パロアルトネットワークス VMシリーズ

最終公開日 : Oct 02, 2026
Palo Alto Networks VM-Series仮想ファイアウォールは、同社の物理セキュリティアプライアンスで利用可能なものと同じPAN-OS機能セットを使用し、すべての主要なネットワークセキュリティ機能を提供します。NetScaler SDX上のVM-Seriesは、高度なセキュリティ機能とADC機能を単一プラットフォームに統合することを可能にし、企業、事業部門、サービスプロバイダーの顧客によるアプリケーションへの安全で信頼性の高いアクセスを実現します。NetScaler SDX上のVM-Seriesの組み合わせは、Citrix Virtual Apps and Desktopsの展開向けに、完全で検証済みのセキュリティおよびADCソリューションも提供します。
Management Serviceからインスタンスのプロビジョニング、監視、管理、トラブルシューティングを行うことができます。
注意点:
  • SDXアプライアンスでプロビジョニングできるインスタンスの総数は、利用可能なSDXハードウェアリソースによって異なります。
  • チャネルの一部であるSR-IOVインターフェイス (1/xおよび10/x) は、Palo Alto VM-Seriesインスタンスではチャネルがサポートされていないため、インターフェイスのリストに表示されません。Palo Alto Network VM-Seriesの詳細については、Palo Alto Network Documentationを参照してください。

Palo Alto VM-Seriesインスタンスのプロビジョニング

Palo Alto VM-Seriesインスタンスをプロビジョニングする前に、Palo Alto Networks websiteからXVAイメージをダウンロードする必要があります。XVAイメージをダウンロードしたら、SDXアプライアンスにアップロードします。
XVAイメージをSDXアプライアンスにアップロードするには:
  1. Configurationタブで、PaloAlto VM-Series > Software Imagesに移動します。
  2. 詳細ペインのXVA Filesの下にあるActionドロップダウンリストから、Uploadをクリックします。
  3. 表示されるダイアログボックスでBrowseをクリックし、アップロードするXVAファイルを選択します。
  4. Uploadをクリックします。XVAファイルがXVA Filesペインに表示されます。
Palo Alto VM-Seriesインスタンスをプロビジョニングするには:
  1. Configurationタブで、PaloAlto VM-Series > Instancesに移動します。
  2. 詳細ペインで、追加をクリックします。
  3. PaloAlto VM-Seriesプロビジョニングウィザードで、画面の指示に従います。
  4. 完了をクリックし、次に閉じるをクリックします。
インスタンスをプロビジョニングした後、インスタンスにログオンし、詳細な構成を実行します。
プロビジョニングされたインスタンスのパラメータの値を変更するには、詳細ペインで変更するインスタンスを選択し、変更をクリックします。PaloAlto VM-Series変更ウィザードで、環境に適した値にパラメータを設定します。
注: インターフェイスパラメータまたはインスタンスの名前を変更すると、変更を有効にするためにインスタンスが停止して再起動します。

Palo Alto VM-Seriesインスタンスを監視する

SDXアプライアンスは、Palo Alto VM-Seriesインスタンスで実行されているSDXToolsのバージョンなどの統計情報を収集します。
Palo Alto VM-Seriesインスタンスに関連する統計情報を表示するには:
  1. PaloAlto VM-Series > インスタンスに移動します。
  2. 詳細ペインで、インスタンス名の横にある矢印をクリックします。

PaloAlto VM-Seriesインスタンスを管理する

Management ServiceからPaloAlto VM-Seriesインスタンスを開始、停止、再起動、強制停止、または強制再起動できます。
構成タブで、PaloAlto VM-Seriesを展開します。
  1. PaloAlto VM-Series > インスタンスに移動します。
  2. 詳細ペインで、操作を実行するインスタンスを選択し、次のいずれかのオプションを選択します。
    • 開始
    • シャットダウン
    • 再起動
    • 強制シャットダウン
    • 強制再起動
  3. 確認メッセージボックスで、「はい」をクリックします。

PaloAlto VM-Seriesインスタンスのトラブルシューティング

Management ServiceからPaloAlto VM-SeriesインスタンスをPingして、デバイスに到達可能かどうかを確認します。Management Serviceからインスタンスへのパケットのルートをトレースして、インスタンスに到達するまでのホップ数を特定できます。
インスタンスを再検出して、インスタンスの最新の状態と構成を表示します。再検出中に、Management ServiceはSDXアプライアンスで実行されているPaloAlto VM-Seriesの構成とバージョンを取得します。デフォルトでは、Management Serviceは30分ごとにインスタンスの再検出をスケジュールします。
「構成」タブで、「PaloAlto VM-Series」を展開します。
インスタンスをPingするには:
  1. 「インスタンス」をクリックします。
  2. 詳細ペインで、Pingするインスタンスを選択し、「アクション」リストから「Ping」をクリックします。「Pingメッセージ」ボックスにPingが成功したかどうかが表示されます。
インスタンスのルートをトレースするには:
  1. 「インスタンス」をクリックします。
  2. 詳細ペインで、pingを実行したいインスタンスを選択し、「アクション」リストから「TraceRoute」をクリックします。「Traceroute」メッセージボックスに、そのインスタンスへのルートが表示されます。
インスタンスを再検出するには:
  1. 「インスタンス」をクリックします。
  2. 詳細ペインで、再検出したいインスタンスを選択し、「アクション」リストから「Rediscover」をクリックします。
  3. 確認メッセージボックスで、「はい」をクリックします。