UTM/NGFW解説ブログ

フリーのネットワーク/セキュリティエンジニアが綴るFW/UTM/NGFWに関する情報

PaloAlto PA-VMについてその1

思い出しながら、また思いついたまま書くのでその1にしました。

ちなみにPCNSEではそこそこ出題されるので、どんなモデルがあるか、

どのような機能やデプロイ方法かを押さえておくのは重要です。

 

PaloAltoはドキュメントイコールWebサイトみたいになってます。

トップからだと検索しなきゃいけないのでリンクからが早いかも。どちらもPAN-OS 8.1のドキュメントです。

VM-Series 8.1 Deployment Guide

VM-Series System Requirements

メモリを少なく割り当ててもライセンス投入時にエラーが出るので、Requirementsは必ず守りましょう。

あと、ポートはネットワーク1(vNIC1)がMGT、それ以降ネットワーク10(vNIC10)をport9にするまで利用可能です。

HAはHA1ポートがMGTを利用するようになっているので、使いたいポート番号のZoneをHAにして使うことでMGTのみにすることが可能です。通信で使うポートは減りますが。

今回はここまで。結構ハマるポイントありますが慣れれば簡単です。