パロアルトネットワークス VMシリーズ
Palo Alto Networks VM-Series仮想ファイアウォールは、同社の物理セキュリティアプライアンスで利用可能なものと同じPAN-OS機能セットを使用し、すべての主要なネットワークセキュリティ機能を提供します。NetScaler SDX上のVM-Seriesは、高度なセキュリティ機能とADC機能を単一プラットフォームに統合することを可能にし、企業、事業部門、サービスプロバイダーの顧客によるアプリケーションへの安全で信頼性の高いアクセスを実現します。NetScaler SDX上のVM-Seriesの組み合わせは、Citrix Virtual Apps and Desktopsの展開向けに、完全で検証済みのセキュリティおよびADCソリューションも提供します。
Management Serviceからインスタンスのプロビジョニング、監視、管理、トラブルシューティングを行うことができます。
注意点:
-
SDXアプライアンスでプロビジョニングできるインスタンスの総数は、利用可能なSDXハードウェアリソースによって異なります。
-
チャネルの一部であるSR-IOVインターフェイス (1/xおよび10/x) は、Palo Alto VM-Seriesインスタンスではチャネルがサポートされていないため、インターフェイスのリストに表示されません。Palo Alto Network VM-Seriesの詳細については、Palo Alto Network Documentationを参照してください。
Palo Alto VM-Seriesインスタンスのプロビジョニング
Palo Alto VM-Seriesインスタンスをプロビジョニングする前に、Palo Alto Networks websiteからXVAイメージをダウンロードする必要があります。XVAイメージをダウンロードしたら、SDXアプライアンスにアップロードします。
XVAイメージをSDXアプライアンスにアップロードするには:
-
Configurationタブで、PaloAlto VM-Series > Software Imagesに移動します。
-
詳細ペインのXVA Filesの下にあるActionドロップダウンリストから、Uploadをクリックします。
-
表示されるダイアログボックスでBrowseをクリックし、アップロードするXVAファイルを選択します。
-
Uploadをクリックします。XVAファイルがXVA Filesペインに表示されます。
Palo Alto VM-Seriesインスタンスをプロビジョニングするには:
-
Configurationタブで、PaloAlto VM-Series > Instancesに移動します。
-
詳細ペインで、追加をクリックします。
-
PaloAlto VM-Seriesプロビジョニングウィザードで、画面の指示に従います。
-
完了をクリックし、次に閉じるをクリックします。
インスタンスをプロビジョニングした後、インスタンスにログオンし、詳細な構成を実行します。
プロビジョニングされたインスタンスのパラメータの値を変更するには、詳細ペインで変更するインスタンスを選択し、変更をクリックします。PaloAlto VM-Series変更ウィザードで、環境に適した値にパラメータを設定します。
注: インターフェイスパラメータまたはインスタンスの名前を変更すると、変更を有効にするためにインスタンスが停止して再起動します。
Palo Alto VM-Seriesインスタンスを監視する
SDXアプライアンスは、Palo Alto VM-Seriesインスタンスで実行されている
SDXToolsのバージョンなどの統計情報を収集します。
Palo Alto VM-Seriesインスタンスに関連する統計情報を表示するには:
-
PaloAlto VM-Series > インスタンスに移動します。
-
詳細ペインで、インスタンス名の横にある矢印をクリックします。
PaloAlto VM-Seriesインスタンスを管理する
Management ServiceからPaloAlto VM-Seriesインスタンスを開始、停止、再起動、強制停止、または強制再起動できます。
構成タブで、PaloAlto VM-Seriesを展開します。
-
PaloAlto VM-Series > インスタンスに移動します。
-
詳細ペインで、操作を実行するインスタンスを選択し、次のいずれかのオプションを選択します。
-
開始
-
シャットダウン
-
再起動
-
強制シャットダウン
-
強制再起動
-
-
確認メッセージボックスで、「はい」をクリックします。
PaloAlto VM-Seriesインスタンスのトラブルシューティング
Management ServiceからPaloAlto VM-SeriesインスタンスをPingして、デバイスに到達可能かどうかを確認します。Management Serviceからインスタンスへのパケットのルートをトレースして、インスタンスに到達するまでのホップ数を特定できます。
インスタンスを再検出して、インスタンスの最新の状態と構成を表示します。再検出中に、Management ServiceはSDXアプライアンスで実行されているPaloAlto VM-Seriesの構成とバージョンを取得します。デフォルトでは、Management Serviceは30分ごとにインスタンスの再検出をスケジュールします。
「構成」タブで、「PaloAlto VM-Series」を展開します。
インスタンスをPingするには:
-
「インスタンス」をクリックします。
-
詳細ペインで、Pingするインスタンスを選択し、「アクション」リストから「Ping」をクリックします。「Pingメッセージ」ボックスにPingが成功したかどうかが表示されます。
インスタンスのルートをトレースするには:
-
「インスタンス」をクリックします。
-
詳細ペインで、pingを実行したいインスタンスを選択し、「アクション」リストから「TraceRoute」をクリックします。「Traceroute」メッセージボックスに、そのインスタンスへのルートが表示されます。
インスタンスを再検出するには:
-
「インスタンス」をクリックします。
-
詳細ペインで、再検出したいインスタンスを選択し、「アクション」リストから「Rediscover」をクリックします。
-
確認メッセージボックスで、「はい」をクリックします。