定 をクリックします (3) LAN にプロキシ. の横にチェックを入れ アドレス入力欄およびポート入力欄へ作成した proxy_http_vs の情報を入力た上で OK をクリックします 環境により除外アドレス等も設定します 以上で準備は終了となります ブラウザアクセスした後 BIG-IP 上のログより動作を確認し対象アドレス等を調整します 23

2.11. ( 参考 ) External Data-Group の修正 O365 関連アドレスに変更があった際は BIG-IP に取り込んでいる情報も変更する必要があります External Data-Group の外部ファイル 本書における o365_url_v2 を編集後に再度 /var/tmp に配置した後以降の手順を実施します (1) 修正後の外部ファイルを External Data-Group へ反映 tmsh で以下のコマンドを実行することで Data-Group へ反映できます (tmos)# modify sys file data-group ext_o365_url_object source-path file:/var/tmp/ o365_url_v2 (2) 更新を以下コマンドで確認します last-update-time が更新されていることを確認します (tmos)# list sys file data-group ext_o365_url_object 24

3. おわりに 以上で BIG-IP LTM を使った Microsoft Office365 向け Proxy サーバの負荷分散に対する設定案に関する基本的なセットアップは終了となります BIG-IP シリーズ製品ラインナップにおいては ソフトウェアモジュールライセンスを追加することで サーバ負荷分散はもちろんのこと 広域負荷分散やネットワークファイアウォール機能 Web アプリケーションファイアウォール機能など アプリケーションアクセスを最適化する為の多彩な機能が使用できるようになります 詳細は各種 WEB サイトにてご確認いただくか 購入元にお問い合わせください <F5 ネットワークス WEB サイトの紹介 > F5 ネットワークスジャパン総合サイト https://f5.com/jp F5 Tech Depot: エンジニア向け製品関連情報サイト http://www.f5networks.co.jp/depot/ AskF5: ナレッジベース総合サイト ( 英語 ) https://support.f5.com/kb/en-us.html DevCentral:F5 ユーザコミュニティサイト ( 英語 : アカウント登録が必要です ) https://devcentral.f5.com/ 以上 25