単一のオブジェクトまたは複数のオブジェクトのネットワークロケーションを追加できます。
- Policies > Profiles > Network Location > New Network Locationに移動して、 Single ObjectまたはMultiple Objectsいずれかを選択してください。
- 単一のオブジェクトを追加するには、IP アドレス、IP アドレス範囲、または CIDR ネットマスクを指定します。完了したら、隣接する+ボタンをクリックし、次にNextをクリックします。ネットワークの場所の名前を入力し、 Save Network Locationをクリックします。
IPアドレス範囲とCIDRネットマスクの例:
10.0.0.1-10.0.0.100、10.0.0.0/22 - 複数のオブジェクトを追加するには、複数のIPアドレスまたはIPアドレス範囲を記載したCSVファイルをアップロードしてください。ネットワークの場所の名前を入力し、 Save Network Locationをクリックしてください。
- 完了したら、 Apply Changesをクリックしてください。
ベストプラクティス
対応フォーマット
このセクションでは、サポートされているフォーマットについて説明します。
コメントにはシャープ記号 (#) またはセミコロン (;) を使用します。
- IPアドレス
- CIDR
- RANGE
以下はIP/CIDR範囲に関して考慮すべき事項であり、例も示されています。
- IPアドレス範囲はABCD-WXYZと指定されています。CIDR付きIPアドレスはABCD/ の形式で指定されます。<bits>
- IPアドレス範囲の後にパスやクエリなどの他のURLコンポーネントが続く場合、エラーが報告されます。IPアドレス/CIDRの後にパス/クエリが続く場合、それは正確なURLとして解釈されます。
- IPアドレスは0.0.0.0であってはなりません。IPアドレス範囲において、開始アドレスは終了アドレスより小さくなければなりません。 CIDR表記のIPアドレスは、ホスト部分がゼロでなければなりません。
- 重複する範囲もサポートされています。このような範囲が異なるカテゴリに関連付けられている場合、重複する範囲内のIPアドレスを検索すると、複数のカテゴリが見つかることになります。例えば、次の 2 つの範囲を考慮すると、192.186.1.2 のルックアップその結果、「カテゴリーA」と「カテゴリーB」が導き出されることになる。
- 192.186.1.1 – 192.168.1.4(カテゴリーA)
- 192.186.1.1 – 192.168.1.20(カテゴリーB)
Valid Examples
#this is a single host
10.0.0.1
#this is CIDR
10.0.0.0/24
#this is a range
10.0.0.1-10.0.0.100
Invalid Examples
# Invalid ip ranges and CIDR
"http://1.2.3.20-1.2.3.10
"http://1.2.3.10-1.2.3.20/some/path"
"http://1.2.3.4/24"

