パロアルトネットワークス VMシリーズ

最終公開日 : Oct 05, 2026
注:
バージョン14.1ビルド17.x以降、NetScaler SDXはサードパーティ製仮想マシンのサポートを終了しました。
Palo Alto Networks VM-Series仮想ファイアウォールは、同社の物理セキュリティアプライアンスで利用可能なPAN-OSの機能セットと同じものを使用し、すべての主要なネットワークセキュリティ機能を提供します。NetScaler SDX上のVM-Seriesは、高度なセキュリティ機能とADC機能を単一プラットフォームに統合し、企業、事業部門、サービスプロバイダーの顧客がアプリケーションに安全かつ確実にアクセスできるようにします。NetScaler SDX上のVM-Seriesの組み合わせは、Citrix Virtual Apps and Desktopsの展開向けに、完全で検証済みのセキュリティおよびADCソリューションも提供します。
Management Serviceからインスタンスのプロビジョニング、監視、管理、トラブルシューティングを行うことができます。
注意点:
  • SDXアプライアンスにプロビジョニングできるインスタンスの総数は、利用可能なSDXハードウェアリソースに依存します。
  • チャネルの一部であるSR-IOVインターフェイス (1/xおよび10/x) は、Palo Alto VM-Seriesインスタンスではチャネルがサポートされていないため、インターフェイスのリストに表示されません。Palo Alto Network VM-Seriesの詳細については、Palo Alto Network Documentationを参照してください。

PaloAlto VM-Seriesインスタンスをプロビジョニングする

Palo Alto VM-Seriesインスタンスをプロビジョニングする前に、Palo Alto NetworksのWebサイトからXVAイメージをダウンロードする必要があります。XVAイメージをダウンロードしたら、SDXアプライアンスにアップロードします。
XVAイメージをSDXアプライアンスにアップロードするには:
  1. Configurationタブで、PaloAlto VM-Series > Software Imagesに移動します。
  2. 詳細ペインで、XVA Filesの下にあるActionドロップダウンリストから、Uploadをクリックします。
  3. 表示されるダイアログボックスで、Browseをクリックし、アップロードするXVAファイルを選択します。
  4. Uploadをクリックします。XVAファイルがXVA Filesペインに表示されます。
Palo Alto VM-Series インスタンスをプロビジョニングするには:
  1. 「Configuration」タブで、「PaloAlto VM-Series > Instances」に移動します。
  2. 詳細ペインで、追加をクリックします。
  3. Provision PaloAlto VM-Series ウィザードで、画面の指示に従います。
  4. 完了をクリックし、次に閉じるをクリックします。
インスタンスをプロビジョニングした後、インスタンスにログオンし、詳細な構成を実行します。
プロビジョニングされたインスタンスのパラメータの値を変更するには、詳細ペインで変更するインスタンスを選択し、変更をクリックします。Modify PaloAlto VM-Series ウィザードで、環境に適した値にパラメータを設定します。
注: インターフェイスパラメータまたはインスタンスの名前を変更すると、変更を有効にするためにインスタンスが停止して再起動します。

Palo Alto VM-Series インスタンスを監視する

SDXアプライアンスは、Palo Alto VM-Series インスタンスで実行されているSDXToolsのバージョンなどの統計情報を収集します。
Palo Alto VM-Series インスタンスに関連する統計情報を表示するには:
  1. 「PaloAlto VM-Series > Instances」に移動します。
  2. 詳細ペインで、インスタンス名の横にある矢印をクリックします。

PaloAlto VM-Series インスタンスを管理する

Management ServiceからPaloAlto VM-Series インスタンスを開始、停止、再起動、強制停止、または強制再起動できます。
「Configuration」タブで、「PaloAlto VM-Series」を展開します。
  1. 「PaloAlto VM-Series > Instances」に移動します。
  2. 詳細ペインで、操作を実行するインスタンスを選択し、次のいずれかのオプションを選択します。
    • 起動
    • シャットダウン
    • 再起動
    • 強制シャットダウン
    • 強制再起動
  3. 確認メッセージボックスで、「Yes」をクリックします。

PaloAlto VM-Seriesインスタンスのトラブルシューティング

Management ServiceからPaloAlto VM-Seriesインスタンスにpingを実行して、デバイスに到達可能かどうかを確認します。Management Serviceからインスタンスへのパケットのルートをトレースして、インスタンスに到達するために必要なホップ数を特定できます。
インスタンスを再検出して、インスタンスの最新の状態と構成を表示します。再検出中に、Management ServiceはSDXアプライアンスで実行されているPaloAlto VM-Seriesの構成とバージョンを取得します。デフォルトでは、Management Serviceは30分ごとにインスタンスの再検出をスケジュールします。
「Configuration」タブで、「PaloAlto VM-Series」を展開します。
インスタンスにpingを実行するには:
  1. 「Instances」をクリックします。
  2. 詳細ペインで、pingしたいインスタンスを選択し、アクションリストからPingをクリックします。Pingメッセージボックスにpingが成功したかどうかが表示されます。
インスタンスのルートをトレースするには:
  1. インスタンスをクリックします。
  2. 詳細ペインで、pingしたいインスタンスを選択し、アクションリストからTraceRouteをクリックします。Tracerouteメッセージボックスにインスタンスへのルートが表示されます。
インスタンスを再検出するには:
  1. インスタンスをクリックします。
  2. 詳細ペインで、再検出したいインスタンスを選択し、アクションリストからRediscoverをクリックします。
  3. 確認メッセージボックスで、はいをクリックします。