ECL2.0 ロードバランサーNetScaler VPX 10.5 VRRP設定

Similar documents
FW Migration Guide (Single)

Copyright 2008 NIFTY Corporation All rights reserved. 2

ハピタス のコピー.pages

Copyright 2008 All Rights Reserved 2

相続支払い対策ポイント

150423HC相続資産圧縮対策のポイント

Managed Firewall NATユースケース

初心者にもできるアメブロカスタマイズ新2016.pages

- 2 Copyright (C) All Rights Reserved.

なお ここでは ECL2.0 のロジカルネットワークを下記のような設定で作成しております お客さまの NW 構成に応じて適宜 アドレスを変更してください ロジカルネットワーク1( インターネット側 ) サブネット名 :sub-nw-inet 01 ネットワークアドレス : /

Copyright 2006 KDDI Corporation. All Rights Reserved page1

Copyright All Rights Reserved. -2 -!

IPA:セキュアなインターネットサーバー構築に関する調査

Microsoft Word - 最終版 バックせどりismマニュアル .docx


dekiru_asa

KDDI

untitled

h1_h4_

SCC(IPsec_win10)_リモート設定手順書.doc

Master'sONEセキュアモバイル定額通信サービス(MF120)設定手順書(Ver1_2).doc

アライドテレシス・コアスイッチ AT-x900 シリーズ で実現するエンタープライズ・VRRPネットワーク

Releases080909

FW Migration Guide(ipsec1)

健康保険組合のあゆみ_top

リバースマップ原稿2

インターネット お客様環境 回線終端装置 () 61.xxx.yyy.9 (PPPoE) 61.xxx.yyy.10 (Ethernet) 61.xxx.yyy.11 Master 61.xxx.yyy.12 Backup

Copyright 2010 Sumitomo Mitsui Banking Corporation. All Rights Reserved.

20 180pixel 180pixel Copyright 2014 Yahoo Japan Corporation. All Rights Reserved.

VRRP & Check Point IP Appliance ステート同期設定手順書 (IPSO 6.2 & Check Point R70) 2009 年 11 月 株式会社アズジェント 文書番号 : NKFW

Master'sONEセキュアモバイル定額通信サービス(MF120)設定手順書(Ver1_2).doc

FW Migration Guide(ipsec2)


Master'sONEセキュアモバイル定額通信サービス(MF120)設定手順書(Ver1_2).doc

やよいの顧客管理

弥生給与/やよいの給与計算

弥生 シリーズ

弥生会計 プロフェッショナル/スタンダード/やよいの青色申告

弥生会計/やよいの青色申告

弥生会計 ネットワーク/プロフェッショナル2ユーザー


コア・スイッチAT-SBx908シリーズとデータセンタースイッチAT-DC2552XSシリーズで実現する10Gデータセンターネットワーク

Master'sONEセキュアモバイル定額通信サービス(MF120)設定手順書(Ver1_2).doc

ネットワーク設定マニュアル(Windows Vista編)

Managed UTM NG例

Microsoft Word - 参考資料:SCC_IPsec_win7__リモート設定手順書_

PLQ-20 取扱説明書 詳細編

株式会社スタッフ アンド ブレーン Rev 1.0 次世代ファイアウォール USG シリーズ設定例 iphone を利用した L2TP over IPSec VPN 接続 について 構成例 iphone を利用した L2TP over IPSec VPN 接続 インターネット 社内環境 USG 回線

Amazon Web Services 向け先進のセキュリティ! Amazon パブリック クラウド用仮想アプライアンス Public Cloud チェック ポイントの Software Blade が Amazon Public Cloud 上で展開可能となりました 2014 Check Poin


2

SRX License

1000 Copyright(C)2009 All Rights Reserved - 2 -

MDV-727DT_626DT.indb

! Copyright 2015 sapoyubi service All Rights Reserved. 2

report03_amanai.pages

LP-S8160 LP-S7160 LP-S6160

LP-M8040シリーズ

LP-M5300シリーズ

report05_sugano.pages

IP IP All contents are Copyright (c) All rights reserved. Important Notices and Privacy Statement. page 2 of 39

設定手順

R76/Gaia ブリッジ構成設定ガイド

untitled

株式会社スタッフ アンド ブレーン Rev 1.0 次世代ファイアウォール USG シリーズ設定例 Windows OS での VPN 接続 (L2TP over IPSec VPN 接続 ) について 構成例 Windows OS での VPN 接続 インターネット 社内環境 USG 回線終端装置

Fortinet 社 FortiExplorer 操作マニュアル 株式会社ネットワークバリューコンポネンツ 第一版 Page1 Network Value Components Ltd. Copyright (c)2012 Network Value Components Ltd. All Righ

- 2 Copyright (C) All Rights Reserved.

株式会社スタッフ アンド ブレーン Rev. 1.0 ZyWALL USG シリーズ設定例 Android を利用した L2TP over IPSec VPN 接続 について 構成例 Android を利用した L2TP over IPSec VPN 接続 インターネット 社内環境 回線終端装置 (

アライドテレシス ディストリビューション・スイッチ AT-x600シリーズで実現するMicrosoft® NAP

ホスティングA管理画面[Plesk]マニュアル コンテンツアップロード編

任意の間隔での FTP 画像送信イベントの設定方法 はじめに 本ドキュメントでは AXIS ネットワークカメラ / ビデオエンコーダにおいて任意の間隔で画像を FTP サー バーへ送信するイベントの設定手順を説明します 設定手順手順 1:AXIS ネットワークカメラ / ビデオエンコーダの設定ページ

Microsoft Word - ESX_Setup_R15.docx

how-to-decide-a-title

改訂履歴 版番号改訂日改訂者改訂内容 年 2 月 12 日ネットワールド 新規 I

Copyright Qetic Inc. All Rights Reserved. 2

DC9GUIDEBook.indb

URL AdobeReader Copyright (C) All Rights Reserved.

untitled

PowerPoint プレゼンテーション

R80.10_Distributed_Config_Guide_Rev1

Cisco Start Firewall Cisco ASA 5506-X PAT(Port Address Translation) の設定 2016 年 3 月 23 日 第 1.1 版 株式会社ネットワールド

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション

Symantec Endpoint Protection 12.1 の管理練習問題 例題 1. 管理外検出でネットワーク上のシステムを識別するとき 次のどのプロトコルが使用されますか a. ICMP b. TCP c. ARP a. UDP 2. ある管理者が Symantec Endpoint P

ConsoleDA Agent For Serverインストールガイド

スライド 1

WeChat 認証ベースのインターネット アクセス

Vectorworksサイトプロテクションネットワーク版-情報2

通信確保と衛星電話実習 ( 業務調整員 ) 参考資料 ワイドスター Ⅱ を活用したデータ通信に関する簡易説明書 第 1.0 版 平成 2 4 年 3 月株式会社 NTTドコモ関西支社法人営業部ソリューションビジネス部 Copyright 2012 NTT docomo Inc. All Rights

httpredchk-j.pdf

Juniper Networks Corporate PowerPoint Template

株式会社スタッフ アンド ブレーン Rev 1.0 ZyWALL USG シリーズ設定例 Windows OS での VPN 接続 (L2TP over IPSec VPN 接続 ) について 構成例 Windows OS での VPN 接続 インターネット 社内環境 回線終端装置 (ONU) WA


Hik-Connect アカウントにデバイスを追加する方法ユーザーは Hik-Connect APP ウェブポータル ivms4500 アプリまたは ivms クライアント経由で Hik-Connect 機能を有効にすることができます 注 : iv

Net'Attest EPS設定例

keysql42_usersguide

ArrayAPV/TMX 負荷分散機能の基本

2.1 トレンドブログに最適なサーバーと契約する方法

OS5.2_SSLVPN設定手順書

Solibri Model Checker 9.5 スタードガイド

Transcription:

Enterprise Cloud 2.0 ロードバランサー NetScaler VPX VRRP 設定ガイド ( バージョン 10.5 ) Copyright NTT Communications Corporation. All rights reserved. 1

INDEX 本ガイドで構築するシステム構成 前提事項 1LB01の設定 2LB02の設定 3VRRP 設定の確認 Copyright NTT Communications Corporation. All rights reserved. 2

本ガイドで構築するシステム構成 以下のシステム構成をもとにロードバランサー (NetScaler VPX) における VRRP の設定方法を説明します 対象バージョンは VPX 10.5-57.7 です Internet Internet GW FW01.20 LB01.20 FW02 1/1 1/1 1/2 VirtualIP:.22 VRID:30 VirtualIP:.22 VRID:40 サーバー.21 LB02 1/2.21 192.168.1.0/24 192.168.2.0/24 LB01 を Active 機 LB02 を Standby 機とするため VRRP 設定における Priority 値を LB01:200 LB02:100 とします LB で SourceNAT を実装しない場合 サーバ側セグメントでも VRRP 設定し サーバのデフォルト GW は VRRP 用 VIP に向ける必要があります SourceNAT を実装する場合は サーバ側セグメントでの VRRP 設定は不要となります VRRP による切り替わりを同一ロジックで実装する場合には 両セグメントの VRID を同一とすることで可能となります FW: ファイアウォール LB: ロードバランサー Copyright NTT Communications Corporation. All rights reserved. 3

前提事項 ロードバランサー (NetScalerVPX) インスタンスの作成 及びロジカルネットワークへの接続 NetScalerVPX 管理ポータル (GUI) へのログイン方法につきましては下記チュートリアルを参考に事前の実施をお願いします <NetScaler VPX インスタンスの作成 > https://ecl.ntt.com/documents/tutorials/rsts/loadbalancer/instance/index.html その他の ECL2.0 のサービス仕様や設定方法については Knowledge Center を参照ください https://ecl.ntt.com Copyright NTT Communications Corporation. All rights reserved. 4

1LB01 の設定 Copyright NTT Communications Corporation. All rights reserved. 5

1ECL2.0 ポータルでの VRRP 設定 1. ECL2.0 ポータルへログインし ロードバランサー (LB01) 設定画面を開きます Copyright NTT Communications Corporation. All rights reserved. 6

1ECL2.0 ポータルでの VRRP 設定 2. ロードバランサー (LB01) のインターフェース設定画面より VRRP 通信登録を設定します Copyright NTT Communications Corporation. All rights reserved. 7

1ECL2.0 ポータルでの VRRP 設定 3. Interface1/1 の VRRP 通信設定画面にて 仮想 IP アドレスおよび VRID を登録します Copyright NTT Communications Corporation. All rights reserved. 8

1ECL2.0 ポータルでの VRRP 設定 4. Interface1/2 の VRRP 通信設定画面にて 仮想 IP アドレスおよび VRID を登録します Copyright NTT Communications Corporation. All rights reserved. 9

1ECL2.0 ポータルでの VRRP 設定 5. 各インタフェースに仮想 IP アドレスが登録されれば設定完了です Copyright NTT Communications Corporation. All rights reserved. 10

1 ロードバランサー (LB01) 管理ポータル設定 1. ロードバランサー (LB01) 管理ポータルにログインします Copyright NTT Communications Corporation. All rights reserved. 11

1 ロードバランサー (LB01) 管理ポータル設定 2. Configuration タブより VMAC 設定画面を開き VMAC 新規作成 Add を開きます System Network VMAC Add Copyright NTT Communications Corporation. All rights reserved. 12

1 ロードバランサー (LB01) 管理ポータル設定 2. VMAC 新規作成画面にて Interface1/1 用の VMAC(VRID Priority) を作成します VRID:30 Priority 値 :200 設定パラメーター一覧 ( は必須項目 ) Virtual Router ID Priority Tracking Associate interfaces Copyright NTT Communications Corporation. All rights reserved. 13

1 ロードバランサー (LB01) 管理ポータル設定 3. VMAC 新規作成画面にて Interface1/2 用の VMAC(VRID Priority) を作成します VRID:40 Priority 値 :200 設定パラメーター一覧 ( は必須項目 ) Virtual Router ID Priority Tracking Associate interfaces Copyright NTT Communications Corporation. All rights reserved. 14

1 ロードバランサー (LB01) 管理ポータル設定 4. Configuration タブより IP 設定画面を開き IP 新規作成 Add を開きます System Network IPs Add Copyright NTT Communications Corporation. All rights reserved. 15

1 ロードバランサー (LB01) 管理ポータル設定 5. IP 新規作成画面より Interface1/1 用の VirtualIP を設定します VirtualIP:192.168.1.22/24 IP Type:Virtual IP Virtual Router ID:30 Traffic Domain:10 設定パラメーター一覧 ( は必須項目 ) IP Address Network IP Type Virtual Router ID ICMP Response ARP Response Traffic Domain Copyright NTT Communications Corporation. All rights reserved. 16

1 ロードバランサー (LB01) 管理ポータル設定 6. IP 新規作成画面より Interface1/2 用の VirtualIP を設定します VirtualIP:192.168.2.22/24 IP Type:Virtual IP Virtual Router ID:40 Traffic Domain:10 設定パラメーター一覧 ( は必須項目 ) IP Address Network IP Type Virtual Router ID ICMP Response ARP Response Traffic Domain Copyright NTT Communications Corporation. All rights reserved. 17

2LB02 の設定 Copyright NTT Communications Corporation. All rights reserved. 18

2ECL2.0 ポータルでの VRRP 設定 1. ECL2.0 ポータルへログインし ロードバランサー (LB02) 設定画面を開きます Copyright NTT Communications Corporation. All rights reserved. 19

2ECL2.0 ポータルでの VRRP 設定 2. ロードバランサー (LB02) のインターフェース設定画面より VRRP 通信登録を設定します Copyright NTT Communications Corporation. All rights reserved. 20

2ECL2.0 ポータルでの VRRP 設定 3. Interface1/1 の VRRP 通信設定画面にて 仮想 IP アドレスおよび VRID を登録します Copyright NTT Communications Corporation. All rights reserved. 21

2ECL2.0 ポータルでの VRRP 設定 4. Interface1/2 の VRRP 通信設定画面にて 仮想 IP アドレスおよび VRID を登録します Copyright NTT Communications Corporation. All rights reserved. 22

2ECL2.0 ポータルでの VRRP 設定 5. 各インタフェースに仮想 IP アドレスが登録されれば設定完了です Copyright NTT Communications Corporation. All rights reserved. 23

2 ロードバランサー (LB02) 管理ポータル設定 1. ロードバランサー (LB02) 管理ポータルにログインします Copyright NTT Communications Corporation. All rights reserved. 24

2 ロードバランサー (LB02) 管理ポータル設定 2. Configuration タブより VMAC 設定画面を開き VMAC 新規作成 Add を開きます System Network VMAC Add Copyright NTT Communications Corporation. All rights reserved. 25

2 ロードバランサー (LB02) 管理ポータル設定 2. VMAC 新規作成画面にて Interface1/1 用の VMAC(VRID Priority) を作成します VRID:30 Priority 値 :100 設定パラメーター一覧 ( は必須項目 ) Virtual Router ID Priority Tracking Associate interfaces Copyright NTT Communications Corporation. All rights reserved. 26

2 ロードバランサー (LB02) 管理ポータル設定 3. VMAC 新規作成画面にて Interface1/2 用の VMAC(VRID Priority) を作成します VRID:40 Priority 値 :100 設定パラメーター一覧 ( は必須項目 ) Virtual Router ID Priority Tracking Associate interfaces Copyright NTT Communications Corporation. All rights reserved. 27

2 ロードバランサー (LB02) 管理ポータル設定 4. Configuration タブより IP 設定画面を開き IP 新規作成 Add を開きます System Network IPs Add Copyright NTT Communications Corporation. All rights reserved. 28

2 ロードバランサー (LB02) 管理ポータル設定 5. IP 新規作成画面より Interface1/1 用の VirtualIP を設定します VirtualIP:192.168.1.22/24 IP Type:Virtual IP Virtual Router ID:30 Traffic Domain:10 設定パラメーター一覧 ( は必須項目 ) IP Address Network IP Type Virtual Router ID ICMP Response ARP Response Traffic Domain Copyright NTT Communications Corporation. All rights reserved. 29

2 ロードバランサー (LB02) 管理ポータル設定 6. IP 新規作成画面より Interface1/2 用の VirtualIP を設定します VirtualIP:192.168.2.22/24 IP Type:Virtual IP Virtual Router ID:40 Traffic Domain:10 設定パラメーター一覧 ( は必須項目 ) IP Address Network IP Type Virtual Router ID ICMP Response ARP Response Traffic Domain Copyright NTT Communications Corporation. All rights reserved. 30

3VRRP 設定の確認 Copyright NTT Communications Corporation. All rights reserved. 31

3 ロードバランサー (LB01) の設定確認 1. Configuration タブより VMAC 設定画面を開き VMAC 新規作成 Add を開きます System Network VMAC Virtual Router ID が 30 及び 40 の State が MASTER(1) となっていることを確認 Copyright NTT Communications Corporation. All rights reserved. 32

3 ロードバランサー (LB02) の設定確認 2. Configuration タブより VMAC 設定画面を開き VMAC 新規作成 Add を開きます System Network VMAC Virtual Router ID が 30 及び 40 の State が BACKUP(2) となっていることを確認 以上で設定は完了です Copyright NTT Communications Corporation. All rights reserved. 33