...

X-Series Solution Deployment Guide

by user

on
Category: Documents
6

views

Report

Comments

Transcript

X-Series Solution Deployment Guide
Dell™ SonicWALL™ X シ リ ーズ ソ リ ュ ー
ション
配備ガ イ ド
Copyright© 2016 Dell Inc. All rights reserved.
本製品は、 米国および国際的な著作権法および知的財産法によ っ て保護 さ れています。 Dell™、 Dell ロ ゴ、 および SonicWALL
は米国およびその他の管轄区域における Dell Inc. の商標です。 本書に記載 さ れている その他のマー ク および名称はすべて各社
の商標であ る場合があ り ます。
凡例
注意:手順に従わない と ハー ド ウ ェ アの破損やデー タ の消失が生 じ る恐れがある こ と を示 し ています。
警告:物的損害、 けが、 ま たは死亡に至る可能性があ る こ と を示 し ています。
重要、 メ モ、 ヒ ン ト 、 モバイル、 またはビデオ:補足情報があ る こ と を示す表示です。
X シ リ ーズ ソ リ ュ ーシ ョ ン配備ガ イ ド
更新日 - 2016 年 6 月
バージ ョ ン - 6.2.5
232-003300-00 Rev A
目次
Dell SonicWALL X シ リ ーズ ソ リ ュ ーシ ョ ンの概要 . . . . . . . . . . . . . . . . . . . . . . . . . . 4
概要 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 4
TZ/X シ リ ーズ ソ リ ュ ーシ ョ ン: 統合ア プ ローチ . . . . . . . . . . . . . . . . . . . . . . . . . 4
パ フ ォ ーマ ン スの要件 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 5
Dell SonicWALL X シ リ ーズ ソ リ ュ ーシ ョ ンの機能 . . . . . . . . . . . . . . . . . . . . . . . . 6
PortShield 機能 と X シ リ ーズ ス イ ッ チ . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 7
PoE/PoE+ および SFP/SFP+ のサポー ト
............................... 7
X シ リ ーズ ス イ ッ チ と SonicPoint . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 8
推奨参考文書 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 8
X ス イ ッ チ を TZ シ リ ーズ装置上で プ ロ ビ ジ ョ ニ ン グする . . . . . . . . . . . . . . . . . . . . 10
X シ リ ーズ ス イ ッ チのユーザ イ ン タ ー フ ェ ース を使 っ て プ ロ ビ ジ ョ ニ ン グする . . . . . . .10
X ス イ ッ チの UI を使 っ てデ フ ォル ト ゲー ト ウ ェ イ を追加する . . . . . . . . . . . . . . . .15
CLI を使 っ た プ ロ ビ ジ ョ ニ ン グ . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .16
デ フ ォ ル ト ゲー ト ウ ェ イ を使用 し ないプ ロ ビ ジ ョ ニ ン グ . . . . . . . . . . . . . . . . . . .16
デ フ ォ ル ト ゲー ト ウ ェ イ を使用する プ ロ ビ ジ ョ ニ ン グ . . . . . . . . . . . . . . . . . . . . .17
X シ リ ーズ ス イ ッ チ を SonicOS に追加する . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 18
拡張ス イ ッ チ を追加する . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .18
拡張ス イ ッ チ を削除する . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .20
X シ リ ーズ ソ リ ュ ーシ ョ ン を さ ま ざ ま な ト ポロ ジ で設定する . . . . . . . . . . . . . . . . . . 21
ト ポ ロ ジの概要 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .21
リ ン ク の概要 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .22
X シ リ ーズ ス イ ッ チ管理ポー ト を TZ フ ァ イ アウ ォ ールに接続する . . . . . . . . . . . . . . .22
さ ま ざ ま な ト ポロ ジ を設定する
. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .23
共通ア ッ プ リ ン ク を設定する . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .23
専用ア ッ プ リ ン ク を設定する . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .26
共通ア ッ プ リ ン ク と 専用ア ッ プ リ ン ク に よ るハイ ブ リ ッ ド シ ス テムを設定する . . . .33
管理 / デー タ 用のア ッ プ リ ン ク と し て隔離 さ れた リ ン ク を設定する . . . . . . . . . . . .34
専用ア ッ プ リ ン ク を使 っ て HA と PortShield を設定する
. . . . . . . . . . . . . . . . . . .37
専用ア ッ プ リ ン ク を使 っ て VLAN を設定する . . . . . . . . . . . . . . . . . . . . . . . . . . .40
SonicPoint ア ク セス向けの専用 リ ン ク を設定する . . . . . . . . . . . . . . . . . . . . . . . .45
Dell について . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 47
Dell の連絡先 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .47
テ ク ニ カル サポー ト 情報 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .47
索引 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 48
Dell SonicWALL X シ リ ーズ ソ リ ュ ーシ ョ ン配備ガ イ ド
目次
3
1
Dell SonicWALL X シ リ ーズ ソ リ ュ ーシ ョ
ンの概要
•
概要 (4 ページ)
•
TZ/X シ リ ーズ ソ リ ュ ーシ ョ ン: 統合ア プ ローチ (4 ページ)
•
パ フ ォ ーマ ン スの要件 (5 ページ)
•
Dell SonicWALL X シ リ ーズ ソ リ ュ ーシ ョ ンの機能 (6 ページ)
•
PortShield 機能 と X シ リ ーズ ス イ ッ チ (7 ページ)
•
PoE/PoE+ および SFP/SFP+ のサポー ト (7 ページ)
•
X シ リ ーズ ス イ ッ チ と SonicPoint (8 ページ)
•
推奨参考文書 (8 ページ)
概要
ト ピ ッ ク:
•
TZ/X シ リ ーズ ソ リ ュ ーシ ョ ン: 統合ア プ ローチ (4 ページ)
•
パ フ ォ ーマ ン スの要件 (5 ページ)
•
Dell SonicWALL X シ リ ーズ ソ リ ュ ーシ ョ ンの機能 (6 ページ)
•
PoE/PoE+ および SFP/SFP+ のサポー ト (7 ページ)
•
X シ リ ーズ ス イ ッ チ と SonicPoint (8 ページ)
•
PortShield 機能 と X シ リ ーズ ス イ ッ チ (7 ページ)
•
推奨参考文書 (8 ページ)
TZ/X シ リ ーズ ソ リ ュ ーシ ョ ン: 統合ア プ ローチ
フ ァ イ ア ウ ォ ール、 ス イ ッ チ な どの重要な ネ ッ ト ワー ク 要素は、 一般に個別に管理す る必要があ り ます。 Dell™
SonicWALL™ X シ リ ーズ ソ リ ュ ーシ ョ ン では、 フ ァ イ ア ウ ォ ール管理 イ ン タ ー フ ェ ース (UI) と GMS を使用 し
て、 フ ァ イ アウ ォ ール と ス イ ッ チの両方の管理を統合す る こ と がで き ます。 例えば、 Dell SonicWALL TZ モデル
で使用で き る イ ン タ ー フ ェ ースの最大数は、 5 (TZ300 の場合) ~ 10 (TZ600 の場合) です。 あ る種の配備では、
TZ 装置上で使用可能な イ ン タ ー フ ェ ースの最大数を軽 く 超え るポー ト 数が必要にな る場合があ り ます。 TZ/X シ
リ ーズに よ る ソ リ ュ ー シ ョ ン では、 Dell X シ リ ーズ ス イ ッ チ上のポー ト を フ ァ イ ア ウ ォ ールの拡張 イ ン タ ー
フ ェ ース と 見なす こ と がで き ます。 そのため、 使用で き る イ ン タ ー フ ェ ースの数を最大 96 に増やす こ と がで き
ます (X シ リ ーズ ス イ ッ チのモデルによ っ て数は異な り ます)。 これらの拡張ポー ト は、 Portshield で保護 し た り 、
高可用性を提供する よ う に設定 し た り 、 フ ァ イ アウ ォ ールの他のイ ン タ ー フ ェ ース と し て扱われる よ う にする こ
と がで き ます。
Dell SonicWALL X シ リ ーズ ソ リ ュ ーシ ョ ン配備ガ イ ド
Dell SonicWALL X シ リ ーズ ソ リ ュ ーシ ョ ンの概要
4
SonicOS リ リ ース 6.2.5.1 以降を実行する TZ シ リ ーズ装置は、 表 1 に記載 し た X シ リ ーズのモデルをサポー ト
し ます。 1 台の TZ シ リ ーズ装置は、 最大 2 台の X シ リ ーズ ス イ ッ チ を プ ロ ビ ジ ョ ニ ングで き ます。
補足 : X シ リ ーズ ス イ ッ チに関す る完全な情報につい ては、 『Dell™ Networking™ X1000 and X4000 Series
Switches User Guide』 お よ び 『Dell™ Networking™ X1000 and X4000 Series Switches Getting Started Guide』
を参照し て く だ さ い。
表 1. TZ シ リ ーズ装置でサポー ト さ れている X シ リ ーズ ス イ ッ チ
TZ シ リ ーズ装置
•
TZ600
•
TZ500/TZ500W
•
TZ400/TZ400W
•
TZ300/TZ300W
サポー ト 対象の X シ リ ーズ ス イ ッ チ
•
X1008/X1008P
•
X1018/X1018P
•
X1026/X1026P
•
X1052/X1052P
•
X4012
補足 : X シ リ ーズ ソ リ ュ ーシ ョ ンは、 SOHO W 装置ではサポー ト さ れません。
用語
HA
高可用性 (High Availability)
IDV
Interface Disambiguation via VLAN – 拡張ス イ ッ チ上で、 フ ァ イ アウ ォ ール イ ン タ ー フ ェ ースに対 し て
ポー ト シール ド し てポー ト を再設定 し、 PortShield VLAN に対応する VLAN ア ク セス ポー ト と し ます。
PoE
Power over Ethernet – イ ーサネ ッ ト ケーブルを通 じ てデー タ と 共に電力を供給する シ ス テム。 1 本の
ケーブルでデー タ 接続 と 装置への電力の両方を提供で き ます。 PoE は、 802.3af IEEE 規格で、 ポー ト
ご と に 15.4 W を供給で き ます。
PoE+
Power over Ethernet Plus – PoE よ り 多 く の電力 を 供給 で き る、 PoE の強化バ ー ジ ョ ン。 PoE+ は、
802.3at IEEE 規格で、 ポー ト ご と に 25.5W を供給で き ます。
SFP
Small Form-Factor Pluggable – 電気通信ア プ リ ケーシ ョ ン と デー タ 通信ア プ リ ケーシ ョ ンの両方に使
用 さ れる ホ ッ ト プ ラ グ対応の小型 ト ラ ン シーバ。 1Gb フ ァ イバ モ ジ ュ ールをサポー ト し ます。
SFP+
Enhanced Small Form-Factor Pluggable – 10 Gb フ ァ イバ モ ジ ュ ールをサポー ト する、 SFP の強化バー
ジ ョ ン。
STP
スパニ ング ツ リ ー プ ロ ト コ ル (Spanning Tree Protocol) – イ ーサネ ッ ト ネ ッ ト ワー ク にループ フ リ ー
ト ポ ロ ジ を保証す る ネ ッ ト ワー ク プ ロ ト コ ル。 冗長 (予備) リ ン ク を提供 し 、 ア ク テ ィ ブ な リ ン ク に
障害が発生 し た場合にバ ッ ク ア ッ プ パス を提供 し ます。
パフ ォ ーマ ン スの要件
TZ シ リ ーズのフ ァ イ アウ ォ ールは、 最大で 2 台の X シ リ ーズ ス イ ッ チに対 し て プ ロ ビ ジ ョ ニ ング を実行で き ま
す。 2 台の X シ リ ーズ ス イ ッ チ を プ ロ ビ ジ ョ ニ ン グする場合、 両方の X シ リ ーズ ス イ ッ チ を フ ァ イ アウ ォ ール
に直接接続する必要があ り ます (カ スケー ド 接続で き ません)。 つま り 、 1 台の X シ リ ーズ ス イ ッ チ を も う 1 台
の X シ リ ーズ ス イ ッ チに接続 し 、 こ のス イ ッ チ を フ ァ イ アウ ォ ールに接続する こ と はで き ません。
Dell SonicWALL X シ リ ーズ ソ リ ュ ーシ ョ ン配備ガ イ ド
Dell SonicWALL X シ リ ーズ ソ リ ュ ーシ ョ ンの概要
5
TZ300/TZ400/TZ500 モデルでは、 最大ア ッ プ リ ン ク 帯域幅の 1G がすべての フ ロ ン ト パネル ポー ト で共有 さ れ
ます。
TZ600 では、 最大ア ッ プ リ ン ク帯域幅は 1G です。
•
内部ス イ ッ チ 0 が X0、 X2、 X3、 X4、 X5、 および X7 で共有 さ れます。
•
内部ス イ ッ チ 1 が X1、 X6、 X8、 および X9 で共有 さ れます。
Dell SonicWALL X シ リ ーズ ソ リ ュ ーシ ョ ンの機能
Dell SonicWALL X シ リ ーズ ソ リ ュ ーシ ョ ンは、 主に次の機能をサポー ト し ています。
•
X シ リ ーズ ス イ ッ チを拡張ス イ ッ チ と し てプ ロ ビジ ョ ニングする – TZ シ リ ーズのフ ァ イ アウ ォール上で、
最大 2 台の X シ リ ーズ ス イ ッ チ を拡張ス イ ッ チ と し て プ ロ ビ ジ ョ ニ ン グで き ます。 プ ロ ビ ジ ョ ニ ン グの
際には、 X シ リ ーズ ス イ ッ チのポー ト がフ ァ イ アウ ォ ールの他のポー ト と し て扱われます。
•
PortShield 機能 – X シ リ ーズ ス イ ッ チのポー ト はフ ァ イ アウ ォ ールの 「拡張」 イ ン タ ー フ ェ ース と し て表
示 さ れ、 PortShield グループに追加する こ と がで き ます。 詳細については、 PortShield 機能 と X シ リ ーズ
ス イ ッ チ (7 ページ)を参照 し て く だ さ い。
•
拡張ス イ ッ チ イ ン タ ー フ ェ ースの設定 – ス イ ッ チ イ ン タ ー フ ェ ースの設定は、 SonicOS の GUI を使っ て通
常のイ ン タ ー フ ェ ース設定 と し て管理で き ます。
•
GMS を使っ た拡張ス イ ッ チ基本グローバル パラ メ ー タ の管理 – 次のグローバル パラ メ ー タ が、 拡張ス イ ッ
チで使用で き ます。
•
STP モー ド – 既定で、 拡張ス イ ッ チの STP モー ド は 「高速」 に設定 されます。
•
STP 状態 – 既定で、 拡張ス イ ッ チの STP はグローバルに 「有効」 に設定 さ れます。
補足 : 次の PoE パ ラ メ ー タ は、 PoE 対応拡張ス イ ッ チのみで使用で き ます。
•
•
PoE 警告使用量の し きい値 – 既定で、 この し きい値は 「95」 %に設定 さ れます。
•
PoE ト ラ ッ プ – 既定で、 拡張ス イ ッ チの ト ラ ッ プはグローバルに 「無効」 に設定 さ れます。
•
PoE 電力制限モー ド – 既定で、 こ のモー ド は 「ポー ト 制限」 (既定値) に設定 さ れます。
GMS を使 っ た拡張ス イ ッ チの管理 – Dell X シ リ ーズ ス イ ッ チの統合機能によ り 、 SonicOS 管理イ ン タ ー
フ ェ ース と Dell SonicWALL GMS バージ ョ ン 8.1 SP1 以降を使 っ て フ ァ イ アウ ォ ール と ス イ ッ チの両方を
一元的に管理で き ます。 GMS は、 拡張ス イ ッ チのプ ロ ビ ジ ョ ニ ン グ、 拡張ス イ ッ チ イ ン タ ー フ ェ ースの
設定、 拡張ス イ ッ チのグローバル パラ メ ー タ の管理な ど、 すべての設定操作に対応 し ています。
GMS を使っ た拡張ス イ ッ チの管理については、 最新の 『SonicWALL GMS Administration Guide』 を参照 し
て く だ さ い。
•
PortShield 機能によ る高可用性 (HA) – 拡張ス イ ッ チは、 PortShield 機能を使っ た HA 構成で フ ァ イ アウ ォ ー
ルに追加で き ます。
•
拡張ス イ ッ チの診断サポー ト – 次の診断機能がサポー ト さ れています。
•
•
拡張ス イ ッ チ ポー ト の統計情報の取得
•
拡張ス イ ッ チ ポー ト の統計情報の消去
•
拡張ス イ ッ チの フ ァ ームウ ェ ア イ メ ージ、 ブー ト イ メ ージのア ッ プグレー ド
•
拡張ス イ ッ チの再起動
専用ア ッ プ リ ン ク設定での VLAN のサポー ト – VLAN は以下の条件付きで拡張ス イ ッ チでサポー ト されます。
•
VLAN は、 共通ア ッ プ リ ン ク および隔離 さ れたア ッ プ リ ン ク では使用で き ません。 例えば、 VLAN は
フ ァ イ アウ ォ ール イ ン タ ー フ ェ ースに設定で き ません。 こ のイ ン タ ー フ ェ イ スは、 X シ リ ーズ ス
イ ッ チの共通ア ッ プ リ ン ク と し て プ ロ ビ ジ ョ ニ ング さ れます。
Dell SonicWALL X シ リ ーズ ソ リ ュ ーシ ョ ン配備ガ イ ド
Dell SonicWALL X シ リ ーズ ソ リ ュ ーシ ョ ンの概要
6
•
•
専用ア ッ プ リ ン ク と し て設定 さ れた複数の装置 イ ン タ ー フ ェ ースに重複す る VLAN は存在で き ま
せん。 例えば、 X3 と X5 が専用ア ッ プ リ ン ク と し て設定 さ れている場合、 VLAN 100 は X3 と X5 の
両方に存在で き ません。 こ のよ う な設定は拒否 さ れます。
TZ シ リ ーズ フ ァ イ アウ ォ ール向けの PoE/PoE+ お よび SFP/SFP+ 機能 – 一部の Dell X シ リ ーズ ス イ ッ チ
は、 TZ シ リ ーズ フ ァ イ アウ ォ ール向けの PoE/PoE+ 機能を備えています。 PoE/PoE+ 機能をサポー ト し て
いる Dell X シ リ ーズ ス イ ッ チについては、 PoE/PoE+ お よび SFP/SFP+ のサポー ト (7 ページ) を参照 し て
く だ さ い。
PortShield 機能 と X シ リ ーズ ス イ ッ チ
PortShield アーキテ ク チ ャは、 フ ァ イ アウ ォ ールのポー ト を複数の独立 し たセキ ュ リ テ ィ ゾーンに設定する こ と
を可能に し ます。 ゾーン を またいでデバイ ス間を流れる ト ラ フ ィ ッ ク を精密パケ ッ ト 検査フ ァ イ アウ ォ ールで保
護で き ます。 PortShield 機能の概要 と 、 X シ リ ーズ ス イ ッ チ を使っ て PortShield グループ を管理する方法につい
ては、 『SonicOS 6.2 管理ガ イ ド 』 を参照 し て く だ さ い。
Dell TZ-X シ リ ーズ ソ リ ュ ーシ ョ ン では、 拡張ス イ ッ チ上で フ ァ イ アウ ォ ール イ ン タ ー フ ェ ースに対するポー ト
シール ド 機能を使用で き ます。 X シ リ ーズ ス イ ッ チは L2 ス イ ッ チで、 既定では拡張ス イ ッ チのすべてのポー ト が
既定の VLAN 1 のア ク セ ス ポー ト 部 と し て設定 さ れます。 拡張ス イ ッ チのポー ト を フ ァ イ ア ウ ォ ール イ ン タ ー
フ ェ ースに対 し てポー ト シール ド する と 、 それ ら のポー ト は PortShield VLAN に対応する VLAN のア ク セス ポー
ト 部 と し て再設定 さ れます。 このよ う な設定は、 PortShield ホス ト イ ン タ ー フ ェ ースの IDV VLAN と 呼ぶこ と も で
き ます。
PoE/PoE+ および SFP/SFP+ のサポー ト
TZ シ リ ーズ装置は PoE/PoE+ 機能をサポー ト し ませんが、 特定の X シ リ ーズ ス イ ッ チに こ の機能を追加する こ
と が で き ま す。 詳細は表 2 を 参照 し て く だ さ い。 こ の機能 を 追加 す る と 、 TZ シ リ ー ズ 装置 で 使用 で き る
SonicPoint シ リ ーズ製品が増え ます。 特に 802.11ac をサポー ト する新 し い SonicPoint シ リ ーズを使え るのは、
大き な メ リ ッ ト です (802.11ac は最大 30 W の電力をサポー ト し ますが、 802.11a/b/g/h は最大 15.4 W に留ま
り ます)。
一部の X シ リ ーズ ス イ ッ チで も 、 SFP/SFP+ 機能がサポー ト さ れています。 詳細は表 2 を参照 し て く だ さ い。
表 2. X シ リ ーズ ス イ ッ チの PoE/PoE+ および SFP/SFP+ のサポー ト
X シ リ ーズ ス イ ッ チ
のモデル
サポー ト する機能
X1008
1 PoE PD ポー ト 、 既定でポー ト 8 が PD ポー ト
X1008P
8 PoE ポー ト 、 全体で最大 123 W、 既定でポー ト 1 ~ 8 が PoE をサポー ト
X1018
2 1GbE SFP ポー ト 、 既定でポー ト 17 と 18 が SFP をサポー ト
X1018P
16 PoE ポー ト 、 全体で最大 246W、 既定でポー ト 1 ~ 16 が PoE をサポー ト
2 1GbE SFP ポー ト 、 既定でポー ト 17 と 18 が SFP をサポー ト
X1026
2 1GbE SFP ポー ト 、 既定でポー ト 25 と 26 が SFP をサポー ト
X1026P
24 PoE/12 PoE+ ポー ト 、 全体で最大 369W、 既定で:
•
ポー ト 1 ~ 12 が PoE+ をサポー ト
•
ポー ト 13 ~ 24 が PoE をサポー ト
2 1GbE SFP ポー ト 、 既定でポー ト 25 と 26 が SFP をサポー ト
X1052
4 10GbE SFP ポー ト 、 既定でポー ト 49 ~ 52 が SFP+ をサポー ト
Dell SonicWALL X シ リ ーズ ソ リ ュ ーシ ョ ン配備ガ イ ド
Dell SonicWALL X シ リ ーズ ソ リ ュ ーシ ョ ンの概要
7
表 2. X シ リ ーズ ス イ ッ チの PoE/PoE+ および SFP/SFP+ のサポー ト
X シ リ ーズ ス イ ッ チ
のモデル
サポー ト する機能
X1052P
24 PoE/12 PoE+ ポー ト 、 全体で最大 369W、 既定で:
•
ポー ト 1 ~ 12 が PoE+ をサポー ト
•
ポー ト 13 ~ 24 が PoE をサポー ト
•
ポー ト 25 ~ 48 は PoE と PoE+ のど ち ら に も 未対応
4 10GbE SFP ポー ト 、 既定でポー ト 49 ~ 52 が SFP+ をサポー ト
X4012
12 10GbE SFP ポー ト 、 既定でポー ト 1 ~ 12 が SFP+ をサポー ト
重要 : 外部電源のない SonicPoint AC の場合、 X1026P または X1052P の X シ リ ーズ ス イ ッ チでポー ト 1 ~
12 がポー ト シール ド さ れている必要があ り ます。
外部電源のない非 SonicPoint AC モデルの場合、 ポー ト 1 ~ 8 (X1008P)、 1 ~ 16 (X1018P)、 ポー ト 1 ~ 24
(X1026P および X1052P) をポー ト シール ド する こ と がで き ます。
外部電源 (AC 電源または電源アダプ タ ) がある SonicPoint モデルは、 任意のイ ーサネ ッ ト ポー ト に対 し て
ポー ト シール ド で き ます。
X シ リ ーズ ス イ ッ チの PoE/PoE+ ポー ト の設定は、 X シ リ ーズ ス イ ッ チの UI から管理で き ます。 TZ シ リ ーズ装
置の 「ネ ッ ト ワー ク > Portshield グループ」 ページ では管理で き ません。
X シ リ ーズ ス イ ッ チ と SonicPoint
拡張 ス イ ッ チ のポ ー ト は、 TZ シ リ ーズ装置の WLAN ゾ ー ン に対 し て ポ ー ト シ ール ド す る こ と が で き ま す。
SonicPoint ア ク セス ポイ ン ト は、 このポー ト に接続で き ます。 SonicPoint ア ク セス ポ イ ン ト を Dell X シ リ ーズ ス
イ ッ チに接続する と きは、 SonicPoint の電力消費について十分に考慮する必要があ り ます。 SonicPoint ACe/ACi/N2
ア ク セス ポイ ン ト は、 最低で も 25.5 W を消費し ます。 お使いの Dell X シ リ ーズ ス イ ッ チ モデルが PoE+ をサポー
ト し ていない場合は、 SonicPoint 電力イ ン ジ ェ ク タ を使用する必要があ り ます。 ス イ ッ チの PoE+ サポー ト 状況に
ついては、 PoE/PoE+ および SFP/SFP+ のサポー ト (7 ページ)を参照 し て く だ さ い。 SonicPoint ア ク セス ポ イ ン ト の
管理の詳細 に つ い て は、 ナ レ ッ ジ ベ ー ス 記事 『Dell SonicWALL TZ Series and Dell SonicWALL X-Series solution
managing SonicPoint ACe/ACi/N2 access points』 (SW13970) を参照 し て く だ さ い。
推奨参考文書
X シ リ ーズ ソ リ ュ ーシ ョ ン関連:
•
Dell SonicWALL X-Series Solution Overview (185439)
•
Dell SonicWALL X-Series Solution:Dell SonicWALL integration with Dell X-Series Switches FAQ (185430)
•
Dell SonicWALL TZ - X solution:How to provision X-Series switches on SonicWALL TZ series firewalls (185057)
•
Dell SonicWALL X-Series Solution:How to provision Dell X-Series Switches on a SonicWALL TZ High Availability
(HA) system (186085)
•
Dell SonicWALL X- Series Solution - How to manage Dell X-Series switch's admin credentials and management
IP through the Dell X-Switch's UI and in CLI (185479)
•
Dell SonicWALL X-Series Solution:Which models of Dell X-Switches has support for POE+ (186709)
•
Dell SonicWALL X_Series Solution - Support for SonicWALL Virtual Interfaces (VLANs) (189771)
•
Dell SonicWALL TZ Series and Dell SonicWALL X-Series solution managing SonicPoint ACe/ACi/N2 access
points (SW13970).
•
Dell SonicWALL X- Series Solution – How to backup and restore Dell X-Series switches (189204)
Dell SonicWALL X シ リ ーズ ソ リ ュ ーシ ョ ン配備ガ イ ド
Dell SonicWALL X シ リ ーズ ソ リ ュ ーシ ョ ンの概要
8
SonicOS および PortShield 関連:
•
SonicOS 6.2 管理ガ イ ド
GMS を使っ た X シ リ ーズ ス イ ッ チ管理関連:
•
SonicWALL GMS Administration Guide
Dell X シ リ ーズ ス イ ッ チ関連:
•
Dell™ Networking™ X1000 および X4000 Series Switches Getting Started Guide
•
Dell™ Networking™ X1000 and X4000 Series Switches User Guide
Dell SonicWALL X シ リ ーズ ソ リ ュ ーシ ョ ン配備ガ イ ド
Dell SonicWALL X シ リ ーズ ソ リ ュ ーシ ョ ンの概要
9
2
X ス イ ッ チ を TZ シ リ ーズ装置上で プ
ロ ビ ジ ョ ニ ングする
•
X シ リ ーズ ス イ ッ チのユーザ イ ン タ ー フ ェ ース を使っ て プ ロ ビ ジ ョ ニ ングする (10 ページ)
•
CLI を使っ たプ ロ ビ ジ ョ ニ ン グ (16 ページ)
重要 : ト ポ ロ ジ に 2 台の X シ リ ーズ ス イ ッ チが含まれる 場合、 両方の X シ リ ーズ ス イ ッ チ を フ ァ イ ア
ウ ォ ールに直接接続す る必要があ り ま す ( カ ス ケー ド 接続には し ません)。 つ ま り 、 1 台の X シ リ ーズ ス
イ ッ チ を も う 1 台の X シ リ ーズ ス イ ッ チに接続 し 、 こ のス イ ッ チ を フ ァ イ アウ ォ ールに接続する こ と はで
き ません。
重要 : 拡張ス イ ッ チの電源 を オ フ に し てか ら フ ァ イ ア ウ ォ ール を 再起動 ( リ ブ ー ト ) し た場合、 フ ァ イ ア
ウ ォールが拡張ス イ ッ チを検出 し、 ス イ ッ チの 「 状態」 を 「接続」 と表示するまで最大で5分かか り ます。
拡張ス イ ッ チ を PortShield グループに設定する と 、 この設定が 「ネ ッ ト ワー ク > PortShield グループ」 ペー
ジに表示 さ れる ま で最大で5分かか り ます。
重要 : 既定で、 SSH は管理イ ン タ ー フ ェ ース で無効に さ れています。 リ モー ト ロ グ イ ン を許可する には、
SSH を管理イ ン タ ー フ ェ ースで有効にする必要があ り ます。
X シ リ ーズ ス イ ッ チのユーザ イ ン タ ー
フ ェ ース を使っ て プ ロ ビ ジ ョ ニ ングする
ス イ ッ チのプ ロ ビ ジ ョ ニ ングについては、 以下の ド キ ュ メ ン ト で詳 し く 解説 さ れています。
•
Dell SonicWALL TZ - X solution:How to provision X-Series switches on SonicWALL TZ series firewalls (185057)
•
Dell SonicWALL X-Series Solution:How to provision Dell X-Series Switches on a SonicWALL TZ High Availability
(HA) system (186085)
•
Dell SonicWALL X- Series Solution - How to manage Dell X-Series switch's admin credentials and management
IP through the Dell X-Switch's UI and in CLI (185479)
ス イ ッ チのユーザ イ ン タ ー フ ェ ース を使 っ てデ フ ォ ル ト ゲー ト ウ ェ イ を追加す る方法については、 X ス イ ッ チ
の UI を使っ てデ フ ォル ト ゲー ト ウ ェ イ を追加する (15 ページ) を参照 し て く だ さ い。
X シ リ ーズ ス イ ッ チのユーザ イ ン タ ー フ ェ ース を使っ て TZ シ リ ーズ装置上で X シ リ ーズ ス イ ッ チ
を プ ロ ビ ジ ョ ニ ングするには、 次の手順に従います。
1
TZ シ リ ーズ装置で、 SonicOS 6.2.5.1 以降が実行 さ れている こ と を確認 し ます。
必要であれば、 装置の フ ァ ームウ ェ ア を ア ッ プグ レー ド し ます。
2
X シ リ ーズ ス イ ッ チの本体を見て、 既定の IP ア ド レ ス、 ネ ッ ト ワーク マス ク、 ユーザ ID、 およびパスワー
ド が記載 さ れた白い ラ ベルを探 し ます。
Dell SonicWALL X シ リ ーズ ソ リ ュ ーシ ョ ン配備ガ イ ド
X ス イ ッ チ を TZ シ リ ーズ装置上で プ ロ ビ ジ ョ ニ ングする
10
こ の情報はス イ ッ チ を フ ァ イ アウ ォ ールに設定する と き に使 う ため、 書き留めてお き ます。
3
ス イ ッ チが管理モー ド にある こ と を確認 し ます。
補足 : X ス イ ッ チが管理モ ー ド に な い場合、 TZ フ ァ イ ア ウ ォ ールの SonicOS か ら 管理 で き ま せ
ん。 X ス イ ッ チ が管理 モ ー ド に あ る 場合は MGMT LED が点灯 し ま す。 非管理 モ ー ド で あれば、
MGMT LED は点灯 し ません。
ヒ ン ト : X1052/X1052P ス イ ッ チ は、 出荷時に管理 モ ー ド に な っ て い ま す。 それ以外の ス イ ッ チ
は、 ス イ ッ チへの不正ア ク セス を防止する ため、 非管理モー ド で出荷 さ れます。 詳細については、
『Dell ™Networking™ X1000 および X4000 Series Switches User Guide』 を参照 し て く だ さ い。
ス イ ッ チのモー ド に応 じ て、 以下の操作を行います。
•
管理モー ド であれば、 手順 4 へ進みます。
•
管理モー ド で なければ、 管理モー ド に切 り 替え る ため、 管理モー ド の開口部にゼム ク リ ッ プ を挿
入 し 、 管理モー ド ボ タ ン を 7 秒間押 し 続けます。 管理モー ド ボ タ ンは、 次の場所にある小 さ なボ
タ ン です。
•
X1008/X1008 X ス イ ッ チ: 背面の右側
•
その他の X ス イ ッ チ: 背面の左側
ボ タ ン を押すには、 ゼム ク リ ッ プ を ま っ す ぐ に伸ば し て使います。
7 秒が経過する と 、 X ス イ ッ チが リ ブー ト さ れて管理モー ド に切 り 替わ り ます。
4
X ス イ ッ チ コ ン ソ ールを次のいずれかに接続 し ます。
•
X ス イ ッ チのユーザ イ ン タ ー フ ェ ース を使っ て設定する場合は、 X ス イ ッ チ と 同 じ サブネ ッ ト にあ
る PC に RJ45 ケーブルで接続 し ます。
•
コ マ ン ド ラ イ ン イ ン タ ー フ ェ ース を使っ て設定する場合は、 Telnet (9600 ボー) で接続 し ます。
5
X シ リ ーズ ス イ ッ チの電源を入れます。
6
PC のブ ラ ウザで、 192.168.2.1 に移動 し ます。 X ス イ ッ チのログ イ ン画面が表示 さ れます。
Dell SonicWALL X シ リ ーズ ソ リ ュ ーシ ョ ン配備ガ イ ド
X ス イ ッ チ を TZ シ リ ーズ装置上で プ ロ ビ ジ ョ ニ ングする
11
7
X シ リ ーズ ス イ ッ チのユーザ イ ン タ ー フ ェ ース (UI) にログ イ ン し ます。
補足 : ユーザ名は 「admin」 で、 パスワー ド は 「admin」 です。
「Initial Setup Welcome (初期セ ッ ト ア ッ プへよ う こ そ)」 ページが表示 さ れます。
8
9
手順 2 でス イ ッ チの情報を書き留めていなかっ た場合は、 こ こ で書き留めて く だ さ い。
「Next (次へ)」 を ク リ ッ ク し ます。 「Network Settings (ネ ッ ト ワー ク設定)」 ページが表示 さ れます。
10 フ ァ イ アウ ォ ールで DHCP サーバが有効にな っ ている場合に X シ リ ーズ ス イ ッ チの IP が動的に変更 さ れ
ないよ う にするには、 「IP Address Source (IP ア ド レ スのソ ース)」 と し て 「Static IP (静的 IP)」 を選択し 、
既定値の 「Dynamic IP (DHCP) (動的 IP (DHCP))」 を使用 し ません。
補足 : 「Static IP (静的 IP)」 を選択するには、 デフ ォル ト ゲー ト ウ ェ イ を指定する必要があ り ます。
11
「Static IP Properties (静的 IP プ ロパテ ィ )」 情報を確認 し ます。
12 ス イ ッ チの IP ア ド レ スに関する各 フ ィ ール ド に適切な値を指定 し ます。 以下は設定例です。
IP ア ド レ ス
192.168.2.1/24
サブネ ッ ト マス ク
255.255.255.0
ゲー ト ウ ェ イ
192.168.2.2
Dell SonicWALL X シ リ ーズ ソ リ ュ ーシ ョ ン配備ガ イ ド
X ス イ ッ チ を TZ シ リ ーズ装置上で プ ロ ビ ジ ョ ニ ングする
12
13
「Next (次へ)」 を ク リ ッ ク し ます。 「Credentials (資格情報)」 ページが表示 さ れます。
14 新し いパスワー ド を 「Password (パスワー ド )」 フ ィ ール ド と 「Re-enter Password (パスワー ド の再入力)」
フ ィ ール ド に入力 し て管理パスワー ド を変更 し ます。
15
「Next (次へ)」 を ク リ ッ ク し ます。 「Switch Information (ス イ ッ チ情報)」 ページが表示 さ れます。
16
『Dell™ Networking™ X1000 and X4000 Series Switches User Guide』 の説明に従っ て、 「Switch Information
(ス イ ッ チ情報)」 ページ と 「SNMP Settings (SNMP の設定)」 ページの設定を行います。
17
「Next (次へ)」 を ク リ ッ ク し ます。 「Simple Network Management Protocol (SNMP) Settings (Simple
Network Management Protocol (SNMP) の設定)」 ページが表示 さ れます。
18
『Dell™ Networking™ X1000 and X4000 Series Switches User Guide』 の説明に従っ て、 「SNMP Settings
(SNMP の設定)」 ページの設定を行います。
Dell SonicWALL X シ リ ーズ ソ リ ュ ーシ ョ ン配備ガ イ ド
X ス イ ッ チ を TZ シ リ ーズ装置上で プ ロ ビ ジ ョ ニ ングする
13
19
20
「Next (次へ)」 を ク リ ッ ク し ます。 「Summary (概要)」 ページが表示 さ れます。
「Finish (終了)」 を ク リ ッ ク し ます。 こ の設定は、 X ス イ ッ チの 「Startup configuration (起動設定)」 に
書き込まれます。
21 イ ン タ ー フ ェ ース を 「VLAN 1」 と し て設定 し ます。
22 フ ァ イ アウ ォ ールか ら ス イ ッ チのプ ロ ビ ジ ョ ニ ングや管理を行 う 前に、 フ ァ イ アウ ォ ールか ら X シ リ ー
ズ ス イ ッ チに Ping を実行 し て X シ リ ーズ ス イ ッ チに到達で き る こ と を確認 し ます。
Dell SonicWALL X シ リ ーズ ソ リ ュ ーシ ョ ン配備ガ イ ド
X ス イ ッ チ を TZ シ リ ーズ装置上で プ ロ ビ ジ ョ ニ ングする
14
X ス イ ッ チの UI を使っ てデ フ ォル ト ゲー ト ウ ェ
イ を追加する
ス イ ッ チの UI を使っ てデ フ ォル ト ゲー ト ウ ェ イ を ス イ ッ チに追加するには、 次の手順に従います。
1
UI で、 「Switch Management > IPv4 Addressing (ス イ ッ チ管理 > IPv4 ア ド レス)」 (または 「IPv6 Addressing
(IPv6 ア ド レ ス)」 ) を選択 し ます。
「Edit IPv4 Addressings (IPv4 ア ド レ スの編集)」 ページが表示 さ れます。
2
「Add (追加)」 を選択 し ます。 「Add IPv4 Addressings (IPv4 ア ド レ スの追加)」 ページが表示 さ れます。
Dell SonicWALL X シ リ ーズ ソ リ ュ ーシ ョ ン配備ガ イ ド
X ス イ ッ チ を TZ シ リ ーズ装置上で プ ロ ビ ジ ョ ニ ングする
15
3
4
デ フ ォル ト ゲー ト ウ ェ イの IP ア ド レ ス を 「Default Gateway (デ フ ォル ト ゲー ト ウ ェ イ)」 フ ィ ール ド に
入力 し ます。
「OK」 を選択 し ます。
CLI を使っ たプ ロ ビ ジ ョ ニ ング
ト ピ ッ ク:
•
デ フ ォル ト ゲー ト ウ ェ イ を使用 し ないプ ロ ビ ジ ョ ニ ン グ (16 ページ)
•
デ フ ォル ト ゲー ト ウ ェ イ を使用する プ ロ ビ ジ ョ ニ ン グ (17 ページ)
デ フ ォル ト ゲー ト ウ ェ イ を使用 し ないプ ロ ビ ジ ョ
ニ ング
補足 : こ れは推奨 さ れる方法です。
デ フ ォル ト ゲー ト ウ ェ イ を使用せずに TZ シ リ ーズ フ ァ イ アウ ォ ールで X シ リ ーズ ス イ ッ チ を プ ロ
ビ ジ ョ ニ ングするには、 次の手順に従います。
1
X シ リ ーズ ス イ ッ チのユーザ イ ン タ ー フ ェ ース を使っ て プ ロ ビ ジ ョ ニ ングする (10 ページ)の手順 1 から
手順 7 ま で を実行 し て X シ リ ーズ ス イ ッ チ を プ ロ ビ ジ ョ ニ ング し ます。
2
次の CLI コ マ ン ド を入力 し ます。
console#configure terminal
console(config)#username admin < パスワー ド >
console(config)#interface vlan 1
Dell SonicWALL X シ リ ーズ ソ リ ュ ーシ ョ ン配備ガ イ ド
X ス イ ッ チ を TZ シ リ ーズ装置上で プ ロ ビ ジ ョ ニ ングする
16
console(config-if)#ip address 192.168.2.1 255.255.255.0
console(config-if)#end
console#write memory
3
フ ァ イ アウ ォ ールか ら ス イ ッ チのプ ロ ビ ジ ョ ニ ングや管理を行 う 前に、 フ ァ イ アウ ォ ールか ら X シ リ ー
ズ ス イ ッ チに Ping を実行 し て X シ リ ーズ ス イ ッ チに到達で き る こ と を確認 し ます。
デ フ ォル ト ゲー ト ウ ェ イ を使用する プ ロ ビ ジ ョ ニ
ング
デ フ ォル ト ゲー ト ウ ェ イ を使用 し て TZ シ リ ーズ フ ァ イ アウ ォ ールで X シ リ ーズ ス イ ッ チ を プ ロ ビ
ジ ョ ニ ングするには、 次の手順に従います。
1
X シ リ ーズ ス イ ッ チのユーザ イ ン タ ー フ ェ ース を使っ て プ ロ ビ ジ ョ ニ ングする (10 ページ)の手順 1 から
手順 7 ま で を実行 し て X シ リ ーズ ス イ ッ チ を プ ロ ビ ジ ョ ニ ング し ます。
2
次の CLI コ マ ン ド を入力 し ます。
console#configure terminal
console(config)#username admin < パスワー ド >
console(config)#interface vlan 1
console(config-if)#ip address 192.168.2.1 255.255.255.0
console(config-if)#exit
console(config)#ip default-gateway 192.168.2.2
console(config)#end
console#write memory
3
フ ァ イ アウ ォ ールか ら ス イ ッ チのプ ロ ビ ジ ョ ニ ングや管理を行 う 前に、 フ ァ イ アウ ォ ールか ら X シ リ ー
ズ ス イ ッ チに Ping を実行 し て X シ リ ーズ ス イ ッ チに到達で き る こ と を確認 し ます。
Dell SonicWALL X シ リ ーズ ソ リ ュ ーシ ョ ン配備ガ イ ド
X ス イ ッ チ を TZ シ リ ーズ装置上で プ ロ ビ ジ ョ ニ ングする
17
3
X シ リ ーズ ス イ ッ チ を SonicOS
に追加する
•
拡張ス イ ッ チ を追加する (18 ページ)
•
拡張ス イ ッ チ を削除する (20 ページ)
拡張ス イ ッ チ を追加する
補足 : X シ リ ーズのス イ ッ チ を フ ァ イ アウ ォ ールから管理するには、 フ ァ イ アウ ォ ールのイ ン タ ー フ ェ ース
の 1 つが X シ リ ーズのス イ ッ チ と同 じサブネ ッ ト に存在する必要があ り ます。 例えば、 既定の IP を使っ て X
シ リ ーズのス イ ッ チ を管理す る場合は、 フ ァ イ ア ウ ォ ールの イ ン タ ー フ ェ ースが 192.168.2.0/24 サブ
ネ ッ ト に設定さ れ、 X シ リ ーズのス イ ッ チに接続さ れている必要があ り ます。
拡張ス イ ッ チ を追加するには、 次の手順に従います。
1
X ス イ ッ チ を TZ シ リ ーズ装置上で プ ロ ビ ジ ョ ニ ングする (10 ページ) の説明に従っ て、 ス イ ッ チ を セ ッ
ト ア ッ プ し ます。
2
ス イ ッ チに Ping を実行 し て、 フ ァ イ アウ ォ ールがス イ ッ チ と 相互に通信で き る こ と を確認 し ます。
3
「ネ ッ ト ワー ク > PortShield グループ」 ページに移動 し ます。
4
「外部ス イ ッ チの設定」 タ ブ を選択 し ます。
5
「ス イ ッ チの追加」 ボ タ ン を選択 し ます。 「外部ス イ ッ チの追加」 ダ イ ア ロ グが表示 さ れます。
6
「ID」 ド ロ ッ プダウン メ ニ ュ ーから、 ス イ ッ チの ID を選択 し ます。 「1」 (既定) または 「2」 を選択で き
ます。
Dell SonicWALL X シ リ ーズ ソ リ ュ ーシ ョ ン配備ガ イ ド
X シ リ ーズ ス イ ッ チ を SonicOS に追加する
18
7
「ス イ ッ チ モデル」 ド ロ ッ プダウン メ ニ ューから、 外部ス イ ッ チのモデルを選択し ます。 既定値は X1008
です。
8
「IP ア ド レ ス」 フ ィ ール ド で、 ス イ ッ チの IP ア ド レ ス (ス イ ッ チに貼 られている ラ ベルを参照) を入力 し
ます。
9
「ユーザ名」 フ ィ ール ド で、 ス イ ッ チのユーザ ID (ス イ ッ チに貼られている ラ ベルを参照) を入力し ます。
10
「パスワー ド 」 フ ィ ール ド に、 ス イ ッ チに貼 られている ラ ベルに記載 さ れたパスワー ド 、 またはス イ ッ チ
の設置時に提供 さ れたパスワー ド を入力 し ます。
11
「パスワー ド の確認」 フ ィ ール ド に、 パスワー ド を も う 一度入力 し ます。
ヒ ン ト : 「ス イ ッ チ管理」 、 「 フ ァ イ ア ウ ォ ール ア ッ プ リ ン ク 」 、 お よ び 「ス イ ッ チ ア ッ プ リ ン
ク」 オ プ シ ョ ン の設定に つ い て は、 使用す る ト ポ ロ ジ に関す る サ ブ セ ク シ ョ ン をX シ リ ーズ ソ
リ ュ ーシ ョ ン を さ ま ざ ま な ト ポロ ジで設定する (21 ページ) で参照 し て く だ さ い。
12
「ス イ ッ チ管理」 ド ロ ッ プダウン
択 し ます。 既定値は 1 です。
13
「フ ァ イ アウ ォール ア ッ プ リ ン ク」 ド ロ ッ プダウン メ ニ ューで、 ア ッ プ リ ン ク ポー ト と し て使用する フ ァ
イ アウ ォ ールのポー ト を選択 し ます。 既定は 「な し 」 です。
14
「ス イ ッ チ ア ッ プ リ ン ク 」 ド ロ ッ プダウン メ ニ ュ ーで、 ア ッ プ リ ン ク ポー ト と し て使用する拡張ス イ ッ
チのポー ト を選択 し ます。 既定は 「な し 」 です。
メ ニ ュ ーで、 管理 ト ラ フ ィ ッ ク に使用する拡張ス イ ッ チのポー ト を選
15 必要であれば、 「詳細」 タ ブ を選択 し ます。 こ の タ ブ で使用で き る オプ シ ョ ンは、 追加する拡張ス イ ッ チ
のモデルによ っ て異な り ます。
X1008、 X1018、 X1026、 X1052、 X4012
16
17
X1008P、 X1018P、 X1026P、 X1052P
「STP モー ド 」 ド ロ ッ プダウン メ ニ ュ ーで、 次のいずれかを選択 し ます。
•
クラシッ ク
•
高速 (既定値)
•
複数
「STP 状態」 ド ロ ッ プダウン メ ニ ュ ーで、 次のいずれかを選択 し ます。
•
無効
•
有効 (既定値)
18 X1008、 X1018、 X1026、 X1052、 または X4012 のス イ ッ チ を追加する場合は、 手順 22 へ進みます。
19
20
「PoE 警告使用量の し き い値」 フ ィ ール ド に、 ト ラ ッ プ を生成する し き い値 と する電力消費量の割合を入
力 し ます。 指定で き る範囲は 1 ~ 99 で、 既定値は 95 です。
「PoE ト ラ ッ プ」 ド ロ ッ プダウン メ ニ ュ ーで、 PoE ト ラ ッ プ を有効にするかど う かを選択 し ます。
Dell SonicWALL X シ リ ーズ ソ リ ュ ーシ ョ ン配備ガ イ ド
X シ リ ーズ ス イ ッ チ を SonicOS に追加する
19
•
無効 (既定)
•
有効
こ のオプ シ ョ ン を有効に し た場合、 電力消費量が 「PoE 警告使用量の し き い値」 の数値を超え る と 、 状況
の変更または電力供給ポー ト /非供給ポー ト な どの状態に応 じ て ト ラ ッ プが生成 さ れます。
21
22
「PoE 電力制限モー ド 」 ド ロ ッ プダウン メ ニ ュ ーで、 ポー ト への電力供給を選択 し ます。
•
ポー ト 制限 (既定値) – ポー ト の電力は、 ポー ト 設定に従っ て制限 さ れます。
•
ク ラ ス制限 – すべてのポー ト に最大電力を供給で き ます。
「追加」 を選択 し ます。
拡張ス イ ッ チ を削除する
拡張ス イ ッ チ を削除するには、 次の手順に従います。
1
「削除」 ア イ コ ン を選択 し ます。
Dell SonicWALL X シ リ ーズ ソ リ ュ ーシ ョ ン配備ガ イ ド
X シ リ ーズ ス イ ッ チ を SonicOS に追加する
20
4
X シ リ ーズ ソ リ ュ ーシ ョ ン を さ ま ざ ま
な ト ポロ ジで設定する
重要 : TZ 装置 と X シ リ ーズ ス イ ッ チ を結ぶイ ン タ ー フ ェ ース を設定する前に、 X ス イ ッ チ を TZ シ リ ーズ
装置上で プ ロ ビ ジ ョ ニ ングする (10 ページ) の説明に従っ てス イ ッ チ を設定 し て く だ さ い。
重要 : 拡張ス イ ッ チの電源を オ フ に し てか ら フ ァ イ ア ウ ォ ールを再起動 ( リ ブ ー ト ) し た場合、 フ ァ イ ア
ウ ォ ールが拡張ス イ ッ チ を検出 し 、 ス イ ッ チの 「状態」 を 「接続」 と 表示する ま で最大で5分かか り ます。
拡張ス イ ッ チ を PortShield グルー プ に設定す る と 、 こ の設定が 「ネ ッ ト ワー ク > PortShield グルー プ」
ページに表示 さ れる ま で最大で5分かか り ます。
•
ト ポロ ジの概要 (21 ページ)
•
リ ン クの概要 (22 ページ)
•
X シ リ ーズ ス イ ッ チ管理ポー ト を TZ フ ァ イ アウ ォ ールに接続する (22 ページ)
•
さ ま ざ ま な ト ポロ ジ を設定する (23 ページ)
•
共通ア ッ プ リ ン ク を設定する (23 ページ)
•
専用ア ッ プ リ ン ク を設定する (26 ページ)
•
共通ア ッ プ リ ン ク と 専用ア ッ プ リ ン ク によ るハイ ブ リ ッ ド シ ス テムを設定する (33 ページ)
•
管理 / デー タ 用のア ッ プ リ ン ク と し て隔離 さ れた リ ン ク を設定する (34 ページ)
•
専用ア ッ プ リ ン ク を使 っ て HA と PortShield を設定する (37 ページ)
•
専用ア ッ プ リ ン ク を使 っ て VLAN を設定する (40 ページ)
•
SonicPoint ア ク セス向けの専用 リ ン ク を設定する (45 ページ)
ト ポロ ジの概要
TZ/X シ リ ーズ ソ リ ュ ーシ ョ ン でサポー ト さ れている主な ト ポロ ジ:
•
共通ア ッ プ リ ン ク設定
•
専用ア ッ プ リ ン ク設定
•
共通ア ッ プ リ ン ク と 専用ア ッ プ リ ン ク によ るハイ ブ リ ッ ド 設定
•
管理 ト ラ フ ィ ッ ク およびデー タ ト ラ フ ィ ッ ク向けの隔離 さ れた リ ン ク設定
•
専用ア ッ プ リ ン ク によ る HA および PortShield 設定
•
専用ア ッ プ リ ン ク によ る VLAN 設定
•
専用ア ッ プ リ ン ク によ る SonicPoint 設定
Dell SonicWALL X シ リ ーズ ソ リ ュ ーシ ョ ン配備ガ イ ド
X シ リ ーズ ソ リ ュ ーシ ョ ン を さ ま ざ ま な ト ポロ ジ で設定する
21
ト ピ ッ ク:
•
リ ン クの概要 (22 ページ)
リ ン クの概要
共通 リ ン ク は、 デー タ ト ラ フ ィ ッ ク と 管理 ト ラ フ ィ ッ ク を伝送 し ます。 共通 リ ン ク は、 すべての PortShield ト
ラ フ ィ ッ ク と すべての PortShield グループ を伝送 し ます。
専用 リ ン ク は、 1 つの PortShield グループのみを伝送 し ます。 こ のグループは、 TZ 装置の専用ポー ト に対 し て
ポー ト シール ド さ れている必要があ り ます。
隔離 さ れた リ ン ク は、 管理 ト ラ フ ィ ッ ク ま たはデー タ ト ラ フ ィ ッ ク を伝送 し ます。 両方を同時に伝送す る こ と
はで き ません。 一般に、 隔離 さ れた リ ン クは、 フ ァ イ アウ ォ ール と X ス イ ッ チ を結ぶ複数の接続を使い、 管理 ト
ラ フ ィ ッ ク と デー タ ト ラ フ ィ ッ ク を別々に伝送 し ます。
ア ッ プ リ ン ク イ ン タ ー フ ェ ースの概要
ア ッ プ リ ン ク イ ン タ ー フ ェ ースは、 タ グ付け さ れた / タ グ付け さ れない ト ラ フ ィ ッ ク を伝送する よ う に設定 さ れ
た 「 ト ラ ン ク」 ポー ト と し て表示 さ れます。 拡張ス イ ッ チ を追加する際に フ ァ イ アウ ォ ール ア ッ プ リ ン ク と X ス
イ ッ チ ア ッ プ リ ン クのオプシ ョ ン を使 う と、 フ ァ イ アウ ォ ール ア ッ プ リ ン ク と し て設定 さ れた フ ァ イ アウ ォ ール
のポー ト と、 ス イ ッ チ ア ッ プ リ ン ク と し て設定さ れた拡張ス イ ッ チのポー ト が、 すべての IDV VLAN について タ グ
付け さ れた ト ラ フ ィ ッ ク を送受信する よ う に自動的に設定 さ れます。 IDV VLAN の ト ラ フ ィ ッ クが タ グ付け さ れる
と 、 フ ァ ームウ ェ アは PortShield ホス ト イ ン タ ーフ ェ ースで この ト ラ フ ィ ッ ク を扱 う こ と がで き ます。
ア ッ プ リ ン ク イ ン タ ー フ ェ ース設定条件
•
イ ン タ ー フ ェ ースは、 物理 イ ン タ ー フ ェ ース で なければな り ません。 仮想 イ ン タ ー フ ェ ースは使用で き
ません。
•
イ ン タ ーフ ェ ースは、 ス イ ッ チ イ ン タ ーフ ェ ースでなければな り ません。 (一部のプ ラ ッ ト フ ォームでは、
フ ァ イ アウ ォ ール イ ン タ ー フ ェ ースがス イ ッ チに接続 さ れていないケースがあ り ます。 こ のよ う な イ ン
タ ーフ ェ ースは使用で き ません)
•
イ ン タ ー フ ェ ース を PortShield ホス ト にする こ と (他のフ ァ イ アウ ォ ール イ ン タ ー フ ェ ース を こ のイ ン
タ ー フ ェ ースか ら ポー ト シール ド する こ と )、 ま たは PortShield グループ メ ンバーにする こ と (他の フ ァ
イ アウ ォ ール イ ン タ ー フ ェ ースか ら ポー ト シール ド さ れる こ と ) はで き ません。
•
イ ン タ ー フ ェ ースは、 ブ リ ッ ジ プ ラ イ マ リ イ ン タ ー フ ェ ースまたはブ リ ッ ジ セ カ ンダ リ イ ン タ ー フ ェ ー
スであ っ てはな り ません。
•
イ ン タ ー フ ェ ースは、 子を持つ こ と がで き ません (他の子イ ン タ ー フ ェ ースの親イ ン タ ー フ ェ ースにな る
こ と はで き ません)。
X シ リ ーズ ス イ ッ チ管理ポー ト を
TZ フ ァ イ アウ ォ ールに接続する
X シ リ ーズ ス イ ッ チの管理ポー ト に接続 さ れた イ ン タ ー フ ェ ースの IP ア ド レ スは、 ス イ ッ チ と 同 じ サブ ネ ッ ト
にあ る必要があ り ます。 例えば、 ス イ ッ チ と TZ 装置の管理接続が X 2 を使 う 場合、 X2 の IP ア ド レ スは同 じ サ
ブネ ッ ト (192.168.2.1/24 な ど) に含まれる必要があ り ます。
Dell SonicWALL X シ リ ーズ ソ リ ュ ーシ ョ ン配備ガ イ ド
X シ リ ーズ ソ リ ュ ーシ ョ ン を さ ま ざ ま な ト ポロ ジ で設定する
22
さ ま ざ ま な ト ポロ ジ を設定する
補足 : PortShield グループ を作成する完全な手順については、 『SonicOS 6.2 管理ガ イ ド 』 と X シ リ ーズ ス
イ ッ チ を SonicOS に追加する (18 ページ) を参照 し て く だ さ い。 以下のセ ク シ ョ ン では、 さ ま ざ ま な ト ポロ
ジの設定に必要不可欠な手順のみを説明 し ます。
ト ピ ッ ク:
•
共通ア ッ プ リ ン ク を設定する (23 ページ)
•
専用ア ッ プ リ ン ク を設定する (26 ページ)
•
共通ア ッ プ リ ン ク と 専用ア ッ プ リ ン ク によ るハイ ブ リ ッ ド シ ス テムを設定する (33 ページ)
•
管理 / デー タ 用のア ッ プ リ ン ク と し て隔離 さ れた リ ン ク を設定する (34 ページ)
•
専用ア ッ プ リ ン ク を使 っ て HA と PortShield を設定する (37 ページ)
•
専用ア ッ プ リ ン ク を使 っ て VLAN を設定する (40 ページ)
•
SonicPoint ア ク セス向けの専用 リ ン ク を設定する (45 ページ)
共通ア ッ プ リ ン ク を設定する
こ の設定 を 使 う と 、 フ ァ イ ア ウ ォ ール と X シ リ ーズ ス イ ッ チ を 結ぶ 1 本の リ ン ク を すべての PortShield ト ラ
フ ィ ッ ク を伝送する ア ッ プ リ ン ク と し て指定で き ます。 フ ァ イ アウ ォ ールのポー ト と ス イ ッ チのポー ト は、 すべ
ての フ ァ イ アウ ォ ール イ ン タ ー フ ェ ースに対応する VLAN の タ グ付け さ れた ト ラ フ ィ ッ ク を伝送する ための ト ラ
ン ク ポー ト と し て設定 さ れます。 ト ラ フ ィ ッ ク の VLAN タ グは、 ト ラ フ ィ ッ ク を PortShield グループ に適切に
関連付ける ために使用 さ れます。
図 1 に、 TZ500 フ ァ イ アウ ォ ール と X1026P ス イ ッ チ を使用する一般的な統合 ト ポロ ジ を示 し ます。
•
フ ァ イ アウ ォ ール ア ッ プ リ ン ク イ ン タ ー フ ェ ースは X3 です。
•
X シ リ ーズ ス イ ッ チ ア ッ プ リ ン ク イ ン タ ー フ ェ ースは 2 です。
フ ァ イ アウ ォ ールの X3 と 拡張ス イ ッ チのポー ト 2 を結ぶ こ のア ッ プ リ ン ク は、 H1 と H3 お よび H2 と H4 の間
で PortShield ト ラ フ ィ ッ ク を伝送する ために設定 さ れた共通 リ ン ク です。 また、 こ のア ッ プ リ ン ク は、 フ ァ イ ア
ウ ォ ールによ る X シ リ ーズ ス イ ッ チ管理に使用 さ れる リ ン ク で も あ り ます。 こ の構成では、 X3 が X シ リ ーズ ス
イ ッ チの IP ア ド レ ス と 同 じ サブネ ッ ト に設定 さ れます。 また、 X3 はフ ァ イ アウ ォ ール ア ッ プ リ ン ク と し て設定
さ れます。 ポー ト 2 はス イ ッ チ管理 と し て設定 さ れ、 さ ら にス イ ッ チのプ ロ ビ ジ ョ ニ ン グ時にはス イ ッ チ ア ッ
プ リ ン ク と な り ます。
補足 : 必要であれば、 PortShield ト ラ フ ィ ッ ク と 管理 ト ラ フ ィ ッ ク を異な る リ ン ク で伝送す る こ と も で き
ます。 詳細については、 管理 / デー タ 用のア ッ プ リ ン ク と し て隔離 さ れた リ ン ク を設定する (34 ページ)を
参照 し て く だ さ い。
Dell SonicWALL X シ リ ーズ ソ リ ュ ーシ ョ ン配備ガ イ ド
X シ リ ーズ ソ リ ュ ーシ ョ ン を さ ま ざ ま な ト ポロ ジ で設定する
23
図 1. 共通ア ッ プ リ ン ク ト ポロ ジ
フ ァ イ アウ ォ ールにス イ ッ チ を追加するには、 以下の手順に従います。
1
X ス イ ッ チ を TZ シ リ ーズ装置上で プ ロ ビ ジ ョ ニ ングする (10 ページ) の説明に従っ て、 ス イ ッ チ を セ ッ
ト ア ッ プ し ます。
2
TZ 装置のポー ト X3 と X シ リ ーズ ス イ ッ チのポー ト 2 を RJ45 ケーブルで接続 し ます。
3
4
「ネ ッ ト ワー ク > イ ン タ ー フ ェ ース」 ページに移動 し ます。
X3 の IP ア ド レ スが 192.168.2.x/24 の範囲にある こ と を確認 し ます。
5
「ネ ッ ト ワー ク > PortShield グループ」 ページに移動 し ます。
6
「外部ス イ ッ チの設定」 タ ブ を選択 し ます。
Dell SonicWALL X シ リ ーズ ソ リ ュ ーシ ョ ン配備ガ イ ド
X シ リ ーズ ソ リ ュ ーシ ョ ン を さ ま ざ ま な ト ポロ ジ で設定する
24
7
「ス イ ッ チの追加」 ボ タ ン を選択 し ます。 「外部ス イ ッ チの追加」 ダ イ ア ロ グが表示 さ れます。
8
X シ リ ーズ ス イ ッ チ を SonicOS に追加する (18 ページ) の説明に従っ て、 「ID」 から 「パスワー ド の確
認」 ま で設定 し ます。
9
フ ァ イ アウ ォ ールによ る ス イ ッ チ管理に使用 さ れるポー ト を 「ス イ ッ チ管理」 ド ロ ッ プダウン メ ニ ュ ーか
ら選択 し ます。
10
「フ ァ イ アウ ォ ール ア ッ プ リ ン ク 」 および 「ス イ ッ チ ア ッ プ リ ン ク 」 の ド ロ ッ プダウン メ ニ ュ ーから オ
プ シ ョ ン を選択 し ます。
11
「詳細」 タ ブの設定の詳細については、 X シ リ ーズ ス イ ッ チ を SonicOS に追加する (18 ページ) を参照 し
て く だ さ い。
12
「追加」 を選択 し ます。 「外部ス イ ッ チの設定」 タ ブには、 X3 と X シ リ ーズ ス イ ッ チのポー ト 2 を結ぶ
リ ン クが表示 さ れます。
Dell SonicWALL X シ リ ーズ ソ リ ュ ーシ ョ ン配備ガ イ ド
X シ リ ーズ ソ リ ュ ーシ ョ ン を さ ま ざ ま な ト ポロ ジ で設定する
25
13
•
状況 – 緑色の 「有効」 ア イ コ ン
•
ス イ ッ チ管理 – ポー ト 2
•
フ ァ イ アウ ォ ール ア ッ プ リ ン ク – X3
•
ス イ ッ チ ア ッ プ リ ン ク – ポー ト 2
「ポー ト のグ ラ フ ィ ッ ク」 タ ブ を ク リ ッ ク し ます。
X3 ポー ト と X シ リ ーズ ス イ ッ チのポー ト 2 は、 色 と 矢印が同 じ です。 こ れは、 ど ち ら も ア ッ プ リ ン ク で
ある こ と 、 つま り ケーブルで接続 さ れている こ と を意味 し ます。
14 TZ と X シ リ ーズ ス イ ッ チのポー ト をポー ト シール ド する方法については、 『SonicOS 6.2 管理ガ イ ド 』 の
PortShield に関する セ ク シ ョ ン を参照 し て く だ さ い。
専用ア ッ プ リ ン ク を設定する
この設定を使 う と 、 フ ァ イ アウ ォ ール と X シ リ ーズ ス イ ッ チ を結ぶ 1 本の リ ン ク を、 接続先のフ ァ イ アウ ォ ール
イ ン タ ー フ ェ ースに対応する PortShield ト ラ フ ィ ッ ク を伝送する専用ア ッ プ リ ン ク と し て指定で き ます。 フ ァ イ
アウ ォ ールのポー ト と ス イ ッ チのポー ト は、 フ ァ イ アウ ォ ール イ ン タ ー フ ェ ースの PortShield VLAN に対応する
VLAN ア ク セス モー ド に設定 さ れます。
Dell SonicWALL X シ リ ーズ ソ リ ュ ーシ ョ ン配備ガ イ ド
X シ リ ーズ ソ リ ュ ーシ ョ ン を さ ま ざ ま な ト ポロ ジ で設定する
26
こ の設定は、 専用 1G リ ン クが特定の フ ァ イ アウ ォ ール イ ン タ ー フ ェ ースに必要 と さ れる構成で使用で き ます。
こ の設定が必要 と な る導入ケース:
•
VLAN が使用 さ れる。 例えば、 X シ リ ーズ ス イ ッ チの先に別のス イ ッ チがある場合な ど。
•
ト ラ フ ィ ッ クが非常に多 く 、 こ の ト ラ フ ィ ッ クのために別個のア ッ プ リ ン クが必要 と さ れる。
こ のよ う な構成の欠点は、 フ ァ イ アウ ォ ール上のイ ン タ ー フ ェ ースが早 く に使い果た さ れて し ま う こ と です。
補足 : こ の例では、 フ ァ イ アウ ォ ール イ ン タ ー フ ェ ースの残 り の部分 (専用 リ ン クがある X0 と X5 を除 く )
に PortShield ト ラ フ ィ ッ ク を伝送する共通ア ッ プ リ ン ク はあ り ません。
重要 : 専用ア ッ プ リ ン クが機能するには、 設定を行 う 前に物理 リ ン ク を接続する必要があ り ます。
図 2 に、 TZ500 フ ァ イ アウ ォ ール と X1026P ス イ ッ チに よ る構成を使用する専用ア ッ プ リ ン ク を示 し ます。 こ の
シナ リ オでは、 専用ア ッ プ リ ン クが 2 つあ り ます。
•
フ ァ イ アウ ォ ールの X3 と 拡張ス イ ッ チのポー ト 1 を結ぶア ッ プ リ ン ク は、 ス イ ッ チの管理に使用 さ れま
す。 こ の構成では、 X3 が X シ リ ーズ ス イ ッ チの IP ア ド レ ス と 同 じ サブネ ッ ト に設定 さ れます。
•
また、 専用ア ッ プ リ ン クが 2 つあ り ます。
•
フ ァ イ アウ ォ ールの X0 と 拡張ス イ ッ チのポー ト 11 を結ぶ リ ン ク は、 X0 のすべての PortShield ト
ラ フ ィ ッ ク を伝送する専用 リ ン ク です。
•
フ ァ イ アウ ォールの X5 と拡張ス イ ッ チのポー ト 7 を結ぶア ッ プ リ ン クは、 X5 のすべての PortShield
ト ラ フ ィ ッ ク を伝送する専用ア ッ プ リ ン ク です。
図 2. 専用ア ッ プ リ ン ク ト ポロ ジ
共通ア ッ プ リ ン ク を設定 し て も し な く て も、 複数の フ ァ イ ア ウ ォ ール イ ン タ ー フ ェ ースのすべての PortShield
ト ラ フ ィ ッ ク を伝送する ために専用ア ッ プ リ ン ク を設定で き ます。 両方のケース で、 共通ア ッ プ リ ン ク が拡張ス
イ ッ チの管理に使用 さ れます。
ト ピ ッ ク:
•
共通ア ッ プ リ ン ク な し で専用ア ッ プ リ ン ク を設定する (27 ページ)
•
共通ア ッ プ リ ン ク あ り で専用ア ッ プ リ ン ク を設定する (29 ページ)
共通ア ッ プ リ ン ク な し で専用ア ッ プ リ ン ク を設定する
共通ア ッ プ リ ン ク な し で専用ア ッ プ リ ン ク ト ポロ ジ を設定する には、 次の手順に従います。
1
X ス イ ッ チ を TZ シ リ ーズ装置上で プ ロ ビ ジ ョ ニ ングする (10 ページ) の説明に従っ て、 ス イ ッ チ を セ ッ
ト ア ッ プ し ます。
Dell SonicWALL X シ リ ーズ ソ リ ュ ーシ ョ ン配備ガ イ ド
X シ リ ーズ ソ リ ュ ーシ ョ ン を さ ま ざ ま な ト ポロ ジ で設定する
27
2
「ネ ッ ト ワー ク > PortShield グループ」 ページに移動 し ます。
3
「外部ス イ ッ チの設定」 タ ブ を選択 し ます。
4
未割 り 当てス イ ッ チの 「編集」 ア イ コ ン を ク リ ッ ク し ます。 「外部ス イ ッ チの編集」 ダ イ ア ロ グが表示 さ
れます。
5
拡張ス イ ッ チ を追加する (18 ページ) の説明に従 っ て、 「ID」 か ら 「パス ワー ド の確認」 ま で を設定 し
ます。
6
フ ァ イ アウ ォ ールによ る ス イ ッ チ管理に使用 さ れるポー ト を 「ス イ ッ チ管理」 ド ロ ッ プダウン メ ニ ュ ーか
ら選択 し ます。
7
共通ア ッ プ リ ン ク な し で専用ア ッ プ リ ン ク を 設定す る ために拡張ス イ ッ チ を プ ロ ビ ジ ョ ニ ン グす る に
は、 「 フ ァ イ アウ ォ ール ア ッ プ リ ン ク」 オプ シ ョ ン と 「ス イ ッ チ ア ッ プ リ ン ク」 オプ シ ョ ン を 「な し 」
に設定 し ます。
8
「詳細」 タ ブの設定の詳細については、 拡張ス イ ッ チ を追加する (18 ページ) を参照 し て く だ さ い。
9
「追加」 を選択 し ます。 ダ イ ア ログが閉 じ られます。
10 次のいずれかを ク リ ッ ク し ます。
•
「ポー ト グ ラ フ ィ ッ ク」 タ ブ
•
「ポー ト 設定」 タ ブ
11 いずれかの操作を行います。
•
「ポー ト グ ラ フ ィ ッ ク」 タ ブ:
a
b
•
使用する PortShield イ ン タ ー フ ェ ース を選択 し ます。
「設定」 ボ タ ン を選択 し ます。
「ポー ト 設定」 タ ブ で、 使用する PortShield イ ン タ ー フ ェ ースの 「編集」 ア イ コ ン を ク リ ッ ク し
ます。
Dell SonicWALL X シ リ ーズ ソ リ ュ ーシ ョ ン配備ガ イ ド
X シ リ ーズ ソ リ ュ ーシ ョ ン を さ ま ざ ま な ト ポロ ジ で設定する
28
「ス イ ッ チ ポー ト の編集」 ダ イ ア ロ グが表示 さ れます。
12
「専用ア ッ プ リ ン ク」 オプ シ ョ ン を選択 し ます。
13
「OK」 を選択 し ます。
共通ア ッ プ リ ン ク あ り で専用ア ッ プ リ ン ク を設定する
共通ア ッ プ リ ン ク あ り で専用ア ッ プ リ ン ク ト ポロ ジ を設定する には、 次の手順に従います。
1
X ス イ ッ チ を TZ シ リ ーズ装置上で プ ロ ビ ジ ョ ニ ングする (10 ページ) の説明に従っ て、 ス イ ッ チ を プ ロ
ビ ジ ョ ニ ング し ます。
補足 : こ の例では、 TZ 装置のポー ト X3 と ス イ ッ チのポー ト 2 がケー ブルで接続 さ れて い ま す。
ポー ト 2 のポー ト ア イ コ ンには、 人型ア イ コ ンが表示 さ れます。 こ の接続は、 管理 ト ラ フ ィ ッ ク と
デー タ ト ラ フ ィ ッ クの両方を伝送するので、 共通 リ ン ク です。
2
拡張ス イ ッ チ を追加する (18 ページ) の説明に従 っ て、 共通ア ッ プ リ ン ク を セ ッ ト ア ッ プ し ます。
Dell SonicWALL X シ リ ーズ ソ リ ュ ーシ ョ ン配備ガ イ ド
X シ リ ーズ ソ リ ュ ーシ ョ ン を さ ま ざ ま な ト ポロ ジ で設定する
29
「外部ス イ ッ チの設定」 タ ブの内容が更新 さ れます。
「外部ス イ ッ チの設定」 タ ブ と 「ポー ト グ ラ フ ィ ッ ク」 タ ブの内容が更新 さ れます。
「ポー ト グ ラ フ ィ ッ ク」 タ ブで、 TZ 装置のポー ト X3 と ス イ ッ チのポー ト 2 のア イ コ ンが同 じ 色 と 矢印で
表示 さ れます。
Dell SonicWALL X シ リ ーズ ソ リ ュ ーシ ョ ン配備ガ イ ド
X シ リ ーズ ソ リ ュ ーシ ョ ン を さ ま ざ ま な ト ポロ ジ で設定する
30
3
次のいずれかを ク リ ッ ク し ます。
•
「ポー ト グ ラ フ ィ ッ ク」 タ ブ
•
「ポー ト 設定」 タ ブ
Dell SonicWALL X シ リ ーズ ソ リ ュ ーシ ョ ン配備ガ イ ド
X シ リ ーズ ソ リ ュ ーシ ョ ン を さ ま ざ ま な ト ポロ ジ で設定する
31
4
いずれかの操作を行います。
•
「ポー ト グ ラ フ ィ ッ ク」 タ ブ:
a
b
•
使用する PortShield イ ン タ ー フ ェ ース を選択 し ます。
「設定」 ボ タ ン を選択 し ます。
「ポー ト 設定」 タ ブ で、 使用する PortShield イ ン タ ー フ ェ ースの 「編集」 ア イ コ ン を ク リ ッ ク し
ます。
「ス イ ッ チ ポー ト の編集」 ダ イ ア ロ グが表示 さ れます。
5
「専用ア ッ プ リ ン ク」 オプ シ ョ ン を選択 し ます。
Dell SonicWALL X シ リ ーズ ソ リ ュ ーシ ョ ン配備ガ イ ド
X シ リ ーズ ソ リ ュ ーシ ョ ン を さ ま ざ ま な ト ポロ ジ で設定する
32
6
「OK」 を選択 し ます。
「ポー ト グ ラ フ ィ ッ ク」 タ ブには、 TZ 装置の X5 と ス イ ッ チのポー ト 5 のア イ コ ンが同 じ 色 ( こ の例では
緑色) と 上向きの矢印 (専用 リ ン ク を意味する) で表示 さ れます。
共通ア ッ プ リ ン ク と 専用ア ッ プ リ ン ク に よ るハイ
ブ リ ッ ド シ ス テムを設定する
この設定では、 共通ア ッ プ リ ン ク と 専用ア ッ プ リ ン ク を組み合わせて、 フ ァ イ アウ ォ ール と X シ リ ーズ ス イ ッ チ
の間にセ ッ ト ア ッ プする こ と がで き ます。 専用ア ッ プ リ ン ク は、 接続先のフ ァ イ アウ ォ ール イ ン タ ー フ ェ ースに
対応する PortShield ト ラ フ ィ ッ ク を伝送するために使用さ れます。 共通ア ッ プ リ ン クは、 残 り のフ ァ イ アウ ォール
イ ン タ ーフ ェ ース (専用ア ッ プ リ ン クが設定 されていない もの) の PortShield ト ラ フ ィ ッ ク を伝送し ます。
図 3 に、 TZ400 フ ァ イ アウ ォ ール と X1026P ス イ ッ チ を使用するハイ ブ リ ッ ド ア ッ プ リ ン ク 統合 ト ポロ ジ を示 し
ます。
•
フ ァ イ アウォールの X0 と拡張ス イ ッ チのポー ト 11 を結ぶ専用ア ッ プ リ ン クは、 X0 の PortShield ト ラ フ ィ ッ
ク を伝送するためにセ ッ ト ア ッ プ されています。
•
フ ァ イ アウ ォ ールの X3 と 拡張ス イ ッ チのポー ト 2 を結ぶ共通 リ ン ク は、 X0 以外のフ ァ イ アウ ォ ール イ
ン タ ー フ ェ ースの PortShield ト ラ フ ィ ッ ク を伝送 し ます。
•
専用ア ッ プ リ ン ク で結ばれるポー ト X0 と 11 は、 X0 に対応する VLAN のア ク セス ポー ト です。 共通ア ッ
プ リ ン クのポー ト X3 と 2 は ト ラ ン ク ポー ト で、 X0 を除 く すべての フ ァ イ アウ ォ ール イ ン タ ー フ ェ ース
に対応する VLAN は メ ンバー と し て こ の ト ラ ン ク に追加 さ れ、 PortShield VLAN タ グ付き ト ラ フ ィ ッ ク の
伝送を容易に し ます。
こ の設定では、 X3 と 2 を結ぶ リ ン ク が フ ァ イ アウ ォ ール と ス イ ッ チの間で管理 ト ラ フ ィ ッ ク を伝送す る ために
も使用 さ れます。
Dell SonicWALL X シ リ ーズ ソ リ ュ ーシ ョ ン配備ガ イ ド
X シ リ ーズ ソ リ ュ ーシ ョ ン を さ ま ざ ま な ト ポロ ジ で設定する
33
図 3. ハイ ブ リ ッ ド ア ッ プ リ ン ク ト ポロ ジ
ハイ ブ リ ッ ド 設定を セ ッ ト ア ッ プする手順は、 次の 2 つです。
1
共通ア ッ プ リ ン ク を設定 し ます。
2
専用ア ッ プ リ ン ク を設定 し ます。
共通ア ッ プ リ ン ク と 専用ア ッ プ リ ン ク を使 う ハイ ブ リ ッ ド 設定を セ ッ ト ア ッ プする には、 次の手順に
従います。
1
X シ リ ーズ ス イ ッ チ を SonicOS に追加する (18 ページ) の説明に従っ て、 スイ ッ チをセ ッ ト ア ッ プ し ます。
2
共通ア ッ プ リ ン ク あ り で専用ア ッ プ リ ン ク を設定する (29 ページ) の説明に従っ て、 ア ッ プ リ ン ク を設定
し ます。
管理 / デー タ 用のア ッ プ リ ン ク と し て隔離 さ れた
リ ン ク を設定する
こ の設定では、 管理 ト ラ フ ィ ッ ク と デー タ ト ラ フ ィ ッ ク を伝送する ために、 フ ァ イ アウ ォ ール と X シ リ ーズ ス
イ ッ チ間で個別の リ ン ク を 使用で き ま す。 共通 リ ン ク では、 管理 ト ラ フ ィ ッ ク と デー タ ト ラ フ ィ ッ ク が同 じ
ア ッ プ リ ン ク で伝送 さ れます。 デー タ ト ラ フ ィ ッ ク で輻輳が発生す る と 管理 ト ラ フ ィ ッ ク に も こ れが影響 し 、
管理 ト ラ フ ィ ッ ク の転送に遅延が生 じ ます。 デー タ ト ラ フ ィ ッ ク の輻輳が予想 さ れる場合は、 管理 ト ラ フ ィ ッ
ク と デー タ ト ラ フ ィ ッ ク を別々の リ ン ク で伝送す る こ と を検討 し て く だ さ い。 共通 リ ン ク の設定 と 似ています
が、 管理 と デー タ を隔離す る こ の設定では、 管理 ト ラ フ ィ ッ ク と デー タ ト ラ フ ィ ッ ク に別々のア ッ プ リ ン ク を
使用 し ます。 こ の設定を使 う と 、 デー タ ト ラ フ ィ ッ ク が多い時間帯で も 管理 ト ラ フ ィ ッ ク は遅延な し で ス イ ッ
チに転送 さ れます。
重要 : MGMT ポー ト はポー ト シール ド で き ません。
図 4 に、 TZ400 フ ァ イ アウ ォ ール と X1026P ス イ ッ チでセ ッ ト ア ッ プ さ れた、 隔離 さ れた リ ン ク を示 し ます。
•
フ ァ イ アウ ォ ールの X2 と 拡張ス イ ッ チのポー ト 1 を結ぶ リ ン ク は、 管理 ト ラ フ ィ ッ ク を ス イ ッ チに伝送
し ます。 こ の構成では、 X2 が X シ リ ーズ ス イ ッ チの IP ア ド レ ス と 同 じ サブネ ッ ト に設定 さ れます。
•
フ ァ イ アウ ォ ールの X3 と 拡張ス イ ッ チのポー ト 2 を結ぶ こ の リ ン クは、 H1 と H2 の間で PortShield ト ラ
フ ィ ッ ク を伝送する ためにセ ッ ト ア ッ プ さ れたア ッ プ リ ン ク です。
•
X3 は フ ァ イ アウ ォ ール ア ッ プ リ ン ク と し て設定 さ れています。
•
ポー ト 1 はス イ ッ チ MGMT ポー ト と し て設定 さ れています。
•
ポー ト 2 はス イ ッ チ デー タ ア ッ プ リ ン ク と し て設定 さ れています。
Dell SonicWALL X シ リ ーズ ソ リ ュ ーシ ョ ン配備ガ イ ド
X シ リ ーズ ソ リ ュ ーシ ョ ン を さ ま ざ ま な ト ポロ ジ で設定する
34
図 4. 隔離 さ れた リ ン ク ト ポロ ジ
管理 ト ラ フ ィ ッ ク と デー タ ト ラ フ ィ ッ ク を伝送する ため、 隔離 さ れた リ ン ク を セ ッ ト ア ッ プするに
は、 次の手順に従います。
1
X ス イ ッ チ を TZ シ リ ーズ装置上で プ ロ ビ ジ ョ ニ ングする (10 ページ) の説明に従っ て、 ス イ ッ チ を プ ロ
ビ ジ ョ ニ ング し ます。
2
拡張ス イ ッ チ を追加する (18 ページ) の説明に従っ て、 デー タ ア ッ プ リ ン ク を セ ッ ト ア ッ プ し ます。
3
「ネ ッ ト ワー ク > PortShield グループ」 ページに移動 し ます。
4
「外部ス イ ッ チの設定」 タ ブ を選択 し ます。
5
「ス イ ッ チの追加」 を選択 し ます。 「外部ス イ ッ チの追加」 ダ イ ア ロ グが表示 さ れます。
6
拡張ス イ ッ チ を追加する (18 ページ) の説明に従 っ て、 「ID」 か ら 「パスワー ド の確認」 ま で を設定 し
ます。
7
ス イ ッ チ で フ ァ イ ア ウ ォ ールか ら の管理に使用 さ れる ポー ト を指定す る には、 「ス イ ッ チ管理」 ド ロ ッ
プダウン メ ニ ュ ーか ら ポー ト を選択 し ます。
Dell SonicWALL X シ リ ーズ ソ リ ュ ーシ ョ ン配備ガ イ ド
X シ リ ーズ ソ リ ュ ーシ ョ ン を さ ま ざ ま な ト ポロ ジ で設定する
35
8
9
「フ ァ イ アウ ォ ール ア ッ プ リ ン ク 」 および 「ス イ ッ チ ア ッ プ リ ン ク 」 の ド ロ ッ プダウン メ ニ ュ ーから オ
プ シ ョ ン を選択 し ます。
「追加」 を選択 し ます。
拡張ス イ ッ チの設定が、 「Nネ ッ ト ワー ク > PortShield グループ > 外部ス イ ッ チの設定」 タ ブに表示 さ れ
ます。
「ポー ト グ ラ フ ィ ッ ク」 タ ブが表示 さ れます。
•
拡張ポー ト 1 は管理用です (灰色の背景に人型ア イ コ ンが表示 さ れます)。
•
デー タ ア ッ プ リ ン クは、 X3 と 拡張ス イ ッ チのポー ト 2 の間にセ ッ ト ア ッ プ さ れます。
Dell SonicWALL X シ リ ーズ ソ リ ュ ーシ ョ ン配備ガ イ ド
X シ リ ーズ ソ リ ュ ーシ ョ ン を さ ま ざ ま な ト ポロ ジ で設定する
36
専用ア ッ プ リ ン ク を使っ て HA と PortShield を設
定する
重要 : TZ/X ス イ ッ チ ソ リ ュ ーシ ョ ン を設定 し て HA に対応するには、 最初に HA シス テムを作成 し 、 その
次に Dell X シ リ ーズ ス イ ッ チ を追加する必要があ り ます。
専用ア ッ プ リ ン ク を使 っ て HA を設定する方法は 2 と お り あ り ます。
•
1 つの拡張ス イ ッ チ管理ポー ト を使っ て HA を設定する (37 ページ)
•
2 つの拡張ス イ ッ チ管理ポー ト を使っ て HA を設定する (39 ページ)
1 つの拡張ス イ ッ チ管理ポー ト を使っ て HA を設定する
PortShield 機能を HA モー ド で使用する こ の設定では、 PortShield ホス ト と し て機能する フ ァ イ アウ ォ ール イ ン
タ ー フ ェ ースが、 ア ク テ ィ ブ装置 と ス タ ン バ イ 装置の両方で X シ リ ーズ ス イ ッ チ に接続 さ れる 必要があ り ま
す。 ま た、 PortShield メ ンバーは、 X シ リ ーズ ス イ ッ チのポー ト に接続 し ます。 PortShield ホス ト と し て機能す
る フ ァ イ アウ ォ ール イ ン タ ー フ ェ ース と X シ リ ーズ ス イ ッ チ を結ぶ リ ン ク は、 専用ア ッ プ リ ン ク と し てセ ッ ト
ア ッ プ さ れます。
図 5 に、 X1026 ス イ ッ チ を使 っ た TZ300 HA ペア と 1 つの専用 リ ン ク を示 し ます。
•
プ ラ イ マ リ 装置の フ ァ イ アウ ォ ール イ ン タ ー フ ェ ース X3 と X4 は、 X シ リ ーズ ス イ ッ チのポー ト 12 と
13 に接続 さ れます。
•
X3 と X4 は、 PortShield ホス ト と し て設定 さ れます。
•
同様に、 セ カ ン ダ リ 装置の フ ァ イ アウ ォ ール イ ン タ ー フ ェ ース X3 と X4 は、 X シ リ ーズ ス イ ッ チのポー
ト 14 と 15 に接続 さ れます。
Dell SonicWALL X シ リ ーズ ソ リ ュ ーシ ョ ン配備ガ イ ド
X シ リ ーズ ソ リ ュ ーシ ョ ン を さ ま ざ ま な ト ポロ ジ で設定する
37
•
X シ リ ーズ ス イ ッ チのポー ト 12 と 14 は、 専用ア ッ プ リ ン ク オプ シ ョ ン を有効に し て X3 に対 し てポー
ト シール ド さ れます。
•
X シ リ ーズ ス イ ッ チのポー ト 13 と 15 は、 専用ア ッ プ リ ン ク オプ シ ョ ン を有効に し て X4 に対 し てポー ト
シール ド さ れます。
•
ポー ト 2 と 4 は、 X3 に対 し てポー ト シール ド さ れます。
•
ポー ト 3 と 5 は、 X4 に対 し てポー ト シール ド さ れます。
セ カ ン ダ リ 装置がア ク テ ィ ブ な HA モー ド で動作する と 、 H1 と X3 の間の ト ラ フ ィ ッ ク は X3 と 14 を結ぶ専用 リ
ン ク で伝送 さ れ、 H3 と X4 の間の ト ラ フ ィ ッ ク は X4 と 13 を結ぶ専用 リ ン ク で伝送 さ れます。
フ ァ イ アウ ォ ール イ ン タ ー フ ェ ース X0 と X シ リ ーズ ス イ ッ チのポー ト 1 を結ぶ リ ン クは、 フ ァ イ アウ ォ ールか
ら ス イ ッ チ を管理す る ための管理 ト ラ フ ィ ッ ク を伝送 し ます。 こ のよ う な構成では、 X0 がス イ ッ チ と 同 じ サブ
ネ ッ ト に設定 さ れます。 また、 セ カ ン ダ リ フ ァ イ アウ ォ ールがア ク テ ィ ブ な装置 と な っ た と き にス イ ッ チの管理
がセ カ ン ダ リ 装置のフ ァ イ アウ ォ ール イ ン タ ー フ ェ ース X0 と ス イ ッ チのポー ト 1 を結ぶ リ ン ク を介 し て行え る
よ う に、 プ ラ イ マ リ 装置 と セ カ ン ダ リ 装置の X0 がス イ ッ チのポー ト 1 に (例えばハブ経由で) 接続 さ れている必
要があ り ます。 こ のよ う な構成では、 ス イ ッ チのプ ロ ビ ジ ョ ニ ング時に、 「プ ラ イ マ リ ス イ ッ チ管理」 と 「セ カ
ンダ リ ス イ ッ チ管理」 が 1 に設定 さ れます。
図 5. 1 つの拡張ス イ ッ チ管理ポー ト を使 う HA ペアの ト ポロ ジ
1 つの専用ア ッ プ リ ン ク を使っ て HA を セ ッ ト ア ッ プするには、 次の手順に従います。
1
X ス イ ッ チ を TZ シ リ ーズ装置上で プ ロ ビ ジ ョ ニ ングする (10 ページ) の説明に従っ て、 ス イ ッ チ を プ ロ
ビ ジ ョ ニ ング し ます。
2
拡張ス イ ッ チ を追加する (18 ページ) の説明に従っ て、 デー タ ア ッ プ リ ン ク を セ ッ ト ア ッ プ し ます。
3
以下の設定を除いて、 共通ア ッ プ リ ン ク を設定する (23 ページ) の説明の と お り にオ プ シ ョ ン を設定 し
ます。
a
「プ ラ イ マ リ ス イ ッ チ管理」 および 「セ カ ン ダ リ ス イ ッ チ管理」 の ド ロ ッ プダウン メ ニ ュ ーから
イ ン タ ー フ ェ ース を選択 し ます。
補足 : 「フ ァ イ ア ウ ォ ール ア ッ プ リ ン ク」 オ プ シ ョ ン と 「ス イ ッ チ ア ッ プ リ ン ク 」 オ プ
シ ョ ンは、 HA モー ド で動作する フ ァ イ アウ ォ ールには使用 し ません。
Dell SonicWALL X シ リ ーズ ソ リ ュ ーシ ョ ン配備ガ イ ド
X シ リ ーズ ソ リ ュ ーシ ョ ン を さ ま ざ ま な ト ポロ ジ で設定する
38
4
「追加」 を選択 し ます。
2 つの拡張ス イ ッ チ管理ポー ト を使っ て HA を設定する
プ ラ イ マ リ 装置 と セ カ ン ダ リ 装置の X0 を X シ リ ーズ ス イ ッ チの 2 つのポー ト に直接接続する こ と がで き ます。
こ のケースでは、 X シ リ ーズ ス イ ッ チの 2 つのポー ト が管理 ト ラ フ ィ ッ クの伝送に使用 さ れます。
図 6 に、 X1026 ス イ ッ チ を使 っ た TZ300 HA ペア と 2 つの専用 リ ン ク を示 し ます。
•
プ ラ イ マ リ 装置の X0 はポー ト 1 に接続 さ れます。
•
セ カ ン ダ リ 装置の X0 はポー ト 7 に接続 さ れます。
ス イ ッ チのプ ロ ビ ジ ョ ニ ン グ時に、 「プ ラ イ マ リ ス イ ッ チ管理」 が 1 に設定 さ れ、 「セ カ ン ダ リ ス イ ッ チ管
理」 が 7 に設定 さ れます。 プ ラ イ マ リ フ ァ イ アウ ォ ールがア ク テ ィ ブ な場合、 プ ラ イ マ リ 装置の X0 と ス イ ッ チ
のポー ト 1 を 結ぶ リ ン ク が管理 ト ラ フ ィ ッ ク を 伝送 し ま す。 セ カ ン ダ リ フ ァ イ ア ウ ォ ールがア ク テ ィ ブ な場
合、 プ ラ イ マ リ 装置の X0 と ス イ ッ チのポー ト 7 を結ぶ リ ン ク が フ ァ イ アウ ォ ールに よ る ス イ ッ チ管理に使用 さ
れます。
図 6. 2 つの拡張ス イ ッ チ管理ポー ト を使 う HA ペアの ト ポロ ジ
1 つの専用ア ッ プ リ ン ク を使っ て HA を セ ッ ト ア ッ プするには、 次の手順に従います。
1
X ス イ ッ チ を TZ シ リ ーズ装置上で プ ロ ビ ジ ョ ニ ングする (10 ページ) の説明に従っ て、 ス イ ッ チ を プ ロ
ビ ジ ョ ニ ング し ます。
2
拡張ス イ ッ チ を追加する (18 ページ) の説明に従っ て、 デー タ ア ッ プ リ ン ク を セ ッ ト ア ッ プ し ます。
3
以下の設定を除いて、 共通ア ッ プ リ ン ク を設定する (23 ページ) の説明の と お り にオ プ シ ョ ン を設定 し
ます。
Dell SonicWALL X シ リ ーズ ソ リ ュ ーシ ョ ン配備ガ イ ド
X シ リ ーズ ソ リ ュ ーシ ョ ン を さ ま ざ ま な ト ポロ ジ で設定する
39
a
「プ ラ イ マ リ ス イ ッ チ管理」 および 「セ カ ン ダ リ ス イ ッ チ管理」 の ド ロ ッ プダウン メ ニ ュ ーから
イ ン タ ー フ ェ ース を選択 し ます。
補足 : 「フ ァ イ ア ウ ォ ール ア ッ プ リ ン ク」 オ プ シ ョ ン と 「ス イ ッ チ ア ッ プ リ ン ク」 オ プ
シ ョ ンは、 HA モー ド で動作する フ ァ イ アウ ォ ールには使用 し ません。
4
「追加」 を選択 し ます。
専用ア ッ プ リ ン ク を使っ て VLAN を設定する
X シ リ ーズ ソ リ ュ ーシ ョ ンの VLAN サポー ト の詳細については、 『Dell SonicWALL X_Series Solution - Support for
SonicWALL Virtual Interfaces (VLANs)』 (189771) を参照 し て く だ さ い。
ト ピ ッ ク:
•
VLAN サポー ト の前提条件 (40 ページ)
•
VLAN 向けの専用ア ッ プ リ ン ク を設定する (40 ページ)
•
VLAN 向けの専用ア ッ プ リ ン ク と 共通ア ッ プ リ ン ク を設定する (44 ページ)
VLAN サポー ト の前提条件
•
VLAN サポー ト は専用ア ッ プ リ ン クのみで使用で き ます。 VLAN は共通ア ッ プ リ ン ク では使用で き ません。
例えば、 X シ リ ーズ ス イ ッ チの共通ア ッ プ リ ン ク と し て プ ロ ビ ジ ョ ニ ン グ さ れる フ ァ イ アウ ォ ール イ ン
タ ー フ ェ ースには、 VLAN を設定で き ません。
•
専用ア ッ プ リ ン ク と し て設定 さ れた複数の装置イ ン タ ー フ ェ ースに重複する VLAN は存在で き ません。 例
えば、 X3 と x5 が専用ア ッ プ リ ン ク と し て設定 さ れてい る場合、 VLAN 100 は X3 と X5 の両方に存在で き
ません。 こ のよ う な設定は拒否 さ れます。
VLAN 向けの専用ア ッ プ リ ン ク を設定する
ト ピ ッ ク:
•
VLAN 向けの専用ア ッ プ リ ン ク の ト ポロ ジ (41 ページ)
•
VLAN 向けの専用ア ッ プ リ ン ク を設定する (41 ページ)
Dell SonicWALL X シ リ ーズ ソ リ ュ ーシ ョ ン配備ガ イ ド
X シ リ ーズ ソ リ ュ ーシ ョ ン を さ ま ざ ま な ト ポロ ジ で設定する
40
VLAN 向けの専用ア ッ プ リ ン ク の ト ポロ ジ
専用ア ッ プ リ ン ク 設定では、 フ ァ イ アウ ォ ール と X シ リ ーズ ス イ ッ チ を結ぶ特定の リ ン ク が専用ア ッ プ リ ン ク
と し て指定 さ れ、 こ の リ ン クが、 フ ァ イ アウ ォ ール イ ン タ ー フ ェ ースに設定 さ れたすべての VLAN の ト ラ フ ィ ッ
ク と 、 フ ァ イ アウ ォ ール イ ン タ ー フ ェ ースに対応する PortShield ト ラ フ ィ ッ ク を伝送す る よ う にセ ッ ト ア ッ プ
さ れます。
図 7 に、 TZ500 と X1026P ス イ ッ チ を使用する セ ッ ト ア ッ プ を示 し ます。
図 7. 専用ア ッ プ リ ン ク を使 う VLAN の ト ポロ ジ
•
X3 と 拡張ス イ ッ チのポー ト 1 を結ぶ リ ン ク は、 フ ァ イ アウ ォ ールによ る ス イ ッ チ管理に使用 さ れます。
•
イ ン タ ー フ ェ ース X3 は、 ス イ ッ チの IP ア ド レ ス と 同 じ サブネ ッ ト に設定 さ れます。
補足 : こ の例 で は、 共通 ア ッ プ リ ン ク が必要 な い た め、 拡張 ス イ ッ チ の プ ロ ビ ジ ョ ニ ン グは、
「フ ァ イ アウ ォ ール ア ッ プ リ ン ク」 オプ シ ョ ン と 「ス イ ッ チ ア ッ プ リ ン ク」 オプ シ ョ ン を 「な し 」
に、 「ス イ ッ チ管理」 を 「1」 に設定 し て実行 し ます。
•
3 つの VLAN イ ン タ ー フ ェ ースが、 VLAN タ グ 100、 150、 お よび 200 で X5 に設定 さ れています。
•
フ ァ イ アウ ォ ールの X5 と 拡張ス イ ッ チのポー ト 3 を結ぶ リ ン クは、 X5 を経由する VLAN 100、 150、 およ
び 200 で タ グ付け さ れた ト ラ フ ィ ッ ク と タ グ付け さ れない ト ラ フ ィ ッ ク を伝送す る よ う にセ ッ ト ア ッ プ
さ れた専用 リ ン ク です。
こ の ト ポロ ジ をサポー ト するには、 次のよ う にオプ シ ョ ン を設定 し ます。
•
専用ア ッ プ リ ン ク オプ シ ョ ン を使っ て、 ポー ト 3 を X5 に対 し てポー ト シール ド し ます。
•
ポー ト 10 を X 5 に対 し てポー ト シール ド し 、 VLAN 100 を伝送する ために ト ラ ン ク と し て設定 し ます。
•
ポー ト 11 を X 5 に対 し てポー ト シール ド し 、 VLAN 150 を伝送する ために ト ラ ン ク と し て設定 し ます。
•
ポー ト 12 を X 5 に対 し てポー ト シール ド し 、 VLAN 200 を伝送する ためにア ク セス と し て設定 し ます。
VLAN 向けの専用ア ッ プ リ ン ク を設定する
VLAN サポー ト は、 次の一連の手順に従 う こ と で提供で き ます。
1
ス イ ッ チ を プ ロ ビ ジ ョ ニ ング し ます。 ス イ ッ チは、 次の設定を行っ て プ ロ ビ ジ ョ ニ ン グで き ます。
•
VLAN サポー ト のみが必要な場合は、 「フ ァ イ アウ ォ ール ア ッ プ リ ン ク」 と 「ス イ ッ チ ア ッ プ リ ン
ク」 を 「な し 」 に設定 し ます。
Dell SonicWALL X シ リ ーズ ソ リ ュ ーシ ョ ン配備ガ イ ド
X シ リ ーズ ソ リ ュ ーシ ョ ン を さ ま ざ ま な ト ポロ ジ で設定する
41
•
2
VLAN サポー ト に加え、 他のフ ァ イ アウ ォ ール イ ン タ ー フ ェ ースの PortShield ト ラ フ ィ ッ ク を伝
送する共通 ト ラ ン ク イ ン タ ー フ ェ ースのサポー ト も 必要な場合は、 共通ア ッ プ リ ン ク オプ シ ョ ン
を使用 し ます。
次の手順で専用 リ ン ク を設定 し ます。
a
フ ァ イ アウ ォ ール イ ン タ ー フ ェ ースに物理的に接続 さ れた拡張ス イ ッ チ ポー ト を選択 し ます。
b
フ ァ イ アウ ォ ール イ ン タ ー フ ェ ースに対 し てポー ト をポー ト シール ド し ます。
c
専用 リ ン ク オプ シ ョ ン を選択 し ます。
3
VLAN を有効にする拡張ス イ ッ チ ポー ト を選択 し ます。
4
フ ァ イ アウ ォ ール イ ン タ ー フ ェ ースに対 し て こ のス イ ッ チ ポー ト をポー ト シール ド し ます。
5
「VLAN」 タ ブ で必要な VLAN を設定 し ます。
共通ア ッ プ リ ン ク な し で VLAN 向けの専用ア ッ プ リ ン ク を設定するには、 次の手順に従います。
1
X ス イ ッ チ を TZ シ リ ーズ装置上で プ ロ ビ ジ ョ ニ ングする (10 ページ) の説明に従っ て、 ス イ ッ チ を プ ロ
ビ ジ ョ ニ ング し ます。
2
拡張ス イ ッ チ を追加する (18 ページ) の説明に従っ て、 デー タ ア ッ プ リ ン ク を セ ッ ト ア ッ プ し ます。
3
「専用ア ッ プ リ ン ク」 オプ シ ョ ン を選択する こ と を除き、 専用ア ッ プ リ ン ク を設定する (26 ページ)の説
明どお り にオプ シ ョ ン を設定 し ます。
専用ア ッ プ リ ン クが特定の フ ァ イ アウ ォ ール イ ン タ ー フ ェ ースにセ ッ ト ア ッ プ さ れ、 VLAN がそのフ ァ イ
ア ウ ォ ール イ ン タ ー フ ェ ー ス に設定 さ れて い る 場合、 PortShield イ ン タ ー フ ェ ー ス を 選択す る と き に
「VLAN」 と い う タ ブが 「ス イ ッ チ ポー ト の編集」 ダ イ ア ログに表示 さ れます。
Dell SonicWALL X シ リ ーズ ソ リ ュ ーシ ョ ン配備ガ イ ド
X シ リ ーズ ソ リ ュ ーシ ョ ン を さ ま ざ ま な ト ポロ ジ で設定する
42
4
「VLAN」 タ ブ を使用 し て、 拡張ス イ ッ チ ポー ト を ト ラ ン ク モー ド またはア ク セス モー ド に設定 し ます。
こ の例では、 ポー ト 10 が X5 に対 し てポー ト シール ド さ れ、 VLAN 100 を伝送する ト ラ ン ク と し て設定 さ
れる よ う に、 「VLAN ト ラ ン ク」 オプ シ ョ ン を 「有効」 に設定 し 、 使用可能な VLAN の リ ス ト か ら 「VLAN
100」 を選択 し ます。
5
同様に、 ポー ト 11 を X5 に対 し てポー ト シール ド し 、 VLAN 150 を伝送する ために ト ラ ン ク と し て設定す
る ため、
a
b
6
「VLAN ト ラ ン ク 」 オプ シ ョ ン を 「有効」 に設定 し ます。
使用で き る VLAN の リ ス ト から 「VLAN 150」 を選択 し ます。
ポー ト 12 を X5 に対 し てポー ト シール ド し 、 VLAN 200 のア ク セス と し て設定する ため、
a
「VLAN ト ラ ン ク 」 オプ シ ョ ン を 「無効」 に設定 し ます。
Dell SonicWALL X シ リ ーズ ソ リ ュ ーシ ョ ン配備ガ イ ド
X シ リ ーズ ソ リ ュ ーシ ョ ン を さ ま ざ ま な ト ポロ ジ で設定する
43
b
使用で き る VLAN の リ ス ト から 「VLAN 200」 を選択 し ます。
補足 : ア ク セ スの場合、 使用で き る VLAN の リ ス ト か ら 選択で き る VLAN は 1 つ だけ で す
が、 ト ラ ン ク と し て設定する と 複数の VLAN を特定のポー ト に選択で き ます。
こ の設定では、 拡張ス イ ッ チのポー ト 3 が VLAN 100、 150、 および 200 の タ グ付き ト ラ フ ィ ッ ク と 、 IDV VLAN 6
の タ グ付き で ない ト ラ フ ィ ッ ク を伝送 し ます。 ポー ト 10 は VLAN 100 の タ グ付き ト ラ フ ィ ッ ク を伝送す る ト ラ
ン ク ポー ト で、 ポー ト 11 は VLAN 150 の タ グ付き ト ラ フ ィ ッ ク を伝送する ト ラ ン ク ポー ト です。 ポー ト 12 は
VLAN 200 の タ グ付き ト ラ フ ィ ッ ク を伝送する ア ク セス ポー ト です。 ポー ト 10、 11、 および 12 は、 X5 と ポー ト
2 を結ぶ専用 リ ン ク を介 し て X5 に対 し てポー ト シール ド さ れます。
VLAN 向けの専用ア ッ プ リ ン ク と 共通ア ッ プ リ ン ク を設定する
ト ピ ッ ク:
•
VLAN 向けの専用ア ッ プ リ ン ク と 共通ア ッ プ リ ン ク の設定 (44 ページ)
•
VLAN 向けの専用ア ッ プ リ ン ク と 共通ア ッ プ リ ン ク を設定する (45 ページ)
VLAN 向けの専用ア ッ プ リ ン ク と 共通ア ッ プ リ ン ク の設定
フ ァ イ アウ ォ ール イ ン タ ー フ ェ ースの PortShield ト ラ フ ィ ッ ク を伝送す る ために共通ア ッ プ リ ン ク を設定 し 、
VLAN サポー ト を専用ア ッ プ リ ン ク 設定で有効にする こ と がで き ます。
図 8 に、 TZ500 と X1026P ス イ ッ チ を使用する セ ッ ト ア ッ プ を示 し ます。
•
X3 と 拡張ス イ ッ チのポー ト 2 を結ぶ リ ン ク を、 複数の フ ァ イ アウ ォ ール イ ン タ ー フ ェ ース (専用ア ッ プ
リ ン ク がセ ッ ト ア ッ プ さ れた フ ァ イ アウ ォ ール イ ン タ ー フ ェ ース を除 く ) の PortShield ト ラ フ ィ ッ ク を
伝送する共通 リ ン ク と し て設定 し ます。
•
X3 と ポー ト 2 を結ぶ リ ン ク は、 フ ァ イ アウ ォ ールによ る ス イ ッ チ管理に も 使用 さ れます。
•
イ ン タ ーフ ェ ース X3 は、 ス イ ッ チの IP ア ド レス と同じサブネ ッ ト に設定されます。 この例では、 「フ ァ イ
アウ ォ ール ア ッ プ リ ン ク」 を X3、 「ス イ ッ チ ア ッ プ リ ン ク」 を 2、 「ス イ ッ チ管理」 を 2 に設定 し て、 ス
イ ッ チが最初にプロ ビジ ョ ニング されます。
•
3 つの VLAN イ ン タ ー フ ェ ースが、 VLAN タ グ 100、 150、 お よび 200 で X5 に設定 さ れています。
Dell SonicWALL X シ リ ーズ ソ リ ュ ーシ ョ ン配備ガ イ ド
X シ リ ーズ ソ リ ュ ーシ ョ ン を さ ま ざ ま な ト ポロ ジ で設定する
44
•
フ ァ イ アウ ォ ールの X5 と 拡張ス イ ッ チのポー ト 3 を結ぶ リ ン ク は、 X5 を経由する VLAN 100、 150、 お
よび 200 で タ グ付け さ れた ト ラ フ ィ ッ ク と タ グ付け さ れない ト ラ フ ィ ッ ク を伝送する専用 リ ン ク です。
こ の ト ポロ ジ をサポー ト するには、 次のよ う にオプ シ ョ ン を設定 し ます。
•
専用ア ッ プ リ ン ク オプ シ ョ ン を使っ て、 ポー ト 3 を X5 に対 し てポー ト シール ド し ます。
•
ポー ト 10 を X 5 に対 し てポー ト シール ド し 、 VLAN 100 を伝送する ために ト ラ ン ク と し て設定 し ます。
•
ポー ト 11 を X 5 に対 し てポー ト シール ド し 、 VLAN 150 を伝送する ために ト ラ ン ク と し て設定 し ます。
•
ポー ト 12 を X 5 に対 し てポー ト シール ド し 、 VLAN 200 を伝送する ためにア ク セス と し て設定 し ます。
図 8. 専用ア ッ プ リ ン ク と 共通ア ッ プ リ ン ク を使 う VLAN の ト ポロ ジ
VLAN 向けの専用ア ッ プ リ ン ク と 共通ア ッ プ リ ン ク を設定する
VLAN 向けの専用ア ッ プ リ ン ク と 共通ア ッ プ リ ン ク を設定する には、 次の手順に従います。
1
X ス イ ッ チ を TZ シ リ ーズ装置上で プ ロ ビ ジ ョ ニ ングする (10 ページ) の説明に従っ て、 ス イ ッ チ を プ ロ
ビ ジ ョ ニ ング し ます。
2
拡張ス イ ッ チ を追加する (18 ページ) の説明に従っ て、 デー タ ア ッ プ リ ン ク を セ ッ ト ア ッ プ し ます。
3
VLAN 向けの専用ア ッ プ リ ン ク を設定する (40 ページ) の説明に従っ て、 ア ッ プ リ ン ク を設定 し ます。
SonicPoint ア ク セス向けの専用 リ ン ク を設定する
SonicPoint ア ク セ ス ポ イ ン ト を専用 リ ン ク で接続す る こ と を推奨 し ます。 SonicPoint ア ク セ ス ポ イ ン ト は複数
の VLAN を 伝送す る ため、 VLAN ト ン ネル を パス スルーす る 専用 リ ン ク が適 し て い ま す。 専用 リ ン ク は、 X シ
リ ーズ ス イ ッ チか ら TZ フ ァ イ アウ ォ ールま で タ グ付き ト ラ フ ィ ッ ク を ア ク セ ス ポ イ ン ト か ら パス スルーす る
ト ラ ン ク と し て機能 し ます。
非 SonicPoint ア ク セス ポ イ ン ト や特定の管理がない SonicPoints の場合、 TZ フ ァ イ アウ ォ ールのポー ト を 「すべ
て」 (LAN/WAN/DMZ、 ただ し 一般には LAN) と し て設定で き ます。 こ のケースでは、 TZ フ ァ イ アウ ォ ール と X シ
リ ーズ ス イ ッ チのポー ト ペアが専用 リ ン ク と し て設定 さ れる必要があ り ます。 RJ45 でア ク セス ポ イ ン ト に接続
する予定の他の X シ リ ーズ ス イ ッ チ ポー ト は、 この専用ポー ト に対 し てポー ト シール ド さ れます。
SonicPoint ア ク セス ポ イ ン ト が TZ フ ァ イ アウ ォ ールの背後にあ り 、 管理対象 と する場合は、 フ ァ イ アウ ォ ール
と X シ リ ーズ ス イ ッ チのペア ポー ト は専用 リ ン ク と し て設定 さ れる必要があ り ます。 フ ァ イ アウ ォ ールの専用
Dell SonicWALL X シ リ ーズ ソ リ ュ ーシ ョ ン配備ガ イ ド
X シ リ ーズ ソ リ ュ ーシ ョ ン を さ ま ざ ま な ト ポロ ジ で設定する
45
ポー ト は、 WLAN と し て設定 さ れる必要があ り ます。 RJ45 で SonicPoint ア ク セス ポ イ ン ト に接続する予定の他
の X シ リ ーズ ス イ ッ チ ポー ト は、 こ の専用ポー ト に対 し てポー ト シール ド さ れます。
重要 : 外部電源 (AC 電源または電源アダプ タ ) がある SonicPoint モデルは、 任意のイ ーサネ ッ ト ポー ト に
対 し てポー ト シール ド で き ます。
SonicPoint を X シ リ ーズ ス イ ッ チに設定する と きは、 専用 リ ン クのポー ト に設定 さ れたグループ内に SonicPoint
をポー ト シール ド する必要があ り ます。 図 9を参照 し て く だ さ い。
図 9. SonicPoint と 専用ア ッ プ リ ン ク
SonicPoint と X シ リ ーズ ス イ ッ チ を 組み合わせ て使 う 方法に つい ては、 『Dell SonicWALL TZ Series and Dell
SonicWALL X-Series solution managing SonicPoint ACe/ACi/N2 access points』 (SW13970) を参照 し て く だ さ い。
SonicPoint 向けの専用ア ッ プ リ ン ク を設定するには、 次の手順に従います。
1
X ス イ ッ チ を TZ シ リ ーズ装置上で プ ロ ビ ジ ョ ニ ングする (10 ページ) の説明に従っ て、 ス イ ッ チ を プ ロ
ビ ジ ョ ニ ング し ます。
2
拡張ス イ ッ チ を追加する (18 ページ) の説明に従っ て、 デー タ ア ッ プ リ ン ク を セ ッ ト ア ッ プ し ます。
3
VLAN 向けの専用ア ッ プ リ ン ク を設定する (40 ページ) の説明に従っ て、 ア ッ プ リ ン ク を設定 し ます。
4
すべての SonicPoint が、 専用 リ ン ク の PortShield グループに設定 さ れた X ス イ ッ チ ポー ト に接続 さ れて
いる こ と を確認 し ます。
Dell SonicWALL X シ リ ーズ ソ リ ュ ーシ ョ ン配備ガ イ ド
X シ リ ーズ ソ リ ュ ーシ ョ ン を さ ま ざ ま な ト ポロ ジ で設定する
46
Dell について
Dell は、 お客様の声に耳を傾け、 お客様が信頼 し 、 高 く 評価す る世界中の革新的技術、 ビ ジ ネス ソ リ ュ ーシ ョ
ンおよびサービ ス を提供 し ています。 詳細については、 software.dell.com/jp-ja を参照 し て く だ さ い。
Dell の連絡先
日本国内のお問い合わせ先に関 し ては、 弊社のウ ェ ブ サイ ト
http://software.dell.com/jp-ja/company/contact-us.aspx を参照 し て く だ さ い。
テ ク ニ カル サポー ト 情報
有効な メ ン テナ ン ス契約が付属する Dell の ソ フ ト ウ ェ ア を ご購入にな っ たお客様や、 ト ラ イ アル バージ ョ ン を
お持ちのお客様は、 テ ク ニ カル サポー ト を利用で き ます。 サポー ト ポー タ ルを利用するには、
https://support.software.dell.com/ja-jp/ にア ク セス し て く だ さ い。
サポー ト ポー タ ルには、 問題を自主的にすばや く 解決する ために使用で き る セルフ ヘルプ ツールがあ り 、 24 時
間 365 日ご利用いただけ ます。 ま た、 こ のポー タ ルでは、 オ ン ラ イ ンのサー ビ ス依頼シ ス テムに よ っ て製品サ
ポー ト エ ン ジニアに直接連絡を取る こ と も で き ます。
サイ ト では、 次の操作を行 う こ と がで き ます。
•
サービ ス リ ク エス ト (ケース) の作成、 ア ッ プデー ト 、 お よび管理
•
ナ レ ッ ジ ベースの記事の参照
•
製品に関するお知 らせの入手
•
ソ フ ト ウ ェ アのダウン ロー ド 。 評価版を ご利用にな る場合は、 http://software.dell.com/jp-ja/trials/ に
ア ク セス し て く だ さ い。
•
使用法に関する ビデオの視聴
•
コ ミ ュ ニテ ィ デ ィ ス カ ッ シ ョ ンへの参加
•
サポー ト エ ン ジニア と のチ ャ ッ ト
Dell SonicWALL X シ リ ーズ ソ リ ュ ーシ ョ ン配備ガ イ ド
Dell について
47
索引
P
り
PoE (Power over Ethernet), 5
PoE+ (Power over Ethernet Plus), 5
リンク
隔離 さ れた, 22
共通, 22
あ
専用, 22
アップリンク
X ス イ ッ チ, 22
イ ン タ ー フ ェ ース, 22
拡張ス イ ッ チ, 22
共通設定, 23
フ ァ イ アウ ォ ール, 22
ア ッ プ リ ン ク イ ン タ ー フ ェ ース
設定条件, 22
い
イ ン タ ー フ ェ ース
ア ッ プ リ ン ク, 22
か
拡張ス イ ッ チ
TZ シ リ ーズ装置, 5
概要, 4
グローバル パラ メ ー タ , 6
サポー ト さ れている ト ポロ ジ, 21
隔離 さ れた リ ン ク, 22
管理モー ド ボ タ ン, 11
き
共通 リ ン ク, 22
す
ス イ ッ チ、 拡張
「拡張ス イ ッ チ」 を参照, 4
せ
専用 リ ン ク, 22
ほ
ボタ ン
管理モー ド , 11
Dell SonicWALL X シ リ ーズ ソ リ ュ ーシ ョ ン配備ガ イ ド
索引
48
Fly UP