141201NetSCaler_CGNAT_brochure

Similar documents
Cisco RISE Paper #2 Cisco Nexus Series

Netscaler_as_ADFS_Proxy

フルボリュームのレプリケーションは 通常 営業時間外か週末に実施されます 一方 インクリメンタルなレプリケーションは 一日を通じて実施され 開始点としてフルボリュームのレプリケートを必要とします 主な機能 TCP 最適化標準的な TCP ウィンドウサイズと輻輳動作を変更することでスループットを改善

(Microsoft PowerPoint - 2.\(\220\274\222J\202\263\202\361\)JANOG ppt [\214\335\212\267\203\202\201[\203h])

MPサーバ設置構成例

PassSureExam Best Exam Questions & Valid Exam Torrent & Pass for Sure

0905_optimizing-your-microsoft-application-and-infrastructure-investments-with-citrix-cloudbridge

Large Scale NAT Deployment Guide

Oracle DatabaseとIPv6 Statement of Direction

Citrix XenDesktop と XenApp によるハイブリッドクラウドプロビジョニング ホワイトペーパー Citrix XenDesktop と XenApp によるハイブリッドクラウド プロビジョニング

本資料について

9.pdf

エンドポイントにおける Web アクセス制御 概要ガイド

Oracle Web CacheによるOracle WebCenter Spacesパフォーマンスの向上

はじめに Web アプリケーションの発展と普及の勢いは弱まる兆しがありません 弱まるどころか 加速し続けています これは これまでの ERP CRM Web 2.0 などの Web ベースアプリケーションが提供してきたメリットを考えると 不思議なことではありません Web アプリケーションの爆発的拡

Symantec Endpoint Protection 12.1 の管理練習問題 例題 1. 管理外検出でネットワーク上のシステムを識別するとき 次のどのプロトコルが使用されますか a. ICMP b. TCP c. ARP a. UDP 2. ある管理者が Symantec Endpoint P

CTX-6114AI Citrix Access Suite 4

シナリオ:DMZ の設定

Oracle DatabaseとIPv6 Statement of Direction

目次 1 はじめに 登録商標 商標 注意事項 免債事項 SR-IOV の機能概要 性能検証事例 測定環境 測定結果 各方式による共有 NIC 性能比較 ( ポートあ

Microsoft Word - PCOMM V6.0_FAQ.doc

FUJITSU Software Systemwalker Centric Manager Lite Edition V13.5 機能紹介資料

Oracle Cloud Adapter for Oracle RightNow Cloud Service

SIOS Protection Suite for Linux v9.3.2 AWS Direct Connect 接続クイックスタートガイド 2019 年 4 月

MAGNIA Storage Server Configuration Guide

Presentation Template Koji Komatsu

Qlik Sense のシステム要件

Microsoft PowerPoint - TD_CGN.pptx

HPE Integrity NonStop NS2300 サーバー

総論 現在 多くの企業の IT 組織は 新しいクラウドテクノロジーを自社の次世代データセンターアーキテクチャに取り込むことにより 全体的な IT の柔軟性とビジネスの俊敏性を向上させようとしています 彼らが最も重要視しているのは 厳密な性能に関するサービスレベルアグリーメント (SLA) を満たしつ

TinyVPN による PC 対 PC の接続方法 直接接続環境編 PU-M TinyVPN による PC 対 PC の接続方法 ( 直接接続環境編 ) Version 1. シモウサ システムズ (C) Shimousa Systems Corporation. Al

Packet Tracer: 拡張 ACL の設定 : シナリオ 1 トポロジ アドレステーブル R1 デバイスインターフェイス IP アドレスサブネットマスクデフォルトゲートウェイ G0/ N/A G0/

プロキシ・ファイアウォール       通信許可対象サーバリスト

TinyVPN とブリッジ接続機能による LAN 統合方法 PU-M TinyVPN とブリッジ接続機能による LAN の統合方法 Version 1.7 シモウサ システムズ (C) Shimousa Systems Corporation. All righ

Microsoft Word - 楽天㇯ㅩ㇦ㅛIaaSㇵㅼã…fiã‡¹ä»Łæ§Ÿ.doc

Silk Central Connect 15.5 リリースノート

プロダクト仕様書 SLB

スライド 1

CXD-210 Citrix XenApp および XenDesktop の管理 概要 XenAppとXenDesktopのいずれの使用経験もほとんどまたはまったくない受講者を対象としています プラットフォームを適切に運用するために必要なXenAppおよびXenDesktopの基礎知識が得られます

なぜIDSIPSは必要なのか?(v1.1).ppt

No. ネットワーク一 17 番 機能 ポートベースVLAN, タグVLAN, プロトコルVLAN,MAC VLAN, Tag 変換に対応していること DHCPサーバをサポートしていること IGMP snooping,mld snooping 機能をサポートしていること IPv4 及びIPv6におけ

変更履歴 項番版数内容更新日 版新規作成 2013 年 11 月 18 日 1

コース番号:

Solstice Pod ネットワーク導入ガイド

Microsoft Word - ID32.doc

FortiGate 100D ― データシート

Administration of Veritas Cluster Server 6.0 for UNIX の管理練習問題 例題 1. installvcs -installonly が正常に実行されたことが記録されるテキストファイルは次のどれですか (2 つ選択 ) a. インストールログ b.

重要 ダイナミック DNS Update (RFC2136 準拠 ) について 当社では みえますねっと サービス以外の DDNS サービスに関する動作保証は一切行っ ていません したがって みえますねっと サービス以外の DDNS サービスの利用により カメラをお使いの環境に何らかの障害や損害が発

Windows VDA の権利を取得する方法 Windows VDA の権利は 3 つのライセンス形態を通じて取得できます これらの使用権により ライセンスを取得したデバイスは 使用するライセンス形態に応じてリモートまたはローカルで仮想 Windows デスクトップにアクセスすることができます Wi

エンドポイントにおける Web コントロール 概要ガイド

Polycom RealConnect for Microsoft Office 365

2. 機能 ( 標準サポートプロトコル ) NTT ドコモの Android スマートフォン / タブレットでは標準で対応している VPN プロトコルがあります 本章では 動作確認を実施している PPTP L2TP/IPSec IPSec Xauth について記載します PPTP(Point-to-

Dell EMC および Hortonworks の委託により独自に実施した Technology Adoption Profile 2016 年 9 月 Hadoop によるエンタープライズデータウェアハウスの最適化 スタート FORRESTER.COM

情報通信の基礎

Master'sONEセキュアモバイル定額通信サービス(MF120)設定手順書(Ver1_2).doc

商標類 Microsoft は, 米国およびその他の国における米国 Microsoft Corp. の登録商標です Microsoft Office は, 米国 Microsoft Corp. の商品名称です Microsoft Excel は, 米国 Microsoft Corp. の商品名称です

主なスキル Citrix NetScaler の機能の理解 基本的な NetScaler ネットワークアーキテクチャの把握 NetScaler ライセンスの取得 インストール 管理 SSL を使用して NetScaler を保護する方法の理解 トラフィック処理および管理のための NetScaler

2. 機能 ( 標準サポートプロトコル ) SECURITY for Biz 対応スマートフォンでは標準で対応している VPN プロトコルがあります 本章では NTT ドコモで動作確認を実施している PPTP L2TP/IPSec IPSec Xauth について記載します PPTP(Point-t

Windows Server 2016 ライセンス体系に関するデータシート 製品の概要 Windows Server 2016 は 準備が整った時点でクラウドコンピューティングへ簡単に移行できる新しいテクノロジを導入すると同時に 現在のワークロードをサポートするクラウドレディのオペレーティングシステ

ネットワークトラフィック分析を効果的に活用してパワー強化 ネットワークトラフィック分析 7 つの活用法

TFTP serverの実装

Managed Firewall NATユースケース

PowerPoint プレゼンテーション

商標類 Microsoft は, 米国およびその他の国における米国 Microsoft Corp. の登録商標です Microsoft Office は, 米国 Microsoft Corp. の商品名称です Microsoft Excel は, 米国 Microsoft Corp. の商品名称です

conf_example_260V2_inet_snat.pdf

新しい 自律型データ ウェアハウス

R80.10_FireWall_Config_Guide_Rev1

SAMBA Remote(Mac) 編 PC にソフトをインストールすることによって OpenVPN でセキュア SAMBA へ接続することができます 注意 OpenVPN 接続は仮想 IP を使用します ローカル環境にて IP 設定が被らない事をご確認下さい 万が一仮想 IP とローカル環境 IP

改訂履歴 版番号改訂日改訂者改訂内容 年 2 月 12 日ネットワールド 新規 I

製品概要

Microsoft PowerPoint - F5_IPv6_solution.pptx

PowerPoint プレゼンテーション

PowerPoint Presentation

McAfee Complete Endpoint Threat Protection データシート

概要

概要 ファイアウォールは第一に外部からの攻撃に対する防御策であると同時に ユーザーを外部に接続する役割を果たします ファイアウォールでセキュリティ機能を有効にすることでパフォーマンスが大幅に低下するようなことがあってはなりません すべてのネットワークベンダーは実現可能な最大スループットの値をカタログ

Microsoft PowerPoint Quality-sama_Seminar.pptx

Hik-Connect アカウントにデバイスを追加する方法ユーザーは Hik-Connect APP ウェブポータル ivms4500 アプリまたは ivms クライアント経由で Hik-Connect 機能を有効にすることができます 注 : iv

IPsec徹底入門

ビッグデータやクラウドのシステム基盤向けに処理性能を強化した「BladeSymphony」および「HA8000シリーズ」の新製品を販売開始

PowerPoint プレゼンテーション

アマチュア無線のデジタル通信

Microsoft Word - FortiGate-iPhone_VPN_Setup-Guide_v1.0_J_ doc

エンドポイントにおける Web コントロール 概要ガイド

TeleOffice 3.7

Oracle Warehouse Builder: 製品ロードマップ

ITU - Telecommunication Standardization Sector

PC にソフトをインストールすることによって OpenVPN でセキュア SAMBA へ接続することができます 注意 OpenVPN 接続は仮想 IP を使用します ローカル環境にて IP 設定が被らない事をご確認下さい 万が一仮想 IP とローカル環境 IP が被るとローカル環境内接続が行えなくな

使用する前に

スライド 1

よくある問題を解決する~ 5 分でそのままつかえるソリューション by AWS ソリューションズビルダチーム

Password Manager Pro スタートアップガイド

UNIVERGE SG3000 から SG3600 Ver.6.2(2012 年モデル ) への 移行手順 All Rights Reserved, Copyright(C) NEC Corporation 2017 年 11 月 4 版

スライド 1

2010年4月~6月 協業実績報告

Cisco Prime LAN Management Solution 4.2 紹介資料

ファームウェア バージョン リリースノート

センサーデバイスへの仮想IP割り当て実験

第5回 マインクラフト・プログラミング入門

_mokuji_2nd.indd

Transcription:

NetScaler のキャリアグレード NAT(CGNAT) 機能 www.citrix.co.jp

NetScaler のキャリアグレード NAT(CGNAT) 機能がもたらす主なメリット IPv4 ベースのサービスおよびアプリケーションを継続して提供できるほか シームレスな透過性と高い性能により IPv4 を使 するサブスクライバーをサポートできる CGNAT と負荷分散機能を統合した単一の実績あるアプリケーションデリバリーコントローラー (ADC) を使 することで 運 を簡素化しコストを削減できる 2RU プラットフォームで最 2 億 5600 万件のセッションをサポートできるため トラフィックの急増に対応するためのスケーリングをコスト効率良く実施できる キャリアグレード NAT( ネットワークアドレス変換 ) を使 すると IPv4 インフラストラクチャーに対して った過去の投資を保護できます NetScaler では 業界トップのアプリケーションデリバリーと 高性能でアプリケーション透過的なキャリアグレード NAT 機能が結合されているため 通信サービス事業者は NetScaler を使 することで 自社保有の IPv4 ネットワークの寿命を延 することや サブスクライバートラフィックの急増をサポートするために S/Gi-LAN をスケーリングすること およびアプリケーションデリバリー制御を統合することをすべて コスト効率の良い単一プラットフォーム上で実現できるようになります 絶えず変化が続くような環境であっても 変化しないものがいくつか存在します そのようなものの一例として IPv4 が挙げられます IPv4 は グローバル IP アドレス空間が完全に割り当てられてしまっているにもかかわらず すぐには消えてなくなりそうにありません ネットワークアドレス変換 (NAT) 自体は 古くから使われている実績あるテクノロジーですが キャリアグレード NAT(CGNAT) を実装する場合 通信事業者はコストと機能という 2 つの課題に直面し続けています 一部の CGNAT ソリューションでは専 システムが必要となりますが これには独 したハードウェアの設置と保守が必要となるため 結果として設備費と運 費が増加することになります より適切なアプローチは CGNAT 機能を高性能のアプリケーションデリバリーコントローラー (ADC) へと統合することです ただし 一部の ADC ベースのソリューションでは CGNAT の性能をスケーリングする場合に追加のリソース (CPU/ メモリのアップグレードやブレードの追加 ) が必要となることがあるため 結果としてコストが増加します 機能面の課題としては NAT において各種のプロトコルとアプリケーションを全体的な透過性と共にサポートするために 必要となる各種の形式や関連する機能を実装することが挙げられます 例えば UDP TCP ICMP のようなプロトコルではすべて エンドツーエンドの透過的な動作を うために特定の形式の NAT が必要となります また 特定のトンネリングプロトコルやシグナリングプロトコル ( 特にパケットペイロードに IP アドレスや TCP/UDP ポート番号を含んでいるようなプロトコル ) の場合 アプリケーションレイヤーゲートウェイ (ALG) 機能が必要となります ALG は一種のプロキシとして機能することで アプリケーションで必要となる変換がパブリックアドレス体系とプライベートアドレス体系の間でシームレスに われるようにします ただし ALG はプロキシとは異なり クライアントやサーバーに対する変更は必要ありません シトリックスは 高性能の CGNAT ソリューションを NetScaler アプリケーションデリバリーコントローラーに組み込むことで これら 2 つの課題に対処しています CGNAT と負荷分散機能が組み込まれた業界トップの高性能の NetScaler ADC を使 することで 通信事業者は 機器の統合が可能となり 追加的な単一目的のシステムを導入する必要がなくなります また 統合によるコスト効率性の改善は 毎年 50 100% 増加している S/Gi-LAN トラフィックを処理する場合に特に重要となります CGNAT をサポートする一部の ADC では性能が問題となりますが 厳しいテストの結果 NetScaler は 2RU プラットフォーム上で最 2 億 5600 万件のセッションをサポートできることが証明されています また テストの結果 NetScaler は 最 レイヤ 7 スループットが 150Gbps であり 1 秒当たり 100 万件を超える接続を処理できることが証明されています さらに 完全なユーザー設定が可能な ADC プラットフォーム上で高性能の CGNAT を実現するために NetScaler を購入した通信事業者に対しては 3 年間のサポートが提供されます www.citrix.co.jp 2

NetScaler の CGNAT ソリューションには 通信事業者が今日必要としているアプリケーションレイヤーゲートウェイに関する広範な種類のサポートも含まれています また 同ソリューションは拡張可能な設計を持つため 変化し続けるマーケット状況に対応する場合には 必要に応じて他の ALG を追加することもできます このように NetScaler の CGNAT ソリューションでは様々な種類の ALG を利 できるため 通信事業者は 企業や個々のサブスクライバーが抱える接続要件を満たすと同時に 高品位なエクスペリエンスを制限なしに提供することが可能となります 主な機能 標準ベースのネットワークアドレス変換およびポート変換 NetScaler の CGNAT は 最新の RFC に基づく標準ベースのプライベート IPv4- パブリック IPv4 ネットワークアドレス変換 (NAT44) を提供しており クライアント - サーバー環境およびピアツーピア (P2P) 環境の両方での相互運 性と透過性を実現します また CGNAT では パブリック IPv4 アドレスのプールを使 して 各サブスクライバーにグローバル IP アドレスを割り当てた後 インターネットやその他のパブリック IP ネットワークと通信する際に必要に応じて 各サブスクライバーのプライベート IPv4 アドレスと それに対応するグローバルアドレス間でのマッピングを自動的かつ透過的に実施します インバウンド接続に対するオープン性の制御 NetScaler は オープンな ( またはマッピングされた ) 内部アドレスを通じた 任意の外部ホストから任意の内部ホスト (CGNAT サービスの 背後 にあるホスト ) への接続を許可します このような動作のことを Endpoint Independent Filtering(EIF) と呼びます IETF(Internet Engineering Task Force) は CGNAT のデフォルトの動作として EIF を推奨しています マッピングされたアドレスの永続性 NetScaler は 同じ内部ホストを発信元とするすべてのセッションに対して同一の外部パブリック IP アドレスを使 できます このような動作のことを Endpoint Independent Mapping(EIM) と呼びます EIM は 同じ内部ホスト / ポートを発信元とするすべての接続に対して 1 つの永続的な外部 IP アドレス / ポートを割り当てることにより P2P アプリケーションや VoIP アプリケーションに透過性を提供します これにより 接続に関する問題が起こる可能性を最小化できます フルコーン (Full Cone)NAT のサポート NetScaler は EIF と EIM の両方が有効である場合 フルコーン (Full Cone)NAT をサポートします フルコーン NAT は 静的な 1 対 1 のポートフォワーディング NAT としても知られており 厳密なセキュリティのプロビジョンを必要としないアプリケーションの場合に適しています アプリケーションレイヤゲートウェイ NetScaler は あらゆる種類の企業アプリケーションやコンシューマアプリケーションにとっての透過性を確保するために アプリケーションレイヤゲートウェイ (ALG) に関する広範なサポートを提供します 現時点で ALG のサポートは UDP(RFC4787) TCP(RFC5382) ICMP(RFC5508) FTP/TFTP に関して提供されているほか SIP RTSP PPTP および GRE に関してサポートが予定されています ヘアピニング NetScaler はヘアピニングをサポートしています ヘアピニングを使 すると プライベート IP アドレスとパブリック IP アドレス間での変換の必要なしに プライベート IP アドレスを持つエンドポイントが別のエンドポイントと互いに通信できるようになります ( ただし 2 つのエンドポイントが両方とも同じ CGNAT サービスの背後に存在する場合に限ります ) これにより 例えば サブスクライバーのクライアントが通信事業者のサーバーにアクセスすることや あるサブスクライバーの VoIP デバイスが別のサブスクライバーの VoIP デバイスを呼び出すことが アドレス変換を わずに可能となります www.citrix.co.jp 3

接続制限 すべてのサブスクライバー間で一貫した性能を確保し しかも DDoS 攻撃に対する保護を提供するために NetScaler では 商 およびコンシューマのサブスクライバーごとに利 可能なセッション数を制限できるようになっています 高速ロギング NetScaler は すべての NAT トランザクションのログを外部サーバーに継続して記録します この機能は 一部のアプリケーションに関する政府指令に従う場合に必要となります NetScaler が着信接続の完全なレートで正確なロギングを実施できることを保証するために CGNAT の syslog メッセージは高速リンクを介して送信されます Deterministic NAT Deterministic NAT を使 すると 通信事業者は 動的に利 可能なポートと IP アドレスの固定的なブロックをサブスクライバーに割り当てることで 拡張的なロギングの必要をなくすことができます 通常の NAT 環境では ロギングに関する要件がクリティカルとなるため 通信事業者が CGNAT 機能を使 するとログファイルのサイズが非常に きくなるため ログ管理に多くの時間とコストがかかるようになります 機能要約 性能 (MPX 24150) NAT 機能透過性アプリケーションレイヤゲートウェイ RFC への準拠 最 同時セッション数 :2 億 5600 万件 最 レイヤ 7 スループット :150Gbps 1 秒当たりの接続数 :100 万件以上 N:M NAPT アドレス制限 ポート制限 対称型 NAT 静的マッピング Sticky NAT Deterministic NAT セッションタイムアウト フルコーン (Full cone)/ ペアリングされた IP のプーリング ヘアピニング マッピングとフィルタリング o エンドポイント非依存 o アドレスに依存 o アドレスおよびポートに依存 FTP TFTP ICMP SIP RTSP PPTP GRE(2015 年に対応予定 ) 4787 (UDP) 5382 (TCP) 5508 (ICMP) 6888 (CGNAT) www.citrix.co.jp 4

Citrix について Citrix Systems, Inc.(NASDAQ:CTXS) は 新しい快適なワークスタイルを実現する仮想化 ネットワーキング クラウドインフラストラクチャーのリーディングカンパニーです 多くの企業および組織の IT 部門やサービスプロバイダーが 仮想化 モバイル化されたワークスペースの構築 管理 セキュリティ確保のために シトリックスのソリューションを利 しています 仮想化 モバイル化されたワークスペースでは デバイス ユーザー 利 するネットワークやクラウドを問わず アプリケーション デスクトップ データ サービスをシームレスに利 することができます シトリックスは今年 創設 25 周年を迎えますが 今後も革新に取り組み モバイルワークスタイルにより IT をさらにシンプルにするとともに生産性の向上に貢献していきます シトリックスの 2013 年度の年間売上高は 29 億ドルで その製品は世界中の 33 万以上の企業や組織において 1 億 以上の 々に利 されています シトリックスの詳細については www.citrix.co.jp をご覧ください 2014 Citrix Systems, Inc. All rights reserved. Citrix および NetScaler は Citrix Systems, Inc. またはその子会社の登録商標であり 米国の特許商標局およびその他の国に登録されています その他の商標や登録商標はそれぞれの各社が所有権を有するものです E1014/PDF J1214/PDF www.citrix.co.jp 5