メインコンテンツに移動

ネットワーク統合の効率化

Equinix Network EdgeはEquinix Fabricと連携して数分で起動できる仮想クラウドオンランプを提供し、さまざまなアプリケーションのネットワーク間接続を可能にする。結合する必要がある異種ネットワークの場合は、単一のセキュリティ制御ポイントを作成して、ネットワーク間のセキュリティ境界を適用できる。企業はこれが合併や買収に役立つと考えている。

アーキテクチャ

次のトポロジは、取得の一部として相互接続する必要がある2つの異なるネットワークを示している。当面の必要性は、さらなる統合を可能にするためにネットワーク間の相互接続を作成できるアジャイルソリューションを導入することである。

このソリューションにより、導入されているデバイスの数が減り、ネットワーク間に単一のセキュリティ制御ポイントが作成されるまた、パフォーマンス要件や規制要件に必要な場合は、リージョン間接続の分散制御ポイントにこれを導入することもできる。

ネットワーク間の通信は、Equinix Fabricを介した直接のプライベートレイヤ2相互接続によって提供され、Network Edgeデバイスはレイヤ3ルーティングおよびセキュリティサービスを提供する。Network Edgeデバイスは、Network Edgeネットワーク機能仮想化(NFV)プラットフォームによってホストされる仮想ネットワーク機能(VNF)である。

エクイニクスコンポーネント

  • Equinix Fabric:Equinix Fabricは'ファブリックの参加者であるさまざまなプロバイダにプライベート接続を提供するスイッチング・プラットフォーム仮想回線は、Software-Defined Networkingを使用してファブリック上でプロビジョニングされ、ファブリックに接続されているプロバイダーとの接続を確立する。仮想接続は、カスタマーポータルまたはAPIを使用して作成できる。
  • Equinix Network Edge–Network Edgeは、シスコ、ジュニパー、パロアルト、Fortinet、VersaなどのさまざまなベンダーのVNF(ルータ、ファイアウォール、WAN)をホストするETSI準拠のNFVプラットフォームであるアルーバ(Aruba)、チェックポイント(Check Point)。VNFはリアルタイムで導入でき、導入後はファブリック上のプロバイダへの仮想接続の構築を開始できる。

ネットワーク接続

  • 企業ネットワーク - ネットワーク1とネットワーク2は、買収後に相互接続しなければならない2つのネットワークである。
  • ネットワークサービスプロバイダ(NSP)- NSPは、Equinix Fabric入力へのネットワーク接続を提供する。ファブリック上の任意のプロバイダをNetwork Edge接続に使用できる
  • BYOC(Bring Your Own Connection):Network Edgeはファブリック参加者にのみ接続可能ファブリックに接続していない参加者には、あらゆるネットワークプロバイダをファブリックに接続できるBYOC機能を使用できる。詳細については、以下の追加情報セクションを参照すること。
  • Equinix Fabric–Equinix Fabricは、ネットワーク1とネットワーク2を相互接続するためのバックボーンとして機能する。Equinix Fabricはネットワーク間の仮想回線を迅速に構築するために使用され、統合の進行に応じて必要に応じて帯域幅を動的に調整することができる。

推奨

これらの推奨事項が出発点となる。お客様の要件がこのリストと異なる場合がある。

  • 場所の選択–このアーキテクチャの例は、同じ地域間の接続を示している。導入する地域によってレイテンシは異なり、レイテンシ要件が厳しいアプリケーションを設計する際に重要な考慮事項となる。ただし、一部のアプリケーションではリージョン間接続が必要になる場合がある。そのような場合は、Equinix Fabricのグローバルリーチを使用して接続を作成する。
  • 高可用性–このアーキテクチャでは、フォールトトレランスのないシングルスレッドの導入を示している。Equinixは、お客様のビジネス要件に必要なフォールトトレランスレベルを導入することを推奨している。Network Edgeは、冗長デバイスとともに導入することも、一部のベンダーでは、デバイスを高可用性ペアとして導入することもできる。
  • ネットワークアドレッシング異なるネットワークを接続するには、通常、いくつかのネットワークアドレス変換(NAT)構成が必要である。必要に応じて、Equinixは各リージョンでNAT用のパブリックアドレス空間を提供できる

考慮事項

このアーキテクチャを実装する際には、以下の要素を考慮する。

パフォーマンス

遅延に加えて、コンポーネントとデバイスのスループット間の帯域幅も重要である。仮想回線のサイズを適切に設定し、デバイスが希望するスループットをサポートしている必要がある。

セキュリティ

ファブリック上のクラウドプロバイダへのプライベート相互接続は暗号化されない。暗号化を必要とするアプリケーションは、アプリケーション層、またはNetwork Edgeデバイスとクラウドゲートウェイの間にIPsecトンネルを構築できるネットワーク層のいずれかで暗号化する必要がある。IPsecトンネルにはオーバーヘッドが伴い、デバイスの選択にも影響する。

エクイニクスのコスト

  • デバイスインスタンス - 仮想デバイスの費用(ライセンス費用は含まれません)。
  • 仮想デバイスのライセンス–一部のベンダーのサブスクリプションライセンスを購入できる。BYOL(Bring Your Own License)は、すべてのベンダーで利用可能。
  • 仮想回線–毎月の繰り返し料金は回線の規模に基づく。Equinix Fabricを介したメトロ間の接続では、リモート接続に追加料金が発生する。

ネットワークサービスプロバイダ費用

NSPで発生した料金は、クラウドサービスプロバイダ(CSP)から直接請求されます。

Network Edgeに仮想セキュリティデバイスを導入することで、単一のセキュリティコントロールポイントまたは複数の分散コントロールポイントでネットワークを相互接続し、アプリケーションのパフォーマンスを最大化し、セキュリティを強化することができます。

追加情報

BYOCパート1

BYOCパート2

Network Edgeの耐障害性設計

このページは役に立ちましたか?