SSG 20 ハードウェアの取り付けと構成ガイド
ネットワークと SSG 20 の接続
と
SSG 20
Untrust
ネットワークと SSG 20 の接続
20
SSG 20 には、内部ネットワークと Untrust ネットワーク間に配置するときのファイア
ウォール機能と、一般的な対ネットワークセキュリティ機能があります。 この節の内容を
次に示します。
SSG 20 と Untrust ネットワークの接続
SSG 20 と内部ネットワークまたはワークステーションとの接続
ネットワークの接続
SSG 20 は、次のいずれかの方法で Untrust ネットワークに接続できます。
イーサネットポート
シリアル( AUX/ コンソール)ポート
Mini PIM と Untrust ネットワークの接続
図 10 は、 10/100 イーサネットポート接続による基本的なネットワーク配線の SSG 20 で
す。 Mini PIM が 2 基ブランクになっています。
ラベル 0/0 ( ethernet0/0 インターフェース)のポートは、 Untrust ネットワークに接
続します。
ラベル 0/1 ( ethernet0/1 インターフェース)のポートは、 DMZ セキュリティゾーン
のワークステーションに接続します。
ラベル 0/3 ( bgroup0 インターフェース)のポートは、 Trust セキュリティゾーンの
ワークステーションに接続します。
コンソールポートは、管理アクセス用のシリアルターミナルに接続します。
図 10: 基本ネットワークの例
1
2
SSG 20
POWER
8 0 2 .1 1 a
PI M 1
STATUS
PI M 2
b /g
WL AN
AUX
コンソール
Untrust
ゾーン
L I NK
AUX
0 / 0
10 /100
0 /0
10/100
0 /0
10/100
0/ 0
10 /100
0/ 0
10 /100
Trust
DMZ
ゾーン