ダウンロード

Cisco vPath エコシステム リリース 2.5.1a
初版:2014 年 01 月 29 日
シスコシステムズ合同会社
〒107-6227 東京都港区赤坂9-7-1 ミッドタウン・タワー
http://www.cisco.com/jp
お問い合わせ先:シスコ コンタクトセンター
0120-092-255 (フリーコール、携帯・PHS含む)
電話受付時間:平日 10:00~12:00、13:00~17:00
http://www.cisco.com/jp/go/contactcenter/
Text Part Number: OL-30464-01-J
【注意】シスコ製品をご使用になる前に、安全上の注意( www.cisco.com/jp/go/safety_warning/ )
をご確認ください。本書は、米国シスコ発行ドキュメントの参考和訳です。リンク情報につきま
しては、日本語版掲載時点で、英語版にアップデートがあり、リンク先のページが移動/変更され
ている場合がありますことをご了承ください。あくまでも参考和訳となりますので、正式な内容
については米国サイトのドキュメントを参照ください。また、契約等の記述については、弊社販
売パートナー、または、弊社担当者にご確認ください。
このマニュアルに記載されている仕様および製品に関する情報は、予告なしに変更されることがあります。 このマニュアルに記載されている表現、情報、および推奨
事項は、すべて正確であると考えていますが、明示的であれ黙示的であれ、一切の保証の責任を負わないものとします。 このマニュアルに記載されている製品の使用
は、すべてユーザ側の責任になります。
対象製品のソフトウェア ライセンスおよび限定保証は、製品に添付された『Information Packet』に記載されています。 添付されていない場合には、代理店にご連絡く
ださい。
The Cisco implementation of TCP header compression is an adaptation of a program developed by the University of California, Berkeley (UCB) as part of UCB's public domain version
of the UNIX operating system. All rights reserved. Copyright © 1981, Regents of the University of California.
ここに記載されている他のいかなる保証にもよらず、各社のすべてのマニュアルおよびソフトウェアは、障害も含めて「現状のまま」として提供されます。 シスコお
よびこれら各社は、商品性の保証、特定目的への準拠の保証、および権利を侵害しないことに関する保証、あるいは取引過程、使用、取引慣行によって発生する保証
をはじめとする、明示されたまたは黙示された一切の保証の責任を負わないものとします。
いかなる場合においても、シスコおよびその供給者は、このマニュアルの使用または使用できないことによって発生する利益の損失やデータの損傷をはじめとする、
間接的、派生的、偶発的、あるいは特殊な損害について、あらゆる可能性がシスコまたはその供給者に知らされていても、それらに対する責任を一切負わないものと
します。
このマニュアルで使用している IP アドレスおよび電話番号は、実際のアドレスおよび電話番号を示すものではありません。 マニュアル内の例、コマンド出力、ネット
ワーク トポロジ図、およびその他の図は、説明のみを目的として使用されています。 説明の中に実際のアドレスおよび電話番号が使用されていたとしても、それは意
図的なものではなく、偶然の一致によるものです。
Cisco and the Cisco logo are trademarks or registered trademarks of Cisco and/or its affiliates in the U.S. and other countries. To view a list of Cisco trademarks, go to this URL: http://
www.cisco.com/go/trademarks. Third-party trademarks mentioned are the property of their respective owners. The use of the word partner does not imply a partnership
relationship between Cisco and any other company. (1110R)
© 2014
Cisco Systems, Inc. All rights reserved.
目次
概要 1
Cisco vPath エコシステムについて 1
仮想サービス(vServices) 2
vPath 2
使用例 3
Cisco Nexus 1000V スイッチの概要 4
Cisco Prime NSC の概要 4
Cisco VSG の概要 5
Cisco ASA 1000V の概要 5
Cisco vWAAS の概要 6
Citrix NetScaler 1000V の概要 6
Cisco Nexus Cloud Services Platform の概要 6
互換性マトリクス 9
Cisco vPath エコシステムの製品の互換性マトリクス 9
Cisco Nexus 1000V スイッチの互換性マトリクス 10
Cisco VSG の互換性マトリクス 10
Cisco ASA 1000V の互換性マトリクス 10
Cisco Nexus Cloud Services Platform の互換性マトリクス 10
ライセンス 11
ライセンシングについての情報 11
Cisco Nexus 1000V および Cisco VSG のライセンス 11
Cisco ASA 1000V のライセンス 12
Citrix NetScaler 1000V のライセンス 12
前提条件 15
前提条件について 15
Cisco Nexus 1000V のインストールの前提条件 15
Cisco Prime NSC をインストールするための前提条件 15
Cisco vPath エコシステム リリース 2.5.1a
OL-30464-01-J
iii
目次
Cisco VSG をインストールするための前提条件 17
Cisco ASA 1000V 導入のプランニング 17
Citrix NetScaler 1000V をインストールするための前提条件 17
Cisco vWAAS をインストールするための前提条件 18
Cisco Nexus Cloud Services Platform をインストールするための前提条件 18
インストールおよび設定 19
インストールおよび設定に関する情報 19
Cisco Nexus 1000V スイッチのインストールと設定 19
Cisco Prime NSC のインストールと設定 19
Cisco VSG での初期設定のインストールと実行 20
Cisco ASA 1000V のインストールと設定 20
Citrix NetScaler 1000V のインストールと設定 20
Cisco vWAAS のインストールと設定 20
Cisco Cloud Services Platform のインストールと設定 21
Cisco vPath のイネーブル化 23
Cisco vPath のイネーブル化 23
Cisco ASA 1000V での Cisco vPath のイネーブル化 25
Cisco vWAAS での Cisco vPath のイネーブル化 26
Troubleshoot 27
トラブルシューティングについて 27
Cisco Nexus 1000V のトラブルシューティング 27
Cisco Prime NSC のトラブルシューティング 27
Cisco VSG のトラブルシューティング 28
Cisco ASA 1000V のトラブルシューティング 28
Cisco Nexus Cloud Services Platform のトラブルシューティング 28
サポート 29
サポートについて 29
Citrix NetScaler 1000V のサポート 29
Cisco vPath エコシステム リリース 2.5.1a
iv
OL-30464-01-J
第
1
章
概要
この章の内容は、次のとおりです。
• Cisco vPath エコシステムについて, 1 ページ
• Cisco Nexus 1000V スイッチの概要, 4 ページ
• Cisco Prime NSC の概要, 4 ページ
• Cisco VSG の概要, 5 ページ
• Cisco ASA 1000V の概要, 5 ページ
• Cisco vWAAS の概要, 6 ページ
• Citrix NetScaler 1000V の概要, 6 ページ
• Cisco Nexus Cloud Services Platform の概要, 6 ページ
Cisco vPath エコシステムについて
Cisco vPath エコシステム、リリース 2.5.1a は、Cisco vPath インフラストラクチャ ソリューション
であり、複数ノードのサービス チェーンをサポートします。
Cisco Prime Network Services Controller(Cisco Prime NSC)を搭載した Cisco Nexus 1000V for VMware
vSphere は、Cisco Virtual Security Gateway(VSG)、Citrix NetScaler 1000V ロード バランサ、Cisco
ASA 1000V、Cisco vWAAS などのサービス ノードをサポートします。 ユーザは最初にサービス
ノードを定義し、次に定義されたサービスノードのチェーンを作成して、ポートプロファイルに
追加できます。 このようにすると、Cisco vPath はチェーンが定義された順番でサービス ノードに
トラフィックを誘導できます。 さらに、Cisco Nexus 1000V コントロール プレーンからコマンド
ライン インターフェイスを使用して Citrix NetScaler 1000V を仮想サービス ノードとしてイネーブ
ルにし、ライセンスのサポートを提供することができます。
Cisco vPath エコシステム リリース 2.5.1a
OL-30464-01-J
1
概要
仮想サービス(vServices)
仮想サービス(vServices)
仮想サービスには、仮想マシンとして仮想化および提供されるファイアウォール、エッジ ファイ
アウォール、ロード バランサ、WAN 最適化などのレイヤ 7 ネットワーク サービスを使用したさ
まざまなレイヤ 4 ネットワーク サービスが含まれます。
次の仮想サービスは、vPath を使用して Cisco Nexus 1000V シリーズ スイッチでサポートされま
す。
1000V 用の Cisco ASA:マルチテナントの仮想およびクラウド インフラストラクチャへ信頼でき
るセキュリティをエッジで提供します。 Cisco Nexus 1000V スイッチとともに実装すると、物理、
仮想、およびクラウドのインフラストラクチャ全体に一貫したセキュリティを提供します。
• Cisco Virtual Security Gateway(VSG):VM に詳細なゾーン ベースのセキュリティ ポリシー
を備えた信頼できるマルチテナント アクセスを提供します。 Cisco VSG は、複数のサーバに
セキュリティ ポリシーを提供します。 また、ワークロード バランシング、可用性、または
拡張性に関する物理サーバ間の VM モビリティをサポートします。
• Cisco Virtual Wide Area Network Application Services(vWAAS):WAN 最適化ソリューション
であり、エンタープライズ データセンターおよびエンタープライズ プライベート クラウド
に接続された IT ユーザへの確実なアプリケーション パフォーマンスの高速化の実現に役立
ちます。
• 1000V 用の Cisco ASA:マルチテナントの仮想およびクラウド インフラストラクチャへ信頼
できるセキュリティをエッジで提供します。 Cisco Nexus 1000V スイッチとともに実装する
と、物理、仮想、およびクラウドのインフラストラクチャ全体に一貫したセキュリティを提
供します。
• Citrix NetScaler 1000V:Web アプリケーションのレイヤ 4 から レイヤ 7 へのネットワーク ト
ラフィックをインテリジェントに分散し、最適化し、安全に保護するためのアプリケーショ
ン固有のトラフィック分析を実行します。
vPath
シスコ仮想サービス データ パス(vPath)は、Cisco Nexus 1000V シリーズ スイッチに組み込まれ
ているサービス インテリジェンスです。
vPath は、セグメント化ファイアウォール、エッジ ファイアウォール、ロード バランサ、WAN 最
適化などのレイヤ 2 を レイヤ 7 のネットワーク サービスに実装するために必要なフォワーディン
グ プレーンの抽象化とプログラマビリティを提供します。 Cisco Nexus 1000V シリーズ スイッチ
の仮想イーサネット モジュール(VEM)に組み込まれています。 仮想マシン外または仮想マシ
ン間のトラフィックを傍受し、そのトラフィックを Cisco Virtual Security Gateway(VSG)、Cisco
ASA 1000V、Citrix NetScaler 1000V、または Cisco Virtual Wide Area Application Services(vWAAS)
などの適切な仮想サービス ノード(VSN)へ、処理のためにリダイレクトします。 vPath はオー
バーレイ トンネルを使用し、仮想サービス ノードにトラフィックを誘導します。仮想サービス
ノードはレイヤ 2 隣接またはレイヤ 3 隣接のいずれでもかまいません。
Cisco vPath エコシステム リリース 2.5.1a
2
OL-30464-01-J
概要
使用例
vPath の基本的な機能には、仮想サービス ノード(VSN)へのトラフィックのリダイレクトおよ
びサービス チェーニングが含まれます。 基本機能とは別に、vPath には、トラフィック オフ ロー
ド、アクセラレーションなどの高度な機能が含まれます。
vPath は、仮想サービス ノード外から、または仮想マシン間からに関わらず、仮想サービス ノー
ドへとトラフィックを誘導します。VSNでは初期パケットの処理が行われ、ポリシーが評価およ
び適用されます。 ポリシー決定が行われると、仮想サービス ノードが vPath に残りのパケットの
ポリシー適用をオフロードすることがあります。
使用例
次の図に、次の順序でインストールして設定する、次の製品を含む Cisco vPath Ecosystem、Release
2.5.1a ソリューションの使用例を示します。
• Cisco Nexus 1000V スイッチ
• Cisco Prime NSC
• Cisco VSG および Cisco ASA 1000V
• Citrix NetScaler 1000V
• Cisco vWAAS
Cisco vPath エコシステム リリース 2.5.1a
OL-30464-01-J
3
概要
Cisco Nexus 1000V スイッチの概要
(注)
代替の使用例のソリューションも使用できます。 Cisco Nexus Cloud Services Platform(CSP)
は、他の使用例のソリューションの一部となる可能性があります。
図 1:Cisco vPath Ecosystem 2.5.1a ソリューションの例
Cisco Nexus 1000V スイッチの概要
Cisco Nexus 1000V は、多数の仮想ホストにまたがって分散仮想スイッチを提供します。 Cisco
Nexus 1000V は、vCenter Server で定義されたデータセンターを管理します。 データセンター内の
各サーバは、Cisco Nexus 1000V ではラインカードとして表され、物理的な Cisco スイッチ内のラ
インカードであるかのように管理できます。
Cisco Nexus 1000V スイッチの概要については、次のリンク先にある『Cisco Nexus 1000V Installation
and Upgrade Guide(Cisco Nexus 1000V インストールおよびアップグレード ガイド)』を参照して
ください。
Cisco Nexus 1000V の概要
Cisco Prime NSC の概要
Cisco Prime Network Services コントローラ(Cisco Prime NSC)は、Red Hat Enterprise Linux をベー
スとした仮想アプライアンスで、シスコ仮想サービスの一元管理されたデバイスとセキュリティ
ポリシー管理を提供します。 複数のテナントの操作を目的に設計された Cisco Prime NSC は、仮
Cisco vPath エコシステム リリース 2.5.1a
4
OL-30464-01-J
概要
Cisco VSG の概要
想データセンターとクラウド環境に、シームレスで、スケーラブルな自動化中心の管理を提供し
ます。
Cisco Prime NSC 製品および導入の概要については、次のリンク先にある『Cisco Prime Network
Services Controller Release Notes(Cisco Prime Network Services Controller リリース ノート)』を参
照してください。
『Cisco Prime Network Services Controller Release Notes』
Cisco Prime NSC のインストール、設定、および使用については、次のマニュアルを参照してくだ
さい。
『Cisco Prime Network Services Controller Quick Start Guide』
『Cisco Prime Network Services Controller User Guide』
(注)
リリース 3.0 以降では、Cisco Virtual Network Management Center の製品名は、Cisco Prime Network
Services Controller に変更されています。 Cisco Prime Network Services Controller については、次
のリンク先を参照してください。
『Cisco Prime Network Services Controller』
Cisco VSG の概要
Cisco VSG は仮想データセンターとクラウド環境への信頼されたアクセスを提供する仮想ファイ
アウォール アプライアンスで、ダイナミックなポリシーによる操作、モビリティに透過的なエン
フォースメントや高密度のマルチテナント向けのスケールアウトに対応しています。
Cisco VSG の概要については、次のリンク先にあるガイドを参照してください。
Cisco VSG の概要
Cisco ASA 1000V の概要
Cisco ASA 1000V Cloud Firewall は、Nexus 1000V を配置したマルチテナント環境のテナント エッ
ジをセキュリティで保護するために、ASA のインフラストラクチャを使用して開発された仮想ア
プライアンスです。
Cisco ASA 1000V の概要については、次のリンク先にある『Cisco ASA 1000V Getting Started Guide
(Cisco ASA 1000V スタートアップ ガイド)』を参照してください。
『Cisco ASA 1000V Getting Started Guide』
Cisco vPath エコシステム リリース 2.5.1a
OL-30464-01-J
5
概要
Cisco vWAAS の概要
Cisco vWAAS の概要
vWAAS ソフトウェアは、通常は物理 WAE デバイスを展開できないクラウド環境での WAN 最適
化をサポートします。 vWAAS の概要については、次のリンク先にある 『Cisco Wide Area Application
Services vWAAS Installation and Configuration Guide(Cisco Wide Area Application Services vWAAS イン
ストールおよびコンフィギュレーション ガイド)』を参照してください。
Cisco vWaas の概要
Citrix NetScaler 1000V の概要
Citrix NetScaler 1000V は、アプリケーション固有のトラフィック分析を実行して、Web アプリケー
ションのレイヤ 4 から レイヤ 7 へのネットワーク トラフィックをインテリジェントに分散、最適
化し、安全に保護するアプリケーション スイッチです。
Citrix NetScaler 1000V の概要については、次のリンク先にある『Getting Started with Citrix NetScaler
(Citrix NetScaler を使用する前に)』を参照してください。
Citrix NetScaler 1000V の概要
また、次のリンク先の『Citrix NetScaler Release Notes』も参照してください。
『Citrix NetScaler 1000V Release Notes』
Cisco Nexus Cloud Services Platform の概要
(注)
Cisco Nexus Cloud Services Platform(CSP)は、ダイアグラムに示すソリューション例に含まれ
ません。CSP は Cisco vPath エコシステム ソリューションの一部であり、Cisco vPath エコシス
テム ソリューションのその他の使用例に利用できます。
Cisco Nexus CSP 製品ファミリには、Cisco Nexus 1010、Cisco Nexus 1010-X、Cisco Nexus 1110-S お
よび Cisco Nexus 1110-X が含まれています。 Cisco Nexus CSP は、Cisco Nexus 1000V Virtual Supervisor
Modules(VSM)、および仮想マシン(VM)でホストされていた VSM ホストの専用ハードウェ
アとなります。 現在、標準的な Cisco スイッチのような Cisco Nexus 1000V VSM をインストール
および管理できます。
Cisco Nexus CSP 製品ファミリで管理されるサービスは、仮想サービス ブレード(VSB)と呼ばれ
ます。 Cisco Nexus CSP 製品ファミリは、次の VSB をサポートします。
• Cisco Nexus 1000V VSM for VMware vSphere
• Cisco Network Analysis Module (NAM)
• Cisco Virtual Security Gateway(VSG)
• Cisco Data Center Network Manager (DCNM) モジュール
Cisco vPath エコシステム リリース 2.5.1a
6
OL-30464-01-J
概要
Cisco Nexus Cloud Services Platform の概要
• Cisco Nexus 1000V VXLAN Gateway
• Citrix NetScaler 1000V
VSB の詳細については、次のリンク先にある『Cisco Nexus Cloud Services Platform Configuration
Guide(Cisco Nexus Cloud Services Platform のコンフィギュレーション ガイド)』を参照してくだ
さい。
『Cisco Nexus Cloud Services Platform Software Configuration Guide』
Cisco Nexus CSP 製品ファミリでサポートされ、ホストされる VSB の数の詳細については、『Cisco
Nexus Cloud Services Platform Compatibility Information(Cisco Nexus Cloud Services Platform の互換性
情報)』を参照してください。
Cisco vPath エコシステム リリース 2.5.1a
OL-30464-01-J
7
概要
Cisco Nexus Cloud Services Platform の概要
Cisco vPath エコシステム リリース 2.5.1a
8
OL-30464-01-J
2
第
章
互換性マトリクス
この章の内容は、次のとおりです。
• Cisco vPath エコシステムの製品の互換性マトリクス, 9 ページ
• Cisco Nexus 1000V スイッチの互換性マトリクス, 10 ページ
• Cisco VSG の互換性マトリクス, 10 ページ
• Cisco ASA 1000V の互換性マトリクス, 10 ページ
• Cisco Nexus Cloud Services Platform の互換性マトリクス, 10 ページ
Cisco vPath エコシステムの製品の互換性マトリクス
互換性マトリクス特定には、Cisco ハードウェアまたはソフトウェアの製品またはモジュールで使
用できるシスコ ソフトウェア バージョンが示されています。
Cisco vPath Ecosystem、Release 2.5.1a に含まれる製品の互換性マトリクスは次のとおりです。
表 1:Cisco vPath エコシステム内の製品の互換性マトリクス
Cisco Nexus Cisco VSG
Cisco Prime
1000V for
Release
NSC Release
VMware
4.2(1)VSG2(1.1) 3.2.1
vSphere
Release
4.2(1)SV2(2.2)
Citrix
NetScaler
1000V
Release
NS10.1
Cisco ASA
1000V
Version
8.7.1.4
Cisco
Cisco Cloud
vWAAS
Services
Version 5.3.3 Platform
Release
4.2(1)SP1(6.2)
Cisco vPath エコシステム リリース 2.5.1a
OL-30464-01-J
9
互換性マトリクス
Cisco Nexus 1000V スイッチの互換性マトリクス
表 2:VMware vSphere での Cisco vPath エコシステムの互換性マトリクス
サポートされる VMware vSphere ソフトウェア Cisco vPath Ecosystem, Release 2.5.1a
リリース(パッチおよびアップデートを含む)
ESXi 5.5
compatible
ESXi 5.1
compatible
ESXi 5.0
compatible
Cisco Nexus 1000V スイッチの互換性マトリクス
Cisco Nexus 1000V スイッチの互換性マトリクスは次のリンク先にあります。
Cisco Nexus 1000V Switch
Cisco VSG の互換性マトリクス
Cisco VSG の互換性マトリクスは次のリンク先にあります。
Cisco VSG Compatibility Information
Cisco ASA 1000V の互換性マトリクス
Cisco ASA 1000V の互換性マトリクスは次のリンク先にあります。
Cisco ASA 1000V Compatibility Matrix
Cisco Nexus Cloud Services Platform の互換性マトリクス
Cisco Nexus CSP の互換性マトリクスは次のリンク先にあります。
Cisco Nexus Cloud Services Platform Compatibility Matrix
Cisco vPath エコシステム リリース 2.5.1a
10
OL-30464-01-J
3
第
章
ライセンス
この章の内容は、次のとおりです。
• ライセンシングについての情報, 11 ページ
• Cisco Nexus 1000V および Cisco VSG のライセンス, 11 ページ
• Cisco ASA 1000V のライセンス, 12 ページ
• Citrix NetScaler 1000V のライセンス, 12 ページ
ライセンシングについての情報
ここでは、ライセンシングについて説明します。
Cisco Nexus 1000V および Cisco VSG のライセンス
製品ライセンス登録に関連する一般情報については、次の URL を参照してください。
http://www.cisco.com/web/fw/tools/swift/ui/html/help.html
ライセンスを購入すると、ライセンスの要求に必要な PAK ID が提供されます。 製品ライセンス
の登録については、次の URL を参照してください。
http://tools.cisco.com/SWIFT/LicensingUI/Quickstart
Cisco Nexus 1000V は、1 つの Cisco Nexus 1000V スイッチ プラットフォーム タイプから別のプラッ
トフォーム タイプにライセンスを移行できるマルチ ハイパーバイザのライセンス アプローチを
使用します。 たとえば、VMware vSphere スイッチ用の Cisco Nexus 1000V から Microsoft Hyper-V
スイッチ用の Cisco Nexus 1000V にライセンスを移行できます。
Cisco Nexus 1000V ライセンスの詳細については、次のリンク先にあるにライセンス情報を参照し
てください。
Cisco Nexus 1000V Licensing
Cisco vPath エコシステム リリース 2.5.1a
OL-30464-01-J
11
ライセンス
Cisco ASA 1000V のライセンス
Cisco VSG のライセンスは、Cisco Nexus 1000V for VMware vSphere ライセンスと統合されます。
Cisco Nexus 1000V for VMware vSphere の高度なライセンスをインストールすると、Cisco VSG の
ライセンスが自動的に含まれます。
Cisco VSG のライセンスの詳細については、次のリンク先にあるにライセンス情報を参照してく
ださい。
Cisco VSG Licensing
Cisco ASA 1000V のライセンス
Cisco Nexus 1000V 仮想サービス モジュール(VSM)には、Cisco ASA 1000V で使用される各仮想
イーサネット モジュール(VEM)の CPU ソケットの数を制御するライセンスが必要です。 VSM
に十分なライセンスがなく、ライセンスのサポートなしで Cisco ASA 1000V を導入する場合は、
トラフィックは Cisco ASA 1000V から送信できません。これは、次を意味します。
• 内部インターフェイスから外部インターフェイスに送信されるトラフィックの場合、トラ
フィックは、Cisco ASA 1000V に到達しません。 詳細については、Cisco ASA Series Syslog
Messages のsyslog 4450002 を参照してください。
• 外部インターフェイスから内部へのインターフェイスに送信されるトラフィックの場合、
Cisco ASA 1000V によって、初期パケットの送信が許可されますが、Cisco Nexus 1000V の
vPath モジュールがパケットを拒否し、Cisco ASA 1000V がフローを拒否します。 詳細につ
いては、Cisco ASA Series Syslog Messages のsyslog 4450002 を参照してください。
Citrix NetScaler 1000V のライセンス
製品ライセンス登録に関連する一般情報については、次の URL を参照してください。
http://www.cisco.com/web/fw/tools/swift/ui/html/help.html
Citrix NetScaler 1000V のライセンスを購入すると、PAK ID 番号が提供されます。 PAK ID 番号を
取得したら、次のようにライセンスを要求できます。
手順
ステップ 1
次の URL にアクセスします。http://tools.cisco.com/SWIFT/LicensingUI/Quickstart
ステップ 2
[Quickstart] 領域の [Enter a Single PAK or Token to fulfill] フィールドに PAK ID 番号を追加します。
ステップ 3
[Fulfill Single PAK/Token] をクリックします。
ステップ 4
[Get New] 領域の [Ethernet] フィールドに、Citrix NetScaler 1000V 固有の管理インターフェイスの
FLEXnet ホスト ID 番号を入力します。
(注)
lmutil lmhostid コマンドを入力し、Citrix NetScaler 1000V コンソールから FLEXnet のホ
スト ID 番号を取得します。
ステップ 5
[Next] をクリックします。
Cisco vPath エコシステム リリース 2.5.1a
12
OL-30464-01-J
ライセンス
Citrix NetScaler 1000V のライセンス
次のメッセージが表示されます。
Your License Key will be emailed within the hour to these email addresses and connected
with the specified end user
ステップ 6
[Send To] フィールドに、ライセンス キーを送信する電子メール アドレスを入力します。
ステップ 7
[End User] フィールドに、エンド ユーザ名を入力します。
ステップ 8
チェックボックスをオンにし、ライセンスに関する条件に同意します。
ステップ 9
[Get License] をクリックします。
ライセンス要求が処理され、ステップ 6 で指定された電子メール アドレスにライセンスが電子
メールで送信されます。この電子メールにはライセンスキーのインストール手順が含まれていま
す。
Citrix NetScaler 1000V のインストール、およびライセンスの詳細については、次のリンク先にあ
るライセンス情報を参照してください。Citrix NetScaler 1000V Licensing
Cisco vPath エコシステム リリース 2.5.1a
OL-30464-01-J
13
ライセンス
Citrix NetScaler 1000V のライセンス
Cisco vPath エコシステム リリース 2.5.1a
14
OL-30464-01-J
4
第
章
前提条件
この章の内容は、次のとおりです。
• 前提条件について, 15 ページ
• Cisco Nexus 1000V のインストールの前提条件, 15 ページ
• Cisco Prime NSC をインストールするための前提条件, 15 ページ
• Cisco VSG をインストールするための前提条件, 17 ページ
• Cisco ASA 1000V 導入のプランニング, 17 ページ
• Citrix NetScaler 1000V をインストールするための前提条件, 17 ページ
• Cisco vWAAS をインストールするための前提条件, 18 ページ
• Cisco Nexus Cloud Services Platform をインストールするための前提条件, 18 ページ
前提条件について
ここでは、Cisco vPath エコシステムでの製品の前提条件について説明します。
Cisco Nexus 1000V のインストールの前提条件
Cisco Nexus 1000V をインストールする前に、次のリンク先にある前提条件を参照してください。
Cisco Nexus 1000V のインストールの前提条件
Cisco Prime NSC をインストールするための前提条件
Cisco Prime NSC をインストールおよび設定する前に、次のことを実行します。
• 次のリンク先の前提条件を参照します。
Cisco vPath エコシステム リリース 2.5.1a
OL-30464-01-J
15
前提条件
Cisco Prime NSC をインストールするための前提条件
Cisco Prime NSC をインストールするための前提条件
• 次の表のフィールドに入力します。
表 3:インストールおよび設定に必要な情報
必要な情報
自分の情報
Cisco Prime NSC OVA を導入する場合
名前
ファイルの場所
データ ストアの場所
ストレージの場所(1 か所以上が使用される場
合)
VM 管理の管理ポート プロファイル名
(注)
管理ポート プロファイルは、VSM に
使用されているポート プロファイル
と同じです。 ポート プロファイル
は、VSM 内で設定され、Cisco Prime
NSC 管理インターフェイスに使用さ
れます。
IP アドレス
サブネット マスク
ゲートウェイ IP アドレス
ドメイン名
DNS サーバの IP アドレス
(注)
DNS サーバへのアクセスは、Amazon
Cloud Provider と通信するために Cisco
Prime NSC に必要です。
admin パスワード
Cisco Prime NSC、Cisco VSG、Cisco ASA
1000V、VSM 間の通信の共有シークレット パ
スワード。
Cisco vPath エコシステム リリース 2.5.1a
16
OL-30464-01-J
前提条件
Cisco VSG をインストールするための前提条件
必要な情報
自分の情報
Cisco Prime NSC で VMware vCenter を設定す
る場合
vCenter 名
説明
ホスト名または IP アドレス
Cisco VSG をインストールするための前提条件
Cisco VSG をインストールする前に、次のリンク先にある前提条件を参照してください。
Cisco VSG をインストールするための前提条件
Cisco ASA 1000V 導入のプランニング
Cisco ASA 1000V を導入する前に、必ず次のタスクを実行してください。
• 次のリンク先にある『Cisco ASA 1000V Getting Started Guide(Cisco ASA 1000V スタートアッ
プ ガイド)』の導入プロセスを確認してください。
『Cisco ASA Getting Started Guide』
• 次のリンク先にある『Cisco ASA 1000V Getting Started Guide(Cisco ASA 1000V スタートアッ
プ ガイド)』に記載されているよく寄せられる質問(FAQ)への回答を確認してください。
『Cisco ASA Getting Started Guide』
Cisco ASA 1000V 導入するための前提条件
Cisco ASA 1000V を導入する前に、指定された順序で次のタスクを実行する必要があります。
Predeployment Task Flow for Cisco ASA 1000V
Citrix NetScaler 1000V をインストールするための前提条件
Citrix NetScaler 1000V をインストールする前に、次のリンク先の前提条件を参照してください。
Citrix NetScaler 1000V をインストールするための前提条件
Cisco vPath エコシステム リリース 2.5.1a
OL-30464-01-J
17
前提条件
Cisco vWAAS をインストールするための前提条件
Cisco vWAAS をインストールするための前提条件
Cisco vWAAS をインストールする前に、次のリンク先にある前提条件を参照してください。
Cisco vWAAS をインストールするための前提条件
Cisco Nexus Cloud Services Platform をインストールするた
めの前提条件
Cisco Nexus CSP をインストールする前に、次のリンク先にある前提条件を参照してください。
Cisco Nexus Cloud Services Platform をインストールするための前提条件
Cisco vPath エコシステム リリース 2.5.1a
18
OL-30464-01-J
第
5
章
インストールおよび設定
この章の内容は、次のとおりです。
• インストールおよび設定に関する情報, 19 ページ
• Cisco Nexus 1000V スイッチのインストールと設定, 19 ページ
• Cisco Prime NSC のインストールと設定, 19 ページ
• Cisco VSG での初期設定のインストールと実行, 20 ページ
• Cisco ASA 1000V のインストールと設定, 20 ページ
• Citrix NetScaler 1000V のインストールと設定 , 20 ページ
• Cisco vWAAS のインストールと設定, 20 ページ
• Cisco Cloud Services Platform のインストールと設定, 21 ページ
インストールおよび設定に関する情報
ここでは、Cisco vPath エコシステムの一部であるインストールと設定の製品について説明します。
Cisco Nexus 1000V スイッチのインストールと設定
Cisco Nexus 1000V スイッチをインストールするには、次のリンク先にある手順を参照してくださ
い。
『Cisco Nexus 1000V Installation and Upgrade Guide』
Cisco Prime NSC のインストールと設定
Cisco Prime NSC をインストールし、Cisco Prime NSC の初期設定を行うには、次のリンク先にあ
る手順を参照してください。
Cisco vPath エコシステム リリース 2.5.1a
OL-30464-01-J
19
インストールおよび設定
Cisco VSG での初期設定のインストールと実行
『Cisco Prime NSC Quick Start Guide』
Cisco VSG での初期設定のインストールと実行
Cisco VSG の基本設定をインストールし、実行するには、次のリンク先にある手順を参照してく
ださい。
『Cisco VSG for VMware vSphere and Cisco Prime NSC Installation and Upgrade Guide』
Cisco ASA 1000V のインストールと設定
Cisco Prime NSC 管理モードを使用するように Cisco ASA 1000V を導入した場合は、次のリンク先
にある 『Cisco ASA 1000V Getting Started Guide(Cisco ASA 1000V スタートアップ ガイド)』のイ
ンストールおよび構成の手順を参照してください。
『Cisco ASA 1000V Getting Started Guide』
ASDM 管理モードを使用するように Cisco ASA 1000V を導入した場合は、次のリンク先にある
『Cisco ASA 1000V Getting Started Guide(Cisco ASA 1000V スタートアップ ガイド)』のインス
トールおよび構成の手順を参照してください。
『Cisco ASA 1000V Getting Started Guide』
Citrix NetScaler 1000V のインストールと設定
Citrix NetScaler 1000V のインストールと設定に関する詳細については、次のリンク先の情報を参
照してください。
Citrix NetScaler 1000V のインストールと設定
(注)
Citrix NetScaler 1000V と Cisco ASA 1000V が同じサービス チェーンにある場合は、Citrix NetScaler
1000V が VM である必要があります。
Cisco vWAAS のインストールと設定
vWAAS を設定する前に、vSphere を使用して VMware サーバに vWAAS VM をインストールする
必要があります。
Cisco vWAAS VM をインストールするには、次のリンク先にある 『Cisco Wide Area Application
Services vWAAS Installation and Configuration Guide(Cisco Wide Area Application Services vWAAS イン
ストールおよび設定ガイド)』のインストール手順を参照してください。
vWAAS のインストール
Cisco vPath エコシステム リリース 2.5.1a
20
OL-30464-01-J
インストールおよび設定
Cisco Cloud Services Platform のインストールと設定
Cisco vWAAS VM をインストールしたら、次の vWAAS 設定を行います。
• IP アドレスおよびネットマスク
• デフォルト ゲートウェイおよびプライマリ インターフェイス
• エンタープライズ ライセンス
• Central Manager アドレス
• Centralized Management System(CMS)
• インターセプション(Web Cache Communication Protocol(WCCP)など)
これらの設定を行うには、次のリンク先にある 『Cisco Wide Area Application Services vWAAS
Installation and Configuration Guide(Cisco Wide Area Application Services vWAAS インストールおよ
び設定ガイド)』の手順を参照してください:
vWAAS の設定
Cisco Cloud Services Platform のインストールと設定
Cisco Nexus CSP をインストールおよび設定するには、次のリンク先にあるワークフローを参照し
てください。
Cisco Nexus CSP インストールのワークフロー
Cisco Nexus CSP ハードウェアをインストールするには、次のリンク先にある手順を参照してくだ
さい。
Cisco Nexus Cloud Services Platform(CSP)ハードウェアのインストール
Cisco Nexus CSP ソフトウェアをインストールするには、次のリンク先にある手順を参照してくだ
さい。
Cisco Nexus Cloud Services Platform(CSP)ソフトウェアのインストール
Cisco vPath エコシステム リリース 2.5.1a
OL-30464-01-J
21
インストールおよび設定
Cisco Cloud Services Platform のインストールと設定
Cisco vPath エコシステム リリース 2.5.1a
22
OL-30464-01-J
第
6
章
Cisco vPath のイネーブル化
この章の内容は、次のとおりです。
• Cisco vPath のイネーブル化, 23 ページ
• Cisco ASA 1000V での Cisco vPath のイネーブル化 , 25 ページ
• Cisco vWAAS での Cisco vPath のイネーブル化, 26 ページ
Cisco vPath のイネーブル化
vPath をイネーブルにするには、次のリンク先にある『Cisco vPath and vServices Reference Guide for
VMware vSphere(VMware vSphere 用 Cisco vPath および vServices リファレンス ガイド)』を参照
してください
『Cisco vPath and vServices Reference Guide for VMware vSphere』
次の例に、サービス ノードの定義とサービス パスの作成を行い、サービス ノードをパスに追加
して、ポート プロファイルでこのサービス パスをイネーブルにすることによって Cisco VSG およ
び Citrix NetScaler 1000V を設定する方法を示します。 同じ方法で、サービス チェーンに他のサー
ビス ノードを追加することができます。
手順
ステップ 1
Cisco Nexus 1000V VSM コンソールにログインします。
ステップ 2
Cisco Nexus 1000V VSM の vService ノードを定義します。
switch# configuration terminal
switch(config)# vservice node <VSG-node-name> type vsg
switch(config-vservice-node)# ip address <VSG Data IP>
switch(config-vservice-node)# adjacency l3
switch(config-vservice-node)# fail-mode close
switch(config-vservice-node)# end
switch#
Cisco vPath エコシステム リリース 2.5.1a
OL-30464-01-J
23
Cisco vPath のイネーブル化
Cisco vPath のイネーブル化
switch# configuration terminal
switch(config)# vservice node <VPX-node-name> type adc
switch(config-vservice-node)# ip address <Data IP>
switch(config-vservice-node)# adjacency l3
switch(config-vservice-node)# fail-mode close
switch(config-vservice-node)# end
switch#
ステップ 3
チェーン内のサービス パスにノードを追加します。
(注)
Cisco vPath エコシステムのサービス チェーンで、Cisco VSG および Citrix NetScaler 1000V
を 1 つのサービス パスに配置し、Cisco ASA 1000V および Cisco vWAAS を別のサービ
ス パスに配置する必要があります。
switch# configuration terminal
switch(config)# vservice path <Chain name>
switch(config-vservice-path)# node <VSG-node-name> profile <VSG-SP-profile-name> order
<number>
switch(config-vservice-path)# node <VPX-node-name> order <number>
ステップ 4
サービス チェーンによって保護された VM ポート プロファイルにサービス チェーンを追加しま
す。
サービス チェーン内のサービス ノードを設定し、ポート プロファイルをトラフィック VM に関
連付けます。
switch# configuration terminal
switch(config)# port-profile type vethernet <name>
switch(config-port-prof)# vmware port-group
switch(config-port-prof)# switchport mode access
switch(config-port-prof)# org root/<tenant name>
switch(config-port-prof)# switchport access vlan <VM vlan>
switch(config-port-prof)# vservice path <Chain name>
switch(config-port-prof)# no shutdown
switch(config-port-prof)# state enabled
switch# (config-vservice-node)# end
switch#
ステップ 5
ノード ステータスを確認します。
switch# show vservice node brief
-------------------------------------------------------------------------------Node Information
-------------------------------------------------------------------------------ID Name
Type
IP-Address
Mode
State
Module
2 VSG
vsg
5.5.5.30
l3
Alive
3,
9 ASA
asa
60.1.1.16
v-555 Alive
3,128,
13 WAAS
vwaas 173.1.1.112
v-557 Alive
3,
20 VPX
adc
5.5.5.225
l3
Alive
3,
switch# show vservice detail
-------------------------------------------------------------------------------License Information
-------------------------------------------------------------------------------Mod VSG-Lic-Count ASA-Lic-Count
3
2
2
Cisco vPath エコシステム リリース 2.5.1a
24
OL-30464-01-J
Cisco vPath のイネーブル化
Cisco ASA 1000V での Cisco vPath のイネーブル化
128
0
2
-------------------------------------------------------------------------------Node Information
-------------------------------------------------------------------------------Node ID:2
Name:VSG
Type:vsg
IPAddr:5.5.5.30
Fail:close L3
Mod State
MAC-Addr
VVer
3 Alive
-2
Node ID:9
Type:asa
Mod State
3 Alive
128 Alive
Name:ASA
IPAddr:60.1.1.16
MAC-Addr
00:50:56:9d:4b:44
00:50:56:9d:4b:44
Fail:close
VVer
2
2
Vlan:555
Node ID:13
Type:vwaas
Mod State
3 Alive
Name:WAAS
IPAddr:173.1.1.112
MAC-Addr
00:50:56:9d:7f:3c
Fail:close
VVer
2
Vlan:557
Node ID:20
Type:adc
Mod State
3 Alive
Name:VPX
IPAddr:5.5.5.225
MAC-Addr
--
Fail:close
VVer
2
L3
Cisco ASA 1000V での Cisco vPath のイネーブル化
Cisco ASA 1000V で Cisco vPath をイネーブルにするには、ASDM を起動し、次のリンク先にある
『Cisco ASA 1000V Getting Stated Guide(Cisco ASA 1000V スタートアップ ガイド)』に示された手
順を完了しておく必要があります。
『Cisco ASA 1000V Getting Started Guide』
Cisco ASA 1000V で Cisco vPath をイネーブルにするには、次のリンク先にある『Cisco ASA 1000V
Getting Stated Guide(Cisco ASA 1000V スタートアップ ガイド)』に示された手順を実行します。
『Cisco ASA 1000V Getting Started Guide』
(注)
Citrix NetScaler 1000V と Cisco ASA 1000V が同じサービス チェーンにある場合は、Citrix NetScaler
1000V が VM である必要があります。
Cisco vPath エコシステム リリース 2.5.1a
OL-30464-01-J
25
Cisco vPath のイネーブル化
Cisco vWAAS での Cisco vPath のイネーブル化
Cisco vWAAS での Cisco vPath のイネーブル化
vPath インターセプションは、データセンターで Cisco vWAAS を導入するために、Cisco Nexus
1000V スイッチで使用されます。 Cisco vWAAS 用 vPath をイネーブルにするには、次のリンク先
にある『Cisco Wide Area Application Services vWAAS Installation and Configuration Guide(Cisco Wide
Area Application Services vWAAS インストールおよびコンフィギュレーション ガイド)』の手順を
実行してください。
Enabling vPath on vWAAS
Cisco vPath エコシステム リリース 2.5.1a
26
OL-30464-01-J
7
第
章
Troubleshoot
この章の内容は、次のとおりです。
• トラブルシューティングについて, 27 ページ
• Cisco Nexus 1000V のトラブルシューティング, 27 ページ
• Cisco Prime NSC のトラブルシューティング, 27 ページ
• Cisco VSG のトラブルシューティング, 28 ページ
• Cisco ASA 1000V のトラブルシューティング, 28 ページ
• Cisco Nexus Cloud Services Platform のトラブルシューティング, 28 ページ
トラブルシューティングについて
ここでは、vPath エコシステムのトラブルシューティング情報の関連製品を示します。
Cisco Nexus 1000V のトラブルシューティング
Cisco Nexus 1000V のトラブルシューティングについては、次のリンク先にある『Cisco Nexus 1000V
Troubleshooting Guide(Cisco Nexus 1000V トラブルシューティング ガイド)』を参照してくださ
い。
『Cisco Nexus 1000V Troubleshooting Guide』
Cisco Prime NSC のトラブルシューティング
Cisco Prime NSC トラブルシューティングについては、次のリンク先にある「Troubleshooting
Installation and Configuration(インストールおよび設定のトラブルシューティング)」を参照して
ください。
Cisco vPath エコシステム リリース 2.5.1a
OL-30464-01-J
27
Troubleshoot
Cisco VSG のトラブルシューティング
『Cisco Prime Network Services Controller 3.2 Quick Start Guide』
Cisco VSG のトラブルシューティング
Cisco VSG のトラブルシューティングについては、次のリンク先にある『Cisco Virtual Security
Gateway for VMware vSphere Troubleshooting Guide(Cisco Virtual Security Gateway for VMware vSphere
トラブルシューティング ガイド)』を参照してください。
『Cisco VSG Troubleshooting Guide』
Cisco ASA 1000V のトラブルシューティング
Cisco ASA 1000V の導入のトラブルシューティングについては、次のリンク先にある『Cisco ASA
1000V Troubleshooting Guide(Cisco ASA 1000V トラブルシューティング ガイド)』を参照してく
ださい。
『Cisco ASA 1000V Troubleshooting Guide』
Cisco ASA 1000V の導入のトラブルシューティングに役立つ可能性がある設定例を確認するには、
『Cisco ASA 1000V Getting Started Guide(Cisco ASA 1000V スタートアップガイド)』を参照してく
ださい。
『Cisco ASA 1000V Getting Started Guide』
Cisco Nexus Cloud Services Platform のトラブルシューティ
ング
Cisco Nexus CSP トラブルシューティングについては、次のリンク先にある『Cisco Nexus Cloud
Services Platform Troubleshooting Guide(Cisco Nexus Cloud Services Platform のトラブルシューティ
ング ガイド)』を参照してください。
『Cisco Nexus Cloud Services Platform』
Cisco vPath エコシステム リリース 2.5.1a
28
OL-30464-01-J
第
8
章
サポート
この章の内容は、次のとおりです。
• サポートについて, 29 ページ
• Citrix NetScaler 1000V のサポート, 29 ページ
サポートについて
vPath エコシステムの製品に関連する問題のサポートについては、Web に掲載されている通常のお
問い合わせ番号を使用して電話でご連絡ください。 Cisco Technical Assistance Center(TAC)のこ
れらの電話番号は、次の場所でご確認いただけます。
http://www.cisco.com/en/US/support/tsd_cisco_worldwide_contacts.html#numbers
Citrix NetScaler 1000V のサポート
Citrix NetScaler 1000V のサポート関連の問題については、Web に掲載されている通常のお問い合
わせ番号を使用して電話でご連絡ください。 Cisco Technical Assistance Center(TAC)のこれらの
電話番号は、次の場所でご確認いただけます。
http://www.cisco.com/en/US/support/tsd_cisco_worldwide_contacts.html#numbers
お客様の問題を Citrix Netscaler 1000V の問題としてご説明いただき、TAC にご協力ください。
Cisco vPath エコシステム リリース 2.5.1a
OL-30464-01-J
29
サポート
Citrix NetScaler 1000V のサポート
Cisco vPath エコシステム リリース 2.5.1a
30
OL-30464-01-J