NetScreen 5GTを買いました。初心者です。
NATmodeは使用しません。trustの4つインターフェースのうち3つを同じIP〈VLANの様に〉で設定し、untrustの1ポートを別セグメントのIPで切りたいと思っています。〈trustの残り1つNICは使用しません。〉このようにL3スイッチのような設定はどの様に設定するのでしょうか?
また、この場合zone間の通信は出来るのでしょうか?〈ルーティングは切る必要がある?〉教えて下さい。

このQ&Aに関連する最新のQ&A

A 回答 (1件)

後継機であるSSGではbgroupと言う機能があり


L2でグループ扱いに出来ますが
Netscreenではこの機能は無いようです。
(機能比較のページで説明されていました)

なので、お望みの設定は出来ないかと。
    • good
    • 0

このQ&Aに関連する人気のQ&A

お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!

このQ&Aを見た人が検索しているワード

このQ&Aと関連する良く見られている質問

Q【NetScreen5GT】 デフォルトゲートウェイの設定について

初めて質問させて頂きます。

早速ですが、状況の説明に入らせてもらいます。
・NetScreen5GTを使用しています。
・セグメントを192.168.20(以下A)と192.168.0(以下B)の2つに設定済み。
・NATの設定はしていません。
・AからBのアクセスは不可能、BからAのアクセスは特定のIPだけ可能。
・ルータのIPは192.168.0.5となっています。インターネットに接続している。
・NetScreenはルータの内側にある?と考える。
・A側のポートIPは192.168.20.10、B側のポートIPは192.168.0.10です。
・A側には192.168.20.11のパソコンが1台、B側には192.168.0.110~192.168.0.120のパソコンが11台あります。
・実際にA側のパソコンにアクセスできるB側のパソコンは192.168.0.110だけ。
・B側のパソコンのデフォルトゲートウェイは192.168.0.10に設定する。

ここで質問です。
NetScreen内の設定で、192.168.0.110から192.168.20.11へのアクセス以外は、ルータ(192.168.0.5)をデフォルトゲートウェイにするという設定の仕方がわかりません。

自分で調べていろいろ設定してみましたが、結果的に動作しませんでした。
どこかの設定が悪いのだと思いますが、どこが悪いかさえ検討がつきません。お手上げ状態です(;Д;)
根本的な話になりますが、この様な設定はNetScreenでは無理なのでしょうか?

設定方法を説明している参考サイトを載せて頂ければ幸いです。
説明文が見難い・わかりにくいかもしれませんが、回答の方宜しくお願い致します。

初めて質問させて頂きます。

早速ですが、状況の説明に入らせてもらいます。
・NetScreen5GTを使用しています。
・セグメントを192.168.20(以下A)と192.168.0(以下B)の2つに設定済み。
・NATの設定はしていません。
・AからBのアクセスは不可能、BからAのアクセスは特定のIPだけ可能。
・ルータのIPは192.168.0.5となっています。インターネットに接続している。
・NetScreenはルータの内側にある?と考える。
・A側のポートIPは192.168.20.10、B側のポートIPは192.168.0.10です。
・A側には192.168.20...続きを読む

Aベストアンサー

>・B側のパソコンのデフォルトゲートウェイは192.168.0.10に設定する。
この部分を読み違えていました。

であれば、NS5GT のRouting Table に、
デフォルトG/W の設定でルータ[192.168.0.5]を登録するだけで大丈夫かと。

NS5GT は、先の回答のルータのように、
Internet への通信はPC-B 群にルータを介するよう、
リダイレクトを返します。
リダイレクトの動作にはPolicy は関係しませんので、
特にそれ以外の設定は必要ありません。

具体的な設定方法ですが…
Network > Routing > Destination と進み、
画面右上の”trust-vr”を選択し、”New”をクリックします。
次の画面で、
Network Address/Netmask を”0.0.0.0/0.0.0.0”、
Interface を”net-B側のI/F”、
Gateway を”192.168.0.5”
で登録します。
※Screen-OS 5.2 の説明ですので、他のVersion では少し異なるかもしれません。

すでに登録されている場合、一度確認してみてください。

>・B側のパソコンのデフォルトゲートウェイは192.168.0.10に設定する。
この部分を読み違えていました。

であれば、NS5GT のRouting Table に、
デフォルトG/W の設定でルータ[192.168.0.5]を登録するだけで大丈夫かと。

NS5GT は、先の回答のルータのように、
Internet への通信はPC-B 群にルータを介するよう、
リダイレクトを返します。
リダイレクトの動作にはPolicy は関係しませんので、
特にそれ以外の設定は必要ありません。

具体的な設定方法ですが…
Network > Routing > Destination と...続きを読む

QNetscreen 5GT 初期設定(中古)

教えてください。
ネットスクリーンを中古で購入しました。
もともと、会社で使っていたものを移転のため使わなくなったものです。
設定はそのまま残ってる状態です。

まず、PCとネットスクリーン5GTをLANストレートケーブルで接続しました。
そのあと、インターネットエクスプローラの画面から
http://192.168.1.1/を入力しても駄目でした。画面はInternet Exploreerではこのページは表示できません。 尚、説明書にhttp://ns.setup/というのが記載されてるので試しましたが駄目でした。
PC <LANストレート> Netscreen 5GT (Untrusted Port)

(2) PC<1236crossケーブル> Netscreen 5GT (Untrusted Port)
ここでも上記同様、192.168.1.1(http://)とns.setupのアドレスをきちんと
入力しましたが駄目でした。

(3)ipconfig を入力するとなぜか
Etherne Adapter ローカルエリア接続:
Connection-specific DNS uffix, :
Autoconfiguration IP address...:169.254.172.110
Subnet Mask....................:255.255.0.0
Default Gateway................:

このAtoconfiguration IP addressとsubnetは不明です。。
untrustedのポートのアドレスなんでしょうか?
これを試しにhttp://168.254.172.110と入力しても駄目でした。

(4)この中古の製品を売っていただいた人が、設置した代理店から
貰った設定のB5の紙をみますと

Netscreen設定内容
WAN Interface IP address :219.96.165.4 MASK:255:255:255:255
LAN Interface IP address :172.16.37.1 MASK:255.255.255.0
MIP address :10.219.3.41
DMZ Interface IP address :

Host Name : s1danbara
Login ID : wvnadmin
Login Password: qj7zp22m

となっています。
自分なりに一生懸命考えましたが、
最初の工場出荷時の場合はPC<クロスケーブル>Netscreen Untrsted port
と接続し、http://192.168.1.1と入力すれば、
設定画面が開くと思います。(できなければクロスをストレートに変える)

よって、これは中古のNetscreenで、とくに初期化もしてない状態で
IPアドレスも振られてる状態なので
上記は当てはまらず、何か別の方法をとるしかないと思いましたが
わかりませんでした。。。。

どなたか、http://192.168.1.1と入力すると出てくる
設定画面にどのようにしたらたどりつけるか教えてください。
もしくは、その必要がない場合等ございましたら教えてください。

勉強用に購入したのですが、ネットスクリーン事態にログインできず
またコマンドももちろん入力もできず、色々設定をしたいのですが
できません。。

あと、購入した箱にScren OS Product Documentation というCDも付いてました。
これは一体なんなんでしょうか?
スクリーンOSとしたら、この機器事態みるかぎりCDを入れる場所もなく
どのようにOSを流し込むのでしょうか?
もしくはOSではなく、単純にドキュメントだけですか。
また、OSがもし壊れてしまった場合のことを考えて
どこかに保存しておかなければならない場合
どうしたらよいか教えてください。
このCDが使えるのであればいいのですが。。。

大変ながくなって申し訳ございません、どなたか解る方教えてください、お願いします。

教えてください。
ネットスクリーンを中古で購入しました。
もともと、会社で使っていたものを移転のため使わなくなったものです。
設定はそのまま残ってる状態です。

まず、PCとネットスクリーン5GTをLANストレートケーブルで接続しました。
そのあと、インターネットエクスプローラの画面から
http://192.168.1.1/を入力しても駄目でした。画面はInternet Exploreerではこのページは表示できません。 尚、説明書にhttp://ns.setup/というのが記載されてるので試しましたが駄目でした。
PC <LANストレ...続きを読む

Aベストアンサー

接続関連は他の方が既に回答されている通りだと思います

> Scren OS Product Documentation というCDも付いてました。
> これは一体なんなんでしょうか?
そのCDにはマニュアル一式です。
Windows等のPCで読み取り可能なはずなので、試してみてください。
PDF形式のファイルが沢山入っていると思います

あと、その機種は最悪時には安価なブロードバンドルータなどと同様に、
Reset Switchを使って出荷時設定に戻すことが出来るようになっていた筈です。
どうしようもないようなら、そのCDに入っているマニュアルに
Reset方法が載っている筈なので確認してみてください。

QNetscreen-5GT シリアル接続の仕方

初心者ですみません。

Netscreen-5GTを中古で購入したのですが、
自分のパソコンにシリアルポートが無くて接続出来ません。
USBの変換ケーブルを調べてみたらD-Sub9ピンの変換ケーブルしか
見つけれませんでした。
Netscreenのコンソールポートは7ピンのメスでどうやって接続したら
いいかわかりません。

何かいい方法はないでしょうか?ご教授ねがいます。

Aベストアンサー

> ネットワークに繋ぐなと言っておきながらブラウザで繋げと・・・

PCとNetscreenをLANケーブルで直結すれば問題ないです。このとき、PCとNetscreenはほかのネットワーク機器と物理的に完全に切り離しておきます。
言葉が足らなかったかもしれませんが、先の回答で「ネットワークに繋ぐな」とは、実運用ネットワーク、あるいはインターネットに繋がっているネットワークをさしています。

なお、Netscreenの場合、作業者のスキルや作業内容、作業を実施する状況にもよりますが、シリアルコンソールで最低限の設定を行った後PCを直結してブラウザで細部の設定を行うことが多いです。

> Permit IPを入れた瞬間につながらなくなった・・・

状況が良くわかりません。
設定をミスったように読めますが…?
Netscreenは設定を確定した時点で内容が即座に動作に反映されます。ご注意を。


人気Q&Aランキング

おすすめ情報