アクセスコントロールリスト
-
使用ガイドライン
-
ACL の構成方法
-
ACL ルールのその他のアクション
-
トラブルシューティング
使用ガイドライン
-
SDX アプライアンスをリリース 11.0 57.19 にアップグレードすると、ACL 機能はデフォルトで無効になります。
-
SDX 管理者は、SDX アプライアンスの ACL を介して受信パケットのみを制御できます。
-
NetScaler Console を使用して SDX アプライアンスを管理する場合は、MAS と SDX Management Service 間の通信を許可するために、適切な ACL ルールを作成する必要があります。
-
SDXアプライアンス上のVPXのプロビジョニングまたは削除、外部サーバーの追加/削除、SNMP管理などのその他の構成では、既存のACL構成を変更する必要はありません。これらのエンティティとの通信は、管理サービスによって処理されます。
ACLを構成する方法
-
ACL機能を有効にする
-
ACLルールを作成する
-
ACLルールを有効にする
ACL機能を有効にする
-
ACL機能を有効にするには、SDX Management Service GUIにログオンし、Configuration > System > ACLに移動します。
-
トグルボタンを使用して、ACL機能をオンにします。ACLルール(/en-us/sdx/media/sdx-acl-1.png)
ACLルールを作成する
-
ACLページで、Create Ruleをクリックします。
-
Create Ruleウィンドウが開きます。次の表に記載されている詳細を追加します。|プロパティ|説明| |--|--| |名前|名前を追加します。| |プロトコル|メニューからプロトコルを選択します。デフォルトでは、TCPが選択されています。すべてのプロトコルを許可するには、ANYを選択できます。| |送信元IPアドレス/サブネット|ルールが適用される送信元IPアドレスまたは送信元サブネットを指定します。すべての受信トラフィックにルールを適用する必要がある場合は、ANYを選択します。| |宛先IP|SDX管理サービスのIPアドレスは、宛先IPとして自動入力されます。このフィールドは編集できません。| |宛先ポート|ルールが適用される宛先ポートを指定します。すべての宛先ポートにルールを適用する場合は、ANYを選択します。| |アクション|ルールの動作(許可または拒否)を選択します。| |優先度|ルールが評価される順序を指定するために、優先度を割り当てます。優先度番号は、受信パケットに対してACLルールが照合される順序を決定します。優先度番号が小さいほど、優先度が高くなります。例えば、優先度番号1は優先度番号1よりも優先度が高いです。いずれのルールも受信パケットと一致しない場合、そのパケットはブロックされます。|
-
「OK」をクリックしてルールを作成します。図: ACLルールの例SDX ACLルール(/en-us/sdx/media/example-sdx-acl-rule.png)ルールが作成されると、無効状態になります。ルールを有効にするには、ルールを有効にする必要があります。注:ルールを有効にするには、ACL機能が有効になっている必要があります。機能が無効になっている状態でACLルールを有効にしようとすると、「ACLが実行されていません」というメッセージが表示されます。
ACLルールを有効にする
-
有効にしたいルールにマウスを重ね、3つの点がある円をクリックします。
-
メニューから「有効にする」を選択します。
-
または、そのルールのラジオボタンを選択し、「有効にする」タブをクリックします。
-
プロンプトで「はい」をクリックして確認します。
ACLルールのその他のアクション
-
ACLルールを無効にする
-
ACLルールを編集する
-
ACLルールを削除する
-
ACLルールの優先順位を振り直す
ACLルールを無効にする
-
無効にしたいルールにマウスを重ね、3つの点がある円を選択します。
-
リストから無効にするをクリックします。
-
または、そのルールのラジオボタンを選択し、無効にするタブをクリックします。
-
確認のためにはいをクリックします。
ACLルールを編集する
-
編集したいルールにマウスを重ね、3つの点がある円を選択します。
-
リストからルールの編集をクリックします。ルールの変更ウィンドウが開きます。
-
または、そのルールのラジオボタンを選択し、ルールの編集タブをクリックします。ルールの変更ウィンドウが開きます。
-
編集を行い、OKをクリックします。
ACLルールを削除する
-
ルールが無効状態であることを確認してください。
-
削除したいルールにマウスカーソルを合わせ、3つの点がある円を選択します。リストからDelete Ruleをクリックします。
-
または、そのルールのラジオボタンを選択し、Delete Ruleタブをクリックします。
-
確認のため、Yesをクリックします。
ACLルールの優先順位を振り直す
-
優先順位を振り直したいルールにマウスカーソルを合わせ、3つの点がある円を選択します。リストから**Renumber Priority(s)**をクリックします。
-
または、そのルールのラジオボタンを選択し、Select Actionタブをクリックします。
-
**Renumber Priority(s)**を選択します。
-
SDX Management Serviceは、すべての既存のルールに10の倍数である新しい優先順位番号を自動的に割り当てます。
-
要件に応じて優先順位番号を割り当てるようにルールを編集します。ルールの編集方法の詳細については、「ACLルールを編集するには」セクションを参照してください。
トラブルシューティング
-
SSHと「root」アカウントを使用して、Citrix Hypervisor™管理IPアドレスにログオンします。
-
管理者権限を使用して、Management Service VMのコンソールにログオンします。
-
コマンド
pfctl –dを実行します。 -
GUIからManagement Serviceにログオンし、それに応じてACLを再構成します。