Parallel SSH / Telnet / Serial Access ─ 複数のネットワーク機器へ並列ログインし、ログ取得・コマンド一括実行を行うツール
使い方マニュアル / v1.3

1起動とマスターパスワード

機器の認証情報を暗号化して守るための、最初の1回だけの設定です。

起動するのは PalaTerm.exe です(インストール不要・ダブルクリックで起動)。 ソース一式のフォルダから使う場合は build\bin\PalaTerm.exe が本体です — 別の場所にある同名ファイルを起動すると「Wails applications will not build...」というエラーになります。

PalaTerm は機器のパスワードや enable パスワードを マスターパスワードで暗号化して保存します(平文では一切保存しません)。 初回起動時にこのマスターパスワードを決めます。

  1. マスターパスワードを入力します。これは PalaTerm を開くための鍵で、機器のパスワードとは別物です。忘れると保存済みの機器情報は復号できなくなるので、必ず覚えられるものにしてください。
  2. 下の欄にもう一度同じものを入力します。
  3. 「作成して開始」を押すと、メイン画面に入ります。
i

2回目以降の起動では、このマスターパスワードを入力してロック解除するだけになります。暗号化ファイルは data\palaterm_vault.enc に作られます。

ツールフォルダの構成

PalaTerm.exe の隣に、次のフォルダが自動で作られます。

フォルダ中身
logs\実行ログの保存先(既定。ログ設定で変更可)
export\devices\機器一覧のCSV書出/読込の既定フォルダ
export\command-sets\コマンドセットのCSV書出/読込の既定フォルダ
export\os-profiles\OSタイププロファイルのJSON書出/読込の既定フォルダ(デフォルト14種のJSONを自動配置)
data\暗号化された保存データ(palaterm_vault.enc

持ち運びできます。 PalaTerm.exedata\ フォルダを一緒にUSBや共有フォルダへコピーすれば、別のWindowsでもそのまま同じ設定で使えます。インストールは不要です。

i

exe の外に作られるもの。 PalaTerm 自身のデータ(vault・ログ・書き出し)はすべて上の表のとおり exe の隣に作られます。唯一の例外は画面描画に使う WebView2 ランタイム自身のブラウザキャッシュで、Windows が %APPDATA%\PalaTerm.exe\EBWebView\ に作ります(PalaTerm のデータは含まれません)。レジストリやシステムフォルダには何も書きません。アンインストールは exe のフォルダを削除するだけで済みます(必要ならこのキャッシュフォルダも削除してください)。

2画面と全体の流れ

操作は「コマンドを決める → 機器を登録する → 実行する」の3ステップです。

① コマンドセットを作る … 各機器で流したいコマンド(例: show running-config)をまとめて登録します。サンプル5種が最初から入っています。

② 機器を登録する … 接続先のIP・接続方式・OSタイプ・認証情報をグループ(会社)単位で登録し、①のコマンドセットを割り当てます。

③ 一括実行する … 実行画面でグループを選び、チェックした機器へ並列で接続してログを自動保存します。

画面左のサイドバーには5つのタブがあります。

タブ役割
機器一覧グループと機器の登録・編集・CSV入出力
コマンドセット流すコマンドのまとまりの作成・CSV入出力
実行対象の選択と一括実行・結果の確認
ログ設定並列数・タイムアウト・ログ保存先などの共通設定
OSタイプ設定機種別ログイン自動化プロファイルの管理

サイドバー下部には言語切替・パスワード変更・リセット・バージョン情報・ロックがあります。

メニュー説明
言語切替UIの言語を切り替えます(既定は英語。🌐 日本語 を選ぶと日本語に)。選択は保存され、次回起動時も維持されます。
パスワード変更マスターパスワードを変更します(現在のパスワード → 新しいパスワード → 確認入力)。
バージョン情報ツール名・バージョン・作者・ライセンスの表示。
ロックマスターパスワード入力画面に戻ります。

ボタンの色

一覧のボタンは全画面共通で、機能ごとに色が決まっています。

接続 編集 複製 削除

行の並び替え(共通操作)

機器一覧・コマンドセット・OSタイプ設定の一覧、およびコマンドセット編集・ログイン手順の行は、 左端の ⠿ ハンドルをドラッグして並び替えできます。並び順は保存され、コマンドセットやOSタイプの選択リストの順序にも反映されます。

複数行をまとめて移動するには、⠿ をクリックで選択Ctrl+クリックで追加選択Shift+クリックで範囲選択してから、選択中のいずれかの行をドラッグします(選択した行が相対順を保ったまま一括で移動します)。

i

画面のあちこちにある マークにマウスを乗せると、その項目の説明がその場で表示されます。迷ったらまず ⓘ を見てください。

3コマンドセットを作る

機器に流すコマンドのまとまりです。用途ごとに複数作れます(例: 設定バックアップ用、障害調査用)。

最初からサンプル5種(【サンプル】Cisco_ルータ / Cisco_L2SW / Cisco_L3SW / FortiGate / IXルータ)が入っています。そのまま使うことも、複製して自分用に直すこともできます。

  1. 左サイドバーの「コマンドセット」を開きます。
  2. 「+ セットを追加」を押します(既存セットの「複製」から作るのも便利です)。
  3. セット名を付けます(例: config-backup)。
  4. コマンドの表に、1行1コマンドで入力します。「+ 行を追加」で末尾に、各行の「+」でその行の直後に挿入できます。
  5. 各行には待機秒(リモート用・シリアル用)をコマンドごとに指定できます。出力が長いコマンドだけ長めにする、といった調整が可能です(通常は既定の1秒でOK)。
  6. 「保存」を押します。

各行は「コマンド + 待機(リモート) + 待機(シリアル)」の形です。例(Cisco IOS の設定バックアップ):

コマンド待機(リモート)待機(シリアル)
show running-config23
show version11
show ip interface brief11
i

コマンド欄に複数行をまとめて貼り付けると、その行数ぶん自動で行が分割されます。enable や terminal length などのログイン・ページャ処理は自動(OSタイプ設定のプロファイルが担当)なので書く必要はありません。show 系のコマンドだけ並べればOKです。

ファイルでの書出・読込

「CSV書出」で全セットを export\command-sets\ に1セット1ファイルで出力します(コマンド,リモート秒,シリアル秒 形式)。 「CSV読込」で1ファイルを選んで取り込みます(ファイル名がセット名になり、同名セットは置き換え)。 CSVのほか、同じ形式の .list / .txt ファイルもそのまま読み込めます。

4機器を登録する

接続先の情報を1台ずつ登録します。名前・ホスト・接続方式・OSタイプ・認証情報を設定します。

i

グループ(会社)単位で管理します。 「機器一覧」タブを開くと、まずグループ選択画面が表示されます。「+ 新規グループ作成」で会社・拠点などのグループを作るか、既存グループを選ぶと、その範囲の機器一覧に移ります。上部の「← 対象選択」でいつでも戻れます。他のタブへ移動して戻ってきても、選んでいたグループは維持されます。

  1. 「機器一覧」タブで「+ 新規グループ作成」を押し、グループ名(例: A社)を入力して作成します。作成直後にそのグループの(空の)一覧に移ります。
  2. 「+ 機器を追加」を押します(追加する機器は自動でそのグループに所属します)。
  3. 下の各項目を入力します。グループ(会社)欄で所属グループを変更することもできます。
  4. 「保存」を押すと一覧に追加されます。

グループ一覧の画面では、各グループの機器台数が表示され、カードをドラッグして並び順を変更できます。 グループ内の一覧では、上部の「グループ名変更」「グループ削除」が使えます(削除しても機器自体は残り、グループ未設定になります)。

基本の項目

項目説明
ホスト名 必須機器の識別名。ログファイル名に使われます(例: core-sw1)。
IPアドレス 必須接続先のIPアドレスまたはホスト名。(シリアル接続時は不要)
拠点名(任意)本社/東京DC など。ログファイル名にも使えます。
接続方式SSH / Telnet / シリアル から選択。ポートは自動入力(SSH=22 / Telnet=23、変更可)。シリアルはCOMポート自動検出+ボーレート(既定9600)。
OSタイプログイン自動化のプロファイル(OSタイプ設定参照)。enable昇格やページャ無効化を機種に合わせて自動で行います。
コマンドセットSTEP3で作ったセットを割り当てます。

認証情報(暗号化して保存されます)

項目説明
ユーザー名ログインユーザー。
パスワードログインパスワード。目のマークで表示/非表示を切替できます。
enable / 昇格パスワード(任意)特権モードへ上がるためのパスワード(Cisco の enable など)。不要な機器は空欄でかまいません。
SSH認証方式SSH接続時のみ。パスワード公開鍵(Ed25519 / RSA / ECDSA対応)を選択。公開鍵では「参照…」で鍵ファイルを選択でき、前回使ったパスが自動入力されます。パスフレーズ付きの鍵は「秘密鍵のパスフレーズ」欄に入力してください(暗号化保存)。

踏み台サーバ(任意・最大5段)

「+ 踏み台を追加」で、踏み台(ジャンプサーバ)を最大5段まで登録できます。 外側(手前)から順に並び、1段目→2段目→…→対象機器 の順に経由します。各段ごとに接続方式(SSH / Telnet)・ ホスト・ユーザー・パスワードを設定します(SSHは公開鍵認証も可)。 次の段へ渡るジャンプコマンドのテンプレート{user} {host} {port} の変数入り)も段ごとに変えられるため、NW機器を踏み台にする構成にも対応できます。踏み台を1つも追加しなければ直接接続です。

一覧上で直接編集・複製・削除・並び替え

機器一覧の表では、ホスト名(機器名)・IPアドレス・拠点名・接続方式・OSタイプ・コマンドセットをセルで直接編集できます(自動保存)。 認証情報や踏み台の変更は各行の「編集」から。「複製」で機器をコピー、「削除」で削除します。 行の順序は左端の ⠿ ドラッグで入れ替えられます(複数選択も可・共通操作参照。グループ内の並びだけが変わり、他グループの機器は動きません)。

入力チェック

保存時に、IPアドレスの形式(例: 192.168.1111.1 のような明らかに不正な値は拒否)・必須項目・ ポート番号の範囲などを自動でチェックし、問題があればメッセージを出して保存しません。 入力途中に画面の他の場所を押しても内容は消えません(「キャンセル」か「保存」を押すまで保持されます)。

CSVで一括登録・書き出し

機器が多いときは、「CSV書出」で機器をCSVに出力し(対象グループまたは全機器を選択可)、Excel等でまとめて編集して 「CSV読込」で戻せます(機器名をキーに、既存は上書き・新規は追加。読み込んだ機器をまとめて特定グループへ割り当てることも可能)。既定の保存先は export\devices\ です。

!

CSVにはパスワードが平文で書き出されます。編集が終わったらCSVファイルは速やかに削除してください(暗号化保存されるのはツール内の data\palaterm_vault.enc だけです)。

5一括実行する

グループを選び、チェックした機器へ並列接続してコマンドを流し、ログを保存します。

  1. 左サイドバーの「実行」を開き、「グループで対象を選択…」から実行するグループを選びます(グループを選ぶまで実行できません。うっかり全機器へ流してしまう事故を防ぐためです)。
  2. グループ内の機器が一覧表示されます。左端のチェックボックスが実行対象です。ヘッダーのチェックで全選択/全解除、Shift+クリックで範囲をまとめて切替できます。
  3. 「▶ 一括実行」を押します。
  4. 各機器の状態がリアルタイムで更新されます。

状態は次のように表示されます。

接続中 ログイン中 実行中 完了 エラー

実行中は、各機器の状態の下にプログレスバーが表示され、コマンドの進み具合(完了数/全体数)が機器ごとに見えます。 右上には成功 / 失敗 / 実行中の件数に加えて予想残り時間が表示されます (完了済みコマンド数と経過時間からの概算で、実行が進むほど精度が上がります)。 途中で止めたいときは「■ 中止」を押します(接続待ちの最中でも即座に止まります)。

失敗した機器だけやり直す

実行後にエラーの機器があると、「↻ 失敗のみ再実行(n台)」ボタンが現れます。 認証情報や設定を直してからこれを押せば、失敗した機器だけをもう一度実行できます。

i

同時に接続する台数は「ログ設定」タブの最大並列数で調整できます(既定10台)。台数が多くても並列実行されるので、全体の待ち時間は「一番遅い1台」の時間で済みます。実行中は二重実行できません。また実行中に設定を変えても、動いているバッチには反映されず次回から有効です。

対話接続(1台に手動ログイン)

1台の機器にログイン処理まで自動で済ませ、そのまま手動操作に引き継ぐモードです。

一括実行とは別に、その場で1台を操作したいときに使います。機器一覧または実行タブの各行の 「接続」ボタンを押すと、PalaTerm がその機器へ接続し、OSプロファイルに沿って ログイン・enable昇格・ページャ無効化まで自動で行った状態の端末画面が開きます。

  1. 機器一覧、または実行タブの対象機器の行の「接続」を押します。
  2. 本ツールとは独立した別ウィンドウが開きます(タスクバーにも別途表示)。接続の進み具合は「接続中…(経過秒)」で表示され、ログインは自動で完了します。
  3. そのままキーボードで直接コマンドを入力できます(通常のTera Term等と同じ感覚)。
  4. ウィンドウは四辺・四隅のどこからでも自由にリサイズでき、画面幅に合わせて表示列数も追従します。
  5. exit で機器から抜けるか、ウィンドウを閉じて終了します。
i

複数の機器へ同時に別々のウィンドウで接続できます。 それぞれ独立したウィンドウなので、並べて同時作業が可能です。踏み台(最大5段)経由でも自動で通り抜けます。対話接続の内容もログファイルに保存されます(切断時に保存先が画面末尾に表示)。

6ログを確認する

取得したログは自動でファイル保存され、その場でも確認できます。

実行が終わると、各機器の行に「ログ表示」が出ます。クリックすると、その機器のログをその場で開けます。 実際のファイルは、「ログフォルダを開く」ボタンでエクスプローラーから確認できます。

保存先とファイル名

実行するたびに、ログフォルダの中に log_日付_時刻/ というフォルダが作られ、その中に機器ごとのログが入ります。ファイル名の既定は次の形式です。

{host}_Config_{date}_{time}.txt
# 例: core-sw1_Config_20260827_1830.txt

ファイル名テンプレートは「ログ設定」タブで変更でき、次の部品が使えます(クリックでコピーできます)。

部品意味
{host}ホスト名(機器の名前)
{ip}IPアドレス
{os}OSタイプ
{group}グループ(会社)
{site}拠点名
{date}日付(yyyymmdd)
{time}時刻(hhmmss)
{hhmm}時刻(hhmm)

7ログ設定

実行とログ保存の共通設定です。

項目説明
最大並列数同時に接続する台数。0 で無制限。既定10。
接続タイムアウト接続確立を待つ秒数。既定20秒。
コマンドタイムアウト1コマンドの応答(プロンプト復帰)を待つ秒数。既定30秒。
ログ保存フォルダログの出力先。既定 logs「参照…」でフォルダ選択もできます。相対パスは PalaTerm.exe と同じフォルダが基準です。
ログファイル名テンプレート上記の部品でファイル名を組み立て。
i

変更したら「保存」を忘れずに。未保存のまま他のタブへ移ろうとすると確認が出ます。

危険な操作: リセット(全データ初期化)

タブの最下部に、誤操作しにくい位置として「危険な操作」枠があります。 「リセット(全データ初期化)…」を押すと、登録済みのすべての機器・グループ・コマンドセット・OSタイププロファイル・マスターパスワードを削除して初期状態に戻します(元に戻せません)。

実行には、警告ダイアログでの確認に加えてマスターパスワードの入力が必須です。ログファイルと export フォルダの書き出しファイル(機器CSV・コマンドセット・OSプロファイルJSON)は削除されずに残るため、必要ならそこから読み込みで復元できます。

8OSタイプ設定

機種別のログイン自動化(プロファイル)の管理画面です。標準14種はそのまま使え、編集も自作もできます。

OSタイププロファイルは「接続してからコマンドが打てる状態になるまで」と「切断」を自動化する手順書です。 標準の14種が最初から入っています。

Cisco IOS
Cisco ASA
Juniper JUNOS
Juniper NetScreen
A10 ACOS
FortiGate
FortiAnalyzer
HPE (Comware)
NEC IX
NEC QX
NEC WA
Aruba OS-Switch
Yamaha RTX
Generic

一覧では標準・自作の区別なく、どのプロファイルも「編集」「複製」「削除」できます (機器が使用中のプロファイルは削除できません)。標準を機種の実情に合わせて直したいときは、そのまま編集するか、複製してから直します。

書き方は「文字そのまま」

待つ文字(プロンプト・expect)は正規表現ではなく、画面に出る文字をそのまま書きます。 文字の一部が画面に現れた時点で一致します(部分一致・大文字小文字は区別)。 たとえば assword: と書けば Password: にも password: にも一致します。

プロファイルの項目

項目説明
showコマンド完了の目印 必須コマンドが打てる状態のときに機器が出す表示(例: Router#)。コマンド送信後、これが再び現れたら「出力が終わった」と判定して次のコマンドを送ります。# のように末尾の記号だけ書いておけば、設定モードのプロンプト(例: FG(console)#)にも一致します。
ログイン手順上から順に実行。expect(待つ表示)が出るのを待ち、send(入力コマンド)を入力します。sendには変数 {user} {password} {enable} が使え、機器に登録した認証情報に置き換わります。最後の行の入力が終わると自動で「showコマンド完了の目印」を待つため、目印を待つだけの行は不要です。
認証行の自動スキップ{user} / {password} / {enable} を送る行は、その表示を出さない機器・接続方式では自動でスキップされます(SSH直接続では認証済みのため {user} / {password} の行は即スキップ)。手順に書いておけば、聞かれる機器では入力され、聞かれない機器では飛ばされる——同じプロファイルがSSH / Telnet / シリアルで共通に使えます
ページャ解除コマンド(任意)ログイン直後に流す、出力の一時停止(--More--)をなくすコマンド。複数行OK(設定モードに入る手順ごと書けます)。機器側で設定済みなら空欄で。
ページャ表示の目印(任意)出力の途中一時停止の表示(例: --- more ---)。これが出たらスペースを送って続きを表示します。解除コマンドで止まらないOSだけ設定します。
切断コマンド実行終了時にログアウトのため送るコマンド。1行1コマンドで複数行可(exitを2回打つ機器は2行書く)。

ファイルでの書出・読込

「ファイル書出」で全プロファイルを export\os-profiles\ に1プロファイル1ファイル(JSON)で出力します。 「ファイル読込」でJSONを選んで取り込みます。標準14種のJSONは起動時に自動で置かれ、 アプリがこれらのファイルを消すことはありません。プロファイルを削除しても、対応するJSONを読み込めばいつでも元どおり復元できます(機器からの参照も戻ります)。

!

特定の機種でログインが途中で止まる場合は、その機種の実際のプロンプト表示を確認し、プロファイルの「目印」やログイン手順を実機に合わせて直してください。迷ったら対話接続で実機の表示を見るのが確実です。

9セキュリティ

認証情報と通信を守るための仕組みと、知っておくべき注意点です。

仕組み説明
保存データの暗号化機器のパスワード類はすべて AES-256-GCM で暗号化して保存します(鍵はマスターパスワードから scrypt で導出)。平文保存モードはありません。
SSHホストキーの記録と検証SSH接続先のホストキーは初回接続時に記録され、以後の接続で一致を検証します(なりすまし・中間者攻撃対策)。キーが変わると接続を拒否してエラーを表示します。機器の交換等で正当に変わった場合は、機器の編集画面の「ホストキー記録を削除」で再登録してください。心当たりがないのにキーが変わった場合は削除せず、ネットワーク管理者に確認を。
強い暗号方式が既定SSHの鍵交換・暗号は既定で強い方式のみを使います。SHA-1系・CBC・3DESなどの旧方式は、対応していない古い機器のためだけに機器ごとの「レガシー暗号を許可」で有効化できます(通常はオフのまま)。
ログのパスワード自動マスク機器がパスワードを画面にエコーバックした場合でも、ログ保存時に **** へ自動マスクされます(一括実行・対話接続とも)。

運用上の注意

10困ったとき

よくあるつまずきと対処です。

起動時に青い警告画面が出る

「WindowsによってPCが保護されました」(SmartScreen)は、未署名アプリで出る正常な挙動です。 「詳細情報」→「実行」で起動できます。一度実行すれば以降は出にくくなります。

特定の機器でログインが止まる / エラーになる

実行対象のチェックボックスが見つからない

実行対象のオン/オフは「実行」タブに集約されています。まずグループを選ぶと、機器ごとのチェックが表示されます。

マスターパスワードを忘れた

暗号化の仕様上、忘れると保存済みの機器情報は復号できません。その場合は data\palaterm_vault.enc を削除して作り直し(機器の再登録)になります。パスワードは確実に管理してください。 覚えている状態でパスワードを変えたいだけなら、サイドバーの「パスワード変更」で変更できます。 データごとやり直したい場合は、ログ設定タブ最下部の「リセット(全データ初期化)」が同じ初期化を行えます(ロック解除中のみ・マスターパスワード入力必須)。

!

本番機器での利用について。 PalaTerm は設定変更コマンドも実行できます。本番機器で使う前に、必ず検証環境で動作を確認し、所属組織のルール(会社PCでの利用申請など)に従ってください。