手当たり次第に書くんだ

飽きっぽいのは本能

VyOS route-map 設定 – prefix-list と再配送で経路を選別する

VyOS 1.5 の route-map を、prefix-list、permit / deny、暗黙の deny、ルール順序、OSPF / OSPFv3 再配送、metric、tag、確認コマンドの観点で解説します。

VyOS static route / prefix-list 設定 – 経路と選別条件を分ける

VyOS 1.5 の static route と prefix-list を、next-hop、distance、浮動経路、blackhole、reject、IPv6、RIB / FIB、経路選別の観点で解説します。

VyOS DNAT / NAT66 destination 設定 – 公開サービスへの転送と Firewall

VyOS で内部サービスを公開する時の DNAT / NAT66 destination を、NAT と Firewall の責務、公開ポート、address-group / port-group、outside-in、確認コマンドの観点で確認します。

VyOS Firewall group 設計 – address-group / port-group / interface-group を確認する

VyOS 1.5 の Firewall group を、address-group、network-group、port-group、interface-group の役割に分けて整理します。

VyOS IPv4 / IPv6 Firewall 設定 – input / forward の責務を分ける

VyOS の IPv4 / IPv6 Firewall を、input / forward、outside-in / outside-local、stateful rule、ICMPv6、公開サービス、確認コマンドの観点で確認します。

VyOS 監視・ログ・LLDP 設定 – 運用確認の入口を作る

VyOS の運用確認を、syslog、LLDP、NTP、インターフェイス状態、経路状態、ログ確認、初動コマンドの観点で確認します。

VyOS Web Proxy 設定 – 内部向け明示プロキシとして使う

VyOS の Web Proxy を、内部向け明示プロキシ、待受アドレス、待受ポート、透過プロキシの扱い、キャッシュ、Firewall、確認コマンドの観点で確認します。

VyOS DNS forwarding 設定 – 内部ネットワークの名前解決を設計する

VyOS の DNS forwarding を、listen-address、allow-from、内部ドメイン転送、上流 DNS、送信元アドレス、DHCP 連携、確認コマンドの観点で確認します。

VyOS インターフェイス設計 – Ethernet / Bonding / Loopback / VRF の役割

VyOS 1.5 で Ethernet、Bonding、Loopback、VRF の役割を分け、LACP、MTU、オフロード、管理経路、確認手順まで含めてインターフェイスを設計します。

トップへ戻る