アクセスコントロールリスト

最終公開日 : Sep 25, 2026
アクセスコントロールリスト (ACL) は、IP トラフィックをフィルタリングし、不正アクセスからアプライアンスを保護するために、ネットワークアプライアンスに適用できる一連の条件です。
NetScaler SDX Management Service GUI で ACL を構成して、アプライアンスへのアクセスを制限および制御できます。
注:
SDX アプライアンスの ACL は、リリース 12.0 57.19 以降でサポートされています。
このトピックには、次のセクションが含まれています。
  • 使用ガイドライン
  • ACL の構成方法
  • ACL ルールのその他のアクション
  • トラブルシューティング

使用ガイドライン

アプライアンスで ACL を作成する際は、次の点に注意してください。
  • SDX アプライアンスをリリース 11.0 57.19 にアップグレードすると、ACL 機能はデフォルトで無効になります。
  • SDX 管理者は、SDX アプライアンスの ACL を介して受信パケットのみを制御できます。
  • NetScaler Console を使用して SDX アプライアンスを管理する場合は、MAS と SDX Management Service 間の通信を許可するために、適切な ACL ルールを作成する必要があります。
  • SDXアプライアンス上のVPXのプロビジョニングまたは削除、外部サーバーの追加/削除、SNMP管理などのその他の構成では、既存のACL構成を変更する必要はありません。これらのエンティティとの通信は、管理サービスによって処理されます。

ACLを構成する方法

ACLの構成には、次の手順が含まれます。
  • ACL機能を有効にする
  • ACLルールを作成する
  • ACLルールを有効にする
注:
ACL機能を有効にせずにACLルールを作成できます。ただし、機能が有効になっていない場合、作成後にACLルールを有効にすることはできません。

ACL機能を有効にする

  1. ACL機能を有効にするには、SDX Management Service GUIにログオンし、Configuration > System > ACLに移動します。
  2. トグルボタンを使用して、ACL機能をオンにします。
    ACLルール(/en-us/sdx/media/sdx-acl-1.png)

ACLルールを作成する

  1. ACLページで、Create Ruleをクリックします。
  2. Create Ruleウィンドウが開きます。次の表に記載されている詳細を追加します。
    |プロパティ|説明| |--|--| |名前|名前を追加します。| |プロトコル|メニューからプロトコルを選択します。デフォルトでは、TCPが選択されています。すべてのプロトコルを許可するには、ANYを選択できます。| |送信元IPアドレス/サブネット|ルールが適用される送信元IPアドレスまたは送信元サブネットを指定します。すべての受信トラフィックにルールを適用する必要がある場合は、ANYを選択します。| |宛先IP|SDX管理サービスのIPアドレスは、宛先IPとして自動入力されます。このフィールドは編集できません。| |宛先ポート|ルールが適用される宛先ポートを指定します。すべての宛先ポートにルールを適用する場合は、ANYを選択します。| |アクション|ルールの動作(許可または拒否)を選択します。| |優先度|ルールが評価される順序を指定するために、優先度を割り当てます。優先度番号は、受信パケットに対してACLルールが照合される順序を決定します。優先度番号が小さいほど、優先度が高くなります。例えば、優先度番号1は優先度番号1よりも優先度が高いです。いずれのルールも受信パケットと一致しない場合、そのパケットはブロックされます。|
  3. 「OK」をクリックしてルールを作成します。
    図: ACLルールの例
    SDX ACLルール(/en-us/sdx/media/example-sdx-acl-rule.png)
    ルールが作成されると、無効状態になります。ルールを有効にするには、ルールを有効にする必要があります。
    注:
    ルールを有効にするには、ACL機能が有効になっている必要があります。機能が無効になっている状態でACLルールを有効にしようとすると、「ACLが実行されていません」というメッセージが表示されます。

ACLルールを有効にする

  1. 有効にしたいルールにマウスを重ね、3つの点がある円をクリックします。
  2. メニューから「有効にする」を選択します。
  3. または、そのルールのラジオボタンを選択し、「有効にする」タブをクリックします。
  4. プロンプトで「はい」をクリックして確認します。

ACLルールのその他のアクション

ACLルールには、次のアクションを適用できます。
  1. ACLルールを無効にする
  2. ACLルールを編集する
  3. ACLルールを削除する
  4. ACLルールの優先順位を振り直す

ACLルールを無効にする

  1. 無効にしたいルールにマウスを重ね、3つの点がある円を選択します。
  2. リストから無効にするをクリックします。
  3. または、そのルールのラジオボタンを選択し、無効にするタブをクリックします。
  4. 確認のためにはいをクリックします。
注:
ルールを無効にすると、そのルールは受信トラフィックに適用されなくなります。ただし、ルールの設定はACL設定の下に残ります。

ACLルールを編集する

  1. 編集したいルールにマウスを重ね、3つの点がある円を選択します。
  2. リストからルールの編集をクリックします。ルールの変更ウィンドウが開きます。
  3. または、そのルールのラジオボタンを選択し、ルールの編集タブをクリックします。ルールの変更ウィンドウが開きます。
  4. 編集を行い、OKをクリックします。
注記:
ルールは有効状態でも無効状態でも編集できます。すでに有効になっているルールを編集した場合、変更はすぐに適用されます。無効状態のルールの場合、変更はルールを有効にしたときに適用されます。

ACLルールを削除する

  1. ルールが無効状態であることを確認してください。
  2. 削除したいルールにマウスカーソルを合わせ、3つの点がある円を選択します。リストからDelete Ruleをクリックします。
  3. または、そのルールのラジオボタンを選択し、Delete Ruleタブをクリックします。
  4. 確認のため、Yesをクリックします。
注記:
有効状態のルールは削除できません。

ACLルールの優先順位を振り直す

  1. 優先順位を振り直したいルールにマウスカーソルを合わせ、3つの点がある円を選択します。リストから**Renumber Priority(s)**をクリックします。
  2. または、そのルールのラジオボタンを選択し、Select Actionタブをクリックします。
  3. **Renumber Priority(s)**を選択します。
  4. SDX Management Serviceは、すべての既存のルールに10の倍数である新しい優先順位番号を自動的に割り当てます。
  5. 要件に応じて優先順位番号を割り当てるようにルールを編集します。ルールの編集方法の詳細については、「ACLルールを編集するには」セクションを参照してください。
図. 既存の優先度番号の例
既存の優先度番号(/en-us/sdx/media/sdx-existing-acl-priority.png)
図. 優先度を再番号付けした後の、10の倍数で表された優先度番号の例
優先度を再番号付け(/en-us/sdx/media/sdx-renumbered-acl-priority.png)

トラブルシューティング

ACLルールが不適切に設定されていると、すべてのユーザーアカウントがアクセスを拒否される可能性があります。ACLの設定が不適切なために、誤ってSDX Management Serviceへのネットワークアクセスをすべて失った場合は、次の手順に従ってアクセスを回復してください。
  1. SSHと「root」アカウントを使用して、Citrix Hypervisor™管理IPアドレスにログオンします。
  2. 管理者権限を使用して、Management Service VMのコンソールにログオンします。
  3. コマンドpfctl –dを実行します。
  4. GUIからManagement Serviceにログオンし、それに応じてACLを再構成します。