派拓网络 虚拟机系列
注意:
从 14.1 版本 17.x 及更高版本起,NetScaler SDX 已停止支持第三方虚拟机。
Palo Alto Networks VM-Series 虚拟防火墙使用该公司物理安全设备中提供的相同 PAN-OS 功能集,提供所有关键网络安全功能。NetScaler SDX 上的 VM-Series 可以在单个平台上整合高级安全和 ADC 功能,为企业、业务部门和服务提供商客户提供对应用程序的安全可靠访问。NetScaler SDX 上的 VM-Series 组合还为 Citrix Virtual Apps and Desktops 部署提供了完整、经过验证的安全和 ADC 解决方案。
您可以通过管理服务预配、监视、管理和故障排除实例。
注意事项:
-
您可以在 SDX 设备上预配的实例总数取决于可用的 SDX 硬件资源。
-
属于通道的 SR-IOV 接口 (1/x 和 10/x) 不会出现在接口列表中,因为 Palo Alto VM-Series 实例不支持通道。有关 Palo Alto Network VM-Series 的更多信息,请参阅 Palo Alto Network 文档。
预配 PaloAlto VM-Series 实例
在预配 Palo Alto VM-Series 实例之前,您必须从 Palo Alto Networks 网站 下载 XVA 映像。下载 XVA 映像后,将其上传到 SDX 设备。
要将 XVA 映像上传到 SDX 设备:
-
在“配置”选项卡上,导航到“PaloAlto VM-Series > 软件映像”。
-
在详细信息窗格中,在“XVA 文件”下,从“操作”下拉列表中,单击“上传”。
-
在出现的对话框中,单击“浏览”,然后选择要上传的 XVA 文件。
-
单击“上传”。XVA 文件将显示在“XVA 文件”窗格中。
配置 Palo Alto VM-Series 实例:
-
在“Configuration”选项卡上,导航到“PaloAlto VM-Series > Instances”。
-
在详细信息窗格中,单击“Add”。
-
在 Provision PaloAlto VM-Series 向导中,按照屏幕上的说明进行操作。
-
单击“Finish”,然后单击“Close”。
配置实例后,登录到实例并执行详细配置。
要修改已配置实例的参数值,请在详细信息窗格中选择要修改的实例,然后单击“Modify”。在 Modify PaloAlto VM-Series 向导中,将参数设置为适合您环境的值。
注意: 如果您修改任何接口参数或实例名称,实例将停止并重新启动以使更改生效。
监视 Palo Alto VM-Series 实例
SDX 设备收集 Palo Alto VM-Series 实例的统计信息,例如实例上运行的
SDXTools 版本。
要查看与 Palo Alto VM-Series 实例相关的统计信息:
-
导航到“PaloAlto VM-Series > Instances”。
-
在详细信息窗格中,单击实例名称旁边的箭头。
管理 PaloAlto VM-Series 实例
您可以从 Management Service 启动、停止、重新启动、强制停止或强制重新启动 PaloAlto VM-Series 实例。
在“配置”选项卡上,展开“PaloAlto VM-Series”。
-
导航到“PaloAlto VM-Series > 实例”。
-
在详细信息窗格中,选择要对其执行操作的实例,然后选择以下选项之一:
-
启动
-
关闭
-
重新启动
-
强制关闭
-
强制重新启动
-
-
在“确认”消息框中,单击“是”。
排除 PaloAlto VM-Series 实例故障
从管理服务 Ping PaloAlto VM-Series 实例,以检查设备是否可达。您可以跟踪从管理服务到实例的数据包路由,以确定到达实例所需的跳数。
重新发现实例以查看实例的最新状态和配置。在重新发现期间,管理服务会获取在 SDX 设备上运行的 PaloAlto VM-Series 的配置和版本。默认情况下,管理服务每 30 分钟安排一次实例重新发现。
在“配置”选项卡上,展开“PaloAlto VM-Series”。
Ping 实例:
-
单击“实例”。
-
在详细信息窗格中,选择要 ping 的实例,然后从“操作”列表中单击“Ping”。“Ping 消息”框显示 ping 是否成功。
跟踪实例路由:
-
单击“实例”。
-
在详细信息窗格中,选择要 ping 的实例,然后从“操作”列表中单击“跟踪路由”。“跟踪路由”消息框显示到该实例的路由。
重新发现实例:
-
单击“实例”。
-
在详细信息窗格中,选择要重新发现的实例,然后从“操作”列表中单击“重新发现”。
-
在确认消息框中,单击“是”。