【Interop 2015】次世代ファイアウォールサービスもLinux上のVM上で動作するアーキテクチャに変更予定(ジュニパーネットワークス) | ScanNetSecurity
2024.05.19(日)

【Interop 2015】次世代ファイアウォールサービスもLinux上のVM上で動作するアーキテクチャに変更予定(ジュニパーネットワークス)

 ジュニパーネットワークスのブースでは、最新のデータセンター/クラウドスイッチである「QFX10002-36Q」を出展していた。

研修・セミナー・カンファレンス セミナー・イベント
ジュニパーネットワークスのブース。ハイエンドなルータ、スイッチ、セキュリティ製品を展示していた
ジュニパーネットワークスのブース。ハイエンドなルータ、スイッチ、セキュリティ製品を展示していた 全 4 枚 拡大写真
 ジュニパーネットワークスのブースでは、最新のデータセンター/クラウドスイッチである「QFX10002-36Q」を出展していた。

 このスイッチは、2Uサイズの筐体ひとつで10GbE/40GbE/100GbEに対応し、オプションで40GbE×36ポート、あるいは100GbE×12ポートまで実装できるものだ。なお、これから発売される予定の上位モデル「QFX10002-72Q」は、40GbE×72ポート、あるいは100GbE×24ポートまで拡張できる。

 大きな特徴は、今回初めて独自のカスタムASIC「Q5」を採用した点だ。これによりスループットを最大限に引き出せ、最大2.88Tbp(QFX10002-72Qでは5.76Tbps)まで向上できるという。Q5は、VXLANによるネットワークの仮想化や、NVGRE(Network Virtualization using Generic Routing Encapsulation)、EVPN(Ethernet VPN)、MPLSもサポートしている。

 またニーズに応じて、レイヤー3ファブリック、IEEE802.1 Br準拠のイーサネットファブリックである「JUNOS Fusion」や、2台でリンクアグリゲーションを構成するMC-LAG(MC-LAG)といったネットワークアーキテチャーに展開することも可能だ。

 もう1つの特徴は、独自のJunos OSがカーネル上でなく、Linux上のVM上で動くようになったこと。2つの独立したアクティブ/スタンバイのVMでJunos OSを実行でき、ソフトウェアのアップグレード時には、スタンバイのVMにアップロードされる。準備が整うと、スタンバイのVMがアクティブVMになり、シームレスなアップグレードが行えるという。

 ちなみに、次世代ファイアウォールサービスと UTM(Unified Threat Management)サービスをルーティング / スイッチング機能と組み合わせた「SRXシリーズ サービスゲートウェイ」も、QFX10002シリーズと同様に、Linux上のVM上で動くアーキテクチャーに変わるそうだ。

 このほかオープンで標準化されたAPIによる連携が可能な点もメリットの1つだ。SDNにおいて、コントロールプレーンやデータププレーン、プラットフォームへのプログラマブルなアプリケーションを作成でき、固有のネットワーク転送機能を実装したり、独自のSDNコントローラとオーケストレーションツールと統合し、制御・管理を自動化できる。

【Interop 2015 Vol.57】ジュニパー、独自のASICを搭載した100GbEスイッチ

《井上猛雄@RBB TODAY》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. ゆめタウン運営イズミへのランサムウェア攻撃、VPN 装置から侵入

    ゆめタウン運営イズミへのランサムウェア攻撃、VPN 装置から侵入

  2. 範を示す ~ MITRE がサイバー攻撃被害公表

    範を示す ~ MITRE がサイバー攻撃被害公表

  3. 東急のネットワークに不正アクセス、連結子会社のファイルサーバでデータ読み出される

    東急のネットワークに不正アクセス、連結子会社のファイルサーバでデータ読み出される

  4. 検診車で実施した胸部レントゲン検診が対象、川口市の集団検診業務委託先へランサムウェア攻撃

    検診車で実施した胸部レントゲン検診が対象、川口市の集団検診業務委託先へランサムウェア攻撃

  5. 認証とID管理にガバナンスを ~ NTTデータ先端技術「VANADIS」で実現する「IGA(Identity Governance and Administration)」とは

    認証とID管理にガバナンスを ~ NTTデータ先端技術「VANADIS」で実現する「IGA(Identity Governance and Administration)」とはPR

  6. 脆弱性管理クラウド「yamory」SBOM 機能に関する特許取得

    脆弱性管理クラウド「yamory」SBOM 機能に関する特許取得

  7. 個人情報漏えいの疑いも ~ 八尾市立斎場職員が加重収賄罪ほかの容疑で逮捕

    個人情報漏えいの疑いも ~ 八尾市立斎場職員が加重収賄罪ほかの容疑で逮捕

  8. NRIセキュア 研修コンテンツ「セキュアEggs」基礎編オンデマンド提供、30日間アクセス可

    NRIセキュア 研修コンテンツ「セキュアEggs」基礎編オンデマンド提供、30日間アクセス可

  9. DHCP のオプション 121 を利用した VPN のカプセル化回避の問題、VPN を使用していない状態に

    DHCP のオプション 121 を利用した VPN のカプセル化回避の問題、VPN を使用していない状態に

  10. runc におけるコンテナ内部からホスト OS への侵害が可能となるファイルディスクリプタ情報漏えいの脆弱性(Scan Tech Report)

    runc におけるコンテナ内部からホスト OS への侵害が可能となるファイルディスクリプタ情報漏えいの脆弱性(Scan Tech Report)

ランキングをもっと見る