action.skip

VMware SD-WAN MVE の構築の計画

このトピックでは、プロビジョニングプロセスの概要と、MegaportVirtual Edge(MVE)向けの展開に関する考慮事項について説明します。

利用者が提供 Megaport が提供
ブランチからのインターネット接続 仮想SD-WAN機器をホストするプラットフォーム
SD-WANベンダーがブランチで実現 ブランチからMegaportネットワーク上のあらゆる宛先への完全な接続、および他のMegaport製品・サービスとの相互運用
ブランチに設置された顧客構内設備 (CPE) Megaport Internetインターネット経由で MVE とブランチの CPE 間のトンネルを終端する分散型サービス拒否 (DDoS) を利用した接続。
Megaport SDNで使用するSD-WANソフトウェアライセンス Megaportエコシステムへのアクセス

構築の考慮事項

このセクションでは、MVEの展開オプションと機能の概要を説明します。

SD-WAN ベンダー

MVE は VMware SD-WAN と統合されており、VMware の「オーケストレーター」管理コンソールを使用してプライベート オーバーレイ ネットワークを構築します。

その他の SD-WAN プロバイダーには、Aruba SD-WAN、Cisco SD-WAN、Fortinet Secure SD-WAN、Versa SD-WAN などがあります。

MVE ロケーション

MVE に接続できるグローバルなロケーションのリストについては、「Megaport Virtual Edge のロケーション」を参照してください。

MVE インスタンスのサイジング

インスタンスサイズは、何個の同時接続をサポートできるかなど、MVEの容量を決定します。MVE のインスタンスはこれらのサイズに集約されています。

パッケージ サイズ vCPU DRAM ストレージ Megaport Internet 速度 *
MVE 2/8 2 8 GB 8 GB 20 Mbps から 10 Gbps まで調整可能
MVE 4/16 4 16 GB 8 GB 20 Mbps から 10 Gbps まで調整可能
MVE 8/32 8 32 GB 8 GB 20 Mbps から 10 Gbps まで調整可能
MVE 12/48 12 48 GB 8 GB 20 Mbps から 10 Gbps まで調整可能

* Megaport Internet アクセスは対称的、冗長性、多様性、DDoS スクラビング保護が組み込まれています。Megaport Internet アクセスは、MVE への Megaport Internet 接続を通じて調整可能です。

これらの性能と容量の指標は推定値であり、ご使用時の速度は異なります。MVEのインスタンスサイズを選択する際には、以下の項目を考慮してください。

  • ネットワークのデータストリームの負荷が増加すると、性能が低下します。例えば、IPsecによるセキュアトンネルの確立、トラフィックパスステアリングの追加、ディープパケットインスペクション(DPI)の使用などは、最大スループット速度に影響を与えます。

  • ネットワークを拡張するための今後の計画

将来的にMVEの容量が必要になった場合どうするか

いくつかの選択肢があります。

  • 別の MVE インスタンスをプロビジョニングし、SD-WAN オーバーレイネットワークに追加して、2 つの MVE にワークロードを分割することができます。

  • より大きな MVE インスタンスをプロビジョニングして SD-WAN オーバーレイ ネットワークに追加し、古い MVE から新しい大きな MVE に接続を移行してから、古い MVE を停止することができます。

仮想マシンを解体することなく、いつでも Megaport Internet 帯域幅を調整できます。

セキュリティ

MVE は Megaport SDN 上のどのエンドポイントやサービス プロバイダーに対しても、インターネットに接続されたブランチ ロケーション間で容量を確実に提供します。CSP がホストするパートナーの SD-WAN プロダクトのインスタンスは、重要なトラフィックを Megaport SDN でルーティングし、インターネットへの依存度を低減します。トラフィックは暗号化されたままMegaportSDNとMVEの間を移動し、その間ご使用のポリシーコントロールが有効です。

MVEの各サブスクリプションには、追加料金なしで分散型サービス拒否(DDoS)攻撃対策が含まれています。

ライセンス

MVEで使用するVMware SD-WANのライセンスはご自身でご用意ください。Megaportネットワーク上に作成されたSD-WANエンドポイントに適切なライセンスを取得することはお客様の責任です。VMware のライセンス取得の詳細については、エッジライセンスを参照するか、VMware のセールスアソシエイトまたはリセラーにお問い合わせください。

VLAN タギング

Megaport では、Q-in-Q を使用して、ホスト ハードウェア システム上の顧客 MVE を区別しています。テナントMVEは、インターネット側のリンクではタグなしのVLANを受信し、Megaportネットワーク上の他の宛先(CSPオンランプや他のMVEなど)へはシングルタグ付きの802.1Qトラフィックを受信します。詳細については、 Q-in-Q の構成 を参照してください。

vNIC

各 MVE は、最大 5 つの vNIC を持つことができます。MVE はデフォルトで 1 つの vNIC で作成されます。最大 4 つまで追加でき、合計 5 つまで持つことができます。

MVE の vNIC の数を指定する前に、次のことを行います。

  • MVE が注文された後、vNIC の数を変更することはできません。MVE を作成するときに指定する vNIC の数を事前に決定します。

  • vNIC を追加しても機能に影響がないことを確認するには、サービス プロバイダーに相談してください。

注意

MVE の注文後に vNIC の数を変更する必要がある場合は、MVE をキャンセルして再注文する必要があります。