パロアルトネットワークス VMシリーズ
注:
バージョン14.1ビルド17.x以降、NetScaler SDXはサードパーティ製仮想マシンのサポートを終了しました。
Palo Alto Networks VM-Series仮想ファイアウォールは、同社の物理セキュリティアプライアンスで利用可能なPAN-OSの機能セットと同じものを使用し、すべての主要なネットワークセキュリティ機能を提供します。NetScaler SDX上のVM-Seriesは、高度なセキュリティ機能とADC機能を単一プラットフォームに統合し、企業、事業部門、サービスプロバイダーの顧客がアプリケーションに安全かつ確実にアクセスできるようにします。NetScaler SDX上のVM-Seriesの組み合わせは、Citrix Virtual Apps and Desktopsの展開向けに、完全で検証済みのセキュリティおよびADCソリューションも提供します。
Management Serviceからインスタンスのプロビジョニング、監視、管理、トラブルシューティングを行うことができます。
注意点:
-
SDXアプライアンスにプロビジョニングできるインスタンスの総数は、利用可能なSDXハードウェアリソースに依存します。
-
チャネルの一部であるSR-IOVインターフェイス (1/xおよび10/x) は、Palo Alto VM-Seriesインスタンスではチャネルがサポートされていないため、インターフェイスのリストに表示されません。Palo Alto Network VM-Seriesの詳細については、Palo Alto Network Documentationを参照してください。
PaloAlto VM-Seriesインスタンスをプロビジョニングする
Palo Alto VM-Seriesインスタンスをプロビジョニングする前に、Palo Alto NetworksのWebサイトからXVAイメージをダウンロードする必要があります。XVAイメージをダウンロードしたら、SDXアプライアンスにアップロードします。
XVAイメージをSDXアプライアンスにアップロードするには:
-
Configurationタブで、PaloAlto VM-Series > Software Imagesに移動します。
-
詳細ペインで、XVA Filesの下にあるActionドロップダウンリストから、Uploadをクリックします。
-
表示されるダイアログボックスで、Browseをクリックし、アップロードするXVAファイルを選択します。
-
Uploadをクリックします。XVAファイルがXVA Filesペインに表示されます。
Palo Alto VM-Series インスタンスをプロビジョニングするには:
-
「Configuration」タブで、「PaloAlto VM-Series > Instances」に移動します。
-
詳細ペインで、追加をクリックします。
-
Provision PaloAlto VM-Series ウィザードで、画面の指示に従います。
-
完了をクリックし、次に閉じるをクリックします。
インスタンスをプロビジョニングした後、インスタンスにログオンし、詳細な構成を実行します。
プロビジョニングされたインスタンスのパラメータの値を変更するには、詳細ペインで変更するインスタンスを選択し、変更をクリックします。Modify PaloAlto VM-Series ウィザードで、環境に適した値にパラメータを設定します。
注: インターフェイスパラメータまたはインスタンスの名前を変更すると、変更を有効にするためにインスタンスが停止して再起動します。
Palo Alto VM-Series インスタンスを監視する
SDXアプライアンスは、Palo Alto VM-Series インスタンスで実行されている
SDXToolsのバージョンなどの統計情報を収集します。
Palo Alto VM-Series インスタンスに関連する統計情報を表示するには:
-
「PaloAlto VM-Series > Instances」に移動します。
-
詳細ペインで、インスタンス名の横にある矢印をクリックします。
PaloAlto VM-Series インスタンスを管理する
Management ServiceからPaloAlto VM-Series インスタンスを開始、停止、再起動、強制停止、または強制再起動できます。
「Configuration」タブで、「PaloAlto VM-Series」を展開します。
-
「PaloAlto VM-Series > Instances」に移動します。
-
詳細ペインで、操作を実行するインスタンスを選択し、次のいずれかのオプションを選択します。
-
起動
-
シャットダウン
-
再起動
-
強制シャットダウン
-
強制再起動
-
-
確認メッセージボックスで、「Yes」をクリックします。
PaloAlto VM-Seriesインスタンスのトラブルシューティング
Management ServiceからPaloAlto VM-Seriesインスタンスにpingを実行して、デバイスに到達可能かどうかを確認します。Management Serviceからインスタンスへのパケットのルートをトレースして、インスタンスに到達するために必要なホップ数を特定できます。
インスタンスを再検出して、インスタンスの最新の状態と構成を表示します。再検出中に、Management ServiceはSDXアプライアンスで実行されているPaloAlto VM-Seriesの構成とバージョンを取得します。デフォルトでは、Management Serviceは30分ごとにインスタンスの再検出をスケジュールします。
「Configuration」タブで、「PaloAlto VM-Series」を展開します。
インスタンスにpingを実行するには:
-
「Instances」をクリックします。
-
詳細ペインで、pingしたいインスタンスを選択し、アクションリストからPingをクリックします。Pingメッセージボックスにpingが成功したかどうかが表示されます。
インスタンスのルートをトレースするには:
-
インスタンスをクリックします。
-
詳細ペインで、pingしたいインスタンスを選択し、アクションリストからTraceRouteをクリックします。Tracerouteメッセージボックスにインスタンスへのルートが表示されます。
インスタンスを再検出するには:
-
インスタンスをクリックします。
-
詳細ペインで、再検出したいインスタンスを選択し、アクションリストからRediscoverをクリックします。
-
確認メッセージボックスで、はいをクリックします。