目次
動作確認環境
- PA-200
- Version 8.1.19
アドレスオブジェクトとは
アドレスオブジェクトとは、IP アドレス単体やセグメントなどのアドレス情報の定義です。
セキュリティーポリシーを設定する際、送信元 IP アドレスおよび宛先 IP アドレスを指定します。これらの IP アドレスを指定する際は、直接アドレス情報を入力するのではなく既に作成済みのアドレスオブジェクトを指定するという方式をとります。

このためセキュリティーポリシーを設定する前にアドレスオブジェクトを作成しておく必要があります。
複数のアドレスオブジェクトを一つのオブジェクトにまとめたアドレスグループというオブジェクトも作成可能です。
アドレスオブジェクトの作成方法
GUI で設定する場合、[Objects → アドレス] 画面を開き 画面左下の [追加] をクリックします。

すると以下のアドレス設定画面が表示されるため各項目を設定します。

- 名前: 任意のオブジェクト名を指定します
- 使用できる記号は「-」「_」「.」です
- 内容: 説明文を設定したい場合のみ入力します
- タイプ: アドレス指定形式を以下から選択します
- IP ネットマスク: x.x.x.x/yy 形式でアドレスを指定します。最も良く使用されるタイプです
- IP 範囲: x.x.x.x-y.y.y.y 形式でアドレスを指定します
- FQDN: FQDN (ドメイン)でアドレスを指定します
- タグ: オブジェクトにタグを設定したい場合のみ設定します
CLI で設定する場合は以下の構文になります。
アドレス設定コマンド
- set address <名前> (description <内容>) (tag <タグ>) <タイプ> <アドレス値>
description
とtag
は設定しない場合コマンドに含めなくて良い<タイプ>
は以下から選択ip-netmask
: IP ネットマスクip-range
: IP 範囲fqdn
: FQDN
設定例: オブジェクト名が 10.1.10.0_24、IP ネットマスクタイプで値が 10.1.10.0/24 の場合
set address 10.1.10.0_24 ip-netmask 10.1.10.0/24
アドレスグループの作成方法
複数のアドレスをグループ化したアドレスグループの作成方法です。
GUI で設定する場合、[Objects → アドレスグループ] 画面を開き 画面左下の [追加] をクリックします。

以下のようなアドレスグループ設定画面が表示されるため、各項目を設定します。

- 名前: 任意のオブジェクト名を設定します
- 内容: 説明文を設定したい場合のみ入力します
- タイプ: 基本的にスタティックを設定します
- アドレス: アドレスグループに含めたいアドレスオブジェクトを追加します
- 欄下側にある「参照」「追加」のどちらからでもアドレスオブジェクトを追加できます
- タグ: オブジェクトにタグを設定したい場合のみ設定します
CLI で設定する場合は以下の構文になります。
アドレスグループ設定コマンド
- set address-group <名前> (description <内容>) (tag <タグ>) static [<アドレス①> <アドレス②> …]
description
とtag
は設定しない場合コマンドに含めなくて良い
設定例: オブジェクト名が sampleAddressGroup、メンバが 10.1.10.0/24、10.1.20.0/24、10.1.30.0/24 の場合
set address-group sampleAddressGroup static [ 10.1.10.0_24 10.1.20.0_24 10.1.30.0_24 ]
Palo Alto 関連記事一覧
- 基礎知識
- システム設定
- 初期設定
- NTP
- DNS
- Syslog
- SNMP
- HA 設定(冗長化)
- インターフェース設定
- ルーティング設定
- ポリシー
- 基礎知識
- アドレス・サービス
- セキュリティポリシー
- NAT
- TIPS
- VPN
- サービス機能
- TIPS
- 参考資料
- https://docs.paloaltonetworks.com/
- https://docs.paloaltonetworks.com/translated/japanese#sort=relevancy&layout=card&numberOfResults=25
- https://docs.paloaltonetworks.com/search.html#q=pan-os%20admin%20guide&sort=relevancy&layout=card&numberOfResults=25
- https://docs.paloaltonetworks.com/pan-os/10-1/pan-os-cli-quick-start/cli-command-hierarchy-for-pan-os-101/pan-os-101-configure-cli-command-hierarchy
Amazon で買えるおすすめアイテム
以下は Amazon アフィリエイトリンクです。ネットワーク作業向けにそこそこおすすめなアイテムです。
【整備済み品】HP ノートパソコン 830G5/13.3型フルHD/Win 11/MS Office H&B 2019/第7世代i5-7200U 2.50GHz/メモリ 16GB/SSD 512GB/指紋リーダー/USB 3.0/WEBカメラ/初期設定済
コメント