1
このガ イ ド について
この 『SonicWall® NSA 2650/3650
ク イ ッ ク
ス タ ー ト
ガ イ ド
』 では、 SonicWall
NSA 2650/3650 装置の基本的な設置 と 設定の手順を説明 し ます。
ト ピ ッ ク:
• NSA 2650/3650 ハー ド ウ
ェ ア概要
• パ ッ ケージ内容の確認
• WAN 種別を決定する
• システム要件
• SonicWall NSA の LED の動作
• 接続と電源オン
• セ ッ ト ア ッ プ ウ ィ ザー ド の使用
• LAN および WAN イ ン タ ーフ ェ ースの接続
• 接続性のテス ト と ト ラ ブルシ ュ ーテ ィ ング
• 装置の登録
• 最新のフ ァ ームウ ェ アにア ッ プグ レー ド する
• サービ スのラ イ セ ン ス取得
• 安全性および規制に関する情報
2 NSA 2650/3650
ハー ド ウ ェ ア概要
こ のセ ク シ ョ ン では、 SonicWall NSA 2650/3650 プ ラ ッ ト フ ォ ームの前面 と
背面の説明図を示 し ます。
装置のフ ロ ン ト
パネル
NSA 2650
フ ロ ン ト
パネル
メ モ :
手順が変更 さ れたため、 こ れ ら の指示を必ず確認する よ う に し て
く だ さ い。
NSA 3650
フ ロ ン ト
パネル
装置の背面パネル
背面のハー ド ウ ェ アは、 NSA
2650 と NSA 3650 の双方で同 じ 構成にな っ て
います。
NSA 2650/3650
背面パネル
3
パ ッ ケージ内容の確認
セ ッ ト ア ッ プ作業を開始する前に、 パ ッ ケージに以下のものが揃っ ている
こ と を確認し て く だ さ い。
1 SonicWall NSA 2650/3650 装置 x 1
2 電源
コ ー ド x 1
3 イーサネ ッ ト ケーブル x 1
4 シ リ アル コ ン ソール ケーブル x 1
5 『NSA 2650/3650
ク イ ッ ク
ス タ ー ト
ガ イ ド
』 x 1
6 『
安全性、 環境、 および規定に関する情報
』 x 1
パ ッ ケージ内容
メ モ :
同梱 さ れて い る電源 コ ー ド は、 特定の国または地域のみで使用で
き ます。 電源コ ー ド を使用す る前に、 お住まいの地域の定格を満た し、
使用が認可 されている こ と を確認し て く だ さ い。
4 WAN
種別を決定する
SonicWall NSA 装置を設定する前に、 セ ッ ト ア ッ プで使用する WAN 接続の種別を
決定する必要があり ます。 SonicWall は、 以下の種別をサポー ト しています。
•
静的
- 静的 IP
ア ド レ ス を使 う ネ ッ ト ワー ク用に装置を設定し ます。
• DHCP - イ ン タ ーネ ッ ト 上の DHCP サーバから IP 設定を要求するよ う に装置を設定
し ます。
• PPPoE - PPPoE (Point-to-Point Protocol over Ethernet) は、 一般的に DSL モデムで使用さ
れます。 お使いの ISP で、 ユーザ名とパスワー ド が設定されたデス ク ト ッ プ ソ フ
ト ウ ェ アが必要な場合は、 「PPPoE ク ラ イ アン ト での NAT」 モー ド を選択し ます。
• PPTP - PPTP (Point-to-Point Tunneling Protocol) は、 リ モー ト サーバへの接続に使用
さ れます。 PPTP は通常、 ト ン ネル接続を必要 と す る古い Microsoft Windows を
サポー ト し ます。
• L2TP - L2TP (Layer 2 Tunneling Protocol) は、 レ イヤ 2 のデー タ を IP またはその他の
レ イ ヤ 3 にルーテ ィ ン グ さ れたネ ッ ト ワー ク を介 し て送信する ために使用 さ れ
ま す。 イ ン タ ーネ ッ ト サー ビ ス プ ロ バ イ ダ (ISP) は、 顧客に対 し て イ ン タ ー
ネ ッ ト を介 し た仮想プ ラ イ ベー ト ネ ッ ト ワー ク (VPN) を有効にするために、 こ
のプ ロ ト コルを使用する こ と がよ く あ り ます。 ネ ッ ト ワー ク ト ラ フ ィ ッ ク自体
は暗号化 さ れません。
セ ッ ト ア ッ プ
ウ ィ ザー ド で
L2TP
が設定で き な い場合
は、 後で
SonicOS
管理イ ン タ ーフ ェ ースで これを設定する こ と がで き ます。
•
ワイヤ
モー ド
(2
ポー ト
ワイヤ
) — 2 つのペア イ ン ターフ ェ ースを使用し て、 装置
をネ ッ ト ワーク に挿入 し ます。 使用可能なワ イ ヤ モー ド 種別は、 バイパス、 検
査、 および 保護です。 バイパス モー ド では、 デー タ パスへの迅速かつ中断のな
い挿入が可能です。 検査モー ド は、 バイパス モー ド に、 分類 と フ ロー報告のた
めの ト ラ フ ィ ッ ク検査を追加 し た ものです。 保護モー ド では、 完全な SonicWall
ReAssembly-Free Deep Packet Inspection™ (RF-DPI) と 、 ネ ッ ト ワー ク ト ラ フ ィ ッ ク
の制御が行われます。
また、 保護モー ド は、 通常の NAT や L2 ブ リ ッ ジ モー ド の配備 と 同 じ レ ベルの
可視性 と 強制を、 L3/L4 変換な し で、 そ し て ARP やルーテ ィ ン グ動作の変更な
し で提供 し ます。
セ ッ ト ア ッ プ
ウ ィ ザー ド でワ イ ヤ
モー ド が設定で き ない場
合は、 後で
SonicOS
管理イ ン タ ーフ ェ ースで これを設定する こ と がで き ます。
•
タ ッ プ
モー ド
(1
ポー ト
タ ッ プ
) - フ ァ イアウォールは単一のイン ターフ ェ ースを用
いて、 隣接するス イ ッ チ SPAN ポー ト に接続し、 ミ ラ ー パケ ッ ト を受信し ます。
これはワイヤ モー ド の検査モー ド に似ていますが、 ポー ト は 1 つで、 ト ラ フ ィ ッ
クの物理パス上ではない点が異な り ます。
セ ッ ト ア ッ プ
ウ ィ ザード で タ ッ プ
モー
ドが設定できない場合は、
SonicOS
管理イ ン ターフ ェ ースで後から設定できます。
メ モ :
ワ イ ヤ モ ー ド で 動作 さ せ る 場合、 ロ ー カ ル管理に は フ ァ イ ア
ウ ォ ールの MGMT イ ン タ ー フ ェ ースが使われます。 リ モー ト 管理および
動的なセキ ュ リ テ ィ サービ ス と ア プ リ ケーシ ョ ン情報の更新を有効にす
るには、 WAN イ ン タ ーフ ェ ース (ワイヤ モー ド イ ン タ ーフ ェ ースから独
立し た) を イ ン タ ーネ ッ ト 接続のために設定する必要があ り ます。
ワ イ ヤ モ ー ド 、 タ ッ プ モ ー ド 、 L2TP な ど、 WAN の種別の詳細に つ い て
は、 『SonicOS
管理ガ イ ド
』 またはオン ラ イ ン ヘルプ を参照し て く だ さ い。
5
シス テム要件
セ ッ ト ア ッ プ手順を開始する前に、 以下が利用可能である こ と を確認し ます:
• イ ン タ ーネ ッ ト 接続
• Java Script と HTTP ア ッ プロー ド をサポー ト するウ ェ ブ ブ ラ ウザ
次のブ ラ ウザが SonicOS 管理でサポー ト されています。
• Chrome、 バージ ョ ン 45 以降
• Firefox、 バージ ョ ン 38 以降
• Internet Explorer、 バージ ョ ン 10 以降
• Edge、 全バージ ョ ン
• Opera、 バージ ョ ン 32 以降
• Safari (非 Windows マシ ン で動作する)、 バージ ョ ン 10 以上
6 SonicWall NSA
の
LED
の動作
システム LED によ
っ て、 装置の基本的な状況を示す情報を得られます。
電源 1 の LED は、 一番下の LED で、 MGMT ポー ト の隣にあ り 、 プ ラ イ マ リ
電源装置の状況を示し ます。 冗長電源装置の状況を示す電源 2 の LED は、
電源 1 の LED の上にあ り ます。
メ モ :
SonicWall 装置のシ ス テム管理には、 モバイル デバイ スのブ ラ ウザ
は推奨さ れません。
電源
1
と 電源
2
の
LED
LED
の色
説明
オ フ 各電源
がシ ャ ーシ内で検出さ れません。 電源 LED が両方 と も 消灯
の場合は、 システムには電源が入っ ていません。
メ モ :
オプ シ ョ ン電源を取 り 付けていない場合、 オプ シ ョ ン電源
がない こ と が検出 さ れる まで 1、 2 分かかる こ と があ り ます。 LED
は最初に黄色で点灯し ますが、 起動が完了する と 消灯 し ます。
青色 各電源が供給さ れ、 正常に動作し ています。
黄色 各電源装置に異常がある、 ケーブルが AC 電源に接続 さ れてい な
い、 またはス イ ッ チがオ フ にな っ ています。
メモ :
電源 LED が黄色になってから 10 ~ 20 秒の遅延があるこ とがあり
ます。 これは正常で、 電圧の低下によって引き起こ される現象です。
テス ト
/
レ ン チ
LED
LED
の色
説明
オ フ システムが起動し、 動作 し ています。
黄色で点灯 システムが起動中です。
黄色でゆ っ く り 点滅 システムはセーフ モー ド です。
黄色で速 く 点滅 システムはシ ャ ッ ト ダウン中です。
注意 : シ ャ ッ ト ダウ ン処理中に電源を切ら ないで く だ さ
い。 装置が破損する恐れがあ り ます。
警告
LED
LED
の色
説明
オ フ 警告はあ り ません。
黄色で点滅または点灯 軽微なシステム警告。
赤色で点滅または点灯 重要または深刻なシステム警告 (過熱やフ ァ ンの問題など)。
モジ ュ ール
0 /
モジ ュ ール
1
の
LED
LED
の色
説明
オ フ 各スロ
ッ ト にモ ジ ュ ールが検出されません。
緑色で点灯 モジ ュ ールがスロ ッ ト に存在 し 、 動作し ています。
黄色で点灯 モジ ュ ールに関する警告。
MGMT
ポー ト
の
LED
LED
の色
説明
オ フ 接続されていません。
緑色で点灯 1 Gbps、 100 Mbps または 10 Mbps で リ ン ク接続さ れてい
ます。
黄色で点滅 ト ラ フ ィ ッ クが発生し ています。
1
ギガビ ッ ト
イーサネ ッ ト 銅線ポー ト の
LED
L
ED
の色
説明
オ フ 接続されていません。
緑色で点灯 1 Gbps、 100 Mbps または 10 Mbps で リ ン ク接続さ れてい
ます。
黄色で点滅 ト ラ フ ィ ッ クが発生し ています。
7
接続と 電源オン
管理コ ン ピ ュ ー タ を
NSA
装置に接続 し て初期セ ッ ト ア ッ プ を行 う 手順
1 同梱のイ ーサネ ッ ト ケーブルの片方を管理コ ン ピ ュ ー タ に接続 し、 も う 片方を
装置の MGMT ポー ト に接続 し ます。
MGMT ポー ト は、 装置管理 と セー フ モー ド ア ク セ スのための専用 1 ギガ ビ ッ
ト イーサネ ッ ト イ ン タ ーフ ェ ース です。
2 装置に接続し た電源コー ド を電源コ ンセン ト (100~240 ボル ト ) に接続し ます。
2.5 / 1 GE
銅線ポー ト と
SFP
ポー ト の
LED
LED
の色
説明
オフ 接続さ れていません。
緑色で点灯 1 Gbps または 100 Mbps で リ ン ク接続されています。
橙色で点灯 2.5 Gbps で リ ン ク接続されています。
黄色で点滅 ト ラ フ ィ ッ クが発生し ています。
10 / 5 / 2.5 GE SFP+
ポー ト の
LED (NSA 3650
のみ
)
LED
の色
説明
オフ 接続さ れていません。
緑色で点灯 1 Gbps または 100 Mbps で リ ン ク接続されています。
橙色で点灯 10 Gbps、 5 Gbps ま たは 2.5 Gbps で リ ン ク 接続 さ れて い
ます。
黄色で点滅 ト ラ フ ィ ッ クが発生し ています。
8
セ ッ ト ア ッ プ
ウ ィ ザー ド の使用
SonicOSセ ッ ト ア ッ プ ウ ィ ザー ド に よ り 、 SonicWall 装置 を 短時間で設定
し 、 イ ン タ ーネ ッ ト に接続で き る よ う にな り ます。
セ ッ ト ア ッ プ
ウ ィ ザー ド を使用するには
:
1 管理コ ン ピ ュータの 「ローカル エ リ ア接続 IPv4」 のプ ロパテ ィ を、 192.168.1.20
な どの 192.168.1.0/24 サブネ ッ ト 上にあ る静的 IP ア ド レ ス を使用し て設定 し ま
す。 サブネ ッ ト マス クは、 255.255.255.0 を指定 し ます。
これによ っ て コ ン ピ ュータは、 MGMT イ ン タ ーフ ェ ースを介し て SonicOS に接続
で き ます。
2 コ ン ピ ュ ー タ のウ ェ ブ ブ ラ ウザで、 以下の MGMT の既定 IP ア ド レ スに移動 し
ます。
http://192.168.1.254
3 最初の画面で、 1 番目の リ ン ク 「SonicWall
セ ッ ト ア ッ プ
ガイ ド を起動するには、
こ こ を選択 し て く だ さ い
」 を ク リ ッ ク し て、 SonicOS セ ッ ト ア ッ プ ウ ィ ザー ド
を開始 し ます。
4 「SonicOS ス タ ー ト ア ッ プ ガ イ ド 」 が表示 されます。 「
次へ
」 を選択
し ます。
5 「
資格情報
」 画面で
、 管理者のパスワー ド と 設定を任意で構成し、 「
次へ
」 を
ク リ ッ ク し ます。
ヒ ン ト :
こ の時点 で、 装置の WAN イ ン タ ー フ ェ ー ス (X1) を 任意 で イ ン タ ー
ネ ッ ト に接続し ます。 こ れによ り 、 WAN 種別が既定で DHCP であるために発生す
る、 セ ッ ト ア ッ プウ ィ ザー ド での IP 設定時のエ ラ ー メ ッ セージ を防ぎ ます。 LAN
および WAN イ ン タ ー フ ェ ースの接続を参照 し て く だ さ い。
6 「IP
設定
」 の画面では、 ウ ィ ザー ド が、 WAN の種別に既定である DHCP を指定
し、 ネ ッ ト ワー クの DHCP サーバに IP 設定を リ ク エス ト し ます。 以下のいずれ
かを実行 し ます。
• これらの設定に従 う 場合、 「
次へ
」 を ク リ ッ ク し ます。
• 異な る WAN 種別を設定する場合は 「
手動設定
」 を選択し て、 「
次へ
」 を ク
リ ッ ク し ます。
た と えば、 ド ロ ッ プ ダ ウ ン リ ス ト を 使用 し て WAN 種別を 「
静的
」 に変更
し、 静的 IP ア ド レ スやその他の設定を手動で入力 し ます。
WAN 種別の詳細については、 WAN 種別を決定する を参照し て く だ さ い。
7 「DHCP」 の設定に戻す場合は、 「
手動設定
」 画面で
「
再試行
」 を ク リ ッ ク し
ます。
8 「
セ ッ ト ア ッ プ完了
」 画面で
次を行います。
a 設定内容を確認し ます。
b 「
保護されたク ラ ッ シ ュ分析を自動的に報告する
」 を任意でオンに し ます。
c 「
保護 さ れたサポー ト 目的の診断を定期的に報告す る
」 を任意でオンに し
ます。
9 設定が正し い こ と を確認 し た ら、 「
完了
」 を ク リ ッ ク し て設定を適用し ます。
「セ ッ ト ア ッ プ ガ イ ド 」 が終了 し、 装置のログイ ン ページが表示 されます。
10 ステ ッ プ 5 で設定し たユーザ名とパスワー ド を使用し て、 任意でログイ ン し ます
(既定の資格情報は、 admin / password)。
メ モ :
管理者の資格情報は既定で次の と お り です。
ユーザ名
: admin
パスワー ド
: password
9 LAN
および
WAN
イ ン タ ーフ ェ ースの接続
初期セ ッ ト ア ッ プが完了 し た ら、 LAN およ び WAN イ ン タ ー フ ェ ース を、
環境内の適切な ネ ッ ト ワー ク 機器に接続 し て、 ネ ッ ト ワー ク ま たは イ ン
タ ーネ ッ ト にア ク セスで き る よ う に し ます。
LAN
および
WAN
の接続
イ ン タ ー フ ェ ースの接続
1 標準のイ ーサネ ッ ト ケーブルを使用し て、 ローカル ネ ッ ト ワー ク ス イ ッ チま
たはデバイ ス、 またはコ ン ピ ュー タ を装置の LAN イ ン タ ー フ ェ ース (X0) に接続
し ます。
2 別のイーサネ ッ ト ケーブルを使用し て、 装置の WAN イ ン タ ーフ ェ ース (X1) を イ
ン タ ーネ ッ ト 接続に接続 さ せます。
ルー タ 、 DSL モデム、 またはケーブル モデムがある場合は、 イーサネ ッ ト ケー
ブルをルー タ またはモデムの LAN ポー ト に接続し ます。
メ モ :
推奨 さ れ る 製品登録 を 行 う には、 イ ン タ ー ネ ッ ト 接続が必要で
す。 初めて イ ン タ ーネ ッ ト にア ク セ ス す る際には、 コ ン ピ ュ ー タ を NSA
X0 イ ン タ ー フ ェ ース ま たは LAN サ ブ ネ ッ ト に接続 し ま す。 MGMT イ ン
タ ー フ ェ ースに接続 し てい る間は、 そのイ ン タ ー フ ェ ース設定で最初に
デ フ ォル ト ゲー ト ウ ェ イ を設定 し ておかなければ、 イ ン タ ーネ ッ ト やそ
の他の外部の宛先にア ク セスする こ と はで き ません。
メ モ :
X1 を ワ イ ヤ モー ド に設定 し ている場合、 他のいずれかの WAN 種
別を指定 し た別のイ ン タ ー フ ェ ースを この手順で設定でき ます。
SonicWall® NSA 2650/3650
ク イ ッ ク ス タ ー ト ガ イ ド
規定のモデル番号:
1R
K38-0C8 NSA 2650
1RK38-0C7 NSA 3650
Copyright ©
2018 SonicWall Inc. All rights reserved.
Son
icWall は、 SonicWall Inc. および/またはその関連会社の米国および/またはその
他の国におけ る商標ま たは登録商標です。 その他の商標ま たは登録商標は、 各
社の所有物です。
本文書の情報は SonicWall Inc. およびその関連会社の製品に関 し て提供さ れていま
す。 明示的、 黙示的、 または禁反言な ど を問わず、 本書または SonicWall 製品の
販売に関連 し て、 いかな る 知的所有権のラ イ セ ン ス も 供与 さ れません。 本製品
の ラ イ セ ン ス 契約 で定義 さ れ る 契約条件で明示的に規定 さ れ る 場合 を 除 き、
SONICWALL およ び/ま たはその関連会社は一切の責任を負わず、 商品性、 特定目
的への適合性、 あるいは権利を侵害 し ない こ と の暗示的な保証を含む (ただ し こ
れに限定 さ れない)、 製品に関する明示的、 暗示的、 ま たは法定的な責任を放棄
し ます。 いかな る場合において も 、 SonicWall および/またはその関連会社が事前
に こ のよ う な損害の可能性を認識 し ていた場合で も 、 SonicWall および/またはそ
の関連会社は、 本文書の使用または使用で き ない こ と か ら 生 じ る、 直接的、 間
接的、 結果的、 懲罰的、 特殊的、 ま たは付随的な損害 (利益の損失、 事業の中
断、 または情報の損失を含むが、 これに限定 さ れない) について一切の責任を負
わないもの と し ま す。 SonicWall および/またはその関連会社は、 本書の内容に関
す る 正確性 ま たは完全性につ い て いかな る 表明ま たは保証 も 行い ま せん。 ま
た、 事前の通知な く 、 いつで も 仕様および製品説明を変更す る権利 を留保する
もの と し ます。 SonicWall Inc. お よ び/またはその関連会社は、 本書に記載 さ れて
いる情報を更新する義務を負わない もの と し ます。
詳細については、 https://www.sonicwall.com/ja-jp/legal/ を参照 し て く だ さ い。
サポ ー ト ポー タ ルに ア ク セ ス す る には、 https://www.sonicwall.com/ja-jp/support
に移動し ます。
NSA 2
650/3650 ク イ ッ ク ス タ ー ト ガ イ ド
更新日 - 2018 年 3 月
232-004247-50 Rev A
凡例
警告
:物的損害、 けが、 または死亡に至る可能性がある こ と を示 し てい
ます。
注意
:手順に従わない と ハー ド ウ ェ アの破損やデータの消失が生じ る恐
れがある こ と を示 し ています。
重要、 メ モ、 ヒ ン ト 、 モバイル、 またはビデオ
:補足情報がある こ と を
示し ています。