A10ネットワークス T h u n d e rシリーズ A10 Thunderシリーズ http://www.a10networks.co.jp/products/thunderseries/ モバイルの増加やクラウドへの移行、SDN/NFVの普及など、 次世代アプリケーション デリバリーコントローラー ITの急速な進化はその活用を支えるプラットフォームに大 きな影響をもたらしています。ネットワークのパフォーマン Thunder ADC スとセキュリティの課題を解決する「Thunder®シリーズ」は、 どのような特長を持ち、 どのように活用できるのでしょうか? Thunder シリーズの全容をご紹介します。 アプリケーションサービスゲートウェイ Thunderシリーズ Thunder ADCは、ハイパフォーマンスな次世代アプリケーションコ Thunder シリーズは、豊富なアプリケーションおよびセキュリティ機 ントローラーの製品ラインです。 アプリケーションの可用性向上、 能を実現する、A10ネットワークスのアプリケーションサービスゲー 高速化、 セキュリティ確保を実現します。最大150Gbps以上の高パ トウェイ製品群です。Thunder シリーズには、 ハードウェアの性能を フォーマンスを実現し、物理、仮想、ハイブリッドといった豊富な導 入オプションを特長としています。将来の拡張性も視野に入れた、 最大限に活かす独自開発のオペレーティングシステムが搭載され、 最高クラスの製品ラインです。 コンパクトで低消費電力な筐体でありながら高いパフォーマンスを 実現しています。 また、幅広いフォームファクター(物理、仮想、ハイ ブリッド仮想アプライアンス) で構成され、企業が抱えるさまざまな ニーズに対応可能です。 インターネット 最大のパフォーマンスを実現するACOS バックアップデータセンター ACOS(Advanced Core Operating System)は、Thunder シリーズ の基盤となるオペレーティングシステムです。ACOSはA10独自の GSLB IPsec 「Symmetric Scalable Multi-Core Processing(SSMP) ソフトウェア Thunder ADC アーキテクチャー」により、各CPUが完全に独立した並列処理を行 DDoS防御 WAF DAF AAM ADCの冗長化 SSLオフロード TCPリユース RAMキャッシング 圧縮 高度なヘルスチェック います。 マルチコアCPU特有の問題であるデータコピーやロッキン グをなくすことによって、CPUのパフォーマンスを最大限に発揮させ ることを可能にしています。 Webアプリケーション DNS その他アプリケーション A10 Harmonyアーキテクチャー A10 Harmonyは、企業、 クラウド、サービスプロバイダーのネット 特長 ワークに、 サービス統合プラットフォーム基盤を迅速に築くことので きるアーキテクチャーです。A10 Harmonyによってプログラマビリ アプリケーション可用性による顧客満足度向上 ティの向上やアプリケーションの統合、 セキュリティ機能の強化が図 Webやインフラストラクチャー内の主要なサーバーを、シームレス に拡張して可用性を向上し、 さまざまな顧客ニーズに対応します。 ビ ジネスの継続性を確保できるため、収益とユーザーの満足度を最大 化することができます。 られます。SDN/クラウド環境に最適化された、 インテリジェントなア プリケーションネットワーキングサービスの迅速なプロビジョニン グや、環境の効率的な管理と監視を行うことが可能です。 アプリケーション高速化による効率的な運用 ADC エンドユーザーに迅速なサービス提供を行い、 競争優位性をもった パフォーマンスを実現します。 アプリケーション配信と重要なサービ スの提供に必要なインフラストラクチャー要件が緩和されるため、 設備投資と運用コストを削減できます。 データセンター アプリケーションデリバリーコントローラー TPS Web Web App Database 顧客ネットワークの 防衛線 セキュリティ機能によるコンプライアンスとリスク緩和 サービスプロパイダー バックボーン キャリアグレードNATとIPv6移行 DDoS セキュリティ ファイアウォール CGN ACOS プラットフォーム 高度な攻撃や新たな攻撃から保護される機能を搭載しており、中断 のない運用、 ブランドの保護、収益損失の回避が可能になるだけで なく、PCI DSSなど業界のセキュリティ基準を遵守できます。 IPv4 IPv6 1 ハイパフォーマンスな IPv4枯渇対策/IPv6移行テクノロジー 次世代型DDoS防御 専用アプライアンス Thunder CGN Thunder TPS A10 Thunder CGNは、 キャリアグレードのネットワークゲートウェイ Thunder TPSTM(Threat Protection System)は、ハイパフォーマン の製品ラインです。パフォーマンスに優れ、 トランスペアレントなア スなDDoS防御専用アプライアンスの製品ラインです。ハードウェア ドレス・プロトコル変換を提供します。 サービスプロバイダーや企業 の性能を最大限引き出す独自OSのACOSを搭載し、1Uのアプライ は、Thunder CGNを導入することにより、IPv4ネットワークの接続 アンスで155Gbpsのスループットを実現し、大規模なDDoS攻撃に 性を拡張しながら、IPv6への移行を進めることができます。 対する防御を行うことができます。 IPv4 インターネット インターネット パブリックIPv4 アドレス DDoSトラフィック CGN/CGNA/LSN プライベート/CGN 配下に設定された IPv4アドレス IPv4 クライアント エンタープライズ NAT44 クライアント モバイルプロバイダー NAT44 サービスプロバイダー NAT444 報 報 ー情 フロ アクセス ネットワーク 検知 検査 APIによる連携 IPv4 クリーンな トラフィック 利用者 NAT/プライベート IPv4アドレス アクセスネットワーク 企業または サービスプロバイダーの IPv4ネットワーク Thunder TPS フロ ー情 エッジネットワーク Thunder CGN 標的 特長 特長 IPv4の接続性を拡張 マルチレベルのDDoS攻撃を防御しサービスの可用性を確保 インターネット接続デバイスの急増により、使用可能な公開IPv4ア ドレスは枯渇しています。CGNAT(キャリアグレードNAT)により標 準化されたIPv4変換技術で接続性を拡張し、既存環境への投資を 保護することができます。 トラフィック全体の異常を検知するため、 トラフィックを詳細に可視 化し、ボリューム攻撃、 プロトコル攻撃、 リソース攻撃、 その他の高度 なアプリケーション攻撃を含む、多様なクラス攻撃を検出・防御し、 サービス中断を回避します。 幅広い移行オプションを選択・併用可能 拡大する攻撃規模に対応する高いパフォーマンス スムーズなIPv6ネットワークへの移行を実現する豊富な移行 技 術を提 供しているた め 、IP v 6 移 行 に対するさまざまな ニ ー ズに同時に対応することができます。 10Gbpsから155GbpsまでのDDoS攻撃防御に対応している Thunder TPSは、最大2億2300万パケット/秒のDDoS防御能力を 実現し、大規模な攻撃にも効果的に対抗することができます。 アプリケーションの信頼性確保 柔軟なカスタマイズとネットワークへの統合 ALG(アプリケーションレイヤーゲートウェイ)などの機能により、 高いアプリケーション透過性を実現します。また、HAモードによ りフェイルオーバー時も接続が維持されます。 オープンなRESTful APIであるaXAPI®を使用し、既存の独自仕様ま たはサードパーティー製の検出ソリューションと統合することがで きます。ログやネットワーク統計値などの情報は一般的な基準を使 用し、 システム間で高速に共有することができます。 2 製品ラインアップ http://www.a10networks.co.jp/products/ Thunderシリーズには、用途、 ビジネス規模に応じて最適な製品を選ぶことができる幅広いラインアップが用意されています。 各シリーズの製品ラインアップをご確認ください。 ハイパフォーマンスなアプリケーションサービスゲートウェイ Thunderシリーズは、幅広い導入ニーズに対応可能なハードウェ 共有メモリーによる正確性、効率性と、64ビットの拡張性、高度な アおよびソフトウェアアプライアンスで構成されています。Thunder フロー処理を実現します。 シリーズの各製品は、ACOS上で動作しており、他社製品にはない *最大スループットは製品ラインにより異なります 将来のネットワーキングにも対応可能な、高速なセキュリティとポリシー施行を実現するThunderシリーズアプライアンス Thunder SPEアプライアンス の上位モデルです。Security and Policy Engine(SPE)モジュールを搭載し、最も厳しいアプリケーションネットワーキング およびセキュリティ要件に対応します。 155 Gbps 価格 77 Gbps Thunder 6435(S) 38 Gbps Thunder 5435(S) Thunder 4435(S) パフォーマンス SPE(セキュリティアンドポリシーエンジン) モジュールにより、 セキュリティおよびポリシー処理をハードウェアで実現 Thunderハードウェア アプライアンス パフォーマンスとレジリエンスに優れた物理アプライアンスです。5Gbpsのエントリーモデルから150Gbpsのハイパフォー マンスアプライアンスまで幅広いラインアップが用意されています。 150 Gbps 79 Gbps 79 Gbps 42 Gbps Thunder 6630(S) Thunder 6430(S) Thunder 5630(S) Thunder 5430(S)-11 Thunder 3430(S) 価格 150 Gbps 78 Gbps 38 Gbps Thunder 4430(S) Thunder 5330(S) 77 Gbps 30 Gbps Thunder 930 価格 5 Gbps 30 Gbps 10 Gbps Thunder 3230(S) 35 Gbps 200 Mbps~8 Gbps Thunder 5430S 100 Gbps Thunder 3030S vThunder Thunder 3530S HVA Thunder 1030S Thunder 3030S HVA パフォーマンス パフォーマンス 価格 価格 Thunder HVAハイブリッド 仮想アプライアンス 35 Gbps Thunder 3030S HVA 100 Gbps 35 Gbps Thunder 3530S HVA 仮想アプライアンスの柔軟性とハードウェアアプライアンスの高速処理を同時に実現するハイブリッド型仮想アプライアン スです。 ハイパフォーマンスなマルチテナントサービスとサービスチューニングをサポートします。 200 Mbps~8 Gbps 100 Gbps vThunder Thunder 3530S HVA Thunder 3030S HVA パフォーマンス パフォーマンス 200 Mbps~8 Gbps vThunder aGalaxy vThunder®仮想アプライアンス aGalaxy®ハードウェア/ ソフトウェアアプライアンス 主要なハイパーバイザーに対応するThunderシリーズアプライア ンスの仮想バージョンです。簡単な操作で構成できるため、ハイ パフォーマンスな仮想アプライアンスを任意のサーバーに短時間 で導入可能です。*vThunderはADCおよびCGN機能に対応しています *管理可能なデバイスのACOSバージョンについてはお問い合わせください 3 Thunderシリーズのインフラストラクチャーを強化する管 理オプションです。複数のアプライアンスを集中管理する ことで運用の効率化と運用コスト削減を実現します。 特長 企業の課題を解決に導くThunder シリーズ 各業界のリーダー企業がA10を採用しています。実際にThunder シリーズを導入した企業から挙げられた、 Thunder シリーズのメリットについてご紹介します。 各業界のリーダー企業がA10を採用 A10が選ばれる理由 柔軟性 ハードウェアアプライアンス、仮想アプライアンス、 ハイブリッドアプライアンス、 クラウドとお客様の環境 に合わせた幅広い導入オプションを提供しています。 ●トラフィック量に応じたスケールイン・スケールアウトの容易さに加え、必要とされるパフォーマンスや望まれる課金形態により フォームファクターを任意に選択可能 ●それぞれのアプリケーションが共通のOS ACOS上で独立して動作しているため、最新技術を柔軟に追加可能 技術力 高いパフォーマンスと拡張性を実現する、 独自開発のオペレーティングシステム 「ACOS」 を搭載しています。 ●ハードウェアから最大限の性能を引き出し、効率性と信頼性に優れ、セキュアなシステムを構築 ●コンパクトで高パフォーマンスなソリューションを提供し、データセンターの省電力、省スペース化、空調コスト削減を実現 顧客 中心主義 アプリケーションやサービスのパフォーマンスとセキュリティの課題にお客様と同じ目線で取り組み、 幅広い選択肢からお客様に最適なソリューションを提案しています。 ●シンプルなライセンス体系により製品のパフォーマンスをフルに活用可能なため、 スパイク時も追加ライセンスの購入は必要なく、 稼働後の追加投資を低減 ●機能改善要求に真摯に取り組み、お客様の声から数々の新機能を実装 信頼性 業種業界を問わず、 サービスプロバイダーや検索ポータル、金融システムを含むさまざまな 業界のトップ企業がインフラ基盤の強化にA10製品を採用しています。 ●コントロールプレーンとデータプレーンが独立して動作しているため、 メンテナンス時も安定したサービスの継続が可能 ●全モデルでSSD(ソリッドステートドライブ)を採用。故障しやすい可動部品を排除し、冗長電源やホットスワップ可能なファンモ ジュールなどの機能を備えることで高可用性を確保 迅速かつきめ細かな対応でお客様の課題解決を支援します。 サポート ●24時間365日対応のサポート体制により、 ミッションクリティカルなシステムの安定稼働を支援* ●専任技術者の米国本社常駐や日本向け品質管理体制を敷くなど、他の外資系ベンダーにはない独自の手厚いサポートを提供 *サポートレベルはご契約内容により異なります 4 主な導入事例 http://www.a10networks.co.jp/case/ 【IPv6】 検索ポータル大手 【ADC】 ●背景 ルーター 利用者数、 ビジネスの拡大にともないサービス拡充を進めてきたが、 スマー トフォンなどからのアクセス増加により、既存のロードバランサーがピーク時 の負荷に耐えられなくなる可能性が発覚。ネットワークインフラ見直しが必 要となった。 L3 スイッチ 負荷分散 ●導入ポイント GSLB(広域負荷分散) 複数製品を比較検討し、高いパフォーマンスをもつA10 ADCの採用が決定。 その後、 ネットワーク環境も64ビット化が必須となるとの判断から、64ビット 対応している製品が少ない中、高パフォーマンスを実現するA10 ADCを採用 した。 IPv6対応 A10 ADC ●効果 アクセスが増加した場合でも、CPU負荷を考慮する必要がなくなった。特に 64ビット化を行ってからはピーク時に達することがない状態となっている。 さ らに省スペース、省電力とデータセンター利用に高い効果が出ている。豊富 な機能が提供されており、使いたい時に使いたい機能を選択できることを高 く評価している。 L2 スイッチ サーバー群 【Security】 コンテンツ配信大手 【ADC】 ●背景 サービス拡大にともない、 ネットワークの見直しは定期的に行っていた。 ロー ドバランシングには他社製品を利用していたが、余剰設備を用意する際、機 器コストが課題となっていた。 そこでコストパフォーマンスという観点から、複 数社の製品が比較検討されることとなった。 インターネット ●導入ポイント A10 ADC DDoS防御 懸念材料であったコストパフォーマンスの高さとともに、提供するサービスと して多くの帯域を消費する動画があり、高いパフォーマンスを持つネットワー ク機器導入が必要となっていた。比較、検討をおこなったところA10 ADCの 性能、 コストパフォーマンスの高さが評価され、導入が決定した。 ●効果 高いパフォーマンスが必要な動画配信を支えるインフラとして安定した利用 状況となっている。 より高いパフォーマンスが必要なシステムには、64ビット 対応したADCを利用することで高いスループットでのサービスを実現。エン ジニアからは日本語GUIにより運用効率が向上したという声もあがる。 さら にDDoS防御機能を利用するため上位機種を追加導入し、 セキュリティ対策 でも効果があがっている。 負荷分散 A10 ADC A10 ADC A10 ADC A10 ADC サービス A サービス B サービス C サービス D 【仮想化】 製造業 【ADC】 ●背景 全世界拠点での社内コミュニケーションシステムの見直しを行う際、従来は 一部システムにのみ採用していた負荷分散機能をネットワークの機能として 全社的に盛り込むことが決定。将来的なシステム増強にも耐えることができ るコミュニケーション基盤整備が実施されることとなった。 インターネット ●導入ポイント 導入後に新たな要望に対応する可能もあることから、特定機能よりも、余裕 のあるパフォーマンス、導入後の活用にあわせた柔軟性をもった製品とい う視点から機種選定が進められた。複数ベンダー製品を検討した結果、パ フォーマンスの高さ、 コストパフォーマンスの高さ、使い勝手の良さが評価さ れた。新たにライセンス購入することなく全機能を利用できる点も高評価で 導入の要因の一つとなった。 Thunder ADC 10G ネットワーク 負荷分散 SSLオフロード HTTP圧縮 冗長化 オブジェクト管理 ADP (Application Delivery Partition) レイヤー3 コアスイッチ ●効果 稼働後の設定変更といった現場ニーズに対しても、わかりやすいコマンド体 系によって即座に対応することが可能となった。 アプリケーション、 サーバー 管理者からの要望にも即日に対応し、検証を開始。 また、Thunder ADCを通 すとアプリケーションレスポンスが向上するケースが出るなど当初予想して いなかった効果も出ている。将来計画として、Office 365を利用する際のプロ キシーとしての利用なども検討中。 IBM Notes/ Domino 9 5 Active Directory SMTPサーバー Federation Service SSL VPN その他 アプリケーション 金融 【ADC】 ●背景 金融向けサービス基盤で利用してきたロードバランサーがキャパシティ面で 限界状況に。 また、金融取引には必須であるSSL暗号化通信の鍵長を1024 ビットから2048ビットへと移行したことにともない、パフォーマンスが低下。 さらに利用していたSSLアクセラレーターがサービス/利用者増加のたびに 新ライセンス購入が必要で、 コスト面からの見直しも課題となっていた。 インターネット ●導入ポイント ファイアウォール 当初は以前利用していたベンダー製品の導入を検討していたが、 A10 ADCを インテグレーターから紹介され、性能、 コストバランスが良いことを評価。機 能、パフォーマンスごとのライセンス料の必要がなく、既存製品の半分のコス トで8倍の性能が利用できることから、導入が決定した。 負荷分散 SSL高速化 ●効果 A10 ADC 導入後、高いパフォーマンスと安定した稼働を実現。 パフォーマンスについて はモニタリング機能が充実しているため、気になったことがあれば確認する ことで運用負荷が軽減した。以前はデータプレーンとコントロールプレーン が分離されていなかったため、ロードバランサーの保守作業は、 アクセスの 少ない時間を選んで作業する必要があった。A10 ADC導入後は、両者が分離 されたアーキテクチャーにより、 アクセス状況を気にすることなく心配なくメ ンテナンススケジュールを組むことが可能となった。今後は新サービス起ち 上げにも即対応できるネットワーク環境が整ったとの声があがっている。 サーバー A10のアプリケーション配信ソリューション 現在の企業ネットワークは、スマートフォン、タブレットなどアクセスするデバイスの多様化、データの増大に悩まされています。さらに DDoS攻撃などのサイバー攻撃のリスクや、IoTの進展にともなうIPv4アドレス枯渇問題など、新しい課題への対応が必須となっています。 A10のアプリケーション配信ソリューションはこうした課題の解決に最適です。 Thunder シリーズの導入モデル Thunder CGN aCloud サービス アーキテクチャー CGNAT、 NAT44、 NAT64、 DS-Lite Thunder TPS DDoS 検知・防御 aCloud Pay-as-you-Go (従量課金) マネージドホスティング プロバイダー /IaaS キャリアネットワーク Thunder ADC SLB、キャッシュ、 SSL オフロード、 WAF Thunder ADC FWLB、 SSL インサイト DMZ データセンター 6 A10 Networks/ A10ネットワークス株式会社について A10 Networks(NYSE: ATEN)はアプリケーションネットワーキング分野におけるリーダーとして、高性能なアプリケーションネットワーキングソリューショ ン群を提供しています。 世界中で数千社にのぼる大企業やサービスプロバイダー、大規模Webプロバイダーといったお客様のデータセンターに導入され、 アプリケーションと ネットワークを高速化し安全性を確保しています。A10 Networksは2004年に設立されました。米国カリフォルニア州サンノゼに本拠地を置き、世界各国 の拠点からお客様をサポートしています。 A10ネットワークス株式会社はA10 Networksの日本子会社であり、お客様の意見や要望を積極的に取り入れ、革新的なアプリケーションネットワーキ ングソリューションをご提供することを使命としています。 詳しくはホームページをご覧ください。 www.a10networks.co.jp Facebook:http://www.facebook.com/A10networksjapan A10ネットワークス株式会社 海外拠点 〒105-0001 東京都港区虎ノ門 4-3-20 神谷町MTビル 16階 TEL : 03-5777-1995 FAX: 03-5777-1997 [email protected] www.a10networks.co.jp 北米(A10 Networks本社) 香港 ヨーロッパ 台湾 南米 韓国 中国 南アジア [email protected] [email protected] [email protected] [email protected] [email protected] [email protected] [email protected] [email protected] オーストラリア/ニュージーランド Part Number : A10‐DS‐90007‐JA‐01 June 2015 [email protected] ©2015 A10 Networks, Inc. All rights reserved. A10 Networks、A10ロゴ、A10 Lightning、A10 Thunder、aCloud、ACOS、ACOS Policy Engine、ACOS Synergy、 Affinity、 aFleX、 aFlow、 aGalaxy、 aVCS、 AX、 aXAPI、 IDaccess、 IDsentrie、 IP-to-ID、 SoftAX、 SSL Insight、 Thunder、 Thunder TPS、 UASG、 VirtualN、 Virtual Chassisおよび vThunderは米国およびその他各国におけるA10 Networks, Inc. の商標または登録商標です。 その他上記の全ての商品およびサービスの名称はそれら各社の商標です。 その他の商標はそれぞれの所有者の資産です。A10 Networksは本書の誤りに関して責任を負いません。A10 Networksは、予告なく本書を変更、修正、譲渡、および 改訂する権利を留保します。製品の仕様や機能は、変更する場合がございますので、 ご注意ください。 お客様のビジネスを強化するA10のアプリケーション サービスゲートウェイ、Thunderの詳細は、A10ネット ワークスのWebサイトwww.a10networks.co.jpをご覧 になるか、A10の営業担当者にご連絡ください。
© Copyright 2025 ExpyDoc