action.skip

Palo Alto Networks Prisma MVE 展開の計画

このトピックでは、プロビジョニングプロセスの概要を提供し、Megaport Virtual Edge (MVE) の配置における考慮事項を説明します。

Palo Alto Networks Prisma SD-WAN

Palo Alto Networks Prisma SD-WAN は、自律型、アプリケーション定義型、クラウド提供の次世代SD-WANソリューションです。Prisma SD-WAN は、コストと複雑さを増やすことなく、支社とデータセンターを安全に接続するのに役立ちます。

Palo Alto Networks Prisma は以下の主要機能に注力しています:

  • 高度なネットワーク柔軟性とスケーラビリティ — 物理インフラを変更することなく、リアルタイムのビジネス需要に応じてネットワーク容量をスケールアップまたはスケールダウン可能。

  • 最適化されたクラウド接続 — 複数のクラウドプロバイダーへのアクセスを簡素化し、データおよびネットワークトラフィックに最も効率的な経路を確保してレイテンシを削減し、アプリケーションのパフォーマンスを向上。

  • 強力なセキュリティ — IoT デバイスを含む重要なデータとデバイスを、エンドツーエンドの暗号化と高度な脅威防御で保護。

  • 効率的なネットワーク管理 — Prisma SD-WAN 向け Strata Cloud Manager により、ネットワーク全体の可視化を実現しつつ複雑さを低減。

  • インテリジェントな帯域管理 — 柔軟な帯域割当でコスト削減を図り、リソースの最適化と無駄な支出や未使用容量を回避。

Megaport は以下の Prisma SD-WAN ソフトウェアモデルをサポートしています:

  • 310xv(3108v、3104v、3102v を含む)(リモート支店向け)

  • 7108v(データセンター向け)

配置に関する考慮事項

このセクションでは、MVE の配置オプションと特徴の概要を説明します。

Palo Alto Networks Prisma 固有の設定については、Prisma SD-WAN と Megaport Virtual Edge ソリューションガイド を参照してください。

SD-WAN ベンダー

MVE は Palo Alto Networks と統合されており、Strata Cloud Manager コンソール(Prisma SD-WAN)を使用してプライベートオーバーレイネットワークを作成します。

MVE プラットフォームでサポートされているすべての NFVMVE は、オンデマンドでベンダーニュートラルなネットワーク機能仮想化 (NFV) プラットフォームであり、Megaport のグローバルソフトウェア定義ネットワーク (SDN) のエッジでネットワークサービスのための仮想インフラを提供します。SD-WAN や NGFW などのネットワーク技術は、Megaport Virtual Edge を通じて Megaport のグローバルネットワーク上で直接ホストされます。
に関する情報は、Megaport Virtual Edge (MVE) 製品ページ を参照してください。

MVE の場所

MVE に接続できるグローバルなロケーションの一覧は、Megaport Virtual Edge ロケーション を参照してください。

MVE インスタンスのサイズ設定

インスタンスサイズは、同時接続数などのMVE の機能を決定します。

MVE インスタンスサイズを選択する際には、以下の項目に留意してください:

  • ネットワークデータストリーム負荷の増加はパフォーマンスを低下させる可能性があります。たとえば、IPsecを用いたセキュアトンネルの確立、トラフィックパスの経路制御、ディープパケットインスペクション (DPI) の使用は、最大スループット速度に影響を与える可能性があります。

  • ネットワークをスケールする将来の計画。

配置に利用可能なMVE インスタンスサイズを確認するには、Megaport Portal を使用してMVE セットアッププロセスで確認してください。インスタンスサイズの可用性は、選択されたベンダーと配置場所の両方に依存し、それによって異なる場合があります。Megaport Portal は選択したベンダーとロケーションに利用可能なサイズを表示します。

Megaport Portal で MVE インスタンスサイズを確認する手順

  1. Megaport Portal で、サービス ページに移動します。
  2. Create MVE をクリックします。
    Create MVE ボタン

  3. 必要なPalo Alto Prisma SD-WAN製品 を選択します。

  4. ソフトウェアバージョンを選択します。

  5. 次へ をクリックします。

  6. MVE のロケーションを選択します。

    対象となるブランチまたはオンプレミスのロケーションに地理的に近い場所を選択してください。

    検索 フィールドを使用して、宛先Portの名前、国、メトロシティ、または住所を見つけることができます。また、多様性ゾーンでフィルタリングすることもできます。

  7. 選択された場所に基づいて利用可能なインスタンスサイズの一覧が表示されます。利用可能なサイズは緑で強調表示され、利用可能 とラベル付けされています。サイズは異なる数の同時接続をサポートし、個々のパートナープロダクトのメトリックはわずかに異なります。

    注記

    希望するMVE のサイズがリストにない場合は、選択したロケーションに十分な容量がないということです。十分な容量のある別のロケーションを選択するか、アカウントマネージャーに連絡して要件について話し合うことができます。

将来MVE の容量がもっと必要になったらどうすればいいですか?

以下のオプションがあります:

  • もう1つのMVE インスタンスをプロビジョニングし、 オーバーレイネットワークに追加し、2つのMVE間でワークロードを分散させることができます。

  • より大きなMVE インスタンスをプロビジョニングし、 オーバーレイネットワークに追加し、古いMVEから新しい大きなMVEに接続を移行し、それから古いMVEを退役させることができます。

より多くのコア(vCPU)が必要な場合は、以下のいずれかを選択できます:

  • より多くのコアで新しい MVE を作成し、古いものを終了する(この場合、ファイアウォールの再設定が必要になります)。
  • 新しい MVE をセカンダリファイアウォールとして作成し、最初のファイアウォールの負荷を分散する。

仮想マシンを削除することなく、Megaport Internet の帯域幅をいつでも調整することができます。

セキュリティ

MVE はインターネット対応の支店拠点から、Megaport SDN 上の任意のエンドポイントまたはサービスプロバイダーへの安全な容量を提供します。パートナー SD-WAN 製品の CSP ホストインスタンスは、重要なトラフィックを Megaport SDN 上でルーティングし、インターネット依存を低減します。トラフィックは暗号化され、MVE へのまたはからの通信中もお客様のポリシー制御下にあります。

ライセンス

あなたが MVE を使用してデプロイしたいモデル用に、自分自身のPrismaライセンスを持ち込むことができます。Megaport ネットワーク上で作成されたエンドポイントに対する適切なライセンスを所有することは、あなたの責任です。

Megaport Portal で Palo Alto Networks Prisma MVE を作成するには、Palo Alto Networks から有効なION KeyおよびSecret Key(認証トークン)も必要です。トークンはPalo Alto Networksのカスタマー管理者によって、Strata Cloud Managerコンソールを介して生成されます。トークンは単回使用または複数回使用でき、96時間有効であり、デプロイメント時に仮想アプライアンスに割り当てられます。

詳細については、Prisma SD-WAN Administrator’s Guide を参照してください。

VLAN タグ付け

Megaport はホストハードウェアシステム上でVXC とMVE を区別するために Q-in-Q802.1Qトンネリング(Q-in-Qまたは802.1adとしても知られる)は、OSIレイヤー2プロバイダーが顧客のために使用する技術です。802.1adは内側および外側タグの両方を提供し、外側のタグ(時にはサービスプロバイダー用のSタグと呼ばれる)を取り除くことで、データをセグメント化する内側のタグ(Cタグまたは顧客)を露出させることができます。
を使用します。テナントMVE はインターネット向けリンク用のタグなしトラフィックを受け取り、その他の宛先のMegaport ネットワーク(たとえば、CSPオンランプや他のMVE)に向かうVXC 用のシングルタグの802.1Qトラフィックを受け取ります。詳細については、Q-in-Q の設定 を参照してください。

vNICs

各 MVE は最大 5 つの vNIC を持つことができます。Prisma SD-WAN の 3108v、3104v、3102v MVE は 4 つの vNIC で作成され、7108v MVE は 3 つの vNIC で作成されます。

MVE の vNIC 数を指定する前に:

  • MVE の注文後に vNIC 数は変更できません。作成時に必要な vNIC 数をあらかじめ決定してください。

  • 機能に影響がないか、サービスプロバイダーに確認してください。

注記

MVE を注文後に vNIC 数を変更する必要がある場合は、注文をキャンセルして再注文する必要があります。

詳細は vNIC 接続の種類 を参照してください。