virtual solutions for your nfv environment | f5 …...nfv (network functions virtualization:...

12
概要 NFV 環境での仮想化ソリューション

Upload: others

Post on 24-Mar-2020

1 views

Category:

Documents


0 download

TRANSCRIPT

Page 1: Virtual Solutions for Your NFV Environment | F5 …...NFV (Network functions virtualization: ネットワーク機能の仮想化)と SDN Software-Defined Networking)を導入すれば、サービス

概要

NFV 環境での仮想化ソリューション

Page 2: Virtual Solutions for Your NFV Environment | F5 …...NFV (Network functions virtualization: ネットワーク機能の仮想化)と SDN Software-Defined Networking)を導入すれば、サービス

概要 NFV 環境での仮想化ソリューション

目次

はじめに 3

F5 の VNF で仮想化ネットワークを構築 4

仮想ファイアウォール(vFW) 4

仮想 CGNAT(vCGN) 4

仮想ポリシ、チャージング制御機能(vPCEF) 4

仮想コンテンツ インサーション(vCI) 4

仮想 URL フィルタリング(vURL フィルタリング) 4

仮想 TCP 最適化(vTCPO) 5

仮想アプリケーション デリバリ コントローラ(vADC) 5

仮想 SIP ルーティングと負荷分散(vSRLB) 5

仮想 DNS(vDNS) 5

仮想 Web アプリケーション ファイアウォール(vWAF) 5

仮想 Secure Web Gateway(vSWG) 6

仮想 Diameter ルーティング エージェント(vDRA) 6

仮想 Diameter エッジ エージェント(vDEA) 6

柔軟な展開オプション 7

管理とオーケストレーション 7

サポートされているハイパーバイザ 8

標準ベースのアーキテクチャ 8

使用事例 8

仮想 CPE 8

仮想 Gi-LAN 9

サービス チェイニング 10

仮想 EPC 11

キャリア クラスのパフォーマンス 11

F5 の VNF サービス 12

終わりに 12

Page 3: Virtual Solutions for Your NFV Environment | F5 …...NFV (Network functions virtualization: ネットワーク機能の仮想化)と SDN Software-Defined Networking)を導入すれば、サービス

概要 NFV 環境での仮想化ソリューション

はじめに

主なメリット:

サービス プロバイダが NFV を導入する

メリット:

• 売上高費用比率の向上: 合理化されコ

スト効率の高いネットワークで新し

いサービスを展開。

• CapEx(設備投資)と OpEx(運用

コスト)の予測: 展開と運用にかかる

コストを管理。

• サービスの速度と携帯性: 瞬時にネッ

トワークを設定し、新しいサービス

を短期間で市場投入。

• ネットワークの機敏性と拡張性: ネッ

トワーク サービスのスピンアップ、

スピンダウンを迅速かつ簡単に。

アプリケーション、データ サービス、およびネットワークに接続されるデバイスは急増しておりサービ

ス プロバイダはネットワークを進化させ、このような急激な増加に対応していく必要があります。あわ

せて、コスト効率に配慮して、差別化できるサービスを提供しなければなりません。

NFV (Network functions virtualization: ネットワーク機能の仮想化)と SDN(Software-

Defined Networking)を導入すれば、サービス プロバイダがより柔軟で機敏なアーキテクチャの下で、

ネットワークの構築や拡張のやり方を一新することができます。このアーキテクチャにより、サービス

プロバイダが新しいサービスをタイムリに提供し、収益性の高いビジネス モデルを実現できるようにな

ります。

F5 は、NFV 環境ですぐに展開できる製品やソリューションを幅広く提供しています。F5 のキャリア

クラスのソリューションは、ネットワーク上の、データ、シグナリング、アプリケーション プレーンな

ど、全てのポイント オブ コントロールに展開されています。F5 の高度に拡張可能なソリューションな

ら、SGI、EPC(Evolved Packet Core)、Diameter シグナリング、IMS ネットワークなどネット

ワークにおける非常に重要なアプリケーションやサービスを最適化して、安全性を確保することができ

ます。

F5 のモジュールとサービスには、F5® TMOS®オペレーティング システムが採用されており、完全な

可視性、高度な柔軟性、高いパフォーマンスを提供し、さらに、全てのサービスの制御を可能にします。

F5 のハードウェアとソフトウェア プラットフォーム、および、F5 の汎用サーバ ベースの VNF(仮想

ネットワーク機能)は、TMOS 上で動作しています。これにより、従来のネットワークと仮想ネット

ワークの両方で、インテリジェント ネットワーク サービスをシームレスにプロビジョニングすること

ができます。

さらに F5 の VNF なら、サービス プロバイダが使いたいと考えるベンダが提供する NFV オーケスト

レーションや SDN コントローラと統合することも可能です。

Page 4: Virtual Solutions for Your NFV Environment | F5 …...NFV (Network functions virtualization: ネットワーク機能の仮想化)と SDN Software-Defined Networking)を導入すれば、サービス

概要 NFV 環境での仮想化ソリューション

F5 の VNF で仮想化ネットワークを構築

F5 は提供する幅広い製品やソリューションを提供しているので、ネットワーク展開と仮想化の際に、柔軟

に対応できます。S/Gi ネットワーク エレメント(ポリシ管理、Gi ファイアウォール、CGNAT、インテ

リジェント トラフィック ステアリングなど)の仮想化でも、(DNS と Diameter シグナリングを使用し

た)コントロール プレーンの仮想化の場合でも、F5 の VNF を導入することでゴールを実現できます。

F5 BIG-IP®仮想アプライアンス(VE)には、仮想ファイアウォール(vFW)、仮想アプリケーション

デリバリ コントローラ(vADC)、仮想ポリシ、チャージング制御機能(vPCEF)、仮想 DNS

(vDNS)などの VNF が含まれます。これら BIG-IP の総合的な VNF ポートフォリオに加えて、F5

Traffix™ Signaling Delivery Controller™(SDC)により、Diameter ベースのコントロール プレー

ン ネットワーク上で、仮想 Diameter ルーティング エージェントと仮想 Diameter エッジ エージェン

トも提供しています。

仮想ファイアウォール(vFW)

BIG-IP® Advanced Firewall Manager®(AFM)VE は、ネットワーク上のすべてのドメインを対象

に、充実したセキュリティ機能とマルチレイヤ防御を可能にする仮想ファイアウォールです。この VNF

を実装することで、ネットワークの輻輳やサービス低下、サービス停止を引き起こす脅威からシステム

を保護することができます。データ、シグナリング、アプリケーション プレーン全体に、vFW の展開

が可能です。Gi ファイアウォール、データセンタ ファイアウォール、GTP、および SIP ファイア

ウォールとして展開することもできます。

仮想 CGNAT(vCGN)

仮想キャリアグレード NAT(CGNAT)は BIG-IP AFM VE でサポートされますが、単独で利用するこ

とも可能です。既存の IPv4 デバイスおよびコンテンツとの相互運用性をサポートし、さらに、IPv6 に

正常に移行するための各種のツールも用意しています。この VNF では、デュアルスタック ライト機能

を備えたトンネリング ソリューションだけでなく、NAT44 や NAT64 などのネイティブ ネットワー

ク アドレス変換ソリューションも提供しています。

仮想ポリシ、チャージング制御機能(vPCEF)

BIG-IP® Policy Enforcement Manager™(PEM)VE は、仮想ポリシ、チャージング制御機能(vPCEF)

です。加入者の行動を的確に把握し、各種ポリシ機能でネットワーク トラフィックを効果的に管理すること

ができます。この VNF では、加入者およびコンテキスト認識型ソリューションにより、レイヤ 4-7 インテ

リジェント トラフィック ステアリング、HTTP リダイレクト、ネットワーク インテリジェンス、ヘッダ強

化、および、ネットワーク リソースのダイナミック制御を行います。

仮想コンテンツ インサーション(vCI)

仮想コンテンツ インサーションは BIG-IP PEM VE でサポートされます。加入者のプロファイルや居住

地に基づいたターゲット広告などのコンテンツを挿入することができます。加入者の認識機能を活用す

れば、さまざまなコンテンツを HTML ヘッダに追加して、より個別に対応した、収益性の高いサービ

スを提供することができます。

仮想 URL フィルタリング(vURL フィルタリング)

仮想 URL フィルタリングは BIG-IP PEM VE でサポートされます。特定の URL カテゴリに基づいてトラ

フィックを分類できます。URL カテゴリはさまざまな地域に応じてカスタマイズ可能です。また vURL フィ

ルタリングにより、ペアレンタル コントロール サービスを実装できます。これによって、指定した URL カ

テゴリまたは事前定義した URL に基づいて、特定の Web サイトへのトラフィックをブロックします。

Page 5: Virtual Solutions for Your NFV Environment | F5 …...NFV (Network functions virtualization: ネットワーク機能の仮想化)と SDN Software-Defined Networking)を導入すれば、サービス

概要 NFV 環境での仮想化ソリューション

仮想 TCP 最適化(vTCPO)

仮想 TCP 最適化は BIG-IP のすべての仮想アプライアンスでサポートされます。最適化された TCP ス

タックによって、3G/4G ネットワークにおける輻輳およびパケット損失の影響を最小化し、加入者の

QoE(エクスペリエンスの質)が大きく改善します。この VNF は、暗号化された接続の最適化を含み、

インターネット トラフィックの大半を占める TCP プロトコルの最適化に重点を置いています。TCP ス

タックの最適化によって QoE も改善するため、高いグッドプットが実現でき、過剰なバッファを最小

化して、フロー間の公平性を確保します。vTCPO なら、加入者に対するパフォーマンスを最大 2 倍、

帯域効率を最大 4 倍まで改善できます。

仮想アプリケーション デリバリ コントローラ(vADC)

BIG-IP® Local Traffic Manager™(LTM)VE は仮想アプリケーション デリバリ コントローラです。

ネットワーク サービスを、信頼性が高く、安全に、最適化された方法で配信することができます。この

VNF では、レイヤ 4-7 負荷分散とレイヤ 7 トラフィック管理の機能が利用できるため、付加価値サー

ビス(VAS)プラットフォームやネットワーク上の他の VNF など、他のネットワーク リソースを最適

化およびオフロードすることが可能です。

仮想 SIP ルーティングと負荷分散(vSRLB)

仮想 SIP ルーティングと負荷分散は、BIG-IP のすべての仮想アプライアンスでサポートされます。さらに、

総合的な L4- SIP 対応負荷分散ソリューションを提供し、SIP ソリューションを拡張性と柔軟性の高い方法

で LTE 向け IMS 環境内に展開することができます。そのため、新しい音声とマルチメディア サービスの統

合が、これまでになく簡単で確実になります。また、異なるサーバ間の SIP セッションを継続的に監視、管

理するため、SIP インフラストラクチャとアプリケーション サーバに高可用性が得られます。

仮想 DNS(vDNS)

BIG-IP® DNS VE は仮想 DNS です。高性能 DNS サービスで DNS インフラストラクチャを保護し、

DNS を拡張してボリュームの増加や DDoS(分散サービス妨害)攻撃からビジネスを防御します。ま

た、アプリケーションやサービスの高可用性を担保します。この VNF では、LDNS インフラストラク

チャに DNS の拡張性とデリバリ オフロード機能を提供しています。

固定およびモバイル デバイスからアクセスされたコンテンツの応答時間を短縮させ、vDNS では高い加

入者 QoE が得られます。

仮想 Web アプリケーション ファイアウォール(vWAF)

BIG-IP® Application Security Manager™(ASM)VE は、従来環境、仮想環境、プライベート ク

ラウド環境において Web アプリケーションを保護する、仮想 Web アプリケーション ファイアウォー

ルです。高度な保護機能を提供しており、DDoS、SQL インジェクション、OWASP Top10、総当た

り、ゼロデイ Web アプリケーション攻撃などのレイヤ 7 攻撃からアプリケーションを確実に防御しま

す。また、大量の DoS 攻撃を緩和して、不正なトランザクションの実行を防ぎ、ブラウザ内のセッ

ションのハイジャックを停止します。この VNF を使用すれば、法令に準拠したセキュリティ基準を満

たすことができます。

Page 6: Virtual Solutions for Your NFV Environment | F5 …...NFV (Network functions virtualization: ネットワーク機能の仮想化)と SDN Software-Defined Networking)を導入すれば、サービス

概要 NFV 環境での仮想化ソリューション

仮想 Secure Web Gateway(vSWG)

BIG-IP® Access Policy Manager®(APM)VE は、仮想 Secure Web Gateway です。柔軟で高

性能なアクセスおよびセキュリティ ソリューションで、アプリケーションおよびネットワークへのアク

セスをサポートします。強力なアナリティクスに加えて、高度な署名およびヒューリスティックス検出

エンジンを採用しています。返送 HTTP/HTTPS トラフィックをスキャンして、一般的または特殊な

脅威を特定して除去するほか、Web ページ内のマルウェアや悪意のあるスクリプトをブロックします。

vSWG では、Web ページから収集したコンテンツおよびコンテキスト ベースのデータも使用していま

す。これらのデータを使用して、別のシステムで検出されなかった可能性のある持続的標的型攻撃

(APT)やその他の複雑な攻撃の活動パターンを検出します。

仮想 Diameter ルーティング エージェント(vDRA)

F5 Traffix™ Signaling Delivery Controller®(SDC)は、仮想 Diameter ルーティング エージェン

トです。各種機器を複雑に組み合わせたり、カスタマイズしたりする必要がないので、新しいサービス

をタイムリに市場に投入できフレキシブルな課金サービスを実現します。vDRA のコンテキスト認識

ルーティング エンジンを使用すると、ネットワーク情報と加入者情報が得られるため、きめ細かで質の

高いサービスが実現でき、カスタマ エクスペリエンスの向上につながります。vDRA では、Diameter

シグナリングを管理して、コントロール プレーンのパフォーマンスと信頼性を高いレベルで維持します。

また、LTE ローミング、ポリシおよび課金制御機能、従来ネットワークと LTE ネットワークとの相互

接続をサポートしています。

仮想 Diameter エッジ エージェント(vDEA)

SDC を含む仮想 Diameter エッジ エージェントを使用すると、LTE ローミングでのセキュリティをよ

り厳密にし、機能を正規化することができます。IPX キャリアに vDEA を展開することで、他のモバイ

ル ネットワーク オペレータ(MNO)と MNVO(仮想移動体通信事業者)からのセキュリティを強化

することができます。vDEA がネットワークのエッジにある場合は、サービスを中断させかねない予期

せぬシグナル サージから保護することもできます。

F5 では、NFV アーキテクチャ上の、各種 VNF サービスを展開しています。

Page 7: Virtual Solutions for Your NFV Environment | F5 …...NFV (Network functions virtualization: ネットワーク機能の仮想化)と SDN Software-Defined Networking)を導入すれば、サービス

概要 NFV 環境での仮想化ソリューション

柔軟な展開オプション

完全に仮想化されたネットワークにおいても、ネットワークの一部だけを仮想化している場合に対して

も、F5 の BIG-IP と SDC のポートフォリオは、仮想アプライアンスと専用ハードウェア プラット

フォームの両方でサポートします。すべてのソリューションが TMOS オペレーティング システムを

ベースに構築されているため、F5 VIPRION®シャーシと BIG-IP アプライアンスによるネットワークを、

シームレスに仮想アプライアンスへと移行させることができます。ネットワーク要件や NFV への移行

ロードマップに応じてカスタマイズされたハイブリッド ネットワーク アーキテクチャをそのまま使用

して、加入者に対して高い QoS(サービス品質)の提供が可能です。

管理とオーケストレーション

NFV のメリットを実現するには、堅牢で柔軟な管理とネットワークのオーケストレーション システム

が必要になります。サービス プロバイダは、新しいサービスをタイムリに短期間で市場に投入できなけ

ればなりません。また、ネットワーク容量や特定のサービス要件に応じて複数のネットワーク機能イン

スタンスを動的にスピンアップ、またはスピンダウンできるような、順応性の高いネットワークを開発

する必要があります。

NFV によって、特に VNF の管理やオーケストレーションに関連するベンダ ロックインの回避が期待で

きます。サービス プロバイダにとって、基本となる管理とオーケストレーションのシステムで、ネット

ワーク上の複数のベンダ VNF や従来のハードウェアを管理することが理想です。MANO(管理とオー

ケストレーション)面で言えば、F5 の VNF を、プロバイダに最適なベンダの NFV オーケストレータ

と SDN コントローラを統合することができます。

F5 は NFV エコシステムに幅広く積極的に取り組んでいるため、要件や優先事項に応じて複数のシステ

ムを提案できます。F5 の VNF には標準 API と REST API が実装されているため、Alcatel-Lucent

Cloudband、HP NFV Director、Cloudstack、Cisco、OpenStack、Open Daylight、Openflow、

Puppet、Chef などの主要なオーケストレーション ソリューションにシームレスに統合することがで

きます。これでネットワーク上での VNF のプロビジョニング、インスタンス化、および管理が簡単に

なります。

F5 の VNF で管理とオーケストレーションのシステムを統合。

Page 8: Virtual Solutions for Your NFV Environment | F5 …...NFV (Network functions virtualization: ネットワーク機能の仮想化)と SDN Software-Defined Networking)を導入すれば、サービス

概要 NFV 環境での仮想化ソリューション

サポートされているハイパーバイザ

F5 では、主要な仮想化プラットフォームをサポートする、柔軟性の高い展開オプションを提供してい

ます。F5 仮想アプライアンスは、VMware、KVM、Xen、Hyper-V、および Linux 向けの主要なハイ

パーバイザと仮想化プラットフォームをサポートしています。

ラボ 25M 200M 1G 3G 5G 10G

VMware vSphere ● ● ● ● ● ● ●

KVM およびコミュニティ Xen ● ● ● ● ● ● ●

Citrix XenServer ● ● ● ● ● ● ●

Microsoft Hyper-V ● ● ● ● ●

標準ベースのアーキテクチャ

コスト効率が高く拡張性があり順応性のあるネットワークを展開するというサービス プロバイダのイニ

シアチブと、NFV の展開を標準化すべきとの標準策定機関の声により、NFV は勢いを増してきました。

F5 では、NFV ネットワーク アーキテクチャに当社のソリューションが確実に統合できるよう、ETSI

NFV、IETF、Openstack Forum、Open Networking Foundation およびその他の NFV/SDN 標準

化機関と連合のメンバとして積極的に標準化活動を推進しています。

使用事例

仮想 CPE

仮想 CPE を使用すると、同じ NFV インフラストラクチャを利用して、クラウドとネットワーク上に

サービスを展開することができます。複数のコアネットワーク機能が付属する NFV をベースとした仮

想 CPE なら、クラウド モデルの導入が可能です。クラウド モデルでは、さまざまな共通リソースを共

有して、物理的なコンピューティングとネットワーク リソースを VNF に動的に割り当てることができ

ます。仮想化されたネットワーク機能の個別のインスタンスを展開して、サービスとして提供すること

もできます。

F5 のすべての VNF は、負荷分散(LBaaS)、ファイアウォール(FWaaS)、DNS(DNSaaS)な

どのサービスとして展開が可能です。仮想 CPE を利用すれば、ネットワーク上で短期間に展開できる

ため、ユーザにすぐに認識されて、高い収益と ROI が達成できます。

Page 9: Virtual Solutions for Your NFV Environment | F5 …...NFV (Network functions virtualization: ネットワーク機能の仮想化)と SDN Software-Defined Networking)を導入すれば、サービス

概要 NFV 環境での仮想化ソリューション

使用事例: F5 の VNF を使用した仮想 CPE

仮想 Gi-LAN

サービス プロバイダは、Gi-LAN 内のネットワークエレメントを使用することで、新しいサービスを提

供したり、ネットワーク トラフィック リソースを最適化したりすることができます。Gi-LAN には、

ファイアウォール、ポリシ エンフォースメント、CGNAT のほか、ビデオ最適化、URL フィルタリン

グ、コンテンツ キャッシュなどのネットワークエレメントが含まれています。Gi-LAN を仮想化するこ

とで、コスト効率の高いモデルを構築することができるため、新しいサービスの市場投入までの時間が

短縮され、ネットワークの複雑さも軽減されます。

F5 の VNF では、仮想 Gi-LAN のコア コンポーネントとして、仮想ポリシ エンフォースメント、仮想

ファイアウォール、仮想アプリケーション デリバリ コントローラのソリューションを提供しています。

これらの仮想ソリューションなら、VAS コンポーネントにインテリジェント トラフィック ステアリン

グ機能を付加することができます。リアルタイムに加入者とアプリケーションを認識して動的なサービ

ス チェインを実現し、さらに、Gi-LAN の安全性も確保します。これによりビジネスを変革し、加入者

QoE を向上させ、コストを軽減します。

使用事例: F5 の VNF を使用した仮想 Gi-LAN

Page 10: Virtual Solutions for Your NFV Environment | F5 …...NFV (Network functions virtualization: ネットワーク機能の仮想化)と SDN Software-Defined Networking)を導入すれば、サービス

概要 NFV 環境での仮想化ソリューション

サービス チェイニング

基盤ネットワークと NFV のコントロール機能の抽象化に SDN を利用すると、サービス プロバイダは

更なる自動化と仮想化を実現でき、OpEx(運用コスト)と CapEx(設備投資)を削減し、機敏性向上

が可能になります。

サービス チェイニングは、ネットワーク内で複数の機能を柔軟にチェイニングすることで、新しいサー

ビスの展開を可能にします。ネットワークやビジネスの要件に応じて、機敏かつ柔軟にさまざまな機能

をつなげることができますが、この際、ネットワーク コンポーネントを手動で設定しなおす必要はあり

ません。また、新しいネットワークや収益の見込めるサービスを試験し、実際に展開する際、市場投入

までの時間の短縮や、営業費用の削減も実現できます。

BIG-IP インテリジェント トラフィック ステアリングの機能があれば、"メタヘッダ"情報に基づいて

サービス チェイニングを実施できるほか、トラフィックフローの間、各 VNF にサービス ステアリング

ポリシを適用することもできます。

使用事例: F5 の VNF を使用したサービス チェイニング

Page 11: Virtual Solutions for Your NFV Environment | F5 …...NFV (Network functions virtualization: ネットワーク機能の仮想化)と SDN Software-Defined Networking)を導入すれば、サービス

概要 NFV 環境での仮想化ソリューション

仮想 EPC

仮想化が可能なネットワークの戦略的コンポーネントに、Evolved Packet Core(EPC)があります。

EPC を仮想化すると、TCO を大きく削減でき、新しいサービスの市場投入までの時間も大幅に短縮さ

れます。また、ネットワークの需要とキャパシティに応じて、さまざまなネットワーク リソースを動的

にスピン アップまたはスピン ダウンするため、OpEx(運用コスト)の削減できます。

BIG-IP VE ソリューションには、仮想 GTP 負荷分散、ポリシ管理、Diameter シグナリングなどのソ

リューションが含まれています。F5 の仮想 ADC は BIG-IP LTM VE がベースとなっており、

PGW/SGW グループ間の GTP 負荷分散の実行をサポートします。グローバル サーバ負荷分散

(GSLB)と動的なゲートウェイ選択機能を採用した BIG-IP DNS ソリューションなら、仮想パケット

ゲートウェイを監視し、アクティブで利用可能なゲートウェイの DNS クエリに限定して応答すること

ができます。パケット ゲートウェイがダウンした場合、BIG-IP DNS によって、利用可能な他のパケッ

ト ゲートウェイに負荷が適切に分散されるため、加入者に対して常に最適なエクスペリエンスを提供で

きます。

使用事例: F5 の VNF を使用した仮想 EPC

キャリア クラスのパフォーマンス 専用ハードウェアのネットワークを、COTS(商用オフザシェルフ)環境の仮想ネットワークに移行し

ても、ネットワークのパフォーマンス、拡張性、信頼性が損なわれることはありません。F5 の VNF な

ら、40Gbps まで拡張が可能で、x86 アーキテクチャもサポートするため、専用ハードウェアと同等

あるいはそれ以上のパフォーマンスを実現します。

高い処理能力の必要な機能を専用ハードウェアに残したまま、ハイブリッド ネットワークを構築するこ

とができます。これらのサービスには、SSL、IPsec、ビデオ圧縮、アプリケーション デリバリ コン

トロールなどが含まれます。ハイブリッド ネットワークの技術を使えば、ハードウェアに重要な機能を

保持しながら、同じネットワークで VNF を展開することが可能です。また、VNF の前に ADC を設置

して、ネットワークのニーズに応じ、スケール アウトや高可用性を実現することができます。

Page 12: Virtual Solutions for Your NFV Environment | F5 …...NFV (Network functions virtualization: ネットワーク機能の仮想化)と SDN Software-Defined Networking)を導入すれば、サービス

概要 NFV 環境での仮想化ソリューション

F5 の VNF サービス F5 の VNF はすべて、TMOS オペレーティング システム上で実行される F5 仮想アプライアンスです。

すべての BIG-IP モジュールは VNF として使用可能で、10M の非商用ラボ ライセンスから 25M、

200M、1G、3G、5G、および 10G の商用ライセンスまで、スループットに応じて購入できます。

仮想ネットワーク機能

F5 の仮想アプライアンス

ライセンス

仮想ファイアウォール(vFW) BIG-IP AFM VE Lab/25M/200M/1G/3G/5G/10G

仮想 CGNAT(vCGN) BIG-IP AFM VE Lab/25M/200M/1G/3G/5G/10G

仮想ポリシ、チャージング制御機能(vPCEF) BIG-IP PEM VE Lab/25M/200M/1G/3G/5G/10G

仮想コンテンツ インサーション(vCI) BIG-IP PEM VE Lab/25M/200M/1G/3G/5G/10G

仮想URL フィルタリング(vURL フィルタリング) BIG-IP PEM VE Lab/25M/200M/1G/3G/5G/10G

仮想 TCP 最適化(vTCPO) BIG-IP VE Lab/25M/200M/1G/3G/5G/10G

仮想アプリケーション デリバリ コントローラ

(vADC)

BIG-IP LTM VE Lab/25M/200M/1G/3G/5G/10G

仮想 SIP ルーティングと負荷分散(vSRLB) BIG-IP VE Lab/25M/200M/1G/3G/5G/10G

仮想 DNS(vDNS) BIG-IP DNS VE Lab/25M/200M/1G/3G/5G/10G

仮想 Web アプリケーション ファイアウォール

(vWAF)

BIG-IP ASM VE Lab/25M/200M/1G/3G/5G/10G

仮想 Secure Web Gateway(vSWG) BIG-IP APM VE Lab/25M/200M/1G/3G/5G/10G

仮想 Diameter ルーティング エージェント

(vDRA)

Traffix SDC 400/4K/40K/80K/120K/240K/

480K MPS

仮想 Diameter エッジ エージェント(vDEA) Traffix SDC 400/4K/40K/80K/120K/240K/

480K MPS

終わりに

F5 の VNF サービスは、主要な管理およびオーケストレーション システムと相互運用が可能で、NFV

エコシステムも充実しています。柔軟かつ機敏で拡張可能なネットワークが保持できるため、サービス

の市場投入を速め、ネットワークの効率性を改善するほか、CapEx(設備投資)と OpEx(運用コスト)

の削減も可能です。

F5 の NFV アーキテクチャについては、f5.com/serviceprovider で詳細をご確認ください。

F5 Networks, Inc. 401 Elliott Avenue West, Seattle, WA 98119 888-882-4447 f5.com

南北アメリカ

[email protected]

アジア太平洋地域

[email protected]

欧州/中東/アフリカ

[email protected]

日本

[email protected]

©2015 F5 Networks, Inc. All rights reserved.F5、F5 Networks、および F5 のロゴは、米国および他の所定の国における F5 Networks, Inc.の商標です。その他の F5 の商標は f5.com に記載されています。

本文中に記載されているその他の製品、サービス、または社名はすべて各所有者の商標であり、明示または黙示を問わず、F5 が承認または認知するものではありません。DC0915 | OV-NFV-SP-56024074 0915

Solutions for an application world.