sonicwall esxi 用 secure mobile access sma 500v 仮想 装置 10 · esxi 用 sma 500v 仮想装置...

31
SonicWall ® ESXi Secure Mobile Access SMA 500v 仮想 装置 10.0 導入ガ イ ド

Upload: others

Post on 29-May-2020

11 views

Category:

Documents


0 download

TRANSCRIPT

SonicWall® ESXi 用 Secure Mobile Access SMA 500v 仮想

装置 10.0導入ガイド

目次

ESXi 用 SMA 500v 仮想装置 10.0導入ガイド

2

概要 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 4

開始する前に . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 5サポート対象プラッ ト フォーム . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 5要件 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 5インス トールするファイル . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 6MySonicWall アカウン トの作成 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 6

ESXi 用 SMA 500v 仮想装置のインストール . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 8ESXi 用 SMA 500v 仮想装置ソフ トウェアのダウンロード . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 8ESXi 用 SMA 500v のインストール . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 10

ESXi 用 SMA 500v 仮想装置の構成 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 17仮想装置の電源をオンまたはオフにする . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 17コマンド ライン インターフェースを使用する . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 17

セッ トアップ ウィザード (Setup Wizard) . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 18再起動 (Reboot) . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 19SSL VPN サービスの再起動 (Restart SSL VPN Services) . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 19ログアウト (Logout) . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 19TSR をフラ ッシュ メモリーに保存 (Save TSR to Flash) . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 20EULA の表示 (Display EULA) . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 20

装置のウェブ インターフェースで設定を構成する . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 20

装置の登録 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 22

30 日間評価版の使用 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 24展開に関して考慮すべき事項 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 2430 日間評価版仮想装置の登録 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 25評価版から完全ライセンスへの移行 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 26

装置のアップグレード . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 27新版のイメージを入手する . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 27

構成設定のコピーをエクスポートする . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 27新しいイメージをアップロードする . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 28

SonicWall のサポート . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 30この文章について . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 31

ESXi 用 SMA 500v 仮想装置 10.0導入ガイド

第 1 部

3

はじめに

• 概要

• 開始する前に

• ESXi 用 SMA 500v 仮想装置のインストール

ESXi 用 SMA 500v 仮想装置 10.0導入ガイド

1

4

概要

この導入ガイドでは、 ネッ トワーク上のサーバに SonicWall ESXi 用 SMA 500v 仮想装置を展開するため

のインストール手順と構成ガイド ラインについて説明します。 ESXi 用 SMA 500v に含まれているソフ

トウェアは VMware 環境に事前インストールおよび事前構成されており、 これを使用することによっ

て仮想環境内で ESXi 用 SMA 500v 仮想装置ソリューシ ョ ンを安全かつ簡単に開発できます。

ESXi 用 SMA 500v のメ リ ッ トは以下のとおりです。

• スケーラビリテ ィ と冗長性

• 複数の仮想マシンを 1 つのシステムとして展開して、 特化、 スケーラビリテ ィ、 冗長性を実現

できます。

• 運用しやすさ

• ユーザの環境全体を仮想化し、 複数のマシンを 1 つのサーバに展開することも、 複数のサーバ

に展開することもできます。

• 製品の多用途性

• ESXi 用 SMA 500v は他の SonicWall プラッ ト フォームと互換性があり、 スタンドアロン (オール

インワン)、 コン ト ロール センター、 またはリモート アナライザとして利用できます。

• セキュリテ ィ

• ESXi 用 SMA 500v は 適化された改竄不可能なソフ トウェアおよびハードウェアのアーキテク

チャを提供します。

2

開始する前に

トピック :

• サポート対象プラッ ト フォーム (5 ページ)

• 要件 (5 ページ)

• インス トールするファイル (6 ページ)

• MySonicWall アカウン トの作成 (6 ページ)

サポート対象プラッ ト フォームESXi 用 SMA 500v を展開する前に、 基本的な VMware 構造の要素を実装する必要があります。 次の VMware プラッ ト フォームがサポート されています。

• ESXi 5.0 以降

イメージのインポート と仮想設定の構成に以下のクライアン ト アプリケーシ ョ ンを使用できます。

• VMware vSphere—ESXi に含まれる ESXi 用グラフ ィ カル ユーザ インターフェースで、 インフラ

ス ト ラクチャとアプリケーシ ョ ン サービスを提供します。 ESXi 用 SMA 500v を展開する際に、

シック プロビジ ョニングを提供します。

要件ESXi 用 SMA 500v の 小要件は以下のとおりです。

• 2 GB RAM

これは、 ESXi 用 SMA 500v オペレーティング システムのパフォーマンスと機能の仕様に適合す

るために必要な 小 RAM 容量です。 これより少ない RAM 容量を構成することはできますが、

推奨されません。

• 1 CPU

これは、 ESXi 用 SMA 500v でプロビジ ョニングされる既定の CPU 数です。 必要な 小 CPU 数は 1 個です。

• 2 GB のハード ディスク空き容量

• インターネッ ト アクセス (SonicWall ライセンス マネージャーとの通信用)

ESXi 用 SMA 500v 仮想装置 10.0導入ガイド

5

インストールするファイル

ESXi 用 SMA 500v は http://www.MySonicWall.com からダウンロードできます。新規インストールを行う

には、 以下のような形式のファイル名の OVA ファイルをダウンロード します。 このファイルは、 ESXi サーバへのインポート と展開に利用できます。

sw_smavm_eng_10.X.X.X_10.X.X._p_XXsv_XXXXXX.ova

MySonicWall アカウン トの作成製品登録には MySonicWall アカウン トが必要です。 アカウン ト を取得済みの場合は、 ログインして

「登録」 セクシ ョ ンに進みます。

MySonicWall を作成するには、 以下の手順に従います。

1 ウェブブラウザで、 http://www.MySonicWall.com を開きます。

2 ログイン画面で、 「サイン アップ」 リンクをクリ ックします。

3 電子メールやパスワードなどのアカウン ト情報を入力します。

4 必要であれば、 二段階認証を有効にします。

5 二段階認証を有効にした場合、 以下の認証方式から 1 つ選択します。

• 電子メール (ワンタイム パスワード) - MySonicWall にログインするたびにワンタイム パスワードが記述された電子メールが送信されます。

• Microsoft/Google 認証アプリ - Microsoft または Google Authenticator アプリケーシ ョ ンを

使用してコードをスキャンします。 コードをスキャンできない場合は、 シークレッ ト コードへのリンクをクリ ッ クします。

メモ : 新規インストールには、 新しいバージ ョ ンに更新する場合とは別のファイルを使用します。

メモ : パスワードは、 8 文字以上 30 文字以下でなければなりません。

ESXi 用 SMA 500v 仮想装置 10.0導入ガイド

6

6 「会社名」 ページに移動するために、 「続行」 をクリ ッ クします。

7 企業情報を入力し、 「続行」 をクリ ッ クします。

8 「ユーザの情報」 ページで、 セキュリテ ィ更新情報を受信するかどうかを選択します。

9 新しい製品のベータ テスト参加するかどうかを選択します。

10 「その他」 ページに移動するために、 「続行」 をクリ ッ クします。

11 契約更新に関する通知を追加の連絡先に送信するかを選択します。

12 追加の連絡先を選択した場合は、 「連絡先の追加」 をクリ ックします。

13 「終了」 をクリ ッ クします。

14 Verification Code (確認コード) の電子メールを確認し、 それを 「Verification Code* (確認コー

ド)」 フ ィールドに入力します。 確認コードが届かない場合は、 サポート リンクをクリ ッ クし

てカスタマー サポートに連絡して ください。

15 「終了」 をクリ ッ クすると、 ログイン ウィンドウに戻ります。 これで、 新しいアカウン トで MySonicWall にログインできるようになりました。

メモ : MySonicWall の登録情報は、 販売されたり、 他の企業と共有されたりすることはありませ

ん。

ESXi 用 SMA 500v 仮想装置 10.0導入ガイド

7

3

ESXi 用 SMA 500v 仮想装置の

インストール

ESXi 用 SMA 500v 仮想装置のインストールは、 OVA ファイルを ESXi サーバに展開することによって行

います。 各 OVA ファイルには、 ESXi 用 SMA 500v に関連するすべてのソフ トウェア コンポーネン トが

含まれています。

ESXi 用 SMA 500v 環境に、 必要に応じて OVA ファイルを展開できます。 ESXi 用 SMA 500v を、 単一の

サーバ用に構成するか、 複数のサーバが存在する分散環境で構成できます。

このセクシ ョ ンは、 以下のトピックについて説明します。

• ESXi 用 SMA 500v 仮想装置ソフ トウェアのダウンロード (8 ページ)

• ESXi 用 SMA 500v のインストール (10 ページ)

ESXi 用 SMA 500v 仮想装置ソフ トウェア

のダウンロードこのセクシ ョ ンでは、 MySonicWall から ESXi 用 SMA 500v ソフ トウェアをダウンロードする手順につい

て説明します。 MySonicWall アカウン トがない場合、 簡単にアカウン ト を作成できます。 詳細につい

ては、 「MySonicWall アカウン トの作成 (6 ページ)」 を参照して ください。

ダウンロードを行うには、 以下の手順に従います。

1 www.MySonicWall.com にアクセスします。

ESXi 用 SMA 500v 仮想装置 10.0導入ガイド

8

2 「ユーザ名または電子メール アドレス」 と 「パスワード」 を入力し、 「ログイン」 をク リ ッ クし

ます。 次の MySonicWall ページが画面に表示されます。

3 左ペイン メニューの 「リソースとサポート」 にある 「ダウンロード センター」 をク リ ッ クし

ます。 「ダウンロード センター」 ページが表示されます、

4 ボタン バーで、 ダウンロードする 「 新バージ ョ ン」、 「製品」、 「言語」、 「リ リース種別」 を選

択して絞り込みます。

5 「製品」 ドロップダウン リス トで 「SMA」 に移動し、 「SMA 500v ESXi Virtual Appliance」 を選択

します。

6 利用可能なソフ トウェア リス トで、 「SMA 500v ESX Virtual Appliance Base Firmware」 のダウン

ロード アイコンをクリ ッ クします。

7 ESXi 用 SMA 500v 仮想装置の OVA イメージをコンピュータに保存します。

ESXi 用 SMA 500v 仮想装置 10.0導入ガイド

9

ESXi 用 SMA 500v のインストールESXi に付属する vSphere クライアン ト を使用して、 OVA ファイルを展開できます。 vSphere クライアン

ト を取得するには、 ブラウザで ESXi サーバを開き、 「Download vSphere Client (vSphere クライアン ト

のダウンロード)」 をクリ ッ クします。

vSphere クライアン ト を使用して ESXi 用 SMA 500v を新規インストールするには、 以下の手

順に従います。

1 OVA ファイル (sw_smavm_eng_10.X.X.X_10.X.X._p_XXsv_XXXXXX.ova の様な形式) を、

MySonicWall から ESXi サーバでアクセス可能なシステムにダウンロード します。

ESXi 用 SMA 500v 仮想装置 10.0導入ガイド

10

2 vSphere を起動し、 それを使用して ESXi サーバにログオンします。

3 「ホーム」 画面で 「インベン ト リ」 アイコンをクリ ックし、 ESXi サーバ上で動作している仮想

装置を表示します。

ESXi 用 SMA 500v 仮想装置 10.0導入ガイド

11

4 インポート処理を開始するには、 「アクシ ョ ン」 をクリ ッ クしてから 「OVF テンプレートのデ

プロイ」 を選択します。

5 「OVF テンプレートのデプロイ」 ウィ ンドウの 「ローカル ファイル」 の下の 「ファイルの参照

(Browse...)」 をク リ ッ クしてインポートする OVA ファイルを選択するか、 OVA ファイルの URL を入力します。 「NEXT (次へ)」 をクリ ッ クします。

6 「名前とフォルダの選択」 画面で、 選択したファイルの情報を確認します。 既定の仮想マシン名を、 適切な名前に変更し、 この仮想マシンをインス トールする場所をクリ ックします。 続行するには、 「NEXT (次へ)」 をク リ ックします。

7 「コンピューテ ィ ング リソース」 画面で、 この操作のターゲッ ト コンピューテ ィ ング リソース

を確認します。 「NEXT (次へ)」 をクリ ッ クします。

ESXi 用 SMA 500v 仮想装置 10.0導入ガイド

12

8 設定を確認した後、 「詳細の確認」 をします。 すべて確認したら、 「NEXT (次へ)」 をクリ ッ ク

します。 変更したい場合は、 「BACK (戻る)」 をク リ ックします。

9 「使用許諾契約書」 画面で契約書を読み、 「すべての使用許諾契約書に同意します。」 をク リ ックします。 「NEXT (次へ)」 をク リ ックします。

10 ESXi4 を使用する場合は、 「ディスクのフォーマッ ト」 画面で、 「Thin provisioned format (シン プロビジ ョニング フォーマッ ト)」 または 「Thick provisioned format (シッ ク プロビジ ョニン

グ フォーマッ ト)」 を選択します。 シック プロビジ ョニング フォーマッ トでは、 直ちに 大限

の量のスト レージ領域がディスクに割り当てられ、 シン プロビジ ョニング フォーマッ トでは、

直ちに割り当てられる領域は少量であり、 必要に応じて 大限までの量の領域が追加で割り当てられます。

ESXi5 を使用する場合は、 「ディスクのフォーマッ ト」 画面で以下のいずれかを選択します。

• 「シッ ク プロビジ ョニング (Lazy Zeroed)」 - シック プロビジ ョニング (Lazy Zeroed) フォー

マッ トでは、 直ちに 大限の量のスト レージ領域がディスクに割り当てられますが、 それらのブロックのデータは即座に消去されません。

• 「シッ ク プロビジ ョニング (Eager Zeroed)」 - シック プロビジ ョニング (Eager Zeroed) フォー

マッ トでは、 直ちに 大限の量のスト レージ領域がディスクに割り当てられ、 割り当てられた全ブロックのデータが即座に消去されます。 Eager Zeroed では追加のスト レージが必要になっ

てからデータを消去する必要がないので、 Lazy Zeroed よりやや高速になります。

ESXi 用 SMA 500v 仮想装置 10.0導入ガイド

13

• 「シン プロビジ ョニング」 - シン プロビジ ョニング フォーマッ トでは、 直ちに割り当てられる

領域は少量であり、 必要に応じて 大限までの量の領域が追加で割り当てられます。

11 「ス ト レージの選択」 画面で、 OVF テンプレート内で使用されているネッ トワークをインベン

ト リ内のネッ トワークにマッピングします。

ESXi 用 SMA 500v 仮想装置 10.0導入ガイド

14

12 「設定の確認」 画面で、 表示された情報を確認します。 これらの設定を使用して展開を開始する場合は、 「FINISH (終了)」 をク リ ッ クします。 前の画面に戻って変更をしたい場合は、

「BACK (戻る)」 をクリ ッ クします。

13 展開が完了したら、 「デプロイが正常に完了しました」 ダイアログ ボックスで 「FINISH (終

了)」 をクリ ッ クします。 新しい ESXi 用 SMA 500v の名前が、 vSphere ウィンドウの左ペインに

表示されます。

ESXi 用 SMA 500v 仮想装置 10.0導入ガイド

15

ESXi 用 SMA 500v 仮想装置 10.0導入ガイド

第 2 部

16

ESXi 用 SMA 500v 仮想装置の使用

• ESXi 用 SMA 500v 仮想装置の構成

• 装置の登録

• 30 日間評価版の使用

• 装置のアップグレード

4

ESXi 用 SMA 500v 仮想装置の構成

このセクシ ョ ンでは、 ESXi 用 SMA 500v 仮想装置の電源をオンにする方法と、 仮想ハードウェアの設

定、 ネッ トワークの設定などの基本設定の構成を行う方法について説明します。

ト ピック :

• 仮想装置の電源をオンまたはオフにする (17 ページ)

• コマンド ライン インターフェースを使用する (17 ページ)

• 装置のウェブ インターフェースで設定を構成する (20 ページ)

仮想装置の電源をオンまたはオフにするESXi 用 SMA 500v の電源をオンまたはオフにする方法は複数あります。

• 左ペインで 「ESXi 用 SMA 500v」 を右クリ ッ クし、 表示されたメニューで 「電源 > パワーオン」

または、 「電源 > パワーオフ」 に移動します。

• 左ペインで SonicWall ESXi 用 SMA 500v 仮想装置を選択してから、 右ペインの 「導入」 タブで

「仮想マシンのパワーオン」 ( または 「ゲス ト OS のシャッ トダウン」 ) をクリ ックします。

• 左ペインで SonicWall ESXi 用 SMA 500v 仮想装置を選択してから、 右ペインの 「サマリ」 タブで

「仮想マシンのパワーオン」 ( または 「ゲス ト OS のシャッ トダウン」 ) をクリ ックします。

コマンド ライン インターフェースを使用す

るコマンド ライン インターフェース (CLI) は、 コマンドを入力することで指定したタスクを実行する、

コンピュータ オペレーティング システムやソフ トウェアと情報を交換するためのテキストだけの機

構です。 基本ネッ トワーキングをコンソールから構成する必要がある ESXi 用 SMA 500v 仮想装置の展

開において、 CLI は重要な役割を担います。

ESXi 用 SMA 500v 仮想装置の物理装置には、 接続するためにクライアン トのネッ トワーク設定の再構

成を必要とする、 既定の IP アドレスとネッ トワーク構成がありますが、 VMware 仮想環境内のネッ ト

ワーク設定は SonicWall の既定値と競合する可能性があります。 CLI ユーティ リテ ィは、 ESXi 用 SMA 500v 仮想装置の展開の際にネッ トワーク設定の基本構成を許可することで、 これを修正します。

ESXi 用 SMA 500v 仮想装置ファームウェアの起動が完了すると、ログイン プロンプ トが表示されます。

CLI にアクセスするために、 admin と してログインします。 パスワードは装置上で設定された “admin” アカウン トのパスワード と同じです。 既定では password です。

ESXi 用 SMA 500v 仮想装置 10.0導入ガイド

17

間違ったパスワードを入力すると、 再度ログイン プロンプ トが表示されます。 正しいパスワードを

入力すると、 CLI が開始されます。

基本的なシステム情報とネッ トワーク設定情報に続き、 メイン メニューが表示されます。

メ イン メニューには 6 つのセクシ ョ ンがあります。

• セッ トアップ ウィザード (Setup Wizard) (18 ページ)

• 再起動 (Reboot) (19 ページ)

• SSL VPN サービスの再起動 (Restart SSL VPN Services) (19 ページ)

• ログアウト (Logout) (19 ページ)

• TSR をフラ ッシュ メモリーに保存 (Save TSR to Flash) (20 ページ)

• EULA の表示 (Display EULA) (20 ページ)

セッ トアップ ウィザード (Setup Wizard)このオプシ ョ ンは、 基本ネッ トワーク設定を変更するための、 簡素なウィザードを開始し、 X0 IP アドレス、 X0 サブネッ ト マスク、 デフォルト ゲートウェイ、 プライマリおよびセカンダリ DNS、 そし

てホスト名の順に設定します。 下記の CLI 出力は、 各フ ィールドを変更した例を示します。

フ ィールドに入力しないと、 以前の値が保持され、 1 つのフ ィールドのみ変更が許可されます。 各

フ ィールドが表示された後で、 新しいネッ トワーク設定が表示され、 変更を適用する前に再確認するように、 ユーザに確認のメ ッセージが表示されます。 下記は、 変更を保存した場合の結果を示します。

変更を保存したら、 Enter キーを押してシステム情報とネッ トワーク設定が表示される 初の画面に

戻ります。 変更が反映されていることを確認します。

メモ : 各例では、 ユーザによって入力された文字を赤い字で示していますが、 実際の CLI では文

字に色は付きません。

ESXi 用 SMA 500v 仮想装置 10.0導入ガイド

18

変更を保存しなかった場合、 メ ッセージが表示されます。 Enter キーを押すと、 システム情報とネッ

トワーク設定が表示される 初の画面に戻ります。

再起動 (Reboot)このオプシ ョ ンを選択すると、 確認のプロンプ ト を表示してから再起動します。

SSL VPN サービスの再起動 (Restart SSL VPN Services)このオプシ ョ ンは確認のプロンプ ト を表示してから、 ウェブ サーバおよび関連する SSL-VPN daemon サービスを再起動します。 このコマンドは、 Easy Access Ctrl restart コマンドを発行すること と同じで

す。

ログアウト (Logout)ログアウト オプシ ョ ンは CLI セッシ ョ ンを終了してログイン プロンプ トに戻ります。

メモ : IP アドレスを変更する設定を適用した場合は、 インターフェース設定が更新されるまで

大で 5 秒かかります。

メモ : CLI を使用して構成できるインターフェースは X0 インターフェースのみです。 現時点で

は、 SonicWall ESXi 用 SMA 500v 仮想装置で CLI を使用してそれ以外のインターフェースを構成す

ることはサポート されていません。

ESXi 用 SMA 500v 仮想装置 10.0導入ガイド

19

TSR をフラッシュ メモリーに保存 (Save TSR to Flash)テクニカル サポート レポート (TSR) を ESXi 用 SMA 500v 仮想装置のフラッシュ メモリに保存します。

EULA の表示 (Display EULA)ESXi 用 SMA 500v 仮想装置に関連するエンド ユーザ用許諾契約書を表示します。

装置のウェブ インターフェースで設定を構

成するこのセクシ ョ ンでは、 その他の装置設定を SonicWall ESXi 用 SMA 500v 仮想装置ハードウェア装置と同

様に構成する手順について説明します。

ホストの構成を完了するには、 以下の手順に従います。

1 ブラウザを起動し、 仮想装置の URL を入力します。

2 装置インターフェースのログイン ページで、 既定の資格情報を入力し、 「LOGIN (ログイン)」

をク リ ッ クします。

既定の資格情報は、 以下の通りです。

User (ユーザ) - admin

Password (パスワード) - password

ESXi 用 SMA 500v 仮想装置 10.0導入ガイド

20

ログインすると、 ESXi 用 SMA 500v 仮想装置の管理インターフェースが表示されます。

3 ESXi 用 SMA 500v の設定を構成します。

ESXi 用 SMA 500v 仮想装置 10.0導入ガイド

21

5

装置の登録

このセクシ ョ ンでは、 ESXi 用 SMA 500v 仮想装置の登録について説明します。

ESXi 用 SMA 500v を使用するには、 まずライセンスを購入して登録する必要があります。 登録は、 装

置の管理インターフェースを使って実行します。 登録が完了すると、 ESXi 用 SMA 500v がライセンス

され、 使用できる状態になります。 30 日間評価版仮想装置の登録手順については、 「30 日間評価版仮

想装置の登録 (25 ページ)」 を参照して ください。

ESXi 用 SMA 500v はユーザ ベースのライセンスを提供します。 既定では、 仮想装置には 5 ユーザ ライ

センスが付属しています。 拡張ライセンスを 5、 10、 そして 25 ユーザ単位で、 大 50 の同時ユーザ セッシ ョ ンまで追加できます。

ライセンスは SonicWall のライセンス マネージャ サービスにより制御され、 MySonicWall アカウン ト

を通して追加できます。 未登録の装置は、 そのモデルに対する既定のライセンス割り当てをサポートしますが、 MySonicWall からの追加のライセンスを有効化するには装置を登録する必要があります。

ライセンス状況は、 ESXi 用 SMA 500v 仮想装置管理インターフェース内の 「システム > 状況」 ページ

の 「ライセンスと登録」 セクシ ョ ンに表示されます。

ESXi 用 SMA 500v 仮想装置を使用している間は、 SonicWall ラインセンス マネージャとの通信が必要で

す。 通信にはインターネッ ト アクセスが必要です。

ユーザが仮想オフ ィス ポータルへのログインを試みて、 利用可能なユーザ ライセンスがなかった場

合は、 ログイン ページに 「No more User Licenses available. Please contact your administrator. (ユーザ ライセンスが不足しています。 管理者にお問い合わせください。)」 というエラー メ ッセージが表示さ

れます。 すべてのユーザ ライセンスが使用中の状態で、 ユーザが NetExtender クライアン ト を起動し

た場合も同様のエラーが表示されます。 これらのログイン試行は同様のメ ッセージとともにログ登録に記録され、 「ログ > 表示」 ページに表示されます。 これが頻繁に発生する場合は、 ユーザ ライセン

スを追加できます。 リモート アクセスのニーズが一時的に高く なる場合は、 仮想装置でサポートす

るリモート ユーザ数を一時的に増やす 「臨時追加ライセンス」 を購入することができます。 詳細に

ついては、 『SonicWall Secure Mobile Access 管理者ガイド』 を参照して ください。

ESXi 用 SMA 500v を登録するには、 以下の手順に従います。

1 ESXi 用 SMA 500v にログインします。 「System > Status (システム > 状況)」 ページが表示されま

す。

2 「System > Licenses (システム > ライセンス)」 ページに移動します。

3 「Manage Security Services Online (セキュリテ ィ サービスのオンライン管理)」 ヘッダの下にあ

る 「Activate, Upgrade, or Renew services (サービスの購読、 アップグレード、 及び更新)」 をク

リ ッ クします。 表示された License Management (ライセンス管理) 画面で、 MySonicWall.com アカウン トのユーザ名とパスワードを適切なフ ィールドに入力します。 「Submit (送信)」 をク

リ ッ クします。

4 「Administration (管理)」 セクシ ョ ンが表示されます。 SonicWall 装置の 「Serial Number (シリア

ル番号)」、 「Authentication Code (認証コード)」、 「Friendly Name (ニッ クネーム)」 を入力しま

す。 「Submit (送信)」 をクリ ッ クして登録手順を完了します。

ESXi 用 SMA 500v 仮想装置 10.0導入ガイド

22

5 これで ESXi 用 SMA 500v の登録が完了しました。 「Continue (次へ)」 をクリ ッ クして 「Manage Licenses (ライセンス管理)」 画面を開くか、 装置のその他の設定の構成を続けて ください。

ESXi 用 SMA 500v 仮想装置 10.0導入ガイド

23

6

30 日間評価版の使用

ESXi 用 SMA 500v 仮想装置の 30 日間評価版が提供されています。 30 日間評価版のインストール、 登

録、 および機能は、 後の 「展開に関して考慮すべき事項」 に記載されている相違点を除き、 製品版の ESXi 用 SMA 500v と同じです。 評価版の有効期限が近く なると、 SonicWall ライセンス マネージャから

お知らせの電子メールが届きます。

製品版にアップグレードするには、 以下の手順に従います。

• 製品版の ESXi 用 SMA 500v を購入します。

• 30 日間評価版から設定内容をエクスポート します。

• 製品版の ESXi 用 SMA 500v をインス トールし、 登録します。

• 設定内容をインポート します。

30 日間評価版を登録する前に、 ESXi 用 SMA 500v ソフ トウェアをインス トールする必要があります。

ソフ トウェアの入手方法の詳細については、 「ESXi 用 SMA 500v 仮想装置ソフ トウェアのダウンロード

(8 ページ)」 を参照して ください。

ト ピック :

• 展開に関して考慮すべき事項 (24 ページ)

• 30 日間評価版仮想装置の登録 (25 ページ)

• 評価版から完全ライセンスへの移行 (26 ページ)

展開に関して考慮すべき事項30 日間評価版の展開に関して考慮すべき事項は以下のとおりです。

• ESXi 用 SMA 500v は 30 日後に無効になります。

• 装置に同時にログインできる 大ユーザ数は 2 人です。

• 登録時に、 「ウェブ アプリケーシ ョ ン ファイアウォール」 の評価版が有効化されます。

• 有償のアドオン ライセンスやサービスは追加できません。

• 評価期間全体を通して SonicWall ライセンス マネージャとの通信が必要です。

• 製品版の ESXi 用 SMA 500v にアップグレードする前に、 装置の構成設定のコピーを保存してお

く ことをお勧めします。

ESXi 用 SMA 500v 仮想装置 10.0導入ガイド

24

30 日間評価版仮想装置の登録このセクシ ョ ンでは、 SonicWall 30 日間評価版仮想装置の登録について説明します。

30 日間評価版を登録するには、 以下の手順に従います。

1 ESXi 用 SMA 500v 仮想装置にログインします。

2 「System > Licenses (システム > ライセンス)」 ページに移動します。

3 「Activate, Upgrade, or Renew services (サービスの購読、 アップグレード、 及び更新)」 リンクを

クリ ッ クします。

4 MySonicWall のアカウン ト名とパスワードを入力して、 「Submit (送信)」 をク リ ッ クします。

5 Serial Number (シリアル番号)」、 「Authentication Code (認証コード)」、 および、 「Friendly Name (ニッ クネーム)」 を入力します。

6 「Submit (送信)」 をク リ ッ クします。

7 登録確認ページが表示されたら、 「Continue (次へ)」 をクリ ッ クします。

メモ : 登録手順を開始する前に、 SonicWall の販売代理店に連絡し、 シリアル番号と認証コード

を入手して ください。

ESXi 用 SMA 500v 仮想装置 10.0導入ガイド

25

評価版から完全ライセンスへの移行30 日間評価版としてインス トールされている ESXi 用 SMA 500v インスタンスは、 ライセンスされた完

全な製品版の ESXi 用 SMA 500v インスタンスに簡単に移行することができます。

評価版を製品バージ ョ ンに移行するには、 以下の手順に従います。

1 ESXi 用 SMA 500v ライセンスを販売代理店で購入します。 注文確定の電子メールが、 新しいシ

リアル番号と認証コード と ともに届きます。

2 ESXi 用 SMA 500v 評価版インスタンスにログインします。

3 「System > Licenses (システム > ライセンス)」 ページに移動します。

4 「Manage Security Services Online (セキュリテ ィ サービスのオンライン管理)」 の下にある

「Activate, Upgrade, or Renew services (サービスの購読、 アップグレード、 及び更新)」 をク リ ッ

クし、 MySonicWall アカウン トにログインします。

5 「My Products (製品管理)」 ページに移動し、 登録解除する ESXi 用 SMA 500v 評価版インスタン

スを選択します。 「Deregister (製品を解除する)」 を選択します。

6 確認ダイアログで 「OK」 をク リ ッ クします。 ESXi 用 SMA 500v は、 登録が解除された状態に戻

ります。

7 MySonicWall で、 新しいインスタンスを登録するために 「Register (登録)」 をク リ ッ クします。

8 ESXi 用 SMA 500v インスタンス購入時に受け取った 「Serial Number (シリアル番号)」 と

「Authentication Code (認証コード)」 を入力します。 これで、 ESXi 用 SMA 500v が登録されまし

た。

ESXi 用 SMA 500v 仮想装置 10.0導入ガイド

26

7

装置のアップグレード

トピック :

• 新版のイメージを入手する (27 ページ)

• 構成設定のコピーをエクスポートする (27 ページ)

• 新しいイメージをアップロードする (28 ページ)

新版のイメージを入手する

ご使用のセキュリテ ィ装置用の新しい ESXi 用 SMA 500v イメージ ファイルを入手するには、

以下の手順に従います。

1 www.MySonicWall.com に移動し、 MySonicWall アカウン トにログインします。

2 ESXi 用 SMA 500v の新しいイメージ ファイルを管理用コンピュータ上のディ レク ト リにコピー

します。 仮想装置の場合、 これは次のようなファイルです。

sw_sslvpnvm__jpn_10.0.0.2.sig

構成設定のコピーをエクスポートするアップデート処理を開始する前に、 ESXi 用 SMA 500v 仮想装置の構成設定のコピーを、 ローカル コン

ピュータ上にエクスポート して く ださい。 「設定のエクスポート」 機能により、 ESXi 用 SMA 500v 上の

現在の構成設定のコピーを保存することができます。 これにより、 以前の構成状態に戻す必要が生じた場合に備えて、 既存の設定をすべて保護することができます。

現在の構成設定のコピーを保存して、 ローカル管理用コンピュータ上のファイルにエクスポートするには、 「System > Settings (システム > 設定)」 ページで 「Export Settings (設定のエクスポート)」 をク

リ ッ クし、 設定ファイルをローカル コンピュータ上に保存します。 既定の設定ファイル名は、

sslvpnSettings.zip です。

メモ : 既に ESXi 用 SMA 500v を登録済みで、 「System > Settings (システム > 設定)」 ページで新し

いファームウェアが利用可能になった時に通知することを選択している場合は、 ご使用のモデルに対するアップデートが利用可能になった時に自動的に通知を受けることができます。

メモ : 設定を後で簡単に復元できるように、 .zip ファイル名を、 設定をエクスポート した ESXi 用 SMA 500v イメージのバージ ョ ンを含む名前に変更しておいて ください。

ESXi 用 SMA 500v 仮想装置 10.0導入ガイド

27

新しいイメージをアップロードするESXi 用 SMA 500v 仮想装置では、 イメージを以前のバージ ョ ンに戻して、 新しいバージ ョ ンの構成設

定を使用することはサポート していません。 以前のバージ ョ ンの ESXi 用 SMA 500v イメージに戻すに

は、 新しい仮想マシンを作成するか、 事前に作成したスナップシ ョ ッ ト をロードする必要があります。

新しい ESXi 用 SMA 500v 仮想装置のイメージをアップロードするには、 以下の手順に従いま

す。

1 ESXi 用 SMA 500v イメージ ファイルをダウンロード して、 ローカル コンピュータ上に保存しま

す。

2 「System > Settings (システム > 設定)」 ページで、 「UPLOAD NEW FIRMWARE (新しいファーム

ウェアのアップロード)」 を選択します。 ESXi 用 SMA 500v 仮想装置イメージ ファイルを保存し

た場所を参照して、 そのファイルを指定し、 「UPLOAD (アップロード)」 ボタンを選択します。

アップロード処理には 1 分ほどかかる場合があります。

3 アップロードが完了すると、 ESXi 用 SMA 500v を新しい ESXi 用 SMA 500v 仮想装置イメージで再

起動できる状態になります。 以下のいずれかを実行します。

• 現在の設定でイメージを再起動する場合は、 New Firmware (新しいファームウェア) の

起動アイコンをクリ ックします。

• 工場出荷時の設定でイメージを再起動する場合は、 New Firmware (新しいファームウェ

ア) の起動アイコンをクリ ックし、 「Boot with factory default settings (工場出荷時の設定

で起動)」 のチェ ック ボックスをオンにします。

4 「Are you sure you wish to boot this firmware? (このファームウェアで起動しますか ?)」 という警

告メ ッセージ ダイアログが表示されます。 「OK」 をク リ ックすると続行します。 「OK」 をク

リ ッ クした後、 ハード ディスクにイメージがアップロード されている間は、 装置の電源を切ら

ないで ください。

5 ESXi 用 SMA 500v へのイメージのアップロードに成功すると、 ログイン画面が表示されます。

更新されたイメージの情報は、 「System > Settings (システム > 設定)」 ページ上に表示されま

す。

メモ : 「構成設定のコピーをエクスポートする (27 ページ)」 セクシ ョ ンに記載されているよう

に、 工場出荷時の設定で SonicWall ESXi 用 SMA 500v 仮想装置を再起動する前に、 必ず現在の構成

設定のバックアップをローカル コンピュータ上に保存して ください。

ESXi 用 SMA 500v 仮想装置 10.0導入ガイド

28

ESXi 用 SMA 500v 仮想装置 10.0導入ガイド

第 3 部

29

サポート

• SonicWall のサポート

8

SonicWall のサポート

有効なメンテナンス契約が付属する SonicWall 製品をご購入になったお客様や、 ト ライアル バージ ョ

ンをお持ちのお客様は、 テクニカル サポートを利用できます。

サポート ポータルには、 問題を自主的にすばやく解決するために使用できるセルフヘルプ ツールが

あり、 24 時間 365 日ご利用いただけます。 サポート ポータルにアクセスするには、

https://www.sonicwall.com/ja-jp/support に移動します。

サポート ポータルでは、 次のことができます。

• ナレッジ ベースの記事や技術文書を閲覧する。

• ビデオ チュート リアルを視聴する。

• MySonicWall にアクセスする。

• SonicWall のプロフェ ッシ ョナル サービスに関して情報を得る。

• SonicWall サポート サービスおよび保証に関する情報を確認する。

• ト レーニングや認定プログラムに登録する。

• テクニカル サポートやカスタマー サービスを要求する。

SonicWall サポートへの連絡方法は、 https://www.sonicwall.com/ja-jp/support/contact-support をご覧くだ

さい。

ESXi 用 SMA 500v 仮想装置 10.0導入ガイド

30

この文章について

ESXi 用 SMA 500v 導入ガイド更新日 - 2019 年 5 月ソフ トウェア バージ ョ ン - 10.0232-005084-00 Rev. A

Copyright © 2019 SonicWall Inc. All rights reserved.SonicWall は、 SonicWall Inc. および/またはその関連会社の米国および/またはその他の国における商標または登録商標です。その他の商標または登録商標は、 各社の所有物です。

本文書の情報は SonicWall Inc. およびその関連会社の製品に関して提供されています。 明示的または暗示的、 禁反言にかかわらず、 知的財産権に対するいかなるライセンスも、 本文書または SonicWall 製品の販売に関して付与されないものとします。 本製品のライセンス契約で定義される契約条件で明示的に規定される場合を除き、 SonicWall および/またはその関連会社は一切の責任を負わず、 商品性、 特定目的への適合性、 あるいは権利を侵害しないことの暗示的な保証を含む (ただしこれに限定されない)、 製品に関する明示的、 暗示的、 または法定的な責任を放棄します。 いかなる場合においても、 SonicWall および/またはその関連会社が事前にこのような損害の可能性を認識していた場合でも、 SonicWall および/またはその関連会社は、 本文書の使用または使用できないことから生じる、 直接的、 間接的、 結果的、 懲罰的、 特殊的、 または付随的な損害 (利益の損失、 事業の中断、 または情報の損失を含むが、 これに限定されない) について一切の責任を負わないものとします。 SonicWall および/またはその関連会社は、 本書の内容に関する正確性または完全性についていかなる表明または保証も行いません。 また、 事前の通知な く、 いつでも仕様および製品説明を変更する権利を留保するものとします。 SonicWall Inc. および/またはその関連会社は、 本書に記載されている情報を更新する義務を負わないものとします。

詳細については、 https://www.sonicwall.com/ja-jp/legal を参照して ください。

エンド ユーザ製品利用規約

SonicWall エンド ユーザ製品利用規約を参照する場合は、 https://www.sonicwall.com/ja-jp/legal/license-agreements に移動して ください。

オープン ソース コード

SonicWall は、 GPL、 LGPL および AGPL など制限的ライセンスを伴うオープン ソース コードのコンピュータで読み取り可能なコピーをご提供します。 コンピュータで読み取り可能なコピーを入手するには、 「SonicWall Inc.」 を受取人とする 25.00 米ドルの支払保証小切手または郵便為替と共に、 書面による要求を以下の宛先までお送り ください。

General Public License Source Code RequestSonicWall Inc. Attn: Jennifer Anderson1033 McCarthy BlvdMilpitas, CA 95035

凡例

警告 : 物的損害、 けが、 または死亡に至る可能性があることを示しています。

注意 : 手順に従わないとハードウェアの破損やデータの消失が生じる恐れがあることを示しています。

重要、 メモ、 ヒン ト、 モバイル、 またはビデオ : 補足情報があることを示しています。

ESXi 用 SMA 500v 仮想装置 10.0導入ガイド

31