this document

Dell™ SonicWALL™ Secure Mobile Access
SMA 500v Virtual Appliance 8.5
導入ガ イ ド
Copyright© 2016 Dell Inc. All rights reserved.
本製品は、 米国お よび国際的な著作権法お よび知的財産法に よ っ て保護 さ れています。 Dell™、 お よび Dell ロ ゴは米国お よ び
その他の管轄区域における Dell Inc. の商標です。 本書に記載 さ れている その他のマー ク および名称はすべて各社の商標である
場合があ り ます。
注意喚起表示の説明
注意: 手順に従わない と ハー ド ウ ェ アの破損やデー タ の消失が生 じ る恐れがある こ と を示 し ています。
警告: 物的損害、 けが、 ま たは死亡に至る可能性があ る こ と を示 し ています。
重要、 メ モ、 ヒ ン ト 、 モバイル、 またはビデオ: 補足情報がある こ と を示す表示です。
SMA 500v Virtual Appliance 導入ガ イ ド
更新 - 2016 年 8 月
ソ フ ト ウ ェ ア バージ ョ ン - 8.5
232-003335-00 Rev. A
目次
概要 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 3
お使いの前に . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 4
サポー ト 対象プ ラ ッ ト フ ォ ーム . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 4
要件 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 4
イ ン ス ト ールする フ ァ イル . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 5
MySonicWALL ア カ ウ ン ト の作成 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 5
SMA 500v Virtual Appliance のイ ン ス ト ール . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 6
SMA 500v Virtual Appliance ソ フ ト ウ ェ アのダウ ン ロー ド . . . . . . . . . . . . . . . . . . . . . . 6
SMA 500v のイ ン ス ト ール . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 8
SMA 500v Virtual Appliance の設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 16
Virtual Appliance の電源を オ ン またはオ フ にする . . . . . . . . . . . . . . . . . . . . . . . . . . .16
コ ン ソ ールで イ ン タ ー フ ェ ース IP と ルー ト を設定する . . . . . . . . . . . . . . . . . . . . . . .17
コ マ ン ド ラ イ ン イ ン タ ー フ ェ ースの使用 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .18
Setup Wizard (セ ッ ト ア ッ プ ウ ィ ザー ド ) . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .19
Reboot (再起動) . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .19
Restart SSL-VPN Services (SSL-VPN サービ スの再起動) . . . . . . . . . . . . . . . . . . . . .20
ロ グアウ ト . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .20
装置の Web イ ン タ ー フ ェ ース で設定を行 う . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .20
製品の登録 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 22
30 日間評価版の使用 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 23
配備に関 し て考慮すべき事項 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .23
30 日間評価版 Virtual Appliance の登録 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .24
装置のア ッ プグ レー ド . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 25
最新版のイ メ ージ を入手する . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .25
現在の設定内容の コ ピーを エ ク スポー ト する . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .25
新 し い イ メ ージ を ア ッ プ ロー ド する . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .26
Dell について . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 27
SMA 500v Virtual Appliance 8.5
導入ガ イ ド
1
第1部
は じ めに
• 概要
• お使いの前に
SMA 500v Virtual Appliance 8.5
導入ガ イ ド
2
1
概要
この導入ガ イ ド では、 ネ ッ ト ワー ク上のサーバに Dell SonicWALL SMA 500v Virtual Appliance を配備するためのイ
ン ス ト ール手順 と 設定ガ イ ド ラ イ ンについて説明 し ます。 SMA 500v に含まれている ソ フ ト ウ ェ アは VMware 環境
に事前イ ン ス ト ールお よび事前設定 さ れてお り 、 こ れを使用する こ と に よ っ て仮想環境内で Dell SonicWALL SMA
500v Virtual Appliance ソ リ ュ ーシ ョ ン を安全かつ簡単に開発で き ます。
SMA 500v には、 次のよ う な メ リ ッ ト があ り ます。
•
スケー ラ ビ リ テ ィ と 冗長性
•
•
運用 し やす さ
•
•
ユーザの環境全体を仮想化 し 、 複数のマシ ン を 1 つのサーバに配備する こ と も、 複数のサーバに配備する
こ と も で き ます。
製品の多用途性
•
•
複数の仮想マシ ン を 1 つのシステム と し て配備 し て、 特化、 スケー ラ ビ リ テ ィ 、 冗長性を実現で き ます。
SMA 500v は他の Dell SonicWALL プ ラ ッ ト フ ォーム (Windows/Linux) と互換性があ り 、 ス タ ン ド アロ ン (オー
ルイ ンワン)、 コ ン ト ロール セ ン タ ー、 または リ モー ト アナ ラ イザ と し て利用で き ます。
セキ ュ リ テ ィ
•
SMA 500v は最適化 さ れた改竄不可能な ソ フ ト ウ ェ アおよびハー ド ウ ェ アのアーキテ ク チ ャ を提供 し ます。
SMA 500v の詳細については、 『Dell SonicWALL Secure Mobile Access 管理者ガ イ ド 』 を参照 し て く だ さ い。 こ の
ド キ ュ メ ン ト およびその他の資料は、 以下のサイ ト から入手で き ます。
http://software.dell.com/jp-ja
SMA 500v Virtual Appliance 8.5
導入ガ イ ド
3
2
お使いの前に
こ のセ ク シ ョ ンには次の内容が含まれています。
•
サポー ト 対象プ ラ ッ ト フ ォ ーム (4 ページ)
•
要件 (4 ページ)
•
イ ン ス ト ールする フ ァ イル (5 ページ)
•
MySonicWALL ア カ ウン ト の作成 (5 ページ)
サポー ト 対象プ ラ ッ ト フ ォ ーム
SMA 500v を配備する前に、 基本的な VMware 構造の要素を実装する必要があ り ます。 次の Vmware プ ラ ッ ト フ ォ ー
ムがサポー ト さ れています。
•
ESXi 6.0
•
ESXi 5.5
•
ESXi 5.1
イ メ ージのイ ンポー ト と 仮想設定の構成に以下のク ラ イ ア ン ト ア プ リ ケーシ ョ ン を使用で き ます。
•
VMware vSphere - ESXi に含まれる ESXi 向けのグ ラ フ ィ カル ユーザ イ ン タ ー フ ェ ースで、 イ ン フ ラ ス ト
ラ ク チ ャ と ア プ リ ケーシ ョ ン サービ ス を提供 し ます。 SMA 500v を配備する際に、 シ ッ ク プ ロ ビ ジ ョ ニ ン
グ を提供 し ます。
要件
SMA 500v の最小要件は以下の と お り です。
•
2 GB RAM
こ れは、 製品の性能 と 機能の仕様を満たすために MA 500v オペ レ ーテ ィ ン グ シ ス テムに求め ら れる最小
RAM 容量です。 こ れよ り 少ない RAM 容量を設定する こ と はで き ますが、 推奨 さ れません。
•
1 CPU
こ れは、 SMA 500v で プ ロ ビ ジ ョ ニ ング さ れる既定の CPU 数です。 必要な最小 CPU 数は 1 個です。
•
2 GB のハー ド デ ィ ス ク 空き容量
•
イ ン タ ーネ ッ ト ア ク セス (Dell SonicWALL ラ イ セ ン ス マネージ ャ と の通信のため)
SMA 500v Virtual Appliance 8.5
導入ガ イ ド
4
イ ン ス ト ールする フ ァ イル
補足 : 新規イ ン ス ト ールには、 新 し いバージ ョ ンに更新する場合 と は別のフ ァ イルを使用 し ます。
SMA 500v は http://www.mysonicwall.com か ら ダウ ン ロ ー ド で き ます。 新規 イ ン ス ト ールを行 う には、 以下の
よ う な形式の フ ァ イル名の Open Virtual Appliance (OVA) フ ァ イルを ESXi サーバに イ ンポー ト し て配備 し ます。
sw_smavm_eng_8.5.0.0_tip_9sv_893585.ova
MySonicWALL ア カ ウン ト の作成
製品登録には MySonicWALL ア カ ウ ン ト が必要です。 ア カ ウ ン ト を 取得済みの場合は、 登録セ ク シ ョ ン に進み
ます。
MySonicWALL ア カ ウン ト を作成するには、 以下の手順に従います。
1
ウ ェ ブ ブ ラ ウザで、 http://www.mysonicwall.com に移動 し ます。
2
ログ イ ン画面で、 「今す ぐ登録」 リ ン ク を ク リ ッ ク し ます。
3
登録 フ ォ ームに必要事項を入力 し 、 「登録」 を ク リ ッ ク し ます。
4
情報に誤 り がない こ と を確認 し 、 「送信」 を ク リ ッ ク し ます。
5
ア カ ウン ト が作成 さ れた こ と を確認する画面で、 「継続」 を ク リ ッ ク し ます。
補足 : MySonicWALL の登録情報は、 販売 さ れた り 、 他の企業 と 共有 さ れた り する こ と はあ り ません。
SMA 500v Virtual Appliance 8.5
導入ガ イ ド
5
3
SMA 500v Virtual Appliance のイ ン ス
ト ール
SMA 500v Virtual Appliance のイ ン ス ト ールは、 OVA フ ァ イルを ESXi サーバに配備する こ と によ っ て行います。
各 OVA フ ァ イルには、 SMA 500v に関連するすべてのソ フ ト ウ ェ ア コ ンポーネ ン ト が含まれています。
SMA 500v 環境に、 必要に応 じ て OVA フ ァ イルを配備で き ます。 SMA 500v を、 単一のサーバ用に設定するか、 複
数のサーバが存在する分散環境で設定で き ます。
こ のセ ク シ ョ ンには次の内容が含まれています。
•
SMA 500v Virtual Appliance ソ フ ト ウ ェ アのダウン ロー ド (6 ページ)
•
SMA 500v のイ ン ス ト ール (8 ページ)
補足 : 日本語版 SMA 500v Virtual Appliance を 配備す る には、 英語版 SMA 500v Virtual Appliance の .ova
フ ァ イルを使 っ て英語版を配備 し て起動 し た後に、 管理画面か ら 日本語版の .sig フ ァ イルを ア ッ プ ロー ド
し て起動す る 必要があ り ま す。 詳細に つ い ては MySonicWALL か ら 入手可能な 『Dell SonicWALL™ Secure
Mobile Access 8.5 リ リ ース ノ ー ト 』 を参照 し て く だ さ い。
SMA 500v Virtual Appliance ソ フ ト ウ ェ
アのダウン ロー ド
こ のセ ク シ ョ ン では、 MySonicWALL か ら SMA 500v ソ フ ト ウ ェ ア を ダウ ン ロー ド する手順について説明 し ます。
MySonicWALL ア カ ウ ン ト がない場合、 簡単にア カ ウ ン ト を作成で き ます。 詳細については、 MySonicWALL ア カ
ウン ト の作成 (5 ページ) を参照 し て く だ さ い。
ダウ ン ロー ド 手順を行 う には:
1
www.mysonicwall.com にア ク セス し ます。
SMA 500v Virtual Appliance 8.5
導入ガ イ ド
6
2
「ユーザ名/E メ ール」 と 「パスワー ド 」 を各フ ィ ール ド に入力 し てから 、 「ログ イ ン」 を ク リ ッ ク し ま
す。 MySonicWALL ページが表示 さ れます。
3
左ペ イ ン メ ニ ュ ーの 「ダウン ロー ド 」 ボ タ ン を ク リ ッ ク し ます。 「ダウン ロー ド セン タ ー」 ページが表示
さ れます。
4
「言語設定」 ド ロ ッ プダウン リ ス ト を ク リ ッ ク し 、 目的の言語を選択 し ます。
5
「ソ フ ト ウ ェ ア種別」 ド ロ ッ プダウン リ ス ト を ク リ ッ ク し、 「SMA 500v Virtual Appliance」 を選択し ます。
6
「利用可能な ソ フ ト ウ ェ ア」 リ ス ト で、 「SMA 500v Virtual Appliance」 を ク リ ッ ク し ます。
7
SMA 500v Virtual Appliance のイ メ ージ を コ ン ピ ュ ー タ 上に保存 し ます。
SMA 500v Virtual Appliance 8.5
導入ガ イ ド
7
SMA 500v のイ ン ス ト ール
ESXi に付属する vSphere ク ラ イ ア ン ト を使用 し て、 OVA フ ァ イルを配備で き ます。 vSphere ク ラ イ ア ン ト を取得
するには、 ブ ラ ウザで ESXi サーバを開き、 「Download vSphere Client (vSphere ク ラ イ ア ン ト のダウン ロー ド )」
を ク リ ッ ク し ます。
vSphere ク ラ イ ア ン ト を使用 し て SMA 500v を新規イ ン ス ト ールするには:
1
OVA フ ァ イル (sw_smavm_eng_8.5.0.0_tip_9sv_893585.ova のよ う な フ ァ イル名形式) を、
MySonicWALL から 、 ESXi サーバにア ク セスで き る シ ス テムにダウン ロー ド し ます。
2
vSphere を起動 し 、 それを使用 し て ESXi サーバにログオン し ます。
SMA 500v Virtual Appliance 8.5
導入ガ イ ド
8
3
「ホーム」 画面で 「イ ンベン ト リ 」 ア イ コ ン を ク リ ッ ク し、 ESXi サーバ上で動作し ている Virtual Appliance
を表示し ます。
4
イ ンポー ト 処理を開始するには、 「フ ァ イル」 を ク リ ッ ク し てから 「OVF テ ン プ レー ト のデプ ロ イ」 を選
択 し ます。
5
「OVF テン プ レー ト のデプロ イ」 ウ ィ ン ド ウの 「ソース」 画面において、 「Deploy from a file or URL (フ ァ
イルまたは URL からデプ ロ イ)」 の下で、 「参照」 を ク リ ッ ク し て イ ンポー ト する OVA フ ァ イルを選択する
か、 OVA フ ァ イルの URL を入力し ます。 「次へ」 を ク リ ッ ク し ます。
6
「OVF テ ン プ レ ー ト の詳細」 画面で、 選択 し た フ ァ イ ルに関する情報を確認 し ます。 変更す る場合は、
「Source ( ソ ー ス)」 リ ン ク を ク リ ッ ク し て 「Source ( ソ ー ス)」 画面に戻 り 、 別の フ ァ イ ル を 選択 し ま
す。 続行するには、 「次へ」 を ク リ ッ ク し ます。
SMA 500v Virtual Appliance 8.5
導入ガ イ ド
9
7
8
9
「エ ン ド ユーザ-用許諾契約書」 画面で規約を読んでか ら 、 「承諾」 を ク リ ッ ク し ます。 「次へ」 を選択
し ます。
「名前 と 場所」 画面で、 Virtual Appliance の名前を 「名前」 フ ィ ール ド に入力 し ます。
目的の場所を 「Inventory Location (イ ンベン ト リ の場所)」 フ ィ ール ド から選択 し ます。 「次へ」 を ク リ ッ
ク し ます。
10 ESXi4 を使用する場合は、 「デ ィ ス クのフ ォーマ ッ ト 」 画面で、 「シ ン プ ロ ビジ ョ ニング」 または 「シ ッ ク
プ ロ ビ ジ ョ ニング」 のフ ォ ーマ ッ ト を選択 し ます。 シ ッ ク プ ロ ビ ジ ョ ニ ング フ ォ ーマ ッ ト では、 直ちに最
大限の量のス ト レージ領域がデ ィ ス ク に割 り 当て られ、 シ ン プ ロ ビ ジ ョ ニング フ ォ ーマ ッ ト では、 直ちに
割 り 当て られる領域は少量であ り 、 必要に応じ て最大限までの量の領域が追加で割 り 当て られます。
ESXi5 を使用する場合は、 「デ ィ ス クの フ ォ ーマ ッ ト 」 画面で以下のいずれかを選択 し ます。
•
「シ ッ ク プ ロ ビ ジ ョ ニ ング (Lazy Zeroed)」 - シ ッ ク プ ロ ビ ジ ョ ニ ング (Lazy Zeroed) フ ォ ーマ ッ ト では、
直ち に最大限の量のス ト レ ージ領域がデ ィ ス ク に割 り 当て ら れますが、 それ ら のブ ロ ッ ク のデー タ は即
座に消去 さ れません。
•
「シ ッ ク プ ロ ビジ ョ ニング (Eager Zeroed)」 - シ ッ ク プ ロ ビジ ョ ニング (Eager Zeroed) フ ォーマ ッ ト では、
直ち に最大限の量のス ト レ ージ領域がデ ィ ス ク に割 り 当て ら れ、 割 り 当て ら れた全ブ ロ ッ ク のデー タ が
即座に消去 さ れます。 Eager Zeroed では追加のス ト レ ージが必要にな っ てか ら デー タ を消去す る必要が
ないので、 Lazy Zeroed よ り やや高速にな り ます。
SMA 500v Virtual Appliance 8.5
導入ガ イ ド
10
•
「Thin Provision (シ ン プ ロ ビ ジ ョ ニ ング)」 - シ ン プ ロ ビ ジ ョ ニ ング フ ォ ーマ ッ ト では、 直ちに割 り 当て
られる領域は少量であ り 、 必要に応 じ て最大限ま での量の領域が追加で割 り 当て られます。
11
「Network Mapping (ネ ッ ト ワー クのマ ッ ピ ング)」 画面で、 OVF テ ン プ レー ト 内で使用 さ れている ネ ッ ト
ワー ク を イ ンベン ト リ 内のネ ッ ト ワー ク にマ ッ ピ ング し ます。
SMA 500v Virtual Appliance 8.5
導入ガ イ ド
11
12
「終了準備の完了」 セ ク シ ョ ン で、 表示 さ れた情報を確認 し ま す。 こ れ ら の設定を使用 し て配備を開始
す る場合は、 「完了」 を ク リ ッ ク し ます。 開始 し ない場合は、 「Back (戻る)」 を ク リ ッ ク し て前の画面
に戻 り 、 変更 し ます。
SMA 500v Virtual Appliance 8.5
導入ガ イ ド
12
13 配備が完了 し た ら、 「Deployment Completed Successfully (デプ ロ イが正常に完了 し ま し た)」 ダ イ ア ログ
ボ ッ ク ス で 「終了」 を ク リ ッ ク し ます。 新 し い SMA 500v の名前が、 vSphere ウ ィ ン ド ウの左ペ イ ン に表
示 さ れます。
SMA 500v Virtual Appliance 8.5
導入ガ イ ド
13
SMA 500v Virtual Appliance 8.5
導入ガ イ ド
14
第2部
SMA 500v Virtual Appliance の使用
• SMA 500v Virtual Appliance のイ ン ス ト ール
• SMA 500v Virtual Appliance の設定
• 製品の登録
• 30 日間評価版の使用
• 装置のア ッ プグ レー ド
SMA 500v Virtual Appliance 8.5
導入ガ イ ド
15
4
SMA 500v Virtual Appliance の設定
こ のセ ク シ ョ ン では、 SMA 500v Virtual Appliance の電源を オ ン にす る方法 と 、 仮想ハー ド ウ ェ アの設定、 ネ ッ
ト ワー クの設定な どの基本設定を行 う 方法について説明 し ます。
こ のセ ク シ ョ ンには次の内容が含まれています。
•
Virtual Appliance の電源を オン またはオ フ にする (16 ページ)
•
コ ン ソ ールで イ ン タ ー フ ェ ース IP と ルー ト を設定する (17 ページ)
•
コ マ ン ド ラ イ ン イ ン タ ー フ ェ ースの使用 (18 ページ)
•
装置の Web イ ン タ ー フ ェ ースで設定を行 う (20 ページ)
Virtual Appliance の電源を オ ン またはオ
フ にする
SMA 500v の電源を オン またはオ フ にする方法は複数あ り ます。
•
左ペ イ ン で 「SMA 500v」 を右ク リ ッ ク し 、 表示 さ れた メ ニ ュ ーで 「電源 > Power On (電源オン)」 、 または
「電源 > Power Off (電源オ フ)」 を選択 し ます。
•
左ペ イ ン で 「Dell SonicWALL SMA 500v Virtual Appliance」 を選択 し てから、 右ペ イ ンの 「は じ めに」 タ ブ
で 「仮想マシンのパワー オン」 または 「Shut down the virtual machine (仮想マシ ンのシ ャ ッ ト ダウン)」
を ク リ ッ ク し ます。
•
左ペ イ ン で 「Dell SonicWALL SMA 500v Virtual Appliance」 を選択 し てから、 右ペ イ ンの 「サマ リ 」 タ ブで
「Power On (電源オン)」 または 「Shut down guest (ゲス ト のシ ャ ッ ト ダウン)」 を ク リ ッ ク し ます。
SMA 500v Virtual Appliance 8.5
導入ガ イ ド
16
コ ン ソ ールで イ ン タ ー フ ェ ース IP と ルー
ト を設定する
コ ン ソ ールを開き、 IP ア ド レ ス と 既定のルー ト を設定するには:
1
vSphere の左ペイ ン で 「Dell SonicWALL SMA 500v Virtual Appliance」 を右ク リ ッ ク し 、 表示さ れた メ ニ ュ ー
で 「コ ン ソ ールを開 く 」 を選択 し ます。
2
コ ン ソ ール ウ ィ ン ド ウが表示 さ れた ら、 ウ ィ ン ド ウ内を ク リ ッ ク し て 「Login」 プ ロ ン プ ト に 「admin」
と 入 力 し 、 Enter キ ー を 押 し ま す。 次 に、 「Password」 プ ロ ン プ ト に 「password」 と 入力 し 、 Enter
キーを押 し ます。 「SNWLCLI>」 プ ロ ン プ ト が表示 さ れます。
補足 : コ ン ソ ール ウ ィ ン ド ウ内 を ク リ ッ ク す る と 、 マ ウ ス ポ イ ン タ が非表示にな り ま す。 マ ウ ス
ポ イ ン タ の非表示を解除する には、 Ctrl+Alt キーを押 し ます。
3
次の コ マ ン ド で Virtual Appliance のロー カル IP ア ド レ ス を設定 し ます。
interface eth0 <IP ア ド レ ス> <サブネ ッ ト マス ク>
4
次の コ マ ン ド で DNS を設定 し ます。
dns --namesrver <DNS IP>
SMA 500v Virtual Appliance 8.5
導入ガ イ ド
17
5
次の コ マ ン ド で Virtual Appliance の既定のルー ト を設定 し ます。
route --add default -- destination <ゲー ト ウ ェ イ IP>
別のサーバまたは メ イ ン ゲー ト ウ ェ イ に対 し て ping を実行する こ と によ っ て、 接続を テ ス ト で き ます。
例えば、 次のよ う に実行 し ます。
ping <ゲー ト ウ ェ イ IP>
Ctrl+c を押 し て ping を停止 し ます。
6
「exit」 と 入力 し て CLI を終了 し ます。 「X」 を ク リ ッ ク し て コ ン ソ ール ウ ィ ン ド ウを閉 じ ます。
補足 : 設定の変更方法については、 「 コ マ ン ド ラ イ ン イ ン タ ー フ ェ ースの使用」 (18 ページ) を参照 し て
く だ さ い。
コ マ ン ド ラ イ ン イ ン タ ー フ ェ ースの使用
コ マ ン ド ラ イ ン イ ン タ ー フ ェ ース (CLI) は、 コ マ ン ド を入力する こ と で指定 し た タ ス ク を実行する、 コ ン ピ ュ ー
タ オペ レ ー テ ィ ン グ シ ス テムや ソ フ ト ウ ェ ア と 情報 を 交換す る ためのテ キ ス ト だけの機構で す。 基本ネ ッ ト
ワーキン グを コ ン ソ ールか ら設定する必要がある SRA Virtual Appliance の配備において、 CLI は重要な役割を担
います。
SMA 500v Virtual Appliance の物理装置には、 接続する ために ク ラ イ ア ン ト のネ ッ ト ワー ク設定の再構成を必要 と
す る、 既定の IP ア ド レ ス と ネ ッ ト ワー ク 設定があ り ま すが、 VMware 仮想環境内のネ ッ ト ワー ク 設定は Dell
SonicWALL の既定値 と 競合する可能性があ り ます。 CLI ユーテ ィ リ テ ィ では、 SMA 500v Virtual Appliance を配備
する際のネ ッ ト ワー ク設定の基本構成が可能で、 こ の問題を修正する こ と がで き ます。
SMA 500v Virtual Appliance フ ァ ームウ ェ アの起動が完了する と 、 ログ イ ン プ ロ ン プ ト が表示 さ れます。
CLI にア ク セスする ために、 admin と し て ログ イ ン し ます。 パスワー ド は装置上で設定 さ れた “admin” ア カ ウン
ト のパスワー ド と 同 じ です。 既定では password です。
間違 っ たパス ワー ド を 入力す る と 、 再度 ロ グ イ ン プ ロ ン プ ト が表示 さ れ ま す。 正 し いパス ワー ド を 入力す る
と 、 CLI が開始 さ れます。
補足 : 各例では、 ユーザに よ っ て入力 さ れた文字を赤い字で示 し ていますが、 実際の CLI では文字に色は
付き ません。
基本的な シス テム情報 と ネ ッ ト ワー ク設定情報に続き、 メ イ ン メ ニ ュ ーが表示 さ れます。
メ イ ン メ ニ ュ ーには 4 つのセ ク シ ョ ンがあ り ます。
•
Setup Wizard (セ ッ ト ア ッ プ ウ ィ ザー ド ) (19 ページ)
•
Reboot (再起動) (19 ページ)
•
Restart SSL-VPN Services (SSL-VPN サービ スの再起動) (20 ページ)
•
ログアウ ト (20 ページ)
SMA 500v Virtual Appliance 8.5
導入ガ イ ド
18
Setup Wizard (セ ッ ト ア ッ プ ウ ィ ザー ド )
こ のオプ シ ョ ンは、 基本ネ ッ ト ワー ク 設定を変更する ための、 簡素なウ ィ ザー ド を開始 し 、 X0 IP ア ド レ ス、 X0
サブ ネ ッ ト マ ス ク 、 デ フ ォ ル ト ゲー ト ウ ェ イ、 プ ラ イ マ リ お よびセ カ ン ダ リ DNS、 そ し てホス ト 名の順に設定
し ます。 下記の CLI アウ ト プ ッ ト は、 各 フ ィ ール ド を変更 し た例を示 し ます。
フ ィ ール ド に入力 し ない と 、 以前の値が保持 さ れ、 1 つの フ ィ ール ド のみ変更が許可 さ れます。 各フ ィ ール ド が
表示 さ れた後で、 新 し いネ ッ ト ワー ク 設定が表示 さ れ、 変更を適用する前に再確認する よ う に、 ユーザに確認の
メ ッ セージが表示 さ れます。 下記は、 変更を保存 し た場合の結果を示 し ます。
変更を保存 し た ら、 Enter キー を押 し て シ ス テム情報 と ネ ッ ト ワー ク 設定が表示 さ れる最初の画面に戻 り ます。
変更が反映 さ れている こ と を確認 し ます。
変更を保存 し なか っ た場合、 メ ッ セージが表示 さ れます。 Enter キー を押す と 、 シ ス テム情報 と ネ ッ ト ワー ク 設
定が表示 さ れる最初の画面に戻 り ます。
補足 : IP ア ド レ ス を変更する設定を適用 し た場合は、 イ ン タ ー フ ェ ース設定が更新 さ れる ま で最大で 5 秒
かか り ます。
Reboot (再起動)
こ のオプ シ ョ ン を選択する と 、 確認のプ ロ ン プ ト を表示 し てから再起動 し ます。
SMA 500v Virtual Appliance 8.5
導入ガ イ ド
19
Restart SSL-VPN Services (SSL-VPN サービ スの再
起動)
こ のオ プ シ ョ ンは確認のプ ロ ン プ ト を表示 し てか ら、 ウ ェ ブ サーバお よ び関連す る SSL-VPN daemon サー ビ ス
を再起動 し ます。 こ の コ マ ン ド は、 Easy Access Ctrl restart コ マ ン ド を発行する こ と と 同 じ です。
ログアウ ト
ログアウ ト オプ シ ョ ンは CLI セ ッ シ ョ ン を終了 し て ログ イ ン プ ロ ン プ ト に戻 り ます。
補足 : CLI を 使用 し て設定で き る イ ン タ ー フ ェ ー スは X0 イ ン タ ー フ ェ ー スのみで す。 現時点では、 Dell
SonicWALL SMA 500v Virtual Appliance で CLI を使用 し てそれ以外のイ ン タ ー フ ェ ース を設定する こ と はサ
ポー ト さ れていません。
装置の Web イ ン ターフ ェ ースで設定を行 う
こ のセ ク シ ョ ン では、 その他の装置設定を Dell SonicWALL SMA 500v Virtual Appliance ハー ド ウ ェ ア装置 と 同様
に行 う 手順について説明 し ます。
ホス ト 設定を行 う には:
1
ブ ラ ウザを起動 し 、 Virtual Appliance の URL を入力 し ます。
2
装置イ ン タ ー フ ェ ースのログ イ ン ページで既定の認証情報を入力 し 、 「ロ グ イ ン」 を ク リ ッ ク し ます。
既定の認証情報は、 次の と お り です。
ユーザ - admin
パスワー ド - password
SMA 500v Virtual Appliance 8.5
導入ガ イ ド
20
ログ イ ンする と 、 SMA 500v Virtual Appliance の管理イ ン タ ー フ ェ ースが表示 さ れます。
3
SMA 500v の設定を行います。
SMA 500v Virtual Appliance 8.5
導入ガ イ ド
21
5
製品の登録
こ のセ ク シ ョ ン では、 SMA 500v Virtual Appliance の登録について説明 し ます。
SMA 500v を使用す る には、 まず ラ イ セ ン ス を購入 し て登録す る必要があ り ます。 登録は、 装置の管理 イ ン タ ー
フ ェ ース を使 っ て実行 し ます。 登録が完了す る と 、 SMA 500v が ラ イ セ ン ス さ れ、 使用で き る状態にな り ます。
30 日間評価版 Virtual Appliance の登録手順については、 30 日間評価版 Virtual Appliance の登録 (24 ページ) を
参照 し て く だ さ い。
SMA 500v はユーザ ベースのラ イ セ ン ス を提供 し ます。 既定では、 Virtual Appliance には 5 ユーザ ラ イ セ ン スが
付属 し ています。 拡張 ラ イ セ ン ス を 5、 10、 そ し て 25 ユーザ単位で、 最大同時 50 ユーザ セ ッ シ ョ ン ま で追加
で き ます。
ラ イ セ ン スは Dell SonicWALL のラ イ セ ン ス マネージ ャ サービ スによ り 制御 さ れ、 MySonicWALL ア カ ウン ト を通
し て追加 で き ま す。 未登録の装置は、 その モ デルに対す る 既定の ラ イ セ ン ス 割 り 当て を サポー ト し ま すが、
MySonicWALL から の追加のラ イ セ ン ス を有効化するには装置を登録する必要があ り ます。
ラ イ セ ン ス状況は SMA 500v Virtual Appliance 管理イ ン タ ー フ ェ ース内の、 「シ ス テム > 状況」 ページの 「 ラ イ
セ ン ス と 登録」 セ ク シ ョ ンに表示 さ れます。
SMA 500v Virtual Appliance の使用中は Dell SonicWALL ラ イ ン セ ン ス マネージ ャ と の通信が必要で、 その通信に
はイ ン タ ーネ ッ ト ア ク セスが必要です。
ユーザが仮想オ フ ィ ス ポー タ ルへのロ グ イ ン を試みて、 利用可能なユーザ ラ イ セ ン スがなか っ た場合は、 ロ グ
イ ン ページに 「ユーザ ラ イ セ ン スが不足 し ています。 管理者にお問い合わせ く だ さ い」 と い う エ ラ ーが表示 さ
れます。 すべてのユーザ ラ イ セ ン スが使用中の状態で、 ユーザが NetExtender ク ラ イ ア ン ト を起動 し た場合 も
同様のエ ラ ーが表示 さ れます。 こ れ ら のロ グ イ ン試行は同様の メ ッ セージ と と も に ロ グ エ ン ト リ に記録 さ れ、
「ロ グ > 表示」 ページに表示 さ れます。 こ れが頻繁に発生す る場合は、 ユーザ ラ イ セ ン ス を追加で き ます。 リ
モー ト ア ク セ スのニーズが一時的に高 く な る場合は、 Virtual Appliance でサポー ト する リ モー ト ユーザ数を一
時的 に 増や す 臨 時追加 ラ イ セ ン ス を 購入 す る こ と が で き ま す。 詳細 に つ い て は、 『Dell SonicWALL Secure
Mobile Access 管理者ガ イ ド 』 を参照 し て く だ さ い。
SMA 500v を登録するには:
1
SMA 500v にログ イ ン し ます。 「シ ス テム > ラ イ セ ン ス管理」 ページが表示 さ れます。
2
mySonicWALL.com ア カ ウン ト のユーザ名 と パスワー ド を対応する フ ィ ール ド に入力 し ます。 「送信」 を ク
リ ッ ク し ます。
3
「管理」 セ ク シ ョ ンが表示 さ れます。 Dell SonicWALL 装置のシ リ アル番号、 認証コ ー ド 、 ニ ッ ク ネームを
入力 し ます。 「送信」 を ク リ ッ ク し て登録手順を完了 し ます。
4
こ れで SMA 500v の登録が完了 し ま し た。 「次へ」 を ク リ ッ ク し て 「ラ イ セ ン ス管理」 画面を開 く か、 装
置のその他の設定へ進んで く だ さ い。
SMA 500v Virtual Appliance 8.5
導入ガ イ ド
22
6
30 日間評価版の使用
SMA 500v Virtual Appliance の 30 日間評価版が提供 さ れています。 30 日間評価版のイ ン ス ト ール、 登録、 および
機能は、 以下の 「配備に関 し て考慮すべき事項」 に記載 さ れてい る相違点を除き、 製品版の SMA 500v と 同 じ で
す。 評価版の有効期限が近 く な る と 、 Dell SonicWALL ラ イ セ ン ス マ ネージ ャ か ら お知 ら せの電子 メ ールが届き
ます。
製品版にア ッ プグ レー ド するには:
•
製品版の SMA 500v を購入 し ます。
•
30 日間評価版か ら設定内容を エ ク スポー ト し ます。
•
製品版の SMA 500v を イ ン ス ト ール し 、 登録 し ます。
•
設定内容を イ ンポー ト し ます。
30 日間評価版を登録する前に、 SMA 500v ソ フ ト ウ ェ ア を イ ン ス ト ールする必要があ り ます。 ソ フ ト ウ ェ アの入
手方法の詳細については、 「SMA 500v Virtual Appliance ソ フ ト ウ ェ アのダウン ロー ド (6 ページ)」 を参照 し て く
だ さ い。
こ のセ ク シ ョ ンには次の内容が含まれています。
•
配備に関 し て考慮すべき事項 (23 ページ)
•
30 日間評価版 Virtual Appliance の登録 (24 ページ)
配備に関 し て考慮すべき事項
30 日間評価版の配備に関 し て考慮すべき事項は以下の と お り です。
•
SMA 500v は 30 日後に無効にな り ます。
•
装置に同時にログ イ ン で き る最大ユーザ数は 2 人です。
•
登録時に、 仮想ア シス ト 、 ウ ェ ブ ア プ リ ケーシ ョ ン フ ァ イ アウ ォ ール、 および ViewPoint の評価版が有
効化 さ れます。
•
有償のア ド オン ラ イ セ ン スやサービ スは追加で き ません。
•
評価期間全体を通 し て Dell SonicWALL ラ イ セ ン ス マネージ ャ と の通信が必要です。
•
製品版の SMA 500v にア ッ プグ レー ド する前に、 装置の設定内容のコ ピーを保存 し てお く こ と をお勧め し
ます。
•
仮想ア シス ト に付属する技術者ラ イ セ ン スは 1 つのみです。
•
SMA 500v を配備する前に、 基本的な VMware 構造の要素を実装する必要があ り ます。
SMA 500v Virtual Appliance 8.5
導入ガ イ ド
23
30 日間評価版 Virtual Appliance の登録
こ のセ ク シ ョ ン では、 Dell SonicWALL 30 日間評価版 Virtual Appliance の登録について説明 し ます。
補足 : 登録手順を開始す る前に、 Dell SonicWALL の販売代理店に連絡 し 、 シ リ アル番号 と 認証 コ ー ド を入
手 し て く だ さ い。
30 日間評価版を登録するには:
1
SMA 500v にログ イ ン し ます。
2
「シ ス テム > ラ イ セ ン ス」 ページに移動 し ます。
3
「サービ スの購読、 ア ッ プグ レー ド 、 及び更新」 リ ン ク を選択 し ます。
4
MySonicWALL のア カ ウン ト 名 と パスワー ド を入力 し 、 「送信」 を選択 し ます。
5
シ リ アル番号、 認証 コ ー ド 、 ニ ッ ク ネームを入力 し ます。
6
7
「送信」 を ク リ ッ ク し ます。
登録を確認するページが表示 さ れた ら、 「次へ」 を ク リ ッ ク し ます。
SMA 500v Virtual Appliance 8.5
導入ガ イ ド
24
7
装置のア ッ プグ レー ド
こ のセ ク シ ョ ンには次の内容が含まれています。
•
最新版のイ メ ージ を入手する (25 ページ)
•
現在の設定内容の コ ピーを エ ク スポー ト する (25 ページ)
•
新 し い イ メ ージ を ア ッ プ ロー ド する (26 ページ)
最新版のイ メ ージ を入手する
ご使用のセキ ュ リ テ ィ 装置用の新 し い SMA 500v イ メ ージ フ ァ イルを入手するには:
1
www.MySonicWALL.com にア ク セス し て、 MySonicWALL ア カ ウン ト に接続 し ます。
補足 : 既に SMA 500v を 登録済みで、 「シ ス テ ム > 設定」 ペー ジ で新 し い フ ァ ームウ ェ ア が利用可能に
な っ た時に通知する よ う に選択 し てい る場合は、 ご使用のモデルに対する ア ッ プデー ト が利用可能にな っ
た時に自動的に通知を受ける こ と がで き ます。
2
新し い SMA 500v イ メ ージ フ ァ イルを管理ステーシ ョ ン上のデ ィ レ ク ト リ に コ ピー し ます。 Virtual Appliance
の場合、 これは次のよ う な フ ァ イルです。
sw_smavm_eng_8.5.0.0_tip_9sv_893585.sig
現在の設定内容のコ ピーを エ ク スポー ト
する
ア ッ プデー ト 処理を開始する前に、 ご使用の SMA 500v Virtual Appliance の設定内容のコ ピーを、 ロー カル コ ン
ピ ュ ー タ 上にエ ク スポー ト し て く だ さ い。 「設定のエ ク スポー ト 」 機能に よ り 、 SMA 500v 上の現在の設定内容
の コ ピーを保存する こ と がで き ます。 こ れによ り 、 以前の設定状態に戻す必要が生 じ た場合に備え て、 既存の設
定をすべて保護する こ と がで き ます。
補足 : シ ス テム設定のエ ク スポー ト と イ ンポー ト は、 Dell SonicWALL SRA 4600 装置から SMA 500v にア ッ プ
グ レー ド する場合にサポー ト さ れます。
現在の設定内容の コ ピーを保存 し て、 ロー カル管理ス テーシ ョ ン上のフ ァ イルにエ ク スポー ト するには、 「シ ス
テム > 設定」 ページ で 「設定のエ ク スポー ト 」 ボ タ ン を選択 し 、 設定 フ ァ イ ルを ロ ー カ ル コ ン ピ ュ ー タ 上に保
存 し ます。 既定の設定 フ ァ イル名は、 sslvpnSettings.zip です。
補足 : 後で簡単に設定 を 復元で き る よ う に、 .zip フ ァ イ ルの名前に、 設定 を エ ク ス ポー ト す る SMA 500v
イ メ ージのバージ ョ ン を含めます。
SMA 500v Virtual Appliance 8.5
導入ガ イ ド
25
新 し い イ メ ージ を ア ッ プ ロー ド する
SMA 500v Virtual Appliance では、 イ メ ージ を以前のバージ ョ ンに戻 し て、 新 し いバージ ョ ンの設定フ ァ イルを使
用す る こ と はで き ません。 以前のバー ジ ョ ン の SMA 500v イ メ ージ に戻すには、 新 し い仮想マ シ ン を 作成す る
か、 事前に作成 し たスナ ッ プ シ ョ ッ ト を ロー ド する必要があ り ます。
新 し い SMA 500v Virtual Appliance イ メ ージ を ア ッ プ ロー ド するには:
1
SMA 500v イ メ ージ フ ァ イルを ダウン ロー ド し て、 ロー カル コ ン ピ ュ ー タ 上に保存 し ます。
2
「シ ス テム > 設定」 ページで、 「 フ ァ ームウ ェ アのア ッ プ ロー ド 」 を選択 し ます。
SMA 500v Virtual Appliance イ メ ー ジ フ ァ イ ル を 保存 し た 場所 を 参照 し て、 そ の フ ァ イ ル を 指定 し 、
「ア ッ プ ロー ド 」 ボ タ ン を選択 し ます。 ア ッ プ ロー ド 処理には 1 分ほどかかる場合があ り ます。
3
ア ッ プ ロー ド が完了する と 、 SMA 500v を新 し い SMA 500v Virtual Appliance イ メ ージで再起動で き る状態
にな り ます。 以下のいずれかを実行 し ます。
•
現在の設定で イ メ ージ を再起動す る場合は、 新 し い フ ァ ームウ ェ アの起動ア イ コ ン を ク リ ッ ク し
ます。
•
工場出荷時の設定で イ メ ー ジ を 再起動す る 場合は、 新 し い フ ァ ームウ ェ アの起動ア イ コ ン を ク
リ ッ ク し 、 「工場出荷時の設定で起動」 のチ ェ ッ ク ボ ッ ク ス を オン に し ます。
補足 : 1 つ前の 「現在の設定内容の コ ピ ー を エ ク スポー ト す る」 のセ ク シ ョ ン に記載 さ れてい る よ う に、
工場出荷時の設定で Dell SonicWALL SMA 500v Virtual Appliance を再起動する前に、 必ず現在の設定内容の
バ ッ ク ア ッ プ を ロー カル コ ン ピ ュ ー タ 上に保存 し て く だ さ い。
4
「このフ ァ ームウ ェ アで起動 し ますか?」 と い う 警告 メ ッ セージ ダ イ ア ログが表示さ れます。 「OK」 を ク
リ ッ ク する と 続行 し ます。 「OK」 を選択 し た後、 ハー ド デ ィ ス ク に イ メ ージがア ッ プ ロー ド さ れてい る
間は、 装置の電源を切 ら ないで く だ さ い。
5
SMA 500v へのイ メ ージのア ッ プ ロー ド に成功する と 、 ログ イ ン画面が表示 さ れます。 更新 さ れた イ メ ージ
の情報は、 「シス テム > 設定」 ページ上に表示 さ れます。
SMA 500v Virtual Appliance 8.5
導入ガ イ ド
26
Dell について
Dell は、 お客様の声に耳 を 傾け、 お客様の信頼に応え て、 価値あ る 革新的な テ ク ノ ロ ジ、 ビ ジ ネ ス ソ リ ュ ー
シ ョ ンお よびサービ ス を世界中に提供 し ています。 詳細については、 http://software.dell.com/jp-ja/ を参照 し
て く だ さ い。
Dell の連絡先
日本国内のお問い合わせ先に関 し ては、 弊社のウ ェ ブ サイ ト
http://software.dell.com/jp-ja/company/contact-us.aspx を参照 し て く だ さ い。
テ ク ニ カル サポー ト 情報
有効な メ ン テナ ン ス契約が付属する Dell の ソ フ ト ウ ェ ア を ご購入にな っ たお客様や、 ト ラ イ アル バージ ョ ン を
お持ちのお客様は、 テ ク ニ カル サポー ト を利用で き ます。 サポー ト ポー タ ルを利用するには、
https://support.software.dell.com/ja-jp/ にア ク セス し て く だ さ い。
サポー ト ポー タ ルには、 問題を自主的にすばや く 解決する ために使用で き る セルフ ヘルプ ツールがあ り 、 24 時
間 365 日ご利用いただけます。 また、 ポー タ ルでは、 オン ラ イ ン サービ ス リ ク エ ス ト シ ス テムを使用 し て、 製
品サポー ト エ ン ジニアに直接連絡する こ と も で き ます。
サポー ト ポー タ ルでは、 次の こ と を実行で き ます。
•
サービ ス リ ク エス ト (ケース) の作成、 ア ッ プデー ト 、 お よび管理。
•
ナ レ ッ ジ ベースの記事の参照。
•
製品に関するお知 らせの入手。
•
ソ フ ト ウ ェ アのダウン ロー ド 。 評価版を ご利用にな る場合は、 http://software.dell.com/jp-ja/trials/ に
ア ク セス し て く だ さ い。
•
使用法に関する ビデオの視聴。
•
コ ミ ュ ニテ ィ デ ィ ス カ ッ シ ョ ンへの参加。
•
サポー ト エ ン ジニア と のチ ャ ッ ト 。
SMA 500v Virtual Appliance 8.5
導入ガ イ ド
27