ADC

IPv6 トラフィック用のポリシーベースルート (PBR6)

PBR6 の設定には次のタスクが含まれます。

  • PBR6 を作成します。
  • PBR6 を適用してください。
  • (オプション)PBR6 を無効または有効にします。
  • (オプション)PBR6 のプライオリティの番号を変更します。

PBR6 の作成または変更

同じパラメータで 2 つの PBR6 を作成することはできません。複製を作成しようとすると、エラーメッセージが表示されます。

PBR6 のプライオリティを設定できます。優先度(整数値)は、NetScalerアプライアンスがPBR6を評価する順序を定義します。優先度を指定せずにPBR6を作成すると、NetScalerは自動的に10の倍数の優先度を割り当てます。

パケットがPBR6で定義されている条件と一致すると、NetScalerはアクションを実行します。パケットがPBR6で定義されている条件と一致しない場合、NetScalerはそのパケットを次に優先順位の高いPBR6と比較します。

CLI のプロシージャ

CLI を使用して PBR6 を作成するには:

コマンドプロンプトで入力します。

  • add ns pbr6 <name> <action> [-srcIPv6 [\<operator>] <srcIPv6Val>] [-srcPort [\<operator>] <srcPortVal>] [-destIPv6 [\<operator>] <destIPv6Val>] [-destPort [\<operator>] <destPortVal>] [-srcMac \<mac_addr>] [-protocol \<protocol> |-protocolNumber \<positive_integer>] [-vlan \<positive_integer>] [-interface \<interface_name>] [-priority \<positive_integer>] [-state ( ENABLED | DISABLED )] [-msr ( ENABLED | DISABLED ) [-monitor \<string>]] [-nextHop \<nextHopVal>] [-nextHopVlan \<positive_integer>]
  • show ns pbr

CLI を使用して PBR6 を変更または削除するには:

PBR6 を変更するには、 set pbr6 <name>コマンドと変更するパラメーターを新しい値とともに入力します。

CLI を使用して 1 つまたはすべての PBR6 を削除するには:

コマンドプロンプトで、次のコマンドのいずれかを入力します。

  • rm ns pbr6 <name>
  • clear ns pbr6

GUIのプロシージャ

GUI を使用して PBR6 を作成または変更するには:

[システム] > [ネットワーク] > [PBR] に移動し、[PBR6s] タブで新しい PBR6 を追加するか、既存の PBR6 を編集します。

GUI を使用して 1 つまたはすべての PBR6 を削除するには:

[システム] > [ネットワーク] > [PBR] に移動し、[PBR6s] タブで PBR6 を削除します。

PBR6 の適用

PBR6 をアクティブ化するには、PBR6 を適用する必要があります。次の手順では、無効にしていないすべての PBR6 を再適用します。PBR6 はメモリツリー (ルックアップテーブル) を構成します。たとえば、10 個の PBR6 (p6_1-p6_10) を作成してから、別の PBR6 (p6_11) を作成して適用すると、すべての PBR6 (p6_1-p6_11) が新たに適用され、新しい参照テーブルが作成されます。セッションに関連する DENY PBR6 がある場合、そのセッションは破棄されます。

PBR6 を変更するたびに、この手順を適用する必要があります。たとえば、PBR6 を無効にした後は、次の手順に従う必要があります。

注: NetScalerアプライアンスで作成されたPBR6は、適用されるまで機能しません。

CLI を使用して PBR6 を適用するには:

コマンドプロンプトで入力します。

  • apply ns PBR6

GUI を使用して PBR6 を適用するには:

  1. [ システム ] > [ ネットワーク ] > [ PBR] に移動します。
  2. 「PBR6s」タブで PBR6 を選択し、「アクション」リストで「適用」を選択します。

PBR6 の有効化または無効化

デフォルトでは、PBR6 は有効になっています。つまり、PBR6が適用されると、NetScalerアプライアンスは送信IPv6パケットを構成済みのPBR6と自動的に比較します。PBR6 をルックアップテーブルに含める必要はないが、設定に保持する必要がある場合は、PBR6 を適用する前に無効にする必要があります。PBR6が適用された後、NetScalerは受信パケットを無効化されたPBR6と比較しません。

CLI を使用して PBR6 を有効または無効にするには:

コマンドプロンプトで、次のコマンドのいずれかを入力します。

  • enable ns pbr <name>
  • disable ns pbr <name>

GUI を使用して PBR6 を有効または無効にするには:

  1. [ システム ] > [ ネットワーク ] > [ PBR] に移動します。
  2. 「PBR6s」タブで PBR6 を選択し、「アクション」リストで「有効化」または「無効化」を選択します。

PBR6 の番号付け直し

PBR6 の番号を自動的に変更して、優先順位を 10 の倍数に設定できます。

CLI を使用して PBR6 に番号を付け直すには:

コマンドプロンプトで入力します。

  • renumber ns pbr6

GUI を使用して PBR6 に番号を付け直すには:

[システム] > [ネットワーク] > [PBR] に移動し、[PBR6s] タブの [アクション] リストで [優先順位の再番号付け] を選択します。

IPv6 トラフィック用のポリシーベースルート (PBR6)