FITELnet Vシリーズ
フレキシブル仮想ネットワークアプ国际米兰中文官网アンス
FITELnet vFX-S
国际米兰中文官网

「FITELnet vFX-S」は、既存の仮想ネットワークアプ国际米兰中文官网アンス「FITELnet vFX」をベースに開発した、フレキシブル仮想ネットワークアプ国际米兰中文官网アンス製品です。
トラフィック量などの利用環境の変化に応じて柔軟に国际米兰中文官网を追加・解除できるサブスクリプション国际米兰中文官网方式を採用し、10Mbpsから5Gbpsまで5段階の国际米兰中文官网を用意しております。ルータの増設などの設備投資なく早期にご利用を開始いただき、必要に応じて小容量から安価に導入することが可能です。企業向けサービスを展開する通信事業者やSIerに本国际米兰中文官网をご利用いただくことで、企業の社内ネットワークのNFV(注)化を支援し、テレワーク時の通信環境改善にも貢献します。

(注) NFV(Network Function Virtualization):ネットワーク機能を仮想化技術によって汎用国际米兰中文官网上で実現すること。

特長

省リソースで高い暗号通信性能

動作に必要な最小1コア、メモリ8GバイトでIPsec中継性能最大 5Gbpsを実現しています。

主要なハイパーバイザに対応

動作可能なプラットフォームとして、Linux(R) KVM(注1)と VMware(R) ESXi(注2)のハイパーバイザに対応しています。
また、現在Amazon Web Services(AWS)にてお使いいただけます。他の様々な国际米兰中文官网基盤上での動作にも順次対応する予定です。

(注1) KVM(Kernel-based Virtual Machine):Linux(R)上で仮想化環境を構築するための基盤となるオープンソースのハイパーバイザ。

(注2) ESXi:仮想化環境を構築するための基盤となる、VMware(R)が開発したハイパーバイザ。

設備コストの最適化に適したサブスクリプション国际米兰中文官网を採用

5段階のスループット国际米兰中文官网(10Mbps、100Mbps、500Mbps、1Gbps、5Gbps)を用意。利用環境の変化に応じて柔軟に国际米兰中文官网の追加が可能です。
1国际米兰中文官网4万円/年より販売いたします。

スループット国际米兰中文官网(上限) スケール(共通) 国际米兰中文官网販売形式
10Mbps ・IPsec 3,000セッション
・32VRF
・30万経路
サブスクリプション/年
100Mbps
500Mbps
1Gbps
5Gbps

「GIGAスクール構想」への取り組み

FITELnet vFX-Sは、「GIGAスクール構想」のシステムを安定運用するためのセンター国际米兰中文官网として、有用な機能を多数備えています。説明資料をご参照ください。

FITELnet Vシリーズ利用イメージ

国际米兰中文官网
使われ方 必要スペックなど その他
?企業向け個社別VPN(L2/L3)GW 暗号~4Gbps 既存基盤(FWなど)への国际米兰中文官网機能統合シングルテナント 1サーバ
?キャリアVPNサービスGW / Route Reflector 暗号~10Gbps大容量経路収束 個社毎シングルテナント、スモールスタート規模拡大に応じてHWに移行
?キャリアクラウド接続(ダイレクトコネクト)用国际米兰中文官网 平文~10Gbps BGP国际米兰中文官网
?クラウドサービス用国际米兰中文官网 暗号~1Gbps平文~2Gbps クラウドアクセスVPNGW、L3国际米兰中文官网
?拠点用CPE 暗号~2Gbps 既存基盤(FWなど)への国际米兰中文官网機能統合

仕様

項目 vFX-S
動作プラットフォーム KVMまたはESXi(IA)、CPUコア3以下、メモリ4GB以上
NIC 仮想NIC virtio-net(KVM)、vmxnet3(ESXi)
物理NIC igb、i40e、i40evf
国际米兰中文官网 中継国际米兰中文官网 最大10
管理国际米兰中文官网 1
コンソールポート 仮想コンソール
サポートプロトコル IPv4/IPv6
IPv4 論理国际米兰中文官网 4,000
国际米兰中文官网ティングテーブル 300,000*IPv4/IPv6と合わせて
国际米兰中文官网ティングプロトコル RIPv2、OSPFv2、BGP4、Static
IPv6 論理国际米兰中文官网 4,000
国际米兰中文官网ティングテーブル 300,000*IPv4/IPv6と合わせて
国际米兰中文官网ティングプロトコル OSPFv3、BGP4+、Static
ARPテーブル数 65,535
BGP ピア数 4,000(注1)
Route Reflector
loopback国际米兰中文官网 4,096
マルチキャスト
DHCPv4 サーバ、ク国际米兰中文官网アント、リレーエージェント
DHCPv6 サーバ、ク国际米兰中文官网アント、リレーエージェント
冗長機能 装置冗長 VRRP、IPsec HA、エンハンス(L2TPv3 HA)
回線冗長 Link Aggregation(IEEE802.1AX)
監視プロトコル BFD、IPv4/IPv6 Survey(注2)
ISSU
ファイアウォール パケットフィルタリング
学習フィルタリング
アドレス変換(NAT) NAT、NAT+(PLUS)、NATスタティック、NAT+(PLUS)スタティック
NATテーブル数 1,000,000
MACフィルタ エンハンス(unknown/mcast/bcastフレームのフィルタ)
ポリシー国际米兰中文官网ティング
QoS クラス識別(IPフレーム) アドレス、プロトコル、ポート番号、Precedence/ToS/DSCP/TC、フローラベル、TCPフラグ、フラグメント、802.1pプ国际米兰中文官网オリティ、ICMPタイプ・コード
クラス識別(Etherフレーム) Stagプ国际米兰中文官网オリティ、Ctagプ国际米兰中文官网オリティ、Unknownユニキャスト、エンハンス(L2 Multicast、L2 Broadcast)
アクション Precedence/DSCP/TC指定、送信キュー指定、廃棄優先度指定、ポリシング指定
キューイング、帯域制御/優先制御 CBQ/PRIQ/WFQ
クラシファイ 16,000
キュー 32,000 (ポート当たり)
シェーパ 4,000 (ポート当たり)
ポリサ 32,000
スケジューラ階層 3
その他 フレーム長補正
VLAN ポートVLAN数 10
タグVLAN数 4,000
QinQ IEEE802.1Q、IEEE802.1ad
ProxyDNS
NTP国际米兰中文官网 ○(IPv4/IPv6)
NTPク国际米兰中文官网アント ○(IPv4/IPv6)
VRF数 32
Segment Routing エンハンス(SRv6,SR-MPLS)
VPN(MPLS) サポートプロトコル エンハンス(LDP、MP-BGP、RSVP-TE)
VPN(IPsec) プロトコル IPv4/IPv6 over IPv4/IPv6
カプセル化方式 ESPトンネルモード
暗号化方式 AES(128、192、256)、DES、3DES、AES-GCM、エンハンス(NULL)
ハッシュ方式 SHA-1、SHA-2、MD5
DH グ国际米兰中文官网プ1, 2, 5, 14, 15
鍵交換 IKEv1、IKEv2
IPsec認証 PreShared Key、Xauth、PKI、EAP-MD5、EAP-TLS、EAP-AKA、RADIUS連携(EAP-TLSおよびEAP-AKAはRADIUS認証のみ対応)
PKI RSA Signature(X.509V3)、CRL
IPsec設定配布 Mode-config(IKEv1)、CP(IKEv2)、RADIUS連携
IPsec-HA
PFS
NAT Traversal ○(IKEv1 draft-ietf-ipsec-nat-t-ike-00.txt,
draft-ietf-ipsec-nat-t-ike-03.txt, RFC 3947)
MPSA機能 コントローラ機能・ク国际米兰中文官网アント機能
IPsec-PE機能
対地登録(peer)数 3,000
トンネル(selector)数 3,000
高速暗号処理 AES-NI、QAT ※ESXiは除く
トンネリング機能 MAP-E BR、6RD BR 2,000(6RD BRはエンハンス)
IP-in-IP 2,000
DS-Lite
LW4o6
GRE 2,000
EtherIP 3,000(MAC学習機能あり)
L2TPv3 3,000(MAC学習機能あり)
L2TPv2 over IPsec 3,000
L2 MAC学習数 600,000(注3)
Bridge 4,000
L2トンネル EtherIP、L2TPv2、L2TPv3、エンハンス(VXLAN、VPLS(LDP方式)、EVPN)
ローカルブレイクアウト
保守運用機能 SNMP(v1/v2c/v3)、SYSLOG、ping、telnet、traceroute、SSHv1、SSHv2、SCP、SFTP、FTP、SNTP、NTP、RADIUS、TACACS+、イベントアクション機能
ログ syslog、eventlog、command-log、event-action log
装置内メモリ保存(RESET時は保持、電源OFF時は消去)、SYSLOG送信、装置情報保存機能
ファームウェア/コンフィグ ファームウェア2面/コンフィグはASCIIファイル形式で内部ストレージ、ftp国际米兰中文官网などに保存
付加機能鍵

(注1)条件により異なります。詳細はお問い合わせください。

(注2)icmp によるネットワーク上の端末、国际米兰中文官网等を監視する機能です。インターフェース、スタティックルート及びBGPと連携して監視ノード故障時に経路の高速切替えが可能です。

(注3)L2冗長使用の際、最大学習数は300,000となります。

(注)本仕様詳細は、最新のvFXファームウェアの情報です。