Solstice Pod ネットワーク導入ガイド Version 3.4 2018.11.2
目次 1. はじめに... 3 2. 導入する前に... 4 2.1. ホスト ネットワークのパフォーマンスに関する事項... 4 2.2. Solstice セキュリティに関して... 4 3. ネットワーク導入及び設定... 5 3.1. アクセス及びネットワーク設定... 5 3.2. Solstice Pod ネットワークオプション... 5 3.3. 導入例 : デュアルネットワーク環境... 6 4. ネットワークポートについて... 7 5. ディスプレイ探索について... 9 5.1. ブロードキャスト探索... 9 5.2. Solstice ディレクトリサービス... 9 5.3. DNS エントリを持つユニバーサル SDS の上書き... 10 5.4. 探索なし... 11 6. ios ミラーリングについて... 12 ページ 2 Copyright 2018 Mersive Technologies, Inc. and TOWA ENGINEERING CORPORATION
1. はじめに Solstice は 既存の Wi-Fi/ イーサネット ネットワークを活用して 会議室や学習スペースでの無線コラボレーションをサポートします Solstice は IT セキュリティポリシー ネットワーク トポロジーの要件を満たすよう 柔軟に設定することが可能です 本書は 単一のネットワーク上に Solstice を導入することから 複数の VLAN サブネット 及び分離されたプライマリ / ゲストネットワークに渡る安全なデュアルネットワーク導入まで含めた複雑なネットワーク環境への導入をサポートします Solstice は TCP/IP 経由で 3 つ以上の変更可能なポートで通信し 必要に応じて 2048 ビットの RSA/SHA 暗号を使用することができます ページ 3 Copyright 2018 Mersive Technologies, Inc. and TOWA ENGINEERING CORPORATION
2. 導入する前に 2.1. ホスト ネットワークのパフォーマンスに関する事項 Solstice は 広範囲のネットワーク環境で高性能を発揮するように最適化されており ホスト ネットワーク上でのライブ動画のストリーミングをサポートしています 快適な共有を実現するために 以下の最小要件を満たす必要があります 活用例 最小利用 最大 最大ネット 最大 可能帯域幅 パケット遅延 ワーク ジッタ パケットロス ビジネスアプリケーション 0.75MB 175ms 1.2 1.25% 共有 機器の 標準偏差 (PowerPoint 同時接続数 / 資料 ) デスクトップからの 1.1MB 35ms 1 0.2% 1080p フル HD 機器の 標準偏差 動画共有 同時接続数 Solstice が既存のネットワーク上に導入される場合 Solstice Pod と Solstice クライアントアプリケーシ ョンデバイス間では 最低 20Mbps の帯域幅を持つ有線または無線ネットワークが必要です 2.2. Solstice セキュリティに関して Solstice は世界でもいくつかのトップの金融機関や政府機関により利用されており 本質的に安全であるように設計されています セキュリティに関する事項については 導入前に Mersive 社の基本安全基準をご参照ください Mersive Solstice Pod Baseline Security Standard( 英語 ) https://www2.mersive.com/pod-baseline-security-standard/ ページ 4 Copyright 2018 Mersive Technologies, Inc. and TOWA ENGINEERING CORPORATION
3. ネットワーク導入及び設定 Solstice Pod は 参加者が Solstice Pod にアクセスするために使用する Wi-Fi/ イーサネット ネットワークに接続する必要があります Solstice は Solstice Pod のネットワーク機能に基づいて 幅広いネットワークモードで展開でき IT セキュリティポリシーとネットワーク トポロジーの要件を満たすように設定できます 3.1. アクセス及びネットワーク設定ネットワーク設定は ローカル設定パネルの [ ネットワーク ] タブ または Solstice ダッシュボードを介して アクセス 設定することができます 3.2. Solstice Pod ネットワークオプション イーサネットポート Solstice Pod のイーサネットポートで 既存のネットワークに有線で接続することができます 無線ネットワークカード Solstice Pod には無線のネットワーク インターフェースが内蔵されており Solstice Pod を無線クライアントとして既存のネットワークに無線で接続することができます 部屋に有線のネットワーク環境がない場合や Solstice Pod をデュアルネットワークモードで展開し プライマリ / ゲストネットワークに分けた運用を行う場合に使用します 無線アクセスポイント (WAP) 機能 Solstice Pod は 無線アクセスポイントとして機能させることができ コラボレーションスポットをローカルな環境で生成するように設定することができます WAP モードで導入する場合 ユーザーはディスプレイ上に表示される Solstice Pod の SSID へ接続できます このホットスポットネットワークはパスワードでの保護を有効 / 無効にすることができます ただし 同時に 2~3 人が接続しコンテンツを共有するような環境では WAP モードの使用を推奨しません WAP モードを使用するときは 基本的に Solstice Pod のホットスポットネットワークに同時接続する人数が 1 名である環境で運用してください ページ 5 Copyright 2018 Mersive Technologies, Inc. and TOWA ENGINEERING CORPORATION
3.3. 導入例 : デュアルネットワーク環境 Solstice Pod のデュアルネットワークモードは 社内ネットワークなどのプライマリネットワークと ゲストネットワークで分離させたユーザー間で安全なコラボレーションをサポートします 本モードでは Solstice Pod は有線イーサネット経由でプライマリネットワークに接続され 無線でゲストネットワークに接続されます 2 つのネットワークカードは別々のルーティングテーブルを使用するため 2 つのネットワーク間でトラフィックは通過しません デュアル ネットワーク トポロジー略図 共有された Solstice ディスプレイ イーサネット経由でエンタープライズ ネットワークに接続した Pod 無線クライアントとしてゲスト ネットワークに接続した Pod 別々のルートテーブルを介したエア ギャップを保持するネットワーク カード エンタープライズ ネットワーク ゲスト ネットワーク ローカル有線または無線 クライアント ネットワーク接続 Solstice エンタープライズ クライアント機器 Solstice ゲスト クライアント機器 ページ 6 Copyright 2018 Mersive Technologies, Inc. and TOWA ENGINEERING CORPORATION
4. ネットワークポートについて Solstice を使用する場合は Solstice が通信で使用するネットワークポートが各デバイス間で通信可能 である必要があります 使用するネットワークポートは下図のとおりです * ライセンス アクティベーションおよびアップグレードの際のみに必要 ** ブロードキャスト探索または SDS が有効な場合に使用 ***Bonjour(Bonjour プロキシ使用の場合は不要 ) 経由の ios ミラーリングの際のみに必要 # ディスプレイ毎に変更可 ****UDP6000-7000 および 7011 と同様 TCP6000-7000 および 7100 47000,47010 上で Solstice ホストへの着信 AirPlay トラフィックは許可されなければならない TCP7001 上で Solstice クライアント機器への AirPlay トラフィック着信は許可が必要 TCP ポート 53100 および 53101 53102 は Solstice Pod と Solstice クライアントデバイス機器および Solstice ダッシュボードの両方の間で使用されます 3 つの一連のポートが必要ですが 基本ポート ( デフォルトでは 53100) は Solstice Pod の設定パネルまたはダッシュボードを通じてホスト単位で変更できます UDP ポート 55001 は 配信検索モードが有効な場合 ディスプレイ検索に使用されます UDP ポート 123 は NTP サーバと通信する為に使用されます TCP ポート 53200 および 53201 53202 は Solstice 検索サービス (SDS) ホストと通信する為に SDS 検索モードが有効であれば SDS がインストールされた PC と Solstice Pod および Solstice クライアントデバイス間で使用されます UDP ポート 5353 は Bonjour プロトコル経由の ios ミラーリングに必要です Solstice Bonjour プロキシを使用する場合は必要ありません TCP ポート 6000-7000 および 7001 47000 47010 は Solstice ホストへの着信 AirPlay トラフィックを許可する必要があります ページ 7 Copyright 2018 Mersive Technologies, Inc. and TOWA ENGINEERING CORPORATION
UDP ポート 6000-7000 および 7011 は Solstice ホストへの着信 AirPlay トラフィックを許可する必要があります TCP ポート 7001 は 着信 AirPlay トラフィックを許可する必要があります TCP ポート 80 および 443 は Solstice Pod がライセンス アクティベーションおよびソフトウェア アップグレードの為に インターネットに接続できる場合に使用されます ページ 8 Copyright 2018 Mersive Technologies, Inc. and TOWA ENGINEERING CORPORATION
5. ディスプレイ探索について ユーザーが Solstice ディスプレイに接続するには 以下の 4 つの方法があります 手法 ユーザーの接続先選択方法 備考 ブロードキャスト探索 リストから選択 単一ネットワークのみ Solstice ディレクトリサービス (SDS) リストから選択 SDS がインストールされた PC が必要 DNS エントリを持つユニバーサル SDS の上書き リストから選択 SDS がインストールされた PC と DNS エントリの登録が必要 探索なし IP 直接入力 5.1. ブロードキャスト探索 Solstice に自動的に接続するにあたり ネットワーク上の Solstice のリストを Solstice クライアントに表示させるために UDP ブロードキャストパケットを利用できます 環境スイッチ ルータによって複数に分割されていない UDP ブロードキャストが許可された単一のネットワーク ユーザーは接続するために IP アドレスを入力する必要はありません セットアップ手順 Solstice Pod の Solstice 構成パネルにアクセスします [ 構成及びセキュリティ ] タブ内の ディスプレイ名と探索 で ネットワークへブロードキャストでディスプレイ名を返信 を有効にします 5.2. Solstice ディレクトリサービス Solstice ディレクトリサービス (SDS) は ネットワーク上のクライアントデバイスから Solstice Pod を効率よく検索することができます ネットワーク上で UDP ブロードキャストが許可されてない場合でも ネットワークにある接続可能な Solstice Pod を検索できる専用のネットワークアプリケーションです 異なるネットワークに存在する Solstice Pod であっても SDS に登録されていれば ユーザーは Solstice クライアントで SDS の IP アドレスを設定しておくことで SDS に登録されているすべての Solstice Pod を一覧で表示することができます SDS を使用するには ネットワーク側でのセットアップが必要です SDS の場所がディスプレイ上に設定されている場合 ユーザーがクライアントを起動すると SDS の場所が自動で設定されます これにより ユーザーはネットワーク上のすべての Solstice Pod の一覧を表示することができ クリック / タップだけで接続することができます 環境 UDP ブロードキャストを許可しないネットワーク環境 またはスイッチ ルータなどでネットワークが複数に分割され Solstice Pod と ページ 9 Copyright 2018 Mersive Technologies, Inc. and TOWA ENGINEERING CORPORATION
セットアップ手順 Solstice クライアントが異なるネットワークに存在する環境 (1) Solstice ディレクトリサービス (SDS) のソフトウェアをダウンロードしてください (2) ネットワーク上の Windows 7/8/10 の PC に SDS をインストールします (3) 最初に SDS に Solstice Pod が表示されるように Solstice Pod の画面の右下の Solstice アイコンをクリックして構成パネルにアクセスします (4) [ ネットワーク ] 見出しの [ 構成及びセキュリティ ] タブで プライマリ SDS ホスト というフィールドに SDS がインストールされた PC の IP アドレスを入力します (5) 利用するネットワーク環境が複数のサブネットに分かれている場合 UDP 53200 及び 53201 のポートを開放します (6) Solstice クライアントの設定メニューで SDS がインストールされた PC の IP アドレスを設定します 5.3. DNS エントリを持つユニバーサル SDS の上書き SDS をインストール後 DNS を設定すると Solstice クライアント上で SDS の IP アドレスを設定する代わりに ホスト名で設定できるようになります ゲストユーザーはホームネットワーク上の Solstice を使用する場合 以前の SDS IP アドレスを上書きします 環境 UDP ブロードキャストを許可しないネットワーク環境 またはスイッチ ルータなどでネットワークが複数に分割され Solstice Pod と Solstice クライアントが異なるネットワークに存在する環境 セットアップ手順 URL に SDS の IP アドレスを解決する DNS エントリを追加します 以下の 2 つの方法のいずれかを行ってください 方法 1: solstice_customer_internal ドメインゾーンを作成し SDS がインストールされている PC の IP アドレスに名前 solsticedirectoryservice.solstice_customer_internal をマッピングするための A レコードを追加します 方法 2: mersive.com university.edu など ドメイン名が含まれてい ない Solsticedirectoryservice は非稼働ホスト名です ドメイン名をオフの ままにしておくと クライアントの OS でローカルドメイン名を追加するオプション設 ページ 10 Copyright 2018 Mersive Technologies, Inc. and TOWA ENGINEERING CORPORATION
定が可能になります この方法では 適切な接続を追加する内部 DHCP サ ーバが必要になります 5.4. 探索なし何も探索方法が設定されていないとしても ユーザーはクライアントデバイス接続時に Solstice Pod のディスプレイに表示されている IP アドレスを入力して Solstice Pod に接続することができます また他の探索方法が有効な状態でも IP アドレスを直接入力して Solstice Pod に接続することが可能です 環境 UDP ブロードキャストを許可しないネットワーク環境 またはスイッチ ルータなどでネットワークが複数に分割され Solstice Pod と Solstice クライアントが異なるネットワークに存在する環境 セットアップ手順 UDP ブロードキャストによるユーザーの探索を完全に無効にするには [ 構成及びセキュリティ ] タブで ディスプレイ名と探索 の見出しの下にある ネットワークへブロードキャストでディスプレイ名を送信 のチェックボックスをオフにします ユーザーが接続するときは Solstice Pod のディスプレイに表示されている IP アドレスを入力します ページ 11 Copyright 2018 Mersive Technologies, Inc. and TOWA ENGINEERING CORPORATION
6. ios ミラーリングについて Solstice Pod は AirPlay 機能 (ios7 以降 ) を搭載した ios デバイスのミラーリングをサポートしています ios ユーザーは ネットワーク設定により機器の映像を Solstice ディスプレイにミラーリングすることができます 手順 1 は UDP マルチキャストトラフィックと Apple の Bonjour プロトコルを許可するネットワーク環境での設定手順です 手順 2 は UDP マルチキャストトラフィック及び Apple の Bonjour プロトコルを許可しないネットワークのための手順です 手順 1:Bonjour を使用した ios ミラーリングの有効化 Bonjour プロトコルは デバイス探索のために Apple が開発したマルチキャストプロトコルです Bonjour は Solstice Pod に同梱されているため 別途インストールは不要です また Bonjour トラフィックを使用するためにファイアウォール アンチウイルスソフトウェアの例外の設定が必要になります Bonjour はマルチキャスト技術としてネットワーク上にパケットを配信します Bonjour パケットは通 常 異なるサブネットや VLAN を通過することはできません Bonjour が使用するマルチキャストポートは UDP 5353 です 手順 2:Bonjour またはマルチキャストトラフィックが使えない場合の ios ミラーリングの有効化 Bonjour プロトコル及びマルチキャストトラフィックが許可されていない環境の場合は Solstice 構成パネ ルまたは Solstice ダッシュボードで AirPlay プロキシ検索 の機能を有効にする必要があります Solstice ダッシュボード - 情報 警告 : 検索サービスとして ネットワークが Bonjour 利用をサポートしない場合 本機能を有効にしてください プロキシ機能を使用することにより Bonjour なしに ユーザは Solstice ディスプレイに接続し 資料をミラーリングできます 但し ディスプレイにミラーリング中に動画を再生できなくなります はい AirPlay プロキシを有効にします いいえ AirPlay プロキシを有効にしません また AirPlay トラフィックのためにファイアウォール アンチウイルスソフトウェアの例外の設定も必要です AirPlay 受信トラフィックでは Solstice ホスト PC は TCP 7000, 7100, 47000, 1678, 1682, 1686, 690, UDP 1679-1693 (unicast) が必要です また Solstice クライアントデ バイスでは TCP 7001 が使用されます ページ 12 Copyright 2018 Mersive Technologies, Inc. and TOWA ENGINEERING CORPORATION