Omnibusサービス ポータルマニュアル Version 1.4 ! 本書は著作権法上の保護を受けています。 本書の一部あるいは全部について、著作権者からの許諾を得ずに、いかなる方法に おいても無断で複製、翻案、公衆送信等することは禁じられています IIJ、Internet Initiative Japanは、株式会社インターネットイニシアティブの商標 または登録商標です。 その他、本書に掲載されている商品名、会社名等は各会社の商号、商標または登録 商標です。 本文中では、™、®マークは表示しておりません。 ©2015-2016 Internet Initiative Japan Inc. All rights reserved. 本サービスの仕様、及び本書に記載されている事柄は、将来予告なしに変更するこ とがあります。 IIJ Omnibusサービス ポータルマニュアル Version 1.4 発行:株式会社インターネットイニシアティブ IIJ-IDJ008EA-1603CP-00001ZZ 目 次 サービスの概要 5 サービス構成 ─ ───────────────────────────── 5 サービスメニュー ─ ─────────────────────────── 6 用語説明 ─ ─────────────────────────────── 8 サービス契約条件 9 提供条件 ─ ─────────────────────────────── 9 お申し込みからご利用開始まで ─ ───────────────────── 9 1: お申し込みの流れ ─ ───────────────────────── 9 2: サービス開始までにかかる時間 ─ ─────────────────── 10 お客様からご提供いただく情報 ─ ───────────────────── 15 1: 各種パラメータ ─ ────────────────────────── 15 2: 拠点情報シート ─ ────────────────────────── 15 お客様へ提供する情報 ─ ───────────────────────── 15 サービス仕様16 Network Processing System ─ ───────────────────── 16 1: 機能 ─ ─────────────────────────────── 16 2: リージョン ─ ──────────────────────────── 18 3: オプションとNPSグループ ─ ───────────────────── 19 4: NPS管理用IPアドレス ─ ─────────────────────── 19 5: 契約条件 ─ ───────────────────────────── 20 インターネットアクセスモジュール ─ ─────────────────── 20 1: 機能 ─ ─────────────────────────────── 20 2: 契約条件 ─ ───────────────────────────── 21 WANモジュール及びWANアクセス ─ ─────────────────── 21 1: WANモジュールの品目 ──────────────────────── 22 2: WANアクセスの品目 ───────────────────────── 23 3: サービスアダプタ ─ ───────────────────────── 24 4: WANトポロジ構成例 ───────────────────────── 25 5: 拠点LANネットワーク例 ─ ────────────────────── 32 6: ハブ拠点とスポーク拠点 ─ ────────────────────── 33 VPNモジュール ─ ──────────────────────────── 34 1: 品目 ─ ─────────────────────────────── 34 2: 機能 ─ ─────────────────────────────── 34 3: サポート機器 ─ ─────────────────────────── 37 リモートアクセスモジュール ─ ────────────────────── 38 1: 機能 ─ ─────────────────────────────── 38 2: 契約条件 ─ ───────────────────────────── 39 クラウドエクスチェンジモジュール ─ ─────────────────── 39 1: 品目 ─ ─────────────────────────────── 39 2: 契約条件 ─ ───────────────────────────── 39 コネクタモジュール ─ ────────────────────────── 39 1: 品目 ─ ─────────────────────────────── 39 2: 接続方式 ─ ───────────────────────────── 40 3: 対応IIJサービス ─ ────────────────────────── 40 4: 対応データセンター ─ ──────────────────────── 40 5: 機能 ─ ─────────────────────────────── 40 6: 契約条件 ─ ───────────────────────────── 42 IIJ Omnibusポータル概要44 ログインアカウントの発行──────────────────────── 44 IIJ Omnibusポータルログイン画面──────────────────── 44 IIJサービスオンラインからのログイン─ ────────────────── 44 新規契約 ─ ─────────────────────────────── 45 1: 見積の作成とお申し込み ─ ────────────────────── 45 2: 構成の登録 ─ ──────────────────────────── 48 3: 必要なパラメータ ─ ───────────────────────── 50 契約内容の変更と解約 ─ ───────────────────────── 55 1: 契約の変更及び解約のお申し込み ─ ────────────────── 55 2: 構成の登録 ─ ──────────────────────────── 58 構成情報の変更 ─ ──────────────────────────── 58 情報参照 ─ ─────────────────────────────── 58 サービスの概要 IIJ Omnibus(オムニバス)サービスは、企業ネットワークに必要な機能を仮想化し、オンデマンドで提供するクラウド型のネッ トワークサービスです。 ■今までの企業ネットワーク ■理想的な企業ネットワーク インターネット 本社 インターネット 必要な機能を クラウドに集約 公開サーバ ルータ IPS/IDS 管理者 FW メール 拠点 Web リモート アクセス 本社 拠点 拠点 拠点 管理者 サービス構成 お客様専用の仮想基盤をクラウド上に作成し、仮想化されたネットワーク機能を追加して、本サービスを構成し ます。お客様専用の仮想基盤をNetwork Processing System(以下、NPS) 、仮想化されたネットワーク機能 (WAN、VPN、Internet、RAS、Cloudなど) をモジュールと呼びます。 インターネット 端末 オンラインポータル 管理者 /Connector IIJモバイル ブロードバンド /専用線 CONSOLE GE1 DC5V お客様機器 3 2 GE0 1 0 USB1 CONSOLE GE1 USB0 0 DC5V 3 2 サービスアダプタ お客様環境 5 NTTドコモ網 GE0 1 0 0 USB1 au 4GLTE網 CONSOLE GE1 USB0 DC5V 3 2 GE0 1 0 0 USB1 CONSOLE GE1 USB0 DC5V 3 2 サービスアダプタ GE0 1 0 0 USB1 USB0 [ サービスの概要 ] サービスメニュー 本サービスには、以下の品目があります。 各項目について詳しくは、16ページの 「サービス仕様」 をご覧ください。 サービス名 (基本契約) 品目 オプション品目 - - - JP-E - - JP-W - - ベストエフォート - - - - - - - - - - - - - - - - 閉域 - - 閉域 スタンバイ側: ベストエフォート - - - - 閉域 - - ベストエフォート: ハイグレード - ベストエフォート: ハイグレード (3年プラン) - ベストエフォート: スタンダード - ベストエフォート: スタンダード (3年プラン) - モバイル:タイプD - モバイルバックアップ:タイプK モバイル:タイプK - モバイルバックアップ:タイプD 回線なし (お客様手配回線) - Network Processing System IP-1 インターネットアクセスモジュール 帯域確保 (1Mbps~500Mbps) ベストエフォート IP-2 帯域確保 (1Mbps~500Mbps) ベストエフォート WP-1 帯域確保 (1Mbps~100Mbps) ベストエフォート WP-2 WANモジュール WP-3 WP-4 WP-5 WANアクセス WE-1 帯域確保 (1Mbps~100Mbps) 閉域 スタンバイ側: 帯域確保 (1Mbps~100Mbps) 閉域 提供回線なし (接続アカウントなし) 6 - NPS間接続オプション:東日本 リージョン接続 NPS間接続オプション:西日本 リージョン接続 モバイルバックアップ:タイプD モバイルバックアップ:タイプK モバイルバックアップ:タイプD モバイルバックアップ:タイプK モバイルバックアップ:タイプD モバイルバックアップ:タイプK モバイルバックアップ:タイプD - - モバイルバックアップ:タイプK モバイルバックアップ:タイプD モバイルバックアップ:タイプK モバイルバックアップ:タイプD モバイルバックアップ:タイプK モバイルバックアップ:タイプD モバイルバックアップ:タイプK [ サービスの概要 ] サービス名 品目 オプション品目 ベストエフォート: - - - - 閉域 - - 提供回線なし - - - - - - - - - - - ベストエフォート - - - - - - - - ユニット 提供 - 構内接続 - ハイグレード ベストエフォート: WANアクセス WE-2 /WE-3 スタンダード 提供回線なし (接続アカウントなし) CX-1 クラウドエクスチェンジモジュール CX-2 リモートアクセスモジュール RA-1 VP-1 VPNモジュール 帯域確保 (1Mbps~500Mbps) 帯域確保 (1Mbps~100Mbps) ベストエフォート VP-2 コネクタモジュール 帯域確保 (1Mbps~500Mbps) CN-1 帯域確保 (1Mbps~100Mbps) 帯域確保:グループA (100Mbpsまたは 500Mbps) 7 [ サービスの概要 ] 用語説明 正式名称 省略表記 DNSフォワーダ - 説明 DNSによる名前解決要求を他のDNSサーバへ転送す る機能です。クライアントからみると、DNSサーバ として利用できます DR - 異なるリージョンに構成されたNPSを組み合わせて 冗長化します Network Processing System NPS 本サービスの中心となる基盤システムです NPSグループ - WANアクセス - 本サービスで通信できるNPS及びモジュールの範囲 を示します WANモジュールにWANのハブ拠点 (お客様拠点)を 追加します。サービスアダプタ、回線、VPN機能など を提供します WANモジュール - NPSにハブ・アンド・スポーク型のWAN構築機能を追 加し、親拠点となるモジュールです アクティブ - 冗長構成のうち、優先して通信するものを示します インターネットアクセスモジュール INTモジュール NPSにインターネット接続機能を追加するモジュー ルです クラウドエクスチェンジモジュール CLOUDモジュール NPSに他のクラウドサービスへの接続機能を追加す るモジュールです コネクタモジュール - 弊社データセンターにおいて、NPSとお客様機器な どを構内接続するモジュールです サービスアダプタ - WANアクセスで提供される機器です スタンバイ - 冗長構成のうち、アクティブに障害などが起こった場 合に利用されるものを示します スポーク拠点 - WANモジュールにおいて、ハブを経由して他の拠点 と通信する拠点です ハブ拠点 - WANモジュールにおいて、すべての拠点と直接通信 できる拠点です モジュール - NPSに追加する機能の単位です リージョン - NPSが構成される地域です リモートアクセスモジュール RASモジュール NPSにリモートアクセス機能を追加するモジュール です 8 サービス契約条件 提供条件 本サービスは、 「IIJ Omnibusポータル」でお申し込みができます。その際、 『IIJ Omnibus契約約款』に同意いた だく必要があります。お申し込み方法について詳しくは、44ページの「IIJ Omnibusポータル概要」をご覧くだ さい。NPS、各モジュールなどの契約条件については、16ページの 「サービス仕様」 をご覧ください。 お申し込みからご利用開始まで 本サービスのお申し込みからご利用開始までの作業内容と所要時間は、以下のとおりです。 1:お申し込みの流れ 1 IIJ Omnibusポータルアカウント発行手続 弊社の他のサービスをご利用で「IIJサービスオンライン(https://help.iij.ad.jp/)」にログインできる場合 は、同一のアカウントで「IIJ Omnibusポータル」にログインできます。IIJ Omnibusポータルアカウントの 新規発行を依頼される場合は、弊社担当営業またはIIJインフォメーションセンターへご連絡ください。 ▼ 2 ▼ 2 IIJ Omnibusポータルでお見積り 弊社営業担当にてお見積り ▼ 3 ▼ IIJ Omnibusポータルでお手続き ●● 拠点情報シートをアップロードしてください。 ●● サービスをお申し込みください。 ●● 各種パラメータを入力してください。 ▼ 4 弊社の作業 ●● 設定を行い、回線及びサービスアダプタを手配します。 ●● サービスアダプタをお客様に送付し、回線を敷設します。 ▼ 5 サービスアダプタの拠点への配置 サービスアダプタを拠点に配置し、ご利用を開始してください。 9 [ サービス契約条件 ] 2:サービス開始までにかかる時間 新規契約・契約変更 サービス名 (基本契約) サービス開始までの 所要時間 品目名 - JP-E (東日本 NPS リージョン) JP-W (西日本 リージョン) IP-1 - 10営業日 - - 10営業日 - - 10営業日 ベストエフォート - 10営業日 - 10営業日 - 10営業日 - 10営業日 - 10営業日 - 10営業日 - 10営業日 - 10営業日 閉域 - 10営業日 閉域 スタンバイ側: ベストエフォート - 10営業日 - 10営業日 閉域 - 10営業日 ベストエフォート: ハイグレード - 20~40営業日 ベストエフォート: ハイグレード (3年プラン) - 20~40営業日 - 20~40営業日 ベストエフォート: スタンダード (3年プラン) - 20~40営業日 モバイル:タイプD - 10営業日 モバイル:タイプK - 10営業日 提供回線なし (お客様手配回線) - 10営業日 モバイルバックアップ オプション追加 - 10営業日 閉域 - 10営業日 - 10営業日 帯域確保 (1Mbps~500Mbps) インターネットアクセスモジュール ベストエフォート IP-2 帯域確保 (1Mbps~500Mbps) WP-1 (シングル スター構成) WP-2 (デュアル スター構成) WANモジュール - WP-3 WP-4 ベストエフォート 帯域確保 (1Mbps~100Mbps) ベストエフォート 帯域確保 (1Mbps~100Mbps) 閉域 スタンバイ側: 帯域確保 (1Mbps~100Mbps) WP-5 ベストエフォート: スタンダード WANアクセス WE-1 提供回線なし (接続アカウントなし) 10 [ サービス契約条件 ] サービス名 サービス開始までの 所要時間 品目名 ベストエフォート: - 20~40営業日 - 20~40営業日 閉域 - 10営業日 提供回線なし - 10営業日 - 10営業日 - 10営業日 - 10営業日 - - 10営業日 ベストエフォート - 10営業日 - 10営業日 - 10営業日 - 10営業日 ユニット 提供 15営業日 ユニット 追加 15営業日 構内接続 15営業日 ハイグレード ベストエフォート: スタンダード WANアクセス WE-2/WE-3 提供回線なし (接続アカウントなし) 帯域確保 (1Mbps~100Mbps) CX-1 クラウドエクスチェンジモジュール 帯域確保 CX-2 リモートアクセスモジュール (1Mbps~100Mbps) RA-1 VP-1 帯域確保 (1Mbps~100Mbps) VPNモジュール ベストエフォート VP-2 コネクタモジュール 帯域確保 (1Mbps~100Mbps) 帯域確保:グループA (100Mbpsまたは 500Mbps) CN-1 11 [ サービス契約条件 ] 設定変更 サービス名 (基本契約) NPS インターネットアクセスモジュール WANモジュール WANアクセス クラウドエクスチェンジモジュール リモートアクセスモジュール VPNモジュール コネクタモジュール 品目名 サービス開始までの所要時間 - 4営業日 JP-E (東日本リージョン) 4営業日 JP-W (西日本リージョン) 4営業日 IP-1 4営業日 IP-2 4営業日 WP-1 4営業日 WP-2 4営業日 WP-3 4営業日 WP-4 4営業日 WP-5 4営業日 WE-1 4営業日 WE-2/WE-3 4営業日 CX-1 5営業日 CX-2 4営業日 RA-1 4営業日 4営業日 VP-1 4営業日 VP-2 4営業日 CN-1 4営業日 12 [ サービス契約条件 ] 解約 サービス名 (基本契約) 品目名 解約までの所要時間 - JP-E (東日本 NPS リージョン) JP-W (西日本 リージョン) IP-1 - - なし - - なし - - なし ベストエフォート - なし - なし - なし - なし - なし - なし - なし - なし - なし - なし - なし - なし - 1ヵ月 - 1ヵ月 - 1ヵ月 - 1ヵ月 モバイル:タイプD - なし モバイル:タイプK - なし - なし - なし - なし 帯域確保 (1Mbps~500Mbps) インターネットアクセスモジュール ベストエフォート IP-2 帯域確保 (1Mbps~500Mbps) ベストエフォート WP-1 帯域確保 (1Mbps~100Mbps) ベストエフォート WP-2 帯域確保 (1Mbps~100Mbps) WANモジュール WP-3 閉域 閉域 スタンバイ側: ベストエフォート WP-4 閉域 スタンバイ側: 帯域確保 (1Mbps~100Mbps) WP-5 閉域 ベストエフォート: ハイグレード ベストエフォート: ハイグレード (3年プラン) ベストエフォート: スタンダード ベストエフォート: WANアクセス スタンダード WE-1 (3年プラン) 提供回線なし (お客様手配回線) 閉域 提供回線なし (接続アカウントなし) 13 [ サービス契約条件 ] サービス名 品目名 解約までの所要時間 ベストエフォート: - 1ヵ月 - 1ヵ月 閉域 - なし 提供回線なし - なし - なし - なし - なし - なし - なし - - なし ベストエフォート - なし - なし - なし - なし ハイグレード ベストエフォート: スタンダード WE-2/WE-3 WANアクセス 提供回線なし (接続アカウントなし) モバイルバッ クアップオプ ション オプション:タイプD モバイルバックアップ オプション:タイプK 帯域確保 CX-1 (1Mbps~500Mbps) クラウドエクスチェンジモジュール 帯域確保 CX-2 リモートアクセスモジュール モバイルバックアップ (1Mbps~500Mbps) RA-1 VP-1 帯域確保 (1Mbps~100Mbps) VPNモジュール ベストエフォート VP-2 帯域確保 (1Mbps~100Mbps) 帯域確保:グループA コネクタモジュール CN-1 (100Mbpsまたは 500Mbps) 14 ユニット 提供 構内接続 なし なし [ サービス契約条件 ] お客様からご提供いただく情報 1:各種パラメータ 本サービスのご利用に必要な設定パラメータを、 「IIJ Omnibusポータル」 にて入力してください。 2:拠点情報シート WANモジュール及びWANアクセスをご利用になる拠点住所などを、ご提出ください。拠点情報シートは「IIJ Omnibusポータル」からダウンロードできます。必要事項を記入し、アップロードしてください。 お客様へ提供する情報 「IIJ Omnibusポータル」より各種情報を提供します。詳しくは、16ページの 「サービス仕様」 をご覧ください。 15 サービス仕様 Network Processing System Network Processing System(以下、NPS)は本サービスの基盤システムであり、クラウド上のプライベート ネットワーク、ルーティング機能、ファイアウォール機能などを提供します。本サービスをご利用の際には必ず ご契約ください。NPSにモジュールを追加していくことにより、各種機能をご利用になれます。 1:機能 ルーティング NPSは、すべてのモジュール間の通信をルーティングします。NPSに追加されたモジュールは、相互に通信でき ます。 16 [ サービス仕様 ] ファイアウォール モジュール間の通信を媒介する際に、ファイアウォールルールを50種類まで適用できます。ファイアウォール機 能では、拠点間、インターネットアクセスなど、モジュールごとにセキュリティポリシーを設定できます。 項目 設定値 初期値 概要 送信元モジュール <モジュール名> なし モジュール名を指定 送信先モジュール <モジュール名> なし モジュール名を指定 送信元IPv4アドレス <IPv4アドレス/マスク長> なし 送信先IPv4アドレス <IPv4アドレス/マスク長> なし 送受信ポート番号 < 0 - 65535 | range | any > any ポート番号を指定 送信元ポート番号 < 0 - 65535 | range | any > any ポート番号を指定 IPプロトコル番号 < tcp | udp | icmp | 0 - 255 | any > any プロトコル番号を指定 アクション <pass|block> なし アクションを指定 ラベル <英数字> なし ラベル名を指定 ログ <on|off> off ログを有効、無効を指定 マッチフィールド 送信元IPアドレス/マスク長 を指定 送信先IPアドレス/マスク長 を指定 NTPサーバ NPSの1契約につき、NTPサーバを1つ提供します。NTPサーバのIPアドレスは、NPS管理用IPアドレスとして 登録されたIPアドレスブロックから切り出されます。 17 [ サービス仕様 ] 監視 本サービスでは、NPS、各モジュール、及びWANアクセスのサービスアダプタに対し、pingによる死活監視を 行います。障害検知時には、障害情報通知先にメールで通知します。以下に通知文面の例を示します。 To: (障害情報通知先) From: [email protected] Subject: アラートのお知らせ | IIJ Omnibusサービス (idj########) ----IIJ監視システムにて、アラートを検知しました。 ご契約者 ご利用サービス サービスコード 検知日時 : 株式会社インターネットイニシアティブ : IIJ Omnibusサービス : idj######## : YYYY/MM/DD hh:mm から YYYY/MM/DD hh:mm 監視対象 : 192.168.1.1 (回線タイプ) モジュール種別 : インターネットアクセスモジュール モジュールサービスコード : idixxxxxxxx (モジュール名) 監視元NPS : idnxxxxxxxx 検知日時 : YYYY/MM/DD hh:01 状態 : 応答なし -> 正常 検知日時 : YYYY/MM/DD hh:02 状態 : 正常 -> 応答なし 検知日時 : YYYY/MM/DD hh:03 状態 : 応答なし -> 正常 監視対象 : 192.168.1.2 (回線タイプ) モジュール種別 : WANモジュール モジュールサービスコード : idwxxxxxxxx (モジュール名) 監視元NPS : idnxxxxxxx1 検知日時 : YYYY/MM/DD hh:01 状態 : 応答なし -> 正常 監視対象 : 192.168.1.2 (回線タイプ) モジュール種別 : WANモジュール モジュールサービスコード : idwxxxxxxxx (モジュール名) 監視元NPS : idnxxxxxxx2 検知日時 : YYYY/MM/DD hh:01 状態 : 応答なし -> 正常 -----------------------------------------------------------IIJ Omnibusポータル URL: https://portal.iij-omnibus.jp/ ------------------------------------------------------------ 2:リージョン NPSを作成する地域をリージョンと呼びます。お客様拠点の立地などに応じて、以下から選択できます。 リージョン名 説明 東日本リージョン 東日本に位置する弊社設備にNPSを作成します 西日本リージョン 西日本に位置する弊社設備にNPSを作成します 18 [ サービス仕様 ] 3:オプションとNPSグループ NPS間接続オプション リージョンの異なる2つのNPSの間で通信するには、NPS間接続オプションを通信するNPSごとにご契約ください。 NPS間の通信は弊社の閉域ネットワークを利用して行うため、インターネットを経由しません。 西日本リージョン 東日本リージョン NPSグループ 本サービスで通信できるNPS及びモジュールの範囲を、NPSグループと呼びます。 リージョンの異なる2つのNPSをNPS間接続オプションで接続する場合は、同じNPSグループに設定してください。 NPSグループ 西日本リージョン 東日本リージョン インターネットアクセスモジュール及びクラウドエクスチェンジモジュールには、NPSグループに関連する契約 条件が定義されています。詳しくは、21ページの「2: 契約条件」及び39ページの「2: 契約条件」をご覧くだ さい。 4:NPS管理用IPアドレス NPSや各モジュールを動作させるために必要なIPアドレスを、NPS管理用IPアドレスと呼びます。NPSグループ ごとに必要数を登録します。 NPS管理用IPアドレスとして登録したIPアドレスは、本サービスで通信する範囲で他の用途のIPアドレスと重複 させないでください。 項目 内容 登録できる管理用アドレスプール数 最大8個 登録できる管理用アドレスのプールサイズ 最小/24 最大/16 NPSごとへの割当サイズ /24 以下に示すRFC1918定義されたプライベートIPアドレス 登録できるIPアドレス ●● ●● ●● 10.0.0.0/8 172.16.0.0/12 192.168.0.0/16 ご登録いただいたIPアドレスは、以下に利用されます。 ・NPS及びNPS間接続オプションの内部ネットワーク ・RASモジュールのクライアント ・VPNモジュールのIPsecトンネル内部ネットワーク ・CLOUDモジュールの対外ネットワークとの接続 ・NTPサーバ ※IPv6アドレスは設定できません。 ※登録されたIPアドレスブロックが利用されている場合は、削除できません。 19 [ サービス仕様 ] 5:契約条件 NPSグループごとに、NPSを2つまでご契約になれます。 2つのリージョンでご利用になる場合は、リージョンごとにNPSをご契約ください。それぞれのNPSの間で通信す るときは、NPSごとにNPS間接続オプジョンをご契約ください。 インターネットアクセスモジュール NPSにインターネット接続及び付加機能を追加するには、インターネットアクセスモジュールをご契約ください。 1:機能 インターネット接続 NPSと本モジュールの境界で、NAPTによってプライベートIPアドレスとIPv4グローバルアドレスが相互に変換 されます。これにより、弊社から1つ割り当てられるIPv4グローバルアドレスを、すべてのクライアント端末で 共有します。 インターネットに存在する機器は、NPS内部及び各モジュールに対して直接アクセスできません。 本モジュールを契約すると、NPS内で本モジュールがデフォルトルートに設定されます。 ●● 品目 本モジュールには、インターネット接続帯域に応じた以下の品目があります。 品目 IP-1 帯域品目 内容 ベストエフォート 最大500Mbpsの通信帯域をベストエフォートにより提供します 帯域確保(1Mbps~500Mbps) 左記範囲により通信帯域を確保して提供します ベストエフォート 最 大500Mbpsの 通 信 帯 域 を ベ ス ト エ フ ォ ー ト に よ り 提 供 し ます。2つのNPSにそれぞれインターネットへの接続点を作成し、 冗長します 帯域確保(1Mbps~500Mbps) 左記範囲により通信帯域を確保して提供します。2つのNPSにそ れぞれインターネットへの接続点を作成し、冗長します IP-2 帯域確保品目は、1Mbps単位で選択できます。 「ベストエフォート」から「帯域確保」に変更する際、及び「帯域確保」から「ベストエフォート」に変更する際は、 インターネット接続が一時的に中断され、グローバルIPアドレスが変更されます。 冗長構成 IP-2を契約すると、弊社より以下のように冗長構成でインターネット接続を提供します。 ご契約時に、アクティブとなるNPSを指定してください。 インターネット NPS#1 NPS#2 20 [ サービス仕様 ] DNSフォワーダ 本モジュールを契約すると、弊社よりDNSフォワーダを1つ提供します。更に、インターネットの名前解決がで きるキャッシュ DNSサーバを弊社より提供します。 このDNSサーバを含む任意のDNSサーバを、フォワード先に指定できます。 アプリケーションゲートウェイ 本モジュールを経由するHTTP及びHTTPSによる通信を、強制的に任意のプロキシサーバへ中継できます。 本機能を有効にすると、本モジュールを透過型プロキシとして利用できます。 URLフィルタ 本モジュールを経由するHTTPによる通信に対して、URLフィルタを設定できます。 本機能で通信をブロックした場合は、ステータスコード403及びブロックしたことを示すメッセージが、クライ アントに対するHTTPレスポンスとして表示されます。これらの表示は、Webブラウザの言語設定に従い、日本 語または英語で表示されます。 ●● URLフィルタ仕様 ・512ルールまでのフィルタを設定できます。 ・ワイルドカード(*)を128文字まで指定できます。 ・ワイルドカードのみでは指定できません。 ・IPアドレスを直接指定したアクセスを禁止できます。 ・httpsからはじまるURLは指定できません。 2:契約条件 IP-1 NPSグループごとに、本モジュールを2つまで契約できます。 IP-1を2つ契約している場合、IP-2へ品目変更できません。 IP-2 NPSグループごとに、本モジュールを2つまで契約できます。 IP-1へ品目変更できません。 WANモジュール及びWANアクセス NPSにハブ・アンド・スポーク型のWAN構築機能を追加するには、WANモジュール及びWANアクセスをご契約 ください。 WANモジュールによりWAN親拠点をNPSに追加し、WANアクセスによりお客様拠点を接続できます。 網型専用回線やインターネットVPNによりWANを構築します。インターネットVPNはIPsecにより通信を暗 号化し、安価なインターネット回線を利用してセキュアなネットワークを構築できます。 1つのWANモジュールで、100までのお客様拠点を接続できます。 本サービスで提供する回線及び端末機器が故障した可能性がある場合は、IIJ サポートセンターまでご連絡くだ さい。弊社指定の作業員が必要に応じて機器を交換します (24時間365日受付) 。 ●● ●● 21 [ サービス仕様 ] 1:WANモジュールの品目 WANモジュールにより、NPSにWAN親拠点機能を追加できます。すべての拠点通信は、NPSを経由します。 WANモジュールには、以下の品目があります。 品目 WP-1 WP-2 WP-3 帯域品目 内容 ベストエフォート NPSに イ ン タ ー ネ ッ トVPNに よ るWAN親 拠 点 機 能 を1つ 追 加 し ます 帯域確保(1Mbps~100Mbps) ベストエフォート NPSにインターネットVPNによるWAN親拠点を2つ追加し、冗長し ます 帯域確保(1Mbps~100Mbps) 閉域 NPSに網型専用回線によるWAN親拠点を1つ追加します NPSに網型専用回線によるWAN親拠点を1つ、インターネット 閉域 スタンバイ側:ベストエフォート WP-4 NPSに網型専用回線によるWAN親拠点を1つ、インターネット VPNによる親拠点を1つ追加し、冗長します。網型専用回線による WANがアクティブとなります。スタンバイWANは、最大100Mbps の通信帯域を確保して提供します 閉域 スタンバイ側:帯域確保 (1Mbps~500Mbps) WP-5 VPNによる親拠点を1つ追加し、冗長します。網型専用回線による WANがアクティブとなります。スタンバイWANは、最大100Mbps の通信帯域をベストエフォートで提供します 閉域 NPSに網型専用回線によるWAN親拠点を2つ追加し、冗長します 帯域確保品目は、1Mbps単位で選択できます。 22 [ サービス仕様 ] 2:WANアクセスの品目 WANアクセスにより、お客様拠点にサービスアダプタ及び回線を提供します。 WANアクセスには、以下の品目があります。 品目 回線品目 オプション品目 モバイルバックアップ:タイプD ベストエフォート:ハイグレード モバイルバックアップ:タイプK モバイルバックアップオプション:提供回線なし(お客様回線) モバイルバックアップ:タイプD ベストエフォート:ハイグレード (3年プラン) モバイルバックアップ:タイプK モバイルバックアップ:タイプD ベストエフォート:スタンダード モバイルバックアップ:タイプK モバイルバックアップオプション:提供回線なし(お客様回線) モバイルバックアップ:タイプD ベストエフォート:スタンダード (3年プラン) モバイルバックアップ:タイプK WE-1 モバイルバックアップ:タイプK モバイル:タイプD モバイルバックアップオプション:提供回線なし(お客様回線) モバイルバックアップ:タイプD モバイル:タイプK モバイルバックアップオプション:提供回線なし(お客様回線) 閉域 - モバイルバックアップ:タイプD 提供回線なし モバイルバックアップ:タイプK モバイルバックアップオプション:提供回線なし(お客様回線) 提供回線なし(接続アカウントなし)※1 WE-2 /WE-3 モバイルバックアップ:タイプD モバイルバックアップ:タイプK ベストエフォート:ハイグレード - ベストエフォート:スタンダード - 閉域 - 提供回線なし - ※1 提供回線なし(接続アカウントなし) - WANアクセスを2つ契約すると、同一拠点でサービスアダプタを冗長化できます。冗長化について詳しくは、 25ページの「4:WANトポロジ構成例」をご覧ください。 モバイルバックアップオプションは、拠点にサービスアダプタを1台設置する場合のみ利用できます。 ※1:「提供回線なし (接続アカウントなし)」は、VPN接続のための回線及びインターネット接続を弊社から提供 せず、お客様にご用意いただく品目です。DHCPまたはPPPoEによってサービスアダプタがグローバルIP アドレスを取得できる回線をご用意ください。PPPoEをご利用になる場合は、NTT東日本及びNTT西日本 が提供するフレッツシリーズ(ISDNを除く) をご利用になれます。更に、IIJ FiberAccess/Uサービスなど弊 社の各種サービスのブロードバンド回線もご利用になれます。 23 [ サービス仕様 ] 3:サービスアダプタ サービスアダプタは、お客様拠点に設置していただく機器です。WANアクセスを契約した場合は、サービスアダ プタを1台提供します。拠点情報シートに記入していただいた住所にお送りします。 WE-1ではSA-W1、WE-2とWE-3ではBPV4を、サービスアダプタとして提供します。 WE-2とWE-3の仕様は、最低利用期間及び月額費用が異なる以外は共通です。 機能 ●● 無線LAN WE-1で提供するサービスアダプタ「SA-W1」 には無線LAN機能があります。以下に仕様を示します。 機能 初期値 動作モード IEEE802.11n チャネル 自動選択 1ch~13ch SSID 弊社より指定 任意の値 SSIDステルス 無効 有効/無効 暗号化 WPA-PSK WPA-PSK、WPA2-PSK-AES WPA事前共有鍵 弊社より指定 任意の値 MACアドレスフィルタ 無効 1,000個までの任意のMACアドレス 注意 ●● ●● 設定できる項目 IEEE802.11b、IEEE802.11g、IEEE802.11n(2.4GHz) 20MHz、IEEE802.11n(2.4GHz)40MHz 拠点にサービスアダプタを2台設置して冗長する場合は、無線LANがアクティブ側でのみ有効にな ります。そのため、無線機能を冗長できません。 静的経路設定 お客様拠点のLAN側ネットワークへの静的経路を、サービスアダプタに10経路まで設定できます。ここで設定 された経路情報は、NPSグループ及び接続されているモジュール全体にルーティングされます。 DHCP サービスアダプタをDHCPサーバとして利用できます。配布するIPアドレス、ドメイン及びDNSサーバを設定 できます。 回線 拠点にVPNを構築するための物理回線を提供します。以下の回線品目があります。 ●● ●● ●● ベストエフォート:ハイグレード及びスタンダード NTT東日本及びNTT西日本が提供するフレッツ 光ネクスト回線を、弊社名義で提供します。ハイグレードはビ ジネスタイプ相当、スタンダードはファミリータイプ相当です。品目により、初期費用を分割して月額請求す るプランを選択できます。 閉域 IIJ広域ネットワークサービスにより弊社の提供する網型専用回線を利用します。 モバイル:タイプD及びモバイル:タイプK 以下のSIMカード、及び以下のSIMカードに対応する端末を提供します。SIMカード及び端末は、本サービス をご利用になる以外の目的で使用できません。 項目 内容 モバイル:タイプD NTTドコモが提供するW-CDMA網とLTE網を利用して通信するSIMカード モバイル:タイプK KDDIが提供するLTE網を利用して通信するSIMカード※ ※ネットワーク混雑回避のため、お客様が直近3日間(当日を含みません)に3GB以上のデータを通信した場合は、KDDIよって通信 速度が終日制限されることがあります。 ※WE-2/WE-3では、本品目を使用できません。 24 [ サービス仕様 ] 本回線の通信仕様は、以下のとおりです。 ●● 項目 内容 最大通信速度 5Mbps 通信量制限 なし 提供回線なし お客様手配のベストエフォート回線を利用し、WANモジュールにアクセスするためのインターネット接続を 弊社より提供します。 利用できる回線は、NTT東日本及びNTT西日本が提供するフレッツ 光ネクスト、フレッツ 光ライト、フレッツ・ 光プレミアム、及びフレッツ ADSLです。ただし、Bフレッツ ビジネスタイプ及びフレッツ・光プレミアム エン タープライズタイプはご利用になれません。 モバイル端末 SIMカードを挿入したUSB型のモバイル端末を、 拠点情報シートに記載された住所へお送りします。本端末をサー ビスアダプタに接続してご利用ください。 4:WANトポロジ構成例 WANモジュール及びWANアクセスを利用して構築するWANの構成例を示します。 以下に該当しない構成でも、条件により提供できる場合があります。 シングルスターシングルエッジ 1つのNPSに1つのWANモジュールを追加し、お客様拠点ごとに1つのWANアクセスをご利用いただく構成例 です。冗長性はありません。お客様拠点の回線を、回線品目から選択できます。 インターネットVPNによるシングルスターシングルエッジ NPS#1 VPN インターネット WANアクセス (お客様拠点) CONSOLE GE1 DC5V 3 2 GE0 1 0 0 USB1 USB0 以下のように品目を選択します。 ●● NPS ●● WANモジュール WP-1 ●● WANアクセス WE-1またはWE-2(お客様拠点ごとに1つ必要) 〇〇 お客様拠点ごとに回線を1つ選択 25 [ サービス仕様 ] IIJ広域ネットワークサービス(網型専用線) によるシングルスターシングルエッジ NPS#1 IIJ広域ネットワークサービス WANアクセス (お客様拠点) CONSOLE GE1 DC5V 3 2 GE0 1 0 0 USB1 USB0 以下のように品目を選択します。 ●● NPS ●● WANモジュール WP-3 ●● WANアクセス WE-1またはWE-2(お客様拠点ごとに1つ必要) 閉域を選択 〇〇 デュアルスターシングルエッジ 1つのNPSにアクティブ・スタンバイのVPN親拠点機能を追加します。アクティブ側が障害などにより停止した 場合は、自動的にスタンバイ側に切り替える構成です。WANモジュールに耐障害性があります。 NPS#1 (Active) (Standby) VPN インターネット WANアクセス (お客様拠点) CONSOLE GE1 DC5V 3 2 GE0 1 0 0 USB1 USB0 以下のように品目を選択します。 ●● NPS ●● WANモジュール WP-2 ●● WANアクセス WE-1またはWE-2(お客様拠点ごとに1つ必要) お客様拠点ごとに回線を1つ選択 ※網型専用回線によってWANを構築する場合は、本構成を使用できません。 〇〇 26 [ サービス仕様 ] デュアルスターシングルエッジ(モバイルバックアップ) デュアルスターシングルエッジ構成に加え、 お客様拠点のバックアップ回線としてモバイルを利用する構成です。 WANモジュール及び回線に耐障害性があります。 NPS#1 (Active) (Standby) VPN インターネット WANアクセス (お客様拠点) ブロードバンド モバイル CONSOLE GE1 DC5V 3 2 GE0 1 0 0 USB1 USB0 以下のように品目を選択します。 NPS ●● ●● WANモジュール WP-2 ●● WANアクセスWE-1及びモバイルバックアップオプション (お客様拠点ごとに1つ必要) アクティブ側及びバックアップ側のモバイル回線を選択 ※WE-2/WE-3を利用する拠点では、本構成を使用できません。 ※網型専用線によってWANを構築する場合は、本構成を使用できません。 〇〇 デュアルスターシングルエッジ(DR) デュアルスターシングルエッジの親拠点機能を、それぞれ異なるリージョンのNPSに追加します。NPS全体にま たがる広域障害に対応する構成です。NPS及びWANモジュールに耐障害性があります。 NPS#1 NPS#2 (Active) (Standby) VPN インターネット WANアクセス (お客様拠点) CONSOLE GE1 DC5V 3 2 GE0 1 0 0 USB1 USB0 以下のように品目を選択します。 ●● NPS(2つ) ●● WANモジュールWP-2 ●● NPS間接続オプション(NPSごとに2つ必要) ●● WANアクセス WE-1(お客様拠点ごとに1つ必要) 回線を1つ選択 ※網型専用回線によってWANを構築する場合は、本構成を使用できません。 〇〇 27 [ サービス仕様 ] デュアルスターシングルエッジ(DR)(モバイルバックアップ) デュアルスターシングルエッジ (DR)の構成に加え、お客様拠点のバックアップ回線としてモバイルを利用する 構成です。NPS、WANモジュール、及び回線に耐障害性があります。 NPS#1 NPS#2 (Active) (Standby) VPN インターネット WANアクセス (お客様拠点) ブロードバンド モバイル CONSOLE GE1 DC5V 3 2 GE0 1 0 0 USB1 USB0 以下のように品目を選択します。 NPS(2つ) ●● ●● WANモジュールWP-2 ●● NPS間接続オプション(NPSごとに2つ必要) ●● WANアクセス WE-1(お客様拠点ごとに1つ必要) ●● WANアクセスWE-1及びモバイルバックアップオプション (お客様拠点ごとに1つ必要) アクティブ側及びバックアップ側のモバイル回線を選択 ※WE-2/WE-3を利用する拠点では、本構成を使用できません。 ※網型専用線によってWANを構築する場合は、本構成を使用できません。 〇〇 デュアルスターデュアルエッジ 1つのNPSにアクティブ・スタンバイのVPN親拠点機能を追加します。アクティブ側が障害などにより停止した 場合は、自動的にスタンバイ側に切り替える構成です。WANモジュール、回線、及びサービスアダプタに耐障害 性があります。 インターネットVPNによるデュアルスターデュアルエッジ NPS#1 (Active) (Standby) VPN インターネット ブロードバンド モバイル CONSOLE GE1 DC5V 3 2 GE0 1 0 0 USB1 CONSOLE GE1 USB0 DC5V WANアクセス 2 GE0 1 0 0 USB1 USB0 WANアクセス (お客様拠点) 28 3 [ サービス仕様 ] 以下のように品目を選択します。 ●● NPS ●● WANモジュール WP-2 ●● NPS間接続オプション(NPSごとに2つ必要) ●● WANアクセス WE-1またはWE-2/WE-3 (お客様拠点ごとに2つ必要) 〇〇 アクティブ側及びバックアップ側の回線を選択 IIJ広域ネットワークサービス(網型専用線) 及びインターネットVPNによるデュアルスターデュアルエッジ NPS#1 (Active) (Standby) VPN ブロードバンド モバイル CONSOLE GE1 DC5V 3 2 GE0 1 0 0 USB1 CONSOLE GE1 USB0 DC5V WANアクセス 3 2 GE0 1 0 0 USB1 USB0 WANアクセス (お客様拠点) 以下のように品目を選択します。 ●● NPS ●● WANモジュール WP-4 ●● NPS間接続オプション(NPSごとに2つ必要) ●● WANアクセス WE-1またはWE-2/WE-3 (お客様拠点ごとに2つ必要) アクティブ側に閉域、バックアップ側の回線にベストエフォート回線またはモバイル回線を選択 ※インターネットVPNをアクティブ側にすることはできません 〇〇 29 [ サービス仕様 ] IIJ広域ネットワークサービス(網型専用線) によるデュアルスターデュアルエッジ NPS#1 (Active) (Standby) (お客様拠点) 以下のように品目を選択します。 ●● NPS ●● WANモジュール WP-5 ●● WANアクセス WE-1またはWE-2/WE-3 (お客様拠点ごとに2つ必要) 〇〇 アクティブ側及びバックアップ側の回線に閉域を選択 デュアルスターデュアルエッジ(DR) デュアルスターデュアルエッジの親拠点機能をそれぞれ異なるリージョンのNPSに追加します。NPS全体にま たがる広域障害に対応する構成です。本サービス中、最も耐障害性の高い構成となります。 インターネットVPNによるデュアルスターデュアルエッジ NPS#1 NPS#2 (Active) (Standby) VPN インターネット ブロードバンド モバイル CONSOLE GE1 DC5V 3 2 GE0 1 0 USB1 0 CONSOLE GE1 USB0 DC5V WANアクセス 3 2 GE0 1 0 0 USB1 USB0 WANアクセス (お客様拠点) 以下のように品目を選択します。 ●● ●● ●● ●● NPS(2つ) WANモジュール WP-2 NPS間接続オプション(NPSごとに1つ必要) WANアクセス WE-1またはWE-2/WE-3 (お客様拠点ごとに2つ必要) 〇〇 アクティブ側及びバックアップ側の回線を選択 30 [ サービス仕様 ] IIJ広域ネットワークサービス(網型専用線) 及びインターネットVPNによるデュアルスターデュアルエッジ (DR) NPS#1 NPS#2 (Active) (Standby) VPN (お客様拠点) 以下のように品目を選択します。 NPS(2つ) ●● ●● WANモジュール WP-4 ●● WANアクセス WE-1またはWE-2/WE-3 (お客様拠点ごとに2つ必要) 〇〇 アクティブ側回線に、閉域、バックアップ側の回線にベストエフォート回線またはモバイル回線を選択 IIJ広域ネットワークサービス(網型専用線) によるデュアルスターデュアルエッジ (DR) NPS#1 NPS#2 (Active) (Standby) (お客様拠点) 以下のように品目を選択します。 NPS(2つ) ●● ●● WANモジュール WP-5 ●● WANアクセス WE-1またはWE-2/WE-3 (お客様拠点ごとに2つ必要) 〇〇 閉域を選択 31 [ サービス仕様 ] 5:拠点LANネットワーク例 本サービスで構成できるお客様拠点のLAN側ネットワークの例を示します。 シングルエッジ シングルエッジ(WANアクセス1契約) のお客様拠点ネットワークは、以下のように構成します。 NPS CONSOLE GE1 DC5V 3 2 GE0 1 0 0 USB1 USB0 サービスアダプタ お客様ルーター サービスアダプタの配下にお客様ルーターを接続し、離れたネットワークセグメントに通信する必要がある場合 は、サービスアダプタに静的経路を設定します。 デュアルエッジ デュアルエッジ(WANアクセス2契約) のお客様拠点ネットワークは、以下のように構成します。 NPS CONSOLE GE1 DC5V 3 2 GE0 1 0 0 USB1 CONSOLE GE1 USB0 DC5V サービスアダプタ 3 2 GE0 1 0 USB1 0 サービスアダプタ お客様ルーター 32 USB0 [ サービス仕様 ] サービスアダプタの配下にお客様ルーターを接続し、離れたネットワークセグメントに通信する必要がある場合 は、双方のサービスアダプタに静的経路を設定します。 更に、本構成の場合はお客様にてL2スイッチなどをご用意いただき、下記のように結線する必要があります。 CONSOLE GE1 DC5V 3 2 GE0 1 0 0 USB1 CONSOLE GE1 USB0 DC5V 3 2 GE0 1 0 USB1 0 サービスアダプタ USB0 サービスアダプタ L2スイッチ お客様ルーター 6: ハブ拠点とスポーク拠点 WANモジュール及びWANアクセスで構築するWANでは、以下を選択できます。 ●● 各拠点をハブ拠点にする。 ●● 各拠点をスポーク拠点にする。 NPS#1 WANモジュール(ハブ拠点) CONSOLE GE1 DC5V 3 2 GE0 1 0 0 USB1 CONSOLE GE1 USB0 DC5V スポーク拠点 3 2 GE0 1 0 0 ハブ拠点 CONSOLE GE1 DC5V 3 2 GE0 1 0 0 USB1 CONSOLE GE1 USB0 DC5V スポーク拠点 3 2 GE0 1 0 0 USB1 USB0 スポーク拠点 ハブ拠点 ハブ拠点は、同じWANモジュールに属するすべての拠点と直接通信できる拠点です。 WANモジュールは必ずハブ拠点となります。更に、最大5つのお客様拠点をハブ拠点に指定できます。 ただし、WE-1を利用した拠点は、ハブ拠点に指定できません。 スポーク拠点 スポーク拠点は、他の拠点と通信する際に必ずWANモジュールを経由する拠点です。 33 USB1 USB0 [ サービス仕様 ] VPNモジュール NPSにIPsecによるポイント・ツー・ポイント型のVPN構築機能を追加するには、VPNモジュールをご契約ください。 お客様拠点のVPN機器を介してNPSに接続できます。 1:品目 VPNモジュールには、以下の品目があります。 品目 VP-1 帯域品目 内容 ベストエフォート 最大100Mbpsの通信帯域をベストエフォートにより提供します 帯域確保(1Mbps~100Mbps) 左記範囲により通信帯域を確保して提供します 最大100Mbpsの通信帯域をベストエフォートにより提供します。 ベストエフォート 2つのNPSにそれぞれお客様機器とNPSとの接続点を作成し、冗長 します VP-2 左記範囲により通信帯域を確保して提供します。1つまたは2つの NPSにそれぞれお客様機器とNPSとの接続点を作成し、冗長します 帯域確保(1Mbps~100Mbps) 帯域確保品目は、1Mbps単位で選択できます。 「ベストエフォート」から「帯域確保」に変更する際、及び 「帯域確保」から 「ベストエフォート」に変更する際は、 VPNが一時的に中断され、グローバルIPアドレスが変更されます。 2:機能 VPNモジュールの機能を示します。 VPN仕様 ●● 基本仕様 項目 内容 トンネルプロトコル IPsec VPNサーバIPアドレス 弊社よりIPv4グローバルアドレスを指定 境界ネットワークアドレス NPS管理用IPアドレスより/30を切り出し、自動割当て LAN側のアドレス お客様機器よりBGPを用いて送信 認証方式 pre-shared-key(事前共有鍵) 接続元IPアドレス お客様より指定 構成 お客様機器のアクティブ/スタンバイ構成 経路数 VP-1の場合最大512経路、VP-2の場合最大48経路 注意 ネットワーク全体管理のため、お客様機器がBGPにより経路広告されるすべての経路情報を、ご契 約時にIIJ Omnibusポータルよりご連絡ください。 34 [ サービス仕様 ] ●● IPsec仕様 表1: IKE phase1 項目 内容 認証方式 Pre-Shared Key ハッシュアルゴリズム SHA-256 暗号化アルゴリズム AES-128、AES-256から選択 Phase1 ネゴシエーション Mainモード Diffie-Hellman group 5 表2: IKE phase2 項目 内容 セキュリティプロトコル ESP ハッシュアルゴリズム HMAC-SHA-1 暗号化アルゴリズム AES-128 カプセルモード Tunnel Diffie-Hellman group 1 暗号化前フラグメンテーション yes rekey lifetime(秒) 86400 表3: MTU 項目 内容 TCP MSS 1387 MTU 1500 ルーティング仕様 本モジュールでは、IPsec VPNの内側でお客様機器とBGPによる経路交換を行います。 ●● BGP仕様 項目 内容 ルーティングプロトコル BGP4 本モジュールのAS番号 「64512」から「65534」までの範囲で任意に指定可能 ※初期設定値は、 「65504」です お客様機器のAS番号 本モジュールのAS番号と重複しない任意のAS番号を利用可能 トラフィック制御※ デュアルスター /デュアルエッジ構成の場合は、弊社機器でお客様機器向け通信の Active/Standbyを固定的に制御 ※お客様機器からのBGP Attributeによるトラフィック制御はサポート対象外です MD5認証 不可 35 [ サービス仕様 ] ●● トポロジ 〇〇 シングルスターシングルエッジ 本モジュールとお客様機器を1:1で接続する構成です。 NPS VPN インターネット お客様拠点 シングルスターデュアルエッジ 本モジュールをお客様機器2台に接続する構成です。 〇〇 NPS VPN インターネット お客様拠点 36 [ サービス仕様 ] 〇〇 デュアルスターデュアルエッジ 本モジュールでVP-2を選択し、お客様機器2台に接続する構成です。 NPS#1 NPS#2 (Active) (Standby) VPN インターネット (お客様拠点) 3:サポート機器 本モジュールでは、以下のお客様機器のご利用をサポートします。 ・SEIL X1 ・SEIL x86 ・Cisco 892J ・Cisco 891FJ ・Cisco 892FSP ・Cisco 2951 ・Cisco 3825 サポート機器コンフィグ例 ●● IIJ SEILシリーズ interface ipsec0 tunnel xxx.xxx.xxx.xxx xxx.xxx.xxx.xxx interface ipsec0 mtu 1500 interface ipsec0 tcp-mss xxx interface ipsec0 add xxx.xxx.xxx.xxx/30 remote xxx.xxx.xxx.xxx route dynamic bgp my-as-number xxxxx route dynamic bgp router-id xxx.xxx.xxx.xxx route dynamic bgp enable route dynamic bgp neighbor add xxx.xxx.xxx.xxx remote-as xxxxx enable ike auto-initiation enable ike preshared-key add "xxx.xxx.xxx.xxx" "KEY" ike proposal add IIJ01 encryption aes128 hash sha1 authentication preshared-key dh-group modp1536 lifetime-of-time 1d ike proposal add IIJ02 encryption aes256 hash sha1 authentication preshared-key dh-group modp1536 lifetime-of-time 1d ike peer add IIJ01 address xxx.xxx.xxx.xxx exchange-mode main proposals IIJ01,IIJ02 checklevel obey responder-only on dpd disable tunnel-interface enable ipsec security-association proposal add SAP01 authentication-algorithm hmac-sha1 encryption-algorithm aes128,aes256 lifetime-of-time 1d ipsec security-association add tun1 tunnel-interface ipsec0 ike SAP01 ipv6 block esp enable 37 [ サービス仕様 ] ●● Cisco社製品 crypto isakmp policy 1 encr aes authentication pre-share group 5 lifetime 1800 crypto isakmp key KEY address xxx.xxx.xxx.xxx ! ! crypto ipsec transform-set SAMPLE esp-aes esp-sha-hmac ! crypto ipsec profile SAMPLE set transform-set SAMPLE ! interface Tunnel0 ip address 192.168.13.2 255.255.255.252 ip mtu 1500 ip tcp adjust-mss xxx tunnel source xxx.xxx.xxx.xxx tunnel destination xxx.xxx.xxx.xxx tunnel mode ipsec ipv4 tunnel protection ipsec profile SAMPLE crypto ipsec df-bit clear ! router bgp 65300 no synchronization bgp log-neighbor-changes redistribute connected neighbor xxx.xxx.xxx.xxx remote-as 65504 neighbor xxx.xxx.xxx.xxx soft-reconfiguration inbound no auto-summary ! リモートアクセスモジュール NPSにL2TP/IPsecによるリモートアクセス機能を追加するには、リモートアクセスモジュールをご契約ください。 1:機能 インターネットからのVPNを利用したリモートアクセス機能を提供します。 基本仕様 項目 内容 接続方式 L2TP/IPsec 事前共有鍵方式 対応IPバージョン IPv4 IPアドレス配布方法 NPS管理用IPアドレスより自動割当て 登録できるアカウント数 最大10アカウント ※同一アカウントで同時に複数の接続を行えません ユーザID・認証レルム (ユーザID)@(認証レルム) ※ユーザIDをアカウントごとに指定し、@より右側(認証レルム)を本モジュール共通 で指定します ユーザパスワード 自動生成または指定 VPNサーバアドレス IPv4グローバルアドレスを弊社より指定 VPNサーバアドレスホスト名 X.X.X.X.rev.iij-omnibus.jp ※X.X.X.X:IPアドレスのオクテット単位で順番を逆にした順です 38 [ サービス仕様 ] 参考 preshared key、ユーザID、及びパスワードで利用できる文字数は32文字まで、利用できる文字列は 以下のとおりです。 ●● 英字 「a」から「z」まで ●● 英大文字 「A」から「Z」まで ●● 数字 「0」から「9」まで ●● 記号 " # $ % & ' * + , - . / : ; = < > ( ) [ ] { } ? @ ^ _ ` | ! 2:契約条件 NPSごとに、本モジュールを1つまで契約できます。 クラウドエクスチェンジモジュール 他のクラウドサービスと相互接続する機能をNPSに追加するには、クラウドエクスチェンジモジュールをご契約 ください。 1:品目 本モジュールには、以下の品目があります。 品目 帯域品目 内容 CX-1 帯域確保(1Mbps~500Mbps) IIJ GIOプライベートバックボーンサービスと接続します。左記範囲 により通信帯域を確保して提供します CX-2 帯域確保(1Mbps~500Mbps) IIJ GIOプライベートバックボーンサービスと接続します。左記範囲 により通信帯域を確保して提供し、2つのNPSにそれぞれ接続点を 作成し、冗長します 帯域確保品目は、1Mbps単位で選択できます。 2:契約条件 本モジュールをご利用になるには、別途、IIJ GIOプライベートバックボーンサービスの契約が必要です。 NPSグループごとに、本モジュールを1つまで契約できます。 コネクタモジュール NPSにデータセンター接続機能を追加するには、コネクタモジュールをご契約ください。 対応するデータセンター構内で、お客様機器及び対応IIJサービス機器を直接接続できます。 1:品目 コネクタモジュールには、以下の品目があります。 品目 CN-1 帯域品目 内容 帯域確保:グループA (100Mbpsまたは500Mbps) 左記範囲により通信帯域を確保して提供します 39 [ サービス仕様 ] 2:接続方式 本モジュールには、以下の接続方式があります。 項目 内容 本サービス対応のIIJサービスを接続する場合は、該当サービスの機器を接続するデー ユニット提供 タセンターラックユニットを最大10ユニットまで提供します 構内接続 接続するお客様機器を、IIJデータセンターサービスが提供するラックに設置します 3:対応IIJサービス 接続方式でユニット提供を選択することにより、本モジュールは以下のサービスに接続できます。 ●● IIJ広域ネットワークサービス ●● IIJマネージドVPN Proサービス ●● IIJマネージドファイアウォールサービス ●● IIJマネージドルータサービス ●● IIJマネージドIPS/IDSサービス ●● IDゲートウェイサービス 4:対応データセンター ●● 練馬DC(東京都練馬区) ●● 高津DC(大阪府大阪市中央区) 5:機能 コネクタモジュールの機能を示します。 物理構成 ●● 構成例 対応データセンターにて、以下のように接続します。 データセンター構内 パッチパネル 接続方式: ユニット提供 接続方式: 構内接続 40 [ サービス仕様 ] ●● ●● インターフェース仕様 項目 仕様 備考 インターフェース規格 1000Base-T 構内回線に光回線は利用できません メディアタイプ 10/full、100/full、1G/auto、auto/auto - MDI/MDI-X MDI-X - 注意事項 接続方式に構内接続を選択した場合は、IIJデータセンターサービスの提供するラックまで、弊社が構内回線を 敷設します。ただし、以下はお客様が実施してください。 〇〇 ご契約時の構内回線とお客様機器の接続 〇〇 ご解約時の構内回線とお客様機器の接続解除 論理構成 NPS 境界アドレス /29 ~/24 アクティブ スタンバイ 接続機器 接続機器 項目 仕様 内容 ルーティング方式 Static、OSPF、BGP 左記のルーティング方式を選択します ボーダアドレス /29から/24まで NPSと接続機器のボーダセグメントは、左記 範囲で設定できます ループ検知 有 お 客 様 側 のL2ル ー プ を 検 知 し た 場 合 は、 NPSとの接続部分の弊社設備でポートを閉 塞します 監視ターゲット 3 IPアドレスまで任意の監視ターゲットを登 録できます。詳しくは、18ページの「監視」 をご参照ください。 IPアドレス3つまで 41 [ サービス仕様 ] ●● BGP仕様 ルーティング方式にBGPをご選択いただく場合は、以下の仕様で接続します。 項目 仕様 ルーティングプロトコル BGP4 本モジュールのAS番号 64512-65534の範囲で任意に指定できます (特にご指定のない場合は、65504になります) お客様機器のAS番号 本モジュールのAS番号と重複しない任意のAS番号を利用できます BGPピア数 シングルエッジ構成の場合:1 デュアルエッジ構成の場合:2 トラフィック制御※ MD5認証 デュアルエッジ構成の場合は、当社機器でお客様機器向け通信のActive/Standby を固定的に制御します 不可 ※お客様機器からのBGP Attributeによるトラフィック制御は、サポート対象外となります。 ●● OSPF仕様 項目 内容 ルーティングプロトコル OSPFv2 エリア 0 MD5認証 利用可能 6:契約条件 NPSグループごとに、本モジュールを1つまでご契約になれます。 42 IIJ Omnibusポータル IIJ Omnibusポータル概要 「IIJ Omnibusポータル」は、新規ご契約、設定変更、ご解約、情報参照などを操作できるポータルサイトです。 https://portal.iij-omnibus.jp/ ログインアカウントの発行 「IIJ Omnibusポータル」をご利用いただくには、ログインアカウントの書面による発行が必要です。詳しくは、弊社営業担当ま たはIIJインフォメーションセンターへお問い合わせください。 なお、弊社の他のサービスをご利用中で、 「IIJサービスオンライン」にログインできるお客様は、同一のアカウントで 「IIJ Omnibusポータル」にログインできます。 IIJ Omnibusポータルログイン画面 「IIJ Omnibusポータル」には、マスター ID(SA#######) とマスターパスワードでログインしてください。 IIJサービスオンラインからのログイン 「IIJサービスオンライン」から「IIJ Omnibusポータル」 にログインするには、 「設定と管理」 メニューまたは 「契約と各種手続き」メ ニューで本サービスを選択します。 「設定と管理」メニューは、IIJ Omnibusサービスの契約が有効な場合に表示されます。 44 [ IIJ Omnibusポータル概要 ] 新規契約 1:見積の作成とお申し込み 1. 「新規見積作成」をクリックします。 「お見積金額」画面が表示されます。 2. 「構成の追加」で、利用するサービス品目を選択します。 各サービス品目の契約条件により、選択できない組み合わせがあります。 「お見積金額」に選択したサービス品目の費用が一覧表示され、画面の下端に合計費用が表示されます。 45 [ IIJ Omnibusポータル概要 ] 3. 「見積作成」をクリックします。 次の画面が表示されます。 46 [ IIJ Omnibusポータル概要 ] 4. 見積内容を確認します。 見積書をダウンロードする場合は、 「見積書を作る」 をクリックし、 「全件ダウンロード」 をクリックします。 「差分ダウンロード」は、契約内容を変更する場合に使用します。これまでの契約の見積書との差分をダウン ロードできます。 5. 「次へ進む」をクリックします。 「拠点情報の登録」画面が表示されます。 47 [ IIJ Omnibusポータル概要 ] 6. WANアクセスをご契約の場合は、 「拠点情報シートをダウンロード」 をクリックします。お客様拠点の情報な ど必要事項を記載の上、 「ファイルをアップロード」 をクリックしてアップロードします。 「IIJサービスご利用 にあたって」及び「IIJ Omnibus契約約款」をそれぞれクリックして内容をご確認ください。内容に同意され る場合は、 「同意する」をチェックし、 「申し込む」 をクリックします。 本サービスのお申し込みが完了し、確認のメールが届きます。 2:構成の登録 本サービスを申し込んだ後、サービスの提供に必要な構成情報を登録します。 1. 構成情報を登録するサービスコードの 「選択」 をクリックします。 次の画面が表示されます。 48 [ IIJ Omnibusポータル概要 ] 2. 「構成を登録」をクリックします。 パラメータシートのダウンロード及びアップロードボタンが表示されます。 3. 登録が必要な項目の「パラメータを入力する」 をクリックししてください。 それぞれの項目に必要なパラメータを入力する画面が表示されます。 49 [ IIJ Omnibusポータル概要 ] 4. パラメータを入力し、 「保存する」をクリックします。 5. 「設定を依頼する」をクリックします。 3:必要なパラメータ 各モジュールに必要なパラメータを以下に示します。各サービス仕様の項とあわせてご参照ください。 NPS 項目 必須/任意 説明 利用開始希望日 必須 ご利用を開始する希望日を入力します NPS管理アドレスブロック 必須 本サービスで利用するプライベートIPアドレスブロックです。 NPS 1契約につき最小/24のブロックが必要です プライマリDNSサーバ※1 任意 リモートアクセスモジュール及びWANモジュールで利用する DNSサーバのIPアドレスです セカンダリDNSサーバ※1 任意 リモートアクセスモジュール及びWANモジュールで利用する DNSサーバのIPアドレスです NPS利用アドレス - 実際に利用されているアドレスブロックです。ご利用開始後 に表示されます ファイアウォール設定 任意 ファイアウォールルールを記述します。各項目について詳し くは、17ページの「ファイアウォール」をご参照ください。 ※1: WANモジュールのパラメータ入力画面でDNSサーバが入力された場合は、WANモジュールで利用されません 50 [ IIJ Omnibusポータル概要 ] インターネットアクセスモジュール 項目 必須/任意 説明 利用開始希望日 必須 ご利用を開始する希望日を入力します 有効/無効 必須 アプリケーション プロキシサーバIP 有効にした ゲートウェイ設定 アドレス 場合は必須 ポート番号 URLフィルタリング 設定 モジュール利用アド レス情報※1 有効にした 場合は必須 アプリケーションゲートウェイ機能を有効にする場合に チェックします 中継先のプロキシサーバのIPアドレスです 中継するポート番号です 有効/無効 必須 URLフィルタリング機能を有効にする場合にチェックします URLフィルタリン グリスト 有効にした 場合は必須 フィルタ対象のURLを記述します NPS IPアドレス - お客様ネットワークから見たインターネットゲートウェイの IPアドレスです グローバル IPアド レス - インターネット側のIPアドレスです ※1: ご利用開始後に表示され、変更できません。 WANモジュール WANモジュール及びWANアクセス(拠点)の登録には、パラメータシートのアップロードによる一括登録も利用 できます。 項目 必須/任意 説明 利用開始希望日 必須 ご利用を開始する希望日を入力します 有効/無効 必須 WANアクセス(WE-1)が提供するサービスアダプタの無線 LAN機能を有効にする場合は、チェックします MACアドレスフィ ルタ 任意 MACアドレスフィルタを利用する場合は、改行区切りでMAC アドレスを入力します 動作モード 必須 無線LAN規格を選択します WPAセキュリティ 設定 必須 WPAセキュリティ設定を設定します。パスフレーズ方式また は事前共有鍵方式を選択できます SSID 必須 SSIDを指定できます。ステルス機能の利用有無も指定でき ます 利用チャンネル 任意 1-13の範囲で指定できます。指定のない場合は、左記の範囲 で自動設定されます 有効/無効 必須 すべてのWANアクセスが提供するサービスアダプタのDHCP 機能を有効にする場合は、チェックします プライマリDNS サーバ 任意 DHCPが端末に配布するプライマリDNSサーバを入力します セカンダリDNS サーバ 任意 DHCPが端末に配布するセカンダリDNSサーバを入力します プライマリNTP サーバ 任意 DHCPが端末に配布するプライマリNTPサーバを入力します。 空欄の場合は、本サービスが提供するNTPサーバのIPアドレ スが標準で設定されます 任意 DHCPが端末に配布するセカンダリNTPサーバを入力します コンサルティング担当 任意 事前に弊社担当者と構成についてご相談いただいている場合 は、担当者氏名を入力します 設定希望内容 任意 本画面で指定できる項目以外を設定したい場合は、ご希望の 設定内容を記載してください。なお、弊社で検討した結果、ご 希望の設定ができない場合があります 無線LAN設定 DHCP設定 セカンダリNTP サーバ 51 [ IIJ Omnibusポータル概要 ] 項目 モジュール利用アド レス情報※1 NPS IPアドレス グローバルIPアド レス 必須/任意 説明 - NPS上に作られるハブ拠点の内部IPアドレスです - NPS上に作られるハブ拠点のグローバルIPアドレスです ※1: ご利用開始後に表示され、変更できません。 WANアクセス(拠点) WANモジュール及びWANアクセス(拠点)の登録には、パラメータシートのアップロードによる一括登録も利用 できます。 項目 必須/任意 説明 利用開始希望日 必須 ご利用を開始する希望日を入力します ネットワーク設定 拠点に設置するアクティブ側サービスアダプタのLAN側イン LANアドレス1 必須 LANアドレス2 デュアル エッジ拠点 の場合は 必須 拠点に設置するスタンバイ側サービスアダプタのLAN側イン タフェースに付与するIPアドレスを入力します。シングル構 成の場合は、入力する必要はありません LAN代表アドレス デュアル エッジ拠点 の場合は 必須 デュアルエッジ構成の場合は、VRRPにより冗長を行うため、 代表IPアドレスを入力します VRID 任意 デュアルエッジ構成の場合は、VRRPにより冗長を行うため、 VRIDを入力します。空欄の場合は、自動的に設定されます 監視用IPアドレス 任意 拠点の正常性確認を行うための監視ターゲットとなるIPアド レスを入力します。空欄の場合は、自動的に設定されます DHCP始 点IPア ド レス 任意 DHCPを利用する場合は、配布するIPアドレスの始点となるIP アドレスを入力します。空欄の場合は、自動的に設定されます DHCP終 点IPア ド レス 任意 DHCPを利用する場合は、配布するIPアドレスの終点となるIP アドレスを入力します。空欄の場合は、自動的に設定されます 静的経路 任意 お客様拠点ネットワーク内への静的経路情報を入力します。 全拠点で計500まで登録できます ハブ拠点 任意 対 象 拠 点 を ハ ブ 拠 点 と し て 設 定 す る 場 合 は、選 択 し ま す。 WANモジュール全体で5まで指定できます 52 タフェースに付与するIPアドレスを入力します [ IIJ Omnibusポータル概要 ] VPNモジュール 項目 必須/任意 説明 利用開始希望日 必須 ご利用を開始する希望日を入力します 接続先サービスコード 任意 pre-shared key 必須 IPsecの事前共有鍵を最大32文字で入力します 接続先IPアドレス 必須 IPsecで接続する機器のアクティブ側IPアドレスを入力します 接続先IPアドレス2 任意 IPsecで接続する機器のスタンバイ側IPアドレスを入力します 接続先機器 必須 接続先機器の種別をプルダウンメニューで選択します 本モジュールの接続先として弊社サービスを御利用になる場 合は、サービスコードを入力します 本モジュールで利用するAS番号を入力します。空欄の場合は、 AS番号(NPS) 任意 AS番号(接続先) 必須 接続先機器で利用するAS番号を入力します 接続先利用ネット ワーク 必須 接続先機器で広告される経路情報を入力します NPS IPアドレス - 本モジュールのVPN内で設定されるIPアドレスです グローバルIPアド レス - 本モジュールでVPNを構築するために利用するグローバルア ドレスです 項目 必須/任意 説明 利用開始希望日 必須 ご利用を開始する希望日を入力します 接続先サービスコード 必須 接続するIIJ GIOプライベートバックボーンサービスのサービ スコードを入力します PBBで利用してい るネットワーク 必須 PBBでご利用中のネットワークのうち、本モジュールと通信 したいネットワークアドレスを入力します。空欄の場合は、す べてのネットワークと通信できます。ただし、CX-2の場合は、 本項目で明示的に指定する必要があります NPS IPアドレス - 本モジュールとIIJ GIOプライベートバックボーンサービスの 接続点に利用される、本モジュール側のIPアドレスです PBB IPアドレス - 本モジュールとIIJ GIOプライベートバックボーンサービスの 接続点に利用される、IIJ GIOプライベートバックボーンサー ビス側のIPアドレスです 項目 必須/任意 説明 利用開始希望日 必須 ご利用を開始する希望日を入力します pre-shared key 必須 事前共有鍵を最大32文字で入力します 認証レルム 必須 認証レルムを最大16文字で入力します ユーザID, パスワード 任意 端末で利用するユーザアカウントIDとパスワードを入力し ます。10ユーザまで作成できます NPS IPアドレス - リモートアクセスサーバとなるNPSのVPN内IPアドレスです グローバルIPアド レス - リモートアクセスサーバとなるNPSのグローバルアドレス です クライアント配布 用IPアドレス - リモートアクセスクライアントに配布されるIPアドレスレン ジです BGP設定 モジュール利用アド レス情報※1 65504が設定されます ※1: ご利用開始後に表示され、変更できません。 クラウドエクスチェンジモジュール BGP設定 モジュール利用アド レス情報※1 ※1: ご利用開始後に表示され、変更できません。 リモートアクセスモジュール ユーザ情報 モジュール利用アド レス情報※1 ※1: ご利用開始後に表示され、変更できません。 53 [ IIJ Omnibusポータル概要 ] コネクタモジュール ●● 共通パラメータ 項目 必須/任意 説明 利用開始希望日 必須 ご利用を開始する希望日を入力します ボーダーアドレス 必須 ルーティング方式選択 必須 ルーティング方式を選択します メディアタイプ 必須 本モジュールで利用するインタフェース規格を選択します 監視ターゲット 任意 本モジュールで監視対象に設定するIPアドレスを入力し ます。3点まで設定できます モジュール利用アドレス情報※1 - 本モジュールのIPアドレスが表示されます 本モジュールと接続先機器との接続部分に利用するIPネッ トワークアドレスを入力します ※1: ご利用開始後に表示され、変更できません。 ●● ●● ●● ●● ●● 接続方式 ユニット提供をご契約いただいた場合 項目 必須/任意 説明 サービスコード 必須 接続する弊社サービスのサービスコードを入力します 項目 必須/任意 説明 ラック番号 必須 接続するデータセンターラックの番号を入力します ケーブル 必須 データセンターラックを接続するケーブル種別を選択し ます 項目 必須/任意 説明 AS番号(NPS) 必須 BGPをご利用の場合は、本モジュールで利用するAS番号を 入力します。空欄の場合は、65504が設定されます AS番号(接続先) 必須 BGPをご利用の場合は、本モジュールで利用するAS番号を 入力します。空欄の場合は、65504が設定されます 接続先IPアドレス 必須 BGP Peerを形成するための接続先機器 IPアドレスを入力 します 項目 必須/任意 説明 MD5認証 必須 MD5認証を利用するかどうかを選択します。利用する場合 は、設定する認証キーを入力します 項目 必須/任意 説明 通信先ネットワークアドレス 必須 本モジュールに設定する静的経路を入力します 接続方式 構内接続をご契約いただいた場合 BGPパラメータ OSPFパラメータ 静的経路パラメータ 54 [ IIJ Omnibusポータル概要 ] 契約内容の変更と解約 1:契約の変更及び解約のお申し込み NPSグループの追加、モジュールの追加、解約などができます。 1. 契約内容を変更または解約するサービスコードの 「選択」 をクリックします。 次の画面が表示されます。 55 [ IIJ Omnibusポータル概要 ] 2. 既存のNPSグループを変更する場合、または解約する場合は、 「契約内容を変更」 をクリックします。 NPSグループを新規に作成する場合は、最下部の 「NPSグループを追加」をクリックします。以後の操作は新 規契約時と同様です。詳しくは、45ページの 「1:見積の作成とお申し込み」 をご覧ください。 「契約内容を変更」をクリックした場合は、次の画面が表示されます。 56 [ IIJ Omnibusポータル概要 ] 3. 目的に応じて操作します。 目的 サービスの追加 操作 「構成の追加」から追加するサービスを選択します サービスの変更 変更するサービスの「変更」をクリックします サービスの解約 解約するサービスの「削除」をクリックします 追加または変更のみの場合、以後の操作は新規登録時と同様です。詳しくは、45ページの 「1: 見積の作成 とお申し込み」をご覧ください。 「削除」をクリックした場合は、解約日の設定画面が表示されます。 4. 解約日を設定します。 「IIJサービスご利用にあたって」及び「IIJ Omnibus契約約款」をそれぞれクリックして 内容をご確認ください。内容に同意される場合は、 「同意する」 をチェックし、 「申し込む」 をクリックします。 解約が完了します。 57 [ IIJ Omnibusポータル概要 ] 2:構成の登録 新規契約時と同様の操作で、サービスの提供に必要な構成情報を登録します。詳しくは、48ページの「2: 構成 の登録」をご覧ください。 構成情報の変更 構成情報は、 「IIJ Omnibusポータル」で変更できます。 新規登録時と同様の操作で、変更内容を記載したパラメータシートをアップロードします。詳しくは、48ペー ジの「2:構成の登録」をご覧ください。 情報参照 「IIJ Omnibusポータル」では、NPS、モジュール、及びサービスアダプタの稼働状況を参照できます。 参照できる情報は、CPU負荷状況、メモリ使用率、及びトラフィック状況を示すグラフ、サービスアダプタの接 続状態です。 58
© Copyright 2024 ExpyDoc