カバー

DAY ONE: JUNOSのポリシーおよび
ファイアウォールフィルタの設定
ルーティングポリシーとファイアウォールフィルタの組み合わせは、ルーティングに関する書籍として
は、一見意外に思われるかもしれません。しかし、結局のところ、フィルタはセキュリティのためのも
のであり、ポリシーはルートの属性と再アドバタイズメントの操作に関するものです。
ルートアドバタイズメントの決定がセキュリティに影響を及ぼすことはありますが、これら 2 つのトピッ
クが 1 冊にまとめられているのは、Junos の設定構文が非常によく似ているという、より論理的な理
由からです。一方が理解できていれば、もう一方も学習しやすくなります。いずれも現代の IP ネットワー
クにおいて非常に重要なトピックであることを考えると、この相乗効果は無視できません。
『Day One:Junos のポリシーおよびファイアウォールフィルタの設定』では、経験豊富なネットワー
ク管理者が Junos というツールボックスの 2 つのよく似たツールを使用して、統合された堅牢な効率
を実現する方法を示します。
「ジャック・パークスは、明確かつ簡潔な説明と設定例によって、基本的な概念や複雑な例を示しています。
これらによって、広くは理解されていないポリシーやフィルタの動作と機能について、理解を深めることが
できます。ネストされたファイアウォールや、ブール代数を用いてグループ化されたポリシーが期待どおり
に動作しなかった理由を理解するチャンスがついにやってきました。」
ハリー・レイノルド(執筆者、ジュニパーネットワークスシニアテストエンジニア)
本書では、次のことを学習します。
n Junos におけるポリシー、ファイアウォールフィルタ、およびポリサーの機能について説明する
n ポリシーとファイアウォールフィルタの違いを理解する
n Junos CLI でポリシー、ファイアウォールフィルタ、およびポリサーを設定する
n ネットワークに有用なポリシーを作成する
n Junos におけるポリシーフローおよびデフォルトポリシーアクションの機能や仕組みを理解する
n 高度なルーティングポリシーに関するトピックスの基盤となる知識を習得する
n 階層ポリシーを作成し、複数のポリシーを結合する
n ネットワーク内の他のルーターとルートを共有またはフィルタリングするルーティングポリシーを作成する
n 設定について、ファイアウォールフィルタおよびポリサーとの関係やネットワークに導入するメリットを理解する
ジュニパーネットワークスブックスは、ネットワークの生産性と効率性を非常に重視しています。ライブラリ全体を閲
覧するには、www.juniper.net/dayoneを参照してください。
ジュニパーネットワークスブックス発行
ISBN 978-1936779369
9 781936 779369
51600
07100143
Junos® 基本シリーズ
DAY ONE: JUNOSのポリシーおよび
ファイアウォールフィルタの設定
Junos のポリシー、ファイアウォールフィルタ、
ポリサーの主要なビルディングブロックをマス
ターすることで、ジュニパーネットワークスの
ルーターまたはスイッチを使用してルーティン
グ情報を制御し、パケットフローを形成します。
著者:ジャック・W・パークスIV