セコムトラストシステムズ株式会社 ハイブリッドクラウドの親和性が高いセコムセキュアデータセンター ~ 安定した環境を実現するためのソリューション紹介 ~ 2016 年 08 月 31 日セコムトラストシステムズ株式会社 中村淳 Copyright 2016 SECOM Trust Systems C

Similar documents
PowerPoint プレゼンテーション

PowerPoint プレゼンテーション

2015 年 4 月 6 日 Biz ホスティング Enterprise Cloud における Oracle Database Enterprise Edition RAC の提供開始について ~Oracle Database Enterprise Edition RAC をクラウド基盤で利用可能と

PUBLIC CLOUD 02 03

製品概要

網設計のためのBGP入門

各位 平成 29 年 11 月 10 日 株式会社 TOKAI コミュニケーションズ SINET 経由の Microsoft Azure を冗長接続するソリューションの開始について ~ SINET を利用する大学 研究機関等のクラウド利活用と接続品質向上を支援 ~ 株式会社 TOKAI コミュニケー

FUJITSU Cloud Service for OSS プライベート接続 サービス仕様書

Presentation Template Koji Komatsu

iNFUSE インフューズ

自己紹介 名前 : 野口絵理 (Eri Noguchi) 所属 :NTT Communications ネットワークサービス部販売推進部門 グローバルネットワークマーケティング担当 経歴 : NTT Com Asia( 香港 ) 現地法人における日系企業 外資企業向けのデータセンタ / クラウドサー

まえがき 2011 年 11 月 1 日 ver1.0 [ 初版 ] 本手順書では vcenter サーバが管理する仮想コンピュータを Acronis Backup & Recovery 11 エージェント for ESX(i)( バーチャルアプライアンス ) を用いてバックアップする手順をご紹介し

FUJITSU Integrated System 新着 情報 PRIMEFLEX for VMware vsanエンハンス ハイパーコンバージドインフラストラクチャー(HCI)は Software Defined Storage(SDS)技術によりサーバ のローカルディスクを共有ストレージとして使

Silk Central Connect 15.5 リリースノート

- 2 Copyright (C) All Rights Reserved.

IIJ 100G バックボーン

<4D F736F F D F815B A838A815B83588CB48E865F A838A815B83588CE CC82DD8F4390B3816A2E646F63>

2. 機能 ( 標準サポートプロトコル ) SECURITY for Biz 対応スマートフォンでは標準で対応している VPN プロトコルがあります 本章では NTT ドコモで動作確認を実施している PPTP L2TP/IPSec IPSec Xauth について記載します PPTP(Point-t

Fujitsu Standard Tool

2017 年 6 月 14 日 スムーズな API 連携でデジタルビジネスを推進する API Gateway as a Service の提供を開始 ~ 外部との API 接続を容易にし xtech ビジネス連携を加速 ~ NTT コミュニケーションズ ( 以下 NTT Com) は 複数のシステム

vdi_service_details

Software-Defined Storage ware Virtual SAN ware Virtual SAN

アマチュア無線のデジタル通信

<4D F736F F F696E74202D F F72756D A835A837E B D D B E F08EA98DDD82C990DA91B182B782E D E67658

SIer視点からみたハイパーコンバージドの選定構成・サイジングのポイント、注意点

TinyVPN とブリッジ接続機能による LAN 統合方法 PU-M TinyVPN とブリッジ接続機能による LAN の統合方法 Version 1.7 シモウサ システムズ (C) Shimousa Systems Corporation. All righ

2. 機能 ( 標準サポートプロトコル ) NTT ドコモの Android スマートフォン / タブレットでは標準で対応している VPN プロトコルがあります 本章では 動作確認を実施している PPTP L2TP/IPSec IPSec Xauth について記載します PPTP(Point-to-

Microsoft Word - パートナー規約(再販)_

NTT Communications PowerPoint Template(38pt)

目次 はじめに KDDIのIPv6への取り組み auひかりのipv6 World IPv6 Dayに起きたこと World IPv6 Dayのその後 1

Microsoft PowerPoint iDoors製品紹介資料(デモキット無し).pptx

アジェンダ 注目のキーワード SDN SD-WANの登場 SD-WAN 導入の課題 SD-WAN 検討ポイント 導入事例紹介

ハピタス のコピー.pages

Copyright 2008 All Rights Reserved 2

相続支払い対策ポイント

150423HC相続資産圧縮対策のポイント

Microsoft PowerPoint - ONIC_SD-WAN_ver3

BNJ-Sales_ _PriceList.xlsx

ネットワーク基盤の仮想化と活用事例

投影用スライドタイトル

InterSec/LB400k システム構成ガイド 2019 年 01 月第 3 版

Arcserve Unified Data Protection サーバ構成とスペック見積もり方法 2016 年 06 月 Arcserve Japan Ver

サービス 料金一覧 Ⅰ 2017 年 4 月 1 日現在の仕様 料金です 将来のサービス見直しにより これらは変更になる場合があります 金額表記はすべて税抜きです 仮想サーバー 仮想 Standard プラン High CPU プラン High MEM プラン ST0102 HC16

マイクロソフトのネットワーク仮想化を強化する F5 の連携機能 F5 ネットワークスジャパン株式会社ビジネス開発部部長宮崎佑一

前提情報

PowerPoint プレゼンテーション

ネットワンシステムズ会社概要 従業員 2,3 0 名 売上 1,6 1 億円 事業拠点国内 17 拠点 グループ会社国内 2 海外 2 NetOneSystemsUSA,Inc. NetOneSystemsSingaporePte.Ltd. トップベンダーと強固なリレーションによる先進技術の利活 推

Si-R/Si-R brin シリーズ設定例

延命セキュリティ製品 製品名お客様の想定対象 OS McAfee Embedded Control 特定の業務で利用する物理 PC 仮想 PC や Server 2003 Server 2003 ホワイトリスト型 Trend Micro Safe Lock 特定の業務で利用するスタンドアロン PC

TeleOffice 3.7

変更履歴 項番版数内容更新日 版新規作成 2013 年 11 月 18 日 1

SonicWALL 導入サービス サービス定義書

アクセス環境 100GE 40GE のインターフェースを新規に提供 拠点機関 ( 旧ノード校 ) における直接接続の廃止 地域 IP 網 ( フレッツ ) 経由での接続の廃止 直接接続 SINET5 SINET データセンタ : 50 拠点インタフェース : 100GE-LR4, 40GE-LR4,

PowerPoint プレゼンテーション

10年オンプレで運用したmixiをAWSに移行した10の理由

PowerPoint プレゼンテーション

アジェンダ はクラウド上でも十分使えます 1. の概要 とは の導入事例 で利用される構成 2. をクラウドで使う クラウドサービスの分類 Amazon Web Services による構成例 2

別紙3-1(サービス種別表 Biz-agoraクラウドコンポーネント)

Cisco HyperFlex セットアップ概要

FY14Q4 SMB Magalog December - APJ Version

PowerPoint Presentation

PowerPoint プレゼンテーション

クラウド時代のセキュリティ運用課題 従来 主流であったオンサイト作業は 少なくなり インターネット経由 VPN 経由によるリモート運用が中心となってきています オンプレミス プライベートクラウド パブリッククラウド A 社システム部門運用代行業者システム開発ベンダ 作業立会いができない 無断作業 D

ニフティクラウド mobile backend 概要 サービス名 : ニフティクラウド mobile backend ( ニフティクラウドモバイルバックエンド ) アドレス : 利用対象者 : スマートフォンアプリを開発する個人および企業 基本仕

コネクトサービス サービス仕様書

ServerView RAID Manager VMware vSphere ESXi 6 インストールガイド

Managed UTM NG例

(2) サービスの特長 1グローバル規模で同一環境の導入が可能国内だけでなく Arcstar グローバル IP-VPN サービス提供国を中心に世界各国で提供するため グローバル規模で同じサービスが利用できます そのため 今まで国ごとに稼動がかかっていたシステム構築 管理の集約による効率化や 同じコミ

Agenda 会社紹介 API Connect エディションと導入形態 サンプル構成

<4D F736F F F696E74202D204E505F8E9F90A291E E815B CFC82AF B838B B838B C5E B8D5C91A E E4E41532E7

nx100_100s_read_first_j

FUJITSU Cloud Service for OSS 「コンテナサービス」 ご紹介資料

フルボリュームのレプリケーションは 通常 営業時間外か週末に実施されます 一方 インクリメンタルなレプリケーションは 一日を通じて実施され 開始点としてフルボリュームのレプリケートを必要とします 主な機能 TCP 最適化標準的な TCP ウィンドウサイズと輻輳動作を変更することでスループットを改善

JPexam 最新の IT 認定試験資料のプロバイダ IT 認証であなたのキャリアを進めます

実務に役立つサーバー運用管理の基礎 CompTIA Server+ テキスト SK0-004 対応

技術情報:Si-R/Si-R brinシリーズ設定例 「Oracle Cloud Infrastructure Classic」との接続

ネットワーク高速化装置「日立WANアクセラレータ」のラインアップを強化し、国内外の小規模拠点向けに「オフィスモデル」を新たに追加

VPNを利用したオンライン届出接続条件について(詳細)

1996 Only One Technology NetJapan System Data Protection Solutions 2009 ActiveImage Protector ActiveImage Protector OS NetJapan System Protection Solu

ORCAMO クラウド VPN サービス ( ルータ型 ) 遠隔保守用 VPN サービス ( ルータ型 ) VPN ルータの機種変更に関しまして 2018 年 11 月

TinyVPN による PC 対 PC の接続方法 直接接続環境編 PU-M TinyVPN による PC 対 PC の接続方法 ( 直接接続環境編 ) Version 1. シモウサ システムズ (C) Shimousa Systems Corporation. Al

2ACL DC NTMobile ID ACL(Access Control List) DC Direction Request DC ID Access Check Request DC ACL Access Check Access Check Access Check Response DC

Transcription:

セコムトラストシステムズ株式会社 ハイブリッドクラウドの親和性が高いセコムセキュアデータセンター ~ 安定した環境を実現するためのソリューション紹介 ~ 2016 年 08 月 31 日セコムトラストシステムズ株式会社 中村淳 Copyright 2016 SECOM Trust Systems Co.,Ltd. All rights reserved. 0

アジェンダ ハイブリッドクラウドの親和性が高いセキュアデータセンターの紹介 セコムセキュアデータセンター ( 東京 & 大阪 ) のご紹介 クラウド接続サービス ( Direct Link Colocation 接続 ) ハイブリッドクラウド環境を実現するために IBM 様との共同検証内容のご紹介 + VMware NSX & DirectLink Colocation + Direct Link の VRF 接続検証 Copyright 2016 SECOM Trust Systems Co.,Ltd. All rights reserved. 1

SoftLayer とハイブリッドクラウドを行うための接続について プライベート接続を う 法 Internet からの接続 Internet VPN WAN( 専用線 ) からの接続 Direct Link 3つのサービスメニュー体系 Direct Link Cloud (Cloud Exchange) Equinix Cloud Exchange を経由するダイレクト接続 Direct Link NSP (Network Service Provider) SoftLayer の PoP を経由した専用線でのダイレクト接続 Direct Link CSP (Colocation Service Provider) データセンター構内回線経由のダイレクト接続が可能なラックのご提供 日本国内からのエントリーポイント Direct Link POP 接続可用性接続先 1G 価格 / 月備考 Cloud Exchange 共有シングル Equinix $ 399 Equinix にラックが必要 NSP 占有シングル Equinix $ 1,499 Equinix にラックが必要 Colocation 占有冗 アット東京 $ 1,499 アット東京にラックが必要 Copyright 2016 SECOM Trust Systems Co.,Ltd. All rights reserved. 2

セコムグループと SoftLayer との関わり セコムグループのアット東京は 日本国内唯一の Direct Link のコロケーション プロバイダーです アット東京とセコムセキュアデータセンターは広帯域で冗 化された信頼性の高いバックボーンがあります この環境を元に SoftLayer とのハイブリッド環境を構成するための 各種オプションサービスを提供します 1984 年 セコム情報システム 設 セコムグループ情報系事業 SI 事業開始 1985 年 セコムネット 設 VAN 事業 ネットワーク販売事業開始 ( 日本電信電話公社 営化 電気通信事業法 ) 1994 年 東京インターネット ( 元セコムグループ ) ISP 事業 データセンター事業参入 2000 年 セキュアデータセンター プレオープン 2001 年 セキュアデータセンターオープン 商標登録 2001 年 セコム東京中央データセンターオープン 2003 年 セキュアデータセンター山陰オープン 2005 年 セキュアデータセンター鳥取オープン 2006 年 セコム関 バックアップセンターオープン 2008 年 BCPセンタープロジェクト始動 2010 年 セキュアデータセンター新館オープン 2012 年 ( 株 ) アット東京 セコムグループ入り ( 日本最大のサーバースペース面積の保有 ) 2013 年 セキュアデータセンター大阪オープン 2013 年 セキュアデータセンター別館オープン 2014 年 セコムマネージドクラウドサービス (SoftLayer) 提供開始 セコムのデータセンターは様々な業種業態のお客様にご利用いただいております 融 保険 医療 官公庁 情報系 製造 メーカー サービス 品 協会 学校 各種団体 個人情報取り扱い事業者 etc Copyright 2016 SECOM Trust Systems Co.,Ltd. All rights reserved. 3

ハイブリッドクラウド環境に最適なデータセンターとは? ハイブリッドクラウドを意識した環境を検討するシーン フロントエンドのエンジンはSoftLayer 重要なデータはオンプレミス環境 SoftLayer とオンプレミス環境での DR 環境実現 ( 遠隔地でのDR 要件 ) SoftLayer だけでは実現できないセキュリティ要件 SoftLayer に移 できない特殊なシステム ( ライセンス ) との接続 [ 実現するために必要な要件 ] 好条件の通信環境 安心できるファシリティ 各種セキュリティ対策 SI による環境構築支援 セコムがお手伝いします! セコムのセキュアデータセンターは SoftLayer とのハイブリッドクラウドを実現するための親和性に優れたデータセンターです Internet セコムセキュアデータセンター 大阪 マルチホームで冗 化された Internet 接続 セコム Backbone Network 10G 2 セコムセキュアデータセンター 東京 NOC 各キャリア Network セコム Backbone Network 10G 2 Equinix Direct Link Cloud Exchange POP アット東京 Direct Link Colocation POP Equinix Cloud Exchange SoftLayer SoftLayer とセキュアデータセンターの NW 構成相関図 Copyright 2016 SECOM Trust Systems Co.,Ltd. All rights reserved. 4

セコムセキュアデータセンターの特長 クラウドサービスとのハイブリッド環境を構築するうえで 重要視したいオンプレミス環境の安全性 セコムセキュアデータセンターであれば 安心できる環境をご利用いただけます Copyright 2016 SECOM Trust Systems Co.,Ltd. All rights reserved. 5

セコムセキュアデータセンターの特長 (1) セキュアデータセンター東京 ( 別館 ) 都心からのアクセスが 30 分圏内 ( 公共交通機関を利用 ) の好 地で 活断層より離れ 地震による影響や液状化のリスクが低いエリアに位置し海抜 50m 以上で水害や津波の恐れが極めて低い安定した地盤の上に 地しています また 東京都が公表している地域危険度測定調査でも安全性が最も高い ランク 1 とされています セキュアデータセンター大阪 大阪中心部 ( 最寄り駅徒歩 1 分 ) の好 地で 南海トラフ地震の浸水域外と内閣府より公表されている地域です N 値 60 の層を支持地盤とし 液状化対策として場所打ちコンクリート坑に鋼管を巻くことで耐震性を高めたうえで 津波 河川氾濫 液状化など 自然災害時にもセンターの安定稼動を支える建物設計としています 利便性に優れ 大規模災害リスクの少ない都市型データセンター Copyright 2016 SECOM Trust Systems Co.,Ltd. All rights reserved. 6

セコムセキュアデータセンターの特長 (2) データセンター専用ビルとしての卓越した建築 設備スペックが 災害時にも安定稼動を支えます セキュアデータセンターは 震度 7 クラスの大地震発 時にも機能を維持するため 二重三重の耐震対応を備えています 建物は 地震の揺れを低減させるための免震構造 サーバーの収納にも地震の揺れによる被害を防ぐ対策を施しています 免震ゴム < 共通 > ラック耐震固定 < 共通 > 鉛ダンパー < 大阪 > けがき式地震記録装置 < 共通 > 免震すべり支承 < 別館 > 配管断裂防 対策 < 共通 > 免震オイルダンパー < 新館 大阪 > 鋼材ダンパー < 大阪 > Copyright 2016 SECOM Trust Systems Co.,Ltd. All rights reserved. 7

セコムセキュアデータセンターの特長 (3) 特別高圧受電 自家発電設備 UPS 設備など 安定電源供給に充分な構成 大災害に強い設計 特別高圧受電設備 自家発電設備 優先給油契約 ( 東 2 ケ所 ) セキュアデータセンターは 安定した電源供給 停電時などにおいても継続稼動するための何重もの対策がとられています サーバーへの安定した電源供給を確保するため 変電所から複数の電源供給が受けられる特別高圧受電設備を導入しています また災害などにより 変電所からの電源供給が停止した場合の非常用発電機 非常用発電機の稼動に必要な燃料の補給が優先的に受けられる業務委託契約を締結しています 蓄電池設備 (UPS) Copyright 2016 SECOM Trust Systems Co.,Ltd. All rights reserved. 8

セコムセキュアデータセンターの特長 (4) ネットワークも安全に! 各建屋間に敷設された 冗 化セコムバックボーンをご利用いただくことができます また セキュアデータセンター内に設置された各キャリアの NOC ノードのご利用や お客様ご自 でのネットワーク引き込みもキャリアニュートラルでお待ちしております インターネット アット東京 冗 化インターネット接続 SDC 大阪 東京大阪間冗 化ネットワーク接続 SDC 東京新館 SDC 東京別館 網サービス 網サービス SDC 東京本館 お客様拠点 A お客様拠点 B お客様拠点 C お客様拠点 D データセンター構内冗 管路イメージ図 東京と大阪のデータセンター間に おいては ご希望に応じてご利用いただけるネットワークが構築されています Copyright 2016 SECOM Trust Systems Co.,Ltd. All rights reserved. 9

セコムセキュアデータセンターハウジング環境 セコムが用意する標準ラック必要とされる容量を各種選択いただき ご利用いただけるハウジング サービス 1 ラック辺りで利用できる電源は上限が無いため 多くのシステムを集約できます ( 利用電源量に応じて熱対策を実施します ) サーバーラックにもセキュリティ対策が施されています セコムが開発したセキュリティラックは 一枚の IC カードにより 入退室に加え ラックの開錠 施錠までできるため お客様の鍵管理が不要になります そして ラック扉の開閉が自動で記録されますので だれが いつ サーバーにアクセスしたのか 厳格に管理ができます 必要とされるスペースをケージなどで仕切ってご提供するコロケーションサービスもご利用いただけます Copyright 2016 SECOM Trust Systems Co.,Ltd. All rights reserved. 10

ハイブリッドクラウド環境を実現するためにセコムが提供するソリューションは? セコムセキュアデータセンター クラウド接続サービス. ハイブリッドクラウド構築サービス (SI) ノウハウ蓄積の為 IBM 様と共同検証中 Copyright 2016 SECOM Trust Systems Co.,Ltd. All rights reserved. 11

セコム SDC クラウド接続サービス for SoftLayer セコムセキュアデータセンター東京接続メニュー ( 例 ) 対応する接続 式接続帯域構成初期費用月額費用備考 ( 税別 ) Direct Link Cloud Exchange 接続 Direct Link Colocation 接続 100Mbps 250,000 250,000 Equinix ECX 費用含む シングル接続 1Gbps 250,000 450,000 Equinix ECX 費用含む 100Mbps 300,000 300,000 ジャンボフレーム対応 冗 接続 1Gbps 400,000 500,000 ジャンボフレーム対応 Internet VPN 接続各種 Internet 接続お客様のご要望 構成により別途ご相談 本価格には SoftLayer アカウントに紐づく Direct Link 費用は含まれません データセンター内のお客様環境と接続するためのマネージドルータ (SoftLayer との接続 監視 運用等を提供 ) についても別途提供メニューがあります Internet Equinix マルチホームで冗 化された Internet 接続 NOC 各キャリア Network Direct Link Cloud Exchange POP Equinix Cloud Exchange セコムセキュアデータセンター 大阪 セコム Backbone Network 10G 2 セコムセキュアデータセンター 東京 セコム Backbone Network 10G 2 アット東京 Direct Link Colocation POP SoftLayer セコムセキュアデータセンターは SoftLayer とのハイブリッドクラウドに適したデータセンターです Copyright 2016 SECOM Trust Systems Co.,Ltd. All rights reserved. 12

IBM 様との共同検証を っている環境のご紹介 Copyright 2016 SECOM Trust Systems Co.,Ltd. All rights reserved. 13

ハイブリッドクラウド環境の実現に向けて ハイブリッドクラウドの実現に向け IBM 様と専用線の環境 (Direct Link Colocation 接続 ) を用いた VMware on SoftLayer の共同検証を実施しています 現在進 形 テストシナリオ 1.NSX によるサイト間 VMware 環境 NSX 接続 SDC と SoftLayer を Direct Link Colocation 1Gbps で接続 VRF 接続 SDC SoftLayer に VMware&NSX を導入 VXLAN による L2 延伸 SDC 側の環境と SoftLayer 間でのデータオフロード vmotion を実施 2.NSX Standalone Edge( 無料 ) によるクラウド環境への L2 延伸 SDC と SoftLayer を Direct Link Colocation 1Gbps で接続 VRF 接続 SoftLayer 環境に NSX Standalone Edge(L2VPN) を導入 Standalone Edge(L2VPN) による L2 延伸 SDC 側の環境と SoftLayer 間でのデータオフロード vmotion を実施 Edge 環境と NSX 環境での動作環境の特性比較二つの L2 延伸環境を確認 3.Direct Link Colocation 接続 ( セコムセキュアデータセンター環境 : セコム SDC) を利用した環境の測定 Direct Link の優位性を確認する NSX L2 延伸 ベアメタル環境 VMware on SoftLayer Standalone Edge ベアメタル環境 VMware on SoftLayer NSX Edge L2VPN 延伸 VMware NSX L2 延伸 NSX VLAN Direct Link Colocation Public Cloud Direct Link Colocation Public Cloud TOK02 TOK02 セコム SDC SoftLayer セコム SDC SoftLayer Copyright 2016 SECOM Trust Systems Co.,Ltd. All rights reserved. 14

検証環境のご紹介 オンプレミス : セコムセキュアデータセンター環境 機器 メーカー 機種 CPU MEM SSD HDD NIC UNIT 電 量 電源 ESXi #01 Cisco UCS : C240M4 8C : E5-2609v4 x2 128GB : 16G 8 120GB SATA 2 300GB SAS 3 10G 2Port 2U 400W 100V 2 ESXi #02 Cisco UCS : C220M4 10C : E5-2640v4 x2 128GB : 16G 8 120GB SATA 2 300GB SAS 3 10G 2Port 1U 400W 100V 2 ESXi #03 Cisco UCS : C220M4 10C : E5-2630Lv4 x2 128GB : 16G 8 120GB SATA 2 300GB SAS 3 10G 2Port 1U 400W 100V 2 ESXi #04 Cisco UCS : C220M4 8C : E5-2609v4 x2 128GB : 16G 8 120GB SATA 2 300GB SAS 3 10G 2Port 1U 400W 100V 2 Switch Cisco Nexus 9396PX - - - - - 2U 540W 100V 2 Router Cisco ASR 9kシリーズ - - - - - Test01 Test02 Test03 PSC vcenter NSX Mgr NSX Ctrl VMware vsphere 4 台のUCSにて VMware 環境を構成 vsphere 6.0 系 + ESXi 6.1 + NSX 6.2 + vsan 6.2 Test01 Test02 Test03 PSC vcenter NSX Mgr VMware vsphere vsan Cisco UCS ESXi #01 Cisco UCS ESXi #02 Cisco UCS ESXi #03 VMware NSX Cisco UCS ESXi #04 Bare metal ESXi VMware NSX Cisco Nexus 9396PX SoftLayer BCS SoftLayer BCR Cisco ASR 9k シリーズ VRF Tunnel SoftLayer XCR セコムセキュアデータセンター東京 DirectLink Colocation 1Gbps SoftLayer Copyright 2016 SECOM Trust Systems Co.,Ltd. All rights reserved. 15

SoftLayer との接続構成 : Direct Link Colocation 今回の共同検証環境の物理的な接続は Direct Link Colocation にて物理結線を い VRF (Virtual Routing and Forwarding) にて接続しました Direct Link Colocation にて選択できる接続 法 1.Routing 2.NAT 3.GRE/IPSec 4.VRF 日本国内初の構成 ( 検証中 ) SL から払い出される IP をオンプレサーバにアサインした IP を割り当て 払い出される IP 数に制限あり お客様ルータで SL から払い出される IP を使用して NAT/NAPT によるアドレス変換 NAT/NAPT に対応しないアプリケーションがある場合選択不可 SL から払い出される IP を NW アドレスとして WAN を形成お客様ルータと SL 環境に構成した Vyatta とトンネリングを張り NW を構成 上記の問題を解消する柔軟性に優れた構成も Vyatta GW アプライアンス等が必要になりコストが懸念 自由度が高い接続 式 SoftLayer BCR と XCR でトンネルを形成し SL から払い出される IP で WAN を形成お客様ルータと XCR を接続 経由する機器が減り シンプルかつ NW が効率化するも一部アドレスが利用できない ( 利用不可 :10.0.0.0/14, 10.200.0.0/14, 10.198.0.0/15, 169.254.0.0/16, 224.0.0.0/4) VRF 接続イメージ セコム SDC SoftLayer TOK02 Vyatta 不要 注意 SoftLayer ポータルサイトから接続する SSL-VPN とメンテナンス用 G/W から接続する IP-Sec が利用出来なくなります メンテナンスの際は VRF(Direct Link 側 ) から直接サーバの操作が必要となります オンプレミス機器 お客様ルータ Tunnel お客様環境 XCR MBR BCR BCS XCR : Cross Connect Router MBR : Master Backend Router BCR : Backend Customer Router BCS : Backend Customer Switch Copyright 2016 SECOM Trust Systems Co.,Ltd. All rights reserved. 16

共同検証の状況について Direct Link の VRF 接続については 日本初であったため? 諸問題が発 し 接続が難航した関係で検証が完了していません ( 現時点では VRF 接続は正常化されています 皆様が利用される際には スムーズな提供が えます ) < 確認できている環境情報 > オンプレミス( セコムSDC) のVMから Direct Link Colocation 経由でのSoftLayer XCR までのラウンドトリップ 平均 1ms 以下 (0/0/1) セコムSDC 東京から セコムSDC 大阪までの冗 接続環境のラウンドトリップ 平均 7ms (4/7/8) 参考 : セコムSDCのVMから SoftLayer 香港 DCサーバーまでのラウンドトリップ 平均 68ms (67/68/93) セコムセキュアデータセンターであれば SoftLayer(TOK02) との接続を低遅延環境で提供できます! <Direct Link Colocation を使った VMware on SoftLayer 検証に関する期待 > VMware NSX (VXLAN) と Standalone Edge(L2VPN) それぞれの L2 延伸のパフォーマンス比較 VXLAN :UDP 遅延に強いL2 延伸 L2VPN :TCP 遅延に弱いL2 延伸 低遅延の環境であればVXLANと同等のパフォーマンス? Direct Link のジャンボフレーム対応 (MTU チューニングでの通信環境改善 ) NSX MTU 1600 をチューニングした場合の通信速度比較 SoftLayer 環境 VM から オンプレミス VSAN へのアクセスレスポンス確認 NSX で接続された vsphere 環境 Edge Gateway TCP L2 延伸 (L2VPN) Edge Gateway VMware vsphere VMware vsphere VMware vsphere VMware vsphere UDP NSX 不要 VMware NSX VXLAN VMware NSX VMware NSX 仮想 Switch 物理 SW / 物理 Router SoftLayer 通信機器 物理 SW / 物理 Router SoftLayer 通信機器 SDC 東京 SoftLayer SDC 東京 SoftLayer Copyright 2016 SECOM Trust Systems Co.,Ltd. All rights reserved. 17

参考 TCP のはなし TCP の場合 一度に送出できるデータ量は 64KB (Default のウインドウサイズの最大値 ) つまり 64KB 送ると相手側から ACK が返ってくるまで 次のデータが送れません となると 論理的な単純計算で RTT 1ms(1/1000 秒 ) 環境の場合 1 秒間で遅れるデータ量は 64KB 1000 回 = 64MB 512Mbps となります この単純計算で算出すると RTT 5ms 6ms 7ms 8ms : 10ms 20ms 最大スループット 102.4Mbps 85.3Mbps 73.1Mbps 64.0Mbps 51.2Mbps 25.6Mbps NSX Standalone Edge (L2VPN:SSL) TCP = コネクション型 データの到達確認がある (ACK) 届いてなければ再送 ( 劣悪な環境でも OK) NSX (VXLAN:UDP) UDP = コネクションレス型 データの到達確認が無い 再送は わない ( 届いてないかは判らない ) 本データは 論理的な単純計算です 実際の環境は 様々な要因により上記の数値とは異なる結果となります Copyright 2016 SECOM Trust Systems Co.,Ltd. All rights reserved. 18

セコムトラストシステムズでは 今回の検証を ったノウハウをお客様及び パートナー様へ還元させていただければと思います 気軽にお声掛けください ご清聴ありがとうございました Copyright 2016 SECOM Trust Systems Co.,Ltd. All rights reserved. 19