XC-240 ロード バランサー アプライアンス クイック スタート ガイド 改訂 D MAfee Network Seurity Pltform このクイック スタート ガイドでは MAfee Network Seurity Pltform XC-240 Lod Blner を セットアップして実行する方法について説明します SFP+ (Smll Form-ftor Pluggle) Gigit Ethernet 光ファイバ ポートを使用します SFP+ モジュールは XC-240 デバイスにバンドルされています このガイドに記載されているすべてのマニュアルは MAfee Servie Portl から入手できます XC-240 のフロント パネル 1 SFP+ 10 Gigit Ethernet モニタリング ポート (16) 2 SFP+ 10 Gigit Sensor ポート (8) 3 コンソール ポート (1) 4 10/100/1000 マネジメント ポート (1) XC-240 の背面パネル 1 電源装置 1 2 電源装置 2 XC-240 Lod Blner のセットアップの概要 このセクションでは XC-240 の各部分の設置方法と配線方法について説明します Mnger をインス トールして XC-240 を Mnger に追加する方法について説明します 1
1 XC-240 の設置 ラックマウントを使用して 19 インチラックに XC-240 を取り付けます XC-240 に SFP+ モジュールを取り付けます 2 マネジメントポートとコンソールポートの配線 Ctegory 5e Ethernet ケーブルを XC-240 の Mgmt ( マネジメント ) ポートに差し込みます d ケーブルのもう一方の端をネットワークスイッチに差し込みます XC-240 に付属の RS232 RJ45 ケーブルをコンソールポートに差し込みます XC-240 の設定に使用する PC またはターミナルサーバ ( 正しく設定された Windows ハイパーターミナルを実行する PC など ) の COM ポートに コンソールポートケーブルのもう一方の端を直接接続します DB9 アダプタ用の RJ45 が用意されています 最初の設定時にはコンソールに直接接続する必要があります ハイパーターミナルを使用する場合は 次のように設定します ボーレート : 115200 ストップビット : 1 データビット : 8 フロー制御 : なし パリティ : なし e 電源ケーブルを電源装置に差し込み もう一方をコンセントに差し込みます XC-240 に同梱の電源ケーブルは米国および世界標準の仕様です 2
3 モニタリングポートの配線 以下では XC-240 をインラインモードで使用する場合の配線方法について説明します SFP+ モジュール用の適切なケーブルを xa (1A など ) というラベルの付いたモニタリングポートに差し込みます 3 で使用したポートのペアとなるポートに別のケーブルを差し込みます これは xb というラベルの付いたポート (1B など ) になります 監視するネットワークデバイスに各ケーブルのもう一方の端を接続します たとえば スイッチとルータ間のトラフィックを監視するには 1A に差し込んだケーブルをルータに接続し 1B に差し込んだケーブルをスイッチに接続します 他の動作モードで XC-240 を使用する場合の配線方法については MAfee Network Seurity Pltform XC Cluster Administrtion Guide (XC クラスタ管理ガイド ) を参照してください 4 Sensor ポートの配線 以下では M-8000XC Sensor を XC-240 Lod Blner に接続する方法について説明します SFP+ モジュール用の光ファイバケーブルを XC-240 の Sensor ポートに差し込みます 使用した光ファイバケーブルのもう一方の端を 10G モニタリングポート ( 例 : M-8000XC Sensor のポート 1A) に接続します 3
5 XC-240 の構成 以下の手順に従って XC-240 を構成します コンソールポートに接続されているターミナルを使用して XC-240 にログオンします プロンプトで XC-240 のデフォルトのユーザ名 (dmin) とパスワード (dmin123) を使用してログオンします d ( この操作は必須ではありませんが 推奨事項です )XC-240 のパスワードを変更します プロンプトで user mod nme=dmin pw=<new pssword> priv=2 と入力します <new pssword> には新しいパスワードを入力します XC-240 の IP アドレスを設定します 4
IPv4 アドレスを設定するには sysip set ipddr=<ip ddress> msk=<netmsk> gw=<gtewy> と入力します <ip ddress> は XC-240 の IPv4 アドレス <netmsk> はネットマスク <gtewy> はゲートウェイの IP アドレスです IPv6 アドレスを設定するには sysip inet6_set ipddr=<ip ddress> prefixlen=<prefix length> と入力します <ip ddress> は XC-240 の IPv6 アドレス sysip ommit と入力して 新しい IP アドレスを有効にします e f デフォルトでは XC クラスタは 60G N+1 モードに設定され 高可用性サポートが有効になっています ポート S8 はピア XC-240 デバイスに予約されています プロンプトで lg show と入力します 負荷分散が設定された Sensor ポートの数とステータスを確認します (s1) (s2) (s3)... (s6) のように括弧付きで表示されているポートは停止しています s1 s2 s3... s6 のように括弧なしで表示されているポートは稼動しています XC-240 の動作モードを設定します プロンプトで lg set ports と入力します Sensor の冗長性がない場合の HA モードの構成例 (70G N): lg set ports=s1,s2,s3,s4,s5,s6,s7 group =1 または lg set ports=s1-s7 group=1 Sensor の冗長性がある場合の HA モードの構成例 (60G N+1): lg set ports=s1,s2,s3,s4,s5,s6 spres=s7 group =1 または lg set ports=s1-s6 spre=s7 group=1 lg コマンドを使用する場合 構成する Sensor ポートが 手順 4 で XC-240 に接続した Sensor に対応しているかどうか確認してください 動作モードの変更方法については MAfee Network Seurity Pltform XC Cluster Administrtion Guide (XC クラスタ管理ガイド ) を参照してください g SNMP を有効にします SNMP エージェントはデフォルトで無効になっています SNMP エージェントを有効にして設定するには 以下の手順に従います プロンプトで snmp set dmin=<enle> と入力します d XC-240 に Mnger IP を追加するには プロンプトで snmp trp_dd nme=<snmp user onfigured on the NSM while dding the XC-240> uthproto=<uthentition protool> uthpss=<uthentition pssword> privproto=<privy protool> privpss=<privy pssword> ess=<rw> ip=<ip of the Mnger> port=<4169> dmin=<enle> と入力します 例 : snmp trp_dd nme=nsmuser type=v3 ip=172.25.70.140 port=4169 uthproto=sha uthpss=dmin123 privproto=aes privpss=test123 dmin=enle ess=rw 構成を保存してロードするには snmp ommit と入力します SNMP ユーザーの設定を確認するには プロンプトで snmp user_show と入力します h セッションを終了するには exit と入力します 5
6 Mnger ソフトウェアのインストール 詳細については MAfee Network Seurity Pltform Instlltion Guide ( インストールガイド ) を参照してください Mnger ソフトウェアをインストールするには インストール先の Windows サーバの管理者権限が必要です Mnger には MySQL データベースが収録されています このプロセスを実行すると インストール先の Windows サーバに MySQL データベースが自動的にインストールされます 以下では Mnger のインストール手順について説明します d e f システムを準備します 詳細については MAfee Network Seurity Pltform Instlltion Guide ( インストールガイド ) と MAfee Network Seurity Pltform Relese Notes ( リリースノート ) の要件を参照してください 開いているアプリケーションをすべて閉じます 承認番号とパスワードを使用して MAfee 更新サーバにログオンします [Mnger Softwre Updtes] フォルダに移動して Mnger ソフトウェアの最新バージョンを選択します zip ファイルを Windows サーバにダウンロードし セットアップファイルを抽出します Mnger_< バージョン番号 >_setup.exe をダブルクリックします 以降は 画面の指示に従って操作してください 7 Mnger の開始 [ スタート ] [ プログラム ] [MAfee] [Network Seurity Mnger] [Network Seurity Mnger] の順にクリックします Mnger/Centrl Mnger のバージョン 5.1.17.2 以降または 6.0.7.x 以降を使用する場合 ライセンスファイルは必要ありません 8 Mnger への XC-240 の追加 Mnger が起動すると [Login] ( ログイン ) ページが表示されます d Mnger にログオンします デフォルトのログイン ID は dmin デフォルトのパスワードは dmin123 です [Configure] ( 構成 ) をクリックします Mnger に XC-240 を追加するには [Devie List] ( デバイスリスト ) [Devies] ( デバイス ) の順にクリックし [New] ( 新規 ) をクリックします 必要なフィールドの情報を更新して [Sve] ( 保存 ) をクリックします 6
手順 8-8d を繰り返して M-8000XC を追加します M-8000XC Sensor の追加方法については M-8000XC Sensor Quik Strt Guide ( クイックスタートガイド ) を参照してください [IP Address] (IP アドレス ) [SNMPv3 User] (SNMPv3 ユーザ ) [Authentition Pssword] ( 認証パスワード ) [Privy Pssword] ( プライバシーパスワード ) には 手順 8d で設定した値を入力する必要があります 7
9 XC クラスタの追加 XC クラスタを追加するには 以下の手順に従います XC クラスタを作成するには 1 つ以上の M-8000XC Sensor と 1 つの XC-240 Lod Blner を追加する必要があります [Devie List] ( デバイスリスト ) [XC Clusters] (XC クラスタ ) の順にクリックし [New] ( 新規作成 ) をクリックします XC クラスタに追加した XC-240 Lod Blner と M-8000XC Sensor に移動します 必要なフィールドの情報を更新して [Sve] ( 保存 ) をクリックします XC-240 Lod Blner M-8000XC Sensor XC クラスタの追加方法については MAfee Network Seurity Pltform XC Cluster Administrtion Guide (XC クラスタ管理ガイド ) を参照してください 10 インストールの確認 XC-240 に接続したら 接続したポートのリンク LED をチェックして 正常に動作しているかどうか確認します リンクが動作していれば リンク LED が点灯しています 8
プロンプトで port show あるいは lg show と入力して すべてのポートが正常に動作しているかどうか確認します また stts show と入力してトラフィックが発生しているかどうかどうか確認します 11 セットアップの完了 XC-240 Lod Blner が接続しているセグメントを監視し 設定した Sensor のトラフィックの負荷を分散します 負荷分散の概要と使用方法については MAfee Network Seurity Pltform XC Cluster Administrtion Guide (XC クラスタ管理ガイド ) を参照してください また Mnger の各ウィンドウの右上隅にある [Detiled Help] ( 詳細ヘルプ ) ボタンをクリックしてください XC クラスタの Sensor の機能については MAfee Network Seurity Pltform M-8000XC Produt Guide (M-8000XC 製品ガイド ) と MAfee Network Seurity Pltform M-8000XC Sensor Quik Strt Guide (M-8000XC Sensor クイックスタートガイド ) を参照してください 問題が発生した場合には MAfee Network Seurity Pltform XC Cluster Administrtion Guide (XC クラスタ管理ガイド ) でトラブルシューティング情報を確認してください 9
10
11
Copyright 2014 MAfee, In. 無断複製を禁じます MAfee および MAfee のロゴは 米国法人 MAfee, In. または米国またはその他の国の関係会社における商標登録または商標です その他すべての登録商標および商標はそれぞれの所有者に帰属します 12 700-3503D16