SMA 100 Series

SonicWALL SMA 100 Series インストールガイド

  • こんにちは!SonicWall SMA 500v 8.6 導入ガイドの内容を理解しています。この仮想アプライアンスのインストール、設定、アップグレード、そして様々な機能についてご質問にお答えします。例えば、最小システム要件や、VMware環境での設定方法など、お気軽にご質問ください。
  • SMA 500v の最小要件は何ですか?
    SMA 500v のインストールにはどのようなファイルが必要ですか?
    SMA 500v のインターフェースIPとルートを設定するにはどうすればよいですか?
    30日間評価版を使用するにはどうすればよいですか?
    アプライアンスのアップグレード方法は?
SonicWall™ Secure Mobile Access
SMA 500v Virtual Appliance 8.6
導入
Copyright © 2017 SonicWall Inc. All rights reserved.
SonicWall は、 SonicWall Inc. および/の関連会社の米国お/の他の国商標 は登録商標す。
の他の商標は登録商標は、 各社の所有物
本文書の情報は、 SonicWall Inc. の関連会社の製品関連 提供 す。 明示的、 黙示的、 は禁反言
問わず、 本書 SonicWall 製品の販売関連 いか知的所有権の 供与 せん。 本製品の
契約定義 契約条件明示的規定 場合SonicWall および/の関連会社は一切の責任
わず、 商品性、 特定目的への適合性、 あ は権利侵害 の暗示的保証含む (ただ されない)、製
品に明示的、 暗示的、 まは法定的な責任放棄 す。 いか場合 SonicWall および/その関連
会社が事前に 損害の可能性認識 た場合 SonicWall および/はその関連会社は、 本文書の使用
は使用 る、 直接的、 間接 結果的、 懲罰的、 殊的、 まは付随的損害 (利益の損失 事業の中
断、 は情報の損失含むが、 限定 ) 一切の責任負わ SonicWall および/
の関連会社は、 本文書の内容の正確性は完全性に いか表明は保証 せん。 、 事前の通知
いつ 仕様おび製品説明変更す権利留保す す。 SonicWall Inc. および/の関連会社は、 本文
書に記載 れて情報更新す義務負わ
詳細には、 https://www.sonicwall.com/jp-ja/legal/ を参
SMA 500v 導入
更新日 - 2017 6
ソフトウェ バー - 8.6
232-003920-00 Rev A
凡例
警告: 物的損害、 が、 は死亡可能性が
注意: 手順従わ の破損や の消失が生 恐れがあ
重要、 ル、 : 補足情報が す表示す。
目次
SMA 500v Virtual Appliance 8.6
導入
3
概要 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 5
イン . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 6
サポー ッ ト ーム . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 6
要件 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 6
インるフ . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 7
MySonicWall アカウ . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 7
SMA 500v Virtual Appliance のイ . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 8
SMA 500v Virtual Appliance ソフトウェア . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 8
SMA 500v のイ . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 10
SMA 500v Virtual Appliance の設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 17
Virtual Appliance の電 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 17
コンソでインターェー IP とル . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 18
コマ ライ の使用 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 19
セッ ップ ウィザ . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 20
再起動 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 20
SSL VPN の再起動 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 21
ログア . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 21
TSR をフッシュ メモリ . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 21
EULA の表示 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 21
装置の Web ースで設定を行 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 21
製品の登録 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 23
30 日間評価版の使用 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 24
配備に 考慮すべ事項 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 24
30 日間評価版 Virtual Appliance の登録 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 25
装置の . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 27
最新版の 入手す . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 27
現在の設定内容の . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 27
新しいイジをアする . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 28
SMA 500v Virtual Appliance 8.6
1
4
はじ
概要
イン
SMA 500v Virtual Appliance イン
SMA 500v Virtual Appliance 8.6
1
5
概要
の導入 は、 上のサー SonicWall SMA 500v Virtual Appliance
ル手順 設定 説明 す。 SMA 500v に含れて
VMware 環境事前 事前設定 使用 仮想環
境内 SMA 500v Virtual Appliance ソリュ
SMA 500v ッ ト は次の す。
スケ
複数の仮想 1 配備 特化、 冗長
できま
運用 やす
ーザの環境全体仮想化 複数の 1 のサ配備す 複数のサー
に配備す す。
製品の多用途性
SMA 500v は他 SonicWall ト フ 互換性があ (オー)
コン セン また 利用
セキ
SMA 500v は最適化 改竄不可能 フ ト
供し
SMA 500v の詳細は、 SonicWall Secure Mobile Access
の他の資料は、 以下のサイ ト 入手 す。
https://support.sonicwall.com/ja-jp/sonicwall-secure-mobile-access/sma%206200/technical-documents
SMA 500v Virtual Appliance 8.6
2
6
イン
は次の内容が含
サポー ッ ト ーム (6 ペー)
要件 (6 ペー)
インるフ (7 ペー)
MySonicWall アカウ (7 ペー)
サポ ーム
SMA 500v 配備す 基本的 VMware 構造の要素実装必要が 次の VMware
ラッ
ESXi 6.0
ESXi 5.5
ESXi 5.1
ト と仮想設定の構成以下の アプーシ ンを使できます
VMware vSphere - ESXi に含ま ESXi 向けのグ ユーザ ン タ ン フ
ラス クチャリケ サー提供 す。 SMA 500v を配する際に
プロビジ ニング供し
要件
SMA 500v の最小要件は以下の
•2 GB RAM
これ SMA 500v オペレーテ ムのパ 機能の仕様適合す
に必最小 RAM 容量 RAM 量を設する はでます
れませ
•1 CPU
これ SMA 500v でプロ ニングされる CPU 数です。 要な最 CPU 数は 1 個です。
•2 GB のハ ディ
インターネッ アクセ (SonicWall ライ の通信の)
SMA 500v Virtual Appliance 8.6
7
インるフ
SMA 500v http://www.MySonicWall.com からダウンロー 規イ を行
以下の 形式の ル名の Open Virtual Appliance (OVA) ファイ ESXi イ ン ー ト
て配 す。
sw_smavm_eng_8.6.0.0_tip_5sv_966392.ova
MySonicWall の作成
製品登録 MySonicWall 必要す。 取得済みの場合は、
ョ ン進み
MySonicWall
作成は、 以下の手順従い
1 ウェ ブラウ http://www.MySonicWall.com に移動 す。
2 画面 今す登録」リ
3 登録 ームに必要事項入力 登録」を
4 情報に 確認 送信」を
5 が作成 確認画面 継続」を
メモ新規 ールは、 バー 更新場合は別の 使用 す。
メモMySonicWall の登録情報は、 販売 他の企業 共有
せん。
SMA 500v Virtual Appliance 8.6
3
8
SMA 500v Virtual Appliance
イン
SMA 500v Virtual Appliance ルは、 OVA ファイ ESXi こ と よ っ
ます OVA ファイSMA 500v に関連すべて コ ン ト が
います
SMA 500v 環境に、 必要 OVA ファイSMA 500v
か、 複数のサーバが存在分散環境設定
は次の内容が含
SMA 500v Virtual Appliance ソフェアード (8 ページ)
SMA 500v のイ (10 ペー)
SMA 500v Virtual Appliance ソフトウ
ダウ
この MySonicWall から SMA 500v ソ フ ト ウ ド す
ます MySonicWall アカウ アカウ できま
MySonicWall アカ (7 ペー)を参
手順
:
1 www.MySonicWall.com にアセスます
SMA 500v Virtual Appliance 8.6
9
2 ユーザ/E メー」 と ード」を ログイ」を
クし MySonicWall は以下の各項目が表示 す。
3 左ペ メニ ダウ」ボ セン ペー
が表示 す。
4 言語設定」ド 目的の言語選択 す。
5 ソフトウェ」ド リスをク SMA 500v Virtual Appliance Base Firmware
を選 ます
6 利用可能 」リ SMA 500v Virtual Appliance Base Firmware
クし
7 SMA 500v Virtual Appliance のイ ージタ上ます
SMA 500v Virtual Appliance 8.6
10
SMA 500v のイ
ESXi に付属す vSphere クライ使 OVA ファイvSphere
を取 ザで ESXi サーバ Download vSphere Client (vSphere ント
ダウ)」を
vSphere
クライ使して
SMA 500v
を新規イ する
:
1OVA ファイ (sw_smavm_eng_8.6.0.0_tip_5sv_966392.ova のよ ) を、 MySonicWall
から ESXi サーバに 可能ムに す。
SMA 500v Virtual Appliance 8.6
11
2 vSphere を起 それを使 ESXi サーバに す。
3 ホーム」画イン 」アESXi サーバ上動作 Virtual
Appliance を表ます
4 イント処 ファ」をら「OVF テンプレー
ロイ」を
SMA 500v Virtual Appliance 8.6
12
5 OVF テンプレープロ」ウソース」画 Deploy from a file or
URL ( ファイ URL からデプロ)」の 参照」を
OVA ファイOVA ファイ URL を入ます 次へ」を
6 OVF の詳細」画
合は Source ( ソー)」リSource ( ソー)」画
選択 す。 続行には、 次へ」を
7 エン ユーザ-用許諾契約書」画 承諾」を 次へ
を選 す。
8 名前 場所」画Virtual Appliance の名前 名前」フ
9 目的の場所 イン リの」フ 次へ」を
10 ESXi4 使用場合は ディフォマッ」画 Thin Provision」まシッ
プロビジ ニング」の プロビジニン フォマッ
、 直最大限の量の 領域が れ、 シ プロビジング
ッ ト は、 領域は少量 、 必要 最大限の量の
領域が追加
ESXi5 使用す場合は、 ディスクフォマッ 」画
シッ プロビジニン (Lazy Zeroed)
- シッ プロビジ ニング (Lazy Zeroed) フ ォ マ ッ
は、 最大限の量の 領域がデ に割 すが、
のデ は即座消去 せん
シッ プロビジ ニン (Eager Zeroed) - シッ プロビジ ニング (Eager Zeroed) フ ォ マ ッ
は、 直最大限の量の 領域がデ れ、 割 た全
SMA 500v Virtual Appliance 8.6
13
のデ が即座消去 す。 Eager Zeroed は追加の が必要
去す必要が Lazy Zeroed やや高速に
Thin Provision (シン プロビジ) - シン プロビジニン
領域は少量 、 必要 最大限の量の領域が追加で
ます
SMA 500v Virtual Appliance 8.6
14
11 ネッ トワピン」画OVF テンプレー使用されるネ ークをイ
ンベン にマングます
SMA 500v Virtual Appliance 8.6
15
12 終了準備の完了 セク ンで 示され報を認し これらの使用し
備を開する場 完了 す。 開始 場合は、 戻る」を
前の画面 変更 す。
13 配備が完了 が正常完了 」ダ ボックス 終了」を
クし SMA 500v の名前が、 vSphere ウの左ペ に表示す。
SMA 500v Virtual Appliance 8.6
2
16
SMA 500v Virtual Appliance 使
SMA 500v Virtual Appliance の設定
製品の登録
30 日間評価版の使用
装置の
SMA 500v Virtual Appliance 8.6
4
17
SMA 500v Virtual Appliance
この ンで SMA 500v Virtual Appliance の電 方法 想ハ の設定、
ッ ト の設定の基本設定 方法に説明
は次の内容が含
Virtual Appliance の電源 (17 ペー)
コンソでイ IP とル する (18 ペー)
コマン ライン の使用 (19 ペー)
装置の Web ースで設定を行 (21 ペー)
Virtual Appliance の電源
する
SMA 500v の電源 方法は複数 す。
左ペ SMA 500v」をで「電源 > 電源 」ま
電源 > 電源 」に
左ペ SonicWall SMA 500v Virtual Appliance を選てから ンの 導入」タ
想マンの源オ (また 仮想 ッ ト ) をクしま
左ペ SonicWall SMA 500v Virtual Appliance を選てから ンの サマ 」タ
源オ (また ゲス のシ ダウン ) をクしま
SMA 500v Virtual Appliance 8.6
18
コンソ IP とル
設定
ルを開き、
IP
既定のルー 設定
:
1vSphere の左ペ SonicWall SMA 500v Virtual Appliance ク し た メ ニ
で「コンソ」を
2 コンソ ウィンドウ ウィンドウ Login」プ
admin」とEnter キーを押 次に Password」プに「password」と
入力 Enter キーを押 す。 SNWLCLI> が表示
3 次の Virtual Appliance のロ IP アドレしま
interface eth0 <IP アド> <サブ >
メモコンソ ウィクリ が非表示
す。 マ の非表示解除には、 Ctrl+Alt キー す。
SMA 500v Virtual Appliance 8.6
19
4 次の DNS を設ます
dns --namesrver <DNS IP>
5 次の Virtual Appliance の既定のルー 設定
route --add default -- destination <ゲー IP>
別のサー ゲー に対 ping を実する 続を
できま 行し
ping <ゲー IP>
Ctrl+c を押 ping を停ます
6 exit」と CLI を終ます X」を ウィンドウじま
コマ ライ の使用
コマイン インターェー (CLI) は、 入力 指定 実行
ンピュータ オペ ムや フ ト 情報交換 の機構
す。 基本 ルか設定必要が SMA 500v Virtual Appliance
いて CLI は重要役割
SMA 500v Virtual Appliance の物理装置、 接続 ッ ト 設定の再構成
を必する、 IP アドりま VMware 仮想環境内の
ク設 SonicWall の既定値 競合す可能性があ CLI ユー SMA 500v Virtual
Appliance の配備の際 設定の基本構成許可 修正
SMA 500v Virtual Appliance の起動が完了 プロンプ示され
CLI にアセスするため admin 。 パ は装置上設定 “admin
パスワー です。 定では password です
間違 入力す 、 再度 が表示 。 正 いパ
入力す CLI が開始 す。
基本的 ム情報 ッ ト 設定情報 メニ
メイ メニ 6 つの があ す。
セッ アッ ウィザ (20 ページ)
再起動 (20 ペー)
SSL VPN の再起動 (21 ペー)
ログアウ (21 ペー)
TSR をフッシュ メモリ (21 ペー)
EULA の表示 (
21 ペー)
メモ設定更す法の詳細 コマン ライ インターェー使 (19
ページ)を参
メモ各例は、 ーザ 入力 文字 すが、 実際の CLI は文
字に色は付 せん。
SMA 500v Virtual Appliance 8.6
20
セッ ウィ
のオ 本ネ ワー設定更すめの ザー 開始X0 IP アド
レス X0 サブネ マスク、 ォル ゲー DNS そして
ホス ます CLI アウ を変例を示ます
ール に入力 以前の値が保持 1 のみ変更が許可
ール が表示 ッ ト 設定が表示 れ、 変更適用す再確認す
ユーに確認の メ ッ が表示 下記は、 変更保存 場合の結果 す。
変更保存 Enter ム情 ッ ト 設定が表示 最初の画面
す。 変更が反映 確認 す。
変更保存 場合、 メ ッ が表示 Enter キー押す、 シム情
設定が表示 最初の画面
再起動
選択 確認の 表示 再起動 す。
メモIP 変更設定適用 場合は、 設定が更新
最大 5 秒かか
/