2. - 2 -
n 佐々⽊ 英嵩(ささき ひでたか)
l 2007年度新卒⼊社
n 所属
l ネットワーク本部IoT基盤開発部センサーネットワーク課
» ⼊社後、SEIL/SMFの開発部署(旧SEIL事業部)に所属
• 以降、SEIL/SMFに関連する部署に所属
n 職務内容
l SEILの開発
l SMF系サービスの開発・運⽤
l 中⼩法⼈向けサービス「LaIT」の開発・運⽤
l IIJ Omnibusサービスのインフラ開発・運⽤
l その他
» 実験・開発環境の運⽤管理
» SEILシリーズを使った社内外イベントでの無線ネットワークの提供
⾃⼰紹介
15. - 15 -
n SDN/NFVの技術を取り⼊れたIIJのクラウドネットワークサービス
l 必要な機能を機能単位で「サービスモジュール」として必要な時に利⽤する事が可能
l IIJや他社の様々なサービス(IIJ GIO, AWS, Azure…)と連携が可能
IIJ Omnibusとは
① インターネットアクセスモジュール
・⾼品質なIIJバックボーンへ直結
③ エンハンストファイアウォールモジュール
・未知のマルウェア検出・防御も可能な次世代Firewall
② IIJセキュアMX連携モジュール
・SMXと接続しメールセキュリティ機能を提供
④ IIJセキュアWebゲートウェイ連携モジュール
・SWGと接続しWebセキュリティ機能を提供
⑤ クラウドエクスチェンジモジュール
・各種クラウドサービスとの閉域接続環境を提供
⑦ WANモジュール
・閉域網やフレッツ、モバイルなど多彩な接続に対応
⑧ VPNモジュール
・お客様⽤意のルータ等からのIPsec VPN接続に対応
⑨ リモートアクセスモジュール
・ノートPCやスマートデバイスからセキュアに接続
⑥ コネクタモジュール
・IIJ DCに設置した物理アプライアンスと接続
インターネット
Firewall / UTM Webゲートウェイ
VPN
①
④
⑤⑥
各拠点本社
WAN
モバイル網広域Ethernet
フレッツ網
(IPv6)
⑦
メールゲートウェイ
③
⑧
⑨
インターネット
RAS
WAN
DC接続 クラウド接続
Microsoft
Azure
②
16. - 16 -
n IIJ SDNオーケストレータ
l NFV基盤、サービスモジュール制御、サービスモジュールを作成するオーケストレータ
n NFV基盤
l ハイパーバイザーとしてVMware vSphere を採⽤
l 仮想ネットワーク空間は Vmware NSX を採⽤し、VXLAN を利⽤
n サービスモジュール要素
l サービスモジュールにはVMware上で動作可能な SEIL/x86 を採⽤
» SEIL/x86の標準機能を利⽤することでインターネット接続、クラウド接続、VPN接続、WAN構成を実現
n サービスモジュール管理
l サービスモジュールの管理には SMF(SACM)を採⽤
» 機器の⾃動接続、数千台単位での⼀括管理を実現
IIJ Omnibus の技術的要素
IIJ SDN
オーケストレータ
NFV基盤
サービスモジュール要素 サービスモジュール制御
仮想ネットワーク
17. - 17 -
IIJ Omnibusの中のSEIL
インターネット
メールゲートウェイ Firewall / UTM Webゲートウェイ
VPN
各拠点本社
WAN
モバイル網広域Ethernet
フレッツ網
(IPv6)
インターネット
RASWAN
l モジュールの機能に応じてオーケストレータ
がSEIL/x86のインスタンス作成を⾏い、
⾃動で起動
l 起動後はSMF(SACM)で集中管理
l SA-W2は到着後、ケーブル接続&電源ON
するだけで各種モジュールと⾃動で接続
l 起動後はSMF(SACM)で集中管理
n IIJ Omnibusの中でSEILはどこで使われている???
DHCP App-GW SMF
IPsec L2TP BGP
Filter NAT OSPF
IP Routing
SEIL
x86
SEIL
x86
SEIL
x86
SEIL
x86
SEIL
x86
SA-W2