...

SuperMassive 9800 序説 (5 ページ)

by user

on
Category: Documents
4

views

Report

Comments

Transcript

SuperMassive 9800 序説 (5 ページ)
Dell SonicWALL SuperMassive ⵝ⟎
䊈䉾䊃䊪䊷䉪㩷䉶䉨䊠䊥䊁䉞
SuperMassive 9800
ዉ౉䉧䉟䊄
補足、 注意、 および警告
補足: 「補足」 は、 シス テムに関する理解を深める ために役立つ重要な情報です。
注意: 「注意」 は、 手順に従わない と ハー ド ウ ェ アの破損やデー タ の消失が生 じ る恐れがある こ と を示 し ています。
警告: 「警告」 は、 物的損害、 けが、 または死亡に至る可能性がある こ と を示 し ています。
© 2014 Dell Inc.
All rights reserved.
記載商標:Dell™、 DELL の ロ ゴ、 SonicWALL™、 な ら びに その他すべての SonicWALL の製品名、 サー ビ ス名、 お よ び ス ロ ーガ ン は
Dell Inc の商標です。 本書に記載 さ れてい る その他の製品お よび会社名は、 それぞれの会社の商標あ る いは登録商標であ る可能性があ
り 、 それぞれの製造者が所有する財産です。
2014 年 11 月
P/N 232-002744-00
Rev. A
1
こ のガ イ ド について
こ の 『導入ガ イ ド 』 は、 Dell SonicWALL SuperMassive 9800 のイ ン ス ト ール と 設定の基本手順について説明 し ます。
第1章
SuperMassive 9800 序説 (5 ページ)
含まれる セ ク シ ョ ン
• SuperMassive 9800 パ ッ ケージ内容 (6 ページ)
• 前面パネル (7 ページ)
• 背面パネル (8 ページ)
• SuperMassive 9800 の LED の動作 (9 ページ)
• セ ッ ト ア ッ プ手順の概要 (11 ページ)
第2章
含まれる セ ク シ ョ ン
装置のセ ッ ト ア ッ プ (13 ページ)
• WAN 種別を決定する (14 ページ)
• シ ス テム要件 (14 ページ)
• 設定情報を記録する (15 ページ)
• 初期セ ッ ト ア ッ プ (16 ページ)
• 接続の ト ラ ブルシ ュ ーテ ィ ングを行 う (21 ページ)
2 | こ のガ イ ド について
第3章
含まれる セ ク シ ョ ン
登録、 ラ イ セ ン ス、 お よ びア ッ プ グ レ ー ド (23 • MySonicWALL を使用する (24 ページ)
ページ)
• MySonicWALL ア カ ウン ト を作成する (24 ページ)
• 登録の概要 (25 ページ)
• SonicOS 内で登録する (25 ページ)
• 代替登録オプ シ ョ ン (26 ページ)
• セキ ュ リ テ ィ サービ ス を ラ イ セ ン スする (27 ページ)
• MySonicWALL を用いて ラ イ セ ン ス を有効化および管理する (28 ページ)
• フ ァ ームウ ェ ア を ア ッ プグ レー ド する (29 ページ)
第4章
含まれる セ ク シ ョ ン
配備シナ リ オ (31 ページ)
• 配備シナ リ オ (32 ページ)
• NAT モー ド ゲー ト ウ ェ イ を設定する (36 ページ)
• ス テー ト フル HA ペア を設定する (37 ページ)
• ワ イ ヤ モー ド を設定する (43 ページ)
第5章
含まれる セ ク シ ョ ン
サポー ト と ト レ ー ニ ン グ オ プ シ ョ ン (49 ペー • カ ス タ マー サポー ト (50 ページ)
ジ)
• ナ レ ッ ジ ポー タ ル (50 ページ)
• ユーザ フ ォ ー ラ ム (51 ページ)
• ト レーニ ン グ (51 ページ)
• 関連資料 (52 ページ)
3
第6章
含まれる セ ク シ ョ ン
ラ ッ ク取 り 付け手順 (53 ページ)
• ラ ッ ク取 り 付け手順 (54 ページ)
第7章
含まれる セ ク シ ョ ン
製品の安全性 と 規定に関する情報 (59 ページ)
• 安全性 と 規定に関する情報 (60 ページ)
• 保証に関する情報 (61 ページ)
• 著作権情報 (61 ページ)
4 | こ のガ イ ド について
SuperMassive 9800 序説
1
こ のセ ク シ ョ ンの内容:
こ のセ ク シ ョ ン では、 Dell SonicWALL SuperMassive 9800 装置 と 共に出荷 さ れる品目について説明 し 、 SuperMassive 9800 の前面 と
背面の説明図、 および装置の設定手順を示 し ます。
• SuperMassive 9800 パ ッ ケージ内容 (6 ページ)
• 前面パネル (7 ページ)
• 背面パネル (8 ページ)
• SuperMassive 9800 の LED の動作 (9 ページ)
• セ ッ ト ア ッ プ手順の概要 (11 ページ)
5
SuperMassive 9800 パ ッ ケージ内容
セ ッ ト ア ッ プ作業を開始する前に、 パ ッ ケージに以下のも のが揃っ ている こ と を確認 し て く だ さ い:
1. Dell SonicWALL SuperMassive 9800 装置 x 1
2. ラ ッ ク マウン ト キ ッ ト x 1
3. シ リ アル CLI ケーブル x 1
4. イ ーサネ ッ ト ケーブル x 1
5. 電源コ ー ド x 2 *
6. Dell SonicWALL SuperMassive 9800 導入ガ イ ド x 1
* 同梱 さ れてい る電源 コ ー ド は、 特定の国ま たは地域のみで使用で き ます。 電源 コ ー ド を使用する前に、 お住ま いの地域の定格で、 使用が認可 さ れてい る こ と を確認 し て く
だ さ い。 こ の電源 コ ー ド は AC 電源接続専用です。 フ ィ ール ド 変換 DC 電源ケーブルは異な り ます。 電気安全を確保する ために、 弊社製品にご使用いただ く 電源 コ ー ド は必
ず製品同梱の電源 コ ー ド を ご使用 く だ さ い。 こ の電源 コ ー ド は他の製品では使用で き ません。 詳細については、 安全性 と 規定に関する情報を参照 し て く だ さ い。
1
SSD
80GB
2
SSD
80GB
X22
SDHC
10GE
X20
X18
X16
X14
X12
X10
1GE
X8
X6
X4
X2
X0
X21
X19
X17
X15
X13
X11
X9
X7
X5
X3
X1
B1
B0
ALARM
TEST
SonicWALL SuperMassive 9800
PWR 1
CONSOLE
PWR 2
MGMT
X23
6
3
4
5
Dell SonicWALL SuperMassive ⵝ⟎
䊈䉾䊃䊪䊷䉪㩷䉶䉨䊠䊥䊁䉞
SuperMassive 9800
ዉ౉䉧䉟䊄
足 り ない も のはあ り ませんか?パ ッ ケージに欠品がある場合は、 以下の Dell SonicWALL 連絡先へお問い合わせ く だ さ い:
ウ ェ ブ:https://support.software.dell.com/
E メ ール:[email protected]
6 | SuperMassive 9800 パ ッ ケージ内容
前面パネル
䝁䞁䝋䞊䝹㻌䝫䞊䝖
䝅䝸䜰䝹 CLI 䜿䞊䝤䝹䛷 SonicOS 䝁䝬䞁䝗 䝷䜲䞁
䜲䞁䝍䞊䝣䜵䞊䝇 (CLI) 䛻䜰䜽䝉䝇䛧䜎䛩
SDHC 䝫䞊䝖
SDHC (Secure Digital High-Capacity) 䝫䞊䝖
(ᑗ᮶౑⏝)
ไᚚ⏝䝪䝍䞁
SSD 䝗䝷䜲䝤
LCD ⏬㠃䛾⛣ື䛻౑⏝䛧䜎䛩 (ᑗ᮶౑⏝)
ᐜ㔞 80 GB 䛾䝇䝖䝺䞊䝆⏝ SSD (䝋䝸䝑䝗 䝇䝔䞊䝖 䝗
䝷䜲䝤) 2 ྎ (HD0 䛸 HD1)
LCD ⏬㠃
㟁※䝪䝍䞁
⿦⨨䛾㟁※䜢䜸䞁/䜸䝣
䛧䜎䛩
MGMT 䝫䞊䝖䛻᥋⥆䛩䜛䛸䚸ḟ䛾㡯┠䛜
⾲♧䛥䜜䜎䛩: 䝅䝱䞊䝅 IP䚸䝤䝺䞊䝗 IP䚸
䝃䝤䝛䝑䝖 䝬䝇䜽䚸䝀䞊䝖䜴䜵䜲 IP
SSD
80GB
SSD
80GB
X22
SDHC
10GE
X20
X18
X16
X14
X12
X10
1GE
X8
X6
X4
X2
X0
X21
X19
X17
X15
X13
X11
X9
X7
X5
X3
X1
B2
B1
ALARM
TEST
SonicWALL SuperMassive 9800
CONSOLE
PWR 1
PWR 2
MGMT
X23
USB 䝫䞊䝖 (2)
USB 2.0 䝬䝇 䝇䝖䝺䞊䝆 䝕䝞䜲䝇䜢䝃䝫䞊䝖䛧䜎䛩
LED 䜲䞁䝆䜿䞊䝍
㟁※䚸䝔䝇䝖䚸䜰䝷䞊䝮䚸䝤䝺䞊䝗㻌䝰䝆䝳䞊䝹䛾䝇䝔䞊䝍䝇䜢♧䛩 LED 䜲䞁
䝆䜿䞊䝍䛷䛩䚹LED 䛾Ⰽ䛸ືస䛾ㄝ᫂䛻䛴䛔䛶䛿䚸ᮏ᭩ෆ䛾 LED 䛾ືస
䛾⾲䜢ཧ↷䛧䛶䛟䛰䛥䛔
X0-X7 (1 GE)
㧗㏿㖡⥺䜼䜺䝡䝑䝖 䜲䞊䝃䝛䝑䝖 䝫䞊䝖
X8-X19 (1 GE SFP)
㧗㏿ග䝣䜯䜲䝞䜎䛯䛿㖡⥺䜲䞊䝃䝛䝑䝖㏻ಙ⏝䛾䝩䝑䝖䝥䝷䜾ྍ
⬟䛺 1 䜼䜺䝡䝑䝖 䜲䞊䝃䝛䝑䝖 SFP 䜲䞁䝍䞊䝣䜵䞊䝇
X20-X23 (XAUI SFP+)
䝩䝑䝖䝥䝷䜾ྍ⬟䛺 XAUI (10 䜼䜺䝡䝑䝖 䜰䝍䝑
䝏䝯䞁䝖 䝴䝙䝑䝖 䜲䞁䝍䞊䝣䜵䞊䝇) 䝫䞊䝖
MGMT Port (1 GE)
1 䜼䜺䝡䝑䝖 䜲䞊䝃䝛䝑䝖⟶⌮䜲䞁䝍䞊䝣䜵䞊䝇
7
背面パネル
䝣䜯䞁 (6)
䝅䝇䝔䝮 ᗘไᚚ⏝䛾⮬ືㄪᩚ䝣䜯䞁
Expansion Module
ᣑᙇ䝰䝆䝳䞊䝹㻌䝧䜲
Dell SonicWALL ㄆᐃ㻌䛾ᣑᙇ䝰䝆䝳䞊䝹⏝
㟁※ (2)
㟁※⿦⨨䜢෕㛗໬䛧䛶ಙ㢗ᛶ䜢㧗䜑䛯 AC 㟁※ 2 ᇶ䛷䛩䚹DC 㟁※
䛻ኚ᥮䛩䜛䝣䜱䞊䝹䝗ኚ᥮䛜฼⏝䛷䛝䜎䛩䚹DC 㟁※⿦⨨䛿␗䛺䜛ධ
ຊ䝁䝛䜽䝍䛸㟁※䜿䞊䝤䝹䜢౑⏝䛧䜎䛩
警告: フ ァ ンの潜在的な危険性
こ のマ ニ ュ アルには、 必要に応 じ て警告お よ び注意文が記載 さ れてい ます。 ご使用の前に、 安全上の注意を お読み く だ さ
い。 製品の安全性 と 規定に関する情報 (59 ページ) を参照 し て く だ さ い。
8 | 背面パネル
SuperMassive 9800 の LED の動作
次の表に、 SuperMassive 9800 の さ ま ざ ま な LED の説明を示 し ます。
LED
用途
色
説明
PWR1
電源 1 のス テー タ ス
青色で点灯
シ ス テムの電源が入っ てお り 、 電源 1 が正常に動作 し ています
黄色で点灯
電源 1 がオ フ にな っ てい るか、 シ ャ ーシ内で検出 さ れていません
PWR2
TEST
ALARM
B1
電源 2 のス テー タ ス
青色で点灯
シ ス テムの電源が入っ てお り 、 電源 2 が正常に動作 し ています
黄色で点灯
電源 2 がオ フ にな っ てい るか、 シ ャ ーシ内で検出 さ れていません
テ ス ト / 起動 ス テ ー 消灯
タス
黄色で点灯
ア ラ ーム状態
シ ス テムは起動中です
黄色で点滅
シ ス テムはセー フ モー ド です
消灯
ア ラ ームはあ り ません
黄色で点滅
ポ リ シー ア ラ ー ト な ど、 軽微なシ ス テム ア ラ ームが発生 し ています
赤色で点滅
過熱や フ ァ ンの問題な ど、 重要ま たは深刻な シ ス テム ア ラ ームが発生 し
ています
ブ レ ー ド 1 のス テ ー 消灯
タス
緑色で点滅
緑色で点灯
B2
シ ス テムが起動 し 、 稼働 し ています
ブ レ ー ド 2 のス テ ー 消灯
タス
緑色で点滅
緑色で点灯
ブ レー ド は電源が切れています
ブ レー ド は電源が入っ ていますが、 ア ク テ ィ ブ ではあ り ません
ブ レー ド は電源が入っ てお り 、 動作 し ています
ブ レー ド は電源が切れています
ブ レー ド は電源が入っ ていますが、 ア ク テ ィ ブ ではあ り ません
ブ レー ド は電源が入っ てお り 、 動作 し ています
9
ポー ト の LED の動作
こ のセ ク シ ョ ン では、 SuperMassive 9800 装置の フ ロ ン ト ベゼル上のポー ト と 、 関連する LED の動作について説明 し ます。
ポー ト の種類
ポー ト 名 / イ ン LED の色
タ ー フ ェ ース
説明
銅線
MGMT または
X0 - X7
琥珀色
1 Gbps を表 し ます
緑色
10 Gbps を表 し ます
SFP
SFP+
X8 - X19
X20 - X23
10 | SuperMassive 9800 の LED の動作
黄色で点滅
デー タ の送受信中である こ と を表 し ます
消灯
接続 さ れていないか、 10 Mbps を表 し ます
琥珀色
1 Gbps を表 し ます
緑色
100 Mbps を表 し ます
黄色で点滅
デー タ の送受信中である こ と を表 し ます
消灯
接続 さ れていないか、 10 Mbps を表 し ます
琥珀色
1 Gbps を表 し ます
緑色
10 Gbps を表 し ます
琥珀色で点滅
デー タ の送受信中である こ と を表 し ます
消灯
接続 さ れていません
セ ッ ト ア ッ プ手順の概要
以下のフ ロー チ ャ ー ト は、 新規に Dell SonicWALL SuperMassive 9800 装置を導入する過程で必要な手順を図説 し ています。
ึᮇ䝉䝑䝖䜰䝑䝥ᡭ㡰
タᐃ๓せ௳䛾
☜ㄆ
⟶⌮
䝁䞁䝢䝳䞊䝍䛾
㉳ື
ึᮇ
䝉䝑䝖䜰䝑䝥䛾
ᐇ⾜
Ⓩ㘓䚸䝷䜲䝉䞁䝇䚸䛚䜘䜃ᵓᡂ䛾ᡭ㡰
MySonicWALL
䜰䜹䜴䞁䝖䛾సᡂ
SonicOS
䛷⿦⨨䜢Ⓩ㘓
㓄ഛタᐃ䛾᏶஢
11
12 | セ ッ ト ア ッ プ手順の概要
装置のセ ッ ト ア ッ プ
2
こ のセ ク シ ョ ンの内容:
こ のセ ク シ ョ ン では、 利用可能な WAN 種別の概要、 設定情報を記録す る セ ク シ ョ ン、 そ し て初期セ ッ ト ア ッ プ情報 と 手順を説明 し
ます。
• WAN 種別を決定する (14 ページ)
• シ ス テム要件 (14 ページ)
• 設定情報を記録する (15 ページ)
• 初期セ ッ ト ア ッ プ (16 ページ)
• イ ン タ ーネ ッ ト に接続する (18 ページ)
• 接続の ト ラ ブルシ ュ ーテ ィ ング を行 う (21 ページ)
13
WAN 種別を決定する
シ ス テム要件
Dell SonicWALL SuperMassive 9800 装置を構成する前に、 セ ッ
ト ア ッ プ で使用する こ と にな る WAN 接続の種別を決定する必
要があ り ます。 Dell SonicWALL は以下の種別を推奨 し ます:
セ ッ ト ア ッ プ 手順 を 開始す る 前に、 以下が利用可能で あ る こ
と を確認 し ます:
• 静的 - 静的 IP ア ド レ ス を使 う ネ ッ ト ワー ク用に装置を設定 し
ます。
• DHCP - ネ ッ ト ワー ク 内、 ま たはイ ン タ ーネ ッ ト 上の DHCP
サーバから IP 設定を要求する よ う に装置を設定 し ます。
14 | WAN 種別を決定する
• イ ン タ ーネ ッ ト 接続
• Java Script と HTTP ア ッ プ ロー ド をサポー ト するウ ェ ブ ブ
ラ ウザ
対応ブ ラ ウザ
ブ ラ ウザのバージ ョ ン
Internet Explorer
8.0 以上
Chrome
18.0 以上
Firefox
16.0 以上
Safari
5.0 以上
設定情報を記録する
イ ーサネ ッ ト WAN IP ア ド
レ ス:
こ のセ ク シ ョ ン を使 っ て設定情報を記録 し ます。 記録 し た情報
は、 後で参照で き る よ う に保管 し ておいて く だ さ い。
イ ーサネ ッ ト WAN 用の静的 IP ア ド
レ ス を 選択 し ま す。 こ の設定は、 す
で に 静的 IP ア ド レ ス を 割 り 当 て る
ISP を 使用 し て い る 場合にのみ適用
_____._____._____.______
さ れます。
既定の MGMT イ ン タ ー フ ェ ース IP ア ド レ スは、
192.168.168.168 です。
管理者情報
管理者名:
管理者の ア カ ウ ン ト 名 を 選択 し ま す(既
定では admin です)。
管理者パスワー ド :
管理者のパス ワ ー ド を 選択 し ま す(既定
では password です)。
登録情報
シ リ アル番号:
Dell SonicWALL 装置の底面にあ る シ
リ アル番号を記録 し ます。
認証 コ ー ド :
「シ ス テ ム > 状況」 ペ ー ジ、 CLI で
“showstatus” を 実行 し た 結果、 ま た
は Dell SonicWALL 装置の底面にある
認証 コ ー ド を記録 し ます。
ネ ッ ト ワー ク 情報
LAN IP ア ド レ ス:
_____._____._____.______
サブ ネ ッ ト マス ク:
_____._____._____.______
Dell SonicWALL 装置で使用す る 静的
IP ア ド レ ス を、 ロ ー カ ル ネ ッ ト ワー
ク の範囲内か ら 選択 し ま す。 (既定で
X0/LAN は 10.10.10.10 です)
ロ ー カ ル ネ ッ ト ワー ク に適用す る サ
ブ ネ ッ ト マ ス ク を 記録 し ま す。 本装
置経由 で 接続す る ク ラ イ ア ン ト 機器
に こ のネ ッ ト ワー ク 内の IP ア ド レ ス
が割 り 当て られます。
(既定では 255.255.255.0 です)
イ ン タ ーネ ッ ト サービ ス プ ロバイ ダー (ISP) 情報
現在の イ ン タ ーネ ッ ト サー ビ ス に関す る以下の情報 を 記録 し
ます:
DHCP を 使 っ て
接続 し ている場合
通常、 こ の情報は必要あ り ません。 た だ し 、 プ
ロバイ ダによ っ てはホス ト 名が必要です:
_________________________________
静的 IP を 使 っ て
接続 し ている場合
IP ア ド レ ス:_____._____._____.______
サブネ ッ ト マス ク :_____._____._____.______
デ フ ォ ル ト ゲー ト ウ ェ イ:
_____._____._____.______
プ ラ イ マ リ DNS:_____._____._____.______
DNS 2 (オプ シ ョ ン):_____._____._____.______
DNS 3 (オプ シ ョ ン):_____._____._____.______
設定情報を記録する | 15
初期セ ッ ト ア ッ プ
次の図は、 管理コ ン ピ ュー タ を Dell SonicWALL SuperMassive 9800 装置に接続し て初期セ ッ ト ア ッ プ を行 う と きの方法を示し ています。
Dell SonicWALL ⿦⨨
SSD
80GB
SSD
80GB
X22
SDHC
10GE
X20
X18
X16
X14
X12
X10
1GE
X8
X6
X4
X2
X0
X21
X19
X17
X15
X13
X11
X9
X7
X5
X3
X1
100V AC
㻔᪥ᮏ㻕
B1
B0
ALARM
TEST
SonicWALL SuperMassive 9800
CONSOLE
PWR 1
PWR 2
MGMT
X23
X
X2
2
MGMT
⟶⌮䝁䞁䝢䝳䞊䝍
䜲䞊䝃䝛䝑䝖
16 | 初期セ ッ ト ア ッ プ
こ のセ ク シ ョ ン では、 Dell SonicWALL SuperMassive 9800 装
置を初期セ ッ ト ア ッ プ用に接続する ための初期設定情報 と 手順
を説明 し ます。
• MGMT ポー ト を接続する (17 ページ)
• SuperMassive 9800 の電源を入れる (17 ページ)
セ ッ ト ア ッ プ ウ ィ ザー ド の使用
初期セ ッ ト ア ッ プを開始する準備ができた ら、 管理コ ン ピ ュー タ
に 192.168.168.0/24 サブネ ッ ト 上の静的 IP ア ド レス
(192.168.168.20 な ど)を設定 し ます。 こ れに よ っ て コ ン ピ ュ ー タ
は、 MGMT イ ン ターフ ェースを介し て SonicOS に接続できます。
• セ ッ ト ア ッ プ ウ ィ ザー ド の使用 (17 ページ)
MGMT ポー ト を接続する
1.
2.
同梱のイ ーサネ ッ ト ケーブルを使っ て、 ケーブルの片方の
端 を Dell SonicWALL SuperMassive 装置 を 管理す る コ ン
ピ ュ ー タ に接続 し ます。
イ ーサネ ッ ト ケーブルの も う 片方の端を Dell SonicWALL
SuperMassive 装置の MGMT ポー ト に接続 し ます。
既定の MGMT ポー ト IP ア ド レ スは、
<http://192.168.168.168> です。
メ モ : ポ ッ プ ア ッ プ遮断 ソ フ ト ウ ェ ア を 無効にす るか、 ウ ェ
ブ ブ ラ ウザがポ ッ プ ア ッ プ と Cookie を許可する よ う に
設定 し て く だ さ い。
SonicOS 管理 イ ン タ ー フ ェ ー ス に ア ク セ ス す る には、 以下の
手順に従います:
1.
コ ン ピ ュ ー タ を装置の MGMT ポー ト に接続 し 、 ウ ェ ブ ブ
ラ ウザを起動 し て、 既定の MGMT イ ン タ ー フ ェ ース IP ア
ド レ ス <http://192.168.168.168> に移動 し ます。
SuperMassive 9800 の電源を入れる
Dell SonicWALL SuperMassive 装置の AC 電源 コ ー ド を適切な
電源コ ン セ ン ト に差 し 込みます。
電源要件の詳細については、 本書の製品の安全性 と 規定に関す
る情報 (59 ページ) を参照 し て く だ さ い。
初期セ ッ ト ア ッ プ | 17
2.
3.
4.
5.
ひ と つ めの 「 こ こ 」 リ ン ク を 選択 し て、 Dell SonicWALL
セ ッ ト ア ッ プ ウ ィ ザー ド を起動 し ま す。 こ のウ ィ ザー ド
は、 Dell SonicWALL 装置があな たの イ ン タ ーネ ッ ト 接続
を保護する よ う に素早 く 設定する手助け を し ます。
画面上の指示に従っ て、 Dell SonicWALL セ ッ ト ア ッ プ ウ ィ
ザー ド を完了し ます。
ウ ィ ザー ド の終わ り に、 セ ッ ト ア ッ プ ウ ィ ザー ド の概要
ペー ジが表示 さ れ ま す。 入力 し た情報に誤 り がな い こ と
を確認 し 、 「適用」 を選択 し ます。
完了する と 、 セ ッ ト ア ッ プ ウ ィ ザー ド の完了通知が表示
さ れます。
イ ン タ ーネ ッ ト に接続する
初期セ ッ ト ア ッ プが完了 し た ら、 外部ネ ッ ト ワー ク ま たは イ
ン タ ーネ ッ ト に ア ク セ ス で き る よ う に LAN お よ び WAN イ ン
タ ー フ ェ ース を 接続 し ま す。 MGMT イ ン タ ー フ ェ ース に接続
さ れている間は、 イ ン タ ーネ ッ ト や他の WAN の接続先には到
達で き ません。
イ ン タ ーネ ッ ト に ア ク セ ス す る には、 管理 コ ン ピ ュ ー タ に次
のいずれかを設定する必要があ り ます:
• DHCP を用いて自動的に取得 し た IP ア ド レ ス
• 既定の LAN サブネ ッ ト (10.10.10.0/24) 上の静的 IP ア ド
レス
• 初期セ ッ ト ア ッ プ で 変更 し た場合は、 設定 さ れ て い る
LAN サブネ ッ ト 上の静的 IP ア ド レ ス
メ モ : 推奨 さ れ る製品登録 を行 う には、 イ ン タ ーネ ッ ト 接続
が必要です。
LAN ポー ト を接続する
6.
7.
「閉 じ る」 を選択 し ます。
イ ン タ ーネ ッ ト に接続する (18 ページ) に進んで装置を イ
ン タ ーネ ッ ト ア ク セ ス用に接続 し てか ら、 登録、 ラ イ セ
ン ス、 お よ びア ッ プ グ レ ー ド (23 ページ) を参照 し て登録
プ ロ セス を開始 し て く だ さ い。
18 | イ ン タ ーネ ッ ト に接続する
1.
2.
イーサネ ッ ト ケーブルの片方の端を コ ン ピ ュ ー タ に接続す
るか、 または、 ローカル ネ ッ ト ワーク ス イ ッ チなどのネ ッ
ト ワーク機器に接続 し ます。
イ ーサネ ッ ト ケーブルのも う 片方の端を SuperMassive 装
置の X0 (LAN) ポー ト に接続 し ます。
WAN ポー ト を接続する
1.
2.
イーサネ ッ ト ケーブルの片方の端を イ ン タ ーネ ッ ト と の通
信用機器に接続 し ます。
イ ーサネ ッ ト ケーブルの も う 片方の端を Dell SonicWALL
SuperMassive 装置の X1 (WAN) ポー ト に接続 し ます。
イ ン タ ーネ ッ ト 接続を試験する
Dell SonicWALL のホームページが表示 さ れな い場合は、 以下
の解決策を試 し ます:
• 管理ス テーシ ョ ンの DHCP ア ド レ ス を更新するか、 管理ス
テーシ ョ ン を再起動 し て Dell SonicWALL 装置において DHCP
サーバからの新し いネ ッ ト ワーク設定を受け入れます。
• Dell SonicWALL 装置の DHCP ク ラ イ ア ン ト と 通信する よ う
に、 イ ン タ ーネ ッ ト ルー タ を再起動 し ます。
以下の手順を使っ て イ ン タ ーネ ッ ト 接続を試験 し ます:
1.
2.
3.
4.
5.
セ ッ ト ア ッ プ ウ ィ ザー ド を終了し た ら、 コ ン ピ ュー タ を X0
(LAN) ポー ト に接続し ます。
ブ ラ ウザで、 初期セ ッ ト ア ッ プ で設定 し た X0 IP ア ド レ ス
(既定では <https://10.10.10.10>) を開き ます。
ログイ ン ページが表示された ら、 設定済みのパスワー ド (既
定では password) を使用 し て admin と し て SonicOS 管理イ
ン タ ーフ ェ ースにログイ ン し ます。
コ ン ピ ュー タ 上で コ マン ド プ ロ ン プ ト ウ ィ ン ド ウを開き、
次のコ マン ド を入力し ます:ping sonicwall.com
別のウ ェ ブ ブ ラ ウザ ウ ィ ン ド ウを開いて、 次の URL に移
動 し ます:
<http://www.sonicwall.com>。
メ モ : WAN 接続の問題は MySonicWALL の登録プ ロ セスの完
了 と は関係あ り ません。
Dell SonicWALL のホームページが表示 さ れれば、
Dell SonicWALL SuperMassive 9800 は正 し く 設定 さ れ て い
ます。
イ ン タ ーネ ッ ト に接続する | 19
イ ン タ ーネ ッ ト ア ク セス
次の図は、 イ ン タ ーネ ッ ト ア ク セス用に コ ン ピ ュ ー タ を Dell SonicWALL SuperMassive 9800 装置に接続する方法を示 し ています。
Dell SonicWALL ⿦⨨
SSD
80GB
SSD
80GB
X22
SDHC
10GE
X20
X18
X16
X14
X12
X10
1GE
X8
X6
X4
X2
X0
X21
X19
X17
X15
X13
X11
X9
X7
X5
X3
X1
1
100V AC
㻔᪥ᮏ㻕
B1
B0
ALARM
TEST
SonicWALL SuperMassive 9800
CONSOLE
PWR 1
PWR 2
MGMT
X23
X0
X0 (LAN)
X1
X1 (WAN)
䜲䞁䝍䞊䝛䝑䝖
20 | イ ン タ ーネ ッ ト に接続する
䜲䞊䝃䝛䝑䝖
接続の ト ラ ブルシ ュ ーテ ィ ング を行 う
こ のセ ク シ ョ ンの推奨事項 を参考に し て、 MGMT お よ び LAN
接続の ト ラ ブルシ ュ ーテ ィ ング を行っ て く だ さ い。
MGMT 接続を ト ラ ブルシ ュ ー ト する
Dell SonicWALL SuperMassive 9800 に接続で き な い、 ま たは
セ ッ ト ア ッ プ ウ ィ ザー ド が表示 さ れな い場合は以下を 確認 し
ます:
• Dell SonicWALL SuperMassive 9800 の管理 IP ア ド レ ス
を、 “http://” ま たは “https://” か ら 開始 し て、 ウ ェ ブ ブ ラ ウザ
に正 し く 入力 し たか。
• Dell SonicWALL 装置に接続 し てから管理ステーシ ョ ンの再起
動を試 し たか。
• コ ン ピ ュ ー タ のロー カル エ リ ア接続の設定が、
192.168.168.0/24 サブ ネ ッ ト の静的 IP ア ド レ ス に設定 さ れ
ているか。
• イ ーサネ ッ ト ケーブルが コ ン ピ ュ ー タ と 装置の MGMT ポー
ト に接続 さ れているか。
• ネ ッ ト ワー ク ケーブルの コ ネ ク タ 端子がセキ ュ リ テ ィ 装置の
ポー ト に正 し く 固定 さ れているか。
LAN 接続を ト ラ ブルシ ュ ー ト する
ブ ラ ウザで X0 (LAN) IP ア ド レ ス を開いた と き に、 SonicOS の
ログ イ ン プ ロ ン プ ト が表示 さ れない場合は以下を確認 し ます:
• Dell SonicWALL SuperMassive 9800 の X0 イ ン タ ー フ ェ ース
の IP ア ド レ ス を、 “http://” ま た は “https://” か ら 開始 し て、
ウ ェ ブ ブ ラ ウザに正 し く 入力 し たか。
• Dell SonicWALL 装置に接続 し てから管理ステーシ ョ ンの再起
動を試 し たか。
• コ ン ピ ュ ー タ のロー カル エ リ ア接続の設定が、 次のいずれか
に設定 さ れているか。
• DHCP を用いて自動的に取得 し た IP ア ド レ ス
• 既定の LAN サブネ ッ ト (10.10.10.0/24) 上の静的 IP ア ド
レス
• 初期 セ ッ ト ア ッ プ で 変更 し た 場合は、 設定 さ れ て い る
LAN サブネ ッ ト 上の静的 IP ア ド レ ス
• イーサネ ッ ト ケーブルを コ ン ピ ュー タ と 装置の X0 (LAN) ポー
ト に接続 し たか。
• ネ ッ ト ワー ク ケーブルのコ ネ ク タ 端子がセキ ュ リ テ ィ 装置の
ポー ト に正 し く 固定 さ れているか。
接続の ト ラ ブルシ ュ ーテ ィ ン グ を行 う | 21
22 | 接続の ト ラ ブルシ ュ ーテ ィ ン グ を行 う
登録、 ラ イ セ ン ス、 およびア ッ プグ レー ド
3
こ のセ ク シ ョ ンの内容:
こ のセ ク シ ョ ン では、 Dell SonicWALL SuperMassive 9800 装置の登録、 ラ イ セ ン ス、 お よ び フ ァ ームウ ェ ア を ア ッ プグ レ ー ド する手
順について説明 し ます。
• MySonicWALL を使用する (24 ページ)
• MySonicWALL ア カ ウン ト を作成する (24 ページ)
• 登録の概要 (25 ページ)
• SonicOS 内で登録する (25 ページ)
• 代替登録オプ シ ョ ン (26 ページ)
• セキ ュ リ テ ィ サービ ス を ラ イ セ ン スする (27 ページ)
• MySonicWALL を用いて ラ イ セ ン ス を有効化および管理する (28 ページ)
• フ ァ ームウ ェ ア を ア ッ プグ レー ド する (29 ページ)
登録はセ ッ ト ア ッ プ作業の重要な部分であ り 、 Dell SonicWALL セキ ュ リ テ ィ サービ ス、 フ ァ ームウ ェ アの更新、 技術サポー ト を利用
する ために必要です。
23
MySonicWALL を使用する
MySonicWALL ア カ ウ ン ト を作成する
Dell SonicWALL は、 装置 を 設定す る た めに MySonicWALL ア
カ ウン ト を必要 と し ます。 すでに MySonicWALL ア カ ウン ト が
ある場合は、 登録の概要 (25 ページ) に進むこ と がで き ます。
MySonicWALL を登録する ためには、
Dell SonicWALL SuperMassive 9800 ア カ ウ ン ト が必要で す。
任意のコ ン ピ ュ ー タ から次の URL に移動 し て新 し い
MySonicWALL ア カ ウン ト を作成 し ます:
<http://www.mysonicwall.com>。
MySonicWALL は、 Dell SonicWALL 装置の登録に使用 さ れ、
Dell SonicWALL 装置用のセキ ュ リ テ ィ サービ ス、 サポー ト 、
ま たは ソ フ ト ウ ェ アの ラ イ セ ン スの有効化ま たは購入に使用
さ れます。
高可用性の設定のひ と つ と し て、 プ ラ イ マ リ 装置 と の間で セ
キ ュ リ テ ィ サービ ス ラ イ セ ン ス を共有で き る セ カ ン ダ リ 装置
を関連付ける仕組みが MySonicWALL によ っ て提供 さ れます。
MySonicWALL ア カ ウ ン ト を作成する には、 以下の手順に従い
ます。
1. ウ ェ ブ ブ ラ ウザで、 次の URL に移動 し ます:
<http://www.mysonicwall.com>。
2. ロ グ イ ン画面で、 「今す ぐ登録」 リ ン ク を選択 し ます。
メ モ : MySonicWALL の登録情報は、 売却 さ れた り 、 他社 と
共有 さ れる こ と はあ り ません。
3.
24 | MySonicWALL を使用する
登録 フ ォ ームに必要事項 を 入力 し て、 「登録」 を 選択 し
ます。
4.
5.
情報に誤 り がない こ と を確認 し 、 「送信」 を選択 し ます。
ア カ ウン ト が作成 さ れた こ と を確認するには、 「継続」 を
選択 し ます。
登録の概要
新 し い Dell SonicWALL 装置を登録する方法はい く つかあ り ま
すが、 Dell SonicWALL は SonicOS のウ ェ ブベースの管理イ ン
タ ー フ ェ ース を通 し て装置を登録する こ と を推奨 し ます。
こ のセ ク シ ョ ン では、 SonicOS を 通 し て装置 を 登録 し て ラ イ
セ ン ス す る 方法 と 、 MySonicWALL 上 で 利用可能 な 代替オ プ
シ ョ ンについて説明 し ます。
メ モ : MySonicWALL ア カ ウ ン ト を 作成 し て い な い場合は、
MySonicWALL ア カ ウ ン ト を 作成す る (24 ページ) を 参
照 し て く だ さ い。
SonicOS 内で登録する
セ ッ ト ア ッ プ ウ ィ ザー ド が完了 し て、
Dell SonicWALL SuperMassive 9800 装置の接続 に 成功 す る
と 、 装置を登録する準備がで き ています。
1.
2.
3.
4.
5.
6.
Dell SonicWALL 装置に ロ グ イ ン し ま す。 既定の <http://
10.10.10.10> と admin / password の資格情報 を 使用す る
か、 初期セ ッ ト ア ッ プ時に こ れら のフ ィ ール ド を変更 し た
場合は、 新 し い IP ア ド レ ス と 資格情報 を 使用 し ま す。
「ログ イ ン」 を選択 し ます。
「シ ス テム > 状況」 ページに移動 し ます。
画面上部に、 Dell SonicWALL 装置が登録 さ れて い な い こ
と を示す メ ッ セージが表示 さ れます。 「登録」 リ ン ク を選
択 し ます。
MySonicWALL のユーザ名 と パスワー ド を対応する フ ィ ー
ル ド に入力 し ます。 「送信」 を選択 し ます。
「ラ イセンス > ラ イセンス管理」 ページで、 Dell SonicWALL
装置の 「ニ ッ クネーム」 を指定し ます。
「製品のア ン ケー ト 」 の入力を完了 し てから、 「送信」 を
選択 し ます。
登録完了通知ウ ィ ン ド ウで 「継続」 を選択 し ます。
こ れで、 「 ラ イ セ ン ス > ラ イ セ ン ス管理」 ペー ジ に あ な
たの装置に関連す る すべてのセキ ュ リ テ ィ サー ビ スが表
示 さ れる よ う にな り ます。
登録の概要 | 25
代替登録オプ シ ョ ン
SonicOS イ ン タ ー フ ェ ース を通 し て Dell SonicWALL 装置を登
録 し た場合は、 セキ ュ リ テ ィ サー ビ ス を ラ イ セ ン ス す る (27
ページ) に進む こ と がで き ます。
Dell SonicWALL は、 SonicOS 管理 イ ン タ ー フ ェ ース を使 っ て
装置 を 登録す る こ と を 強 く 推奨 し ま すが、 オ プ シ ョ ン と し て
Dell SonicWALL を使っ て装置を登録する こ と も で き ます。
MySonicWALL で登録する
1.
2.
3.
4.
5.
6.
MySonicWALL ア カ ウン ト にロ グ イ ン し ます。 ア カ ウン ト
を持っ ていない場合は、
<http://www.mysonicwall.com> で作成 し ます。
「有効化鍵ま たはシ リ アル番号 を 入力す る」 フ ィ ール ド
に Dell SonicWALL 装置の シ リ ア ル番号 を 入力 し ま す。
「次へ」 を選択 し ます。
装置の 「ニ ッ ク ネーム」 を入力 し ます。
必要に応じ て ド ロ ッ プダウン リ ス ト から 「製品グループ」
を選択 し ます。
「認証コー ド 」 を入力し てから、 「送信」 を選択し ます。
認証コ ー ド は、 「シ ス テム > 状況」 ページ、 CLI で
“showstatus” を実行 し た結果、 ま たは Dell SonicWALL 装
置の底面に記載 さ れています。
製品ア ンケー ト ページで要求 された情報を入力 し て、 「登
録」 を選択 し ます。
26 | 代替登録オ プ シ ョ ン
手動で ラ イ セ ン ス を同期する
SonicOS イ ン タ ー フ ェ ースから ラ イ セ ン ス を手動で
MySonicWALL と 同期するには、 以下の手順に従います。
1.
2.
3.
装置にログ イ ン し て、 「システム > ラ イ セン ス」 ページに
移動 し ます。
「セキュ リ テ ィ サービスのオン ラ イ ン管理」 セ ク シ ョ ン ま
でス ク ロールし ます。
「同期」 ボ タ ン を選択する と 、 ラ イ セ ン スが
MySonicWALL と 同期 さ れます。
ラ イ セ ン ス キーセ ッ ト を使用する
MySonicWALL は登録済み装置それぞれに対する暗号化 ラ イ セ
ン ス キーセ ッ ト を提供 し ます。 こ の ラ イ セ ン ス キーセ ッ ト を
使 っ て、 すべてのア ク テ ィ ブ な ラ イ セ ン ス を Dell SonicWALL
装置に手動で適用する こ と が可能です。
1.
2.
3.
4.
5.
6.
MySonicWALL ア カ ウン ト にログ イ ン し て、 対象装置の リ
ン ク を選択 し ます。
サー ビ ス管理ペー ジ で、 「ラ イ セ ン ス鍵セ ッ ト を 参照す
る」 リ ン ク を選択 し ます。
暗号化 さ れたテキス ト を ク リ ッ ク し 、 Ctrl+A を押 し てキー
セ ッ ト 全体 を 選択 し てか ら、 ク リ ッ プ ボー ド に コ ピ ー し
ます。
装置にログ イ ン し て、 「システム > ラ イ セン ス」 ページに
移動 し ます。
「手動で ア ッ プ グ レ ー ド 」 セ ク シ ョ ン ま で ス ク ロ ール し
て、 「キー セ ッ ト の入力」 フ ィ ール ド に コ ピ ー し た キー
セ ッ ト を貼 り 付けます。
キーセ ッ ト の入力が終了し てから、 「送信」 を選択し ます。
セキュ リ テ ィ サービス を ラ イ センスする
以下の製品お よ びサー ビ ス が Dell SonicWALL SuperMassive
9800 に対 し て利用可能です:
セキ ュ リ テ ィ サー ビ ス を ラ イ セ ン スす る には、 「サー ビ ス管
理」 ページ で以下の う ちの 1 つを完了 し ます:
• サービ ス バン ド ル:
• 統合ゲー ト ウ ェ イ セキ ュ リ テ ィ ス イ ー ト
• McAfee: ク ラ イ ア ン ト /サーバ ア ン チウ イルス ス イ ー ト
• サービスの無料 ト ラ イ アル - 30 日間無料 ト ラ イ アルを試し たい
セキュ リ テ ィ サービスの 「ア ク シ ョ ン」 列にある Try ア イ コ ン
を選択し ます。 無料 ト ラ イ アルは直ちに有効化され、 ト ラ イ ア
ル期限日が通知されます。 サービス管理ページには、 無料 ト ラ
イ アル サービスに関し て更新された情報が表示されます。
• サービスの購入 - セキュ リ テ ィ サービスを購入するには、 カー
ト ア イ コ ン を選択 し ます。 「サービ スの購入」 ページ で、 必
要な ラ イ セ ン ス数を指定 し て、 「カ ー ト に追加」 を選択 し ま
す。 品目が追加 さ れてか ら、 「チ ェ ッ ク アウ ト 」 ボ タ ン を選
択 し ます。 その後の指示に従っ て購入を完了 し ます。
セキ ュ リ テ ィ サービ ス と ソ フ ト ウ ェ ア
MySonicWALL の 「製品管理 > 製品管理」 ページには、 購入ま
たは無料 ト ラ イ アルの試用が可能な セキ ュ リ テ ィ サー ビ ス、
サポ ー ト オ プ シ ョ ン、 お よ び ソ フ ト ウ ェ ア が リ ス ト さ れ ま
す。 詳細を表示するには、 製品の名前を選択 し ます。 製品に関
する最新の詳細情報が表示 さ れます。
「使用可能なサービス」 セ ク シ ョ ンには、 製品に対し て適用可能
なサービスがリ ス ト されます。 サービスの状況列には、 サービス
の 「購読済み」 、 「未購読」 、 ま たは 「期限切れ」 が示 さ れま
す。 ア ク シ ョ ン列では追加サービスの購入や有効化が行えます。
• ゲー ト ウ ェ イ サービ ス:
• ア プ リ ケーシ ョ ン制御 と 可視化
• ゲー ト ウ ェ イ ア ン チウ イルス、 ア ン チスパイ ウ ェ ア、 侵
入防御サービ ス
• コ ン テ ン ツ フ ィ ル タ :プ レ ミ アム エデ ィ シ ョ ン
• 状態遷移型高可用性 (Stateful HA)
• SSL 用精密パケ ッ ト 検査 (DPI-SSL)
• デス ク ト ッ プおよびサーバのソ フ ト ウ ェ ア:
• McAfee: 強制ク ラ イ ア ン ト ア ン チウ イルス及びア ン チス
パイ ウ ェ ア
• ク ラ イアン ト コ ンテンツ フ ィ ルタ
• グローバル VPN ク ラ イ ア ン ト エ ン タ ープ ラ イ ズ
• SSL VPN ク ラ イ ア ン ト ラ イ セ ン ス
• 仮想ア シ ス ト
• Analyzer
• Scrutinizer
• サポー ト サービ ス:
• ダ イ ナ ミ ッ ク サポー ト 24x7
• ソ フ ト ウ ェ ア/フ ァ ームウ ェ ア ア ッ プデー ト
• ハー ド ウ ェ ア保証
セキ ュ リ テ ィ サービ ス を ラ イ セ ン スする | 27
MySonicWALL を用いて ラ イ セ ン ス を有
効化および管理する
サー ビ ス ラ イ セ ン ス を 有効化す る には、 MySonicWALL ア カ
ウン ト にロ グ イ ン し てから、 以下の手順に従います:
1.
MySonicWALL の 「製品管理」 ページ で、 装置の 「名前」
を 選択 し ま す。 「使用可能 な サー ビ ス」 テ ー ブ ルに、 該
当する Dell SonicWALL 装置上で利用可能/ラ イ セ ン ス済み
のサービ スの リ ス ト が表示 さ れます。
装置 を 購入す る と 、 装置にバ ン ド ル さ れて セ キ ュ リ テ ィ
サー ビ スやその他 ソ フ ト ウ ェ アが含まれて い る こ と があ
り ま す。 こ れ ら の ラ イ セ ン スは、 装置があ な た に届け ら
れる際に MySonicWALL 上で有効化 さ れます。
2.
サービ ス を有効化する には、 「使用可能なサービ ス」 セ ク
シ ョ ン で有効化するサービスの鍵ア イ コ ン を選択 し ます。
「有効化鍵」 フ ィ ール ド に鍵テ キ ス ト を 入力ま たは貼 り
付けて、 「送信」 を選択 し ます。
「同期」 を選択 し ます。
サー ビ スが有効化 さ れた後で 「サー ビ ス管理」 ペー ジ に
戻 る と 、 有効化 し た サー ビ ス の 「状況」 と 「有効期限」
が対応する列に表示 さ れます。
SonicOS を 通 し て装置 を 登録 し た場合は、 すべての ラ イ セ ン
ス済みサー ビ スがす で に有効化 さ れて い ま す。 フ ァ ームウ ェ
ア を ア ッ プグ レー ド する (29 ページ) に進む こ と がで き ます。
サー ビ ス購読ま たはア ッ プ グ レ ー ド を 販売担当者か ら 個別購
入 し た場合は、 サー ビ スの有効化鍵 を 受け取 り ま す。 こ の鍵
はオ ン ラ イ ン 購入 し た後に電子 メ ールで送付 さ れ る か、 購入
し た際の証明書に表記 さ れます。
3.
4.
28 | MySonicWALL を用いて ラ イ セ ン ス を有効化および管理する
フ ァ ームウ ェ ア を ア ッ プグ レー ド する
Dell SonicWALL は、 セキ ュ リ テ ィ 装置上で最新の利用可能な
フ ァ ームウ ェ ア を 実行す る こ と を 推奨 し ま す。 工場で イ ン ス
ト ール さ れた フ ァ ームウ ェ アか ら MySonicWALL 上にあ る 最
新の利用可能なバー ジ ョ ン に ア ッ プ グ レ ー ド す る 必要があ り
ます。
以下は、 既存の SonicOS フ ァ ーム ウ ェ ア イ メ ー ジ を 新 し い
バージ ョ ンにア ッ プグ レー ド する手順です:
システム バ ッ ク ア ッ プ を作成するだけでな く 、 設定プ リ フ ァ レ
ン ス フ ァ イルを ローカルの管理ステーシ ョ ンにエ ク スポー ト す
る こ と も で き ます。 エ ク スポー ト し た フ ァ イルを外部に保存 さ
れた設定プ リ フ ァ レ ン スのバ ッ ク ア ッ プ と し て利用 し 、 フ ァ ー
ムウ ェ ア を工場出荷時の設定で再起動する必要が出た場合に、
Dell SonicWALL 装置に イ ンポー ト し て戻す こ と が可能です。
装置上で シ ス テム バ ッ ク ア ッ プ を 保存 し 、 ロ ー カ ルの管理ス
テーシ ョ ン上のフ ァ イルに設定を エ ク スポー ト するには、 以下
の手順に従います:
1.
• プ リ フ ァ レ ン スのバ ッ ク ア ッ プ コ ピーの保存 (29 ページ)
• 最新のフ ァ ームウ ェ ア を入手する (29 ページ)
• フ ァ ームウ ェ ア を ア ッ プグ レー ド する (30 ページ)
プ リ フ ァ レ ン スのバ ッ ク ア ッ プ コ ピーの保存
ア ッ プ デー ト の処理 を 開始す る 前に、 Dell SonicWALL 装置上
で シ ス テム バ ッ ク ア ッ プ を 作成 し ま す。 こ のバ ッ ク ア ッ プ機
能は、 Dell SonicWALL 装置の現在のシ ス テム状況、 フ ァ ーム
ウ ェ ア、 および設定の コ ピーを保存 し 、 設定を以前の状態に戻
す こ と が必要にな っ た場合のために、 既存のすべての設定を保
護 し ます。
2.
「システム > 設定」 ページで 「バ ッ ク ア ッ プの作成」 を選
択 し ま す。 SonicOS は現在の シ ス テ ム 状況、 フ ァ ー ム
ウ ェ ア、 お よび設定プ リ フ ァ レ ン スの "スナ ッ プ シ ョ ッ ト "
を 作 成 し て、 そ れ を 新 し い 「シ ス テ ム バ ッ ク ア ッ プ」
フ ァ ー ム ウ ェ ア イ メ ー ジ に し ま す。 既存の 「シ ス テ ム
バ ッ ク ア ッ プ」 イ メ ージがあ る状態で 「バ ッ ク ア ッ プの作
成」 を 選択 す る と 上書 き さ れ ま す。 「シ ス テ ム バ ッ ク
ア ッ プ」 のエ ン ト リ ーが 「フ ァ ームウ ェ アの管理」 テーブ
ルに表示 さ れます。
ロー カルのフ ァ イルに設定を エ ク スポー ト する には、 「設
定のエ ク スポー ト 」 を選択 し ます。 保存 さ れた フ ァ イルの
名前がポ ッ プ ア ッ プ ウ ィ ン ド ウに表示 さ れます。
最新のフ ァ ームウ ェ ア を入手する
Dell SonicWALL セキ ュ リ テ ィ 装置の新 し い SonicOS フ ァ ーム
ウ ェ ア イ メ ージ フ ァ イ ルを入手す る には、 以下の手順に従い
ます:
フ ァ ームウ ェ ア を ア ッ プグ レー ド する | 29
1.
2.
3.
4.
管理コ ン ピ ュ ー タ のブ ラ ウザで、
<http://www.mysonicwall.com> に移動 し て MySonicWALL
ア カ ウン ト にログ イ ン し ます。
MySonicWALL 内で、 左側ナビゲーシ ョ ン枠の 「ダウン
ロ ー ド 」 を 選択 し て、 ダウ ン ロ ー ド セ ン タ ーの画面 を 表
示 し ます。
「 ソ フ ト ウ ェ ア種別」 ド ロ ッ プダウン リ ス ト で
「SuperMassive 9800 Firmware」 を選択 し て、 利用可能
な フ ァ ームウ ェ ア バージ ョ ン を表示 し ます。
希望する フ ァ ームウ ェ ア バージ ョ ンの リ ン ク を選択 し て、
コ ン ピ ュ ー タ 上の使いやすい場所に フ ァ ームウ ェ ア を ダウ
ン ロー ド し ます。 同様の手順で、 リ リ ース ノ ー ト やその他
関連する フ ァ イルをダウン ロー ド する こ と がで き ます。
フ ァ ームウ ェ ア を ア ッ プグレー ド する
新 し い フ ァ ームウ ェ ア を Dell SonicWALL 装置にア ッ プ ロ ー ド
し て、 起動時に現在の設定 を 使用す る には、 以下の手順に従
います。
ヒ ン ト : 装置を ア ッ プグ レー ド するには、 その前に装置を登録
し てお く 必要があ り ます。 詳細については、 SonicOS
内で登録する (25 ページ) を参照 し て く だ さ い。
1.
MySonicWALL か ら SonicOS フ ァ ームウ ェ ア イ メ ージ
フ ァ イ ル を ダ ウ ン ロ ー ド し て、 ロ ー カ ル コ ン ピ ュ ー タ 上
の使いやすい場所に保存 し ます。
30 | フ ァ ームウ ェ ア を ア ッ プグ レ ー ド する
2.
3.
4.
5.
6.
「システム > 設定」 ページで、 「フ ァ ームウ ェ アのア ッ プ
ロー ド 」 を選択 し ます。
SonicOS フ ァ ームウ ェ ア イ メ ージ フ ァ イルを保存 し た場
所 を 参照 し 、 フ ァ イ ル を 選ん で 「ア ッ プ ロ ー ド 」 ボ タ ン
を選択 し ます。
フ ァ ームウ ェ アのア ッ プ ロ ー ド が完了す る と 、 フ ァ ーム
ウ ェ アの管理テーブルに表示 さ れます。
「ア ッ プ ロー ド さ れた フ ァ ームウ ェ ア - 更新!」 行にある
起動ア イ コ ン を 選択 し て、 既存の設定 を 使用 し て新 し い
フ ァ ームウ ェ ア で装置を再起動 し ます。
確認のダ イ ア ログ ボ ッ ク スで 「OK」 を選択 し ます。 装置
が再起動 さ れ、 ログ イ ン ページが表示 さ れます。
ユーザ名 と パスワー ド を入力 し ます。 新 し い SonicOS イ
メ ー ジのバー ジ ョ ン 情報が 「シ ス テ ム > 状況」 ペー ジ に
リ ス ト さ れます。
セー フ モー ド または ChassisOS を使用 し て フ ァ ーム
ウ ェ ア を ア ッ プグ レー ド する
セー フ モー ド で フ ァ ームウ ェ ア を ア ッ プグ レー ド し 、 コ ン ソ ー
ル ポー ト を介 し て装置にア ク セスする方法の詳細については、
Dell SonicWALL の販売代理店から入手可能な、 『SuperMassive
9800 設定 ガ イ ド 』 の 「セ ー フ モ ー ド と ChassisOS を 使用 す
る」 を参照し て く だ さ い。
配備シナ リ オ
4
こ のセ ク シ ョ ンの内容:
こ のセ ク シ ョ ン では、 Dell SonicWALL SuperMassive 9800 NSA 装置の設定の概要 と 、 配備シナ リ オについて説明 し ます。
• 配備シナ リ オ (32 ページ)
• NAT モー ド ゲー ト ウ ェ イ を設定する (36 ページ)
• ス テー ト フ ル HA ペア を設定する (37 ページ)
• ワ イヤ モー ド を設定する (43 ページ)
31
配備シナ リ オ
ネ ッ ト ワー ク の計画に最適な配備シナ リ オ を選択 し ます。 以降のページに示すテーブル と 図が、 シナ リ オ を選択す る際の参考にな り
ます。
現在のゲー ト ウ ェ イ構成
新 し いゲー ト ウ ェ イ構成
使用する シナ リ オ
ゲー ト ウ ェ イ装置な し
1 台の SuperMassive 装置を プ ラ イ マ リ ゲー ト
ウ ェ イ と し て使用 し ます。
シナ リ オ A:NAT モー ド ゲー ト ウ ェ イ (33 ページ)
2 台の SuperMassive 装置に よ り 高可用性 を 適
用 し ます。
シナ リ オ B:ス テー ト フル HA ペア (34 ページ)
既存のゲー ト ウ ェ イ 装置を SuperMassive 装置
に置き換え ます。
シナ リ オ A:NAT モー ド ゲー ト ウ ェ イ (33 ページ)
既存のゲー ト ウ ェ イ 装置に SuperMassive 装置
を追加 し ます。
シナ リ オ C:ワ イ ヤ モー ド (35 ページ)
既 存の Dell SonicWALL ゲ ー ト ウ ェ イ 装 置 に
SuperMassive 装置を追加 し ます。
シナ リ オ B:ス テー ト フル HA ペア (34 ページ)
既存のイ ン タ ーネ ッ ト ゲー ト ウ ェ イ
装置
既存の SonicWALL ゲー ト ウ ェ イ装置
A
B
SSD
80GB
SSD
80GB
C
SSD
80GB
SSD
80GB
X22
SDHC
10GE
X20
X18
X16
X14
X12
X10
1GE
X8
X6
X4
X2
X0
B1
X22
B0
SDHC
ALARM
10GE
X20
X18
X16
X14
X12
X10
1GE
X8
X6
X4
X2
X0
X21
X19
X17
X15
X13
X11
X9
X7
X5
X3
X1
B1
B0
TEST
ALARM
SonicWALL SuperMassive 9800
CONSOLE
PWR 1
PWR 2
MGMT
X23
X21
X19
X17
X15
X13
X11
X9
X7
X5
X3
TEST
X1
SonicWALL SuperMassive 9800
CONSOLE
PWR 1
PWR 2
MGMT
X23
SSD
80GB
SSD
80GB
SSD
80GB
X22
SDHC
SSD
80GB
10GE
X20
X18
X16
X14
X12
X10
1GE
X8
X6
X4
X2
X0
X21
X19
X17
X15
X13
X11
X9
X7
X5
X3
X1
B1
B0
ALARM
TEST
X22
SDHC
10GE
X20
X18
X16
X14
X12
X10
1GE
X8
X6
X4
X2
X0
X21
X19
X17
X15
X13
X11
X9
X7
X5
X3
X1
B1
B0
ALARM
TEST
SonicWALL SuperMassive 9800
32 | 配備シナ リ オ
CONSOLE
PWR 1
PWR 2
MGMT
X23
SonicWALL SuperMassive 9800
CONSOLE
PWR 1
PWR 2
MGMT
X23
シナ リ オ A:NAT モー ド ゲー ト ウ ェ イ
ネ ッ ト ワー ク を新規に設置す るか、 SuperMassive 9800で既存
のネ ッ ト ワー ク ゲー ト ウ ェ イ を置き換え る構成です。
A
Dell SonicWALL SuperMassive
SSD
80GB
SSD
80GB
X22
SDHC
10GE
X20
X18
X16
X14
X12
X10
1GE
X8
X6
X4
X2
X0
X21
X19
X17
X15
X13
X11
X9
X7
X5
X3
X1
B1
B0
こ のシ ナ リ オ では、 SuperMassive 9800 を NAT モ ー ド に設定
し て、 単一の ネ ッ ト ワ ー ク ゲ ー ト ウ ェ イ と し て 動作 さ せ ま
す。 負荷分散 と フ ェ イルオーバーの目的で 2 本のイ ン タ ーネ ッ
ト 接続が Dell SonicWALL 装置を経由 し てルーテ ィ ン グ さ れま
す。 1 台の Dell SonicWALL 装置 し か配備 し な いため、 ス テ ー
ト フ ル同期ペア を用いた高可用性は利用で き ません。
このシナ リ オを セ ッ ト ア ッ プするには、 以下の手順に従います:
ALARM
TEST
SonicWALL SuperMassive 9800
CONSOLE
PWR 1
PWR 2
MGMT
X23
ISP 1
䜲䞁䝍䞊䝛䝑䝖
DMZ 䝌䞊䞁
LAN 䝌䞊䞁
• NAT モー ド ゲー ト ウ ェ イ を設定する (36 ページ)
配備シナ リ オ | 33
シナ リ オ B:ス テー ト フル HA ペア
2 台の Dell SonicWALL SuperMassive 9800 装置を ス テー ト フ
ル同期ペア と し て設定 し て、 冗長性のあ る高可用性 (HA) ネ ッ
ト ワー ク を提供する ネ ッ ト ワー ク 構成です。
B
Dell SonicWALL SuperMassive 2
Dell SonicWALL HA/
䝣䜵䜲䝹䜸䞊䝞䞊 䝨䜰
SSD
80GB
SSD
80GB
X22
SDHC
10GE
X20
X18
X16
X14
X12
X10
1GE
X8
X6
X4
X2
X0
X21
X19
X17
X15
X13
X11
X9
X7
X5
X3
X1
B1
B0
ALARM
TEST
SonicWALL SuperMassive 9800
こ の シ ナ リ オ で は、 1 台の SuperMassive 9800 が プ ラ イ マ リ
ゲー ト ウ ェ イ装置と し て動作し、 も う 1 台の SuperMassive 9800
がス タ ンバイ モー ド で動作 し ます。 すべてのネ ッ ト ワー ク接続
情報が 2 台の装置の間で同期 さ れ、 ア ク テ ィ ブ な装置が接続で
き な く な っ た場合にス タ ンバイ装置がシームレ スにア ク テ ィ ブ
モー ド に切り 替わるため、 接続が途絶える こ とはあ り ません。
このシナ リ オをセ ッ ト ア ッ プするには、 以下の手順に従います:
• ス テー ト フ ル HA ペア を設定する (37 ページ)
34 | 配備シナ リ オ
CONSOLE
PWR 1
PWR 2
MGMT
X23
HA 䝕䞊䝍 䝸䞁䜽
HA ไᚚ䝸䞁䜽
SSD
80GB
SSD
80GB
X22
SDHC
10GE
X20
X18
X16
X14
X12
X10
1GE
X8
X6
X4
X2
X0
X21
X19
X17
X15
X13
X11
X9
X7
X5
X3
X1
B1
B0
ALARM
TEST
SonicWALL SuperMassive 9800
CONSOLE
PWR 1
PWR 2
MGMT
X23
Dell SonicWALL SuperMassive 1
䝻䞊䜹䝹㻌䝛䝑䝖䝽䞊䜽
䜲䞁䝍䞊䝛䝑䝖
シナ リ オ C:ワ イヤ モー ド
Dell SonicWALL SuperMassive 9800 が既存のネ ッ ト ワーク ゲー
ト ウ ェ イ と 直列に接続さ れて動作するネ ッ ト ワーク構成です。
C
䝃䞊䝗䝟䞊䝔䜱㻌䝀䞊䝖䜴䜵䜲
䜲䞁䝍䞊䝛䝑䝖
Dell SonicWALL SuperMassive
こ の シ ナ リ オ で は、 元のゲー ト ウ ェ イ が維持 さ れ ま す。 Dell
SonicWALL SuperMassive 9800 NSA装置は既存のネ ッ ト ワー
ク にシームレ スに統合 さ れて、 精密パケ ッ ト 検査サービ ス と 総
合セキ ュ リ テ ィ サー ビ ス を すべてのネ ッ ト ワー ク ト ラ フ ィ ッ
ク に提供 し ます。
Dell SonicWALL SuperMassive 9800 装置では、 次の 3 つのワ
イヤ モー ド 配備がサポー ト さ れています:
SSD
80GB
SSD
80GB
X22
SDHC
10GE
X20
X18
X16
X14
X12
X10
1GE
X8
X6
X4
X2
X0
X21
X19
X17
X15
X13
X11
X9
X7
X5
X3
X1
B0
ALARM
TEST
SonicWALL SuperMassive 9800
CONSOLE
䝽䜲䝲 䝸䞁䜽
(WAN)
B1
PWR 1
PWR 2
MGMT
X23
ಶู䝌䞊䞁
• 保護モー ド
• 検査モー ド
• バイパス モー ド
ワ イ ヤ モ ー ド の代替 と し て タ ッ プ モ ー ド が使用 で き ま す。
タ ッ プ モー ド も Dell SonicWALL SuperMassive 9800 でサポー
ト さ れています。
このシナ リ オを セ ッ ト ア ッ プするには、 以下の手順に従います:
• ワ イヤ モー ド を設定する (43 ページ)
配備シナ リ オ | 35
Dell SonicWALL SuperMassive
NAT モー ド ゲー ト ウ ェ イ を設定する
SSD
80GB
SSD
80GB
こ のセ ク シ ョ ン では、 新規に設定 さ れる SuperMassive 9800 装
置の既定のモー ド で あ る NAT モ ー ド で、 単一のネ ッ ト ワー ク
ゲ ー ト ウ ェ イ と し て 稼働す る Dell SonicWALL SuperMassive
9800 の概要を示 し ます。 こ のセ ク シ ョ ンは、 シナ リ オ A の配
備を計画する管理者を対象と し ています。
メ モ : 装置を多対 1 NAT モー ド で単一のネ ッ ト ワー ク ゲー ト
ウ ェ イ と し て配備す る ために、 必要な追加設定はあ り
ません。
NAT モー ド の概要
ネ ッ ト ワー ク ア ド レ ス変換 (NAT) は、 内部ネ ッ ト ワー ク 上の
プ ラ イ ベー ト IP ア ド レ ス を、 Dell SonicWALL セキ ュ リ テ ィ 装
置の WAN イ ン タ ー フ ェ ース上の最低 1 つのパブ リ ッ ク IP ア
ド レ ス に マ ッ プ す る こ と を 可能に し ま す。 内部ネ ッ ト ワー ク
か ら の発信 ト ラ フ ィ ッ ク は LAN やその他の内部ネ ッ ト ワー ク
に対 し て、 多対 1 NAT ア ド レ ス マ ッ ピ ン グを使います。
SonicOS 内のすべての ト ラ フ ィ ッ ク は、 NAT モー ド の構造の
基礎部分であ る ア ク セス ルール と NAT ポ リ シーの両方を通過
する必要があ り ます。
36 | NAT モー ド ゲー ト ウ ェ イ を設定する
X22
SDHC
10GE
X20
X18
X16
X14
X12
X10
1GE
X8
X6
X4
X2
X0
X21
X19
X17
X15
X13
X11
X9
X7
X5
X3
X1
B1
B0
ALARM
TEST
SonicWALL SuperMassive 9800
CONSOLE
PWR 1
PWR 2
MGMT
X23
ISP 1
䜲䞁䝍䞊䝛䝑䝖
DMZ 䝌䞊䞁
LAN 䝌䞊䞁
Dell SonicWALL SuperMassive 9800 は、 内部 DHCP サーバが
LAN ポー ト 上で ア ク テ ィ ブ な設定で出荷 さ れま す。 た だ し 、
あ な たの LAN 上で DHCP サーバがす で に ア ク テ ィ ブ な場合
は、 Dell SonicWALL 装置は競合を避け る ために自身の DHCP
サーバを無効に し ます。
図に示 さ れる よ う に、 ポー ト X1 と X0 は、 それぞれ WAN と
LAN に事前設定 さ れています。 残 り のポー ト (X2-X23) はネ ッ
ト ワー ク のニ ーズに合わせて設定で き ま す。 図の例では、 い
く つかの イ ン タ ー フ ェ ー スが特定のゾ ー ン 用に設定 さ れて い
ます:
• X1 - WAN
• X0 - LAN
• X20 — DMZ
NAT ポ リ シ ーに よ り 、 送信元 IP ア ド レ ス、 送信先 IP ア ド レ
ス、 および送信先サービ スの一致する組み合わせに基づいて、
ネ ッ ト ワ ー ク ア ド レ ス 変換 を 柔軟 に制御す る こ と が可能 で
す。 ポ リ シーベースの NAT によ り 、 異な る種別の NAT を同時
に配備する こ と がで き ます。
多対 1、 1 対 1、 1 対多の負荷分散 と い っ た異な る種別の NAT
ポ リ シ ーに関す る 設定手順 と 情報につい ては、 『SonicOS 管
理者ガ イ ド 』 を参照 し て く だ さ い。
ス テー ト フル HA ペア を設定する
こ のセ ク シ ョ ン では、 Dell SonicWALL SuperMassive 9800 装
置のペア を ス テー ト フ ル高可用性 (HA) で設定する方法につい
て説明 し ま す。 こ のセ ク シ ョ ン は、 シ ナ リ オ B の配備 を 計画
する管理者を対象 と し ています。
既定では、 ス テ ー ト フ ル HA ペ アはシ ナ リ オ A と 同様に NAT
モー ド で稼働 し ますが、 高可用性 と い う 追加利点があ り ます。
以下のセ ク シ ョ ン を参照 し て く だ さ い。
• 高可用性の初期セ ッ ト ア ッ プ (38 ページ)
• 高可用性を設定する (39 ページ)
• 高可用性監視設定を構成する (39 ページ)
• 高可用性のオプ シ ョ ン設定を構成する (40 ページ)
• 高可用性の詳細設定を構成する (41 ページ)
• HA ラ イ セ ン スの設定概要 (41 ページ)
• HA ペアの関連付けを完了する (42 ページ)
• 高可用性セ ッ ト ア ッ プ を確認する (42 ページ)
ス テー ト フ ル HA ペア を設定する | 37
Dell SonicWALL SuperMassive 2
Dell SonicWALL HA/
䝣䜵䜲䝹䜸䞊䝞䞊 䝨䜰
SSD
80GB
SSD
80GB
X22
SDHC
10GE
X20
X18
X16
X14
X12
X10
1GE
X8
X6
X4
X2
X0
X21
X19
X17
X15
X13
X11
X9
X7
X5
X3
X1
B1
B0
ALARM
TEST
SonicWALL SuperMassive 9800
CONSOLE
PWR 1
PWR 2
MGMT
X23
HA 䝕䞊䝍 䝸䞁䜽
SSD
80GB
HA ไᚚ䝸䞁䜽
SSD
80GB
X22
SDHC
10GE
X20
X18
X16
X14
X12
X10
1GE
X8
X6
X4
X2
X0
X21
X19
X17
X15
X13
X11
X9
X7
X5
X3
X1
B1
B0
ALARM
TEST
SonicWALL SuperMassive 9800
CONSOLE
PWR 1
PWR 2
MGMT
X23
䜲䞁䝍䞊䝛䝑䝖
Dell SonicWALL SuperMassive 1
䝻䞊䜹䝹㻌䝛䝑䝖䝽䞊䜽
高可用性の初期セ ッ ト ア ッ プ
プ ラ イ マ リ Dell SonicWALL セキ ュ リ テ ィ 装置で高可用性の設
定を開始する前に、 以下の タ ス ク を実行 し ます:
• どのイ ン タ ー フ ェ ース を HA 制御イ ン タ ー フ ェ ース と HA
デー タ イ ン タ ー フ ェ ース と し て使用するか決定 し ます。
• HA 制御イ ン タ ーフ ェ ース — 1 Gbps イ ン タ ーフ ェ ース と
し て のみ使用可能 で す。 リ ン ク 統合化 と ポ ー ト 冗長化
は、 HA 制御イ ン タ ーフ ェ ースではサポー ト さ れません。
• HA デー タ イ ン タ ー フ ェ ース — 1 Gbps または 10 Gbps
イ ン タ ー フ ェ ース と し て使用可能です。 推奨は 10 Gbps
です。
38 | ス テー ト フ ル HA ペア を設定する
• セ カ ン ダ リ 装置 と し て動作 さ せる装置の底面パネルで、
シ リ アル番号を確認 し て記録 し ます。 こ の番号を 「高可
用性 > 設定 > 高可用性装置」 ページ で入力する必要があ
り ます。
• MySonicWALL 上で プ ラ イ マ リ と セ カ ン ダ リ 装置が登録済み
で、 同 じ SonicOS バージ ョ ン を 実行 し て い る こ と を 確認 し
ます。
• プ ラ イ マ リ と セ カ ンダ リ のセキュ リ テ ィ 装置の LAN、 WAN、
その他のイ ン タ ー フ ェ ースが フ ェ イルオーバーのために正 し
く 接続さ れている こ と を確認 し ます。
• プ ラ イ マ リ と セ カ ン ダ リ 装置の HA制御および デー タ リ ン ク
を適切なケーブルで接続 し ます。
• 最初にプ ラ イ マ リ Dell SonicWALL 装置を起動 し ます。 その
後、 セ カ ン ダ リ Dell SonicWALL 装置を起動 し ます。
高可用性を設定する
高可用性監視設定を構成する
初期セ ッ ト ア ッ プ (16 ペー ジ) を 完了 し た後、 HA を 設定す る
た めの最初の作業は、 プ ラ イ マ リ Dell SonicWALL セ キ ュ リ
テ ィ 装置上 で 「高可用性 > 設定」 ペ ー ジ を 設定 す る こ と で
す。 プ ラ イ マ リ 装置上で HA を設定する と 、 その設定はセ カ ン
ダ リ 装置に伝達 さ れます。
HA 設定を構成 し た後で、 LAN ま たは WAN に対する監視監視
設定 を 構成す る 必要があ り ま す。 こ れには、 ス テ ー ト フ ル高
可用性ペアの装置それぞれに対す る一意の IP ア ド レ ス設定が
含 ま れ ま す。 ラ イ セ ン ス 共有 と 同期 を 可能に す る、 SonicOS
内か ら の登録プ ロ セ ス を完了す る ために、 こ れ ら の IP ア ド レ
ス を使っ た各装置へのログ イ ンが必要にな り ます。
メ モ : 設定手順を完了す る前に、 Dell SonicWALL 装置を登録
し 、 ラ イ セ ン ス を取得 し てお く 必要があ り ます。
「高可用性 > 監視」 ページに移動し て、 監視設定を構成し ます。
プ ラ イ マ リ Dell SonicWALL 装置上で HA を設定す る には、 プ
ラ イ マ リ 装置にログ イ ン し て、 以下の手順を実行 し ます:
1.
2.
3.
4.
5.
6.
1.
設定を編集 し たい イ ン タ ー フ ェ ースの 「設定」 ア イ コ ン を
選択 し ます。 「HA 監視の編集」 ダ イ ア ログ ボ ッ ク スが表
示 さ れます。
「高可用性 > 設定」 ページに移動 し ます。
「一般」 タ ブ で、 「モー ド 」 ド ロ ッ プダウン メ ニ ュ ーか
ら 「ア ク テ ィ ブ/ス タ ンバイ」 を選択 し ます。
「ス テー ト フ ル同期を有効にする」 チ ェ ッ ク ボ ッ ク ス を選
択 し ます。
次に、 「高可用性装置」 タ ブに移動 し て、 セ カ ン ダ リ 装置
のシ リ アル番号を入力 し ます。
「HA イ ン タ ー フ ェ ース」 タ ブに移動 し て、 「HA 制御イ
ン タ ー フ ェ ース」 を指定 し ます。
「適用」 を選択 し て こ れ ら の設定を保存 し ます。 すべての
設定はセ カ ン ダ リ 装置に同期 さ れ、 セ カ ン ダ リ 装置は再起
動 さ れます。
ス テー ト フ ル HA ペア を設定する | 39
2.
3.
4.
5.
6.
7.
8.
「プ ラ イ マ リ IP ア ド レス」 フ ィ ール ド に、 プ ラ イ マ リ装置
の一意な LAN または WAN 管理 IP ア ド レスを入力し ます。
「セカ ンダ リ IP ア ド レス」 フ ィ ール ド に、 セカ ンダ リ装置
の一意な LAN または WAN 管理 IP ア ド レスを入力し ます。
「プ ラ イ マ リ /セ カ ンダ リ IP ア ド レスでの管理を許可する」
チ ェ ッ クボ ッ ク スを選択し ます。
オ プ シ ョ ン で 「物理 リ ン ク 監視 を 有効にす る」 チ ェ ッ ク
ボ ッ ク ス を選択 し て有効に し ます。
オプ シ ョ ン で 「論理精査 IP ア ド レ ス」 を、 チ ェ ッ ク ボ ッ
ク ス を選択 し て、 対象ホ ス ト の IP ア ド レ ス を入力す る こ
と で有効に し ます。
「OK」 を選択 し ます。
こ れ ら の手順 を 繰 り 返 し て、 他の イ ン タ ー フ ェ ー ス上の
監視を設定で き ます。
高可用性のオプ シ ョ ン設定を構成する
以下の設定はオプ シ ョ ン です。 こ れ ら の設定は、 「高可用性 >
設定」 ページから構成で き ます。
1.
2.
3.
フ ァ ームウ ェ ア バージ ョ ン を ア ッ プ グ レ ー ド す る際に、
フ ァ ー ム ウ ェ ア と 設 定 を バ ッ ク ア ッ プ す る 場 合 は、
「フ ァ ー ム ウ ェ ア の更新時 に フ ァ ー ム ウ ェ ア と 設定の
バ ッ ク ア ッ プ を生成/上書 き す る」 チ ェ ッ ク ボ ッ ク ス を 選
択 し ます。
プ ラ イ マ リ と セ カ ン ダ リ 装置が同 じ MAC ア ド レ ス を共有
で き る よ う にする には 「仮想 MAC を有効にする」 チ ェ ッ
ク ボ ッ ク ス を 選 択 し ま す。 こ れ に よ り 、 フ ェ イ ル オ ー
バ ー が発生 し た と き の ネ ッ ト ワ ー ク ARP テ ー ブ ル と
キ ャ ッ シ ュ の更新処理が簡素化 さ れ、 2 台の装置が直接接
続 さ れて い る ス イ ッ チへの通知だ け で済みま す。 外部の
すべ て の機器は、 単一の共有 MAC ア ド レ ス に引 き 続 き
ルーテ ィ ン グ さ れます。
「適用」 を選択 し て こ の画面の設定を保存 し ます。
オプ シ ョ ン設定の詳細については、 『SonicOS 管理者ガ イ ド 』
を参照 し て く だ さ い。
40 | ス テー ト フ ル HA ペア を設定する
高可用性の詳細設定を構成する
以下の設定はオプ シ ョ ン です。 こ れ ら の設定は、 「高可用性 >
詳細」 ページから 構成で き ます。
1.
2.
3.
4.
5.
6.
必要に応 じ て 「ハー ト ビー ト 間隔」 を調節 し 、 2 台の装置
が通信する頻度を制御 し ます。 既定値であ り 、 推奨 さ れる
最小値は 1000 ミ リ 秒です。
「 フ ェ イルオーバー ト リ ガ レ ベル」 には、 フ ェ イルオー
バーが実行 さ れる前に無応答 と な り 得るハー ト ビー ト の回
数 を 設定 し ま す。 Dell SonicWALL は、 こ の フ ィ ール ド を
既定の設定のま まに し て、 必要に応 じ て後で調整する こ と
を推奨 し ます。
「プ ローブ間隔」 に、 上流または下流のシ ス テム と 通信す
る間隔を秒数で設定 し ます。 少な く と も 5 秒の間隔を設定
す る こ と を お勧め し ま す。 監視対象 IP ア ド レ スは、 「高
可用性 > 監視」 画面で設定で き ます。
「プ ローブ数」 に、 装置がネ ッ ト ワー ク パス を到達不能
または切断 さ れた と 判断する ま での連続プ ローブ数を設定
し ます。 既定値は 3 です。
「選択遅延時間」 は、 HA ペアのいずれかがプ ラ イ マ リ の
役割を引き受ける前に、 こ の 2 装置間で内部処理を行 う こ
と ので き る 秒数 を 設定 し ま す。 Dell SonicWALL は、 こ の
フ ィ ール ド を既定の設定のま まに し て、 必要に応 じ て後で
調整する こ と を推奨 し ます。
「すべての統合 リ ン ク がダウン し た場合のみア ク テ ィ ブ /
ス タ ン バ イ フ ェ イ ルオーバーす る」 チ ェ ッ ク ボ ッ ク ス を
有効にす る と 、 すべての メ ン バー リ ン ク がダウ ン し て い
る場合にのみ、 統合 リ ン ク を ダウ ン ( フ ェ イ ルオーバーの
原因) と し て扱います。
装置間ですべての証明書 と キーを同期 さ せるには、 「証明
書/キーを含める」 チ ェ ッ ク ボ ッ ク ス を選択 し ます。
8. プ ラ イ マ リ と セ カ ン ダ リ 装置の間で設定 を 同期 さ せ る に
は、 「設定の同期」 を選択 し ます。
9. 以前にセ カ ン ダ リ 装置がオ フ ラ イ ンの間にプ ラ イ マ リ 装置
に 新 し い フ ァ ー ム ウ ェ ア を ア ッ プ ロ ー ド し た 場合は、
「フ ァ ームウ ェ アの同期」 を選択 し ます。
10. プ ラ イ マ リ と セ カ ン ダ リ 装置の間で フ ェ イルオーバーを強
制す る には、 「ア ク テ ィ ブ/ス タ ンバ イ フ ェ イ ルオーバー
の強制」 を選択 し ます。
11. 「適用」 を選択 し て、 こ の画面上の設定を適用 し ます。
7.
HA ラ イ セ ン スの設定概要
HA のラ イ セ ン ス同期を設定するには、 2 台の Dell SonicWALL
セ キ ュ リ テ ィ 装置 を MySonicWALL で HA プ ラ イ マ リ お よ び
HA セ カ ン ダ リ と し て関連付ける必要があ り ます。
HA プ ラ イ マ リ 装置用に、 セキ ュ リ テ ィ サー ビ ス ラ イ セ ン ス
を 1 セ ッ ト 購入する必要があ り ます。 ス テー ト フ ル HA を使用
す る ためには、 最初に SonicOS で プ ラ イ マ リ 装置に対 し て ス
テ ー ト フ ル高可用性のア ッ プ グ レ ー ド ラ イ セ ン ス を 有効化す
る こ と が必要です。 こ れは装置がイ ン タ ーネ ッ ト に接続 さ れて
いれば自動的に行われます。 登録、 ラ イ セ ン ス、 およびア ッ プ
グ レー ド (23 ページ) を参照 し て く だ さ い。
HA 間には ラ イ セ ン ス同期が使用 さ れますが、 こ れはセ カ ン ダ
リ 装置が フ ェ イ ルオーバーす る 前に、 提供 さ れて い る ネ ッ ト
ワー ク 保護を同 じ レ ベルで保持で き る よ う にする ためです。
ス テー ト フ ル HA ペア を設定する | 41
HA ペアの関連付けを完了する
2 台の装置を MySonicWALL 上で関連づける必要があ り ます。
2 台目の装置は、 プ ラ イ マ リ 装置のセキ ュ リ テ ィ サー ビ ス ラ
イ セ ン ス を自動的に共有 し ます。
まだ 2 台目の装置を登録 し ていない場合は、 MySonicWALL で
登録す る (26 ページ) で説明 さ れた手順に従 っ て登録 し ます。
こ れは、 プ ラ イ マ リ と の HA 関連付け を利用可能にする ために
必須です。
両方の装置を登録 し てから 、 以下の手順に従っ て 2 台の
Dell SonicWALL 装置を関連付けます。
1.
2.
3.
4.
5.
6.
7.
MySonicWALL ア カ ウン ト にログ イ ン し ます。
左側ナビゲーシ ョ ン バーの 「製品管理」 を選択 し ます。
「製品管理」 ペー ジ で、 下に ス ク ロ ール し て プ ラ イ マ リ
装置 と し て使用す る 装置 を 探 し ま す。 それの 「名前」 ま
たは 「シ リ アル番号」 を選択 し ます。
「サー ビ ス 管理」 ペ ー ジ で、 「関連済み製品」 セ ク シ ョ
ン ま で下にス ク ロール し ます。
「関連済み製品」 で、 「High Availability Secondary」
を選択 し ます。
「製品管理」 ペー ジ で、 セ カ ン ダ リ 装置 と し て関連付け
た い装置の 「シ リ ア ル番号」 と 「ニ ッ ク ネ ーム」 を 入力
し ます。
「製品グループ」 ド ロ ッ プダウン リ ス ト から、 グループ を
選 択 し ま す。 こ の 製 品 グ ル ー プ の 設定 に よ り 、 装 置の
ア ッ プ グ レ ー ド や変更が可能 な MySonicWALL ユーザ を
指定 し ます。
42 | ス テー ト フ ル HA ペア を設定する
「関連」 を選択 し ます。
プ ラ イ マ リ 装置の SonicOS 管理イ ン タ ーフ ェ ースに、 「高
可用性 > 監視」 ページ で割 り 当て た一意の IP ア ド レ ス を
使っ て ロ グ イ ン し ます。
10. 「システム > 状況」 ページに移動 し て、 登録 リ ン ク を選択
し ます。 こ れに よ り 、 装置が Dell SonicWALL ラ イ セ ン ス
サーバ と 同期 し て、 関連付け ら れた装置 と ラ イ セ ン ス を
共有する こ と が可能にな り ます。
11. 次に、 セ カ ン ダ リ 装置の SonicOS 管理イ ン タ ー フ ェ ース
に、 一意の IP ア ド レ ス を使っ て ロ グ イ ン し ます。
12. 「システム > ラ イ セン ス」 ページに移動 し て、 「ラ イ セン
ス の同期」 ボ タ ン を 選択 し ま す。 こ れに よ り 、 確実に プ
ラ イ マ リ お よ びセ カ ン ダ リ 装置の両方が正 し く
Dell SonicWALL ラ イ セ ン ス サーバ と 同期 し て、 ラ イ セ ン
ス を共有する よ う に し ます。
8.
9.
こ れで、 MySonicWALL 上での HA 関連付けが完了 し て、 確実
に両方の装置がラ イ セ ン ス を共有で き る よ う にな り ます。
高可用性セ ッ ト ア ッ プ を確認する
プ ラ イ マ リ Dell SonicWALL 装置で HA 設定を終え てか ら 、 プ
ラ イ マ リ 装置の一意な LAN/WAN IP ア ド レ ス に ロ グ イ ン し ま
す。 管理 イ ン タ ー フ ェ ースの右上隅に 「ロ グ イ ン先:プ ラ イ マ
リ Dell SonicWALL 状況:動作」 と 表示 さ れます。
プ ラ イ マ リ お よ びセ カ ン ダ リ Dell SonicWALL セキ ュ リ テ ィ 装
置が正 し く 機能 し て い る か確認す る には、 2、 3分間待 っ てか
ら 、 プ ラ イ マ リ 装置 を 停止 し ま す。 セ カ ン ダ リ セキ ュ リ テ ィ
装置が即時に引き継ぐはずです。
管理ワー ク ス テ ー シ ョ ン か ら、 セ カ ン ダ リ 装置 を 通 し てパ ブ
リ ッ ク イ ン タ ーネ ッ ト 上のサ イ ト に ア ク セ ス す る こ と で、 接
続性を試験 し ます。 ア ク テ ィ ブ時のセ カ ン ダ リ 装置は、 IP ア
ド レ ス と イ ーサネ ッ ト MAC ア ド レ ス も 含め、 完全にプ ラ イ マ
リ を装 う こ と に注意 し て く だ さ い。
セ カ ン ダ リ Dell SonicWALL 装置の一意な LAN/WAN IP ア ド レ
スに ログ イ ン し ます。 こ の と き管理イ ン タ ー フ ェ ースの右上隅
に 「ロ グ イ ン 先: セ カ ン ダ リ Dell SonicWALL 状況:動作」 と
表示 さ れるはずです。
こ こ で、 プ ラ イ マ リ 装置 を 復旧 さ せ、 2、 3分間待 っ てか ら 、
管理イ ン タ ー フ ェ ースにログ イ ン し 直 し ます。 ス テー ト フル同
期が有効 (先制モ ー ド は自動的に無効) な場合、 管理 イ ン タ ー
フ ェ ー ス の 右 上 隅 に は ま だ、 「ロ グ イ ン 先 : セ カ ン ダ リ
Dell SonicWALL 状況:動作」 と 表示 さ れるはずです。
物理/論理監視機能 を 使 っ て い る 場合は、 監視対象 リ ン ク を 切
断す る 試験に よ っ て、 設定が正 し く さ れて い る こ と を 確認 し
ます。
ワ イヤ モー ド を設定する
こ のセ ク シ ョ ン では、 Dell SonicWALL SuperMassive 9800 装
置 で サポ ー ト さ れ て い る 異 な る 種類の ワ イ ヤ モ ー ド の概要
と 、 装置 を 既存の イ ン タ ーネ ッ ト ゲー ト ウ ェ イ 装置 と 直列に
セ ッ ト ア ッ プする手順を示 し ます。 こ のセ ク シ ョ ンは、 シナ リ
オ C の配備を計画する管理者を対象 と し ています。
以下のセ ク シ ョ ン を参照 し て く だ さ い。
• ワ イヤ モー ド 設定の概要 (43 ページ)
• 接続の概要 (46 ページ)
• ワ イヤ モー ド でのイ ン タ ー フ ェ ースの設定 (46 ページ)
ワ イ ヤ モー ド 設定の概要
SonicOS は、 Dell SonicWALL SuperMassive 9800 装置上のワ イ
ヤ モー ド をサポー ト し ます。 以下の設定が提供さ れています:
• 保護モー ド (44 ページ)
• 検査モー ド (44 ページ)
• バイパス モー ド (44 ページ)
ワ イヤ モー ド を設定する | 43
保護モー ド
バイパス モー ド
ア プ リ ケーシ ョ ン イ ン テ リ ジ ェ ン ス と 制御、 侵入防御サー ビ
ス、 ゲー ト ウ ェ イ お よ び ク ラ ウ ド ベースのア ン チ ウ ィ ルス、
ア ン チ スパ イ ウ ェ ア、 そ し て コ ン テ ン ツ フ ィ ル タ を 含む、 検
査 と ポ リ シ ー エ ン ジ ンのすべての機能セ ッ ト を開放 し ま す。
保護モー ド は、 通常の NAT やレ イ ヤ 2 ブ リ ッ ジ モー ド の配備
と 同 じ レ ベ ル の 可 視 性 と 強 制 を、 L3/L4 変 換 な し で、 ま た
ARP やルー テ ィ ン グ動作の変更な し で提供 し ま す。 保護モー
ド は、 既存のネ ッ ト ワー ク 設計への最低限の物理的変更だ け
で論理的変更 を 必要 と し な い、 次世代 フ ァ イ ア ウ ォ ール配備
を提供 し ます。
SonicWALL ハー ド ウ ェ アのネ ッ ト ワークへの迅速で中断のない
導入が可能にな り ます。 ネ ッ ト ワー ク へ挿入す る ポ イ ン ト ( コ
ア ス イ ッ チ と 境界 フ ァ イ アウ ォ ールの間、 サーバ フ ァ ームの
前、 デ ー タ 分類 ド メ イ ン 間の移行ポ イ ン ト な ど) を 選択す る
と、 非常に短い保守時間で SonicWALL が 物理デー タ パスに挿
入 さ れます。 パケ ッ ト を マルチ コ ア検査および強制パスに搬送
す る こ と な く 、 SonicWALL 上のス イ ッ チ ポー ト の 1 つ以上の
ペアが、 すべてのパケ ッ ト をネ ッ ト ワー ク セグ メ ン ト を越えて
完全な ラ イ ン速度で転送するために使われます。 バイパス モー
ド に よ っ て 管 理 者 は、 最 小 限 の ダ ウ ン タ イ ム と リ ス ク で
SonicWALL をネ ッ ト ワー ク に物理的に導入 し、 ネ ッ ト ワー ク お
よびセキ ュ リ テ ィ イ ン フ ラ に新たに挿入 さ れたその構成要素に
よ る一定の安心感を得る こ とがで き ます。
検査モー ド
パケ ッ ト が SonicWALL のス イ ッ チ フ ァ ブ リ ッ ク を通過する こ
と を 許可 し つつ、 パ ッ シ ブ 検査、 分類、 フ ロ ー報告 を 目的 と
し て、 マ ル チ コ ア RF-DPI (Reassembly-Free Deep Packet
Inspection) エ ン ジ ン にパケ ッ ト を ミ ラ ー し ま す。 こ れは、 実
際の中間処理な し での SonicWALL のア プ リ ケーシ ョ ン イ ン テ
リ ジ ェ ン スおよび脅威検出機能を示 し ます。
44 | ワ イヤ モー ド を設定する
メ モ : タ ッ プ モー ド は、 ワ イ ヤ モー ド の代替 と し て使用で き
ます。 このモー ド は検査モー ド と 同 じ 可視性を提供 し ま
すが、 SonicWALL 上の単一のス イ ッ チ ポー ト を介 し て
ミ ラー さ れたパケ ッ ト ス ト リ ームを取 り 込む点が異な り
ま す。 タ ッ プ モー ド は、 検査や収集用に外部機器にパ
ケ ッ ト を届け る ためにネ ッ ト ワー ク タ ッ プ、 ス マー ト
タ ッ プ、 ポー ト ミ ラー、 または、 SPAN ポー ト を利用す
る環境で使用する よ う に設計さ れています。 タ ッ プ モー
ド は複数の同時ポー ト イ ンス タ ンスで動作可能で、 複数
タ ッ プからの不連続ス ト リ ームをサポー ト し ます。
次の表に、 各種イ ン タ ー フ ェ ース設定モー ド 間の主な機能の違い を示 し ます。
サービ ス
保護モー ド
検 査 モ ー バイパス
ド
モー ド
タ ッ プ モ ー L2 ブ リ ッ ジ、 ト ラ ン ス ペ ア
ド
レ ン ト 、 NAT、 ルー ト モー ド
ア ク テ ィ ブ/ア ク テ ィ ブ ク ラ ス タ リ ング*
いいえ
いいえ
いいえ
いいえ
はい
ア プ リ ケーシ ョ ン制御
はい
いいえ
いいえ
いいえ
はい
ア プ リ ケーシ ョ ン可視化
はい
はい
いいえ
はい
はい
ARP/ルーテ ィ ング/NAT*
いいえ
いいえ
いいえ
いいえ
はい
コ ンテンツ フ ィ ルタ
はい
いいえ
いいえ
いいえ
はい
DHCP サーバ*
いいえ
いいえ
いいえ
いいえ
はい
DPI 検出
はい
はい
いいえ
はい
はい
DPI 防御
はい
いいえ
いいえ
いいえ
はい
DPI-SSL*
はい
いいえ
いいえ
いいえ
はい
高可用性
はい
はい
はい
はい
はい
リ ン ク状況伝達**
はい
はい
はい
いいえ
いいえ
SPI
はい
はい
いいえ
はい
はい
TCP ハン ド シ ェ ー ク 強制***
いいえ
いいえ
いいえ
いいえ
はい
仮想グループ*
いいえ
いいえ
いいえ
いいえ
はい
* こ れ ら の機能 と サービ スは、 一部ま たはすべての種類のワ イ ヤ モー ド で設定 さ れた イ ン タ ー フ ェ ース で利用で き ませんが、 シ ス テム全体レ ベルでは、 互換性のあ る他の動
作モー ド で設定 さ れた任意のイ ン タ ー フ ェ ース で利用可能です。
** リ ン ク 状況伝達は、 ワ イ ヤ モー ド ペアのイ ン タ ー フ ェ ースが リ ン ク 状況の ミ ラ ーをパー ト ナーの遷移に よ っ て開始する機能です。 こ れは、 冗長化パスのあ る ネ ッ ト ワー ク
で正 し い動作を する ために不可欠です。
***ワ イヤ モー ド では、 複数のワ イ ヤ モー ド のパス ま たは複数の SonicWALL が冗長ま たは非対称パス と 共に使用 さ れている場合に、 ネ ッ ト ワー ク 上のど こ かで発生する フ ェ
イルオーバー イ ベン ト がサポー ト さ れる こ と を許可する ために、 設計上無効にな っ ています。
45
接続の概要
ワ イヤ モー ド でのイ ン タ ー フ ェ ースの設定
ワ イ ヤ モ ー ド は、 WAN、 LAN、 DMZ、 お よ び個別 ゾ ー ン (無
線ゾーン を除 く ) に対 し て配備可能です。 既存の イ ン タ ーネ ッ
ト ゲー ト ウ ェ イ機器の LAN ポー ト を、
Dell SonicWALL SuperMassive 9800 装置の 1 Gbps または 10
Gbps ポ ー ト に接続 し ま す。 続い て、 Dell SonicWALL 装置の
別の イ ン タ ー フ ェ ース を WAN、 LAN、 DMZ、 ま たは個別ゾー
ン の リ ソ ー ス に接続 し ま す。 両方の イ ン タ ー フ ェ ー ス が、 1
Gbps または 10 Gbps の同 じ 種別である必要があ り ます。
ワ イ ヤ モー ド は、 WAN、 LAN、 DMZ、 お よ び個別ゾー ン に対
し て設定可能です。 ワ イ ヤ モー ド はレ イ ヤ 2 ブ リ ッ ジ モー ド
を 簡潔に し た も ので、 イ ン タ ー フ ェ ー スのペ ア と し て設定 さ
れます。 ワ イ ヤ モー ド では、 送信先ゾー ンは 「ペア イ ン タ ー
フ ェ ー ス ゾ ー ン 」 で す。 送信元 ゾ ー ン と そ のペ ア イ ン タ ー
フ ェ ース ゾ ー ンの間の ト ラ フ ィ ッ ク の方向に基づい て、 ア ク
セス ルールがワ イ ヤ モー ド ペアに適用 さ れます。 例えば、 送
信元ゾーンが WAN で、 ペア イ ン タ ー フ ェ ース ゾーンが LAN
の場合、 ト ラ フ ィ ッ ク の方向 に 応 じ て WAN か ら LAN への
ルール と LAN から WAN へのルールが適用 さ れます。
䝃䞊䝗䝟䞊䝔䜱㻌䝀䞊䝖䜴䜵䜲
䜲䞁䝍䞊䝛䝑䝖
Dell SonicWALL SuperMassive
SSD
80GB
SSD
80GB
X22
SDHC
10GE
X20
X18
X16
X14
X12
X10
1GE
X8
X6
X4
X2
X0
X21
X19
X17
X15
X13
X11
X9
X7
X5
X3
X1
B0
ALARM
TEST
SonicWALL SuperMassive 9800
CONSOLE
䝽䜲䝲 䝸䞁䜽
(WAN)
B1
PWR 1
PWR 2
MGMT
X23
ಶู䝌䞊䞁
46 | ワ イヤ モー ド を設定する
ワ イ ヤ モ ー ド では、 管理者は イ ン タ ー フ ェ ースの リ ン ク 状況
を ペ ア イ ン タ ー フ ェ ース に伝播す る リ ン ク 状況伝達 を有効に
す る こ と がで き ま す。 あ る イ ン タ ー フ ェ ー スが停止 し た場合
は、 その イ ン タ ー フ ェ ー スの リ ン ク 状況 を ミ ラ ーす る ため、
ペ ア イ ン タ ー フ ェ ースが強制的に停止 さ れま す。 こ れに よ っ
て、 ワ イ ヤ モー ド ペアの イ ン タ ー フ ェ ースは、 ど ち ら も 常に
同 じ リ ン ク状況にな り ます。
メ モ : すべてのワ イ ヤ モ ー ド イ ン タ ー フ ェ ー スは、 IPv4 で
設定する必要があ り ます。 ワ イヤ モー ド は IPv6 に対 し
てサポー ト さ れていますが、 IPv6 でワ イ ヤ モー ド 設定
を編集する こ と はで き ません。
イ ン タ ー フ ェ ース を ワ イ ヤ モ ー ド に設定す る には、 以下の手
順に従います。
1.
2.
3.
4.
「ネ ッ ト ワー ク > イ ン タ ー フ ェ ース」 ページ上で、 ワ イ
ヤ モ ー ド に設定 し た い イ ン タ ー フ ェ ー スの 「設定」 ボ タ
ン を選択 し ます。
「ゾーン」 ド ロ ッ プダウン メ ニ ューで、 WLAN 以外の任意
のゾーン タ イ プ を選択 し ます。
例えば、 ワ イ ヤ モ ー ド の WAN/LAN の イ ン タ ー フ ェ ー ス
ペ ア を 設定 し て い る 場合は、 こ の フ ィ ール ド はお使いの
WAN ゾーンにな り ます。
「IP 割 り 当て」 ド ロ ッ プダウン メ ニ ューで、 「ワイヤ モー
ド (2 ポー ト ワ イヤ)」 を選択 し ます。
「ワ イヤ モー ド 種別」 ド ロ ッ プダウン メ ニ ュ ーで、 適切
なモー ド を選択 し ます。
• 保護 (直列 ト ラ フ ィ ッ クのア ク テ ィ ブ DPI)
• 検査 ( ミ ラ ー ト ラ フ ィ ッ クのパ ッ シ ブ DPI)
• バイパス (内部ス イ ッ チ/ リ レーによ る)
- ス テー ト フ ル検査を無効にする - ス テー ト フ ル パケ ッ ト
検査 (SPI) を無効に し ます。 こ のオプ シ ョ ンが選択 さ れて
いな い 場合は、 3 ウ ェ イ TCP ハン ド シ ェ イ ク を強制す る
こ と な く 、 新 し い接続を確立で き ます。
- リ ン ク 状況伝播を有効にす る - あ る イ ン タ ー フ ェ ースが
停止 し た場合は、 そのイ ン タ ー フ ェ ースの リ ン ク状況を ミ
ラ ーす る ため、 ペ ア イ ン タ ー フ ェ ー スが強制的に停止 さ
れます。 ワ イ ヤ モー ド ペ アの イ ン タ ー フ ェ ースは、 ど ち
ら も 常に同 じ リ ン ク 状況にな り ます。
- リ ソ ース制限での分析を制限す る - こ のオ プ シ ョ ンが有
効な場合、 装置は処理で き る最大数のパケ ッ ト を走査 し ま
す。 残 り のパケ ッ ト は、 検査な し で通過が許可 さ れます。
選択 し たワ イヤ モー ド 種別によ っ て、 以下の複数のチ ェ ッ
ク ボ ッ ク スが さ ら に選択可能にな り ます。
- 装置が再起動中ま たは休止中の場合はバ イ パスす る - こ
のオ プ シ ョ ン を 有効にす る と 、 SonicOS の再起動時に、
装置は内部ス イ ッ チ を介 し てパケ ッ ト を転送 し ます。 こ の
オ プ シ ョ ン で は、 装 置の 電 源 が切 れ て い る 場 合は ト ラ
フ ィ ッ ク が転送 さ れない こ と に注意 し て く だ さ い。
ワ イヤ モー ド を設定する | 47
5.
「ペア イ ン タ ー フ ェ ース」 ド ロ ッ プダウン メ ニ ュ ーで、
ワ イ ヤ モー ド イ ン タ ー フ ェ ース と ペアにす る未定義のイ
ン タ ー フ ェ ー ス を 選択 し ま す。 ワ イ ヤ モ ー ド イ ン タ ー
フ ェ ース と そのペア イ ン タ ー フ ェ ースは、 同 じ 種別 (2 つ
の 1 Gbps イ ン タ ー フ ェ ー ス ま たは 2 つの 10 Gbps イ ン
タ ー フ ェ ース) である必要があ り ます。
メ モ : 未定義の イ ン タ ー フ ェ ー ス のみが、 「ペ ア イ ン タ ー
フ ェ ース」 ド ロ ッ プダウン メ ニ ューで利用可能です。 イ
ン タ ー フ ェ ー ス を 未定義 に す る に は、 そ の イ ン タ ー
フ ェ ースの 「設定」 ボ タ ン を選択 し ます。 「ゾーン」 ド
ロ ッ プダウン メ ニ ューから、 「未定義」 を選択し ます。
6.
7.
「ペア イ ン タ ーフ ェ ース ゾーン」 ド ロ ッ プダウン メ ニ ュー
で、 ペア イ ン タ ーフ ェ ースのゾーン を選択し ます。
• LAN
• WAN
• DMZ
• 個別ゾーン (利用可能な場合)
ワ イ ヤ モー ド の WAN/LAN の イ ン タ ー フ ェ ース ペア を設
定す る場合は、 こ の フ ィ ール ド はお使いの LAN ゾ ー ン に
な り ます。
「OK」 を選択 し ます。
ワ イ ヤ モ ー ド の WAN ゾ ー ン か ら ペ ア イ ン タ ー フ ェ ー ス の
LAN ゾーンへの設定を、 以下に示 し ます。
48 | ワ イヤ モー ド を設定する
サポー ト と ト レーニ ング オプ シ ョ ン
5
こ のセ ク シ ョ ンの内容:
こ のセ ク シ ョ ン では、 Dell SonicWALL SuperMassive 9800 のカ ス タ マー サポー ト と ト レーニ ン グ オプ シ ョ ンの概要を説明 し ます。
• カ ス タ マー サポー ト (50 ページ)
• ナ レ ッ ジ ポー タ ル (50 ページ)
• ユーザ フ ォ ー ラ ム (51 ページ)
• ト レーニ ング (51 ページ)
• 関連資料 (52 ページ)
49
カ ス タ マー サポー ト
ナ レ ッ ジ ポー タ ル
Dell SonicWALL SuperMassive ソ リ ュ ー シ ョ ン のお客様向け
に デザ イ ン さ れ た、 Dell SonicWALL SuperMassive サ ポ ー ト
24x7 は、 大企業に必要な エ ン タ ープ ラ イ ズ ク ラ スのサポー ト
機能 と サー ビ ス品質 を 提供 し て、 ネ ッ ト ワー ク の円滑かつ効
率的 な 稼動 を 維 持 し ま す。 Dell SonicWALL サ ポ ー ト 24x7
は、 電話、 電子 メ ールお よ びウ ェ ブ ベースの技術サポー ト 、
ソ フ ト ウ ェ ア と フ ァ ームウ ェ アの更新 と ア ッ プ グ レ ー ド 、 交
換品先出 し のハー ド ウ ェ ア交換を 含む、 無休のサポー ト サー
ビ ス で す。 注意:すべ ての SuperMassive 製品 で、 継続サポー
ト が必要です。
ナ レ ッ ジ ベース ポー タ ルは、 次の タ イ プの検索ツ ールに よ る
Dell SonicWALL ド キ ュ メ ン ト の検索 を ご 利用 い た だ け る リ
ソ ースです:
詳細については、 次のサイ ト を参照 し て く だ さ い:
<https://support.software.dell.com/>
50 | カ ス タ マー サポー ト
• 参照
• キーワー ド 検索
• フルテキス ト 検索
詳細については、 次のサイ ト を参照 し て く だ さ い:
<https://support.software.dell.com/kb-product-select>
ユーザ フ ォ ー ラ ム
ト レーニ ング
Dell SonicWALL テ ク ニ カル サポー ト フ ォ ー ラ ムは、 セキ ュ リ
テ ィ お よび装置に関する さ ま ざ ま な問題について情報を交換 し
た り 討論 し た り で き る リ ソ ースです。 こ の フ ォ ー ラ ムでは、 次
のよ う な カ テ ゴ リ を ご利用いただけます:
Dell SonicWALL で は、 知識 を 深め て Dell SonicWALL 製品 お
よ びセキ ュ リ テ ィ ア プ リ ケーシ ョ ンへの投資を 最大限に活用
す る 必要が あ る ネ ッ ト ワ ー ク 管理者、 セ キ ュ リ テ ィ エ キ ス
パー ト 、 お よ び Dell SonicWALL Medallion パー ト ナ ー を 対象
と し た幅広いセールス お よ び技術 ト レ ーニ ン グ カ リ キ ュ ラ ム
を ご用意 し て い ま す。 Dell SonicWALL ト レ ーニ ン グが提供 し
ているお客様向けの リ ソ ースは、 次の と お り です:
• フ ァ イ アウ ォ ール
• ネ ッ ト ワー ク
• イ ン ス ト ール/ア ッ プグ レー ド
• VPN と VPN ク ラ イ ア ン ト
• SonicPoint と 無線
• 3G/4G WAN
• セキ ュ リ テ ィ サービ ス
•
•
•
•
•
E- ト レーニ ング
イ ン ス ト ラ ク タ 主導の ト レーニ ング
個別 ト レーニ ング
技術認定
公認 ト レーニ ング パー ト ナー
• GMS と Analyzer
• セキ ュ ア リ モー ト ア ク セス (E-Class / SMB)
• Mobile Connect
詳細については、 次のサイ ト を参照 し て く だ さ い:
<https://support.software.dell.com/training-product-select>
• Email Security
• 継続的デー タ 保護
• Scrutinizer
• WAN 高速化 (WXA)
詳細については、 次のサイ ト を参照 し て く だ さ い:
<https://forum.sonicwall.com/>
ユーザ フ ォ ー ラ ム | 51
関連資料
よ り 詳細な情報ついては、 以下の関連資料を参照し て く だ さ い:
• Dell SonicWALL SonicOS 管理者ガ イ ド
• Dell SonicWALL SonicOS リ リ ース ノ ー ト
• Dell SonicWALL SonicOS ア ッ プグ レー ド ガ イ ド
• Dell SonicWALL ログ イ ベン ト リ フ ァ レ ン ス ガ イ ド
• Dell SonicWALL SonicOS エ ン タ ープ ラ イ ズ CLI リ フ ァ レ ン
ス ガイ ド
• Dell SonicWALL 機能モ ジ ュ ール
• ア プ リ ケーシ ョ ン イ ン テ リ ジ ェ ン スおよび制御
• ア プ リ ケーシ ョ ン帯域幅管理
• IPFIX/Netflow レ ポー ト
• SSL 用精密パケ ッ ト 検査
• マルチ管理者
• NAT 負荷分散
• パケ ッ ト キ ャ プ チ ャ
• RF 管理
• シ ングル サイ ン オン
• SSL 制御
• 仮想ア ク セス ポ イ ン ト
• Dell SonicWALL グローバル VPN ク ラ イ ア ン ト 管理者ガ イ ド
詳細については、 次のサイ ト を参照 し て く だ さ い:
<https://support.software.dell.com/>
52 | 関連資料
ラ ッ ク取 り 付け手順
6
こ のセ ク シ ョ ンの内容:
こ のセ ク シ ョ ン では、 Dell SonicWALL SuperMassive 9800 の ラ ッ ク 取 り 付け手順を図解付き で説明 し ます。 ラ ッ ク 取 り 付け要件に関
する詳細情報は、 製品の安全性 と 規定に関する情報 (59 ページ) を参照 し て く だ さ い。
53
ラ ッ ク 取 り 付け手順
䝇䝷䜲䝗㻌䝺䞊䝹䜢⤌䜏❧䛶䜛
䝇䝷䜲䝗 䝺䞊䝹䜢ఙ䜀䛧䜎䛩䚹
ḟ䛻䚸䝇䝷䜲䝗 䝺䞊䝹䛛䜙䝅䝱䞊䝅 䝯䞁䝞䜢ྲྀ䜚እ䛧䜎䛩䚹
54 | ラ ッ ク 取 り 付け手順
䝅䝱䞊䝅㻌䝯䞁䝞䜢ྲྀ䜚௜䛡䜛
䝅䝱䞊䝅䛻 8 䛴䛾 M4 䝛䝆䜢ྲྀ䜚௜䛡䜎䛩䚹
55
䝤䝷䜿䝑䝖䜢䝺䞊䝹䛻ྲྀ䜚௜䛡䜛
䝤䝷䜿䝑䝖䛾䝣䝑䜽䜢ᅄゅ✰䛻ᕪ䛧㎸䜏䜎䛩䚹
ḟ䛻䚸䝥䝷䝇䝏䝑䜽〇䜲䞁䝃䞊䝖䜢ᅄゅ✰䛻ᅛ
ᐃ䛧䜎䛩䚹
56 | ラ ッ ク 取 り 付け手順
䝅䝱䞊䝅䜢䝣䝺䞊䝮䛻ᤄධ䛩䜛
䝅䝱䞊䝅䜢䝇䝷䜲䝗䛧䛶䝣䝺䞊䝮䛻ᕪ䛧㎸䜏䜎䛩䚹
䝺䝞䞊䜢ᢲ䛧ୗ䛢䜛䛸䚸䝇䝷䜲䝗䛜እ䜜䜎䛩䚹
57
58 | ラ ッ ク 取 り 付け手順
製品の安全性 と 規定に関する情報
7
こ のセ ク シ ョ ンの内容:
こ のセ ク シ ョ ン では、 安全性 と 規定、 および商標 と 著作権に関する情報を提供 し ます。
• 安全性 と 規定に関する情報 (60 ページ)
• 保証に関する情報 (61 ページ)
• 著作権情報 (61 ページ)
59
安全性 と 規定に関する情報
規定のモデル/種類
製品名
2RK04-0AD
SuperMassive 9800
安全上の注意
適切に設置する には、 以下の条件を満たす必要があ り ます:
• この Dell SonicWALL 装置は標準の 19 イ ン チ ラ ッ ク マウ ン ト キ ャ ビ ネ ッ ト に
取 り 付け ら れる よ う 設計 さ れています。
• ラ ッ ク の製造元が推奨す る 取 り 付け具 を 使用 し 、 必ず適切な ラ ッ ク に取 り 付
けて く だ さ い。
• 水や過度の湿気が装置に入 ら ない よ う に し て く だ さ い。
• 装置の周囲や、 装置側面に あ る 通気口の空気の流れ を 塞がな い で く だ さ い。
最低で も 1 イ ン チ (25.44mm) の間隔を空け る こ と を お勧め し ます。
• ケー ブルは、 電源配線や蛍光灯か ら 離 し 、 ラ ジ オや送信機、 ブ ロ ー ド バ ン ド
増幅器な どの ノ イ ズ発生源か ら 離れた場所に配線 し て く だ さ い。
• こ の製品は、 一般家庭や一般の方が出入 り 可能な公共の場所に設置 し て使用
す る も のではあ り ません。 学校内に設置す る 場合は、 講習 を 受け た担当者 し
か出入 り で き ない安全な場所に設置 し て く だ さ い。
• 直射日光や発熱す る 器具か ら 離れた場所に設置 し て く だ さ い。 周囲の温度が
摂氏 40 度 ( 華氏 104 度) を超え ないよ う に し て く だ さ い。
• 閉 じ た、 ま たは、 マルチ ラ ッ ク の集合に設置する場合は、 室内よ り も ラ ッ ク
の運転周囲の温度が高 く な り ま す。 し たが っ て、 推奨 さ れ る 周囲の温度に適
合する環境内に設備を配置する こ と を考慮 し て く だ さ い。
• 各 Dell SonicWALL 装置を ラ ッ ク に均一に安定する よ う 取 り 付けて く だ さ い。
機械類を不均一に設置する と 危険です。
• ラ ッ ク に適合する取 り 付け用ネジ を 4 つ使用 し て、 手作業で固定 し て く だ さ
い。 4 つの取 り 付け用穴が 19 イ ン チ ラ ッ ク マウ ン ト キ ャ ビ ネ ッ ト の取 り 付け
バーの穴 と 揃 う 場所を選んで く だ さ い。
• 建物の設備の一部 と し て適切に評定、 承認 さ れた分岐回路ブ レ ー カ ーが提供
さ れ る も の と し ま す。 資材や部品 を 購入す る 際は、 現地の規則に従 っ て く だ
さ い。
• 装置の電源回路への接続には十分な配慮が必要で す。 接続の前に、 装置の定
格 ( ネームプ レ ー ト 表示) の内容を よ く お読み く だ さ い。 電源回路に過負荷を
かけないで く だ さ い。
• ラ ッ ク に取 り 付け た機器 を 確実に接地 し て く だ さ い。 電源 タ ッ プ な ど を 使用
し 、 分岐回路に直接接続 し ない場合には、 特に注意 し て く だ さ い。
60 | 安全性 と 規定に関する情報
• こ の Dell SonicWALL 製品は、 AC 電源を冗長化 し て信頼性を高める ために 2
基の電源装置を搭載 し て工場か ら 出荷 さ れます。 DC 電源に変換する フ ィ ール
ド 変換が利用で き ます。
• AC 電源を切断する には、 2 本の電源 コ ー ド を取 り 外す必要があ り ます。
• 同梱 さ れて い る 電源 コ ー ド は、 特定の国ま たは地域のみで使用で き ま す。 電
源 コ ー ド を 使用す る 前に、 お住ま いの地域の定格で、 使用が認可 さ れて い る
こ と を確認 し て く だ さ い。
• 本モデルは、 標準の 3 導線式の電源接続器を用いた AC 電源の設定で出荷 さ れ
ます。 DC 電源に変換す る フ ィ ール ド 変換が利用で き ます。 DC 電源 コ ネ ク タ
は極性表示 さ れた端子を使います。
• DC 電源を切断する には、 正 し く 関連づけ ら れた外部の切断方法が、 建物ま た
は ラ ッ ク 設備内に準備 さ れてい る必要があ り ます。
• AC 設定の製品を DC 電源に接続 し ないで く だ さ い。 ま た DC 設定の製品を AC
に接続 し ないで く だ さ い。 詳細な手順は DC 変換キ ッ ト と と も に提供 さ れてい
ます。 製品は、 すべて DC、 ま たは、 すべて AC と し て設定する必要があ り ま
す。
• DC 定格には許容誤差が含まれています。 製品ラ ベルに示 さ れた範囲外で製品
を使用 し ないで く だ さ い。
• DC 設定では、 保護用アース導線 (緑 と 黄色の線) のあ る入力ケーブルを使用 し
ます。 こ の導線は、 回路の安全用アースに接続する必要があ り ます。
• 設置後や製品の背面を開閉 し た後は、 工具でネジ を締めて く だ さ い。
警告 — フ ァ ンの潜在的な危険性
• フ ァ ン ユニ ッ ト を交換する前に、 ユニ ッ ト に付属する説明書を よ く 読んで、
指示に従 っ て く だ さ い。
リ チウム電池に関する注意
Dell SonicWALL イ ン タ ーネ ッ ト セキ ュ リ テ ィ 装置で使用 さ れてい る リ チウム電
池 を ユーザが交換す る こ と は で き ま せん。 Dell SonicWALL 公認サー ビ ス セ ン
タ ーに装置 を 返送 し 、 同 じ 種類ま たは製造元推奨の同等の電池への交換 を 依頼
し て く だ さ い。 何 ら かの理由に よ り 、 電池ま たは Dell SonicWALL イ ン タ ーネ ッ
ト セ キ ュ リ テ ィ 装置 を 破棄す る 必要が生 じ た場合は、 電池 メ ー カ ーの指示に
従 っ て破棄 し て く だ さ い。
ケーブルの配線
すべての イ ーサネ ッ ト ケーブルや RS232 ( コ ン ソ ール) ケーブルは、 建物内での
他の装置への接続に使用 さ れます。 こ れ ら のポー ト を Dell SonicWALL が設置 さ
れている建物の外部に出てい く 通信用配線お よびその他の配線に直接接続 し ない
で く だ さ い。
VCCI Statement
こ の装置は、 ク ラ ス A 情報技術装置です。 こ の装置を家庭環境
で使用する と 電波妨害を引き起 こ す こ と があ り ます。 こ の場合
には使用者が適切な対策を講ずる よ う 要求 さ れる こ と があ り ま
す。 VCCI - A
添付の電源 コ ー ド に関 し て
電気安全 を 確保す る ために、 弊社製品に ご使用い た だ く 電源
コ ー ド は必ず製品同梱の電源 コ ー ド を ご使用 く だ さ い。 こ の
電源コ ー ド は他の製品では使用で き ません。
保証に関する情報
すべての Dell SonicWALL 装置には、 保証期間中、 問題のあ る製品に対 し て交換
品を提供する 1 年間の制限付きハー ド ウ ェ ア保証が付いています。 製品の補償範
囲の詳細については、 以下の保証情報ページ を参照 し て く だ さ い:
<https://support.software.dell.com/essentials/SonicWALL-SupportOfferings#tab=warranty>
著作権情報
© 2014 Dell Inc.
All rights reserved.
著作権法に従い、 こ のマニ ュ アルま たはマ ニ ュ アルに記載の ソ フ ト ウ ェ アについ
ては、 部分的かど う かにかかわ ら ず、 ソ フ ト ウ ェ アの通常の使用においてバ ッ ク
ア ッ プ コ ピーを作成する場合を除き、 製造者の書面に よ る合意な く 複製する こ と
を禁 じ ます。 バ ッ ク ア ッ プ コ ピーには、 元の製品に記載 さ れたの と 同 じ 商標登録
表示お よ び著作権表示 を 記載す る 必要があ り ま す。 第三者のために作成 し た コ
ピーは、 営利目的であ るかど う かにかかわら ず、 バ ッ ク ア ッ プ コ ピー と は認め ら
れません。 た だ し 、 購入 さ れた製品については、 (すべてのバ ッ ク ア ッ プ コ ピ ー
を 含め) 第三者に販売、 譲渡、 あ る いは貸 し 出す こ と が で き ま す。 著作権法 で
は、 他の言語への翻訳または書式の変更も コ ピー と 見な さ れます。
仕様お よび記載内容は、 予告な く 変更 さ れる こ と があ り ます。
保証に関する情報 | 61
62 | 著作権情報
Fly UP