Dell™ SonicWALL™ Secure Mobile Access SMA 500v Virtual Appliance 8.5 導入ガ イ ド Copyright© 2016 Dell Inc. All rights reserved. 本製品は、 米国お よび国際的な著作権法お よび知的財産法に よ っ て保護 さ れています。 Dell™、 お よび Dell ロ ゴは米国お よ び その他の管轄区域における Dell Inc. の商標です。 本書に記載 さ れている その他のマー ク および名称はすべて各社の商標である 場合があ り ます。 注意喚起表示の説明 注意: 手順に従わない と ハー ド ウ ェ アの破損やデー タ の消失が生 じ る恐れがある こ と を示 し ています。 警告: 物的損害、 けが、 ま たは死亡に至る可能性があ る こ と を示 し ています。 重要、 メ モ、 ヒ ン ト 、 モバイル、 またはビデオ: 補足情報がある こ と を示す表示です。 SMA 500v Virtual Appliance 導入ガ イ ド 更新 - 2016 年 8 月 ソ フ ト ウ ェ ア バージ ョ ン - 8.5 232-003335-00 Rev. A 目次 概要 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 3 お使いの前に . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 4 サポー ト 対象プ ラ ッ ト フ ォ ーム . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 4 要件 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 4 イ ン ス ト ールする フ ァ イル . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 5 MySonicWALL ア カ ウ ン ト の作成 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 5 SMA 500v Virtual Appliance のイ ン ス ト ール . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 6 SMA 500v Virtual Appliance ソ フ ト ウ ェ アのダウ ン ロー ド . . . . . . . . . . . . . . . . . . . . . . 6 SMA 500v のイ ン ス ト ール . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 8 SMA 500v Virtual Appliance の設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 16 Virtual Appliance の電源を オ ン またはオ フ にする . . . . . . . . . . . . . . . . . . . . . . . . . . .16 コ ン ソ ールで イ ン タ ー フ ェ ース IP と ルー ト を設定する . . . . . . . . . . . . . . . . . . . . . . .17 コ マ ン ド ラ イ ン イ ン タ ー フ ェ ースの使用 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .18 Setup Wizard (セ ッ ト ア ッ プ ウ ィ ザー ド ) . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .19 Reboot (再起動) . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .19 Restart SSL-VPN Services (SSL-VPN サービ スの再起動) . . . . . . . . . . . . . . . . . . . . .20 ロ グアウ ト . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .20 装置の Web イ ン タ ー フ ェ ース で設定を行 う . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .20 製品の登録 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 22 30 日間評価版の使用 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 23 配備に関 し て考慮すべき事項 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .23 30 日間評価版 Virtual Appliance の登録 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .24 装置のア ッ プグ レー ド . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 25 最新版のイ メ ージ を入手する . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .25 現在の設定内容の コ ピーを エ ク スポー ト する . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .25 新 し い イ メ ージ を ア ッ プ ロー ド する . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .26 Dell について . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 27 SMA 500v Virtual Appliance 8.5 導入ガ イ ド 1 第1部 は じ めに • 概要 • お使いの前に SMA 500v Virtual Appliance 8.5 導入ガ イ ド 2 1 概要 この導入ガ イ ド では、 ネ ッ ト ワー ク上のサーバに Dell SonicWALL SMA 500v Virtual Appliance を配備するためのイ ン ス ト ール手順 と 設定ガ イ ド ラ イ ンについて説明 し ます。 SMA 500v に含まれている ソ フ ト ウ ェ アは VMware 環境 に事前イ ン ス ト ールお よび事前設定 さ れてお り 、 こ れを使用する こ と に よ っ て仮想環境内で Dell SonicWALL SMA 500v Virtual Appliance ソ リ ュ ーシ ョ ン を安全かつ簡単に開発で き ます。 SMA 500v には、 次のよ う な メ リ ッ ト があ り ます。 • スケー ラ ビ リ テ ィ と 冗長性 • • 運用 し やす さ • • ユーザの環境全体を仮想化 し 、 複数のマシ ン を 1 つのサーバに配備する こ と も、 複数のサーバに配備する こ と も で き ます。 製品の多用途性 • • 複数の仮想マシ ン を 1 つのシステム と し て配備 し て、 特化、 スケー ラ ビ リ テ ィ 、 冗長性を実現で き ます。 SMA 500v は他の Dell SonicWALL プ ラ ッ ト フ ォーム (Windows/Linux) と互換性があ り 、 ス タ ン ド アロ ン (オー ルイ ンワン)、 コ ン ト ロール セ ン タ ー、 または リ モー ト アナ ラ イザ と し て利用で き ます。 セキ ュ リ テ ィ • SMA 500v は最適化 さ れた改竄不可能な ソ フ ト ウ ェ アおよびハー ド ウ ェ アのアーキテ ク チ ャ を提供 し ます。 SMA 500v の詳細については、 『Dell SonicWALL Secure Mobile Access 管理者ガ イ ド 』 を参照 し て く だ さ い。 こ の ド キ ュ メ ン ト およびその他の資料は、 以下のサイ ト から入手で き ます。 http://software.dell.com/jp-ja SMA 500v Virtual Appliance 8.5 導入ガ イ ド 3 2 お使いの前に こ のセ ク シ ョ ンには次の内容が含まれています。 • サポー ト 対象プ ラ ッ ト フ ォ ーム (4 ページ) • 要件 (4 ページ) • イ ン ス ト ールする フ ァ イル (5 ページ) • MySonicWALL ア カ ウン ト の作成 (5 ページ) サポー ト 対象プ ラ ッ ト フ ォ ーム SMA 500v を配備する前に、 基本的な VMware 構造の要素を実装する必要があ り ます。 次の Vmware プ ラ ッ ト フ ォ ー ムがサポー ト さ れています。 • ESXi 6.0 • ESXi 5.5 • ESXi 5.1 イ メ ージのイ ンポー ト と 仮想設定の構成に以下のク ラ イ ア ン ト ア プ リ ケーシ ョ ン を使用で き ます。 • VMware vSphere - ESXi に含まれる ESXi 向けのグ ラ フ ィ カル ユーザ イ ン タ ー フ ェ ースで、 イ ン フ ラ ス ト ラ ク チ ャ と ア プ リ ケーシ ョ ン サービ ス を提供 し ます。 SMA 500v を配備する際に、 シ ッ ク プ ロ ビ ジ ョ ニ ン グ を提供 し ます。 要件 SMA 500v の最小要件は以下の と お り です。 • 2 GB RAM こ れは、 製品の性能 と 機能の仕様を満たすために MA 500v オペ レ ーテ ィ ン グ シ ス テムに求め ら れる最小 RAM 容量です。 こ れよ り 少ない RAM 容量を設定する こ と はで き ますが、 推奨 さ れません。 • 1 CPU こ れは、 SMA 500v で プ ロ ビ ジ ョ ニ ング さ れる既定の CPU 数です。 必要な最小 CPU 数は 1 個です。 • 2 GB のハー ド デ ィ ス ク 空き容量 • イ ン タ ーネ ッ ト ア ク セス (Dell SonicWALL ラ イ セ ン ス マネージ ャ と の通信のため) SMA 500v Virtual Appliance 8.5 導入ガ イ ド 4 イ ン ス ト ールする フ ァ イル 補足 : 新規イ ン ス ト ールには、 新 し いバージ ョ ンに更新する場合 と は別のフ ァ イルを使用 し ます。 SMA 500v は http://www.mysonicwall.com か ら ダウ ン ロ ー ド で き ます。 新規 イ ン ス ト ールを行 う には、 以下の よ う な形式の フ ァ イル名の Open Virtual Appliance (OVA) フ ァ イルを ESXi サーバに イ ンポー ト し て配備 し ます。 sw_smavm_eng_8.5.0.0_tip_9sv_893585.ova MySonicWALL ア カ ウン ト の作成 製品登録には MySonicWALL ア カ ウ ン ト が必要です。 ア カ ウ ン ト を 取得済みの場合は、 登録セ ク シ ョ ン に進み ます。 MySonicWALL ア カ ウン ト を作成するには、 以下の手順に従います。 1 ウ ェ ブ ブ ラ ウザで、 http://www.mysonicwall.com に移動 し ます。 2 ログ イ ン画面で、 「今す ぐ登録」 リ ン ク を ク リ ッ ク し ます。 3 登録 フ ォ ームに必要事項を入力 し 、 「登録」 を ク リ ッ ク し ます。 4 情報に誤 り がない こ と を確認 し 、 「送信」 を ク リ ッ ク し ます。 5 ア カ ウン ト が作成 さ れた こ と を確認する画面で、 「継続」 を ク リ ッ ク し ます。 補足 : MySonicWALL の登録情報は、 販売 さ れた り 、 他の企業 と 共有 さ れた り する こ と はあ り ません。 SMA 500v Virtual Appliance 8.5 導入ガ イ ド 5 3 SMA 500v Virtual Appliance のイ ン ス ト ール SMA 500v Virtual Appliance のイ ン ス ト ールは、 OVA フ ァ イルを ESXi サーバに配備する こ と によ っ て行います。 各 OVA フ ァ イルには、 SMA 500v に関連するすべてのソ フ ト ウ ェ ア コ ンポーネ ン ト が含まれています。 SMA 500v 環境に、 必要に応 じ て OVA フ ァ イルを配備で き ます。 SMA 500v を、 単一のサーバ用に設定するか、 複 数のサーバが存在する分散環境で設定で き ます。 こ のセ ク シ ョ ンには次の内容が含まれています。 • SMA 500v Virtual Appliance ソ フ ト ウ ェ アのダウン ロー ド (6 ページ) • SMA 500v のイ ン ス ト ール (8 ページ) 補足 : 日本語版 SMA 500v Virtual Appliance を 配備す る には、 英語版 SMA 500v Virtual Appliance の .ova フ ァ イルを使 っ て英語版を配備 し て起動 し た後に、 管理画面か ら 日本語版の .sig フ ァ イルを ア ッ プ ロー ド し て起動す る 必要があ り ま す。 詳細に つ い ては MySonicWALL か ら 入手可能な 『Dell SonicWALL™ Secure Mobile Access 8.5 リ リ ース ノ ー ト 』 を参照 し て く だ さ い。 SMA 500v Virtual Appliance ソ フ ト ウ ェ アのダウン ロー ド こ のセ ク シ ョ ン では、 MySonicWALL か ら SMA 500v ソ フ ト ウ ェ ア を ダウ ン ロー ド する手順について説明 し ます。 MySonicWALL ア カ ウ ン ト がない場合、 簡単にア カ ウ ン ト を作成で き ます。 詳細については、 MySonicWALL ア カ ウン ト の作成 (5 ページ) を参照 し て く だ さ い。 ダウ ン ロー ド 手順を行 う には: 1 www.mysonicwall.com にア ク セス し ます。 SMA 500v Virtual Appliance 8.5 導入ガ イ ド 6 2 「ユーザ名/E メ ール」 と 「パスワー ド 」 を各フ ィ ール ド に入力 し てから 、 「ログ イ ン」 を ク リ ッ ク し ま す。 MySonicWALL ページが表示 さ れます。 3 左ペ イ ン メ ニ ュ ーの 「ダウン ロー ド 」 ボ タ ン を ク リ ッ ク し ます。 「ダウン ロー ド セン タ ー」 ページが表示 さ れます。 4 「言語設定」 ド ロ ッ プダウン リ ス ト を ク リ ッ ク し 、 目的の言語を選択 し ます。 5 「ソ フ ト ウ ェ ア種別」 ド ロ ッ プダウン リ ス ト を ク リ ッ ク し、 「SMA 500v Virtual Appliance」 を選択し ます。 6 「利用可能な ソ フ ト ウ ェ ア」 リ ス ト で、 「SMA 500v Virtual Appliance」 を ク リ ッ ク し ます。 7 SMA 500v Virtual Appliance のイ メ ージ を コ ン ピ ュ ー タ 上に保存 し ます。 SMA 500v Virtual Appliance 8.5 導入ガ イ ド 7 SMA 500v のイ ン ス ト ール ESXi に付属する vSphere ク ラ イ ア ン ト を使用 し て、 OVA フ ァ イルを配備で き ます。 vSphere ク ラ イ ア ン ト を取得 するには、 ブ ラ ウザで ESXi サーバを開き、 「Download vSphere Client (vSphere ク ラ イ ア ン ト のダウン ロー ド )」 を ク リ ッ ク し ます。 vSphere ク ラ イ ア ン ト を使用 し て SMA 500v を新規イ ン ス ト ールするには: 1 OVA フ ァ イル (sw_smavm_eng_8.5.0.0_tip_9sv_893585.ova のよ う な フ ァ イル名形式) を、 MySonicWALL から 、 ESXi サーバにア ク セスで き る シ ス テムにダウン ロー ド し ます。 2 vSphere を起動 し 、 それを使用 し て ESXi サーバにログオン し ます。 SMA 500v Virtual Appliance 8.5 導入ガ イ ド 8 3 「ホーム」 画面で 「イ ンベン ト リ 」 ア イ コ ン を ク リ ッ ク し、 ESXi サーバ上で動作し ている Virtual Appliance を表示し ます。 4 イ ンポー ト 処理を開始するには、 「フ ァ イル」 を ク リ ッ ク し てから 「OVF テ ン プ レー ト のデプ ロ イ」 を選 択 し ます。 5 「OVF テン プ レー ト のデプロ イ」 ウ ィ ン ド ウの 「ソース」 画面において、 「Deploy from a file or URL (フ ァ イルまたは URL からデプ ロ イ)」 の下で、 「参照」 を ク リ ッ ク し て イ ンポー ト する OVA フ ァ イルを選択する か、 OVA フ ァ イルの URL を入力し ます。 「次へ」 を ク リ ッ ク し ます。 6 「OVF テ ン プ レ ー ト の詳細」 画面で、 選択 し た フ ァ イ ルに関する情報を確認 し ます。 変更す る場合は、 「Source ( ソ ー ス)」 リ ン ク を ク リ ッ ク し て 「Source ( ソ ー ス)」 画面に戻 り 、 別の フ ァ イ ル を 選択 し ま す。 続行するには、 「次へ」 を ク リ ッ ク し ます。 SMA 500v Virtual Appliance 8.5 導入ガ イ ド 9 7 8 9 「エ ン ド ユーザ-用許諾契約書」 画面で規約を読んでか ら 、 「承諾」 を ク リ ッ ク し ます。 「次へ」 を選択 し ます。 「名前 と 場所」 画面で、 Virtual Appliance の名前を 「名前」 フ ィ ール ド に入力 し ます。 目的の場所を 「Inventory Location (イ ンベン ト リ の場所)」 フ ィ ール ド から選択 し ます。 「次へ」 を ク リ ッ ク し ます。 10 ESXi4 を使用する場合は、 「デ ィ ス クのフ ォーマ ッ ト 」 画面で、 「シ ン プ ロ ビジ ョ ニング」 または 「シ ッ ク プ ロ ビ ジ ョ ニング」 のフ ォ ーマ ッ ト を選択 し ます。 シ ッ ク プ ロ ビ ジ ョ ニ ング フ ォ ーマ ッ ト では、 直ちに最 大限の量のス ト レージ領域がデ ィ ス ク に割 り 当て られ、 シ ン プ ロ ビ ジ ョ ニング フ ォ ーマ ッ ト では、 直ちに 割 り 当て られる領域は少量であ り 、 必要に応じ て最大限までの量の領域が追加で割 り 当て られます。 ESXi5 を使用する場合は、 「デ ィ ス クの フ ォ ーマ ッ ト 」 画面で以下のいずれかを選択 し ます。 • 「シ ッ ク プ ロ ビ ジ ョ ニ ング (Lazy Zeroed)」 - シ ッ ク プ ロ ビ ジ ョ ニ ング (Lazy Zeroed) フ ォ ーマ ッ ト では、 直ち に最大限の量のス ト レ ージ領域がデ ィ ス ク に割 り 当て ら れますが、 それ ら のブ ロ ッ ク のデー タ は即 座に消去 さ れません。 • 「シ ッ ク プ ロ ビジ ョ ニング (Eager Zeroed)」 - シ ッ ク プ ロ ビジ ョ ニング (Eager Zeroed) フ ォーマ ッ ト では、 直ち に最大限の量のス ト レ ージ領域がデ ィ ス ク に割 り 当て ら れ、 割 り 当て ら れた全ブ ロ ッ ク のデー タ が 即座に消去 さ れます。 Eager Zeroed では追加のス ト レ ージが必要にな っ てか ら デー タ を消去す る必要が ないので、 Lazy Zeroed よ り やや高速にな り ます。 SMA 500v Virtual Appliance 8.5 導入ガ イ ド 10 • 「Thin Provision (シ ン プ ロ ビ ジ ョ ニ ング)」 - シ ン プ ロ ビ ジ ョ ニ ング フ ォ ーマ ッ ト では、 直ちに割 り 当て られる領域は少量であ り 、 必要に応 じ て最大限ま での量の領域が追加で割 り 当て られます。 11 「Network Mapping (ネ ッ ト ワー クのマ ッ ピ ング)」 画面で、 OVF テ ン プ レー ト 内で使用 さ れている ネ ッ ト ワー ク を イ ンベン ト リ 内のネ ッ ト ワー ク にマ ッ ピ ング し ます。 SMA 500v Virtual Appliance 8.5 導入ガ イ ド 11 12 「終了準備の完了」 セ ク シ ョ ン で、 表示 さ れた情報を確認 し ま す。 こ れ ら の設定を使用 し て配備を開始 す る場合は、 「完了」 を ク リ ッ ク し ます。 開始 し ない場合は、 「Back (戻る)」 を ク リ ッ ク し て前の画面 に戻 り 、 変更 し ます。 SMA 500v Virtual Appliance 8.5 導入ガ イ ド 12 13 配備が完了 し た ら、 「Deployment Completed Successfully (デプ ロ イが正常に完了 し ま し た)」 ダ イ ア ログ ボ ッ ク ス で 「終了」 を ク リ ッ ク し ます。 新 し い SMA 500v の名前が、 vSphere ウ ィ ン ド ウの左ペ イ ン に表 示 さ れます。 SMA 500v Virtual Appliance 8.5 導入ガ イ ド 13 SMA 500v Virtual Appliance 8.5 導入ガ イ ド 14 第2部 SMA 500v Virtual Appliance の使用 • SMA 500v Virtual Appliance のイ ン ス ト ール • SMA 500v Virtual Appliance の設定 • 製品の登録 • 30 日間評価版の使用 • 装置のア ッ プグ レー ド SMA 500v Virtual Appliance 8.5 導入ガ イ ド 15 4 SMA 500v Virtual Appliance の設定 こ のセ ク シ ョ ン では、 SMA 500v Virtual Appliance の電源を オ ン にす る方法 と 、 仮想ハー ド ウ ェ アの設定、 ネ ッ ト ワー クの設定な どの基本設定を行 う 方法について説明 し ます。 こ のセ ク シ ョ ンには次の内容が含まれています。 • Virtual Appliance の電源を オン またはオ フ にする (16 ページ) • コ ン ソ ールで イ ン タ ー フ ェ ース IP と ルー ト を設定する (17 ページ) • コ マ ン ド ラ イ ン イ ン タ ー フ ェ ースの使用 (18 ページ) • 装置の Web イ ン タ ー フ ェ ースで設定を行 う (20 ページ) Virtual Appliance の電源を オ ン またはオ フ にする SMA 500v の電源を オン またはオ フ にする方法は複数あ り ます。 • 左ペ イ ン で 「SMA 500v」 を右ク リ ッ ク し 、 表示 さ れた メ ニ ュ ーで 「電源 > Power On (電源オン)」 、 または 「電源 > Power Off (電源オ フ)」 を選択 し ます。 • 左ペ イ ン で 「Dell SonicWALL SMA 500v Virtual Appliance」 を選択 し てから、 右ペ イ ンの 「は じ めに」 タ ブ で 「仮想マシンのパワー オン」 または 「Shut down the virtual machine (仮想マシ ンのシ ャ ッ ト ダウン)」 を ク リ ッ ク し ます。 • 左ペ イ ン で 「Dell SonicWALL SMA 500v Virtual Appliance」 を選択 し てから、 右ペ イ ンの 「サマ リ 」 タ ブで 「Power On (電源オン)」 または 「Shut down guest (ゲス ト のシ ャ ッ ト ダウン)」 を ク リ ッ ク し ます。 SMA 500v Virtual Appliance 8.5 導入ガ イ ド 16 コ ン ソ ールで イ ン タ ー フ ェ ース IP と ルー ト を設定する コ ン ソ ールを開き、 IP ア ド レ ス と 既定のルー ト を設定するには: 1 vSphere の左ペイ ン で 「Dell SonicWALL SMA 500v Virtual Appliance」 を右ク リ ッ ク し 、 表示さ れた メ ニ ュ ー で 「コ ン ソ ールを開 く 」 を選択 し ます。 2 コ ン ソ ール ウ ィ ン ド ウが表示 さ れた ら、 ウ ィ ン ド ウ内を ク リ ッ ク し て 「Login」 プ ロ ン プ ト に 「admin」 と 入 力 し 、 Enter キ ー を 押 し ま す。 次 に、 「Password」 プ ロ ン プ ト に 「password」 と 入力 し 、 Enter キーを押 し ます。 「SNWLCLI>」 プ ロ ン プ ト が表示 さ れます。 補足 : コ ン ソ ール ウ ィ ン ド ウ内 を ク リ ッ ク す る と 、 マ ウ ス ポ イ ン タ が非表示にな り ま す。 マ ウ ス ポ イ ン タ の非表示を解除する には、 Ctrl+Alt キーを押 し ます。 3 次の コ マ ン ド で Virtual Appliance のロー カル IP ア ド レ ス を設定 し ます。 interface eth0 <IP ア ド レ ス> <サブネ ッ ト マス ク> 4 次の コ マ ン ド で DNS を設定 し ます。 dns --namesrver <DNS IP> SMA 500v Virtual Appliance 8.5 導入ガ イ ド 17 5 次の コ マ ン ド で Virtual Appliance の既定のルー ト を設定 し ます。 route --add default -- destination <ゲー ト ウ ェ イ IP> 別のサーバまたは メ イ ン ゲー ト ウ ェ イ に対 し て ping を実行する こ と によ っ て、 接続を テ ス ト で き ます。 例えば、 次のよ う に実行 し ます。 ping <ゲー ト ウ ェ イ IP> Ctrl+c を押 し て ping を停止 し ます。 6 「exit」 と 入力 し て CLI を終了 し ます。 「X」 を ク リ ッ ク し て コ ン ソ ール ウ ィ ン ド ウを閉 じ ます。 補足 : 設定の変更方法については、 「 コ マ ン ド ラ イ ン イ ン タ ー フ ェ ースの使用」 (18 ページ) を参照 し て く だ さ い。 コ マ ン ド ラ イ ン イ ン タ ー フ ェ ースの使用 コ マ ン ド ラ イ ン イ ン タ ー フ ェ ース (CLI) は、 コ マ ン ド を入力する こ と で指定 し た タ ス ク を実行する、 コ ン ピ ュ ー タ オペ レ ー テ ィ ン グ シ ス テムや ソ フ ト ウ ェ ア と 情報 を 交換す る ためのテ キ ス ト だけの機構で す。 基本ネ ッ ト ワーキン グを コ ン ソ ールか ら設定する必要がある SRA Virtual Appliance の配備において、 CLI は重要な役割を担 います。 SMA 500v Virtual Appliance の物理装置には、 接続する ために ク ラ イ ア ン ト のネ ッ ト ワー ク設定の再構成を必要 と す る、 既定の IP ア ド レ ス と ネ ッ ト ワー ク 設定があ り ま すが、 VMware 仮想環境内のネ ッ ト ワー ク 設定は Dell SonicWALL の既定値 と 競合する可能性があ り ます。 CLI ユーテ ィ リ テ ィ では、 SMA 500v Virtual Appliance を配備 する際のネ ッ ト ワー ク設定の基本構成が可能で、 こ の問題を修正する こ と がで き ます。 SMA 500v Virtual Appliance フ ァ ームウ ェ アの起動が完了する と 、 ログ イ ン プ ロ ン プ ト が表示 さ れます。 CLI にア ク セスする ために、 admin と し て ログ イ ン し ます。 パスワー ド は装置上で設定 さ れた “admin” ア カ ウン ト のパスワー ド と 同 じ です。 既定では password です。 間違 っ たパス ワー ド を 入力す る と 、 再度 ロ グ イ ン プ ロ ン プ ト が表示 さ れ ま す。 正 し いパス ワー ド を 入力す る と 、 CLI が開始 さ れます。 補足 : 各例では、 ユーザに よ っ て入力 さ れた文字を赤い字で示 し ていますが、 実際の CLI では文字に色は 付き ません。 基本的な シス テム情報 と ネ ッ ト ワー ク設定情報に続き、 メ イ ン メ ニ ュ ーが表示 さ れます。 メ イ ン メ ニ ュ ーには 4 つのセ ク シ ョ ンがあ り ます。 • Setup Wizard (セ ッ ト ア ッ プ ウ ィ ザー ド ) (19 ページ) • Reboot (再起動) (19 ページ) • Restart SSL-VPN Services (SSL-VPN サービ スの再起動) (20 ページ) • ログアウ ト (20 ページ) SMA 500v Virtual Appliance 8.5 導入ガ イ ド 18 Setup Wizard (セ ッ ト ア ッ プ ウ ィ ザー ド ) こ のオプ シ ョ ンは、 基本ネ ッ ト ワー ク 設定を変更する ための、 簡素なウ ィ ザー ド を開始 し 、 X0 IP ア ド レ ス、 X0 サブ ネ ッ ト マ ス ク 、 デ フ ォ ル ト ゲー ト ウ ェ イ、 プ ラ イ マ リ お よびセ カ ン ダ リ DNS、 そ し てホス ト 名の順に設定 し ます。 下記の CLI アウ ト プ ッ ト は、 各 フ ィ ール ド を変更 し た例を示 し ます。 フ ィ ール ド に入力 し ない と 、 以前の値が保持 さ れ、 1 つの フ ィ ール ド のみ変更が許可 さ れます。 各フ ィ ール ド が 表示 さ れた後で、 新 し いネ ッ ト ワー ク 設定が表示 さ れ、 変更を適用する前に再確認する よ う に、 ユーザに確認の メ ッ セージが表示 さ れます。 下記は、 変更を保存 し た場合の結果を示 し ます。 変更を保存 し た ら、 Enter キー を押 し て シ ス テム情報 と ネ ッ ト ワー ク 設定が表示 さ れる最初の画面に戻 り ます。 変更が反映 さ れている こ と を確認 し ます。 変更を保存 し なか っ た場合、 メ ッ セージが表示 さ れます。 Enter キー を押す と 、 シ ス テム情報 と ネ ッ ト ワー ク 設 定が表示 さ れる最初の画面に戻 り ます。 補足 : IP ア ド レ ス を変更する設定を適用 し た場合は、 イ ン タ ー フ ェ ース設定が更新 さ れる ま で最大で 5 秒 かか り ます。 Reboot (再起動) こ のオプ シ ョ ン を選択する と 、 確認のプ ロ ン プ ト を表示 し てから再起動 し ます。 SMA 500v Virtual Appliance 8.5 導入ガ イ ド 19 Restart SSL-VPN Services (SSL-VPN サービ スの再 起動) こ のオ プ シ ョ ンは確認のプ ロ ン プ ト を表示 し てか ら、 ウ ェ ブ サーバお よ び関連す る SSL-VPN daemon サー ビ ス を再起動 し ます。 こ の コ マ ン ド は、 Easy Access Ctrl restart コ マ ン ド を発行する こ と と 同 じ です。 ログアウ ト ログアウ ト オプ シ ョ ンは CLI セ ッ シ ョ ン を終了 し て ログ イ ン プ ロ ン プ ト に戻 り ます。 補足 : CLI を 使用 し て設定で き る イ ン タ ー フ ェ ー スは X0 イ ン タ ー フ ェ ー スのみで す。 現時点では、 Dell SonicWALL SMA 500v Virtual Appliance で CLI を使用 し てそれ以外のイ ン タ ー フ ェ ース を設定する こ と はサ ポー ト さ れていません。 装置の Web イ ン ターフ ェ ースで設定を行 う こ のセ ク シ ョ ン では、 その他の装置設定を Dell SonicWALL SMA 500v Virtual Appliance ハー ド ウ ェ ア装置 と 同様 に行 う 手順について説明 し ます。 ホス ト 設定を行 う には: 1 ブ ラ ウザを起動 し 、 Virtual Appliance の URL を入力 し ます。 2 装置イ ン タ ー フ ェ ースのログ イ ン ページで既定の認証情報を入力 し 、 「ロ グ イ ン」 を ク リ ッ ク し ます。 既定の認証情報は、 次の と お り です。 ユーザ - admin パスワー ド - password SMA 500v Virtual Appliance 8.5 導入ガ イ ド 20 ログ イ ンする と 、 SMA 500v Virtual Appliance の管理イ ン タ ー フ ェ ースが表示 さ れます。 3 SMA 500v の設定を行います。 SMA 500v Virtual Appliance 8.5 導入ガ イ ド 21 5 製品の登録 こ のセ ク シ ョ ン では、 SMA 500v Virtual Appliance の登録について説明 し ます。 SMA 500v を使用す る には、 まず ラ イ セ ン ス を購入 し て登録す る必要があ り ます。 登録は、 装置の管理 イ ン タ ー フ ェ ース を使 っ て実行 し ます。 登録が完了す る と 、 SMA 500v が ラ イ セ ン ス さ れ、 使用で き る状態にな り ます。 30 日間評価版 Virtual Appliance の登録手順については、 30 日間評価版 Virtual Appliance の登録 (24 ページ) を 参照 し て く だ さ い。 SMA 500v はユーザ ベースのラ イ セ ン ス を提供 し ます。 既定では、 Virtual Appliance には 5 ユーザ ラ イ セ ン スが 付属 し ています。 拡張 ラ イ セ ン ス を 5、 10、 そ し て 25 ユーザ単位で、 最大同時 50 ユーザ セ ッ シ ョ ン ま で追加 で き ます。 ラ イ セ ン スは Dell SonicWALL のラ イ セ ン ス マネージ ャ サービ スによ り 制御 さ れ、 MySonicWALL ア カ ウン ト を通 し て追加 で き ま す。 未登録の装置は、 その モ デルに対す る 既定の ラ イ セ ン ス 割 り 当て を サポー ト し ま すが、 MySonicWALL から の追加のラ イ セ ン ス を有効化するには装置を登録する必要があ り ます。 ラ イ セ ン ス状況は SMA 500v Virtual Appliance 管理イ ン タ ー フ ェ ース内の、 「シ ス テム > 状況」 ページの 「 ラ イ セ ン ス と 登録」 セ ク シ ョ ンに表示 さ れます。 SMA 500v Virtual Appliance の使用中は Dell SonicWALL ラ イ ン セ ン ス マネージ ャ と の通信が必要で、 その通信に はイ ン タ ーネ ッ ト ア ク セスが必要です。 ユーザが仮想オ フ ィ ス ポー タ ルへのロ グ イ ン を試みて、 利用可能なユーザ ラ イ セ ン スがなか っ た場合は、 ロ グ イ ン ページに 「ユーザ ラ イ セ ン スが不足 し ています。 管理者にお問い合わせ く だ さ い」 と い う エ ラ ーが表示 さ れます。 すべてのユーザ ラ イ セ ン スが使用中の状態で、 ユーザが NetExtender ク ラ イ ア ン ト を起動 し た場合 も 同様のエ ラ ーが表示 さ れます。 こ れ ら のロ グ イ ン試行は同様の メ ッ セージ と と も に ロ グ エ ン ト リ に記録 さ れ、 「ロ グ > 表示」 ページに表示 さ れます。 こ れが頻繁に発生す る場合は、 ユーザ ラ イ セ ン ス を追加で き ます。 リ モー ト ア ク セ スのニーズが一時的に高 く な る場合は、 Virtual Appliance でサポー ト する リ モー ト ユーザ数を一 時的 に 増や す 臨 時追加 ラ イ セ ン ス を 購入 す る こ と が で き ま す。 詳細 に つ い て は、 『Dell SonicWALL Secure Mobile Access 管理者ガ イ ド 』 を参照 し て く だ さ い。 SMA 500v を登録するには: 1 SMA 500v にログ イ ン し ます。 「シ ス テム > ラ イ セ ン ス管理」 ページが表示 さ れます。 2 mySonicWALL.com ア カ ウン ト のユーザ名 と パスワー ド を対応する フ ィ ール ド に入力 し ます。 「送信」 を ク リ ッ ク し ます。 3 「管理」 セ ク シ ョ ンが表示 さ れます。 Dell SonicWALL 装置のシ リ アル番号、 認証コ ー ド 、 ニ ッ ク ネームを 入力 し ます。 「送信」 を ク リ ッ ク し て登録手順を完了 し ます。 4 こ れで SMA 500v の登録が完了 し ま し た。 「次へ」 を ク リ ッ ク し て 「ラ イ セ ン ス管理」 画面を開 く か、 装 置のその他の設定へ進んで く だ さ い。 SMA 500v Virtual Appliance 8.5 導入ガ イ ド 22 6 30 日間評価版の使用 SMA 500v Virtual Appliance の 30 日間評価版が提供 さ れています。 30 日間評価版のイ ン ス ト ール、 登録、 および 機能は、 以下の 「配備に関 し て考慮すべき事項」 に記載 さ れてい る相違点を除き、 製品版の SMA 500v と 同 じ で す。 評価版の有効期限が近 く な る と 、 Dell SonicWALL ラ イ セ ン ス マ ネージ ャ か ら お知 ら せの電子 メ ールが届き ます。 製品版にア ッ プグ レー ド するには: • 製品版の SMA 500v を購入 し ます。 • 30 日間評価版か ら設定内容を エ ク スポー ト し ます。 • 製品版の SMA 500v を イ ン ス ト ール し 、 登録 し ます。 • 設定内容を イ ンポー ト し ます。 30 日間評価版を登録する前に、 SMA 500v ソ フ ト ウ ェ ア を イ ン ス ト ールする必要があ り ます。 ソ フ ト ウ ェ アの入 手方法の詳細については、 「SMA 500v Virtual Appliance ソ フ ト ウ ェ アのダウン ロー ド (6 ページ)」 を参照 し て く だ さ い。 こ のセ ク シ ョ ンには次の内容が含まれています。 • 配備に関 し て考慮すべき事項 (23 ページ) • 30 日間評価版 Virtual Appliance の登録 (24 ページ) 配備に関 し て考慮すべき事項 30 日間評価版の配備に関 し て考慮すべき事項は以下の と お り です。 • SMA 500v は 30 日後に無効にな り ます。 • 装置に同時にログ イ ン で き る最大ユーザ数は 2 人です。 • 登録時に、 仮想ア シス ト 、 ウ ェ ブ ア プ リ ケーシ ョ ン フ ァ イ アウ ォ ール、 および ViewPoint の評価版が有 効化 さ れます。 • 有償のア ド オン ラ イ セ ン スやサービ スは追加で き ません。 • 評価期間全体を通 し て Dell SonicWALL ラ イ セ ン ス マネージ ャ と の通信が必要です。 • 製品版の SMA 500v にア ッ プグ レー ド する前に、 装置の設定内容のコ ピーを保存 し てお く こ と をお勧め し ます。 • 仮想ア シス ト に付属する技術者ラ イ セ ン スは 1 つのみです。 • SMA 500v を配備する前に、 基本的な VMware 構造の要素を実装する必要があ り ます。 SMA 500v Virtual Appliance 8.5 導入ガ イ ド 23 30 日間評価版 Virtual Appliance の登録 こ のセ ク シ ョ ン では、 Dell SonicWALL 30 日間評価版 Virtual Appliance の登録について説明 し ます。 補足 : 登録手順を開始す る前に、 Dell SonicWALL の販売代理店に連絡 し 、 シ リ アル番号 と 認証 コ ー ド を入 手 し て く だ さ い。 30 日間評価版を登録するには: 1 SMA 500v にログ イ ン し ます。 2 「シ ス テム > ラ イ セ ン ス」 ページに移動 し ます。 3 「サービ スの購読、 ア ッ プグ レー ド 、 及び更新」 リ ン ク を選択 し ます。 4 MySonicWALL のア カ ウン ト 名 と パスワー ド を入力 し 、 「送信」 を選択 し ます。 5 シ リ アル番号、 認証 コ ー ド 、 ニ ッ ク ネームを入力 し ます。 6 7 「送信」 を ク リ ッ ク し ます。 登録を確認するページが表示 さ れた ら、 「次へ」 を ク リ ッ ク し ます。 SMA 500v Virtual Appliance 8.5 導入ガ イ ド 24 7 装置のア ッ プグ レー ド こ のセ ク シ ョ ンには次の内容が含まれています。 • 最新版のイ メ ージ を入手する (25 ページ) • 現在の設定内容の コ ピーを エ ク スポー ト する (25 ページ) • 新 し い イ メ ージ を ア ッ プ ロー ド する (26 ページ) 最新版のイ メ ージ を入手する ご使用のセキ ュ リ テ ィ 装置用の新 し い SMA 500v イ メ ージ フ ァ イルを入手するには: 1 www.MySonicWALL.com にア ク セス し て、 MySonicWALL ア カ ウン ト に接続 し ます。 補足 : 既に SMA 500v を 登録済みで、 「シ ス テ ム > 設定」 ペー ジ で新 し い フ ァ ームウ ェ ア が利用可能に な っ た時に通知する よ う に選択 し てい る場合は、 ご使用のモデルに対する ア ッ プデー ト が利用可能にな っ た時に自動的に通知を受ける こ と がで き ます。 2 新し い SMA 500v イ メ ージ フ ァ イルを管理ステーシ ョ ン上のデ ィ レ ク ト リ に コ ピー し ます。 Virtual Appliance の場合、 これは次のよ う な フ ァ イルです。 sw_smavm_eng_8.5.0.0_tip_9sv_893585.sig 現在の設定内容のコ ピーを エ ク スポー ト する ア ッ プデー ト 処理を開始する前に、 ご使用の SMA 500v Virtual Appliance の設定内容のコ ピーを、 ロー カル コ ン ピ ュ ー タ 上にエ ク スポー ト し て く だ さ い。 「設定のエ ク スポー ト 」 機能に よ り 、 SMA 500v 上の現在の設定内容 の コ ピーを保存する こ と がで き ます。 こ れによ り 、 以前の設定状態に戻す必要が生 じ た場合に備え て、 既存の設 定をすべて保護する こ と がで き ます。 補足 : シ ス テム設定のエ ク スポー ト と イ ンポー ト は、 Dell SonicWALL SRA 4600 装置から SMA 500v にア ッ プ グ レー ド する場合にサポー ト さ れます。 現在の設定内容の コ ピーを保存 し て、 ロー カル管理ス テーシ ョ ン上のフ ァ イルにエ ク スポー ト するには、 「シ ス テム > 設定」 ページ で 「設定のエ ク スポー ト 」 ボ タ ン を選択 し 、 設定 フ ァ イ ルを ロ ー カ ル コ ン ピ ュ ー タ 上に保 存 し ます。 既定の設定 フ ァ イル名は、 sslvpnSettings.zip です。 補足 : 後で簡単に設定 を 復元で き る よ う に、 .zip フ ァ イ ルの名前に、 設定 を エ ク ス ポー ト す る SMA 500v イ メ ージのバージ ョ ン を含めます。 SMA 500v Virtual Appliance 8.5 導入ガ イ ド 25 新 し い イ メ ージ を ア ッ プ ロー ド する SMA 500v Virtual Appliance では、 イ メ ージ を以前のバージ ョ ンに戻 し て、 新 し いバージ ョ ンの設定フ ァ イルを使 用す る こ と はで き ません。 以前のバー ジ ョ ン の SMA 500v イ メ ージ に戻すには、 新 し い仮想マ シ ン を 作成す る か、 事前に作成 し たスナ ッ プ シ ョ ッ ト を ロー ド する必要があ り ます。 新 し い SMA 500v Virtual Appliance イ メ ージ を ア ッ プ ロー ド するには: 1 SMA 500v イ メ ージ フ ァ イルを ダウン ロー ド し て、 ロー カル コ ン ピ ュ ー タ 上に保存 し ます。 2 「シ ス テム > 設定」 ページで、 「 フ ァ ームウ ェ アのア ッ プ ロー ド 」 を選択 し ます。 SMA 500v Virtual Appliance イ メ ー ジ フ ァ イ ル を 保存 し た 場所 を 参照 し て、 そ の フ ァ イ ル を 指定 し 、 「ア ッ プ ロー ド 」 ボ タ ン を選択 し ます。 ア ッ プ ロー ド 処理には 1 分ほどかかる場合があ り ます。 3 ア ッ プ ロー ド が完了する と 、 SMA 500v を新 し い SMA 500v Virtual Appliance イ メ ージで再起動で き る状態 にな り ます。 以下のいずれかを実行 し ます。 • 現在の設定で イ メ ージ を再起動す る場合は、 新 し い フ ァ ームウ ェ アの起動ア イ コ ン を ク リ ッ ク し ます。 • 工場出荷時の設定で イ メ ー ジ を 再起動す る 場合は、 新 し い フ ァ ームウ ェ アの起動ア イ コ ン を ク リ ッ ク し 、 「工場出荷時の設定で起動」 のチ ェ ッ ク ボ ッ ク ス を オン に し ます。 補足 : 1 つ前の 「現在の設定内容の コ ピ ー を エ ク スポー ト す る」 のセ ク シ ョ ン に記載 さ れてい る よ う に、 工場出荷時の設定で Dell SonicWALL SMA 500v Virtual Appliance を再起動する前に、 必ず現在の設定内容の バ ッ ク ア ッ プ を ロー カル コ ン ピ ュ ー タ 上に保存 し て く だ さ い。 4 「このフ ァ ームウ ェ アで起動 し ますか?」 と い う 警告 メ ッ セージ ダ イ ア ログが表示さ れます。 「OK」 を ク リ ッ ク する と 続行 し ます。 「OK」 を選択 し た後、 ハー ド デ ィ ス ク に イ メ ージがア ッ プ ロー ド さ れてい る 間は、 装置の電源を切 ら ないで く だ さ い。 5 SMA 500v へのイ メ ージのア ッ プ ロー ド に成功する と 、 ログ イ ン画面が表示 さ れます。 更新 さ れた イ メ ージ の情報は、 「シス テム > 設定」 ページ上に表示 さ れます。 SMA 500v Virtual Appliance 8.5 導入ガ イ ド 26 Dell について Dell は、 お客様の声に耳 を 傾け、 お客様の信頼に応え て、 価値あ る 革新的な テ ク ノ ロ ジ、 ビ ジ ネ ス ソ リ ュ ー シ ョ ンお よびサービ ス を世界中に提供 し ています。 詳細については、 http://software.dell.com/jp-ja/ を参照 し て く だ さ い。 Dell の連絡先 日本国内のお問い合わせ先に関 し ては、 弊社のウ ェ ブ サイ ト http://software.dell.com/jp-ja/company/contact-us.aspx を参照 し て く だ さ い。 テ ク ニ カル サポー ト 情報 有効な メ ン テナ ン ス契約が付属する Dell の ソ フ ト ウ ェ ア を ご購入にな っ たお客様や、 ト ラ イ アル バージ ョ ン を お持ちのお客様は、 テ ク ニ カル サポー ト を利用で き ます。 サポー ト ポー タ ルを利用するには、 https://support.software.dell.com/ja-jp/ にア ク セス し て く だ さ い。 サポー ト ポー タ ルには、 問題を自主的にすばや く 解決する ために使用で き る セルフ ヘルプ ツールがあ り 、 24 時 間 365 日ご利用いただけます。 また、 ポー タ ルでは、 オン ラ イ ン サービ ス リ ク エ ス ト シ ス テムを使用 し て、 製 品サポー ト エ ン ジニアに直接連絡する こ と も で き ます。 サポー ト ポー タ ルでは、 次の こ と を実行で き ます。 • サービ ス リ ク エス ト (ケース) の作成、 ア ッ プデー ト 、 お よび管理。 • ナ レ ッ ジ ベースの記事の参照。 • 製品に関するお知 らせの入手。 • ソ フ ト ウ ェ アのダウン ロー ド 。 評価版を ご利用にな る場合は、 http://software.dell.com/jp-ja/trials/ に ア ク セス し て く だ さ い。 • 使用法に関する ビデオの視聴。 • コ ミ ュ ニテ ィ デ ィ ス カ ッ シ ョ ンへの参加。 • サポー ト エ ン ジニア と のチ ャ ッ ト 。 SMA 500v Virtual Appliance 8.5 導入ガ イ ド 27
© Copyright 2024 Paperzz