2.2.リモートネットワーク¶
本項では、リモートネットワークライセンスをお申し込みいただいたお客様を対象に、以下の内容についてご案内いたします。
・リモートネットワークのセットアップ手順
・帯域使用量の確認方法
2.2.リモートネットワークセットアップ手順¶
① Workflows > Prisma Accessのセットアップ > リモートネットワーク をクリックします。
② [帯域幅管理]タブをクリックします。
③グローバルSASE powered by Prisma Accessを立ち上げたいロケーションを選択し、割り当て帯域幅に任意の帯域幅を設定します。
④ [リモートネットワーク]タブをクリックします。
⑤ [追加Remote Networks]をクリックします。
⑥ 任意の[サイト名]、[Prisma Accessロケーション]、[IPsec終端ノード]を設定します。
(※IPsec終端ノードはPrisma Accessロケーション選択後に選択可能)
⑦ プライマリトンネルの[セットアップ]をクリックします。
⑧ [新規作成]をクリックします。
⑨ [トンネル名]~[プロキシID]各種パラメータを拠点VPN装置と接続できるよう設定します。
⑩ 各種パラメータの設定完了後、[IKE詳細オプション]をクリックします。
⑪ IKEv1※暗号プロファイルの[新規作成]をクリックします。
⑫ [名前] [Encryption] [DHグループ]などの各種パラメータを拠点VPN装置と接続できるよう設定し、 [保存]をクリックします。
※本項はIKEv1を使用していますが、暗号化の強度はお客様の任意で設定可能です。
⑬ 作成したIKEv1暗号プロファイルが選択されていることを確認し、[保存]をクリックします。
⑭ [保存]をクリック後、IPsecトンネルの作成画面に戻ります。IPsecトンネルの作成画面にて、[IPsec詳細オプション]をクリックします。
⑮ IPsec暗号プロファイルの[新規作成]をクリックします。
⑯ [名前][IPsecプロトコル][DHグループ]などの各種パラメータを拠点VPN装置と接続できるよう設定し、[保存]をクリックします。
⑰ 作成したIPsec暗号プロファイルが選択されていることを確認し、[保存]をクリックします。
⑱ [保存]をクリック後、IPsecトンネルの作成画面に戻ります。IPsecトンネルの作成画面に表示されている[保存]をクリックします。
⑲ 作成したIPsecトンネルが選択されていることを確認し、[保存]をクリックします。
⑳ [保存]をクリック後、Remote Networks設定画面に戻ります。プライマリ トンネル画面に、作成したIPsecトンネルが登録されていることを確認します。
㉑ routingの[セットアップ]をクリックします。
㉒ [+]をクリックし、拠点のネットワークサブネットを入力します。
㉓ [保存]をクリックします。
㉔ [保存]をクリック後、Remote Networks設定画面に戻ります。追加したサブネットが表示されていることを確認します。
㉕ [保存]をクリックします。
㉖ 設定したRemote Networksが追加されたことを確認します。
㉗ 設定画面右上の[設定のプッシュ]をクリックし、[プッシュ]をクリックします。
㉘ [Admin Scope]が自身のアカウントになっていることを確認します。
㉙ [Description]に任意の説明文を入力します。
㉚ [リモートネットワーク]にチェックします。
㉛ [プッシュ]をクリックします。
㉜ 一番上の数字横の[∨]をクリックします。
㉝ resultがOKとなればコミット完了します。
㉞ トンネルステータスが[OK]、設定ステータスが [同期中]であることを確認します。
㉟同じ画面上でBGPセッションのステータスを確認できます。
㊱画面を右方向にスライドすると、[BGP IPv4] の項目が表示されます。項目内の [ステータス] をクリックすると、 BGPセッションのステータスを確認できます。
㊲BGPの状態の画面が表示されます。
㊳statusが[Established]となっている場合、BGP接続は正常に確立されています。
※statusが[Established]以外の場合、BGPネイバー設定やルーティング構成などに問題がある可能性があります。設定内容をご確認ください。
㊴ 設定したRemote NetworksのIPアドレスを対向のルータ側でも設定が必要です。IPアドレスの確認をするため、Serviceabilityコマンドをクリックします。
㊵ サービスIPアドレスをクリックします。
㊶ 表示したいRemote Networksの名前を選択します。
㊷ [サービスIPアドレスの取得]をクリックします。
㊸ サービスIPアドレスが出力されます。※固定IPアドレスです
2.2.帯域量の確認方法¶
① Monitor> Branch Sitesをクリックします。
② 帯域消費量のグラフが表示されます。
③ ③~⑦の設定項目にて、帯域量の表示内容(例:ピーク・平均・中央値など)を切り替えることができます。
④ ③~⑥の各項目の詳細は、以下をご参照ください。
⑤ 画面を下にスクロールしていただくと、各拠点の帯域使用状況をご確認いただけます。

























