Cisco vPath エコシステム リリース 2.5.1a 初版:2014 年 01 月 29 日 シスコシステムズ合同会社 〒107-6227 東京都港区赤坂9-7-1 ミッドタウン・タワー http://www.cisco.com/jp お問い合わせ先:シスコ コンタクトセンター 0120-092-255 (フリーコール、携帯・PHS含む) 電話受付時間:平日 10:00~12:00、13:00~17:00 http://www.cisco.com/jp/go/contactcenter/ Text Part Number: OL-30464-01-J 【注意】シスコ製品をご使用になる前に、安全上の注意( www.cisco.com/jp/go/safety_warning/ ) をご確認ください。本書は、米国シスコ発行ドキュメントの参考和訳です。リンク情報につきま しては、日本語版掲載時点で、英語版にアップデートがあり、リンク先のページが移動/変更され ている場合がありますことをご了承ください。あくまでも参考和訳となりますので、正式な内容 については米国サイトのドキュメントを参照ください。また、契約等の記述については、弊社販 売パートナー、または、弊社担当者にご確認ください。 このマニュアルに記載されている仕様および製品に関する情報は、予告なしに変更されることがあります。 このマニュアルに記載されている表現、情報、および推奨 事項は、すべて正確であると考えていますが、明示的であれ黙示的であれ、一切の保証の責任を負わないものとします。 このマニュアルに記載されている製品の使用 は、すべてユーザ側の責任になります。 対象製品のソフトウェア ライセンスおよび限定保証は、製品に添付された『Information Packet』に記載されています。 添付されていない場合には、代理店にご連絡く ださい。 The Cisco implementation of TCP header compression is an adaptation of a program developed by the University of California, Berkeley (UCB) as part of UCB's public domain version of the UNIX operating system. All rights reserved. Copyright © 1981, Regents of the University of California. ここに記載されている他のいかなる保証にもよらず、各社のすべてのマニュアルおよびソフトウェアは、障害も含めて「現状のまま」として提供されます。 シスコお よびこれら各社は、商品性の保証、特定目的への準拠の保証、および権利を侵害しないことに関する保証、あるいは取引過程、使用、取引慣行によって発生する保証 をはじめとする、明示されたまたは黙示された一切の保証の責任を負わないものとします。 いかなる場合においても、シスコおよびその供給者は、このマニュアルの使用または使用できないことによって発生する利益の損失やデータの損傷をはじめとする、 間接的、派生的、偶発的、あるいは特殊な損害について、あらゆる可能性がシスコまたはその供給者に知らされていても、それらに対する責任を一切負わないものと します。 このマニュアルで使用している IP アドレスおよび電話番号は、実際のアドレスおよび電話番号を示すものではありません。 マニュアル内の例、コマンド出力、ネット ワーク トポロジ図、およびその他の図は、説明のみを目的として使用されています。 説明の中に実際のアドレスおよび電話番号が使用されていたとしても、それは意 図的なものではなく、偶然の一致によるものです。 Cisco and the Cisco logo are trademarks or registered trademarks of Cisco and/or its affiliates in the U.S. and other countries. To view a list of Cisco trademarks, go to this URL: http:// www.cisco.com/go/trademarks. Third-party trademarks mentioned are the property of their respective owners. The use of the word partner does not imply a partnership relationship between Cisco and any other company. (1110R) © 2014 Cisco Systems, Inc. All rights reserved. 目次 概要 1 Cisco vPath エコシステムについて 1 仮想サービス(vServices) 2 vPath 2 使用例 3 Cisco Nexus 1000V スイッチの概要 4 Cisco Prime NSC の概要 4 Cisco VSG の概要 5 Cisco ASA 1000V の概要 5 Cisco vWAAS の概要 6 Citrix NetScaler 1000V の概要 6 Cisco Nexus Cloud Services Platform の概要 6 互換性マトリクス 9 Cisco vPath エコシステムの製品の互換性マトリクス 9 Cisco Nexus 1000V スイッチの互換性マトリクス 10 Cisco VSG の互換性マトリクス 10 Cisco ASA 1000V の互換性マトリクス 10 Cisco Nexus Cloud Services Platform の互換性マトリクス 10 ライセンス 11 ライセンシングについての情報 11 Cisco Nexus 1000V および Cisco VSG のライセンス 11 Cisco ASA 1000V のライセンス 12 Citrix NetScaler 1000V のライセンス 12 前提条件 15 前提条件について 15 Cisco Nexus 1000V のインストールの前提条件 15 Cisco Prime NSC をインストールするための前提条件 15 Cisco vPath エコシステム リリース 2.5.1a OL-30464-01-J iii 目次 Cisco VSG をインストールするための前提条件 17 Cisco ASA 1000V 導入のプランニング 17 Citrix NetScaler 1000V をインストールするための前提条件 17 Cisco vWAAS をインストールするための前提条件 18 Cisco Nexus Cloud Services Platform をインストールするための前提条件 18 インストールおよび設定 19 インストールおよび設定に関する情報 19 Cisco Nexus 1000V スイッチのインストールと設定 19 Cisco Prime NSC のインストールと設定 19 Cisco VSG での初期設定のインストールと実行 20 Cisco ASA 1000V のインストールと設定 20 Citrix NetScaler 1000V のインストールと設定 20 Cisco vWAAS のインストールと設定 20 Cisco Cloud Services Platform のインストールと設定 21 Cisco vPath のイネーブル化 23 Cisco vPath のイネーブル化 23 Cisco ASA 1000V での Cisco vPath のイネーブル化 25 Cisco vWAAS での Cisco vPath のイネーブル化 26 Troubleshoot 27 トラブルシューティングについて 27 Cisco Nexus 1000V のトラブルシューティング 27 Cisco Prime NSC のトラブルシューティング 27 Cisco VSG のトラブルシューティング 28 Cisco ASA 1000V のトラブルシューティング 28 Cisco Nexus Cloud Services Platform のトラブルシューティング 28 サポート 29 サポートについて 29 Citrix NetScaler 1000V のサポート 29 Cisco vPath エコシステム リリース 2.5.1a iv OL-30464-01-J 第 1 章 概要 この章の内容は、次のとおりです。 • Cisco vPath エコシステムについて, 1 ページ • Cisco Nexus 1000V スイッチの概要, 4 ページ • Cisco Prime NSC の概要, 4 ページ • Cisco VSG の概要, 5 ページ • Cisco ASA 1000V の概要, 5 ページ • Cisco vWAAS の概要, 6 ページ • Citrix NetScaler 1000V の概要, 6 ページ • Cisco Nexus Cloud Services Platform の概要, 6 ページ Cisco vPath エコシステムについて Cisco vPath エコシステム、リリース 2.5.1a は、Cisco vPath インフラストラクチャ ソリューション であり、複数ノードのサービス チェーンをサポートします。 Cisco Prime Network Services Controller(Cisco Prime NSC)を搭載した Cisco Nexus 1000V for VMware vSphere は、Cisco Virtual Security Gateway(VSG)、Citrix NetScaler 1000V ロード バランサ、Cisco ASA 1000V、Cisco vWAAS などのサービス ノードをサポートします。 ユーザは最初にサービス ノードを定義し、次に定義されたサービスノードのチェーンを作成して、ポートプロファイルに 追加できます。 このようにすると、Cisco vPath はチェーンが定義された順番でサービス ノードに トラフィックを誘導できます。 さらに、Cisco Nexus 1000V コントロール プレーンからコマンド ライン インターフェイスを使用して Citrix NetScaler 1000V を仮想サービス ノードとしてイネーブ ルにし、ライセンスのサポートを提供することができます。 Cisco vPath エコシステム リリース 2.5.1a OL-30464-01-J 1 概要 仮想サービス(vServices) 仮想サービス(vServices) 仮想サービスには、仮想マシンとして仮想化および提供されるファイアウォール、エッジ ファイ アウォール、ロード バランサ、WAN 最適化などのレイヤ 7 ネットワーク サービスを使用したさ まざまなレイヤ 4 ネットワーク サービスが含まれます。 次の仮想サービスは、vPath を使用して Cisco Nexus 1000V シリーズ スイッチでサポートされま す。 1000V 用の Cisco ASA:マルチテナントの仮想およびクラウド インフラストラクチャへ信頼でき るセキュリティをエッジで提供します。 Cisco Nexus 1000V スイッチとともに実装すると、物理、 仮想、およびクラウドのインフラストラクチャ全体に一貫したセキュリティを提供します。 • Cisco Virtual Security Gateway(VSG):VM に詳細なゾーン ベースのセキュリティ ポリシー を備えた信頼できるマルチテナント アクセスを提供します。 Cisco VSG は、複数のサーバに セキュリティ ポリシーを提供します。 また、ワークロード バランシング、可用性、または 拡張性に関する物理サーバ間の VM モビリティをサポートします。 • Cisco Virtual Wide Area Network Application Services(vWAAS):WAN 最適化ソリューション であり、エンタープライズ データセンターおよびエンタープライズ プライベート クラウド に接続された IT ユーザへの確実なアプリケーション パフォーマンスの高速化の実現に役立 ちます。 • 1000V 用の Cisco ASA:マルチテナントの仮想およびクラウド インフラストラクチャへ信頼 できるセキュリティをエッジで提供します。 Cisco Nexus 1000V スイッチとともに実装する と、物理、仮想、およびクラウドのインフラストラクチャ全体に一貫したセキュリティを提 供します。 • Citrix NetScaler 1000V:Web アプリケーションのレイヤ 4 から レイヤ 7 へのネットワーク ト ラフィックをインテリジェントに分散し、最適化し、安全に保護するためのアプリケーショ ン固有のトラフィック分析を実行します。 vPath シスコ仮想サービス データ パス(vPath)は、Cisco Nexus 1000V シリーズ スイッチに組み込まれ ているサービス インテリジェンスです。 vPath は、セグメント化ファイアウォール、エッジ ファイアウォール、ロード バランサ、WAN 最 適化などのレイヤ 2 を レイヤ 7 のネットワーク サービスに実装するために必要なフォワーディン グ プレーンの抽象化とプログラマビリティを提供します。 Cisco Nexus 1000V シリーズ スイッチ の仮想イーサネット モジュール(VEM)に組み込まれています。 仮想マシン外または仮想マシ ン間のトラフィックを傍受し、そのトラフィックを Cisco Virtual Security Gateway(VSG)、Cisco ASA 1000V、Citrix NetScaler 1000V、または Cisco Virtual Wide Area Application Services(vWAAS) などの適切な仮想サービス ノード(VSN)へ、処理のためにリダイレクトします。 vPath はオー バーレイ トンネルを使用し、仮想サービス ノードにトラフィックを誘導します。仮想サービス ノードはレイヤ 2 隣接またはレイヤ 3 隣接のいずれでもかまいません。 Cisco vPath エコシステム リリース 2.5.1a 2 OL-30464-01-J 概要 使用例 vPath の基本的な機能には、仮想サービス ノード(VSN)へのトラフィックのリダイレクトおよ びサービス チェーニングが含まれます。 基本機能とは別に、vPath には、トラフィック オフ ロー ド、アクセラレーションなどの高度な機能が含まれます。 vPath は、仮想サービス ノード外から、または仮想マシン間からに関わらず、仮想サービス ノー ドへとトラフィックを誘導します。VSNでは初期パケットの処理が行われ、ポリシーが評価およ び適用されます。 ポリシー決定が行われると、仮想サービス ノードが vPath に残りのパケットの ポリシー適用をオフロードすることがあります。 使用例 次の図に、次の順序でインストールして設定する、次の製品を含む Cisco vPath Ecosystem、Release 2.5.1a ソリューションの使用例を示します。 • Cisco Nexus 1000V スイッチ • Cisco Prime NSC • Cisco VSG および Cisco ASA 1000V • Citrix NetScaler 1000V • Cisco vWAAS Cisco vPath エコシステム リリース 2.5.1a OL-30464-01-J 3 概要 Cisco Nexus 1000V スイッチの概要 (注) 代替の使用例のソリューションも使用できます。 Cisco Nexus Cloud Services Platform(CSP) は、他の使用例のソリューションの一部となる可能性があります。 図 1:Cisco vPath Ecosystem 2.5.1a ソリューションの例 Cisco Nexus 1000V スイッチの概要 Cisco Nexus 1000V は、多数の仮想ホストにまたがって分散仮想スイッチを提供します。 Cisco Nexus 1000V は、vCenter Server で定義されたデータセンターを管理します。 データセンター内の 各サーバは、Cisco Nexus 1000V ではラインカードとして表され、物理的な Cisco スイッチ内のラ インカードであるかのように管理できます。 Cisco Nexus 1000V スイッチの概要については、次のリンク先にある『Cisco Nexus 1000V Installation and Upgrade Guide(Cisco Nexus 1000V インストールおよびアップグレード ガイド)』を参照して ください。 Cisco Nexus 1000V の概要 Cisco Prime NSC の概要 Cisco Prime Network Services コントローラ(Cisco Prime NSC)は、Red Hat Enterprise Linux をベー スとした仮想アプライアンスで、シスコ仮想サービスの一元管理されたデバイスとセキュリティ ポリシー管理を提供します。 複数のテナントの操作を目的に設計された Cisco Prime NSC は、仮 Cisco vPath エコシステム リリース 2.5.1a 4 OL-30464-01-J 概要 Cisco VSG の概要 想データセンターとクラウド環境に、シームレスで、スケーラブルな自動化中心の管理を提供し ます。 Cisco Prime NSC 製品および導入の概要については、次のリンク先にある『Cisco Prime Network Services Controller Release Notes(Cisco Prime Network Services Controller リリース ノート)』を参 照してください。 『Cisco Prime Network Services Controller Release Notes』 Cisco Prime NSC のインストール、設定、および使用については、次のマニュアルを参照してくだ さい。 『Cisco Prime Network Services Controller Quick Start Guide』 『Cisco Prime Network Services Controller User Guide』 (注) リリース 3.0 以降では、Cisco Virtual Network Management Center の製品名は、Cisco Prime Network Services Controller に変更されています。 Cisco Prime Network Services Controller については、次 のリンク先を参照してください。 『Cisco Prime Network Services Controller』 Cisco VSG の概要 Cisco VSG は仮想データセンターとクラウド環境への信頼されたアクセスを提供する仮想ファイ アウォール アプライアンスで、ダイナミックなポリシーによる操作、モビリティに透過的なエン フォースメントや高密度のマルチテナント向けのスケールアウトに対応しています。 Cisco VSG の概要については、次のリンク先にあるガイドを参照してください。 Cisco VSG の概要 Cisco ASA 1000V の概要 Cisco ASA 1000V Cloud Firewall は、Nexus 1000V を配置したマルチテナント環境のテナント エッ ジをセキュリティで保護するために、ASA のインフラストラクチャを使用して開発された仮想ア プライアンスです。 Cisco ASA 1000V の概要については、次のリンク先にある『Cisco ASA 1000V Getting Started Guide (Cisco ASA 1000V スタートアップ ガイド)』を参照してください。 『Cisco ASA 1000V Getting Started Guide』 Cisco vPath エコシステム リリース 2.5.1a OL-30464-01-J 5 概要 Cisco vWAAS の概要 Cisco vWAAS の概要 vWAAS ソフトウェアは、通常は物理 WAE デバイスを展開できないクラウド環境での WAN 最適 化をサポートします。 vWAAS の概要については、次のリンク先にある 『Cisco Wide Area Application Services vWAAS Installation and Configuration Guide(Cisco Wide Area Application Services vWAAS イン ストールおよびコンフィギュレーション ガイド)』を参照してください。 Cisco vWaas の概要 Citrix NetScaler 1000V の概要 Citrix NetScaler 1000V は、アプリケーション固有のトラフィック分析を実行して、Web アプリケー ションのレイヤ 4 から レイヤ 7 へのネットワーク トラフィックをインテリジェントに分散、最適 化し、安全に保護するアプリケーション スイッチです。 Citrix NetScaler 1000V の概要については、次のリンク先にある『Getting Started with Citrix NetScaler (Citrix NetScaler を使用する前に)』を参照してください。 Citrix NetScaler 1000V の概要 また、次のリンク先の『Citrix NetScaler Release Notes』も参照してください。 『Citrix NetScaler 1000V Release Notes』 Cisco Nexus Cloud Services Platform の概要 (注) Cisco Nexus Cloud Services Platform(CSP)は、ダイアグラムに示すソリューション例に含まれ ません。CSP は Cisco vPath エコシステム ソリューションの一部であり、Cisco vPath エコシス テム ソリューションのその他の使用例に利用できます。 Cisco Nexus CSP 製品ファミリには、Cisco Nexus 1010、Cisco Nexus 1010-X、Cisco Nexus 1110-S お よび Cisco Nexus 1110-X が含まれています。 Cisco Nexus CSP は、Cisco Nexus 1000V Virtual Supervisor Modules(VSM)、および仮想マシン(VM)でホストされていた VSM ホストの専用ハードウェ アとなります。 現在、標準的な Cisco スイッチのような Cisco Nexus 1000V VSM をインストール および管理できます。 Cisco Nexus CSP 製品ファミリで管理されるサービスは、仮想サービス ブレード(VSB)と呼ばれ ます。 Cisco Nexus CSP 製品ファミリは、次の VSB をサポートします。 • Cisco Nexus 1000V VSM for VMware vSphere • Cisco Network Analysis Module (NAM) • Cisco Virtual Security Gateway(VSG) • Cisco Data Center Network Manager (DCNM) モジュール Cisco vPath エコシステム リリース 2.5.1a 6 OL-30464-01-J 概要 Cisco Nexus Cloud Services Platform の概要 • Cisco Nexus 1000V VXLAN Gateway • Citrix NetScaler 1000V VSB の詳細については、次のリンク先にある『Cisco Nexus Cloud Services Platform Configuration Guide(Cisco Nexus Cloud Services Platform のコンフィギュレーション ガイド)』を参照してくだ さい。 『Cisco Nexus Cloud Services Platform Software Configuration Guide』 Cisco Nexus CSP 製品ファミリでサポートされ、ホストされる VSB の数の詳細については、『Cisco Nexus Cloud Services Platform Compatibility Information(Cisco Nexus Cloud Services Platform の互換性 情報)』を参照してください。 Cisco vPath エコシステム リリース 2.5.1a OL-30464-01-J 7 概要 Cisco Nexus Cloud Services Platform の概要 Cisco vPath エコシステム リリース 2.5.1a 8 OL-30464-01-J 2 第 章 互換性マトリクス この章の内容は、次のとおりです。 • Cisco vPath エコシステムの製品の互換性マトリクス, 9 ページ • Cisco Nexus 1000V スイッチの互換性マトリクス, 10 ページ • Cisco VSG の互換性マトリクス, 10 ページ • Cisco ASA 1000V の互換性マトリクス, 10 ページ • Cisco Nexus Cloud Services Platform の互換性マトリクス, 10 ページ Cisco vPath エコシステムの製品の互換性マトリクス 互換性マトリクス特定には、Cisco ハードウェアまたはソフトウェアの製品またはモジュールで使 用できるシスコ ソフトウェア バージョンが示されています。 Cisco vPath Ecosystem、Release 2.5.1a に含まれる製品の互換性マトリクスは次のとおりです。 表 1:Cisco vPath エコシステム内の製品の互換性マトリクス Cisco Nexus Cisco VSG Cisco Prime 1000V for Release NSC Release VMware 4.2(1)VSG2(1.1) 3.2.1 vSphere Release 4.2(1)SV2(2.2) Citrix NetScaler 1000V Release NS10.1 Cisco ASA 1000V Version 8.7.1.4 Cisco Cisco Cloud vWAAS Services Version 5.3.3 Platform Release 4.2(1)SP1(6.2) Cisco vPath エコシステム リリース 2.5.1a OL-30464-01-J 9 互換性マトリクス Cisco Nexus 1000V スイッチの互換性マトリクス 表 2:VMware vSphere での Cisco vPath エコシステムの互換性マトリクス サポートされる VMware vSphere ソフトウェア Cisco vPath Ecosystem, Release 2.5.1a リリース(パッチおよびアップデートを含む) ESXi 5.5 compatible ESXi 5.1 compatible ESXi 5.0 compatible Cisco Nexus 1000V スイッチの互換性マトリクス Cisco Nexus 1000V スイッチの互換性マトリクスは次のリンク先にあります。 Cisco Nexus 1000V Switch Cisco VSG の互換性マトリクス Cisco VSG の互換性マトリクスは次のリンク先にあります。 Cisco VSG Compatibility Information Cisco ASA 1000V の互換性マトリクス Cisco ASA 1000V の互換性マトリクスは次のリンク先にあります。 Cisco ASA 1000V Compatibility Matrix Cisco Nexus Cloud Services Platform の互換性マトリクス Cisco Nexus CSP の互換性マトリクスは次のリンク先にあります。 Cisco Nexus Cloud Services Platform Compatibility Matrix Cisco vPath エコシステム リリース 2.5.1a 10 OL-30464-01-J 3 第 章 ライセンス この章の内容は、次のとおりです。 • ライセンシングについての情報, 11 ページ • Cisco Nexus 1000V および Cisco VSG のライセンス, 11 ページ • Cisco ASA 1000V のライセンス, 12 ページ • Citrix NetScaler 1000V のライセンス, 12 ページ ライセンシングについての情報 ここでは、ライセンシングについて説明します。 Cisco Nexus 1000V および Cisco VSG のライセンス 製品ライセンス登録に関連する一般情報については、次の URL を参照してください。 http://www.cisco.com/web/fw/tools/swift/ui/html/help.html ライセンスを購入すると、ライセンスの要求に必要な PAK ID が提供されます。 製品ライセンス の登録については、次の URL を参照してください。 http://tools.cisco.com/SWIFT/LicensingUI/Quickstart Cisco Nexus 1000V は、1 つの Cisco Nexus 1000V スイッチ プラットフォーム タイプから別のプラッ トフォーム タイプにライセンスを移行できるマルチ ハイパーバイザのライセンス アプローチを 使用します。 たとえば、VMware vSphere スイッチ用の Cisco Nexus 1000V から Microsoft Hyper-V スイッチ用の Cisco Nexus 1000V にライセンスを移行できます。 Cisco Nexus 1000V ライセンスの詳細については、次のリンク先にあるにライセンス情報を参照し てください。 Cisco Nexus 1000V Licensing Cisco vPath エコシステム リリース 2.5.1a OL-30464-01-J 11 ライセンス Cisco ASA 1000V のライセンス Cisco VSG のライセンスは、Cisco Nexus 1000V for VMware vSphere ライセンスと統合されます。 Cisco Nexus 1000V for VMware vSphere の高度なライセンスをインストールすると、Cisco VSG の ライセンスが自動的に含まれます。 Cisco VSG のライセンスの詳細については、次のリンク先にあるにライセンス情報を参照してく ださい。 Cisco VSG Licensing Cisco ASA 1000V のライセンス Cisco Nexus 1000V 仮想サービス モジュール(VSM)には、Cisco ASA 1000V で使用される各仮想 イーサネット モジュール(VEM)の CPU ソケットの数を制御するライセンスが必要です。 VSM に十分なライセンスがなく、ライセンスのサポートなしで Cisco ASA 1000V を導入する場合は、 トラフィックは Cisco ASA 1000V から送信できません。これは、次を意味します。 • 内部インターフェイスから外部インターフェイスに送信されるトラフィックの場合、トラ フィックは、Cisco ASA 1000V に到達しません。 詳細については、Cisco ASA Series Syslog Messages のsyslog 4450002 を参照してください。 • 外部インターフェイスから内部へのインターフェイスに送信されるトラフィックの場合、 Cisco ASA 1000V によって、初期パケットの送信が許可されますが、Cisco Nexus 1000V の vPath モジュールがパケットを拒否し、Cisco ASA 1000V がフローを拒否します。 詳細につ いては、Cisco ASA Series Syslog Messages のsyslog 4450002 を参照してください。 Citrix NetScaler 1000V のライセンス 製品ライセンス登録に関連する一般情報については、次の URL を参照してください。 http://www.cisco.com/web/fw/tools/swift/ui/html/help.html Citrix NetScaler 1000V のライセンスを購入すると、PAK ID 番号が提供されます。 PAK ID 番号を 取得したら、次のようにライセンスを要求できます。 手順 ステップ 1 次の URL にアクセスします。http://tools.cisco.com/SWIFT/LicensingUI/Quickstart ステップ 2 [Quickstart] 領域の [Enter a Single PAK or Token to fulfill] フィールドに PAK ID 番号を追加します。 ステップ 3 [Fulfill Single PAK/Token] をクリックします。 ステップ 4 [Get New] 領域の [Ethernet] フィールドに、Citrix NetScaler 1000V 固有の管理インターフェイスの FLEXnet ホスト ID 番号を入力します。 (注) lmutil lmhostid コマンドを入力し、Citrix NetScaler 1000V コンソールから FLEXnet のホ スト ID 番号を取得します。 ステップ 5 [Next] をクリックします。 Cisco vPath エコシステム リリース 2.5.1a 12 OL-30464-01-J ライセンス Citrix NetScaler 1000V のライセンス 次のメッセージが表示されます。 Your License Key will be emailed within the hour to these email addresses and connected with the specified end user ステップ 6 [Send To] フィールドに、ライセンス キーを送信する電子メール アドレスを入力します。 ステップ 7 [End User] フィールドに、エンド ユーザ名を入力します。 ステップ 8 チェックボックスをオンにし、ライセンスに関する条件に同意します。 ステップ 9 [Get License] をクリックします。 ライセンス要求が処理され、ステップ 6 で指定された電子メール アドレスにライセンスが電子 メールで送信されます。この電子メールにはライセンスキーのインストール手順が含まれていま す。 Citrix NetScaler 1000V のインストール、およびライセンスの詳細については、次のリンク先にあ るライセンス情報を参照してください。Citrix NetScaler 1000V Licensing Cisco vPath エコシステム リリース 2.5.1a OL-30464-01-J 13 ライセンス Citrix NetScaler 1000V のライセンス Cisco vPath エコシステム リリース 2.5.1a 14 OL-30464-01-J 4 第 章 前提条件 この章の内容は、次のとおりです。 • 前提条件について, 15 ページ • Cisco Nexus 1000V のインストールの前提条件, 15 ページ • Cisco Prime NSC をインストールするための前提条件, 15 ページ • Cisco VSG をインストールするための前提条件, 17 ページ • Cisco ASA 1000V 導入のプランニング, 17 ページ • Citrix NetScaler 1000V をインストールするための前提条件, 17 ページ • Cisco vWAAS をインストールするための前提条件, 18 ページ • Cisco Nexus Cloud Services Platform をインストールするための前提条件, 18 ページ 前提条件について ここでは、Cisco vPath エコシステムでの製品の前提条件について説明します。 Cisco Nexus 1000V のインストールの前提条件 Cisco Nexus 1000V をインストールする前に、次のリンク先にある前提条件を参照してください。 Cisco Nexus 1000V のインストールの前提条件 Cisco Prime NSC をインストールするための前提条件 Cisco Prime NSC をインストールおよび設定する前に、次のことを実行します。 • 次のリンク先の前提条件を参照します。 Cisco vPath エコシステム リリース 2.5.1a OL-30464-01-J 15 前提条件 Cisco Prime NSC をインストールするための前提条件 Cisco Prime NSC をインストールするための前提条件 • 次の表のフィールドに入力します。 表 3:インストールおよび設定に必要な情報 必要な情報 自分の情報 Cisco Prime NSC OVA を導入する場合 名前 ファイルの場所 データ ストアの場所 ストレージの場所(1 か所以上が使用される場 合) VM 管理の管理ポート プロファイル名 (注) 管理ポート プロファイルは、VSM に 使用されているポート プロファイル と同じです。 ポート プロファイル は、VSM 内で設定され、Cisco Prime NSC 管理インターフェイスに使用さ れます。 IP アドレス サブネット マスク ゲートウェイ IP アドレス ドメイン名 DNS サーバの IP アドレス (注) DNS サーバへのアクセスは、Amazon Cloud Provider と通信するために Cisco Prime NSC に必要です。 admin パスワード Cisco Prime NSC、Cisco VSG、Cisco ASA 1000V、VSM 間の通信の共有シークレット パ スワード。 Cisco vPath エコシステム リリース 2.5.1a 16 OL-30464-01-J 前提条件 Cisco VSG をインストールするための前提条件 必要な情報 自分の情報 Cisco Prime NSC で VMware vCenter を設定す る場合 vCenter 名 説明 ホスト名または IP アドレス Cisco VSG をインストールするための前提条件 Cisco VSG をインストールする前に、次のリンク先にある前提条件を参照してください。 Cisco VSG をインストールするための前提条件 Cisco ASA 1000V 導入のプランニング Cisco ASA 1000V を導入する前に、必ず次のタスクを実行してください。 • 次のリンク先にある『Cisco ASA 1000V Getting Started Guide(Cisco ASA 1000V スタートアッ プ ガイド)』の導入プロセスを確認してください。 『Cisco ASA Getting Started Guide』 • 次のリンク先にある『Cisco ASA 1000V Getting Started Guide(Cisco ASA 1000V スタートアッ プ ガイド)』に記載されているよく寄せられる質問(FAQ)への回答を確認してください。 『Cisco ASA Getting Started Guide』 Cisco ASA 1000V 導入するための前提条件 Cisco ASA 1000V を導入する前に、指定された順序で次のタスクを実行する必要があります。 Predeployment Task Flow for Cisco ASA 1000V Citrix NetScaler 1000V をインストールするための前提条件 Citrix NetScaler 1000V をインストールする前に、次のリンク先の前提条件を参照してください。 Citrix NetScaler 1000V をインストールするための前提条件 Cisco vPath エコシステム リリース 2.5.1a OL-30464-01-J 17 前提条件 Cisco vWAAS をインストールするための前提条件 Cisco vWAAS をインストールするための前提条件 Cisco vWAAS をインストールする前に、次のリンク先にある前提条件を参照してください。 Cisco vWAAS をインストールするための前提条件 Cisco Nexus Cloud Services Platform をインストールするた めの前提条件 Cisco Nexus CSP をインストールする前に、次のリンク先にある前提条件を参照してください。 Cisco Nexus Cloud Services Platform をインストールするための前提条件 Cisco vPath エコシステム リリース 2.5.1a 18 OL-30464-01-J 第 5 章 インストールおよび設定 この章の内容は、次のとおりです。 • インストールおよび設定に関する情報, 19 ページ • Cisco Nexus 1000V スイッチのインストールと設定, 19 ページ • Cisco Prime NSC のインストールと設定, 19 ページ • Cisco VSG での初期設定のインストールと実行, 20 ページ • Cisco ASA 1000V のインストールと設定, 20 ページ • Citrix NetScaler 1000V のインストールと設定 , 20 ページ • Cisco vWAAS のインストールと設定, 20 ページ • Cisco Cloud Services Platform のインストールと設定, 21 ページ インストールおよび設定に関する情報 ここでは、Cisco vPath エコシステムの一部であるインストールと設定の製品について説明します。 Cisco Nexus 1000V スイッチのインストールと設定 Cisco Nexus 1000V スイッチをインストールするには、次のリンク先にある手順を参照してくださ い。 『Cisco Nexus 1000V Installation and Upgrade Guide』 Cisco Prime NSC のインストールと設定 Cisco Prime NSC をインストールし、Cisco Prime NSC の初期設定を行うには、次のリンク先にあ る手順を参照してください。 Cisco vPath エコシステム リリース 2.5.1a OL-30464-01-J 19 インストールおよび設定 Cisco VSG での初期設定のインストールと実行 『Cisco Prime NSC Quick Start Guide』 Cisco VSG での初期設定のインストールと実行 Cisco VSG の基本設定をインストールし、実行するには、次のリンク先にある手順を参照してく ださい。 『Cisco VSG for VMware vSphere and Cisco Prime NSC Installation and Upgrade Guide』 Cisco ASA 1000V のインストールと設定 Cisco Prime NSC 管理モードを使用するように Cisco ASA 1000V を導入した場合は、次のリンク先 にある 『Cisco ASA 1000V Getting Started Guide(Cisco ASA 1000V スタートアップ ガイド)』のイ ンストールおよび構成の手順を参照してください。 『Cisco ASA 1000V Getting Started Guide』 ASDM 管理モードを使用するように Cisco ASA 1000V を導入した場合は、次のリンク先にある 『Cisco ASA 1000V Getting Started Guide(Cisco ASA 1000V スタートアップ ガイド)』のインス トールおよび構成の手順を参照してください。 『Cisco ASA 1000V Getting Started Guide』 Citrix NetScaler 1000V のインストールと設定 Citrix NetScaler 1000V のインストールと設定に関する詳細については、次のリンク先の情報を参 照してください。 Citrix NetScaler 1000V のインストールと設定 (注) Citrix NetScaler 1000V と Cisco ASA 1000V が同じサービス チェーンにある場合は、Citrix NetScaler 1000V が VM である必要があります。 Cisco vWAAS のインストールと設定 vWAAS を設定する前に、vSphere を使用して VMware サーバに vWAAS VM をインストールする 必要があります。 Cisco vWAAS VM をインストールするには、次のリンク先にある 『Cisco Wide Area Application Services vWAAS Installation and Configuration Guide(Cisco Wide Area Application Services vWAAS イン ストールおよび設定ガイド)』のインストール手順を参照してください。 vWAAS のインストール Cisco vPath エコシステム リリース 2.5.1a 20 OL-30464-01-J インストールおよび設定 Cisco Cloud Services Platform のインストールと設定 Cisco vWAAS VM をインストールしたら、次の vWAAS 設定を行います。 • IP アドレスおよびネットマスク • デフォルト ゲートウェイおよびプライマリ インターフェイス • エンタープライズ ライセンス • Central Manager アドレス • Centralized Management System(CMS) • インターセプション(Web Cache Communication Protocol(WCCP)など) これらの設定を行うには、次のリンク先にある 『Cisco Wide Area Application Services vWAAS Installation and Configuration Guide(Cisco Wide Area Application Services vWAAS インストールおよ び設定ガイド)』の手順を参照してください: vWAAS の設定 Cisco Cloud Services Platform のインストールと設定 Cisco Nexus CSP をインストールおよび設定するには、次のリンク先にあるワークフローを参照し てください。 Cisco Nexus CSP インストールのワークフロー Cisco Nexus CSP ハードウェアをインストールするには、次のリンク先にある手順を参照してくだ さい。 Cisco Nexus Cloud Services Platform(CSP)ハードウェアのインストール Cisco Nexus CSP ソフトウェアをインストールするには、次のリンク先にある手順を参照してくだ さい。 Cisco Nexus Cloud Services Platform(CSP)ソフトウェアのインストール Cisco vPath エコシステム リリース 2.5.1a OL-30464-01-J 21 インストールおよび設定 Cisco Cloud Services Platform のインストールと設定 Cisco vPath エコシステム リリース 2.5.1a 22 OL-30464-01-J 第 6 章 Cisco vPath のイネーブル化 この章の内容は、次のとおりです。 • Cisco vPath のイネーブル化, 23 ページ • Cisco ASA 1000V での Cisco vPath のイネーブル化 , 25 ページ • Cisco vWAAS での Cisco vPath のイネーブル化, 26 ページ Cisco vPath のイネーブル化 vPath をイネーブルにするには、次のリンク先にある『Cisco vPath and vServices Reference Guide for VMware vSphere(VMware vSphere 用 Cisco vPath および vServices リファレンス ガイド)』を参照 してください 『Cisco vPath and vServices Reference Guide for VMware vSphere』 次の例に、サービス ノードの定義とサービス パスの作成を行い、サービス ノードをパスに追加 して、ポート プロファイルでこのサービス パスをイネーブルにすることによって Cisco VSG およ び Citrix NetScaler 1000V を設定する方法を示します。 同じ方法で、サービス チェーンに他のサー ビス ノードを追加することができます。 手順 ステップ 1 Cisco Nexus 1000V VSM コンソールにログインします。 ステップ 2 Cisco Nexus 1000V VSM の vService ノードを定義します。 switch# configuration terminal switch(config)# vservice node <VSG-node-name> type vsg switch(config-vservice-node)# ip address <VSG Data IP> switch(config-vservice-node)# adjacency l3 switch(config-vservice-node)# fail-mode close switch(config-vservice-node)# end switch# Cisco vPath エコシステム リリース 2.5.1a OL-30464-01-J 23 Cisco vPath のイネーブル化 Cisco vPath のイネーブル化 switch# configuration terminal switch(config)# vservice node <VPX-node-name> type adc switch(config-vservice-node)# ip address <Data IP> switch(config-vservice-node)# adjacency l3 switch(config-vservice-node)# fail-mode close switch(config-vservice-node)# end switch# ステップ 3 チェーン内のサービス パスにノードを追加します。 (注) Cisco vPath エコシステムのサービス チェーンで、Cisco VSG および Citrix NetScaler 1000V を 1 つのサービス パスに配置し、Cisco ASA 1000V および Cisco vWAAS を別のサービ ス パスに配置する必要があります。 switch# configuration terminal switch(config)# vservice path <Chain name> switch(config-vservice-path)# node <VSG-node-name> profile <VSG-SP-profile-name> order <number> switch(config-vservice-path)# node <VPX-node-name> order <number> ステップ 4 サービス チェーンによって保護された VM ポート プロファイルにサービス チェーンを追加しま す。 サービス チェーン内のサービス ノードを設定し、ポート プロファイルをトラフィック VM に関 連付けます。 switch# configuration terminal switch(config)# port-profile type vethernet <name> switch(config-port-prof)# vmware port-group switch(config-port-prof)# switchport mode access switch(config-port-prof)# org root/<tenant name> switch(config-port-prof)# switchport access vlan <VM vlan> switch(config-port-prof)# vservice path <Chain name> switch(config-port-prof)# no shutdown switch(config-port-prof)# state enabled switch# (config-vservice-node)# end switch# ステップ 5 ノード ステータスを確認します。 switch# show vservice node brief -------------------------------------------------------------------------------Node Information -------------------------------------------------------------------------------ID Name Type IP-Address Mode State Module 2 VSG vsg 5.5.5.30 l3 Alive 3, 9 ASA asa 60.1.1.16 v-555 Alive 3,128, 13 WAAS vwaas 173.1.1.112 v-557 Alive 3, 20 VPX adc 5.5.5.225 l3 Alive 3, switch# show vservice detail -------------------------------------------------------------------------------License Information -------------------------------------------------------------------------------Mod VSG-Lic-Count ASA-Lic-Count 3 2 2 Cisco vPath エコシステム リリース 2.5.1a 24 OL-30464-01-J Cisco vPath のイネーブル化 Cisco ASA 1000V での Cisco vPath のイネーブル化 128 0 2 -------------------------------------------------------------------------------Node Information -------------------------------------------------------------------------------Node ID:2 Name:VSG Type:vsg IPAddr:5.5.5.30 Fail:close L3 Mod State MAC-Addr VVer 3 Alive -2 Node ID:9 Type:asa Mod State 3 Alive 128 Alive Name:ASA IPAddr:60.1.1.16 MAC-Addr 00:50:56:9d:4b:44 00:50:56:9d:4b:44 Fail:close VVer 2 2 Vlan:555 Node ID:13 Type:vwaas Mod State 3 Alive Name:WAAS IPAddr:173.1.1.112 MAC-Addr 00:50:56:9d:7f:3c Fail:close VVer 2 Vlan:557 Node ID:20 Type:adc Mod State 3 Alive Name:VPX IPAddr:5.5.5.225 MAC-Addr -- Fail:close VVer 2 L3 Cisco ASA 1000V での Cisco vPath のイネーブル化 Cisco ASA 1000V で Cisco vPath をイネーブルにするには、ASDM を起動し、次のリンク先にある 『Cisco ASA 1000V Getting Stated Guide(Cisco ASA 1000V スタートアップ ガイド)』に示された手 順を完了しておく必要があります。 『Cisco ASA 1000V Getting Started Guide』 Cisco ASA 1000V で Cisco vPath をイネーブルにするには、次のリンク先にある『Cisco ASA 1000V Getting Stated Guide(Cisco ASA 1000V スタートアップ ガイド)』に示された手順を実行します。 『Cisco ASA 1000V Getting Started Guide』 (注) Citrix NetScaler 1000V と Cisco ASA 1000V が同じサービス チェーンにある場合は、Citrix NetScaler 1000V が VM である必要があります。 Cisco vPath エコシステム リリース 2.5.1a OL-30464-01-J 25 Cisco vPath のイネーブル化 Cisco vWAAS での Cisco vPath のイネーブル化 Cisco vWAAS での Cisco vPath のイネーブル化 vPath インターセプションは、データセンターで Cisco vWAAS を導入するために、Cisco Nexus 1000V スイッチで使用されます。 Cisco vWAAS 用 vPath をイネーブルにするには、次のリンク先 にある『Cisco Wide Area Application Services vWAAS Installation and Configuration Guide(Cisco Wide Area Application Services vWAAS インストールおよびコンフィギュレーション ガイド)』の手順を 実行してください。 Enabling vPath on vWAAS Cisco vPath エコシステム リリース 2.5.1a 26 OL-30464-01-J 7 第 章 Troubleshoot この章の内容は、次のとおりです。 • トラブルシューティングについて, 27 ページ • Cisco Nexus 1000V のトラブルシューティング, 27 ページ • Cisco Prime NSC のトラブルシューティング, 27 ページ • Cisco VSG のトラブルシューティング, 28 ページ • Cisco ASA 1000V のトラブルシューティング, 28 ページ • Cisco Nexus Cloud Services Platform のトラブルシューティング, 28 ページ トラブルシューティングについて ここでは、vPath エコシステムのトラブルシューティング情報の関連製品を示します。 Cisco Nexus 1000V のトラブルシューティング Cisco Nexus 1000V のトラブルシューティングについては、次のリンク先にある『Cisco Nexus 1000V Troubleshooting Guide(Cisco Nexus 1000V トラブルシューティング ガイド)』を参照してくださ い。 『Cisco Nexus 1000V Troubleshooting Guide』 Cisco Prime NSC のトラブルシューティング Cisco Prime NSC トラブルシューティングについては、次のリンク先にある「Troubleshooting Installation and Configuration(インストールおよび設定のトラブルシューティング)」を参照して ください。 Cisco vPath エコシステム リリース 2.5.1a OL-30464-01-J 27 Troubleshoot Cisco VSG のトラブルシューティング 『Cisco Prime Network Services Controller 3.2 Quick Start Guide』 Cisco VSG のトラブルシューティング Cisco VSG のトラブルシューティングについては、次のリンク先にある『Cisco Virtual Security Gateway for VMware vSphere Troubleshooting Guide(Cisco Virtual Security Gateway for VMware vSphere トラブルシューティング ガイド)』を参照してください。 『Cisco VSG Troubleshooting Guide』 Cisco ASA 1000V のトラブルシューティング Cisco ASA 1000V の導入のトラブルシューティングについては、次のリンク先にある『Cisco ASA 1000V Troubleshooting Guide(Cisco ASA 1000V トラブルシューティング ガイド)』を参照してく ださい。 『Cisco ASA 1000V Troubleshooting Guide』 Cisco ASA 1000V の導入のトラブルシューティングに役立つ可能性がある設定例を確認するには、 『Cisco ASA 1000V Getting Started Guide(Cisco ASA 1000V スタートアップガイド)』を参照してく ださい。 『Cisco ASA 1000V Getting Started Guide』 Cisco Nexus Cloud Services Platform のトラブルシューティ ング Cisco Nexus CSP トラブルシューティングについては、次のリンク先にある『Cisco Nexus Cloud Services Platform Troubleshooting Guide(Cisco Nexus Cloud Services Platform のトラブルシューティ ング ガイド)』を参照してください。 『Cisco Nexus Cloud Services Platform』 Cisco vPath エコシステム リリース 2.5.1a 28 OL-30464-01-J 第 8 章 サポート この章の内容は、次のとおりです。 • サポートについて, 29 ページ • Citrix NetScaler 1000V のサポート, 29 ページ サポートについて vPath エコシステムの製品に関連する問題のサポートについては、Web に掲載されている通常のお 問い合わせ番号を使用して電話でご連絡ください。 Cisco Technical Assistance Center(TAC)のこ れらの電話番号は、次の場所でご確認いただけます。 http://www.cisco.com/en/US/support/tsd_cisco_worldwide_contacts.html#numbers Citrix NetScaler 1000V のサポート Citrix NetScaler 1000V のサポート関連の問題については、Web に掲載されている通常のお問い合 わせ番号を使用して電話でご連絡ください。 Cisco Technical Assistance Center(TAC)のこれらの 電話番号は、次の場所でご確認いただけます。 http://www.cisco.com/en/US/support/tsd_cisco_worldwide_contacts.html#numbers お客様の問題を Citrix Netscaler 1000V の問題としてご説明いただき、TAC にご協力ください。 Cisco vPath エコシステム リリース 2.5.1a OL-30464-01-J 29 サポート Citrix NetScaler 1000V のサポート Cisco vPath エコシステム リリース 2.5.1a 30 OL-30464-01-J
© Copyright 2025 Paperzz