CLI
付録 F
コマンドライン インターフェース
コマンドライン インターフェース (CLI) は、コマンドを入力することで指定したタスクを実行する、コンピュータ オペレーティング システムやソフトウェアと情報を交換するためのテキストだけの機構です。 これは基本ネットワーキングがコンソールから設定される必要がある SRA Virtual Appliance 配備の重要な点です。 CLI は SRA 4600/4200/1600/1200 装置でもサポートされます。
SRA 物理装置は、接続するためにクライアント ネットワーク設定の再構成を必要とする既定の IP アドレスとネットワーク設定を持ち、既存の VMWare 仮想環境内でこのネットワーク設定は SRA 装置の既定値と競合する可能性があります。 CLI ユーティリティは、Virtual Appliance の配備の際にネットワーク設定の基本構成を許可することで、これを修正します。
Note Dell SonicWALL SRA 6.0 の CLI は、SRA 4600/4200/1600/1200 および SRA Virtual Appliance の X0 インターフェースの設定のみ可能です。
SRA 物理装置では、コンピュータをシリアル ポートに接続することでコンソールにアクセスします。 以下の設定を使います。
• ボー: 115200
• データ ビット: 8
• パリティ: なし
• ストップ ビット: 1
SRA Virtual Appliance では、ファームウェアの起動が完了した後で以下のログイン プロンプトが表示されます。
以下の例では、ユーザによって入力されたテキストを示すためにユーザの入力は太字で強調されています。
CLI にアクセスするために、admin としてログインします。 パスワードは装置上で設定された admin アカウントのパスワードと同じです。 既定では password です。
sslvpn login: admin
Password: password
間違ったパスワードを入力すると、再度ログイン プロンプトが表示されます。 正しいパスワードを入力すると、CLI が開始されます。
物理および仮想装置で、下記の例のようにメインメニューのほかに、基本的なシステム情報とネットワーク設定が表示されます。
System Information
Model: SRA 4200
Serial Number: 0017C54172D4
Version: SonicOS SSL-VPN 5.5.0.0-11sv
CPU (Utilization): l.8 GHz Via C7 Processor (2%)
Total Memory: 2 GB RAM, 1 GB Flash
System Time: 2011/08/18 13:39:51
Up Time: 0 Days 00:40:51
X0 IP Address: 192.168.200.1
X0 Subnet mask: 255.255.255.0
Default Gateway: 192.168.200.2
Primary DNS: 10.50.128.52
Secondary DNS: n/a
Hostname: sslvpn
Main Menu
1. Setup Wizard
2. Reboot
3. Restart SSL-VPN Services
4. Logout
Press <Ctrl-c> at any time to cancel changes and logout.
Select a number (1-4):
いつでも Ctrl-C を押してログアウトして CLI を抜けてログイン プロンプトに戻ることができます。
メイン メニューには 4 つのセクションがあります。
1.: Setup Wizard - このオプションは、基本ネットワーク設定を変更するための、簡素なウィザードを開始し、X0 IP アドレス、X0 サブネット マスク、デフォルト ゲートウェイ、プライマリおよびセカンダリ DNS、そしてホスト名の順に設定します。 下記の CLI アウトプットは、各フィールドを変更した例を示します。
X0 IP Address (default 192.168.200.1): 192.168.200.201
X0 Subnet Mask (default 255.255.255.0): 255.255.0.0
Default Gateway (default 192.168.200.2): 192.168.200.1
Primary DNS: 10.50.128.52
Secondary DNS (optional, enter "none" to disable): 4.2.2.2
Hostname (default sslvpn): SRA4200
New Network Settings:
X0 IP Address: 192.168.200.201
X0 Subnet mask: 255.255.0.0
Default Gateway: 192.168.200.1
Primary DNS: 10.50.128.52
Secondary DNS: 4.2.2.2
Hostname: SRA4200
Would you like to save these changes (y/n)?
フィールドに入力しないと、以前の値が保持され、1 つのフィールドのみ変更が許可されます。 各フィールドが表示された後で、新しいネットワーク設定が表示され、変更を適用する前に再確認するように、ユーザに確認のメッセージが表示されます。 下記は、変更を保存した場合の結果を示します。
Would you like to save these changes (y/n)? y
Saving changes...please wait....
Changes saved!
Press <Enter> to continue...
変更を保存した後で、Enter を押してシステム情報とネットワーク設定の表示する元の画面に戻り、変更が反映されていることを確認します。
System Information
Model: SRA 4200
Serial Number: 0017C54172D4
Version: SonicOS SSL-VPN 5.5.0.0-11sv
CPU (Utilization): l.8 GHz Via C7 Processor (2%)
Total Memory: 2 GB RAM, 1 GB Flash
System Time: 2011/08/18 13:39:51
Up Time: 0 Days 00:40:51
X0 IP Address: 192.168.200.201
X0 Subnet mask: 255.255.0.0
Default Gateway: 192.168.200.1
Primary DNS: 10.50.128.52
Secondary DNS: 4.2.2.2
Hostname: SRA4200
Main Menu
1. Setup Wizard
2. Reboot
3. Restart SSL-VPN Services
4. Logout
Press <Ctrl-c> at any time to cancel changes and logout.
Select a number (1-4):
変更を保存しなかった場合、下記のメッセージが表示され、Enter を押してシステム情報とネットワーク設定の表示する最初の画面に戻ります。
No changes have been made.
Press <Enter> to continue...
Note IP アドレスを変更する設定を適用した場合は、インターフェース設定が更新されるまで最大で 5 秒かかります。
2.: Reboot - このオプションを選択すると、確認のプロンプトを表示してから再起動します。
Reboot
Are you sure you want to reboot (y/n)?
3.: Restart SSL-VPN Services - このオプションは確認のプロンプトを表示してから、ウェブ サーバと関連する SRA daemon サービスを再起動します。 このコマンドは、EasyAccessCtrl restart コマンドを発行することと同じです。
Restart SSL-VPN Services
Are you sure you want to restart the SSL-VPN services (y/n)? y
Restarting SSL-VPN services...please wait.
Stopping SMM: [ OK ]
Stopping Firebase :[ OK ]
Stopping FTP Session:[ OK ]
Stopping HTTPD: [ OK ]
Cleaning Apache State: [ OK ]
Stopping Graphd :[ OK ]
Cleaning Temporary files........
Starting SMM: [ OK ]
Starting firebase: [ OK ]
Starting httpd: [ OK ]
Starting ftpsession: [ OK ]
Starting graphd: [ OK ]
Restart completed...returning to main menu...
4.: Logout - ログアウト オプションは CLI セッションを終了してログイン プロンプトに戻ります。