>100 Views
April 04, 14
スライド概要
https://www.slideshare.net/higebu/vyatta-users-meeting-spring-2014-niftycloud
のミラーです。
2014/04/04に開催されたVYATTA USERS MEETING Spring 2014の発表資料です。
https://blog.pfs.nifcloud.com/1926/
@higebu
ニフティクラウドでの Vyattaの利用 - VYATTA USERS MEETING Spring 2014 ニフティ株式会社 日下部 雄也 Copyright © NIFTY Corporation All Rights Reserved.
自己紹介 日下部 雄也 / @higebu 仕事 ニフティクラウドの企画・設計・開発・運用 特にネットワーク関連サービス Vyatta との関わり 家のルーター 仕事 Vagrant 用 Vyatta プラグイン – https://github.com/higebu/vagrant-vyatta VYATTA USERS MEETING 登壇4回目 Copyright © NIFTY Corporation All Rights Reserved. Confidential 2
ニフティクラウドとは 必要な時に、必要な分だけ、必要なインフラ環境を ご利用できるパブリッククラウドサービス 詳しくは→http://cloud.nifty.com/ Copyright © NIFTY Corporation All Rights Reserved. Confidential 31
セキュアネットワーク ネットワーク関連の機能をオンデマンドで 利用できるサービス オンプレや 他クラウド インターネット VPN IGW 共通ネットワーク NAT セキュアネットワーク Copyright © NIFTY Corporation All Rights Reserved. ※2012/9/19 リリース Confidential 4
セキュアネットワーク 全てコントロールパネルから設定可能 Copyright © NIFTY Corporation All Rights Reserved. Confidential 5
セキュアネットワーク リージョン間、他クラウドとも相互接続可能 AES128 AES256 3DES SHA1 MD5 ※2013/6/4 リリース Copyright © NIFTY Corporation All Rights Reserved. Confidential 6
セキュアネットワーク リージョン間、他クラウドとも相互接続可能 参考:ニフティクラウド東西間でIPsec VPN 接続した場合のパフォーマンス レイテンシ:15ms 程度 スループット:400Mbps 程度 – ネットワーク増強により以前より速くなっている 条件 – Vyatta:1vCPU、512MBメモリ – 暗号アルゴリズム:AES128 – ハッシュアルゴリズム:SHA1 Copyright © NIFTY Corporation All Rights Reserved. Confidential 7
セキュアネットワーク YAMAHA RTシリーズ対応 ※2013/6/4 リリース Copyright © NIFTY Corporation All Rights Reserved. Confidential 8
セキュアネットワークの仕組み VLAN + Vyatta Core グローバル プライベート セキュアネットワーク マネージメント vCenter ControlPanel DHCP VPN Distributed FW vSphere Distributed Switch ESXi Copyright © NIFTY Corporation All Rights Reserved. ESXi Confidential ESXi 9
セキュアネットワークの仕組み Vyatta Core を SSH 経由で制御 グローバル プライベート セキュアネットワーク マネージメント vCenter ControlPanel DHCP VPN Distributed FW vSphere Distributed Switch ESXi Copyright © NIFTY Corporation All Rights Reserved. ESXi Confidential ESXi 10
セキュアネットワークの仕組み 機能毎にVMが立ち上がります グローバル プライベート セキュアネットワーク マネージメント vCenter ControlPanel DHCP VPN NAT IGW Distributed FW vSphere Distributed Switch ESXi Copyright © NIFTY Corporation All Rights Reserved. ESXi Confidential ESXi 11
最後に 2014年度中にネットワークの自由度向上 や、オンプレと接続しやすくする機能を公 開する予定です(※時期は未定) 一緒に作ってくれるエンジニアを募集して います 詳しくは採用サイト – http://bit.ly/Oec66q または声をかけてください Copyright © NIFTY Corporation All Rights Reserved. Confidential 12
Copyright © NIFTY Corporation All Rights Reserved. Confidential 13