Comments
Description
Transcript
X-Series Solution Deployment Guide
Dell™ SonicWALL™ X シ リ ーズ ソ リ ュ ー ション 配備ガ イ ド Copyright© 2016 Dell Inc. All rights reserved. 本製品は、 米国および国際的な著作権法および知的財産法によ っ て保護 さ れています。 Dell™、 Dell ロ ゴ、 および SonicWALL は米国およびその他の管轄区域における Dell Inc. の商標です。 本書に記載 さ れている その他のマー ク および名称はすべて各社 の商標であ る場合があ り ます。 凡例 注意:手順に従わない と ハー ド ウ ェ アの破損やデー タ の消失が生 じ る恐れがある こ と を示 し ています。 警告:物的損害、 けが、 ま たは死亡に至る可能性があ る こ と を示 し ています。 重要、 メ モ、 ヒ ン ト 、 モバイル、 またはビデオ:補足情報があ る こ と を示す表示です。 X シ リ ーズ ソ リ ュ ーシ ョ ン配備ガ イ ド 更新日 - 2016 年 6 月 バージ ョ ン - 6.2.5 232-003300-00 Rev A 目次 Dell SonicWALL X シ リ ーズ ソ リ ュ ーシ ョ ンの概要 . . . . . . . . . . . . . . . . . . . . . . . . . . 4 概要 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 4 TZ/X シ リ ーズ ソ リ ュ ーシ ョ ン: 統合ア プ ローチ . . . . . . . . . . . . . . . . . . . . . . . . . 4 パ フ ォ ーマ ン スの要件 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 5 Dell SonicWALL X シ リ ーズ ソ リ ュ ーシ ョ ンの機能 . . . . . . . . . . . . . . . . . . . . . . . . 6 PortShield 機能 と X シ リ ーズ ス イ ッ チ . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 7 PoE/PoE+ および SFP/SFP+ のサポー ト ............................... 7 X シ リ ーズ ス イ ッ チ と SonicPoint . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 8 推奨参考文書 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 8 X ス イ ッ チ を TZ シ リ ーズ装置上で プ ロ ビ ジ ョ ニ ン グする . . . . . . . . . . . . . . . . . . . . 10 X シ リ ーズ ス イ ッ チのユーザ イ ン タ ー フ ェ ース を使 っ て プ ロ ビ ジ ョ ニ ン グする . . . . . . .10 X ス イ ッ チの UI を使 っ てデ フ ォル ト ゲー ト ウ ェ イ を追加する . . . . . . . . . . . . . . . .15 CLI を使 っ た プ ロ ビ ジ ョ ニ ン グ . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .16 デ フ ォ ル ト ゲー ト ウ ェ イ を使用 し ないプ ロ ビ ジ ョ ニ ン グ . . . . . . . . . . . . . . . . . . .16 デ フ ォ ル ト ゲー ト ウ ェ イ を使用する プ ロ ビ ジ ョ ニ ン グ . . . . . . . . . . . . . . . . . . . . .17 X シ リ ーズ ス イ ッ チ を SonicOS に追加する . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 18 拡張ス イ ッ チ を追加する . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .18 拡張ス イ ッ チ を削除する . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .20 X シ リ ーズ ソ リ ュ ーシ ョ ン を さ ま ざ ま な ト ポロ ジ で設定する . . . . . . . . . . . . . . . . . . 21 ト ポ ロ ジの概要 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .21 リ ン ク の概要 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .22 X シ リ ーズ ス イ ッ チ管理ポー ト を TZ フ ァ イ アウ ォ ールに接続する . . . . . . . . . . . . . . .22 さ ま ざ ま な ト ポロ ジ を設定する . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .23 共通ア ッ プ リ ン ク を設定する . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .23 専用ア ッ プ リ ン ク を設定する . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .26 共通ア ッ プ リ ン ク と 専用ア ッ プ リ ン ク に よ るハイ ブ リ ッ ド シ ス テムを設定する . . . .33 管理 / デー タ 用のア ッ プ リ ン ク と し て隔離 さ れた リ ン ク を設定する . . . . . . . . . . . .34 専用ア ッ プ リ ン ク を使 っ て HA と PortShield を設定する . . . . . . . . . . . . . . . . . . .37 専用ア ッ プ リ ン ク を使 っ て VLAN を設定する . . . . . . . . . . . . . . . . . . . . . . . . . . .40 SonicPoint ア ク セス向けの専用 リ ン ク を設定する . . . . . . . . . . . . . . . . . . . . . . . .45 Dell について . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 47 Dell の連絡先 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .47 テ ク ニ カル サポー ト 情報 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .47 索引 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 48 Dell SonicWALL X シ リ ーズ ソ リ ュ ーシ ョ ン配備ガ イ ド 目次 3 1 Dell SonicWALL X シ リ ーズ ソ リ ュ ーシ ョ ンの概要 • 概要 (4 ページ) • TZ/X シ リ ーズ ソ リ ュ ーシ ョ ン: 統合ア プ ローチ (4 ページ) • パ フ ォ ーマ ン スの要件 (5 ページ) • Dell SonicWALL X シ リ ーズ ソ リ ュ ーシ ョ ンの機能 (6 ページ) • PortShield 機能 と X シ リ ーズ ス イ ッ チ (7 ページ) • PoE/PoE+ および SFP/SFP+ のサポー ト (7 ページ) • X シ リ ーズ ス イ ッ チ と SonicPoint (8 ページ) • 推奨参考文書 (8 ページ) 概要 ト ピ ッ ク: • TZ/X シ リ ーズ ソ リ ュ ーシ ョ ン: 統合ア プ ローチ (4 ページ) • パ フ ォ ーマ ン スの要件 (5 ページ) • Dell SonicWALL X シ リ ーズ ソ リ ュ ーシ ョ ンの機能 (6 ページ) • PoE/PoE+ および SFP/SFP+ のサポー ト (7 ページ) • X シ リ ーズ ス イ ッ チ と SonicPoint (8 ページ) • PortShield 機能 と X シ リ ーズ ス イ ッ チ (7 ページ) • 推奨参考文書 (8 ページ) TZ/X シ リ ーズ ソ リ ュ ーシ ョ ン: 統合ア プ ローチ フ ァ イ ア ウ ォ ール、 ス イ ッ チ な どの重要な ネ ッ ト ワー ク 要素は、 一般に個別に管理す る必要があ り ます。 Dell™ SonicWALL™ X シ リ ーズ ソ リ ュ ーシ ョ ン では、 フ ァ イ ア ウ ォ ール管理 イ ン タ ー フ ェ ース (UI) と GMS を使用 し て、 フ ァ イ アウ ォ ール と ス イ ッ チの両方の管理を統合す る こ と がで き ます。 例えば、 Dell SonicWALL TZ モデル で使用で き る イ ン タ ー フ ェ ースの最大数は、 5 (TZ300 の場合) ~ 10 (TZ600 の場合) です。 あ る種の配備では、 TZ 装置上で使用可能な イ ン タ ー フ ェ ースの最大数を軽 く 超え るポー ト 数が必要にな る場合があ り ます。 TZ/X シ リ ーズに よ る ソ リ ュ ー シ ョ ン では、 Dell X シ リ ーズ ス イ ッ チ上のポー ト を フ ァ イ ア ウ ォ ールの拡張 イ ン タ ー フ ェ ース と 見なす こ と がで き ます。 そのため、 使用で き る イ ン タ ー フ ェ ースの数を最大 96 に増やす こ と がで き ます (X シ リ ーズ ス イ ッ チのモデルによ っ て数は異な り ます)。 これらの拡張ポー ト は、 Portshield で保護 し た り 、 高可用性を提供する よ う に設定 し た り 、 フ ァ イ アウ ォ ールの他のイ ン タ ー フ ェ ース と し て扱われる よ う にする こ と がで き ます。 Dell SonicWALL X シ リ ーズ ソ リ ュ ーシ ョ ン配備ガ イ ド Dell SonicWALL X シ リ ーズ ソ リ ュ ーシ ョ ンの概要 4 SonicOS リ リ ース 6.2.5.1 以降を実行する TZ シ リ ーズ装置は、 表 1 に記載 し た X シ リ ーズのモデルをサポー ト し ます。 1 台の TZ シ リ ーズ装置は、 最大 2 台の X シ リ ーズ ス イ ッ チ を プ ロ ビ ジ ョ ニ ングで き ます。 補足 : X シ リ ーズ ス イ ッ チに関す る完全な情報につい ては、 『Dell™ Networking™ X1000 and X4000 Series Switches User Guide』 お よ び 『Dell™ Networking™ X1000 and X4000 Series Switches Getting Started Guide』 を参照し て く だ さ い。 表 1. TZ シ リ ーズ装置でサポー ト さ れている X シ リ ーズ ス イ ッ チ TZ シ リ ーズ装置 • TZ600 • TZ500/TZ500W • TZ400/TZ400W • TZ300/TZ300W サポー ト 対象の X シ リ ーズ ス イ ッ チ • X1008/X1008P • X1018/X1018P • X1026/X1026P • X1052/X1052P • X4012 補足 : X シ リ ーズ ソ リ ュ ーシ ョ ンは、 SOHO W 装置ではサポー ト さ れません。 用語 HA 高可用性 (High Availability) IDV Interface Disambiguation via VLAN – 拡張ス イ ッ チ上で、 フ ァ イ アウ ォ ール イ ン タ ー フ ェ ースに対 し て ポー ト シール ド し てポー ト を再設定 し、 PortShield VLAN に対応する VLAN ア ク セス ポー ト と し ます。 PoE Power over Ethernet – イ ーサネ ッ ト ケーブルを通 じ てデー タ と 共に電力を供給する シ ス テム。 1 本の ケーブルでデー タ 接続 と 装置への電力の両方を提供で き ます。 PoE は、 802.3af IEEE 規格で、 ポー ト ご と に 15.4 W を供給で き ます。 PoE+ Power over Ethernet Plus – PoE よ り 多 く の電力 を 供給 で き る、 PoE の強化バ ー ジ ョ ン。 PoE+ は、 802.3at IEEE 規格で、 ポー ト ご と に 25.5W を供給で き ます。 SFP Small Form-Factor Pluggable – 電気通信ア プ リ ケーシ ョ ン と デー タ 通信ア プ リ ケーシ ョ ンの両方に使 用 さ れる ホ ッ ト プ ラ グ対応の小型 ト ラ ン シーバ。 1Gb フ ァ イバ モ ジ ュ ールをサポー ト し ます。 SFP+ Enhanced Small Form-Factor Pluggable – 10 Gb フ ァ イバ モ ジ ュ ールをサポー ト する、 SFP の強化バー ジ ョ ン。 STP スパニ ング ツ リ ー プ ロ ト コ ル (Spanning Tree Protocol) – イ ーサネ ッ ト ネ ッ ト ワー ク にループ フ リ ー ト ポ ロ ジ を保証す る ネ ッ ト ワー ク プ ロ ト コ ル。 冗長 (予備) リ ン ク を提供 し 、 ア ク テ ィ ブ な リ ン ク に 障害が発生 し た場合にバ ッ ク ア ッ プ パス を提供 し ます。 パフ ォ ーマ ン スの要件 TZ シ リ ーズのフ ァ イ アウ ォ ールは、 最大で 2 台の X シ リ ーズ ス イ ッ チに対 し て プ ロ ビ ジ ョ ニ ング を実行で き ま す。 2 台の X シ リ ーズ ス イ ッ チ を プ ロ ビ ジ ョ ニ ン グする場合、 両方の X シ リ ーズ ス イ ッ チ を フ ァ イ アウ ォ ール に直接接続する必要があ り ます (カ スケー ド 接続で き ません)。 つま り 、 1 台の X シ リ ーズ ス イ ッ チ を も う 1 台 の X シ リ ーズ ス イ ッ チに接続 し 、 こ のス イ ッ チ を フ ァ イ アウ ォ ールに接続する こ と はで き ません。 Dell SonicWALL X シ リ ーズ ソ リ ュ ーシ ョ ン配備ガ イ ド Dell SonicWALL X シ リ ーズ ソ リ ュ ーシ ョ ンの概要 5 TZ300/TZ400/TZ500 モデルでは、 最大ア ッ プ リ ン ク 帯域幅の 1G がすべての フ ロ ン ト パネル ポー ト で共有 さ れ ます。 TZ600 では、 最大ア ッ プ リ ン ク帯域幅は 1G です。 • 内部ス イ ッ チ 0 が X0、 X2、 X3、 X4、 X5、 および X7 で共有 さ れます。 • 内部ス イ ッ チ 1 が X1、 X6、 X8、 および X9 で共有 さ れます。 Dell SonicWALL X シ リ ーズ ソ リ ュ ーシ ョ ンの機能 Dell SonicWALL X シ リ ーズ ソ リ ュ ーシ ョ ンは、 主に次の機能をサポー ト し ています。 • X シ リ ーズ ス イ ッ チを拡張ス イ ッ チ と し てプ ロ ビジ ョ ニングする – TZ シ リ ーズのフ ァ イ アウ ォール上で、 最大 2 台の X シ リ ーズ ス イ ッ チ を拡張ス イ ッ チ と し て プ ロ ビ ジ ョ ニ ン グで き ます。 プ ロ ビ ジ ョ ニ ン グの 際には、 X シ リ ーズ ス イ ッ チのポー ト がフ ァ イ アウ ォ ールの他のポー ト と し て扱われます。 • PortShield 機能 – X シ リ ーズ ス イ ッ チのポー ト はフ ァ イ アウ ォ ールの 「拡張」 イ ン タ ー フ ェ ース と し て表 示 さ れ、 PortShield グループに追加する こ と がで き ます。 詳細については、 PortShield 機能 と X シ リ ーズ ス イ ッ チ (7 ページ)を参照 し て く だ さ い。 • 拡張ス イ ッ チ イ ン タ ー フ ェ ースの設定 – ス イ ッ チ イ ン タ ー フ ェ ースの設定は、 SonicOS の GUI を使っ て通 常のイ ン タ ー フ ェ ース設定 と し て管理で き ます。 • GMS を使っ た拡張ス イ ッ チ基本グローバル パラ メ ー タ の管理 – 次のグローバル パラ メ ー タ が、 拡張ス イ ッ チで使用で き ます。 • STP モー ド – 既定で、 拡張ス イ ッ チの STP モー ド は 「高速」 に設定 されます。 • STP 状態 – 既定で、 拡張ス イ ッ チの STP はグローバルに 「有効」 に設定 さ れます。 補足 : 次の PoE パ ラ メ ー タ は、 PoE 対応拡張ス イ ッ チのみで使用で き ます。 • • PoE 警告使用量の し きい値 – 既定で、 この し きい値は 「95」 %に設定 さ れます。 • PoE ト ラ ッ プ – 既定で、 拡張ス イ ッ チの ト ラ ッ プはグローバルに 「無効」 に設定 さ れます。 • PoE 電力制限モー ド – 既定で、 こ のモー ド は 「ポー ト 制限」 (既定値) に設定 さ れます。 GMS を使 っ た拡張ス イ ッ チの管理 – Dell X シ リ ーズ ス イ ッ チの統合機能によ り 、 SonicOS 管理イ ン タ ー フ ェ ース と Dell SonicWALL GMS バージ ョ ン 8.1 SP1 以降を使 っ て フ ァ イ アウ ォ ール と ス イ ッ チの両方を 一元的に管理で き ます。 GMS は、 拡張ス イ ッ チのプ ロ ビ ジ ョ ニ ン グ、 拡張ス イ ッ チ イ ン タ ー フ ェ ースの 設定、 拡張ス イ ッ チのグローバル パラ メ ー タ の管理な ど、 すべての設定操作に対応 し ています。 GMS を使っ た拡張ス イ ッ チの管理については、 最新の 『SonicWALL GMS Administration Guide』 を参照 し て く だ さ い。 • PortShield 機能によ る高可用性 (HA) – 拡張ス イ ッ チは、 PortShield 機能を使っ た HA 構成で フ ァ イ アウ ォ ー ルに追加で き ます。 • 拡張ス イ ッ チの診断サポー ト – 次の診断機能がサポー ト さ れています。 • • 拡張ス イ ッ チ ポー ト の統計情報の取得 • 拡張ス イ ッ チ ポー ト の統計情報の消去 • 拡張ス イ ッ チの フ ァ ームウ ェ ア イ メ ージ、 ブー ト イ メ ージのア ッ プグレー ド • 拡張ス イ ッ チの再起動 専用ア ッ プ リ ン ク設定での VLAN のサポー ト – VLAN は以下の条件付きで拡張ス イ ッ チでサポー ト されます。 • VLAN は、 共通ア ッ プ リ ン ク および隔離 さ れたア ッ プ リ ン ク では使用で き ません。 例えば、 VLAN は フ ァ イ アウ ォ ール イ ン タ ー フ ェ ースに設定で き ません。 こ のイ ン タ ー フ ェ イ スは、 X シ リ ーズ ス イ ッ チの共通ア ッ プ リ ン ク と し て プ ロ ビ ジ ョ ニ ング さ れます。 Dell SonicWALL X シ リ ーズ ソ リ ュ ーシ ョ ン配備ガ イ ド Dell SonicWALL X シ リ ーズ ソ リ ュ ーシ ョ ンの概要 6 • • 専用ア ッ プ リ ン ク と し て設定 さ れた複数の装置 イ ン タ ー フ ェ ースに重複す る VLAN は存在で き ま せん。 例えば、 X3 と X5 が専用ア ッ プ リ ン ク と し て設定 さ れている場合、 VLAN 100 は X3 と X5 の 両方に存在で き ません。 こ のよ う な設定は拒否 さ れます。 TZ シ リ ーズ フ ァ イ アウ ォ ール向けの PoE/PoE+ お よび SFP/SFP+ 機能 – 一部の Dell X シ リ ーズ ス イ ッ チ は、 TZ シ リ ーズ フ ァ イ アウ ォ ール向けの PoE/PoE+ 機能を備えています。 PoE/PoE+ 機能をサポー ト し て いる Dell X シ リ ーズ ス イ ッ チについては、 PoE/PoE+ お よび SFP/SFP+ のサポー ト (7 ページ) を参照 し て く だ さ い。 PortShield 機能 と X シ リ ーズ ス イ ッ チ PortShield アーキテ ク チ ャは、 フ ァ イ アウ ォ ールのポー ト を複数の独立 し たセキ ュ リ テ ィ ゾーンに設定する こ と を可能に し ます。 ゾーン を またいでデバイ ス間を流れる ト ラ フ ィ ッ ク を精密パケ ッ ト 検査フ ァ イ アウ ォ ールで保 護で き ます。 PortShield 機能の概要 と 、 X シ リ ーズ ス イ ッ チ を使っ て PortShield グループ を管理する方法につい ては、 『SonicOS 6.2 管理ガ イ ド 』 を参照 し て く だ さ い。 Dell TZ-X シ リ ーズ ソ リ ュ ーシ ョ ン では、 拡張ス イ ッ チ上で フ ァ イ アウ ォ ール イ ン タ ー フ ェ ースに対するポー ト シール ド 機能を使用で き ます。 X シ リ ーズ ス イ ッ チは L2 ス イ ッ チで、 既定では拡張ス イ ッ チのすべてのポー ト が 既定の VLAN 1 のア ク セ ス ポー ト 部 と し て設定 さ れます。 拡張ス イ ッ チのポー ト を フ ァ イ ア ウ ォ ール イ ン タ ー フ ェ ースに対 し てポー ト シール ド する と 、 それ ら のポー ト は PortShield VLAN に対応する VLAN のア ク セス ポー ト 部 と し て再設定 さ れます。 このよ う な設定は、 PortShield ホス ト イ ン タ ー フ ェ ースの IDV VLAN と 呼ぶこ と も で き ます。 PoE/PoE+ および SFP/SFP+ のサポー ト TZ シ リ ーズ装置は PoE/PoE+ 機能をサポー ト し ませんが、 特定の X シ リ ーズ ス イ ッ チに こ の機能を追加する こ と が で き ま す。 詳細は表 2 を 参照 し て く だ さ い。 こ の機能 を 追加 す る と 、 TZ シ リ ー ズ 装置 で 使用 で き る SonicPoint シ リ ーズ製品が増え ます。 特に 802.11ac をサポー ト する新 し い SonicPoint シ リ ーズを使え るのは、 大き な メ リ ッ ト です (802.11ac は最大 30 W の電力をサポー ト し ますが、 802.11a/b/g/h は最大 15.4 W に留ま り ます)。 一部の X シ リ ーズ ス イ ッ チで も 、 SFP/SFP+ 機能がサポー ト さ れています。 詳細は表 2 を参照 し て く だ さ い。 表 2. X シ リ ーズ ス イ ッ チの PoE/PoE+ および SFP/SFP+ のサポー ト X シ リ ーズ ス イ ッ チ のモデル サポー ト する機能 X1008 1 PoE PD ポー ト 、 既定でポー ト 8 が PD ポー ト X1008P 8 PoE ポー ト 、 全体で最大 123 W、 既定でポー ト 1 ~ 8 が PoE をサポー ト X1018 2 1GbE SFP ポー ト 、 既定でポー ト 17 と 18 が SFP をサポー ト X1018P 16 PoE ポー ト 、 全体で最大 246W、 既定でポー ト 1 ~ 16 が PoE をサポー ト 2 1GbE SFP ポー ト 、 既定でポー ト 17 と 18 が SFP をサポー ト X1026 2 1GbE SFP ポー ト 、 既定でポー ト 25 と 26 が SFP をサポー ト X1026P 24 PoE/12 PoE+ ポー ト 、 全体で最大 369W、 既定で: • ポー ト 1 ~ 12 が PoE+ をサポー ト • ポー ト 13 ~ 24 が PoE をサポー ト 2 1GbE SFP ポー ト 、 既定でポー ト 25 と 26 が SFP をサポー ト X1052 4 10GbE SFP ポー ト 、 既定でポー ト 49 ~ 52 が SFP+ をサポー ト Dell SonicWALL X シ リ ーズ ソ リ ュ ーシ ョ ン配備ガ イ ド Dell SonicWALL X シ リ ーズ ソ リ ュ ーシ ョ ンの概要 7 表 2. X シ リ ーズ ス イ ッ チの PoE/PoE+ および SFP/SFP+ のサポー ト X シ リ ーズ ス イ ッ チ のモデル サポー ト する機能 X1052P 24 PoE/12 PoE+ ポー ト 、 全体で最大 369W、 既定で: • ポー ト 1 ~ 12 が PoE+ をサポー ト • ポー ト 13 ~ 24 が PoE をサポー ト • ポー ト 25 ~ 48 は PoE と PoE+ のど ち ら に も 未対応 4 10GbE SFP ポー ト 、 既定でポー ト 49 ~ 52 が SFP+ をサポー ト X4012 12 10GbE SFP ポー ト 、 既定でポー ト 1 ~ 12 が SFP+ をサポー ト 重要 : 外部電源のない SonicPoint AC の場合、 X1026P または X1052P の X シ リ ーズ ス イ ッ チでポー ト 1 ~ 12 がポー ト シール ド さ れている必要があ り ます。 外部電源のない非 SonicPoint AC モデルの場合、 ポー ト 1 ~ 8 (X1008P)、 1 ~ 16 (X1018P)、 ポー ト 1 ~ 24 (X1026P および X1052P) をポー ト シール ド する こ と がで き ます。 外部電源 (AC 電源または電源アダプ タ ) がある SonicPoint モデルは、 任意のイ ーサネ ッ ト ポー ト に対 し て ポー ト シール ド で き ます。 X シ リ ーズ ス イ ッ チの PoE/PoE+ ポー ト の設定は、 X シ リ ーズ ス イ ッ チの UI から管理で き ます。 TZ シ リ ーズ装 置の 「ネ ッ ト ワー ク > Portshield グループ」 ページ では管理で き ません。 X シ リ ーズ ス イ ッ チ と SonicPoint 拡張 ス イ ッ チ のポ ー ト は、 TZ シ リ ーズ装置の WLAN ゾ ー ン に対 し て ポ ー ト シ ール ド す る こ と が で き ま す。 SonicPoint ア ク セス ポイ ン ト は、 このポー ト に接続で き ます。 SonicPoint ア ク セス ポ イ ン ト を Dell X シ リ ーズ ス イ ッ チに接続する と きは、 SonicPoint の電力消費について十分に考慮する必要があ り ます。 SonicPoint ACe/ACi/N2 ア ク セス ポイ ン ト は、 最低で も 25.5 W を消費し ます。 お使いの Dell X シ リ ーズ ス イ ッ チ モデルが PoE+ をサポー ト し ていない場合は、 SonicPoint 電力イ ン ジ ェ ク タ を使用する必要があ り ます。 ス イ ッ チの PoE+ サポー ト 状況に ついては、 PoE/PoE+ および SFP/SFP+ のサポー ト (7 ページ)を参照 し て く だ さ い。 SonicPoint ア ク セス ポ イ ン ト の 管理の詳細 に つ い て は、 ナ レ ッ ジ ベ ー ス 記事 『Dell SonicWALL TZ Series and Dell SonicWALL X-Series solution managing SonicPoint ACe/ACi/N2 access points』 (SW13970) を参照 し て く だ さ い。 推奨参考文書 X シ リ ーズ ソ リ ュ ーシ ョ ン関連: • Dell SonicWALL X-Series Solution Overview (185439) • Dell SonicWALL X-Series Solution:Dell SonicWALL integration with Dell X-Series Switches FAQ (185430) • Dell SonicWALL TZ - X solution:How to provision X-Series switches on SonicWALL TZ series firewalls (185057) • Dell SonicWALL X-Series Solution:How to provision Dell X-Series Switches on a SonicWALL TZ High Availability (HA) system (186085) • Dell SonicWALL X- Series Solution - How to manage Dell X-Series switch's admin credentials and management IP through the Dell X-Switch's UI and in CLI (185479) • Dell SonicWALL X-Series Solution:Which models of Dell X-Switches has support for POE+ (186709) • Dell SonicWALL X_Series Solution - Support for SonicWALL Virtual Interfaces (VLANs) (189771) • Dell SonicWALL TZ Series and Dell SonicWALL X-Series solution managing SonicPoint ACe/ACi/N2 access points (SW13970). • Dell SonicWALL X- Series Solution – How to backup and restore Dell X-Series switches (189204) Dell SonicWALL X シ リ ーズ ソ リ ュ ーシ ョ ン配備ガ イ ド Dell SonicWALL X シ リ ーズ ソ リ ュ ーシ ョ ンの概要 8 SonicOS および PortShield 関連: • SonicOS 6.2 管理ガ イ ド GMS を使っ た X シ リ ーズ ス イ ッ チ管理関連: • SonicWALL GMS Administration Guide Dell X シ リ ーズ ス イ ッ チ関連: • Dell™ Networking™ X1000 および X4000 Series Switches Getting Started Guide • Dell™ Networking™ X1000 and X4000 Series Switches User Guide Dell SonicWALL X シ リ ーズ ソ リ ュ ーシ ョ ン配備ガ イ ド Dell SonicWALL X シ リ ーズ ソ リ ュ ーシ ョ ンの概要 9 2 X ス イ ッ チ を TZ シ リ ーズ装置上で プ ロ ビ ジ ョ ニ ングする • X シ リ ーズ ス イ ッ チのユーザ イ ン タ ー フ ェ ース を使っ て プ ロ ビ ジ ョ ニ ングする (10 ページ) • CLI を使っ たプ ロ ビ ジ ョ ニ ン グ (16 ページ) 重要 : ト ポ ロ ジ に 2 台の X シ リ ーズ ス イ ッ チが含まれる 場合、 両方の X シ リ ーズ ス イ ッ チ を フ ァ イ ア ウ ォ ールに直接接続す る必要があ り ま す ( カ ス ケー ド 接続には し ません)。 つ ま り 、 1 台の X シ リ ーズ ス イ ッ チ を も う 1 台の X シ リ ーズ ス イ ッ チに接続 し 、 こ のス イ ッ チ を フ ァ イ アウ ォ ールに接続する こ と はで き ません。 重要 : 拡張ス イ ッ チの電源 を オ フ に し てか ら フ ァ イ ア ウ ォ ール を 再起動 ( リ ブ ー ト ) し た場合、 フ ァ イ ア ウ ォールが拡張ス イ ッ チを検出 し、 ス イ ッ チの 「 状態」 を 「接続」 と表示するまで最大で5分かか り ます。 拡張ス イ ッ チ を PortShield グループに設定する と 、 この設定が 「ネ ッ ト ワー ク > PortShield グループ」 ペー ジに表示 さ れる ま で最大で5分かか り ます。 重要 : 既定で、 SSH は管理イ ン タ ー フ ェ ース で無効に さ れています。 リ モー ト ロ グ イ ン を許可する には、 SSH を管理イ ン タ ー フ ェ ースで有効にする必要があ り ます。 X シ リ ーズ ス イ ッ チのユーザ イ ン タ ー フ ェ ース を使っ て プ ロ ビ ジ ョ ニ ングする ス イ ッ チのプ ロ ビ ジ ョ ニ ングについては、 以下の ド キ ュ メ ン ト で詳 し く 解説 さ れています。 • Dell SonicWALL TZ - X solution:How to provision X-Series switches on SonicWALL TZ series firewalls (185057) • Dell SonicWALL X-Series Solution:How to provision Dell X-Series Switches on a SonicWALL TZ High Availability (HA) system (186085) • Dell SonicWALL X- Series Solution - How to manage Dell X-Series switch's admin credentials and management IP through the Dell X-Switch's UI and in CLI (185479) ス イ ッ チのユーザ イ ン タ ー フ ェ ース を使 っ てデ フ ォ ル ト ゲー ト ウ ェ イ を追加す る方法については、 X ス イ ッ チ の UI を使っ てデ フ ォル ト ゲー ト ウ ェ イ を追加する (15 ページ) を参照 し て く だ さ い。 X シ リ ーズ ス イ ッ チのユーザ イ ン タ ー フ ェ ース を使っ て TZ シ リ ーズ装置上で X シ リ ーズ ス イ ッ チ を プ ロ ビ ジ ョ ニ ングするには、 次の手順に従います。 1 TZ シ リ ーズ装置で、 SonicOS 6.2.5.1 以降が実行 さ れている こ と を確認 し ます。 必要であれば、 装置の フ ァ ームウ ェ ア を ア ッ プグ レー ド し ます。 2 X シ リ ーズ ス イ ッ チの本体を見て、 既定の IP ア ド レ ス、 ネ ッ ト ワーク マス ク、 ユーザ ID、 およびパスワー ド が記載 さ れた白い ラ ベルを探 し ます。 Dell SonicWALL X シ リ ーズ ソ リ ュ ーシ ョ ン配備ガ イ ド X ス イ ッ チ を TZ シ リ ーズ装置上で プ ロ ビ ジ ョ ニ ングする 10 こ の情報はス イ ッ チ を フ ァ イ アウ ォ ールに設定する と き に使 う ため、 書き留めてお き ます。 3 ス イ ッ チが管理モー ド にある こ と を確認 し ます。 補足 : X ス イ ッ チが管理モ ー ド に な い場合、 TZ フ ァ イ ア ウ ォ ールの SonicOS か ら 管理 で き ま せ ん。 X ス イ ッ チ が管理 モ ー ド に あ る 場合は MGMT LED が点灯 し ま す。 非管理 モ ー ド で あれば、 MGMT LED は点灯 し ません。 ヒ ン ト : X1052/X1052P ス イ ッ チ は、 出荷時に管理 モ ー ド に な っ て い ま す。 それ以外の ス イ ッ チ は、 ス イ ッ チへの不正ア ク セス を防止する ため、 非管理モー ド で出荷 さ れます。 詳細については、 『Dell ™Networking™ X1000 および X4000 Series Switches User Guide』 を参照 し て く だ さ い。 ス イ ッ チのモー ド に応 じ て、 以下の操作を行います。 • 管理モー ド であれば、 手順 4 へ進みます。 • 管理モー ド で なければ、 管理モー ド に切 り 替え る ため、 管理モー ド の開口部にゼム ク リ ッ プ を挿 入 し 、 管理モー ド ボ タ ン を 7 秒間押 し 続けます。 管理モー ド ボ タ ンは、 次の場所にある小 さ なボ タ ン です。 • X1008/X1008 X ス イ ッ チ: 背面の右側 • その他の X ス イ ッ チ: 背面の左側 ボ タ ン を押すには、 ゼム ク リ ッ プ を ま っ す ぐ に伸ば し て使います。 7 秒が経過する と 、 X ス イ ッ チが リ ブー ト さ れて管理モー ド に切 り 替わ り ます。 4 X ス イ ッ チ コ ン ソ ールを次のいずれかに接続 し ます。 • X ス イ ッ チのユーザ イ ン タ ー フ ェ ース を使っ て設定する場合は、 X ス イ ッ チ と 同 じ サブネ ッ ト にあ る PC に RJ45 ケーブルで接続 し ます。 • コ マ ン ド ラ イ ン イ ン タ ー フ ェ ース を使っ て設定する場合は、 Telnet (9600 ボー) で接続 し ます。 5 X シ リ ーズ ス イ ッ チの電源を入れます。 6 PC のブ ラ ウザで、 192.168.2.1 に移動 し ます。 X ス イ ッ チのログ イ ン画面が表示 さ れます。 Dell SonicWALL X シ リ ーズ ソ リ ュ ーシ ョ ン配備ガ イ ド X ス イ ッ チ を TZ シ リ ーズ装置上で プ ロ ビ ジ ョ ニ ングする 11 7 X シ リ ーズ ス イ ッ チのユーザ イ ン タ ー フ ェ ース (UI) にログ イ ン し ます。 補足 : ユーザ名は 「admin」 で、 パスワー ド は 「admin」 です。 「Initial Setup Welcome (初期セ ッ ト ア ッ プへよ う こ そ)」 ページが表示 さ れます。 8 9 手順 2 でス イ ッ チの情報を書き留めていなかっ た場合は、 こ こ で書き留めて く だ さ い。 「Next (次へ)」 を ク リ ッ ク し ます。 「Network Settings (ネ ッ ト ワー ク設定)」 ページが表示 さ れます。 10 フ ァ イ アウ ォ ールで DHCP サーバが有効にな っ ている場合に X シ リ ーズ ス イ ッ チの IP が動的に変更 さ れ ないよ う にするには、 「IP Address Source (IP ア ド レ スのソ ース)」 と し て 「Static IP (静的 IP)」 を選択し 、 既定値の 「Dynamic IP (DHCP) (動的 IP (DHCP))」 を使用 し ません。 補足 : 「Static IP (静的 IP)」 を選択するには、 デフ ォル ト ゲー ト ウ ェ イ を指定する必要があ り ます。 11 「Static IP Properties (静的 IP プ ロパテ ィ )」 情報を確認 し ます。 12 ス イ ッ チの IP ア ド レ スに関する各 フ ィ ール ド に適切な値を指定 し ます。 以下は設定例です。 IP ア ド レ ス 192.168.2.1/24 サブネ ッ ト マス ク 255.255.255.0 ゲー ト ウ ェ イ 192.168.2.2 Dell SonicWALL X シ リ ーズ ソ リ ュ ーシ ョ ン配備ガ イ ド X ス イ ッ チ を TZ シ リ ーズ装置上で プ ロ ビ ジ ョ ニ ングする 12 13 「Next (次へ)」 を ク リ ッ ク し ます。 「Credentials (資格情報)」 ページが表示 さ れます。 14 新し いパスワー ド を 「Password (パスワー ド )」 フ ィ ール ド と 「Re-enter Password (パスワー ド の再入力)」 フ ィ ール ド に入力 し て管理パスワー ド を変更 し ます。 15 「Next (次へ)」 を ク リ ッ ク し ます。 「Switch Information (ス イ ッ チ情報)」 ページが表示 さ れます。 16 『Dell™ Networking™ X1000 and X4000 Series Switches User Guide』 の説明に従っ て、 「Switch Information (ス イ ッ チ情報)」 ページ と 「SNMP Settings (SNMP の設定)」 ページの設定を行います。 17 「Next (次へ)」 を ク リ ッ ク し ます。 「Simple Network Management Protocol (SNMP) Settings (Simple Network Management Protocol (SNMP) の設定)」 ページが表示 さ れます。 18 『Dell™ Networking™ X1000 and X4000 Series Switches User Guide』 の説明に従っ て、 「SNMP Settings (SNMP の設定)」 ページの設定を行います。 Dell SonicWALL X シ リ ーズ ソ リ ュ ーシ ョ ン配備ガ イ ド X ス イ ッ チ を TZ シ リ ーズ装置上で プ ロ ビ ジ ョ ニ ングする 13 19 20 「Next (次へ)」 を ク リ ッ ク し ます。 「Summary (概要)」 ページが表示 さ れます。 「Finish (終了)」 を ク リ ッ ク し ます。 こ の設定は、 X ス イ ッ チの 「Startup configuration (起動設定)」 に 書き込まれます。 21 イ ン タ ー フ ェ ース を 「VLAN 1」 と し て設定 し ます。 22 フ ァ イ アウ ォ ールか ら ス イ ッ チのプ ロ ビ ジ ョ ニ ングや管理を行 う 前に、 フ ァ イ アウ ォ ールか ら X シ リ ー ズ ス イ ッ チに Ping を実行 し て X シ リ ーズ ス イ ッ チに到達で き る こ と を確認 し ます。 Dell SonicWALL X シ リ ーズ ソ リ ュ ーシ ョ ン配備ガ イ ド X ス イ ッ チ を TZ シ リ ーズ装置上で プ ロ ビ ジ ョ ニ ングする 14 X ス イ ッ チの UI を使っ てデ フ ォル ト ゲー ト ウ ェ イ を追加する ス イ ッ チの UI を使っ てデ フ ォル ト ゲー ト ウ ェ イ を ス イ ッ チに追加するには、 次の手順に従います。 1 UI で、 「Switch Management > IPv4 Addressing (ス イ ッ チ管理 > IPv4 ア ド レス)」 (または 「IPv6 Addressing (IPv6 ア ド レ ス)」 ) を選択 し ます。 「Edit IPv4 Addressings (IPv4 ア ド レ スの編集)」 ページが表示 さ れます。 2 「Add (追加)」 を選択 し ます。 「Add IPv4 Addressings (IPv4 ア ド レ スの追加)」 ページが表示 さ れます。 Dell SonicWALL X シ リ ーズ ソ リ ュ ーシ ョ ン配備ガ イ ド X ス イ ッ チ を TZ シ リ ーズ装置上で プ ロ ビ ジ ョ ニ ングする 15 3 4 デ フ ォル ト ゲー ト ウ ェ イの IP ア ド レ ス を 「Default Gateway (デ フ ォル ト ゲー ト ウ ェ イ)」 フ ィ ール ド に 入力 し ます。 「OK」 を選択 し ます。 CLI を使っ たプ ロ ビ ジ ョ ニ ング ト ピ ッ ク: • デ フ ォル ト ゲー ト ウ ェ イ を使用 し ないプ ロ ビ ジ ョ ニ ン グ (16 ページ) • デ フ ォル ト ゲー ト ウ ェ イ を使用する プ ロ ビ ジ ョ ニ ン グ (17 ページ) デ フ ォル ト ゲー ト ウ ェ イ を使用 し ないプ ロ ビ ジ ョ ニ ング 補足 : こ れは推奨 さ れる方法です。 デ フ ォル ト ゲー ト ウ ェ イ を使用せずに TZ シ リ ーズ フ ァ イ アウ ォ ールで X シ リ ーズ ス イ ッ チ を プ ロ ビ ジ ョ ニ ングするには、 次の手順に従います。 1 X シ リ ーズ ス イ ッ チのユーザ イ ン タ ー フ ェ ース を使っ て プ ロ ビ ジ ョ ニ ングする (10 ページ)の手順 1 から 手順 7 ま で を実行 し て X シ リ ーズ ス イ ッ チ を プ ロ ビ ジ ョ ニ ング し ます。 2 次の CLI コ マ ン ド を入力 し ます。 console#configure terminal console(config)#username admin < パスワー ド > console(config)#interface vlan 1 Dell SonicWALL X シ リ ーズ ソ リ ュ ーシ ョ ン配備ガ イ ド X ス イ ッ チ を TZ シ リ ーズ装置上で プ ロ ビ ジ ョ ニ ングする 16 console(config-if)#ip address 192.168.2.1 255.255.255.0 console(config-if)#end console#write memory 3 フ ァ イ アウ ォ ールか ら ス イ ッ チのプ ロ ビ ジ ョ ニ ングや管理を行 う 前に、 フ ァ イ アウ ォ ールか ら X シ リ ー ズ ス イ ッ チに Ping を実行 し て X シ リ ーズ ス イ ッ チに到達で き る こ と を確認 し ます。 デ フ ォル ト ゲー ト ウ ェ イ を使用する プ ロ ビ ジ ョ ニ ング デ フ ォル ト ゲー ト ウ ェ イ を使用 し て TZ シ リ ーズ フ ァ イ アウ ォ ールで X シ リ ーズ ス イ ッ チ を プ ロ ビ ジ ョ ニ ングするには、 次の手順に従います。 1 X シ リ ーズ ス イ ッ チのユーザ イ ン タ ー フ ェ ース を使っ て プ ロ ビ ジ ョ ニ ングする (10 ページ)の手順 1 から 手順 7 ま で を実行 し て X シ リ ーズ ス イ ッ チ を プ ロ ビ ジ ョ ニ ング し ます。 2 次の CLI コ マ ン ド を入力 し ます。 console#configure terminal console(config)#username admin < パスワー ド > console(config)#interface vlan 1 console(config-if)#ip address 192.168.2.1 255.255.255.0 console(config-if)#exit console(config)#ip default-gateway 192.168.2.2 console(config)#end console#write memory 3 フ ァ イ アウ ォ ールか ら ス イ ッ チのプ ロ ビ ジ ョ ニ ングや管理を行 う 前に、 フ ァ イ アウ ォ ールか ら X シ リ ー ズ ス イ ッ チに Ping を実行 し て X シ リ ーズ ス イ ッ チに到達で き る こ と を確認 し ます。 Dell SonicWALL X シ リ ーズ ソ リ ュ ーシ ョ ン配備ガ イ ド X ス イ ッ チ を TZ シ リ ーズ装置上で プ ロ ビ ジ ョ ニ ングする 17 3 X シ リ ーズ ス イ ッ チ を SonicOS に追加する • 拡張ス イ ッ チ を追加する (18 ページ) • 拡張ス イ ッ チ を削除する (20 ページ) 拡張ス イ ッ チ を追加する 補足 : X シ リ ーズのス イ ッ チ を フ ァ イ アウ ォ ールから管理するには、 フ ァ イ アウ ォ ールのイ ン タ ー フ ェ ース の 1 つが X シ リ ーズのス イ ッ チ と同 じサブネ ッ ト に存在する必要があ り ます。 例えば、 既定の IP を使っ て X シ リ ーズのス イ ッ チ を管理す る場合は、 フ ァ イ ア ウ ォ ールの イ ン タ ー フ ェ ースが 192.168.2.0/24 サブ ネ ッ ト に設定さ れ、 X シ リ ーズのス イ ッ チに接続さ れている必要があ り ます。 拡張ス イ ッ チ を追加するには、 次の手順に従います。 1 X ス イ ッ チ を TZ シ リ ーズ装置上で プ ロ ビ ジ ョ ニ ングする (10 ページ) の説明に従っ て、 ス イ ッ チ を セ ッ ト ア ッ プ し ます。 2 ス イ ッ チに Ping を実行 し て、 フ ァ イ アウ ォ ールがス イ ッ チ と 相互に通信で き る こ と を確認 し ます。 3 「ネ ッ ト ワー ク > PortShield グループ」 ページに移動 し ます。 4 「外部ス イ ッ チの設定」 タ ブ を選択 し ます。 5 「ス イ ッ チの追加」 ボ タ ン を選択 し ます。 「外部ス イ ッ チの追加」 ダ イ ア ロ グが表示 さ れます。 6 「ID」 ド ロ ッ プダウン メ ニ ュ ーから、 ス イ ッ チの ID を選択 し ます。 「1」 (既定) または 「2」 を選択で き ます。 Dell SonicWALL X シ リ ーズ ソ リ ュ ーシ ョ ン配備ガ イ ド X シ リ ーズ ス イ ッ チ を SonicOS に追加する 18 7 「ス イ ッ チ モデル」 ド ロ ッ プダウン メ ニ ューから、 外部ス イ ッ チのモデルを選択し ます。 既定値は X1008 です。 8 「IP ア ド レ ス」 フ ィ ール ド で、 ス イ ッ チの IP ア ド レ ス (ス イ ッ チに貼 られている ラ ベルを参照) を入力 し ます。 9 「ユーザ名」 フ ィ ール ド で、 ス イ ッ チのユーザ ID (ス イ ッ チに貼られている ラ ベルを参照) を入力し ます。 10 「パスワー ド 」 フ ィ ール ド に、 ス イ ッ チに貼 られている ラ ベルに記載 さ れたパスワー ド 、 またはス イ ッ チ の設置時に提供 さ れたパスワー ド を入力 し ます。 11 「パスワー ド の確認」 フ ィ ール ド に、 パスワー ド を も う 一度入力 し ます。 ヒ ン ト : 「ス イ ッ チ管理」 、 「 フ ァ イ ア ウ ォ ール ア ッ プ リ ン ク 」 、 お よ び 「ス イ ッ チ ア ッ プ リ ン ク」 オ プ シ ョ ン の設定に つ い て は、 使用す る ト ポ ロ ジ に関す る サ ブ セ ク シ ョ ン をX シ リ ーズ ソ リ ュ ーシ ョ ン を さ ま ざ ま な ト ポロ ジで設定する (21 ページ) で参照 し て く だ さ い。 12 「ス イ ッ チ管理」 ド ロ ッ プダウン 択 し ます。 既定値は 1 です。 13 「フ ァ イ アウ ォール ア ッ プ リ ン ク」 ド ロ ッ プダウン メ ニ ューで、 ア ッ プ リ ン ク ポー ト と し て使用する フ ァ イ アウ ォ ールのポー ト を選択 し ます。 既定は 「な し 」 です。 14 「ス イ ッ チ ア ッ プ リ ン ク 」 ド ロ ッ プダウン メ ニ ュ ーで、 ア ッ プ リ ン ク ポー ト と し て使用する拡張ス イ ッ チのポー ト を選択 し ます。 既定は 「な し 」 です。 メ ニ ュ ーで、 管理 ト ラ フ ィ ッ ク に使用する拡張ス イ ッ チのポー ト を選 15 必要であれば、 「詳細」 タ ブ を選択 し ます。 こ の タ ブ で使用で き る オプ シ ョ ンは、 追加する拡張ス イ ッ チ のモデルによ っ て異な り ます。 X1008、 X1018、 X1026、 X1052、 X4012 16 17 X1008P、 X1018P、 X1026P、 X1052P 「STP モー ド 」 ド ロ ッ プダウン メ ニ ュ ーで、 次のいずれかを選択 し ます。 • クラシッ ク • 高速 (既定値) • 複数 「STP 状態」 ド ロ ッ プダウン メ ニ ュ ーで、 次のいずれかを選択 し ます。 • 無効 • 有効 (既定値) 18 X1008、 X1018、 X1026、 X1052、 または X4012 のス イ ッ チ を追加する場合は、 手順 22 へ進みます。 19 20 「PoE 警告使用量の し き い値」 フ ィ ール ド に、 ト ラ ッ プ を生成する し き い値 と する電力消費量の割合を入 力 し ます。 指定で き る範囲は 1 ~ 99 で、 既定値は 95 です。 「PoE ト ラ ッ プ」 ド ロ ッ プダウン メ ニ ュ ーで、 PoE ト ラ ッ プ を有効にするかど う かを選択 し ます。 Dell SonicWALL X シ リ ーズ ソ リ ュ ーシ ョ ン配備ガ イ ド X シ リ ーズ ス イ ッ チ を SonicOS に追加する 19 • 無効 (既定) • 有効 こ のオプ シ ョ ン を有効に し た場合、 電力消費量が 「PoE 警告使用量の し き い値」 の数値を超え る と 、 状況 の変更または電力供給ポー ト /非供給ポー ト な どの状態に応 じ て ト ラ ッ プが生成 さ れます。 21 22 「PoE 電力制限モー ド 」 ド ロ ッ プダウン メ ニ ュ ーで、 ポー ト への電力供給を選択 し ます。 • ポー ト 制限 (既定値) – ポー ト の電力は、 ポー ト 設定に従っ て制限 さ れます。 • ク ラ ス制限 – すべてのポー ト に最大電力を供給で き ます。 「追加」 を選択 し ます。 拡張ス イ ッ チ を削除する 拡張ス イ ッ チ を削除するには、 次の手順に従います。 1 「削除」 ア イ コ ン を選択 し ます。 Dell SonicWALL X シ リ ーズ ソ リ ュ ーシ ョ ン配備ガ イ ド X シ リ ーズ ス イ ッ チ を SonicOS に追加する 20 4 X シ リ ーズ ソ リ ュ ーシ ョ ン を さ ま ざ ま な ト ポロ ジで設定する 重要 : TZ 装置 と X シ リ ーズ ス イ ッ チ を結ぶイ ン タ ー フ ェ ース を設定する前に、 X ス イ ッ チ を TZ シ リ ーズ 装置上で プ ロ ビ ジ ョ ニ ングする (10 ページ) の説明に従っ てス イ ッ チ を設定 し て く だ さ い。 重要 : 拡張ス イ ッ チの電源を オ フ に し てか ら フ ァ イ ア ウ ォ ールを再起動 ( リ ブ ー ト ) し た場合、 フ ァ イ ア ウ ォ ールが拡張ス イ ッ チ を検出 し 、 ス イ ッ チの 「状態」 を 「接続」 と 表示する ま で最大で5分かか り ます。 拡張ス イ ッ チ を PortShield グルー プ に設定す る と 、 こ の設定が 「ネ ッ ト ワー ク > PortShield グルー プ」 ページに表示 さ れる ま で最大で5分かか り ます。 • ト ポロ ジの概要 (21 ページ) • リ ン クの概要 (22 ページ) • X シ リ ーズ ス イ ッ チ管理ポー ト を TZ フ ァ イ アウ ォ ールに接続する (22 ページ) • さ ま ざ ま な ト ポロ ジ を設定する (23 ページ) • 共通ア ッ プ リ ン ク を設定する (23 ページ) • 専用ア ッ プ リ ン ク を設定する (26 ページ) • 共通ア ッ プ リ ン ク と 専用ア ッ プ リ ン ク によ るハイ ブ リ ッ ド シ ス テムを設定する (33 ページ) • 管理 / デー タ 用のア ッ プ リ ン ク と し て隔離 さ れた リ ン ク を設定する (34 ページ) • 専用ア ッ プ リ ン ク を使 っ て HA と PortShield を設定する (37 ページ) • 専用ア ッ プ リ ン ク を使 っ て VLAN を設定する (40 ページ) • SonicPoint ア ク セス向けの専用 リ ン ク を設定する (45 ページ) ト ポロ ジの概要 TZ/X シ リ ーズ ソ リ ュ ーシ ョ ン でサポー ト さ れている主な ト ポロ ジ: • 共通ア ッ プ リ ン ク設定 • 専用ア ッ プ リ ン ク設定 • 共通ア ッ プ リ ン ク と 専用ア ッ プ リ ン ク によ るハイ ブ リ ッ ド 設定 • 管理 ト ラ フ ィ ッ ク およびデー タ ト ラ フ ィ ッ ク向けの隔離 さ れた リ ン ク設定 • 専用ア ッ プ リ ン ク によ る HA および PortShield 設定 • 専用ア ッ プ リ ン ク によ る VLAN 設定 • 専用ア ッ プ リ ン ク によ る SonicPoint 設定 Dell SonicWALL X シ リ ーズ ソ リ ュ ーシ ョ ン配備ガ イ ド X シ リ ーズ ソ リ ュ ーシ ョ ン を さ ま ざ ま な ト ポロ ジ で設定する 21 ト ピ ッ ク: • リ ン クの概要 (22 ページ) リ ン クの概要 共通 リ ン ク は、 デー タ ト ラ フ ィ ッ ク と 管理 ト ラ フ ィ ッ ク を伝送 し ます。 共通 リ ン ク は、 すべての PortShield ト ラ フ ィ ッ ク と すべての PortShield グループ を伝送 し ます。 専用 リ ン ク は、 1 つの PortShield グループのみを伝送 し ます。 こ のグループは、 TZ 装置の専用ポー ト に対 し て ポー ト シール ド さ れている必要があ り ます。 隔離 さ れた リ ン ク は、 管理 ト ラ フ ィ ッ ク ま たはデー タ ト ラ フ ィ ッ ク を伝送 し ます。 両方を同時に伝送す る こ と はで き ません。 一般に、 隔離 さ れた リ ン クは、 フ ァ イ アウ ォ ール と X ス イ ッ チ を結ぶ複数の接続を使い、 管理 ト ラ フ ィ ッ ク と デー タ ト ラ フ ィ ッ ク を別々に伝送 し ます。 ア ッ プ リ ン ク イ ン タ ー フ ェ ースの概要 ア ッ プ リ ン ク イ ン タ ー フ ェ ースは、 タ グ付け さ れた / タ グ付け さ れない ト ラ フ ィ ッ ク を伝送する よ う に設定 さ れ た 「 ト ラ ン ク」 ポー ト と し て表示 さ れます。 拡張ス イ ッ チ を追加する際に フ ァ イ アウ ォ ール ア ッ プ リ ン ク と X ス イ ッ チ ア ッ プ リ ン クのオプシ ョ ン を使 う と、 フ ァ イ アウ ォ ール ア ッ プ リ ン ク と し て設定 さ れた フ ァ イ アウ ォ ール のポー ト と、 ス イ ッ チ ア ッ プ リ ン ク と し て設定さ れた拡張ス イ ッ チのポー ト が、 すべての IDV VLAN について タ グ 付け さ れた ト ラ フ ィ ッ ク を送受信する よ う に自動的に設定 さ れます。 IDV VLAN の ト ラ フ ィ ッ クが タ グ付け さ れる と 、 フ ァ ームウ ェ アは PortShield ホス ト イ ン タ ーフ ェ ースで この ト ラ フ ィ ッ ク を扱 う こ と がで き ます。 ア ッ プ リ ン ク イ ン タ ー フ ェ ース設定条件 • イ ン タ ー フ ェ ースは、 物理 イ ン タ ー フ ェ ース で なければな り ません。 仮想 イ ン タ ー フ ェ ースは使用で き ません。 • イ ン タ ーフ ェ ースは、 ス イ ッ チ イ ン タ ーフ ェ ースでなければな り ません。 (一部のプ ラ ッ ト フ ォームでは、 フ ァ イ アウ ォ ール イ ン タ ー フ ェ ースがス イ ッ チに接続 さ れていないケースがあ り ます。 こ のよ う な イ ン タ ーフ ェ ースは使用で き ません) • イ ン タ ー フ ェ ース を PortShield ホス ト にする こ と (他のフ ァ イ アウ ォ ール イ ン タ ー フ ェ ース を こ のイ ン タ ー フ ェ ースか ら ポー ト シール ド する こ と )、 ま たは PortShield グループ メ ンバーにする こ と (他の フ ァ イ アウ ォ ール イ ン タ ー フ ェ ースか ら ポー ト シール ド さ れる こ と ) はで き ません。 • イ ン タ ー フ ェ ースは、 ブ リ ッ ジ プ ラ イ マ リ イ ン タ ー フ ェ ースまたはブ リ ッ ジ セ カ ンダ リ イ ン タ ー フ ェ ー スであ っ てはな り ません。 • イ ン タ ー フ ェ ースは、 子を持つ こ と がで き ません (他の子イ ン タ ー フ ェ ースの親イ ン タ ー フ ェ ースにな る こ と はで き ません)。 X シ リ ーズ ス イ ッ チ管理ポー ト を TZ フ ァ イ アウ ォ ールに接続する X シ リ ーズ ス イ ッ チの管理ポー ト に接続 さ れた イ ン タ ー フ ェ ースの IP ア ド レ スは、 ス イ ッ チ と 同 じ サブ ネ ッ ト にあ る必要があ り ます。 例えば、 ス イ ッ チ と TZ 装置の管理接続が X 2 を使 う 場合、 X2 の IP ア ド レ スは同 じ サ ブネ ッ ト (192.168.2.1/24 な ど) に含まれる必要があ り ます。 Dell SonicWALL X シ リ ーズ ソ リ ュ ーシ ョ ン配備ガ イ ド X シ リ ーズ ソ リ ュ ーシ ョ ン を さ ま ざ ま な ト ポロ ジ で設定する 22 さ ま ざ ま な ト ポロ ジ を設定する 補足 : PortShield グループ を作成する完全な手順については、 『SonicOS 6.2 管理ガ イ ド 』 と X シ リ ーズ ス イ ッ チ を SonicOS に追加する (18 ページ) を参照 し て く だ さ い。 以下のセ ク シ ョ ン では、 さ ま ざ ま な ト ポロ ジの設定に必要不可欠な手順のみを説明 し ます。 ト ピ ッ ク: • 共通ア ッ プ リ ン ク を設定する (23 ページ) • 専用ア ッ プ リ ン ク を設定する (26 ページ) • 共通ア ッ プ リ ン ク と 専用ア ッ プ リ ン ク によ るハイ ブ リ ッ ド シ ス テムを設定する (33 ページ) • 管理 / デー タ 用のア ッ プ リ ン ク と し て隔離 さ れた リ ン ク を設定する (34 ページ) • 専用ア ッ プ リ ン ク を使 っ て HA と PortShield を設定する (37 ページ) • 専用ア ッ プ リ ン ク を使 っ て VLAN を設定する (40 ページ) • SonicPoint ア ク セス向けの専用 リ ン ク を設定する (45 ページ) 共通ア ッ プ リ ン ク を設定する こ の設定 を 使 う と 、 フ ァ イ ア ウ ォ ール と X シ リ ーズ ス イ ッ チ を 結ぶ 1 本の リ ン ク を すべての PortShield ト ラ フ ィ ッ ク を伝送する ア ッ プ リ ン ク と し て指定で き ます。 フ ァ イ アウ ォ ールのポー ト と ス イ ッ チのポー ト は、 すべ ての フ ァ イ アウ ォ ール イ ン タ ー フ ェ ースに対応する VLAN の タ グ付け さ れた ト ラ フ ィ ッ ク を伝送する ための ト ラ ン ク ポー ト と し て設定 さ れます。 ト ラ フ ィ ッ ク の VLAN タ グは、 ト ラ フ ィ ッ ク を PortShield グループ に適切に 関連付ける ために使用 さ れます。 図 1 に、 TZ500 フ ァ イ アウ ォ ール と X1026P ス イ ッ チ を使用する一般的な統合 ト ポロ ジ を示 し ます。 • フ ァ イ アウ ォ ール ア ッ プ リ ン ク イ ン タ ー フ ェ ースは X3 です。 • X シ リ ーズ ス イ ッ チ ア ッ プ リ ン ク イ ン タ ー フ ェ ースは 2 です。 フ ァ イ アウ ォ ールの X3 と 拡張ス イ ッ チのポー ト 2 を結ぶ こ のア ッ プ リ ン ク は、 H1 と H3 お よび H2 と H4 の間 で PortShield ト ラ フ ィ ッ ク を伝送する ために設定 さ れた共通 リ ン ク です。 また、 こ のア ッ プ リ ン ク は、 フ ァ イ ア ウ ォ ールによ る X シ リ ーズ ス イ ッ チ管理に使用 さ れる リ ン ク で も あ り ます。 こ の構成では、 X3 が X シ リ ーズ ス イ ッ チの IP ア ド レ ス と 同 じ サブネ ッ ト に設定 さ れます。 また、 X3 はフ ァ イ アウ ォ ール ア ッ プ リ ン ク と し て設定 さ れます。 ポー ト 2 はス イ ッ チ管理 と し て設定 さ れ、 さ ら にス イ ッ チのプ ロ ビ ジ ョ ニ ン グ時にはス イ ッ チ ア ッ プ リ ン ク と な り ます。 補足 : 必要であれば、 PortShield ト ラ フ ィ ッ ク と 管理 ト ラ フ ィ ッ ク を異な る リ ン ク で伝送す る こ と も で き ます。 詳細については、 管理 / デー タ 用のア ッ プ リ ン ク と し て隔離 さ れた リ ン ク を設定する (34 ページ)を 参照 し て く だ さ い。 Dell SonicWALL X シ リ ーズ ソ リ ュ ーシ ョ ン配備ガ イ ド X シ リ ーズ ソ リ ュ ーシ ョ ン を さ ま ざ ま な ト ポロ ジ で設定する 23 図 1. 共通ア ッ プ リ ン ク ト ポロ ジ フ ァ イ アウ ォ ールにス イ ッ チ を追加するには、 以下の手順に従います。 1 X ス イ ッ チ を TZ シ リ ーズ装置上で プ ロ ビ ジ ョ ニ ングする (10 ページ) の説明に従っ て、 ス イ ッ チ を セ ッ ト ア ッ プ し ます。 2 TZ 装置のポー ト X3 と X シ リ ーズ ス イ ッ チのポー ト 2 を RJ45 ケーブルで接続 し ます。 3 4 「ネ ッ ト ワー ク > イ ン タ ー フ ェ ース」 ページに移動 し ます。 X3 の IP ア ド レ スが 192.168.2.x/24 の範囲にある こ と を確認 し ます。 5 「ネ ッ ト ワー ク > PortShield グループ」 ページに移動 し ます。 6 「外部ス イ ッ チの設定」 タ ブ を選択 し ます。 Dell SonicWALL X シ リ ーズ ソ リ ュ ーシ ョ ン配備ガ イ ド X シ リ ーズ ソ リ ュ ーシ ョ ン を さ ま ざ ま な ト ポロ ジ で設定する 24 7 「ス イ ッ チの追加」 ボ タ ン を選択 し ます。 「外部ス イ ッ チの追加」 ダ イ ア ロ グが表示 さ れます。 8 X シ リ ーズ ス イ ッ チ を SonicOS に追加する (18 ページ) の説明に従っ て、 「ID」 から 「パスワー ド の確 認」 ま で設定 し ます。 9 フ ァ イ アウ ォ ールによ る ス イ ッ チ管理に使用 さ れるポー ト を 「ス イ ッ チ管理」 ド ロ ッ プダウン メ ニ ュ ーか ら選択 し ます。 10 「フ ァ イ アウ ォ ール ア ッ プ リ ン ク 」 および 「ス イ ッ チ ア ッ プ リ ン ク 」 の ド ロ ッ プダウン メ ニ ュ ーから オ プ シ ョ ン を選択 し ます。 11 「詳細」 タ ブの設定の詳細については、 X シ リ ーズ ス イ ッ チ を SonicOS に追加する (18 ページ) を参照 し て く だ さ い。 12 「追加」 を選択 し ます。 「外部ス イ ッ チの設定」 タ ブには、 X3 と X シ リ ーズ ス イ ッ チのポー ト 2 を結ぶ リ ン クが表示 さ れます。 Dell SonicWALL X シ リ ーズ ソ リ ュ ーシ ョ ン配備ガ イ ド X シ リ ーズ ソ リ ュ ーシ ョ ン を さ ま ざ ま な ト ポロ ジ で設定する 25 13 • 状況 – 緑色の 「有効」 ア イ コ ン • ス イ ッ チ管理 – ポー ト 2 • フ ァ イ アウ ォ ール ア ッ プ リ ン ク – X3 • ス イ ッ チ ア ッ プ リ ン ク – ポー ト 2 「ポー ト のグ ラ フ ィ ッ ク」 タ ブ を ク リ ッ ク し ます。 X3 ポー ト と X シ リ ーズ ス イ ッ チのポー ト 2 は、 色 と 矢印が同 じ です。 こ れは、 ど ち ら も ア ッ プ リ ン ク で ある こ と 、 つま り ケーブルで接続 さ れている こ と を意味 し ます。 14 TZ と X シ リ ーズ ス イ ッ チのポー ト をポー ト シール ド する方法については、 『SonicOS 6.2 管理ガ イ ド 』 の PortShield に関する セ ク シ ョ ン を参照 し て く だ さ い。 専用ア ッ プ リ ン ク を設定する この設定を使 う と 、 フ ァ イ アウ ォ ール と X シ リ ーズ ス イ ッ チ を結ぶ 1 本の リ ン ク を、 接続先のフ ァ イ アウ ォ ール イ ン タ ー フ ェ ースに対応する PortShield ト ラ フ ィ ッ ク を伝送する専用ア ッ プ リ ン ク と し て指定で き ます。 フ ァ イ アウ ォ ールのポー ト と ス イ ッ チのポー ト は、 フ ァ イ アウ ォ ール イ ン タ ー フ ェ ースの PortShield VLAN に対応する VLAN ア ク セス モー ド に設定 さ れます。 Dell SonicWALL X シ リ ーズ ソ リ ュ ーシ ョ ン配備ガ イ ド X シ リ ーズ ソ リ ュ ーシ ョ ン を さ ま ざ ま な ト ポロ ジ で設定する 26 こ の設定は、 専用 1G リ ン クが特定の フ ァ イ アウ ォ ール イ ン タ ー フ ェ ースに必要 と さ れる構成で使用で き ます。 こ の設定が必要 と な る導入ケース: • VLAN が使用 さ れる。 例えば、 X シ リ ーズ ス イ ッ チの先に別のス イ ッ チがある場合な ど。 • ト ラ フ ィ ッ クが非常に多 く 、 こ の ト ラ フ ィ ッ クのために別個のア ッ プ リ ン クが必要 と さ れる。 こ のよ う な構成の欠点は、 フ ァ イ アウ ォ ール上のイ ン タ ー フ ェ ースが早 く に使い果た さ れて し ま う こ と です。 補足 : こ の例では、 フ ァ イ アウ ォ ール イ ン タ ー フ ェ ースの残 り の部分 (専用 リ ン クがある X0 と X5 を除 く ) に PortShield ト ラ フ ィ ッ ク を伝送する共通ア ッ プ リ ン ク はあ り ません。 重要 : 専用ア ッ プ リ ン クが機能するには、 設定を行 う 前に物理 リ ン ク を接続する必要があ り ます。 図 2 に、 TZ500 フ ァ イ アウ ォ ール と X1026P ス イ ッ チに よ る構成を使用する専用ア ッ プ リ ン ク を示 し ます。 こ の シナ リ オでは、 専用ア ッ プ リ ン クが 2 つあ り ます。 • フ ァ イ アウ ォ ールの X3 と 拡張ス イ ッ チのポー ト 1 を結ぶア ッ プ リ ン ク は、 ス イ ッ チの管理に使用 さ れま す。 こ の構成では、 X3 が X シ リ ーズ ス イ ッ チの IP ア ド レ ス と 同 じ サブネ ッ ト に設定 さ れます。 • また、 専用ア ッ プ リ ン クが 2 つあ り ます。 • フ ァ イ アウ ォ ールの X0 と 拡張ス イ ッ チのポー ト 11 を結ぶ リ ン ク は、 X0 のすべての PortShield ト ラ フ ィ ッ ク を伝送する専用 リ ン ク です。 • フ ァ イ アウ ォールの X5 と拡張ス イ ッ チのポー ト 7 を結ぶア ッ プ リ ン クは、 X5 のすべての PortShield ト ラ フ ィ ッ ク を伝送する専用ア ッ プ リ ン ク です。 図 2. 専用ア ッ プ リ ン ク ト ポロ ジ 共通ア ッ プ リ ン ク を設定 し て も し な く て も、 複数の フ ァ イ ア ウ ォ ール イ ン タ ー フ ェ ースのすべての PortShield ト ラ フ ィ ッ ク を伝送する ために専用ア ッ プ リ ン ク を設定で き ます。 両方のケース で、 共通ア ッ プ リ ン ク が拡張ス イ ッ チの管理に使用 さ れます。 ト ピ ッ ク: • 共通ア ッ プ リ ン ク な し で専用ア ッ プ リ ン ク を設定する (27 ページ) • 共通ア ッ プ リ ン ク あ り で専用ア ッ プ リ ン ク を設定する (29 ページ) 共通ア ッ プ リ ン ク な し で専用ア ッ プ リ ン ク を設定する 共通ア ッ プ リ ン ク な し で専用ア ッ プ リ ン ク ト ポロ ジ を設定する には、 次の手順に従います。 1 X ス イ ッ チ を TZ シ リ ーズ装置上で プ ロ ビ ジ ョ ニ ングする (10 ページ) の説明に従っ て、 ス イ ッ チ を セ ッ ト ア ッ プ し ます。 Dell SonicWALL X シ リ ーズ ソ リ ュ ーシ ョ ン配備ガ イ ド X シ リ ーズ ソ リ ュ ーシ ョ ン を さ ま ざ ま な ト ポロ ジ で設定する 27 2 「ネ ッ ト ワー ク > PortShield グループ」 ページに移動 し ます。 3 「外部ス イ ッ チの設定」 タ ブ を選択 し ます。 4 未割 り 当てス イ ッ チの 「編集」 ア イ コ ン を ク リ ッ ク し ます。 「外部ス イ ッ チの編集」 ダ イ ア ロ グが表示 さ れます。 5 拡張ス イ ッ チ を追加する (18 ページ) の説明に従 っ て、 「ID」 か ら 「パス ワー ド の確認」 ま で を設定 し ます。 6 フ ァ イ アウ ォ ールによ る ス イ ッ チ管理に使用 さ れるポー ト を 「ス イ ッ チ管理」 ド ロ ッ プダウン メ ニ ュ ーか ら選択 し ます。 7 共通ア ッ プ リ ン ク な し で専用ア ッ プ リ ン ク を 設定す る ために拡張ス イ ッ チ を プ ロ ビ ジ ョ ニ ン グす る に は、 「 フ ァ イ アウ ォ ール ア ッ プ リ ン ク」 オプ シ ョ ン と 「ス イ ッ チ ア ッ プ リ ン ク」 オプ シ ョ ン を 「な し 」 に設定 し ます。 8 「詳細」 タ ブの設定の詳細については、 拡張ス イ ッ チ を追加する (18 ページ) を参照 し て く だ さ い。 9 「追加」 を選択 し ます。 ダ イ ア ログが閉 じ られます。 10 次のいずれかを ク リ ッ ク し ます。 • 「ポー ト グ ラ フ ィ ッ ク」 タ ブ • 「ポー ト 設定」 タ ブ 11 いずれかの操作を行います。 • 「ポー ト グ ラ フ ィ ッ ク」 タ ブ: a b • 使用する PortShield イ ン タ ー フ ェ ース を選択 し ます。 「設定」 ボ タ ン を選択 し ます。 「ポー ト 設定」 タ ブ で、 使用する PortShield イ ン タ ー フ ェ ースの 「編集」 ア イ コ ン を ク リ ッ ク し ます。 Dell SonicWALL X シ リ ーズ ソ リ ュ ーシ ョ ン配備ガ イ ド X シ リ ーズ ソ リ ュ ーシ ョ ン を さ ま ざ ま な ト ポロ ジ で設定する 28 「ス イ ッ チ ポー ト の編集」 ダ イ ア ロ グが表示 さ れます。 12 「専用ア ッ プ リ ン ク」 オプ シ ョ ン を選択 し ます。 13 「OK」 を選択 し ます。 共通ア ッ プ リ ン ク あ り で専用ア ッ プ リ ン ク を設定する 共通ア ッ プ リ ン ク あ り で専用ア ッ プ リ ン ク ト ポロ ジ を設定する には、 次の手順に従います。 1 X ス イ ッ チ を TZ シ リ ーズ装置上で プ ロ ビ ジ ョ ニ ングする (10 ページ) の説明に従っ て、 ス イ ッ チ を プ ロ ビ ジ ョ ニ ング し ます。 補足 : こ の例では、 TZ 装置のポー ト X3 と ス イ ッ チのポー ト 2 がケー ブルで接続 さ れて い ま す。 ポー ト 2 のポー ト ア イ コ ンには、 人型ア イ コ ンが表示 さ れます。 こ の接続は、 管理 ト ラ フ ィ ッ ク と デー タ ト ラ フ ィ ッ クの両方を伝送するので、 共通 リ ン ク です。 2 拡張ス イ ッ チ を追加する (18 ページ) の説明に従 っ て、 共通ア ッ プ リ ン ク を セ ッ ト ア ッ プ し ます。 Dell SonicWALL X シ リ ーズ ソ リ ュ ーシ ョ ン配備ガ イ ド X シ リ ーズ ソ リ ュ ーシ ョ ン を さ ま ざ ま な ト ポロ ジ で設定する 29 「外部ス イ ッ チの設定」 タ ブの内容が更新 さ れます。 「外部ス イ ッ チの設定」 タ ブ と 「ポー ト グ ラ フ ィ ッ ク」 タ ブの内容が更新 さ れます。 「ポー ト グ ラ フ ィ ッ ク」 タ ブで、 TZ 装置のポー ト X3 と ス イ ッ チのポー ト 2 のア イ コ ンが同 じ 色 と 矢印で 表示 さ れます。 Dell SonicWALL X シ リ ーズ ソ リ ュ ーシ ョ ン配備ガ イ ド X シ リ ーズ ソ リ ュ ーシ ョ ン を さ ま ざ ま な ト ポロ ジ で設定する 30 3 次のいずれかを ク リ ッ ク し ます。 • 「ポー ト グ ラ フ ィ ッ ク」 タ ブ • 「ポー ト 設定」 タ ブ Dell SonicWALL X シ リ ーズ ソ リ ュ ーシ ョ ン配備ガ イ ド X シ リ ーズ ソ リ ュ ーシ ョ ン を さ ま ざ ま な ト ポロ ジ で設定する 31 4 いずれかの操作を行います。 • 「ポー ト グ ラ フ ィ ッ ク」 タ ブ: a b • 使用する PortShield イ ン タ ー フ ェ ース を選択 し ます。 「設定」 ボ タ ン を選択 し ます。 「ポー ト 設定」 タ ブ で、 使用する PortShield イ ン タ ー フ ェ ースの 「編集」 ア イ コ ン を ク リ ッ ク し ます。 「ス イ ッ チ ポー ト の編集」 ダ イ ア ロ グが表示 さ れます。 5 「専用ア ッ プ リ ン ク」 オプ シ ョ ン を選択 し ます。 Dell SonicWALL X シ リ ーズ ソ リ ュ ーシ ョ ン配備ガ イ ド X シ リ ーズ ソ リ ュ ーシ ョ ン を さ ま ざ ま な ト ポロ ジ で設定する 32 6 「OK」 を選択 し ます。 「ポー ト グ ラ フ ィ ッ ク」 タ ブには、 TZ 装置の X5 と ス イ ッ チのポー ト 5 のア イ コ ンが同 じ 色 ( こ の例では 緑色) と 上向きの矢印 (専用 リ ン ク を意味する) で表示 さ れます。 共通ア ッ プ リ ン ク と 専用ア ッ プ リ ン ク に よ るハイ ブ リ ッ ド シ ス テムを設定する この設定では、 共通ア ッ プ リ ン ク と 専用ア ッ プ リ ン ク を組み合わせて、 フ ァ イ アウ ォ ール と X シ リ ーズ ス イ ッ チ の間にセ ッ ト ア ッ プする こ と がで き ます。 専用ア ッ プ リ ン ク は、 接続先のフ ァ イ アウ ォ ール イ ン タ ー フ ェ ースに 対応する PortShield ト ラ フ ィ ッ ク を伝送するために使用さ れます。 共通ア ッ プ リ ン クは、 残 り のフ ァ イ アウ ォール イ ン タ ーフ ェ ース (専用ア ッ プ リ ン クが設定 されていない もの) の PortShield ト ラ フ ィ ッ ク を伝送し ます。 図 3 に、 TZ400 フ ァ イ アウ ォ ール と X1026P ス イ ッ チ を使用するハイ ブ リ ッ ド ア ッ プ リ ン ク 統合 ト ポロ ジ を示 し ます。 • フ ァ イ アウォールの X0 と拡張ス イ ッ チのポー ト 11 を結ぶ専用ア ッ プ リ ン クは、 X0 の PortShield ト ラ フ ィ ッ ク を伝送するためにセ ッ ト ア ッ プ されています。 • フ ァ イ アウ ォ ールの X3 と 拡張ス イ ッ チのポー ト 2 を結ぶ共通 リ ン ク は、 X0 以外のフ ァ イ アウ ォ ール イ ン タ ー フ ェ ースの PortShield ト ラ フ ィ ッ ク を伝送 し ます。 • 専用ア ッ プ リ ン ク で結ばれるポー ト X0 と 11 は、 X0 に対応する VLAN のア ク セス ポー ト です。 共通ア ッ プ リ ン クのポー ト X3 と 2 は ト ラ ン ク ポー ト で、 X0 を除 く すべての フ ァ イ アウ ォ ール イ ン タ ー フ ェ ース に対応する VLAN は メ ンバー と し て こ の ト ラ ン ク に追加 さ れ、 PortShield VLAN タ グ付き ト ラ フ ィ ッ ク の 伝送を容易に し ます。 こ の設定では、 X3 と 2 を結ぶ リ ン ク が フ ァ イ アウ ォ ール と ス イ ッ チの間で管理 ト ラ フ ィ ッ ク を伝送す る ために も使用 さ れます。 Dell SonicWALL X シ リ ーズ ソ リ ュ ーシ ョ ン配備ガ イ ド X シ リ ーズ ソ リ ュ ーシ ョ ン を さ ま ざ ま な ト ポロ ジ で設定する 33 図 3. ハイ ブ リ ッ ド ア ッ プ リ ン ク ト ポロ ジ ハイ ブ リ ッ ド 設定を セ ッ ト ア ッ プする手順は、 次の 2 つです。 1 共通ア ッ プ リ ン ク を設定 し ます。 2 専用ア ッ プ リ ン ク を設定 し ます。 共通ア ッ プ リ ン ク と 専用ア ッ プ リ ン ク を使 う ハイ ブ リ ッ ド 設定を セ ッ ト ア ッ プする には、 次の手順に 従います。 1 X シ リ ーズ ス イ ッ チ を SonicOS に追加する (18 ページ) の説明に従っ て、 スイ ッ チをセ ッ ト ア ッ プ し ます。 2 共通ア ッ プ リ ン ク あ り で専用ア ッ プ リ ン ク を設定する (29 ページ) の説明に従っ て、 ア ッ プ リ ン ク を設定 し ます。 管理 / デー タ 用のア ッ プ リ ン ク と し て隔離 さ れた リ ン ク を設定する こ の設定では、 管理 ト ラ フ ィ ッ ク と デー タ ト ラ フ ィ ッ ク を伝送する ために、 フ ァ イ アウ ォ ール と X シ リ ーズ ス イ ッ チ間で個別の リ ン ク を 使用で き ま す。 共通 リ ン ク では、 管理 ト ラ フ ィ ッ ク と デー タ ト ラ フ ィ ッ ク が同 じ ア ッ プ リ ン ク で伝送 さ れます。 デー タ ト ラ フ ィ ッ ク で輻輳が発生す る と 管理 ト ラ フ ィ ッ ク に も こ れが影響 し 、 管理 ト ラ フ ィ ッ ク の転送に遅延が生 じ ます。 デー タ ト ラ フ ィ ッ ク の輻輳が予想 さ れる場合は、 管理 ト ラ フ ィ ッ ク と デー タ ト ラ フ ィ ッ ク を別々の リ ン ク で伝送す る こ と を検討 し て く だ さ い。 共通 リ ン ク の設定 と 似ています が、 管理 と デー タ を隔離す る こ の設定では、 管理 ト ラ フ ィ ッ ク と デー タ ト ラ フ ィ ッ ク に別々のア ッ プ リ ン ク を 使用 し ます。 こ の設定を使 う と 、 デー タ ト ラ フ ィ ッ ク が多い時間帯で も 管理 ト ラ フ ィ ッ ク は遅延な し で ス イ ッ チに転送 さ れます。 重要 : MGMT ポー ト はポー ト シール ド で き ません。 図 4 に、 TZ400 フ ァ イ アウ ォ ール と X1026P ス イ ッ チでセ ッ ト ア ッ プ さ れた、 隔離 さ れた リ ン ク を示 し ます。 • フ ァ イ アウ ォ ールの X2 と 拡張ス イ ッ チのポー ト 1 を結ぶ リ ン ク は、 管理 ト ラ フ ィ ッ ク を ス イ ッ チに伝送 し ます。 こ の構成では、 X2 が X シ リ ーズ ス イ ッ チの IP ア ド レ ス と 同 じ サブネ ッ ト に設定 さ れます。 • フ ァ イ アウ ォ ールの X3 と 拡張ス イ ッ チのポー ト 2 を結ぶ こ の リ ン クは、 H1 と H2 の間で PortShield ト ラ フ ィ ッ ク を伝送する ためにセ ッ ト ア ッ プ さ れたア ッ プ リ ン ク です。 • X3 は フ ァ イ アウ ォ ール ア ッ プ リ ン ク と し て設定 さ れています。 • ポー ト 1 はス イ ッ チ MGMT ポー ト と し て設定 さ れています。 • ポー ト 2 はス イ ッ チ デー タ ア ッ プ リ ン ク と し て設定 さ れています。 Dell SonicWALL X シ リ ーズ ソ リ ュ ーシ ョ ン配備ガ イ ド X シ リ ーズ ソ リ ュ ーシ ョ ン を さ ま ざ ま な ト ポロ ジ で設定する 34 図 4. 隔離 さ れた リ ン ク ト ポロ ジ 管理 ト ラ フ ィ ッ ク と デー タ ト ラ フ ィ ッ ク を伝送する ため、 隔離 さ れた リ ン ク を セ ッ ト ア ッ プするに は、 次の手順に従います。 1 X ス イ ッ チ を TZ シ リ ーズ装置上で プ ロ ビ ジ ョ ニ ングする (10 ページ) の説明に従っ て、 ス イ ッ チ を プ ロ ビ ジ ョ ニ ング し ます。 2 拡張ス イ ッ チ を追加する (18 ページ) の説明に従っ て、 デー タ ア ッ プ リ ン ク を セ ッ ト ア ッ プ し ます。 3 「ネ ッ ト ワー ク > PortShield グループ」 ページに移動 し ます。 4 「外部ス イ ッ チの設定」 タ ブ を選択 し ます。 5 「ス イ ッ チの追加」 を選択 し ます。 「外部ス イ ッ チの追加」 ダ イ ア ロ グが表示 さ れます。 6 拡張ス イ ッ チ を追加する (18 ページ) の説明に従 っ て、 「ID」 か ら 「パスワー ド の確認」 ま で を設定 し ます。 7 ス イ ッ チ で フ ァ イ ア ウ ォ ールか ら の管理に使用 さ れる ポー ト を指定す る には、 「ス イ ッ チ管理」 ド ロ ッ プダウン メ ニ ュ ーか ら ポー ト を選択 し ます。 Dell SonicWALL X シ リ ーズ ソ リ ュ ーシ ョ ン配備ガ イ ド X シ リ ーズ ソ リ ュ ーシ ョ ン を さ ま ざ ま な ト ポロ ジ で設定する 35 8 9 「フ ァ イ アウ ォ ール ア ッ プ リ ン ク 」 および 「ス イ ッ チ ア ッ プ リ ン ク 」 の ド ロ ッ プダウン メ ニ ュ ーから オ プ シ ョ ン を選択 し ます。 「追加」 を選択 し ます。 拡張ス イ ッ チの設定が、 「Nネ ッ ト ワー ク > PortShield グループ > 外部ス イ ッ チの設定」 タ ブに表示 さ れ ます。 「ポー ト グ ラ フ ィ ッ ク」 タ ブが表示 さ れます。 • 拡張ポー ト 1 は管理用です (灰色の背景に人型ア イ コ ンが表示 さ れます)。 • デー タ ア ッ プ リ ン クは、 X3 と 拡張ス イ ッ チのポー ト 2 の間にセ ッ ト ア ッ プ さ れます。 Dell SonicWALL X シ リ ーズ ソ リ ュ ーシ ョ ン配備ガ イ ド X シ リ ーズ ソ リ ュ ーシ ョ ン を さ ま ざ ま な ト ポロ ジ で設定する 36 専用ア ッ プ リ ン ク を使っ て HA と PortShield を設 定する 重要 : TZ/X ス イ ッ チ ソ リ ュ ーシ ョ ン を設定 し て HA に対応するには、 最初に HA シス テムを作成 し 、 その 次に Dell X シ リ ーズ ス イ ッ チ を追加する必要があ り ます。 専用ア ッ プ リ ン ク を使 っ て HA を設定する方法は 2 と お り あ り ます。 • 1 つの拡張ス イ ッ チ管理ポー ト を使っ て HA を設定する (37 ページ) • 2 つの拡張ス イ ッ チ管理ポー ト を使っ て HA を設定する (39 ページ) 1 つの拡張ス イ ッ チ管理ポー ト を使っ て HA を設定する PortShield 機能を HA モー ド で使用する こ の設定では、 PortShield ホス ト と し て機能する フ ァ イ アウ ォ ール イ ン タ ー フ ェ ースが、 ア ク テ ィ ブ装置 と ス タ ン バ イ 装置の両方で X シ リ ーズ ス イ ッ チ に接続 さ れる 必要があ り ま す。 ま た、 PortShield メ ンバーは、 X シ リ ーズ ス イ ッ チのポー ト に接続 し ます。 PortShield ホス ト と し て機能す る フ ァ イ アウ ォ ール イ ン タ ー フ ェ ース と X シ リ ーズ ス イ ッ チ を結ぶ リ ン ク は、 専用ア ッ プ リ ン ク と し てセ ッ ト ア ッ プ さ れます。 図 5 に、 X1026 ス イ ッ チ を使 っ た TZ300 HA ペア と 1 つの専用 リ ン ク を示 し ます。 • プ ラ イ マ リ 装置の フ ァ イ アウ ォ ール イ ン タ ー フ ェ ース X3 と X4 は、 X シ リ ーズ ス イ ッ チのポー ト 12 と 13 に接続 さ れます。 • X3 と X4 は、 PortShield ホス ト と し て設定 さ れます。 • 同様に、 セ カ ン ダ リ 装置の フ ァ イ アウ ォ ール イ ン タ ー フ ェ ース X3 と X4 は、 X シ リ ーズ ス イ ッ チのポー ト 14 と 15 に接続 さ れます。 Dell SonicWALL X シ リ ーズ ソ リ ュ ーシ ョ ン配備ガ イ ド X シ リ ーズ ソ リ ュ ーシ ョ ン を さ ま ざ ま な ト ポロ ジ で設定する 37 • X シ リ ーズ ス イ ッ チのポー ト 12 と 14 は、 専用ア ッ プ リ ン ク オプ シ ョ ン を有効に し て X3 に対 し てポー ト シール ド さ れます。 • X シ リ ーズ ス イ ッ チのポー ト 13 と 15 は、 専用ア ッ プ リ ン ク オプ シ ョ ン を有効に し て X4 に対 し てポー ト シール ド さ れます。 • ポー ト 2 と 4 は、 X3 に対 し てポー ト シール ド さ れます。 • ポー ト 3 と 5 は、 X4 に対 し てポー ト シール ド さ れます。 セ カ ン ダ リ 装置がア ク テ ィ ブ な HA モー ド で動作する と 、 H1 と X3 の間の ト ラ フ ィ ッ ク は X3 と 14 を結ぶ専用 リ ン ク で伝送 さ れ、 H3 と X4 の間の ト ラ フ ィ ッ ク は X4 と 13 を結ぶ専用 リ ン ク で伝送 さ れます。 フ ァ イ アウ ォ ール イ ン タ ー フ ェ ース X0 と X シ リ ーズ ス イ ッ チのポー ト 1 を結ぶ リ ン クは、 フ ァ イ アウ ォ ールか ら ス イ ッ チ を管理す る ための管理 ト ラ フ ィ ッ ク を伝送 し ます。 こ のよ う な構成では、 X0 がス イ ッ チ と 同 じ サブ ネ ッ ト に設定 さ れます。 また、 セ カ ン ダ リ フ ァ イ アウ ォ ールがア ク テ ィ ブ な装置 と な っ た と き にス イ ッ チの管理 がセ カ ン ダ リ 装置のフ ァ イ アウ ォ ール イ ン タ ー フ ェ ース X0 と ス イ ッ チのポー ト 1 を結ぶ リ ン ク を介 し て行え る よ う に、 プ ラ イ マ リ 装置 と セ カ ン ダ リ 装置の X0 がス イ ッ チのポー ト 1 に (例えばハブ経由で) 接続 さ れている必 要があ り ます。 こ のよ う な構成では、 ス イ ッ チのプ ロ ビ ジ ョ ニ ング時に、 「プ ラ イ マ リ ス イ ッ チ管理」 と 「セ カ ンダ リ ス イ ッ チ管理」 が 1 に設定 さ れます。 図 5. 1 つの拡張ス イ ッ チ管理ポー ト を使 う HA ペアの ト ポロ ジ 1 つの専用ア ッ プ リ ン ク を使っ て HA を セ ッ ト ア ッ プするには、 次の手順に従います。 1 X ス イ ッ チ を TZ シ リ ーズ装置上で プ ロ ビ ジ ョ ニ ングする (10 ページ) の説明に従っ て、 ス イ ッ チ を プ ロ ビ ジ ョ ニ ング し ます。 2 拡張ス イ ッ チ を追加する (18 ページ) の説明に従っ て、 デー タ ア ッ プ リ ン ク を セ ッ ト ア ッ プ し ます。 3 以下の設定を除いて、 共通ア ッ プ リ ン ク を設定する (23 ページ) の説明の と お り にオ プ シ ョ ン を設定 し ます。 a 「プ ラ イ マ リ ス イ ッ チ管理」 および 「セ カ ン ダ リ ス イ ッ チ管理」 の ド ロ ッ プダウン メ ニ ュ ーから イ ン タ ー フ ェ ース を選択 し ます。 補足 : 「フ ァ イ ア ウ ォ ール ア ッ プ リ ン ク」 オ プ シ ョ ン と 「ス イ ッ チ ア ッ プ リ ン ク 」 オ プ シ ョ ンは、 HA モー ド で動作する フ ァ イ アウ ォ ールには使用 し ません。 Dell SonicWALL X シ リ ーズ ソ リ ュ ーシ ョ ン配備ガ イ ド X シ リ ーズ ソ リ ュ ーシ ョ ン を さ ま ざ ま な ト ポロ ジ で設定する 38 4 「追加」 を選択 し ます。 2 つの拡張ス イ ッ チ管理ポー ト を使っ て HA を設定する プ ラ イ マ リ 装置 と セ カ ン ダ リ 装置の X0 を X シ リ ーズ ス イ ッ チの 2 つのポー ト に直接接続する こ と がで き ます。 こ のケースでは、 X シ リ ーズ ス イ ッ チの 2 つのポー ト が管理 ト ラ フ ィ ッ クの伝送に使用 さ れます。 図 6 に、 X1026 ス イ ッ チ を使 っ た TZ300 HA ペア と 2 つの専用 リ ン ク を示 し ます。 • プ ラ イ マ リ 装置の X0 はポー ト 1 に接続 さ れます。 • セ カ ン ダ リ 装置の X0 はポー ト 7 に接続 さ れます。 ス イ ッ チのプ ロ ビ ジ ョ ニ ン グ時に、 「プ ラ イ マ リ ス イ ッ チ管理」 が 1 に設定 さ れ、 「セ カ ン ダ リ ス イ ッ チ管 理」 が 7 に設定 さ れます。 プ ラ イ マ リ フ ァ イ アウ ォ ールがア ク テ ィ ブ な場合、 プ ラ イ マ リ 装置の X0 と ス イ ッ チ のポー ト 1 を 結ぶ リ ン ク が管理 ト ラ フ ィ ッ ク を 伝送 し ま す。 セ カ ン ダ リ フ ァ イ ア ウ ォ ールがア ク テ ィ ブ な場 合、 プ ラ イ マ リ 装置の X0 と ス イ ッ チのポー ト 7 を結ぶ リ ン ク が フ ァ イ アウ ォ ールに よ る ス イ ッ チ管理に使用 さ れます。 図 6. 2 つの拡張ス イ ッ チ管理ポー ト を使 う HA ペアの ト ポロ ジ 1 つの専用ア ッ プ リ ン ク を使っ て HA を セ ッ ト ア ッ プするには、 次の手順に従います。 1 X ス イ ッ チ を TZ シ リ ーズ装置上で プ ロ ビ ジ ョ ニ ングする (10 ページ) の説明に従っ て、 ス イ ッ チ を プ ロ ビ ジ ョ ニ ング し ます。 2 拡張ス イ ッ チ を追加する (18 ページ) の説明に従っ て、 デー タ ア ッ プ リ ン ク を セ ッ ト ア ッ プ し ます。 3 以下の設定を除いて、 共通ア ッ プ リ ン ク を設定する (23 ページ) の説明の と お り にオ プ シ ョ ン を設定 し ます。 Dell SonicWALL X シ リ ーズ ソ リ ュ ーシ ョ ン配備ガ イ ド X シ リ ーズ ソ リ ュ ーシ ョ ン を さ ま ざ ま な ト ポロ ジ で設定する 39 a 「プ ラ イ マ リ ス イ ッ チ管理」 および 「セ カ ン ダ リ ス イ ッ チ管理」 の ド ロ ッ プダウン メ ニ ュ ーから イ ン タ ー フ ェ ース を選択 し ます。 補足 : 「フ ァ イ ア ウ ォ ール ア ッ プ リ ン ク」 オ プ シ ョ ン と 「ス イ ッ チ ア ッ プ リ ン ク」 オ プ シ ョ ンは、 HA モー ド で動作する フ ァ イ アウ ォ ールには使用 し ません。 4 「追加」 を選択 し ます。 専用ア ッ プ リ ン ク を使っ て VLAN を設定する X シ リ ーズ ソ リ ュ ーシ ョ ンの VLAN サポー ト の詳細については、 『Dell SonicWALL X_Series Solution - Support for SonicWALL Virtual Interfaces (VLANs)』 (189771) を参照 し て く だ さ い。 ト ピ ッ ク: • VLAN サポー ト の前提条件 (40 ページ) • VLAN 向けの専用ア ッ プ リ ン ク を設定する (40 ページ) • VLAN 向けの専用ア ッ プ リ ン ク と 共通ア ッ プ リ ン ク を設定する (44 ページ) VLAN サポー ト の前提条件 • VLAN サポー ト は専用ア ッ プ リ ン クのみで使用で き ます。 VLAN は共通ア ッ プ リ ン ク では使用で き ません。 例えば、 X シ リ ーズ ス イ ッ チの共通ア ッ プ リ ン ク と し て プ ロ ビ ジ ョ ニ ン グ さ れる フ ァ イ アウ ォ ール イ ン タ ー フ ェ ースには、 VLAN を設定で き ません。 • 専用ア ッ プ リ ン ク と し て設定 さ れた複数の装置イ ン タ ー フ ェ ースに重複する VLAN は存在で き ません。 例 えば、 X3 と x5 が専用ア ッ プ リ ン ク と し て設定 さ れてい る場合、 VLAN 100 は X3 と X5 の両方に存在で き ません。 こ のよ う な設定は拒否 さ れます。 VLAN 向けの専用ア ッ プ リ ン ク を設定する ト ピ ッ ク: • VLAN 向けの専用ア ッ プ リ ン ク の ト ポロ ジ (41 ページ) • VLAN 向けの専用ア ッ プ リ ン ク を設定する (41 ページ) Dell SonicWALL X シ リ ーズ ソ リ ュ ーシ ョ ン配備ガ イ ド X シ リ ーズ ソ リ ュ ーシ ョ ン を さ ま ざ ま な ト ポロ ジ で設定する 40 VLAN 向けの専用ア ッ プ リ ン ク の ト ポロ ジ 専用ア ッ プ リ ン ク 設定では、 フ ァ イ アウ ォ ール と X シ リ ーズ ス イ ッ チ を結ぶ特定の リ ン ク が専用ア ッ プ リ ン ク と し て指定 さ れ、 こ の リ ン クが、 フ ァ イ アウ ォ ール イ ン タ ー フ ェ ースに設定 さ れたすべての VLAN の ト ラ フ ィ ッ ク と 、 フ ァ イ アウ ォ ール イ ン タ ー フ ェ ースに対応する PortShield ト ラ フ ィ ッ ク を伝送す る よ う にセ ッ ト ア ッ プ さ れます。 図 7 に、 TZ500 と X1026P ス イ ッ チ を使用する セ ッ ト ア ッ プ を示 し ます。 図 7. 専用ア ッ プ リ ン ク を使 う VLAN の ト ポロ ジ • X3 と 拡張ス イ ッ チのポー ト 1 を結ぶ リ ン ク は、 フ ァ イ アウ ォ ールによ る ス イ ッ チ管理に使用 さ れます。 • イ ン タ ー フ ェ ース X3 は、 ス イ ッ チの IP ア ド レ ス と 同 じ サブネ ッ ト に設定 さ れます。 補足 : こ の例 で は、 共通 ア ッ プ リ ン ク が必要 な い た め、 拡張 ス イ ッ チ の プ ロ ビ ジ ョ ニ ン グは、 「フ ァ イ アウ ォ ール ア ッ プ リ ン ク」 オプ シ ョ ン と 「ス イ ッ チ ア ッ プ リ ン ク」 オプ シ ョ ン を 「な し 」 に、 「ス イ ッ チ管理」 を 「1」 に設定 し て実行 し ます。 • 3 つの VLAN イ ン タ ー フ ェ ースが、 VLAN タ グ 100、 150、 お よび 200 で X5 に設定 さ れています。 • フ ァ イ アウ ォ ールの X5 と 拡張ス イ ッ チのポー ト 3 を結ぶ リ ン クは、 X5 を経由する VLAN 100、 150、 およ び 200 で タ グ付け さ れた ト ラ フ ィ ッ ク と タ グ付け さ れない ト ラ フ ィ ッ ク を伝送す る よ う にセ ッ ト ア ッ プ さ れた専用 リ ン ク です。 こ の ト ポロ ジ をサポー ト するには、 次のよ う にオプ シ ョ ン を設定 し ます。 • 専用ア ッ プ リ ン ク オプ シ ョ ン を使っ て、 ポー ト 3 を X5 に対 し てポー ト シール ド し ます。 • ポー ト 10 を X 5 に対 し てポー ト シール ド し 、 VLAN 100 を伝送する ために ト ラ ン ク と し て設定 し ます。 • ポー ト 11 を X 5 に対 し てポー ト シール ド し 、 VLAN 150 を伝送する ために ト ラ ン ク と し て設定 し ます。 • ポー ト 12 を X 5 に対 し てポー ト シール ド し 、 VLAN 200 を伝送する ためにア ク セス と し て設定 し ます。 VLAN 向けの専用ア ッ プ リ ン ク を設定する VLAN サポー ト は、 次の一連の手順に従 う こ と で提供で き ます。 1 ス イ ッ チ を プ ロ ビ ジ ョ ニ ング し ます。 ス イ ッ チは、 次の設定を行っ て プ ロ ビ ジ ョ ニ ン グで き ます。 • VLAN サポー ト のみが必要な場合は、 「フ ァ イ アウ ォ ール ア ッ プ リ ン ク」 と 「ス イ ッ チ ア ッ プ リ ン ク」 を 「な し 」 に設定 し ます。 Dell SonicWALL X シ リ ーズ ソ リ ュ ーシ ョ ン配備ガ イ ド X シ リ ーズ ソ リ ュ ーシ ョ ン を さ ま ざ ま な ト ポロ ジ で設定する 41 • 2 VLAN サポー ト に加え、 他のフ ァ イ アウ ォ ール イ ン タ ー フ ェ ースの PortShield ト ラ フ ィ ッ ク を伝 送する共通 ト ラ ン ク イ ン タ ー フ ェ ースのサポー ト も 必要な場合は、 共通ア ッ プ リ ン ク オプ シ ョ ン を使用 し ます。 次の手順で専用 リ ン ク を設定 し ます。 a フ ァ イ アウ ォ ール イ ン タ ー フ ェ ースに物理的に接続 さ れた拡張ス イ ッ チ ポー ト を選択 し ます。 b フ ァ イ アウ ォ ール イ ン タ ー フ ェ ースに対 し てポー ト をポー ト シール ド し ます。 c 専用 リ ン ク オプ シ ョ ン を選択 し ます。 3 VLAN を有効にする拡張ス イ ッ チ ポー ト を選択 し ます。 4 フ ァ イ アウ ォ ール イ ン タ ー フ ェ ースに対 し て こ のス イ ッ チ ポー ト をポー ト シール ド し ます。 5 「VLAN」 タ ブ で必要な VLAN を設定 し ます。 共通ア ッ プ リ ン ク な し で VLAN 向けの専用ア ッ プ リ ン ク を設定するには、 次の手順に従います。 1 X ス イ ッ チ を TZ シ リ ーズ装置上で プ ロ ビ ジ ョ ニ ングする (10 ページ) の説明に従っ て、 ス イ ッ チ を プ ロ ビ ジ ョ ニ ング し ます。 2 拡張ス イ ッ チ を追加する (18 ページ) の説明に従っ て、 デー タ ア ッ プ リ ン ク を セ ッ ト ア ッ プ し ます。 3 「専用ア ッ プ リ ン ク」 オプ シ ョ ン を選択する こ と を除き、 専用ア ッ プ リ ン ク を設定する (26 ページ)の説 明どお り にオプ シ ョ ン を設定 し ます。 専用ア ッ プ リ ン クが特定の フ ァ イ アウ ォ ール イ ン タ ー フ ェ ースにセ ッ ト ア ッ プ さ れ、 VLAN がそのフ ァ イ ア ウ ォ ール イ ン タ ー フ ェ ー ス に設定 さ れて い る 場合、 PortShield イ ン タ ー フ ェ ー ス を 選択す る と き に 「VLAN」 と い う タ ブが 「ス イ ッ チ ポー ト の編集」 ダ イ ア ログに表示 さ れます。 Dell SonicWALL X シ リ ーズ ソ リ ュ ーシ ョ ン配備ガ イ ド X シ リ ーズ ソ リ ュ ーシ ョ ン を さ ま ざ ま な ト ポロ ジ で設定する 42 4 「VLAN」 タ ブ を使用 し て、 拡張ス イ ッ チ ポー ト を ト ラ ン ク モー ド またはア ク セス モー ド に設定 し ます。 こ の例では、 ポー ト 10 が X5 に対 し てポー ト シール ド さ れ、 VLAN 100 を伝送する ト ラ ン ク と し て設定 さ れる よ う に、 「VLAN ト ラ ン ク」 オプ シ ョ ン を 「有効」 に設定 し 、 使用可能な VLAN の リ ス ト か ら 「VLAN 100」 を選択 し ます。 5 同様に、 ポー ト 11 を X5 に対 し てポー ト シール ド し 、 VLAN 150 を伝送する ために ト ラ ン ク と し て設定す る ため、 a b 6 「VLAN ト ラ ン ク 」 オプ シ ョ ン を 「有効」 に設定 し ます。 使用で き る VLAN の リ ス ト から 「VLAN 150」 を選択 し ます。 ポー ト 12 を X5 に対 し てポー ト シール ド し 、 VLAN 200 のア ク セス と し て設定する ため、 a 「VLAN ト ラ ン ク 」 オプ シ ョ ン を 「無効」 に設定 し ます。 Dell SonicWALL X シ リ ーズ ソ リ ュ ーシ ョ ン配備ガ イ ド X シ リ ーズ ソ リ ュ ーシ ョ ン を さ ま ざ ま な ト ポロ ジ で設定する 43 b 使用で き る VLAN の リ ス ト から 「VLAN 200」 を選択 し ます。 補足 : ア ク セ スの場合、 使用で き る VLAN の リ ス ト か ら 選択で き る VLAN は 1 つ だけ で す が、 ト ラ ン ク と し て設定する と 複数の VLAN を特定のポー ト に選択で き ます。 こ の設定では、 拡張ス イ ッ チのポー ト 3 が VLAN 100、 150、 および 200 の タ グ付き ト ラ フ ィ ッ ク と 、 IDV VLAN 6 の タ グ付き で ない ト ラ フ ィ ッ ク を伝送 し ます。 ポー ト 10 は VLAN 100 の タ グ付き ト ラ フ ィ ッ ク を伝送す る ト ラ ン ク ポー ト で、 ポー ト 11 は VLAN 150 の タ グ付き ト ラ フ ィ ッ ク を伝送する ト ラ ン ク ポー ト です。 ポー ト 12 は VLAN 200 の タ グ付き ト ラ フ ィ ッ ク を伝送する ア ク セス ポー ト です。 ポー ト 10、 11、 および 12 は、 X5 と ポー ト 2 を結ぶ専用 リ ン ク を介 し て X5 に対 し てポー ト シール ド さ れます。 VLAN 向けの専用ア ッ プ リ ン ク と 共通ア ッ プ リ ン ク を設定する ト ピ ッ ク: • VLAN 向けの専用ア ッ プ リ ン ク と 共通ア ッ プ リ ン ク の設定 (44 ページ) • VLAN 向けの専用ア ッ プ リ ン ク と 共通ア ッ プ リ ン ク を設定する (45 ページ) VLAN 向けの専用ア ッ プ リ ン ク と 共通ア ッ プ リ ン ク の設定 フ ァ イ アウ ォ ール イ ン タ ー フ ェ ースの PortShield ト ラ フ ィ ッ ク を伝送す る ために共通ア ッ プ リ ン ク を設定 し 、 VLAN サポー ト を専用ア ッ プ リ ン ク 設定で有効にする こ と がで き ます。 図 8 に、 TZ500 と X1026P ス イ ッ チ を使用する セ ッ ト ア ッ プ を示 し ます。 • X3 と 拡張ス イ ッ チのポー ト 2 を結ぶ リ ン ク を、 複数の フ ァ イ アウ ォ ール イ ン タ ー フ ェ ース (専用ア ッ プ リ ン ク がセ ッ ト ア ッ プ さ れた フ ァ イ アウ ォ ール イ ン タ ー フ ェ ース を除 く ) の PortShield ト ラ フ ィ ッ ク を 伝送する共通 リ ン ク と し て設定 し ます。 • X3 と ポー ト 2 を結ぶ リ ン ク は、 フ ァ イ アウ ォ ールによ る ス イ ッ チ管理に も 使用 さ れます。 • イ ン タ ーフ ェ ース X3 は、 ス イ ッ チの IP ア ド レス と同じサブネ ッ ト に設定されます。 この例では、 「フ ァ イ アウ ォ ール ア ッ プ リ ン ク」 を X3、 「ス イ ッ チ ア ッ プ リ ン ク」 を 2、 「ス イ ッ チ管理」 を 2 に設定 し て、 ス イ ッ チが最初にプロ ビジ ョ ニング されます。 • 3 つの VLAN イ ン タ ー フ ェ ースが、 VLAN タ グ 100、 150、 お よび 200 で X5 に設定 さ れています。 Dell SonicWALL X シ リ ーズ ソ リ ュ ーシ ョ ン配備ガ イ ド X シ リ ーズ ソ リ ュ ーシ ョ ン を さ ま ざ ま な ト ポロ ジ で設定する 44 • フ ァ イ アウ ォ ールの X5 と 拡張ス イ ッ チのポー ト 3 を結ぶ リ ン ク は、 X5 を経由する VLAN 100、 150、 お よび 200 で タ グ付け さ れた ト ラ フ ィ ッ ク と タ グ付け さ れない ト ラ フ ィ ッ ク を伝送する専用 リ ン ク です。 こ の ト ポロ ジ をサポー ト するには、 次のよ う にオプ シ ョ ン を設定 し ます。 • 専用ア ッ プ リ ン ク オプ シ ョ ン を使っ て、 ポー ト 3 を X5 に対 し てポー ト シール ド し ます。 • ポー ト 10 を X 5 に対 し てポー ト シール ド し 、 VLAN 100 を伝送する ために ト ラ ン ク と し て設定 し ます。 • ポー ト 11 を X 5 に対 し てポー ト シール ド し 、 VLAN 150 を伝送する ために ト ラ ン ク と し て設定 し ます。 • ポー ト 12 を X 5 に対 し てポー ト シール ド し 、 VLAN 200 を伝送する ためにア ク セス と し て設定 し ます。 図 8. 専用ア ッ プ リ ン ク と 共通ア ッ プ リ ン ク を使 う VLAN の ト ポロ ジ VLAN 向けの専用ア ッ プ リ ン ク と 共通ア ッ プ リ ン ク を設定する VLAN 向けの専用ア ッ プ リ ン ク と 共通ア ッ プ リ ン ク を設定する には、 次の手順に従います。 1 X ス イ ッ チ を TZ シ リ ーズ装置上で プ ロ ビ ジ ョ ニ ングする (10 ページ) の説明に従っ て、 ス イ ッ チ を プ ロ ビ ジ ョ ニ ング し ます。 2 拡張ス イ ッ チ を追加する (18 ページ) の説明に従っ て、 デー タ ア ッ プ リ ン ク を セ ッ ト ア ッ プ し ます。 3 VLAN 向けの専用ア ッ プ リ ン ク を設定する (40 ページ) の説明に従っ て、 ア ッ プ リ ン ク を設定 し ます。 SonicPoint ア ク セス向けの専用 リ ン ク を設定する SonicPoint ア ク セ ス ポ イ ン ト を専用 リ ン ク で接続す る こ と を推奨 し ます。 SonicPoint ア ク セ ス ポ イ ン ト は複数 の VLAN を 伝送す る ため、 VLAN ト ン ネル を パス スルーす る 専用 リ ン ク が適 し て い ま す。 専用 リ ン ク は、 X シ リ ーズ ス イ ッ チか ら TZ フ ァ イ アウ ォ ールま で タ グ付き ト ラ フ ィ ッ ク を ア ク セ ス ポ イ ン ト か ら パス スルーす る ト ラ ン ク と し て機能 し ます。 非 SonicPoint ア ク セス ポ イ ン ト や特定の管理がない SonicPoints の場合、 TZ フ ァ イ アウ ォ ールのポー ト を 「すべ て」 (LAN/WAN/DMZ、 ただ し 一般には LAN) と し て設定で き ます。 こ のケースでは、 TZ フ ァ イ アウ ォ ール と X シ リ ーズ ス イ ッ チのポー ト ペアが専用 リ ン ク と し て設定 さ れる必要があ り ます。 RJ45 でア ク セス ポ イ ン ト に接続 する予定の他の X シ リ ーズ ス イ ッ チ ポー ト は、 この専用ポー ト に対 し てポー ト シール ド さ れます。 SonicPoint ア ク セス ポ イ ン ト が TZ フ ァ イ アウ ォ ールの背後にあ り 、 管理対象 と する場合は、 フ ァ イ アウ ォ ール と X シ リ ーズ ス イ ッ チのペア ポー ト は専用 リ ン ク と し て設定 さ れる必要があ り ます。 フ ァ イ アウ ォ ールの専用 Dell SonicWALL X シ リ ーズ ソ リ ュ ーシ ョ ン配備ガ イ ド X シ リ ーズ ソ リ ュ ーシ ョ ン を さ ま ざ ま な ト ポロ ジ で設定する 45 ポー ト は、 WLAN と し て設定 さ れる必要があ り ます。 RJ45 で SonicPoint ア ク セス ポ イ ン ト に接続する予定の他 の X シ リ ーズ ス イ ッ チ ポー ト は、 こ の専用ポー ト に対 し てポー ト シール ド さ れます。 重要 : 外部電源 (AC 電源または電源アダプ タ ) がある SonicPoint モデルは、 任意のイ ーサネ ッ ト ポー ト に 対 し てポー ト シール ド で き ます。 SonicPoint を X シ リ ーズ ス イ ッ チに設定する と きは、 専用 リ ン クのポー ト に設定 さ れたグループ内に SonicPoint をポー ト シール ド する必要があ り ます。 図 9を参照 し て く だ さ い。 図 9. SonicPoint と 専用ア ッ プ リ ン ク SonicPoint と X シ リ ーズ ス イ ッ チ を 組み合わせ て使 う 方法に つい ては、 『Dell SonicWALL TZ Series and Dell SonicWALL X-Series solution managing SonicPoint ACe/ACi/N2 access points』 (SW13970) を参照 し て く だ さ い。 SonicPoint 向けの専用ア ッ プ リ ン ク を設定するには、 次の手順に従います。 1 X ス イ ッ チ を TZ シ リ ーズ装置上で プ ロ ビ ジ ョ ニ ングする (10 ページ) の説明に従っ て、 ス イ ッ チ を プ ロ ビ ジ ョ ニ ング し ます。 2 拡張ス イ ッ チ を追加する (18 ページ) の説明に従っ て、 デー タ ア ッ プ リ ン ク を セ ッ ト ア ッ プ し ます。 3 VLAN 向けの専用ア ッ プ リ ン ク を設定する (40 ページ) の説明に従っ て、 ア ッ プ リ ン ク を設定 し ます。 4 すべての SonicPoint が、 専用 リ ン ク の PortShield グループに設定 さ れた X ス イ ッ チ ポー ト に接続 さ れて いる こ と を確認 し ます。 Dell SonicWALL X シ リ ーズ ソ リ ュ ーシ ョ ン配備ガ イ ド X シ リ ーズ ソ リ ュ ーシ ョ ン を さ ま ざ ま な ト ポロ ジ で設定する 46 Dell について Dell は、 お客様の声に耳を傾け、 お客様が信頼 し 、 高 く 評価す る世界中の革新的技術、 ビ ジ ネス ソ リ ュ ーシ ョ ンおよびサービ ス を提供 し ています。 詳細については、 software.dell.com/jp-ja を参照 し て く だ さ い。 Dell の連絡先 日本国内のお問い合わせ先に関 し ては、 弊社のウ ェ ブ サイ ト http://software.dell.com/jp-ja/company/contact-us.aspx を参照 し て く だ さ い。 テ ク ニ カル サポー ト 情報 有効な メ ン テナ ン ス契約が付属する Dell の ソ フ ト ウ ェ ア を ご購入にな っ たお客様や、 ト ラ イ アル バージ ョ ン を お持ちのお客様は、 テ ク ニ カル サポー ト を利用で き ます。 サポー ト ポー タ ルを利用するには、 https://support.software.dell.com/ja-jp/ にア ク セス し て く だ さ い。 サポー ト ポー タ ルには、 問題を自主的にすばや く 解決する ために使用で き る セルフ ヘルプ ツールがあ り 、 24 時 間 365 日ご利用いただけ ます。 ま た、 こ のポー タ ルでは、 オ ン ラ イ ンのサー ビ ス依頼シ ス テムに よ っ て製品サ ポー ト エ ン ジニアに直接連絡を取る こ と も で き ます。 サイ ト では、 次の操作を行 う こ と がで き ます。 • サービ ス リ ク エス ト (ケース) の作成、 ア ッ プデー ト 、 お よび管理 • ナ レ ッ ジ ベースの記事の参照 • 製品に関するお知 らせの入手 • ソ フ ト ウ ェ アのダウン ロー ド 。 評価版を ご利用にな る場合は、 http://software.dell.com/jp-ja/trials/ に ア ク セス し て く だ さ い。 • 使用法に関する ビデオの視聴 • コ ミ ュ ニテ ィ デ ィ ス カ ッ シ ョ ンへの参加 • サポー ト エ ン ジニア と のチ ャ ッ ト Dell SonicWALL X シ リ ーズ ソ リ ュ ーシ ョ ン配備ガ イ ド Dell について 47 索引 P り PoE (Power over Ethernet), 5 PoE+ (Power over Ethernet Plus), 5 リンク 隔離 さ れた, 22 共通, 22 あ 専用, 22 アップリンク X ス イ ッ チ, 22 イ ン タ ー フ ェ ース, 22 拡張ス イ ッ チ, 22 共通設定, 23 フ ァ イ アウ ォ ール, 22 ア ッ プ リ ン ク イ ン タ ー フ ェ ース 設定条件, 22 い イ ン タ ー フ ェ ース ア ッ プ リ ン ク, 22 か 拡張ス イ ッ チ TZ シ リ ーズ装置, 5 概要, 4 グローバル パラ メ ー タ , 6 サポー ト さ れている ト ポロ ジ, 21 隔離 さ れた リ ン ク, 22 管理モー ド ボ タ ン, 11 き 共通 リ ン ク, 22 す ス イ ッ チ、 拡張 「拡張ス イ ッ チ」 を参照, 4 せ 専用 リ ン ク, 22 ほ ボタ ン 管理モー ド , 11 Dell SonicWALL X シ リ ーズ ソ リ ュ ーシ ョ ン配備ガ イ ド 索引 48