クライアントIPアドレスによるセキュリティ ポリシーの割り当てで使用するために、ipNetworkおよびネットワーク グループ オブジェクトを構成することができます。
ポリシーの割り当てで使用するために必要なipNetworkおよびネットワーク グループ オブジェクトを構成する手順
- 内部ネットワーク グループと外部ネットワーク グループの機能を理解しておいてください。 ipNetworksおよびネットワーク グループの使用したポリシーの割り当てについてを参照してください。
- ディレクトリがipNetworkオブジェクトの使用をサポートしているかどうかを判断します。 ipNetworkオブジェクトを使用するためのディレクトリ スキーマ要件を参照してください。
- 必要なipNetworkオブジェクトを作成します。 ipNetworkオブジェクトの作成を参照してください。
- ネットワーク グループ コンテナを作成します。ネットワーク グループ コンテナの作成を参照してください。
- QOPポリシーとオプション ポリシーの割り当てに使用するネットワーク グループ オブジェクトを作成します。 以下を参照してください。
- ipNetworkオブジェクトを内部ネットワーク グループ オブジェクトおよび外部ネットワーク グループ オブジェクトのメンバーとして追加し、グループ オブジェクトによって制御されるIPアドレス範囲を定義します。ネットワーク グループにipNetworksの追加を参照してください。
- 必要に応じてネットワーク グループからipNetworkオブジェクトをオプションで削除します。 ネットワーク グループからのipNetworksの削除を参照してください。