「FITELnet vFX-S」は、既存の仮想ネットワークアプac米兰中文官方网站アンス「FITELnet vFX」をベースに開発した、フレキシブル仮想ネットワークアプac米兰中文官方网站アンス製品です。
トラフィック量などの利用環境の変化に応じて柔軟にac米兰中文官方网站を追加・解除できるサブスクリプションac米兰中文官方网站方式を採用し、10Mbpsから5Gbpsまで5段階のac米兰中文官方网站を用意しております。ルータの増設などの設備投資なく早期にご利用を開始いただき、必要に応じて小容量から安価に導入することが可能です。企業向けサービスを展開する通信事業者やSIerに本ac米兰中文官方网站をご利用いただくことで、企業の社内ネットワークのNFV(注)化を支援し、テレワーク時の通信環境改善にも貢献します。
(注) NFV(Network Function Virtualization):ネットワーク機能を仮想化技術によって汎用ac米兰中文官方网站上で実現すること。
特長
省リソースで高い暗号通信性能
動作に必要な最小1コア、メモリ8GバイトでIPsec中継性能最大 5Gbpsを実現しています。
主要なハイパーバイザに対応
動作可能なプラットフォームとして、Linux(R) KVM(注1)と VMware(R) ESXi(注2)のハイパーバイザに対応しています。
また、現在Amazon Web Services(AWS)にてお使いいただけます。他の様々なac米兰中文官方网站基盤上での動作にも順次対応する予定です。
(注1) KVM(Kernel-based Virtual Machine):Linux(R)上で仮想化環境を構築するための基盤となるオープンソースのハイパーバイザ。
(注2) ESXi:仮想化環境を構築するための基盤となる、VMware(R)が開発したハイパーバイザ。
設備コストの最適化に適したサブスクリプションac米兰中文官方网站を採用
5段階のスループットac米兰中文官方网站(10Mbps、100Mbps、500Mbps、1Gbps、5Gbps)を用意。利用環境の変化に応じて柔軟にac米兰中文官方网站の追加が可能です。
1ac米兰中文官方网站4万円/年より販売いたします。
スループットac米兰中文官方网站(上限) | スケール(共通) | ac米兰中文官方网站販売形式 |
---|---|---|
10Mbps | ・IPsec 3,000セッション ・32VRF ・30万経路 |
サブスクリプション/年 |
100Mbps | ||
500Mbps | ||
1Gbps | ||
5Gbps |
「GIGAスクール構想」への取り組み
FITELnet vFX-Sは、「GIGAスクール構想」のシステムを安定運用するためのセンターac米兰中文官方网站として、有用な機能を多数備えています。説明資料をご参照ください。
FITELnet Vシリーズ利用イメージ
使われ方 | 必要スペックなど | その他 |
---|---|---|
?企業向け個社別VPN(L2/L3)GW | 暗号~4Gbps | 既存基盤(FWなど)へのac米兰中文官方网站機能統合シングルテナント 1サーバ |
?キャリアVPNサービスGW / Route Reflector | 暗号~10Gbps大容量経路収束 | 個社毎シングルテナント、スモールスタート規模拡大に応じてHWに移行 |
?キャリアクラウド接続(ダイレクトコネクト)用ac米兰中文官方网站 | 平文~10Gbps | BGPac米兰中文官方网站 |
?クラウドサービス用ac米兰中文官方网站 | 暗号~1Gbps平文~2Gbps | クラウドアクセスVPNGW、L3ac米兰中文官方网站 |
?拠点用CPE | 暗号~2Gbps | 既存基盤(FWなど)へのac米兰中文官方网站機能統合 |
仕様
項目 | vFX-S | |
---|---|---|
動作プラットフォーム | KVMまたはESXi(IA)、CPUコア3以下、メモリ4GB以上 | |
NIC | 仮想NIC | virtio-net(KVM)、vmxnet3(ESXi) |
物理NIC | igb、i40e、i40evf | |
ac米兰中文官方网站 | 中継ac米兰中文官方网站 | 最大10 |
管理ac米兰中文官方网站 | 1 | |
コンソールポート | 仮想コンソール | |
サポートプロトコル | IPv4/IPv6 | |
IPv4 | 論理ac米兰中文官方网站 | 4,000 |
ac米兰中文官方网站ティングテーブル | 300,000*IPv4/IPv6と合わせて | |
ac米兰中文官方网站ティングプロトコル | RIPv2、OSPFv2、BGP4、Static | |
IPv6 | 論理ac米兰中文官方网站 | 4,000 |
ac米兰中文官方网站ティングテーブル | 300,000*IPv4/IPv6と合わせて | |
ac米兰中文官方网站ティングプロトコル | OSPFv3、BGP4+、Static | |
ARPテーブル数 | 65,535 | |
BGP | ピア数 | 4,000(注1) |
Route Reflector | ○ | |
loopbackac米兰中文官方网站 | 4,096 | |
マルチキャスト | ― | |
DHCPv4 | サーバ、クac米兰中文官方网站アント、リレーエージェント | |
DHCPv6 | サーバ、クac米兰中文官方网站アント、リレーエージェント | |
冗長機能 | 装置冗長 | VRRP、IPsec HA、エンハンス(L2TPv3 HA) |
回線冗長 | Link Aggregation(IEEE802.1AX) | |
監視プロトコル | BFD、IPv4/IPv6 Survey(注2) | |
ISSU | ― | |
ファイアウォール | パケットフィルタリング | ○ |
学習フィルタリング | ○ | |
アドレス変換(NAT) | NAT、NAT+(PLUS)、NATスタティック、NAT+(PLUS)スタティック | |
NATテーブル数 | 1,000,000 | |
MACフィルタ | エンハンス(unknown/mcast/bcastフレームのフィルタ) | |
ポリシーac米兰中文官方网站ティング | ○ | |
QoS | クラス識別(IPフレーム) | アドレス、プロトコル、ポート番号、Precedence/ToS/DSCP/TC、フローラベル、TCPフラグ、フラグメント、802.1pプac米兰中文官方网站オリティ、ICMPタイプ・コード |
クラス識別(Etherフレーム) | Stagプac米兰中文官方网站オリティ、Ctagプac米兰中文官方网站オリティ、Unknownユニキャスト、エンハンス(L2 Multicast、L2 Broadcast) | |
アクション | Precedence/DSCP/TC指定、送信キュー指定、廃棄優先度指定、ポリシング指定 | |
キューイング、帯域制御/優先制御 | CBQ/PRIQ/WFQ | |
クラシファイ | 16,000 | |
キュー | 32,000 (ポート当たり) | |
シェーパ | 4,000 (ポート当たり) | |
ポリサ | 32,000 | |
スケジューラ階層 | 3 | |
その他 | フレーム長補正 | |
VLAN | ポートVLAN数 | 10 |
タグVLAN数 | 4,000 | |
QinQ | IEEE802.1Q、IEEE802.1ad | |
ProxyDNS | ○ | |
NTPac米兰中文官方网站 | ○(IPv4/IPv6) | |
NTPクac米兰中文官方网站アント | ○(IPv4/IPv6) | |
VRF数 | 32 | |
Segment Routing | エンハンス(SRv6,SR-MPLS) | |
VPN(MPLS) | サポートプロトコル | エンハンス(LDP、MP-BGP、RSVP-TE) |
VPN(IPsec) | プロトコル | IPv4/IPv6 over IPv4/IPv6 |
カプセル化方式 | ESPトンネルモード | |
暗号化方式 | AES(128、192、256)、DES、3DES、AES-GCM、エンハンス(NULL) | |
ハッシュ方式 | SHA-1、SHA-2、MD5 | |
DH | グac米兰中文官方网站プ1, 2, 5, 14, 15 | |
鍵交換 | IKEv1、IKEv2 | |
IPsec認証 | PreShared Key、Xauth、PKI、EAP-MD5、EAP-TLS、EAP-AKA、RADIUS連携(EAP-TLSおよびEAP-AKAはRADIUS認証のみ対応) | |
PKI | RSA Signature(X.509V3)、CRL | |
IPsec設定配布 | Mode-config(IKEv1)、CP(IKEv2)、RADIUS連携 | |
IPsec-HA | ○ | |
PFS | ○ | |
NAT Traversal | ○(IKEv1 draft-ietf-ipsec-nat-t-ike-00.txt, draft-ietf-ipsec-nat-t-ike-03.txt, RFC 3947) |
|
MPSA機能 | コントローラ機能・クac米兰中文官方网站アント機能 | |
IPsec-PE機能 | ○ | |
対地登録(peer)数 | 3,000 | |
トンネル(selector)数 | 3,000 | |
高速暗号処理 | AES-NI、QAT ※ESXiは除く | |
トンネリング機能 | MAP-E BR、6RD BR | 2,000(6RD BRはエンハンス) |
IP-in-IP | 2,000 | |
DS-Lite | − | |
LW4o6 | − | |
GRE | 2,000 | |
EtherIP | 3,000(MAC学習機能あり) | |
L2TPv3 | 3,000(MAC学習機能あり) | |
L2TPv2 over IPsec | 3,000 | |
L2 | MAC学習数 | 600,000(注3) |
Bridge | 4,000 | |
L2トンネル | EtherIP、L2TPv2、L2TPv3、エンハンス(VXLAN、VPLS(LDP方式)、EVPN) | |
ローカルブレイクアウト | ○ | |
保守運用機能 | SNMP(v1/v2c/v3)、SYSLOG、ping、telnet、traceroute、SSHv1、SSHv2、SCP、SFTP、FTP、SNTP、NTP、RADIUS、TACACS+、イベントアクション機能 | |
ログ | syslog、eventlog、command-log、event-action log 装置内メモリ保存(RESET時は保持、電源OFF時は消去)、SYSLOG送信、装置情報保存機能 |
|
ファームウェア/コンフィグ | ファームウェア2面/コンフィグはASCIIファイル形式で内部ストレージ、ftpac米兰中文官方网站などに保存 | |
付加機能鍵 | ○ |
(注1)条件により異なります。詳細はお問い合わせください。
(注2)icmp によるネットワーク上の端末、ac米兰中文官方网站等を監視する機能です。インターフェース、スタティックルート及びBGPと連携して監視ノード故障時に経路の高速切替えが可能です。
(注3)L2冗長使用の際、最大学習数は300,000となります。
(注)本仕様詳細は、最新のvFXファームウェアの情報です。