BIG-IP キャリアグレード ネットワーク アドレス変換 (CGNAT)

統合された一連の機能の一部として、安全な IP アドレス戦略を使用して IPv4 から IPv6 への移行を容易にします。

BIG-IP CGNAT でネットワークのスケーラビリティを向上

セキュリティ ポリシーの一環としての big-ip-cgnat

セキュリティ ポリシーの一部としての BIG-IP CGNAT

BIG-IP CGNAT を BIG-IP Advanced Firewall Manager (AFM) と組み合わせることで、包括的なセキュリティ プラットフォームを提供できます。 統合アプローチにより、管理と運用が簡素化され、運用コストが削減され、機能とサービスを収益化する機会が増えます。

  • 高性能ファイアウォール- BIG-IP AFM と組み合わせることで、BIG-IP CGNAT は高性能ファイアウォールの利点を提供します。 これには、ACL、IPS、DDoS 保護が統合された加入者対応ネットワーク ファイアウォールが含まれます。
  • 加入者認識-加入者認識により、CGNAT NAPT および PBA ログの加入者 ID によるログの拡充、加入者検出、および動的ポリシー プロビジョニングが可能になります。

 

製品の概要

図-sp-big-ip-cgna

キャリアグレードの NAT パフォーマンスでネットワークを拡張し、保護します

BIG-IP CGNAT は、IPv6 への移行をサポートするために不可欠なツールであることが証明されており、ネットワークの拡張とセキュリティの強化を支援することで、今日のネットワークにおいてその価値を証明し続けています。 IPv6、IoT、5G 向けにネットワークのスケーラビリティを最適化したいサービス プロバイダー向けに、BIG-IP CGNAT は、統合ネットワーク機能スイートの一部として、シームレスで安全な IP アドレス戦略を提供します。

VNF (F5 BIG-IP Virtual Edition) として、または NFV Gi-LAN、Gi ファイアウォール、または CGNAT のパッケージ済みソリューションの一部として展開されます。 BIG-IP Virtual Edition は、Intel SmartNIC で拡張してパフォーマンスを向上させ、CPU 使用率を削減することもできます。

柔軟なビジネス運用のために、パブリック クラウド環境で IPv4/IPv6 アドレス管理機能を有効にします。 CNFとしてもご利用いただけます。

F5 BIG-IP CGNAT は、スケーラブルなブレード VELOS または VIPRION プラットフォーム、および iSeries および rSeries アプライアンスに導入できます。

コア機能

CGNAT を実行する場合、かなりの計算能力を必要とする主な機能が 2 つあります。1 つは、ある IP アドレスから別の IP アドレスへの実際の変換の実行、もう 1 つは、その変換のログ記録です。これは、多くの場合、地域当局によって要求されます。

NAT44、NAT64/DNS64、PBA などを使用して IPv4 アドレス枯渇を管理します。

NAPT と PBA により、サービス プロバイダーは利用可能な送信元アドレスを飛躍的に拡張できます。

約 15 億の同時セッションと 1 Tbps を超えるスループットを処理します。

地域当局の要請に応じて、何百万もの伐採記録の生成をサポートします。

Intel SmartNIC にオフロードすると、スループットが 30% 向上します。

次のステップ

F5の製品とソリューションが、お客様の目標達成をどのように実現するか、ぜひご覧ください。

F5へのお問い合わせ