派拓网络 VM 系列
Palo Alto Networks VM 系列虚拟防火墙使用与该公司物理安全设备中可用的 PAN-OS 功能集相同的功能集,提供所有关键网络安全功能。NetScaler SDX 上的 VM 系列可在单一平台上整合高级安全和 ADC 功能,为企业、业务部门和服务提供商客户提供对应用程序的安全可靠访问。NetScaler SDX 上的 VM 系列组合还为 Citrix Virtual Apps and Desktops 部署提供了完整、经过验证的安全和 ADC 解决方案。
您可以从管理服务调配、监控、管理和故障排除实例。
注意事项:
-
您可以在 SDX 设备上调配的实例总数取决于可用的 SDX 硬件资源。
-
作为通道一部分的 SR-IOV 接口(1/x 和 10/x)不会出现在接口列表中,因为 Palo Alto VM 系列实例不支持通道。有关 Palo Alto Network VM 系列的更多信息,请参阅 Palo Alto Network 文档。
调配 PaloAlto VM 系列实例
在调配 Palo Alto VM 系列实例之前,您必须从 Palo Alto Networks 网站 下载 XVA 映像。下载 XVA 映像后,将其上传到 SDX 设备。
要将 XVA 映像上传到 SDX 设备:
-
在“配置”选项卡上,导航到“PaloAlto VM 系列 > 软件映像”。
-
在详细信息窗格中,在“XVA 文件”下,从“操作”下拉列表中,单击“上传”。
-
在出现的对话框中,单击“浏览”,然后选择要上传的 XVA 文件。
-
单击“上传”。XVA 文件将显示在“XVA 文件”窗格中。
要调配 Palo Alto VM 系列实例:
-
在“配置”选项卡上,导航到“PaloAlto VM 系列 > 实例”。
-
在详细信息窗格中,单击 添加。
-
在“配置 PaloAlto VM-Series”向导中,按照屏幕上的说明进行操作。
-
单击 完成,然后单击 关闭。
配置实例后,登录到实例并执行详细配置。
要修改已配置实例的参数值,请在详细信息窗格中选择要修改的实例,然后单击 修改。在“修改 PaloAlto VM-Series”向导中,将参数设置为适合您环境的值。
注意: 如果您修改任何接口参数或实例名称,实例将停止并重新启动以使更改生效。
监视 Palo Alto VM-Series 实例
SDX 设备收集 Palo Alto VM-Series 实例的统计信息,例如实例上运行的
SDXTools 版本。
要查看与 Palo Alto VM-Series 实例相关的统计信息:
-
导航到 PaloAlto VM-Series > 实例。
-
在详细信息窗格中,单击实例名称旁边的箭头。
管理 PaloAlto VM-Series 实例
您可以从管理服务启动、停止、重新启动、强制停止或强制重新启动 PaloAlto VM-Series 实例。
在 配置 选项卡上,展开 PaloAlto VM-Series。
-
导航到 PaloAlto VM-Series > 实例。
-
在详细信息窗格中,选择要执行操作的实例,然后选择以下选项之一:
-
启动
-
关闭
-
重启
-
强制关闭
-
强制重启
-
-
在“确认”消息框中,单击“是”。
排除 PaloAlto VM-Series 实例故障
从管理服务 Ping PaloAlto VM-Series 实例,以检查设备是否可达。您可以跟踪从管理服务到实例的数据包路由,以确定到达实例所需的跳数。
重新发现实例以查看实例的最新状态和配置。在重新发现期间,管理服务会获取在 SDX 设备上运行的 PaloAlto VM-Series 的配置和版本。默认情况下,管理服务每 30 分钟安排一次实例重新发现。
在“配置”选项卡上,展开“PaloAlto VM-Series”。
要 Ping 实例:
-
单击“实例”。
-
在详细信息窗格中,选择要 Ping 的实例,然后从“操作”列表中单击“Ping”。“Ping 消息”框显示 Ping 是否成功。
要跟踪实例路由:
-
点击 实例。
-
在详细信息窗格中,选择要 ping 的实例,然后从 操作 列表中,点击 TraceRoute。Traceroute 消息框显示到该实例的路由。
重新发现实例:
-
点击 实例。
-
在详细信息窗格中,选择要重新发现的实例,然后从 操作 列表中,点击 重新发现。
-
在确认消息框中,点击 是。