<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>JNCIA-SEC &#8211; エンジニアGO</title>
	<atom:link href="https://if-network.com/category/certification/jncia-sec/feed/" rel="self" type="application/rss+xml" />
	<link>https://if-network.com</link>
	<description></description>
	<lastBuildDate>Sat, 30 Sep 2023 08:08:10 +0000</lastBuildDate>
	<language>ja</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	
	<atom:link rel='hub' href='https://if-network.com/?pushpress=hub'/>
	<item>
		<title>Juniper JNCIA-SEC試験(JN0-230)の合格受験記</title>
		<link>https://if-network.com/jncia-sec-pass/</link>
		
		<dc:creator><![CDATA[CHa]]></dc:creator>
		<pubDate>Sat, 10 Oct 2020 15:32:19 +0000</pubDate>
				<category><![CDATA[JNCIA-SEC]]></category>
		<category><![CDATA[PR]]></category>
		<category><![CDATA[資格勉強]]></category>
		<category><![CDATA[Juniper]]></category>
		<category><![CDATA[受験記]]></category>
		<guid isPermaLink="false">https://if-network.com/?p=2841</guid>

					<description><![CDATA[本記事ではJuniperのJNCIA-SEC試験(JN0-230)の合格受験記を纏めてみました。 Juniper関連の資格の受験記は少ない為、これから受験される方の参考になればと嬉しいです。 ▼ あなたにオススメな記事  [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>本記事ではJuniperのJNCIA-SEC試験(JN0-230)の合格受験記を纏めてみました。<br />
Juniper関連の資格の受験記は少ない為、これから受験される方の参考になればと嬉しいです。</p>
<div id="keni_toc" closed="true"></div>
<div class="box_style box_style_blue">
<div class="box_inner">
<div class="box_style_title"><span class="box_style_title_inner">▼ あなたにオススメな記事 ▼</span></div>
<p><span class="blue b">>>参考記事： </span>「<a href="https://if-network.com/network-engineer-book/">CCIEが語る!ネットワークエンジニアにオススメな本・参考書!</a>」
</div>
</div>
<h2 id="syn-toc1">JNCIA-SEC合格前の私の知識・技術力</h2>
<p>まず最初にJNCIA-SEC勉強前の私のスキル・技術力を簡単に紹介します。</p>
<p>私はCisco社の認定資格であるCCIE R&#038;Sを取得しておりましたので、一定のネットワーク知識は持っておりました。<br />
又は、本試験を受験する前にJunosに関する試験(JNCIA-Junos)に合格しておりましたので、Junosに関する基礎知識はございました。<br />
しかし、実務ではCisco社の機器を中心に扱っておりましたので、Juniper機器の実務経験は一切ない状態で勉強を開始しました。</p>
<div class="box_style box_style_blue">
<div class="box_inner">
<div class="box_style_title"><span class="box_style_title_inner">▼ あなたにオススメな記事 ▼</span></div>
<p><span class="blue b">>>参考記事： </span>「<a href="https://if-network.com/jncia-junos-study/">初心者でも合格可能！JNCIA-Junos試験の勉強方法を紹介！</a>」
</div>
</div>
<h2 id="syn-toc2">JNCIA-SECの受験記</h2>
<p>では受験期を紹介いたします！<br />
結論、私は約1ヶ月間かけてSRXを中心とするJuniper セキュリティについて勉強を進めて、<br />
無事1度目の受験で無事合格する事が出来ました。<br />
[br num=&#8221;1&#8243;]<br />
本試験を合格するには<span class="blue b">SRXのみではなくその他Juniperのセキュリティ製品不可欠</span>なので、しっかり勉強出来た事が合格に繋がったと考えております。<br />
[br num=&#8221;1&#8243;]<br />
ご参考までにスコアは以下の通りです。<br />
<img fetchpriority="high" decoding="async" src="https://if-network.com/wp-content/uploads/2020/10/capture-2020-10-10-15.59.45.jpg" alt="JN0-230-exam" width="480" height="433" class="aligncenter size-full wp-image-2824" srcset="https://if-network.com/wp-content/uploads/2020/10/capture-2020-10-10-15.59.45.jpg 480w, https://if-network.com/wp-content/uploads/2020/10/capture-2020-10-10-15.59.45-300x271.jpg 300w" sizes="(max-width: 480px) 100vw, 480px" /><br />
[br num=&#8221;1&#8243;]<br />
本試験はIPsecなどネットワークセキュリティの基礎知識を問う問題も出題されますが、<span class="blue b">Juniperセキュリティに関する基礎知識(SRX/ATP Cloud/J-webなど)に関する知識が必須</span>になります。<br />
Cisco社の資格を保持していても、しっかりと勉強しないと合格は難しいと実感しました。<br />
[br num=&#8221;1&#8243;]<br />
※上記の通りNATの部分の点数が悪い理由は、<br />
Juniper独自の仕様(NAT,ACLの処理順序等)をしっかり理解していなかった事が考えられます。</p>
<h2 id="syn-toc3">JNCIA-SECの問題数と合格点</h2>
<p>次に「JNCIA-SECの問題数と合格点」について紹介します！<br />
[br num=&#8221;1&#8243;]<br />
まず問題数ですが、Juniper公式ページにも明記されている通り65問でした。<br />
また、合格点は非公開のようですね。<br />
※ご参考までですが、私が試験後にレポートを見た際は合格点は64点と表示されてました。<br />
　正直合格点が低くて驚きましたが、Juniper公式ページ上は非公開とされており、出題される問題の難易度?によって多少前後する可能性もありますのでご参考レベルでお願いします。</p>
<h2 id="syn-toc4">JNCIA-SECの受験言語</h2>
<p>次に「JNCIA-SECの受験言語」について紹介します！<br />
[br num=&#8221;1&#8243;]<br />
残念ながら、本試験は英語での受験になります。(2020年現在)<br />
※これはキツイですね。。</p>
<p>しかし、ポジティブに考えると、英語を勉強できる良い機会ですね。<br />
※ネットワークに関わらずITの技術書の第一発信元は英文で記載されている事が多いですし。</p>
<div class="box_style box_style_blue">
<div class="box_inner">
<div class="box_style_title"><span class="box_style_title_inner">▼ あなたにオススメな記事 ▼</span></div>
<p><span class="blue b">>>参考記事： </span>「<a href="https://if-network.com/toeic-900up/">英語が苦手な方へ！TOEICを300点台から900点へ上げる勉強方法！</a>」
</div>
</div>
<h2 id="syn-toc5">JNCIA-SECの試験対策で利用した参考書</h2>
<p>具体的な勉強方法や活用したJuniper公式コンテンツは別記事で纏めておりますので、興味のある方は以下をご確認ください。</p>
<div class="box_style box_style_blue">
<div class="box_inner">
<div class="box_style_title"><span class="box_style_title_inner">▼あなたにオススメな記事▼</span></div>
<p><span class="blue b">>>参考記事： </span>「<a href="https://if-network.com/jncia-sec-study/">初心者でも合格可能！JNCIA-SEC試験の勉強方法を紹介！</a>」
</div>
</div>
<p>ご参考までですが、Junosに関する知識が身に付けたい方は以下の参考書はオススメです！<br />
ご参考にしてください！<br />
<div id="rinkerid2805" class="yyi-rinker-contents  yyi-rinker-postid-2805 yyi-rinker-img-m yyi-rinker-catid-101 yyi-rinker-catid-135 yyi-rinker-catid-2 ">
	<div class="yyi-rinker-box">
		<div class="yyi-rinker-image">
							<a href="https://www.amazon.co.jp/dp/B01HCQUSSI?tag=is0210960a-22&#038;linkCode=ogi&#038;th=1&#038;psc=1" rel="nofollow" class="yyi-rinker-tracking"  data-click-tracking="amazon_img 2805 Junos設定＆管理 完全Bible" data-vars-click-id="amazon_img 2805 Junos設定＆管理 完全Bible"><img decoding="async" src="https://m.media-amazon.com/images/I/51uOz8kkcCL._SL160_.jpg"  width="126" height="160" class="yyi-rinker-main-img" style="border: none;"></a>					</div>
		<div class="yyi-rinker-info">
			<div class="yyi-rinker-title">
									<a href="https://www.amazon.co.jp/dp/B01HCQUSSI?tag=is0210960a-22&#038;linkCode=ogi&#038;th=1&#038;psc=1" rel="nofollow" class="yyi-rinker-tracking" data-click-tracking="amazon_title 2805 Junos設定＆管理 完全Bible" data-vars-amp-click-id="amazon_title 2805 Junos設定＆管理 完全Bible" >Junos設定＆管理 完全Bible</a>							</div>
			<div class="yyi-rinker-detail">
							<div class="credit-box">created by&nbsp;<a href="https://oyakosodate.com/rinker/" rel="nofollow noopener" target="_blank" >Rinker</a></div>
										<div class="price-box">
							</div>
						</div>
						<ul class="yyi-rinker-links">
																	<li class="amazonkindlelink">
						<a href="https://www.amazon.co.jp/dp/B01HCQUSSI?tag=is0210960a-22&amp;linkCode=ogi&amp;th=1&amp;psc=1" rel="nofollow" class="yyi-rinker-link yyi-rinker-tracking"  data-click-tracking="amazon_kindle 2805 Junos設定＆管理 完全Bible"  data-vars-amp-click-id="amazon_kindle 2805 Junos設定＆管理 完全Bible">Kindle</a>					</li>
								                    <li class="amazonlink">
						<a href="https://www.amazon.co.jp/dp/B01HCQUSSI?tag=is0210960a-22&amp;linkCode=ogi&amp;th=1&amp;psc=1" rel="nofollow" class="yyi-rinker-link yyi-rinker-tracking"  data-click-tracking="amazon 2805 Junos設定＆管理 完全Bible"  data-vars-amp-click-id="amazon 2805 Junos設定＆管理 完全Bible">Amazon</a>					</li>
													<li class="rakutenlink">
						<a href="https://hb.afl.rakuten.co.jp/hgc/1b6cf613.b4f8e065.1b6cf614.a8a400bb/Rinker_o_20200906144540?pc=https%3A%2F%2Fsearch.rakuten.co.jp%2Fsearch%2Fmall%2Fjuniper%2F%3Ff%3D1%26grp%3Dproduct&amp;m=https%3A%2F%2Fsearch.rakuten.co.jp%2Fsearch%2Fmall%2Fjuniper%2F%3Ff%3D1%26grp%3Dproduct" rel="nofollow" class="yyi-rinker-link yyi-rinker-tracking"  data-click-tracking="rakuten 2805 Junos設定＆管理 完全Bible"  data-vars-amp-click-id="rakuten 2805 Junos設定＆管理 完全Bible">楽天市場</a>					</li>
								                											</ul>
					</div>
	</div>
</div>
<br />
<div id="rinkerid2806" class="yyi-rinker-contents  yyi-rinker-postid-2806 yyi-rinker-img-m yyi-rinker-catid-101 yyi-rinker-catid-135 yyi-rinker-catid-2 ">
	<div class="yyi-rinker-box">
		<div class="yyi-rinker-image">
							<a href="https://www.amazon.co.jp/dp/4822212807?tag=is0210960a-22&#038;linkCode=ogi&#038;th=1&#038;psc=1" rel="nofollow" class="yyi-rinker-tracking"  data-click-tracking="amazon_img 2806 はじめてのJUNOS" data-vars-click-id="amazon_img 2806 はじめてのJUNOS"><img decoding="async" src="https://m.media-amazon.com/images/I/51K927W1P5L._SL160_.jpg"  width="124" height="160" class="yyi-rinker-main-img" style="border: none;"></a>					</div>
		<div class="yyi-rinker-info">
			<div class="yyi-rinker-title">
									<a href="https://www.amazon.co.jp/dp/4822212807?tag=is0210960a-22&#038;linkCode=ogi&#038;th=1&#038;psc=1" rel="nofollow" class="yyi-rinker-tracking" data-click-tracking="amazon_title 2806 はじめてのJUNOS" data-vars-amp-click-id="amazon_title 2806 はじめてのJUNOS" >はじめてのJUNOS</a>							</div>
			<div class="yyi-rinker-detail">
							<div class="credit-box">created by&nbsp;<a href="https://oyakosodate.com/rinker/" rel="nofollow noopener" target="_blank" >Rinker</a></div>
										<div class="price-box">
							</div>
						</div>
						<ul class="yyi-rinker-links">
																                    <li class="amazonlink">
						<a href="https://www.amazon.co.jp/dp/4822212807?tag=is0210960a-22&amp;linkCode=ogi&amp;th=1&amp;psc=1" rel="nofollow" class="yyi-rinker-link yyi-rinker-tracking"  data-click-tracking="amazon 2806 はじめてのJUNOS"  data-vars-amp-click-id="amazon 2806 はじめてのJUNOS">Amazon</a>					</li>
													<li class="rakutenlink">
						<a href="https://hb.afl.rakuten.co.jp/hgc/1b6cf613.b4f8e065.1b6cf614.a8a400bb/Rinker_o_20200906144610?pc=https%3A%2F%2Fsearch.rakuten.co.jp%2Fsearch%2Fmall%2Fjunos%2F%3Ff%3D1%26grp%3Dproduct&amp;m=https%3A%2F%2Fsearch.rakuten.co.jp%2Fsearch%2Fmall%2Fjunos%2F%3Ff%3D1%26grp%3Dproduct" rel="nofollow" class="yyi-rinker-link yyi-rinker-tracking"  data-click-tracking="rakuten 2806 はじめてのJUNOS"  data-vars-amp-click-id="rakuten 2806 はじめてのJUNOS">楽天市場</a>					</li>
								                											</ul>
					</div>
	</div>
</div>
</p>
<h2 id="syn-toc6">まとめ</h2>
<p><img decoding="async" src="https://if-network.com/wp-content/uploads/2020/01/business-30-min.jpg" alt="" width="640" height="427" class="aligncenter size-full wp-image-2160" srcset="https://if-network.com/wp-content/uploads/2020/01/business-30-min.jpg 640w, https://if-network.com/wp-content/uploads/2020/01/business-30-min-300x200.jpg 300w, https://if-network.com/wp-content/uploads/2020/01/business-30-min-600x400.jpg 600w" sizes="(max-width: 640px) 100vw, 640px" /><br />
最後までお読み頂きましてありがとうございます。</p>
<p>JNCIA-SEC試験を取得する事により、Juniperのセキュリティ製品に関する基本知識を身に付ける事が出来ます。<br />
ぜひ頑張ってみて下さい！<br />
[br num=&#8221;1&#8243;]</p>
<div class="box_style box_style_blue">
<div class="box_inner">
<div class="box_style_title"><span class="box_style_title_inner">▼ あなたにオススメな記事 ▼</span></div>
<p><span class="blue b">>>参考記事： </span>「<a href="https://if-network.com/network-engineer-book/">CCIEが語る!ネットワークエンジニアにオススメな本・参考書!</a>」<br />
<span class="blue b">>>参考記事： </span>「<a href="https://if-network.com/cisco-study/">未経験からネットワークエンジニア!CCNA対策~転職サポートまで受けられるサービスとは？</a>」
</div>
</div>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>初心者でも合格可能！JNCIA-SEC試験の勉強方法を紹介！</title>
		<link>https://if-network.com/jncia-sec-study/</link>
		
		<dc:creator><![CDATA[CHa]]></dc:creator>
		<pubDate>Sat, 10 Oct 2020 15:32:09 +0000</pubDate>
				<category><![CDATA[JNCIA-SEC]]></category>
		<category><![CDATA[PR]]></category>
		<category><![CDATA[資格勉強]]></category>
		<category><![CDATA[Juniper]]></category>
		<guid isPermaLink="false">https://if-network.com/?p=2848</guid>

					<description><![CDATA[JNCIA-SEC試験を目指している方の中には、 以下のような事で悩まれている人も多いのではないでしょうか？ [char no=&#8221;2&#8243; char=&#8221;悩んでいる人&#8221;]・JNC [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>JNCIA-SEC試験を目指している方の中には、<br />
以下のような事で悩まれている人も多いのではないでしょうか？<br />
[char no=&#8221;2&#8243; char=&#8221;悩んでいる人&#8221;]・JNCIA-SECってどのように勉強すれば良いか分からない・・<br />
・気軽にJuniper機器を操作できる環境が欲しい・・[/char]</p>
<p>本記事ではJNCIA-SECに合格した実体験に基づき、JNCIA-SECの効率的な勉強方法について紹介させて頂きます。</p>
<div id="keni_toc" closed="true"></div>
<div class="box_style box_style_blue">
<div class="box_inner">
<div class="box_style_title"><span class="box_style_title_inner">▼ あなたにオススメな記事 ▼</span></div>
<p><span class="blue b">>>参考記事： </span>「<a href="https://if-network.com/network-engineer-book/">CCIEが語る!ネットワークエンジニアにオススメな本・参考書!</a>」
</div>
</div>
<h2 id="syn-toc1">JNCIA-SECの勉強前に知って欲しい事</h2>
<p><img decoding="async" src="https://if-network.com/wp-content/uploads/2020/01/business-40-min.jpg" alt="" width="640" height="427" class="aligncenter size-full wp-image-2191" srcset="https://if-network.com/wp-content/uploads/2020/01/business-40-min.jpg 640w, https://if-network.com/wp-content/uploads/2020/01/business-40-min-300x200.jpg 300w, https://if-network.com/wp-content/uploads/2020/01/business-40-min-600x400.jpg 600w" sizes="(max-width: 640px) 100vw, 640px" /><br />
本試験の勉強を開始する前に理解して頂きたい2点をお伝えします。<br />
※勉強方法のみを知りたい場合は飛ばしてくださいね。<br />
[br num=&#8221;1&#8243;]</p>
<div class="p10 bdr_blue">
<span class="line-blue">▼本試験の勉強を開始する前に！▼</span></p>
<ul>
<li>本試験はJuniper機器独自の知識を身に付ける必要がある！(Cisco資格だけの知識では合格不可)</li>
<li>本試験は一定の英語力が必要になる</li>
</ul>
</div>
<p>[br num=&#8221;1&#8243;]<br />
では、上記2点についてそれぞれ解説していきます。</p>
<h3 id="syn-toc2">Juniper機器独自の知識を身に付ける必要がある</h3>
<p>本件当たり前な事ですが、本試験はJuniperの試験なのでJuniper機器独自の知識を身に付ける必要がございます。<br />
※基本的にCisco社の資格も持っていても、1からしっかり勉強する必要がございます。<br />
[br num=&#8221;1&#8243;]<br />
もちろん、セキュリティの基礎知識を問う問題も出題されますが、<br />
<span class="blue b">Juniperのセキュリティ製品の基礎知識(SRX/ATPCloudなど)やJunosの独自仕様(各種NAT/ACL処理の順序)に関する知識が必須</span>になります。<br />
Cisco社の資格を保持していても、しっかりと勉強しないと合格は難しいと実感しました。</p>
<h3 id="syn-toc3">一定の英語力が必要になる</h3>
<p>私たちのような日本人には残念ですが、本試験は「<span class="blue b">英語のみ</span>」です。(2020年現在)<br />
また、私の勉強方法も一定の英語力がある前提の試験手法になりますので、予めご理解お願いします。</p>
<div class="box_style box_style_blue">
<div class="box_inner">
<div class="box_style_title"><span class="box_style_title_inner">▼ あなたにオススメな記事 ▼</span></div>
<p><span class="blue b">>>参考記事： </span>「<a href="https://if-network.com/it-engineer-english-book/">【英語学習】外資系エンジニアが語るITエンジニアにオススメな本</a>」<br />
<span class="blue b">>>参考記事： </span>「<a href="https://if-network.com/toeic-900up/">英語が苦手な方へ！TOEICを300点台から900点へ上げる勉強方法！</a>」
</div>
</div>
<h2 id="syn-toc4">JNCIA-SECの勉強方法</h2>
<p><img decoding="async" src="https://if-network.com/wp-content/uploads/2019/09/business-07-min.jpg" alt="" width="640" height="427" class="aligncenter size-full wp-image-434" srcset="https://if-network.com/wp-content/uploads/2019/09/business-07-min.jpg 640w, https://if-network.com/wp-content/uploads/2019/09/business-07-min-300x200.jpg 300w, https://if-network.com/wp-content/uploads/2019/09/business-07-min-600x400.jpg 600w" sizes="(max-width: 640px) 100vw, 640px" /><br />
早速ですが、筆者が実施したJNCIA-SECに合格出来た勉強方法を紹介させて頂きます。</p>
<h3 id="syn-toc5">JNCIA-SEC 具体的な勉強方法</h3>
<p>筆者は以下の3ステップで勉強を進め無事合格する事ができました。</p>
<div class="p10 bdr_blue"><span class="line-blue">▼JNCIA-SECの勉強手順▼</span></p>
<ol class="list_style02">
<li><a target="_blank" href="https://www.amazon.co.jp/gp/product/4822212807/ref=as_li_tl?ie=UTF8&#038;camp=247&#038;creative=1211&#038;creativeASIN=4822212807&#038;linkCode=as2&#038;tag=is0210960a-22&#038;linkId=16c6ccc74968c4840cb4cf268d7d8cfe" rel="noopener noreferrer">はじめてのJUNOS</a><img decoding="async" src="//ir-jp.amazon-adsystem.com/e/ir?t=is0210960a-22&#038;l=am2&#038;o=9&#038;a=4822212807" width="1" height="1" border="0" alt="" style="border:none !important; margin:0px !important;" />にてJunosに関する基本知識を身に付ける ※Junosの知識がない人のみ</li>
<li>Juniper社公式の無料動画コンテンツ(Junos Genius)で学習</li>
<li>Juniper社公式の無料ラボ(vLabs)でJunosに慣れる</li>
</ol>
</div>
<p>[br num=&#8221;1&#8243;]<br />
では、上記①〜③について具体的に解説していきます。</p>
<h3 id="syn-toc6">①はじめてのJUNOSにてJunosに関する基本知識を身に付ける</h3>
<p>まず最初に<a target="_blank" href="https://www.amazon.co.jp/gp/product/4822212807/ref=as_li_tl?ie=UTF8&#038;camp=247&#038;creative=1211&#038;creativeASIN=4822212807&#038;linkCode=as2&#038;tag=is0210960a-22&#038;linkId=16c6ccc74968c4840cb4cf268d7d8cfe" rel="noopener noreferrer">はじめてのJUNOS</a><img decoding="async" src="//ir-jp.amazon-adsystem.com/e/ir?t=is0210960a-22&#038;l=am2&#038;o=9&#038;a=4822212807" width="1" height="1" border="0" alt="" style="border:none !important; margin:0px !important;" />にてJunosについて勉強される事をオススメします。<br />
[br num=&#8221;1&#8243;]<br />
本書は古い本という事もあり少し古い情報がございますが、<span class="line-blue">Junosに関して日本語で勉強出来る数少ない実用書です。</span>Juniper機器やJunos、Cisco社のOSとの違いなどについて、学ぶ事が出来ます。<br />
[br num=&#8221;1&#8243;]<br />
※Juniperの基礎部分であるJunosを全く知らずにSRXを勉強するのはハードルが高いと思います。<br />
 Junosの基本知識がある方はスキップして下さい。<br />
[br num=&#8221;1&#8243;]<br />
<div id="rinkerid2806" class="yyi-rinker-contents  yyi-rinker-postid-2806 yyi-rinker-img-m yyi-rinker-catid-101 yyi-rinker-catid-135 yyi-rinker-catid-2 ">
	<div class="yyi-rinker-box">
		<div class="yyi-rinker-image">
							<a href="https://www.amazon.co.jp/dp/4822212807?tag=is0210960a-22&#038;linkCode=ogi&#038;th=1&#038;psc=1" rel="nofollow" class="yyi-rinker-tracking"  data-click-tracking="amazon_img 2806 はじめてのJUNOS" data-vars-click-id="amazon_img 2806 はじめてのJUNOS"><img decoding="async" src="https://m.media-amazon.com/images/I/51K927W1P5L._SL160_.jpg"  width="124" height="160" class="yyi-rinker-main-img" style="border: none;" loading="lazy"></a>					</div>
		<div class="yyi-rinker-info">
			<div class="yyi-rinker-title">
									<a href="https://www.amazon.co.jp/dp/4822212807?tag=is0210960a-22&#038;linkCode=ogi&#038;th=1&#038;psc=1" rel="nofollow" class="yyi-rinker-tracking" data-click-tracking="amazon_title 2806 はじめてのJUNOS" data-vars-amp-click-id="amazon_title 2806 はじめてのJUNOS" >はじめてのJUNOS</a>							</div>
			<div class="yyi-rinker-detail">
							<div class="credit-box">created by&nbsp;<a href="https://oyakosodate.com/rinker/" rel="nofollow noopener" target="_blank" >Rinker</a></div>
										<div class="price-box">
							</div>
						</div>
						<ul class="yyi-rinker-links">
																                    <li class="amazonlink">
						<a href="https://www.amazon.co.jp/dp/4822212807?tag=is0210960a-22&amp;linkCode=ogi&amp;th=1&amp;psc=1" rel="nofollow" class="yyi-rinker-link yyi-rinker-tracking"  data-click-tracking="amazon 2806 はじめてのJUNOS"  data-vars-amp-click-id="amazon 2806 はじめてのJUNOS">Amazon</a>					</li>
													<li class="rakutenlink">
						<a href="https://hb.afl.rakuten.co.jp/hgc/1b6cf613.b4f8e065.1b6cf614.a8a400bb/Rinker_o_20200906144610?pc=https%3A%2F%2Fsearch.rakuten.co.jp%2Fsearch%2Fmall%2Fjunos%2F%3Ff%3D1%26grp%3Dproduct&amp;m=https%3A%2F%2Fsearch.rakuten.co.jp%2Fsearch%2Fmall%2Fjunos%2F%3Ff%3D1%26grp%3Dproduct" rel="nofollow" class="yyi-rinker-link yyi-rinker-tracking"  data-click-tracking="rakuten 2806 はじめてのJUNOS"  data-vars-amp-click-id="rakuten 2806 はじめてのJUNOS">楽天市場</a>					</li>
								                											</ul>
					</div>
	</div>
</div>
</p>
<p>もし、Junosに特化した試験を受験されたい方は以下の記事をご確認下さい！</p>
<div class="box_style box_style_blue">
<div class="box_inner">
<div class="box_style_title"><span class="box_style_title_inner">▼ あなたにオススメな記事 ▼</span></div>
<p><span class="blue b">>>参考記事： </span>「<a href="https://if-network.com/jncia-junos-study/">初心者でも合格可能！JNCIA-Junos試験の勉強方法を紹介！</a>」
</div>
</div>
<h3 id="syn-toc7">②Juniper社公式の無料動画コンテンツ(Junos Genius)で学習</h3>
<p>Junosに関する基本知識を身につけた後に「Junos Genius」で本試験で必要な知識を身に付けました。<br />
[br num=&#8221;1&#8243;]<br />
<span class="line-blue">Junos GeniusとはJuniper社公式の資格取得に向けた無料動画コンテンツです。</span><br />
無料でアカウントを作成出来ますし、非常に有益なコンテンツでしたので皆さんもご活用ください！<br />
※ただし英語ですが、非常に有益です！<br />
[br num=&#8221;1&#8243;]<br />
SRXだけではなくJNCIA-SECで必要となるJuniperのセキュリティ製品に関する知識を身に付ける事が出来ます。<br />
また、動画内で分かりにくい部分はJuniper社の技術ドキュメントで知識を補完しましょう！</p>
<div class="box_style box_style_blue">
<div class="box_inner">
<div class="box_style_title"><span class="box_style_title_inner">▼ Junos Genius はこちら▼</span></div>
<p><span class="blue b">>>参考記事： </span>「<a href="https://cloud.contentraven.com/junosgenius/login">Junos Genius</a>」
</div>
</div>
<h3 id="syn-toc8">③Juniper社公式の無料ラボ(vLabs)でJunosに慣れる</h3>
<p>最後にJunosに関する知識を定着させる為に「vlab」を活用しました。<br />
[br num=&#8221;1&#8243;]<br />
<span class="line-blue">Juniper社のvlabというJuniper機器を無料で操作できる無料コンテンツがございます。</span><br />
本コンテンツを利用する事によってJunosに関する知識を深める事が出来、試験対策にも有効です。<br />
※エンジニアにとっては非常に有益なツールですね！<br />
[br num=&#8221;1&#8243;]<br />
もちろん、SRXも気軽に操作出来ますので、一通り設定してみましょう！<br />
[br num=&#8221;1&#8243;]<br />
本件の詳細は別記事で纏めておりますので、ご興味のある方はご覧下さい。</p>
<div class="box_style box_style_blue">
<div class="box_inner">
<div class="box_style_title"><span class="box_style_title_inner">▼ あなたにオススメな記事▼</span></div>
<p><span class="blue b">>>参考記事： </span>「<a href="https://if-network.com/juniper-vlabs/">Juniperの試験の勉強方法！無料リモートラボ(vLabs)のご紹介</a>」
</div>
</div>
<h2 id="syn-toc9">参考 JNCIA-SECの受験記について</h2>
<p><img decoding="async" src="https://if-network.com/wp-content/uploads/2020/01/business-44-min.jpg" alt="" width="640" height="426" class="aligncenter size-full wp-image-2195" srcset="https://if-network.com/wp-content/uploads/2020/01/business-44-min.jpg 640w, https://if-network.com/wp-content/uploads/2020/01/business-44-min-300x200.jpg 300w, https://if-network.com/wp-content/uploads/2020/01/business-44-min-600x400.jpg 600w" sizes="(max-width: 640px) 100vw, 640px" /></p>
<p>JNCIA-Junosの受験記について別記事で纏めておりますので、興味のある方はご覧下さい！</p>
<div class="box_style box_style_blue">
<div class="box_inner">
<div class="box_style_title"><span class="box_style_title_inner">▼ あなたにオススメな記事▼</span></div>
<p><span class="blue b">>>参考記事： </span>「<a href="https://if-network.com/jncia-sec-pass/">JNCIA-SEC試験(JN0-103)の合格受験記</a>」
</div>
</div>
<h2 id="syn-toc10">まとめ</h2>
<p>最後までお読み頂きましてありがとうございます。<br />
[br num=&#8221;1&#8243;]<br />
Junos機器は通信プロバイダーなどの高信頼性が必要となるネットワークで多く利用されております。<br />
ネットワークエンジニアとして成長出来ると思いますので、ぜひ頑張ってみて下さい！</p>
<div class="box_style box_style_blue">
<div class="box_inner">
<div class="box_style_title"><span class="box_style_title_inner">▼ あなたにオススメな記事 ▼</span></div>
<p><span class="blue b">>>参考記事： </span>「<a href="https://if-network.com/network-engineer-book/">CCIEが語る!ネットワークエンジニアにオススメな本・参考書!</a>」<br />
<span class="blue b">>>参考記事： </span>「<a href="https://if-network.com/cisco-study/">未経験からネットワークエンジニア!CCNA対策~転職サポートまで受けられるサービスとは？</a>」
</div>
</div>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>SRX IPsecVPNの設定方法・正常性確認【Junos】</title>
		<link>https://if-network.com/srx-ipsecvpn-route/</link>
		
		<dc:creator><![CDATA[CHa]]></dc:creator>
		<pubDate>Sat, 25 Apr 2020 11:07:48 +0000</pubDate>
				<category><![CDATA[JNCIA-SEC]]></category>
		<category><![CDATA[Junos]]></category>
		<category><![CDATA[PR]]></category>
		<category><![CDATA[技術勉強]]></category>
		<category><![CDATA[Juniper]]></category>
		<guid isPermaLink="false">https://if-network.com/?p=2943</guid>

					<description><![CDATA[本記事ではSRXでのIPsecVPNの設定及び正常性確認方法をご紹介させて頂きます。 [br num=&#8221;1&#8243;] ▼ あなたにオススメな記事 ▼ >>参考記事： 「CCIEが語る!ネットワークエンジ [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>本記事では<span class="black b">SRXでのIPsecVPNの設定及び正常性確認方法</span>をご紹介させて頂きます。<br />
[br num=&#8221;1&#8243;]</p>
<div class="box_style box_style_blue">
<div class="box_inner">
<div class="box_style_title"><span class="box_style_title_inner">▼ あなたにオススメな記事 ▼</span></div>
<p><span class="blue b">>>参考記事： </span>「<a href="https://if-network.com/network-engineer-book/">CCIEが語る!ネットワークエンジニアにオススメな本・参考書!</a>」<br />
<span class="blue b">>>参考記事： </span>「<a href="https://if-network.com/junos-juniper-summary/">[まとめ] Juniper/Junosの検証結果を記事にまとめました！</a>」
</div>
</div>
<div id="keni_toc" closed="true"></div>
<h2 id="syn-toc1">【SRX IPsecVPN 検証】検証内容</h2>
<p>設定要件及び検証ネットワークは以下の通りです。</p>
<h3 id="syn-toc2">ネットワーク図</h3>
<p>本検証のネットワーク環境は以下の通りです。</p>
<figure>
<img decoding="async" class="shadow02" src="https://if-network.com/wp-content/uploads/2020/10/ipsec-srx.jpg" alt="SRX-IPsec-検証" width="975" height="380" class="aligncenter size-full wp-image-2030" /><br />
</figure>
<h3 id="syn-toc3">設定要件</h3>
<p>以下の要件に基づきIPsecVPNの設定を実装します。</p>
<div class="box_style box_style_blue">
<div class="box_inner">
<div class="box_style_title"><span class="box_style_title_inner">▼ 設定要件 ▼</span></div>
<ul class="check-list">
<li>vSRX1とvSRX2間でIPsecVPNを確立する</li>
<li>PC1からPC2へPingが通る事</li>
</ul>
</div>
</div>
<h2 id="syn-toc4">【SRX IPsecVPN 検証】事前設定 ※興味ない方は飛ばしてOKです。</h2>
<p>IPアドレス等の基本設定は設定済です。<br />
事前設定の詳細は以下をご確認下さい。<br />
興味のない方は「<a href="#set">4章：設定変更作業から</a>」をクリックして下さい。</p>
<p>・FW1の設定内容</p>
<pre class="lang:default decode:true " title="show configuration | display set" >
set interfaces ge-0/0/0 unit 0 family inet address 10.100.11.1/24
set interfaces ge-0/0/1 unit 0 family inet address 10.100.12.1/24
</pre>
<p>・FW2の設定内容</p>
<pre class="lang:default decode:true " title="show configuration | display set" >
set interfaces ge-0/0/0 unit 0 family inet address 10.100.22.1/24
set interfaces ge-0/0/1 unit 0 family inet address 10.100.12.2/24
</pre>
<p>・PC1の設定内容</p>
<pre class="lang:default decode:true " title="show configuration | display set" >
set interfaces ge-0/0/0 unit 0 family inet address 10.100.11.2/24
set routing-options static route 10.100.12.0/24 next-hop 10.100.11.1
set routing-options static route 10.100.22.0/24 next-hop 10.100.11.1
</pre>
<p>・PC2の設定内容</p>
<pre class="lang:default decode:true " title="show configuration | display set" >
set interfaces ge-0/0/0 unit 0 family inet address 10.100.22.2/24
set routing-options static route 10.100.12.0/24 next-hop 10.100.22.1
set routing-options static route 10.100.11.0/24 next-hop 10.100.22.1
</pre>
<h2 id ="set">【SRX IPsecVPN 検証】設定変更作業</h2>
<p>では、以下の手順でIPsecVPNの設定を実装していきます。</p>
<div class="p10 bdr_blue">
<span class="line-blue">▼ IPsecVPNの設定手順 ▼</span></p>
<ol class="list_style02">
<li>トンネルインターフェースを設定する</li>
<li>Staticルートを設定する</li>
<li>アドレスブックを設定する</li>
<li>セキュリティゾーンの設定をする</li>
<li>セキュリティポリシーを設定する</li>
<li>IPsecVPN(Phase1)を設定する</li>
<li>IPsecVPN(Phase2)を設定する</li>
</ol>
</div>
<h3 id="syn-toc6">①トンネルインターフェースを設定する</h3>
<p>以下の通り、FW1/FW2にてIPsecVPN用のトンネルインターフェース(st0)を作成します。</p>
<pre class="lang:default decode:true " title="st0" >
testuser@FW1# set interfaces st0 unit 0 family inet address 10.100.200.1/24
</pre>
<pre class="lang:default decode:true " title="st0" >
testuser@FW2# set interfaces st0 unit 0 family inet address 10.100.200.2/24
</pre>
<h3 id="syn-toc7">②Staticルートを設定する</h3>
<p>FW1/FW2にてIPsecVPN用のStaticルートを作成します。<br />
以下の通り、宛先ネットワークへのネクストホップとしてトンネルインターフェースを指定します。</p>
<pre class="lang:default decode:true " title="routing-options" >
testuser@FW1# set routing-options static route 10.100.22.0/24 next-hop st0.0
</pre>
<pre class="lang:default decode:true " title="routing-options" >
testuser@FW2# set routing-options static route 10.100.11.0/24 next-hop st0.0
</pre>
<h3 id="syn-toc8">③アドレスブックを設定する</h3>
<p>FW1/FW2にて内部ネットワークのアドレスブックを作成します。<br />
以下の通り、お互いのFWとPC間のネットワークアドレスを指定します。</p>
<pre class="lang:default decode:true " title="routing-options" >
testuser@FW1# set security address-book Site-A address FW1-Seg 10.100.11.0/24
testuser@FW1# set security address-book Site-A attach zone trust
testuser@FW1# set security address-book Site-B address FW2-Seg 10.100.22.0/24
testuser@FW1# set security address-book Site-B attach zone VPN
</pre>
<pre class="lang:default decode:true " title="routing-options" >
testuser@FW2# set security address-book Site-A address FW1-Seg 10.100.11.0/24
testuser@FW2# set security address-book Site-A attach zone VPN
testuser@FW2# set security address-book Site-B address FW2-Seg 10.100.22.0/24
testuser@FW2# set security address-book Site-B attach zone trust
</pre>
<h3 id="syn-toc9">④セキュリティゾーンの設定をする</h3>
<p>FW1/FW2にてセキュリティゾーンの設定をします。<br />
以下の通り、trust・untrust・VPNゾーンに各インターフェースを割り当てます。</p>
<pre class="lang:default decode:true " title="security-zone" >
testuser@FW1# set security zones security-zone trust interfaces ge-0/0/0.0
testuser@FW1# set security zones security-zone trust host-inbound-traffic system-services all
testuser@FW1# set security zones security-zone untrust interfaces ge-0/0/1.0
testuser@FW1# set security zones security-zone untrust host-inbound-traffic system-services ike
testuser@FW1# set security zones security-zone VPN interfaces st0.0
</pre>
<pre class="lang:default decode:true " title="security-zone" >
testuser@FW2# set security zones security-zone trust interfaces ge-0/0/0.0
testuser@FW2# set security zones security-zone trust host-inbound-traffic system-services all
testuser@FW2# set security zones security-zone untrust host-inbound-traffic system-services ike
testuser@FW2# set security zones security-zone untrust interfaces ge-0/0/1.0
testuser@FW2# set security zones security-zone VPN interfaces st0.0
</pre>
<h3 id="syn-toc10">⑤セキュリティゾーンの設定をする</h3>
<p>FW1/FW2にてセキュリティゾーンの設定をします。<br />
以下の通り、IPsecVPNを通すネットワークアドレスをアドレスブックで指定します。</p>
<pre class="lang:default decode:true " title="security policies" >
testuser@FW1# set security policies from-zone trust to-zone VPN policy To-VPN match source-address FW1-Seg
testuser@FW1# set security policies from-zone trust to-zone VPN policy To-VPN match destination-address FW2-Seg
testuser@FW1# set security policies from-zone trust to-zone VPN policy To-VPN match application any
testuser@FW1# set security policies from-zone trust to-zone VPN policy To-VPN then permit

testuser@FW1# set security policies from-zone VPN to-zone trust policy From-VPN match source-address FW2-Seg
testuser@FW1# set security policies from-zone VPN to-zone trust policy From-VPN match destination-address FW1-Seg
testuser@FW1# set security policies from-zone VPN to-zone trust policy From-VPN match application any
testuser@FW1# set security policies from-zone VPN to-zone trust policy From-VPN then permit
</pre>
<pre class="lang:default decode:true " title="security policies" >
testuser@FW2# set security policies from-zone trust to-zone VPN policy To-VPN match source-address FW2-Seg
testuser@FW2# set security policies from-zone trust to-zone VPN policy To-VPN match destination-address FW1-Seg
testuser@FW2# set security policies from-zone trust to-zone VPN policy To-VPN match application any
testuser@FW2# set security policies from-zone trust to-zone VPN policy To-VPN then permit

testuser@FW2# set security policies from-zone VPN to-zone trust policy From-VPN match source-address FW1-Seg
testuser@FW2# set security policies from-zone VPN to-zone trust policy From-VPN match destination-address FW2-Seg
testuser@FW2# set security policies from-zone VPN to-zone trust policy From-VPN match application any
testuser@FW2# set security policies from-zone VPN to-zone trust policy From-VPN then permit
</pre>
<h3 id="syn-toc11">⑥IPsecVPN(Phase1)を設定する</h3>
<p>FW1/FW2にてIPsecVPN(Phase1)を予め定義されているstandardパラメータにて設定します。<br />
※Standardを設定すると、Preshared key, dh-groupはgroup2, authentication-algorithmは3DES, encryption-algorithmはSHA1が指定されます。<br />
また、本検証ではMainモード、Preshared keyは「srxtest01」とします。</p>
<pre class="lang:default decode:true " title="ike" >
testuser@FW1# set security ike proposal standard authentication-method pre-shared-keys

testuser@FW1# set security ike policy IKE-Policy mode main
testuser@FW1# set security ike policy IKE-Policy proposals standard
testuser@FW1# set security ike policy IKE-Policy pre-shared-key ascii-text "srxtest01"

testuser@FW1# set security ike gateway IKE-GW ike-policy IKE-Policy
testuser@FW1# set security ike gateway IKE-GW address 10.100.12.2
testuser@FW1# set security ike gateway IKE-GW external-interface ge-0/0/1

</pre>
<pre class="lang:default decode:true " title="ike" >
testuser@FW2# set security ike proposal standard authentication-method pre-shared-keys

testuser@FW2# set security ike policy IKE-Policy mode main
testuser@FW2# set security ike policy IKE-Policy proposals standard
testuser@FW2# set security ike policy IKE-Policy pre-shared-key ascii-text "srxtest01"

testuser@FW2# set security ike gateway IKE-GW ike-policy IKE-Policy
testuser@FW2# set security ike gateway IKE-GW address 10.100.12.1
testuser@FW2# set security ike gateway IKE-GW external-interface ge-0/0/1
</pre>
<h3 id="syn-toc12">⑦IPsecVPN(Phase2)を設定する</h3>
<p>FW1/FW2にてIPsecVPN(Phase2)を予め定義されているstandardパラメータを指定します。<br />
また、IPsecVPN(Phase1)と紐付けの設定をします。</p>
<pre class="lang:default decode:true " title="ipsec" >
testuser@FW1# set security ipsec proposal standard
testuser@FW1# set security ipsec policy IPsec-Policy proposals standard
testuser@FW1# set security ipsec vpn To-FW2 bind-interface st0.0
testuser@FW1# set security ipsec vpn To-FW2 ike gateway IKE-GW
testuser@FW1# set security ipsec vpn To-FW2 ike ipsec-policy IPsec-Policy
</pre>
<pre class="lang:default decode:true " title="ipsec" >
testuser@FW2# set security ipsec proposal standard
testuser@FW2# set security ipsec policy IPsec-Policy proposals standard
testuser@FW2# set security ipsec vpn To-FW1 bind-interface st0.0
testuser@FW2# set security ipsec vpn To-FW1 ike gateway IKE-GW
testuser@FW2# set security ipsec vpn To-FW1 ike ipsec-policy IPsec-Policy
</pre>
<h2 id="syn-toc13">【SRX IPsecVPN 検証】正常性確認</h2>
<p>では以下の3点について確認してみましょう！</p>
<div class="p10 bdr_blue">
<span class="line-blue">▼ 本検証の確認ポイント ▼</span></p>
<ol class="list_style02">
<li>IPsecVPN(Phase1)が確立される事</li>
<li>IPsecVPN(Phase2)が確立される事</li>
<li>PC1からPC2へPingが通る事</li>
</ol>
</div>
<h3 id="syn-toc14">【正常性確認①】IPsecVPN(Phase1)が確立される事</h3>
<p>FW1/FW2の間で正常にIPsecVPN(Phase1)が確立されている事を確認します。<br />
[br num=&#8221;1&#8243;]<br />
IPsecVPN(Phase1)が正常に確立されている事を確認する場合は、「<span class="blue b">show security ike security-associations</span>」で確認できます。<br />
[br num=&#8221;1&#8243;]</p>
<p><span class="line-blue">▼ IPsecVPN(Phase1)の確立確認 ▼</span></p>
<pre class="lang:default decode:true " title="ike" >
testuser@FW1> show security ike security-associations                                        
Index   State  Initiator cookie  Responder cookie  Mode           Remote Address   
761929  UP     a6a0a5fb910b4d8a  e623daf2401c96e9  Main           10.100.12.2     
</pre>
<pre class="lang:default decode:true " title="ike" >
testuser@FW2> show security ike security-associations 
Index   State  Initiator cookie  Responder cookie  Mode           Remote Address   
729672  UP     a6a0a5fb910b4d8a  e623daf2401c96e9  Main           10.100.12.1  
</pre>
<p>[br num=&#8221;1&#8243;]<br />
さらに細かい情報を確認したい場合は、「<span class="blue b">show security ike security-associations detail</span>」で確認できます。</p>
<h3 id="syn-toc15">【正常性確認②】IPsecVPN(Phase2)が確立される事</h3>
<p>FW1/FW2の間で正常にIPsecVPN(Phase2)が確立されている事を確認します。<br />
[br num=&#8221;1&#8243;]<br />
IPsecVPN(Phase2)が正常に確立されている事を確認する場合は、「<span class="blue b">show security ipsec security-associations</span>」で確認できます。<br />
[br num=&#8221;1&#8243;]</p>
<p><span class="line-blue">▼ IPsecVPN(Phase2)の確立確認 ▼</span></p>
<pre class="lang:default decode:true " title="ipsec" >
testuser@FW1> show security ipsec security-associations 
  Total active tunnels: 1     Total Ipsec sas: 1
  ID    Algorithm       SPI      Life:sec/kb  Mon lsys Port  Gateway   
  <131073 ESP:3des/sha1 f5656876 1672/ unlim   -   root 500   10.100.12.2     
  >131073 ESP:3des/sha1 efa83ee3 1672/ unlim   -   root 500   10.100.12.2    
</pre>
<pre class="lang:default decode:true " title="ipsec" >
testuser@FW2> show security ipsec security-associations 
  Total active tunnels: 1     Total Ipsec sas: 1
  ID    Algorithm       SPI      Life:sec/kb  Mon lsys Port  Gateway   
  <131073 ESP:3des/sha1 efa83ee3 1620/ unlim   -   root 500   10.100.12.1     
  >131073 ESP:3des/sha1 f5656876 1620/ unlim   -   root 500   10.100.12.1    
</pre>
<p>さらに細かい情報を確認したい場合は、「<span class="blue b">show security ipsec security-associations detail</span> 」で確認可能です。</p>
<div class="box_style box_style_blue">
<div class="box_inner">
<div class="box_style_title"><span class="box_style_title_inner">▼ あなたにオススメな記事 ▼</span></div>
<p><span class="blue b">>>参考記事： </span>「<a href="https://if-network.com/juniper-show-command/">【Juniper】業務で役立つshow、clear、requestコマンドを紹介！</a>」
</div>
</div>
<h3 id="syn-toc16">【正常性確認③】PC1からPC2へPingが通る事</h3>
<p>再度にPC1からPC2への疎通試験を実施します。</p>
<p>まず最初にFW1にてIPsec通信の統計情報を確認します。<br />
現時点ではIPsecトンネルを通る通信が記録されていない事を確認します。</p>
<pre class="lang:default decode:true " title="statistics" >
testuser@FW1> show security ipsec statistics                    
ESP Statistics:
  Encrypted bytes:                0
  Decrypted bytes:                0
  Encrypted packets:              0
  Decrypted packets:              0
AH Statistics:
  Input bytes:                    0
  Output bytes:                   0
  Input packets:                  0
  Output packets:                 0
Errors:
  AH authentication failures: 0, Replay errors: 0
  ESP authentication failures: 0, ESP decryption failures: 0
  Bad headers: 0, Bad trailers: 0   
</pre>
<p>ではPC1からPC2へpingを実行しましょう！<br />
以下の通り、正常に疎通できている事を確認出来ます。</p>
<pre class="lang:default decode:true " title="ping" >
testuser@PC1> ping 10.100.22.2 rapid count 100 
PING 10.100.22.2 (10.100.22.2): 56 data bytes
!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
!!!!
</pre>
<p>また、IPsecトンネル経由で通信できる事をtracerouteで確認します！<br />
以下の通り、トンネルインターフェース(10.100.200.0/24)経由で通信できる事を確認出来ました。</p>
<pre class="lang:default decode:true " title="Statistics" >
testuser@PC1> traceroute 10.100.22.2    
traceroute to 10.100.22.2 (10.100.22.2), 30 hops max, 52 byte packets
 1  10.100.11.1 (10.100.11.1)  2.424 ms  1.211 ms  0.987 ms
 2  10.100.200.2 (10.100.200.2)  1.843 ms  0.981 ms  1.035 ms
 3  10.100.22.2 (10.100.22.2)  3.125 ms  2.083 ms  1.990 ms
</pre>
<p>最後にFW1にてIPsec通信の統計情報を確認します。<br />
以下の通り、ESP Statistics部分のカウントが上昇している事を確認しましょう！</p>
<pre class="lang:default decode:true " title="Statistics" >
testuser@FW1> show security ipsec statistics    
ESP Statistics:
  Encrypted bytes:            11968
  Decrypted bytes:             7392
  Encrypted packets:             88
  Decrypted packets:             88
AH Statistics:
  Input bytes:                    0
  Output bytes:                   0
  Input packets:                  0
  Output packets:                 0
Errors:
  AH authentication failures: 0, Replay errors: 0
  ESP authentication failures: 0, ESP decryption failures: 0
  Bad headers: 0, Bad trailers: 0
</pre>
<h2 id="syn-toc17">まとめ</h2>
<p><img decoding="async" src="https://if-network.com/wp-content/uploads/2020/11/pc-017-min.jpg" alt="" width="640" height="425" class="aligncenter size-full wp-image-3091" srcset="https://if-network.com/wp-content/uploads/2020/11/pc-017-min.jpg 640w, https://if-network.com/wp-content/uploads/2020/11/pc-017-min-300x199.jpg 300w" sizes="(max-width: 640px) 100vw, 640px" /><br />
最後までお読み頂きましてありがとうございます。<br />
[br num=&#8221;1&#8243;]<br />
Juniperに関する記事は以下にまとめております。<br />
ご興味のある方は是非ご覧ください。</p>
<div class="box_style box_style_blue">
<div class="box_inner">
<div class="box_style_title"><span class="box_style_title_inner">▼ あなたにオススメな記事 ▼</span></div>
<p><span class="blue b">>>参考記事： </span>「<a href="https://if-network.com/junos-juniper-summary/">[まとめ] Juniper/Junosの検証結果を記事にまとめました！</a>」<br />
<span class="blue b">>>参考記事： </span>「<a href="https://if-network.com/juniper-show-command/">業務で役立つshow、clear、requestコマンドを紹介！</a>」
</div>
</div>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
