A10 Networks

Similar documents
Presentation Template Koji Komatsu

マイクロソフトのネットワーク仮想化を強化する F5 の連携機能 F5 ネットワークスジャパン株式会社ビジネス開発部部長宮崎佑一

PowerPoint Presentation

PowerPoint Presentation

データセンター SDN ソリューション

VMware vcloud Suite

Microsoft PowerPoint - BIG-IQ_SDN_ pptx

BraindumpsVCE Best vce braindumps-exam vce pdf free download

Microsoft PowerPoint - nttcom_ec_japan_ pptx

前提情報

Cisco ACI とエンタープライズアプリケーション

A10_Thudnerシリーズご紹介資料

How to Use the PowerPoint Template

Agenda ハイブリッドクラウドについて Red Hat Cloud Infrastructure CloudForms 3.0 2

ネットワークの匠が語る!OpenStackのサードパーティ連携と勘所

Mobile Access IPSec VPN設定ガイド

Cisco ACIとOpenStack連携と今後の展望 ネットワンシステムズ 株式会社 荒牧 大樹様

Software-Defined Storage ware Virtual SAN ware Virtual SAN

PowerPoint プレゼンテーション

Powered BLUE メールプラス

EANTC 1 CSP 2 SDN WAN Automation Engine Cisco WAN Automation Engine Cisco WAN Automation Engine Cisco WAN Automation Engine Cisco WAN Automation Engin

Brocade の「The New IP」戦略

MS SQL の Point-in-Time リストア A - - v6.5 Update4 以降サポート Active Directory 詳細レベルリストア A A A v5 Update2 以降サポート 小さいパーティションへのBMR A A A v5 Update2 以降サポート リモートレ

4. 本オプションで提供する機能 基本機能 Microsoft Office 365 マイクロソフト社 Microsoft Office 365 の機能をそのまま利用できます アクティブディレクトリ連携サービス (Active Directory Federation Service: 以下 ADF

2015 年 4 月 6 日 Biz ホスティング Enterprise Cloud における Oracle Database Enterprise Edition RAC の提供開始について ~Oracle Database Enterprise Edition RAC をクラウド基盤で利用可能と

INDEX Demo の目的 ゴール Scenario 1: 自動化 Scenario 2: 効率化 2

Cisco Nexus 9000 シリーズ データセンター スイッチ ガイド

10年オンプレで運用したmixiをAWSに移行した10の理由

PowerPoint プレゼンテーション

Brocade vcpe ソリューションと OpenStack Tacker による VNF マネージメント ブロケードコミュニケーションズシステムズ株式会社 井浩

Automation for Everyone <デモ で実感できる、組織全体で活用できるAnsible Tower>

ネットアップクラウドデータサービス

アジェンダ 1 OpenStack ネットワーク関連 2 OpenDaylight Software Defined Networking 3 NFV: Network Function Virtualisation 2

PowerPoint Presentation

Maximize the Power of Flexible NetFlow

オープンソース・ソリューション・テクノロジ株式会社 代表取締役 チーフアーキテクト 小田切耕司

PowerPoint プレゼンテーション

D シンクライアントデバイス Wyse シリーズを利用した 仮想化環境での EVE MA 顔認証 指静脈認証の実現 株式会社ディー ディー エス 営業本部販売推進部営業技術課 1 Wyse シリーズとの連携デル株式会社が取り扱うシンクライアントデバイス Wyse シリーズ( 以下 Wys

CA Federation ご紹介資料

Arcserve UDP バージョン比較 (Rev: 4.0) 2019 年 5 月作成 凡例 ( A : Advanced 以上 P : Premium 以上 PP : Premium Plus SS : 専用サブスクリプション -: 機能なし ) Release Version 機能 7.0 v

Microsoft Word - PCOMM V6.0_FAQ.doc

Microsoft PowerPoint - APM-VE(install).pptx

Mobile Access簡易設定ガイド

2. 機能 ( 標準サポートプロトコル ) NTT ドコモの Android スマートフォン / タブレットでは標準で対応している VPN プロトコルがあります 本章では 動作確認を実施している PPTP L2TP/IPSec IPSec Xauth について記載します PPTP(Point-to-

ネットワンシステムズ会社概要 従業員 2,3 0 名 売上 1,6 1 億円 事業拠点国内 17 拠点 グループ会社国内 2 海外 2 NetOneSystemsUSA,Inc. NetOneSystemsSingaporePte.Ltd. トップベンダーと強固なリレーションによる先進技術の利活 推

PowerPoint プレゼンテーション

Workspace Gate ~ Workspace ONE(AirWatch) 連携 Cloud ホワイトペーパー ~ 1. Workspace Gate とは Workspace ONE(AirWatch) と社内サーバーやクラウドとの連携に必要なゲートウェイサーバーを Azure/AWS など

網設計のためのBGP入門

Microsoft PowerPoint - salesplaybook-migration.pptx

目次 1. はじめに SSL 通信を使用する上での課題 SSL アクセラレーターによる解決 SSL アクセラレーターの導入例 SSL アクセラレーターの効果... 6 富士通の SSL アクセラレーター装置のラインナップ... 8

NetScaler AppFlow アプリケーションの可視化とは

SIOS Protection Suite for Linux v9.3.2 AWS Direct Connect 接続クイックスタートガイド 2019 年 4 月

製品概要

MidoNet は 2014 年 11 月よりオープンソースに Apache2 ライセンス 機能 : 分散仮想スイッチ 分散仮想ルーター 分散仮想 L4 ロードバランサー 分散仮想 L4 ファイヤーウォール 分散 NAT ドキュメント CLI デプロイメントツール ドキュメント類 オープンソースに含

PUBLIC CLOUD 02 03

技術レポート 1)QuiX 端末認証と HP IceWall SSO の連携 2)QuiX 端末認証と XenApp の連携 3)QuiX 端末認証 RADIUS オプションと APRESIA の連携 Ver 1.1 Copyright (C) 2012 Base Technology, Inc.

PowerPoint Presentation

2. 機能 ( 標準サポートプロトコル ) SECURITY for Biz 対応スマートフォンでは標準で対応している VPN プロトコルがあります 本章では NTT ドコモで動作確認を実施している PPTP L2TP/IPSec IPSec Xauth について記載します PPTP(Point-t

OSSTechプレゼンテーション

Microsoft Word - AWSBlueprint final.docx

本セミナーのポイント 戦略的なマルチクラウド活用の 3 つの勘所 クラウド導入検討における最適なプラットフォームの選定 事前準備としての運用 セキュリティガイドラインの作成 クラウド運用保守におけるデジタル化に向けたリソースシフト

FY14Q4 SMB Magalog December - APJ Version

_EMS概要_クラウドを使う上で考慮すべきこと(セキュリティ視点で60分語るv4)_E5まで

Cisco UCS 管理ツールご紹介

MATLAB® における並列・分散コンピューティング ~ Parallel Computing Toolbox™ & MATLAB Distributed Computing Server™ ~

Microsoft PowerPoint - ONIC_SD-WAN_ver3

OpenStack Days Tokyo 2015 NEC プライベートセッション講演資料 OpenStack ベースの大規模クラウド基盤 NECシステムソフトウェア事業部土門渉 注 : 本資料の内容は現在開発中であり 仕様が変更される可能性があります

PowerPoint Presentation

Transcription:

全盛のクラウドサービスを最適化する A10 の最新技術動向 A10 ネットワークス株式会社ビジネス開発本部ビジネスソリューション開発部佐野龍也

アジェンダ 市場動向 A10 クラウドサービスアーキテクチャー acloud acloud コンポーネンツ詳細 クラウドオーケストレーター /SDN コントローラー連携 OpenStack, SCVMM, IBM SDN for VE, Cisco ACI, VMware パブリック IaaS 対応 PAYG Pay-As-You-Go SaaS 向けソリューション 2

市場動向

クラウドサービスの市場動向 1 グローバル ( 単位 :10 億ドル ) 120 108.0 100 80 60 40 20 0 41.0 47.5 65.4 54.5 92.1 77.9 43.5 39.2 35 30.9 28.8 27.9 26.8 23.7 19.8 2.5 16.2 2 10.8 13.5 2.9 4.3 6.1 9 13 18.1 0.6 0.9 1.2 1.6 47.9 32.8 3.1 24.2 2010 2011 2012 2013 2014 2015 2016 IaaS PaaS SaaS BPaaS ( 出典 ) 平成 25 年版情報通信白書 4

クラウドサービスの市場動向 2 日本 100 90 80 70 60 50 40 30 20 10 0 14.4 10.2 11.8 9.4 2.6 2 1.8 30.2 27 2.8 28 9.8 38.3 12.2 10.8 15 7.4 8.6 3.6 0.8 2.3 8.6 2.8 11 2.4 1.4 3.2 19.4 1.6 26.2 30.9 6.4 33.2 1 9 9.4 64 1.2 64.6 56.2 1.1 70.6 9.4 42.4 1.1 33 26.1 14.8 日本 米国 日本 米国 日本 米国 日本 米国 21 年 22 年 23 年 24 年 利用中 利用決定済 利用予定あり 導入検討中 導入否決 検討無 3 10 15 1 9 62 24 年大企業利用状況 利用中 利用決定済 利用予定あり 導入検討中 導入否決 検討無 46 23 23 3 24 年中小企業利用状況 利用中利用決定済利用予定あり 導入検討中導入否決検討無 1 4 ( 出典 ) 平成 25 年版情報通信白書 5

A10 クラウドサービスアーキテクチャー -acloud

SDDC & NFV SDDC 利用ケース エンタープライズ DC ハイブリッドクラウド 事業者 IaaS エコシステム オープン : Openstack カスタムビルド ベンダー固有 : Cisco ACI, VMware NSX, 他 Common Requirements ポリシーフレームワークライフサイクル管理可視化 & 制御オープン APIs オンデマンドオーケストレーション動的サービススケールアウト COTS ベアメタル NFV 利用ケース vcpe, vdpi, vepc, 他 サービスチェイン vrouter エコシステム オープン : Openstack, ODL カスタムビルド ベンダー固有 : Cisco, Ericsson, HP, Dell, 他 8

acloud アーキテクチャー概要 Shipping 管理 : agalaxy ライフサイクル : PAYG Shipping ハードウェア, 仮想, ハイブリッド AWS Future 対応プラットフォーム拡充 Choice of Form Factors Management & Lifecycle Frameworks Future 管理 : agalaxy 機能拡張 Cloud & SDN Integration Shipping オーバーレイ : VXLAN, NVGRE SDN: Cisco ACI, VMware クラウド : Openstack1.0, Microsoft SCVMM Future SDN : Cisco ACI, Vmware 連携機能拡張 クラウド : Openstack 機能拡張 9

A10 acloud 構成概要 A10 設備 OpenStack IBM SDN VE Microsoft SCVMM Cisco ACI VMware NSX NEC WebSAM GLM agalaxy LLP LLP Azure パブリック IaaS/PaaS 仮想アプライアンス オーバーレイネットワーク クラウドオーケストレーター / SDN コントローラー LBaaS エンタープライズ DC/ プライベートクラウド / 事業者 IaaS エンタープライズ DC/ プライベートクラウド / 事業者 IaaS 10

acloud 構成コンポーネンツ詳細

Openstack とのインテグレーション 概要 Neutron/LBaaS プラグインを提供 Havana / Icehouse / Juno に対応 Kilo リリース対応予定 Horizon Dashboard Client Application A10 LBaaS Driver REST API Nova Cinder Neutron OpenStack Cloud APIs Compute Storage Networking OpenStack: Neutron/LBaaS ドライバー提供中 https://github.com/a10networks/a10_lbaas_driver 12

Openstack コミュニティでの活動 Kilo リリース LBaaS を含む Neutron プロジェクトのコアメンバー より強固なインタグレーションと 機能実装を実現 A10 は Kilo リリースの開発において 貢献度の高いコントリビューターの一社 AS of 2015/4/6 http://stackalytics.com/?metric=loc 13

Openstack インテグレーション 最新動向 サポート機能 L4, L7 サーバー負荷分散 アプリケーションテンプレート HTTPオプティマイゼーション Horizon UIを利用したSSLオフロード ADP ML2 VxLAN 冗長性 14

Microsoft SCVMM インテグレーション - LBaaS SCVMM 向け LBaaS プラグインを提供 標準 NLB テンプレートと同様に GUI で A10 LB を構成可能 標準 NLB では対応していない L7 負荷分散までサポート SCVMM 2012 に対応 A10 Thunder LBaaS インスタンス 構成 管理 Hyper-V Hyper-V 15

Microsoft SCVMM インテグレーション -NVGRE SCVMM 向け GW プラグインを提供 SCVMM コンフィグから NVGRE オーバーレイネットワークを自動的に構成可能 NVGRE オーバーレイネットワーク上で L4-7 負荷分散機能も併せて提供 SCVMM 2012 R2 サポート Part 1 Part 2 Part 3 NVGRE 終端ポイント Part 1 Part 2 Part 3 NVGRE 終端ポイント VSID xxxxxxx VM1CA PA VM2CA mgmt Partition ADP1 L3 forwarding Thunder Partition VMM_1 LIF 1 eth 9 L3 forwarding L2 Switch ADC VM3CA VSID xxxxxxx PA VM4CA eth10 VTEP 1 ve100 ve 200 L3 forwarding Outbound Network 外部ネットワーク NVGRE 終端ポイント Part 1 Part 2 Part 3 16

IBM SDN for Virtual Environment とのインテグレーション ADC/CGN(Carrier Grade NAT) アプライアンス IBM SDN-VE 上のオーバーレイ環境にて負荷分散および CGN サービスを提供 RedHat OpenStack ディスビューション向け LBaaS IBM SDN VE Architecture Source: IBM SDN solution briefs 17

Cisco ACI : インテグレーション 概要 Application-Centric Infrastructure 動的 L4-L7 サービス Nexus 9000 シリーズ Application Policy Infrastructure Controller APIC A10 Networks Thunder シリーズ A10 ACOS Appliances ハードウェア / 仮想 / ハイブリッド L4, L7 サーバー負荷分散 アプリケーションテンプレート HTTP オプティマイゼーション 18

Cisco ACI : インテグレーション L4-L7 デバイスパッケージ APIC A10 デバイスパッケージ APIC APIC ポリシーマネージャ APIC スクリプトインターフェース 19

Cisco ACI : L4-L7 サービスインテグレーション ダウンロードサイト :http://www.a10networks.com/products/cisco_aci_integration.php 20

VMware SDN インテグレーション SP アドミン or 組織 / テナントアドミン vcloud Director vrealize Automation リリース予定 : アプリケーションプロファイルを利用した A10 デバイスとのインテグレーション A10 デバイス, agalaxy 利点 : L4-L7 サービスの動的な構成が可能 矛盾しないポリシーに基づいた迅速なアプリケーションサービスの展開 アプリケーションの俊敏な展開による運用コストの低減 VCenter Server プログラマチック制御とインテグレーション API agalaxy サービスマネージャー ネットワークアドミン axapi Thunder HVA VMware vsphere Thunder シリーズ 21

NEC WebSAM/MasterScope インテグレーション ハイパーバイザ /VM 管理 フロー / ルート管理 OpenFlow コントローラ axapi (REST) での制御 A10 プラグイン NEC vdc Automation との連携例 http://www.a10networks.co.jp/news_archive/press_archive/6/5/2013.html 22

vthunder for AWS vthunder for AWS AWS 上で動作する A10 仮想アプライアンス より高度な負荷分散 (L7 含 ) セキュリティー機能を提供 認証代行 多種多様な負荷分散 多様なセッション管理 SSL 処理 サーバーオフロード スクリプト処理等 GSLB を活用した冗長構成 柔軟なライセンス体系と課金構造 BYOL (Bring Your Own License) レンタル (Pay-As-You-Go) 使用量ベース課金 時間課金 / 年間課金 月次使用帯域課金 企業 ユーザー認証代行 L4-L7 負荷分散 SSL 通信の高速化 RAM キャッシュ コンテンツ圧縮 サーバーの IPv6 化 スクリプト処理等々 VPN 接続 プライベート仮想 IP アドレス AWS インフラ 公開仮想 IP アドレス 24

AWS アドバンスソリューション オンプレ Thunder for AWS ハイブリッド構成をサポート オンプレサーバーへのワークロードを AWS 上のサーバーリソースへオフロード AWS オートスケールアウト AWS 内のサーバーリソースのオートスケールアウト / インに対応し 負荷分散先サーバーを自動追加 構成 http://aws.typepad.com/sajp/2015/01/hybridwebsvoffload-1.html http://aws.typepad.com/sajp/2015/02/hybridwebsvoffload-2.html http://aws.typepad.com/sajp/2015/04/hybridwebsvoffload-3.html 企業 VPN 接続 A10 への設定追加 オートスケールアウト / イン ハイブリッド プライベート仮想 IP アドレス AWS インフラ 公開仮想 IP アドレス 25

Azure 向けソリューション vthunder for Azure( 近々リリース予定 ) Azure クラウドサービス上で動作する A10 仮想アプライアンス ネットワーク設備面で制約の多い Azure インフラに対応した専用アプライアンス 企業 Azure 標準 LB で対応できない高度な機能をサポート より高度な負荷分散 (L7 含 ) セキュリティー機能を提供 認証代行 多種多様な負荷分散 多様なセッション管理 SSL 処理 サーバーオフロード スクリプト処理等 GSLB を活用した冗長構成 オンプレ Thunder for Azure ハイブリッド構成をサポート クライアントアクセスを オンプレサーバーと Azure 内のサーバーリソースへ動的に振り分け ユーザー認証代行 L4-L7 負荷分散 SSL 通信の高速化 RAM キャッシュ コンテンツ圧縮 サーバーの IPv6 化 スクリプト処理等々 VPN 接続 プライベート仮想 IP アドレス 公開仮想 IP アドレス Azure 外部向け Azure 専用負荷分散装置 26

agalaxy 3.0 : マネージメントソリューション OpenStack ノースバンド APIs VMware, Cisco GUI/ ダッシュボード Microsoft, IBM Others agalaxy 管理対象アプリ サービスマネージャー ( クラウド /SDN インテグレーション ) ADC TPS ポリシー管理 その他 ( 将来 ) LLP GLM agalaxy プラットフォーム ロギングデバイス管理認証イベントエンジンレポーティング プロビジョニング モニタリング トラブルシューティング ポリシー強制 分析 axapi v3, syslog, sflow, SNMP プライベートクラウド パブリッククラウド (AWS, Azure) 27

vthunder Pay-as-you-Go ライセンス : コンポーネント Global Licensing Manager ライセンス ( トークン ) の生成 >> ライセンス暗号化 ライセンスの有効期限管理 機能プールとライセンスアカウントの管理 Local Licensing Proxy アカウントと生成されたライセンスの保持 利用量データのキャッシング vthunder Virtual Appliance ライセンスが適用された A10 仮想アプライアンス GLM HTTPS LLP HTTPS vthunder 双方向 SSL 通信 (4096 ビットキー ) A10 サービス事業者 / パートナー / エンドユーザー 双方向 SSL 通信 (4096 ビットキー ) 28

vthunder Pay-as-You-Go ライセンス : オプション ユーティリティー (UBM) レンタル (RBM) 利用バイト単位課金ライセンス 月次ライセンス vthunder 永続ライセンス ( 買切り型 ) 自由度の高いプロビジョニング 迅速な展開 acloud vthunder Pay-as-You-Go ライセンス 融通が利き 適応性の高いモデル 使用量や使用期間に応じたライセンス 29

VxLAN/NVGRE 多様なクラウドデプロイモデルへの対応 エンタープライズ 組織組織単位単位.. 共有型インフラ マネージドサービス 事業者.... 組織組織単位単位.. 共有型インフラ プライベート 組織単位 組織単位 IPsec VPN 事業者.. テナントテナント.. 各クラウド間をセキュアに接続 パブリック テナント 共有型インフラ IPsec VPN サポート A10 デバイス間 Cisco, Juniper, FortiNet との相互接続性 VxLAN/NVGRE サポート 同プロトコルをサポートしている機器間との相互接続性 クラウドオーケストレータ経由での構成サポート OpenStack, SCVMM GSLB, 外部ヘルスチェック 外部サイトのリソースを有効活用 耐障害性向上 動的なスケールアウト 30

SaaS 向けソリューション

A10 SaaS 向けソリューション Office 365, Google Apps 等 SaaS 型サービス Web プロキシ等 エンタープライズ DC/ オフィス トラフィック最適化 /NAT ( クラウドゲートウェイ ) Office 365 Google Apps エンタープライズオフィス 32

Office 365 向けソリューション Office 365 導入時の問題 各ユーザーから Office 365 に対して大量のセッションが発生 Web プロキシや URL フィルターの負荷が激増 Web プロキシを経由させないネットワーク構成をとる場合 通常クライント PC やネットワークの設計変更を伴う ソリューション A10 Thunder が Office 365 通信を URL で判別し 安全な Office 365 通信を Web プロキシや URL フィルターを経由させず直接クラウドサービスへフォワード メリット Web プロキシ, URL フィルターの負担軽減 高価ネットワーク機器への投資を抑制 ネットワークの大幅な設計変更なく Office 365 を導入可能 Office 365 通信 インターネット Web プロキシ URL フィルター 33

Google Apps 向けソリューション Google Apps 導入時の問題 利用方法によっては Office 365 同様大量のセッションが発生 セキュリティー対策への対応 一般アカウントからの Google ウェブサービスへの接続を制限 ソリューション HTTPS 通信でヘッダ情報の追加が必要 https://support.google.com/a/answer/1668854?hl=ja 既存 Web プロキシが SSL インターセプトをサポートしていない もしくは同機能を利用することでパフォーマンスに大きな影響する可能性 Web プロキシ更改には多大な費用が A10 Thunder をインラインで配置し Office 365 同様 URL ベースで Google Apps 向け通信を判別して SSL インサイト + ヘッダ情報の追加後 直接インターネットへフォワード メリット Web プロキシ, URL フィルターの負担軽減 高価ネットワーク機器への投資を抑制 ネットワークの大幅な変更なく Google Apps 導入が可能 Google Apps 通信 ヘッダ追加スクリプト インターネット Web プロキシ URL フィルター ヘッダ追加 34

THANK YOU www.a10networks.com