応答ポリシー ファイルのアップロード - BlueCat Integrity - 9.5.0

管理ガイド

Locale
日本語
Product name
BlueCat Integrity
Version
9.5.0

Address Manager に応答ポリシー ファイルをアップロードする方法です。

応答ポリシー ファイルを追加するには:

  1. [My IPAM] タブを選択します。タブは最後に作業したページを記憶するので、もう一度タブを選択して、[ユーザ ホーム] ページにいることを確認します。
  2. 構成ドロップダウン メニューから、構成の 1 つを選択します。
  3. [DNS] タブを選択します。タブは最後に作業したページを記憶するので、もう一度タブを選択して、[構成情報] ページにいることを確認します。
  4. [応答ポリシー] のリストから作成した応答ポリシー オブジェクトを選択します。
  5. [ポリシー項目] の [アクション] をクリックし、[ポリシー項目のアップロード] を選択します。
  6. [ファイル選択] の [応答ポリシー ファイル] フィールドの横の [参照...] をクリックします。
  7. システム上でファイルを選択し、[開く] をクリックします。
  8. [適用] をクリックしてアップロードします。
    重要: 応答ポリシー ファイルのアップロードにより、この応答ポリシーの内容全体がファイルからの項目で置き換えられます。
    • 応答ポリシー ファイルは一般的なテキスト ファイル (.txt) でなければなりません。
    • IP アドレス ベースの一致は、逆引き形式に入れられます。例えば、192.0.2.2 をブロックするには、応答ポリシーに 32.2.2.0.192.rpz-ip を追加する必要があります。これにより、192.0.2.2 に解決されるホスト要求がブロックされます。IPv6 アドレスをブロックするには、同様の入力を追加する必要があります。例えば、2001:DB8:BC:0:FC00:0:0:53 に解決されるホストをブロックするには、128.53.0.0.FC00.0.BC.DB8.2001.rpz-ip を追加する必要があります。
    • IP アドレス ベースの一致は、ネットワーク全体のブロックに使用できます。ネットワーク全体をブロックするには、ネットワークのネットマスクを最初の追加します。例えば、ネットワーク 192.1.0.0/16 をブロックするには、応答ポリシーに 16.0.0.1.192.rpz-ip を追加する必要があります。2001:DB8:BC:0/64 ネットワーク全体をブロックするには、64.0.0.0.0.0.BC.DB8.2001.rpz-ip を追加する必要があります。

    管理対象の BlueCat DNS サーバに応答ポリシーをデプロイするには、応答ポリシー ゾーンと DNS デプロイメント ロールを定義する必要があります。