Juniper SRX が Ping 応答しない場合の注意点

はじめに

Juniper SRX に限らず、Juniper 製品のインターフェースは、フォルトで Ping に応答しない仕様となっています。
具体的には、全てのインターフェースは Ping を拒否する設定になっています。
Ping に応答させるためには、
対象のインターフェースで Ping 許可を設定する必要があります。

Ping 許可設定(例)

インターフェースへの IP アドレス設定

Interface ge-0/0/1 に 10.1.1.1/24 を設定

root# set interfaces ge-0/0/1 unit 0 family inet address 10.1.1.1/24

インターフェースの Ping 許可設定

Interface ge-0/0/1 で Ping を許可

root# set security zones security-zone untrust interfaces ge-0/0/1 host-inbound-traffic system-services ping

以上

参考書籍