セキュリティゾーン間の統合

最終公開日 : Oct 05, 2026
SDXアプライアンスは、セキュリティゾーン間の統合によく使用されます。DMZは、攻撃者がDMZにのみアクセスできるため、組織の内部ネットワークにセキュリティの追加レイヤーを追加します。組織の内部ネットワークにはアクセスできません。高いコンプライアンスが求められる環境では、DMZと内部ネットワークの両方にVIPアドレスを持つ単一のNetScalerインスタンスは許容されません。SDXを使用すると、DMZでVIPアドレスをホストするインスタンスと、内部ネットワークでVIPアドレスをホストする他のインスタンスをプロビジョニングできます。
セキュリティゾーンごとに個別の管理ネットワークが必要になる場合があります。DMZ内のインスタンスのNSIPアドレスは、1つのネットワークに配置できます。内部ネットワークにVIPを持つインスタンスのNSIPアドレスは、別の管理ネットワークに配置できます。また、多くの場合、管理サービスとインスタンス間の通信は、ルーターなどの外部デバイスを介してルーティングする必要がある場合があります。ファイアウォールに送信されるトラフィックを制御し、トラフィックをログに記録するようにファイアウォールポリシーを設定できます。
SDXアプライアンスには2つの管理インターフェイス(0/1および0/2)があり、モデルによっては最大8つの1Gデータポートと8つの10Gデータポートがあります。データポートを管理ポートとして使用することもできます(たとえば、タグ付けが管理インターフェイスで許可されていないため、タグ付きVLANを設定する必要がある場合など)。その場合、管理サービスからのトラフィックはアプライアンスを出てからアプライアンスに戻る必要があります。このトラフィックをルーティングするか、オプションでインスタンスに割り当てられたインターフェイスにNSVLANを指定できます。管理インターフェイスがインスタンスと管理サービス間で共通である場合、両者間のトラフィックをルーティングする必要はありません。ただし、セットアップで明示的に要求される場合は、トラフィックをルーティングできます。