サービス提供構成
本サービスの基本的な提供構成と仕様を示します。本サービスは標準で冗長構成を提供します。
物理構成とインタフェースお客様ルータで選択可能なインタフェース種類及び設定
Type-A、Type-C、及びType-D
1対1接続
- 収容スイッチそれぞれにお客様ルータが1台ずつ接続する構成
網型接続
- 収容スイッチにキャリア回線を終端し、そのキャリア網に複数のお客様ルータが接続する構成です。
- 本構成はType-C及びType-Dでのみ提供できます。
- 境界セグメント追加オプションをご契約の場合に限り、副系ポートにキャリア回線を終端できます。
お客様ルータの設定情報は以下の通りです。
項目 | 内容 | ||||||
---|---|---|---|---|---|---|---|
IIJ収容設備 | 提供インタフェース | 1000BASE-T | 1000BASE-LX | 10GBASE-LR | |||
提供コネクタ形状/ケーブル | RJ-45コネクタ/UTP CAT5e以上 | SCコネクタ/シングルモード ファイバ2芯 1条 | |||||
お客様ルータ※1 | 選択可能なインタフェース規格 | 下記の中から選択いただけます。
| 1000BASE-LX | 10GBASE-LR | |||
選択可能なコネクタ形状 | RJ-45コネクタ | 下記から選択いただけます。
| |||||
選択可能なSpeed/Duplex設定 | 下記から選択いただけます※2
| Auto Negotiation/Auto Negotiation | 10Gbps/Full Duplex |
※1:キャリア回線を利用する場合は弊社収容スイッチに終端するキャリア提供機器にあたります。
※2:利用するインタフェース規格に応じて選択可能な設定が異なります。下記対応表「インタフェース規格毎の選択可能なSpeed/Duplex設定一覧」をご確認ください。
選択可能Speed/Duplex設定一覧
選択可能なコネクタ形状 | 選択可能なインタフェース規格 | 10Mbps/Full Duplex | 100Mbps/Full Duplex | 1000Mbps/Full Duplex | Auto Negotiation/Auto Negotiation |
---|---|---|---|---|---|
RJ-45コネクタ | 10BASE-T | ○ | × | × | × |
100BASE-TX | ○ | ○ | × | × | |
1000BASE-T | × | × | △※1 | ○ |
※1:お客様ルータで1000Mbps/Full Duplexを設定される場合、IIJ収容設備はRFCに準拠したAuto/Autoを設定します。正常にリンクアップするかはお客様が機器ベンダーに確認してください。IIJでは動作の保証はできません。
提供データセンター及びご契約品目と、お客様ルータが利用可能なインタフェース規格との対応表
提供データセンター | 品目 | 構内回線接続 | キャリア回線接続 | ||||||
---|---|---|---|---|---|---|---|---|---|
10BASE-T 100BASE-TX | 1000BASE-T | 1000BASE-LX | 10GBASE-LR 要相談 | 10BASE-T | 1000BASE-T | 1000BASE-LX | 10GBASE-LR 要相談 | ||
札幌東DC | Type-C | ○ | ○ | ○ | ○ | ○ | ○ | ○ | ○ |
白井DCC | Type-C | × | × | ○ | ○ | ○ | ○ | ○ | ○ |
練馬DC | Type-A※1 | ○ | ○ | ○ | ○ | ○ | ○ | ○ | ○ |
Type-C | ○ | ○ | ○ | ○ | ○ | ○ | ○ | ○ | |
池袋DC | Type-A※1 | ○ | ○ | ○ | ○ | ○ | ○ | ○ | ○ |
Type-C | ○ | ○ | ○ | ○ | ○ | ○ | ○ | ○ | |
三鷹DC | Type-C | × | × | ○ | ○ | × | × | × | × |
横浜第2(都筑)DC | Type-C Type-D | × | × | ○ | ○ | ○ | ○ | ○ | ○ |
名古屋※1 | Type-C | × | × | ○ | ○ | ○ | ○ | ○ | ○ |
名古屋中2 | Type-C | ○ | ○ | ○ | ○ | ○ | ○ | ○ | ○ |
堂島DC | Type-C | ○ | ○ | × | × | × | × | × | × |
心斎橋DC | Type-C | ○ | ○ | ○ | ○ | ○ | ○ | ○ | ○ |
高津DC | Type-A※1 | ○ | ○ | ○ | ○ | ○ | ○ | ○ | ○ |
Type-C Type-D | ○ | ○ | ○ | ○ | ○ | ○ | ○ | ○ | |
松江DCP | Type-C | × | × | ○ | × | × | × | ○ | × |
広島 | Type-C | ○ | ○ | ○ | ○ | × | × | × | × |
福岡空港DC | Type-C | ○ | ○ | ○ | ○ | ○ | ○ | ○ | ○ |
※1:現在新規受注を停止しています。
メディアコンバータ利用時の構成
本サービスでお客様ラックにメディアコンバータを設置し、RJ-45コネクタを提供します。
お客様ルータ側メディアコンバータの仕様
項目 | 内容 |
---|---|
インタフェース種類 | 収容スイッチ側:SCコネクタ お客様ルータ側:10BASE-T/100BASE-TX RJ-45コネクタ |
お客様ルータで選択可能なインタフェース種類及び設定 | Speed/Duplex: 10BASE-T:10/Full,Auto/Auto 100BASE-TX:100/Full,10/Full,Auto/Auto |
電源 | 100V電源(JISC8303) |
設置方法 | 棚板設置(ラックマウントはできません) |
Type-B
インターネット経由での接続となるため、物理接続はありません。ただし、弊社が認定するサービス機器を利用する必要があります。詳しくは営業担当にお問い合わせください。
Type-S
※Type-Sで利用可能なインタフェースはSINETの仕様に準じます。
論理構成とアドレッシング
本サービスは、IPv4アドレスのみ対応しており、IPv6アドレスに対応していません。
Type-A、Type-C、Type-D及びType-S
冗長化プロトコル
収容ルータは冗長化プロトコルとしてHSRPまたはVRRPを利用します。
境界セグメントでお客様ルータが以下の冗長化プロトコルを利用する場合は、IDが収容ルータと重複しないように設定してください。
プロトコル | ID | 収容ルータ設定 |
---|---|---|
VRRP | VRID | 100及び250から255 |
HSRP IPv4 | HSRP Group ID | 100及び250から255 |
HSRP version2 | HSRP Group ID | 100及び4090から4095 |
1対1接続
収容ルータとお客様ルータの境界セグメントを192.0.2.0/29として、下記に例を示します。
境界セグメントには、(IPv4)/29が必要です。
※ネットワークアドレスをお客様が指定する必要があります。
ルータ | 値 |
---|---|
収容ルータVIP | ネットワークアドレス+1 |
収容主系ルータ | ネットワークアドレス+2 |
収容副系ルータ | ネットワークアドレス+3 |
お客様ルータVIP | ネットワークアドレス+4 |
お客様主系ルータ | ネットワークアドレス+5 |
お客様副系ルータ | ネットワークアドレス+6 |
※機器冗長を行わない場合、お客様ルータのIPアドレスはネットワークアドレス+4となります。
網型接続
収容ルータとお客様ルータの境界セグメントを192.0.2.0/24として、下記に例を示します。
- 境界セグメントは(IPv4)/29~/24を選択できます。
- お客様からの指定がない限り、第4オクテットの最も若い番号の3IPアドレスを収容ルータで利用します。収容ルータのアドレスと重複しない範囲でお客様は任意に指定できます。
- 収容ルータにネットワークアドレス+1から+3をアサインできない場合、お客様任意のIPアドレスをアサインすることも可能です。
ルータ | 値 |
---|---|
収容ルータVIP | ネットワークアドレス+1 |
収容主系ルータ | ネットワークアドレス+2 |
収容副系ルータ | ネットワークアドレス+3 |
お客様ルータ | 任意のIPアドレスを指定 |
Type-B
収容ルータとお客様ルータの境界セグメントを198.51.100.0/30、198.51.100.4/30として、下記に例を示します。
境界セグメントには、(IPv4)/30が2つ必要です。
※ネットワークアドレスをお客様が指定する必要があります。
ルータ | 値 |
---|---|
収容主系ルータ | ネットワークアドレス+1 |
お客様主系ルータ | ネットワークアドレス+2 |
収容副系ルータ | ネットワークアドレス+1 |
お客様副系ルータ | ネットワークアドレス+2 |
ルーティング構成
Type-A、Type-C、Type-D及びType-Sのスタティックルーティング
1対1接続
VIPをネクストホップとしてスタティックルーティングを設定します。
網型接続
境界セグメントの任意のIPアドレスをネクストホップとしてスタティックルーティングを設定します。
Type-A、Type-C、及びType-Dのダイナミックルーティング
BGPを利用して、お客様ルータと経路交換をします。
1対1接続
網型接続
項目 | タイプ | 内容 |
---|---|---|
ルーティングプロトコル | Type-A | BGP-4 |
Type-C | ||
Type-D | ||
下りトラフィック制御 | Type-A |
|
Type-C |
| |
Type-D | ||
上りトラフィック制御 | Type-A |
|
Type-C | ||
Type-D | ||
AS Number(収容ルータ) | Type-A | AS65529 |
Type-C | AS65531 | |
Type-D | ||
AS number(お客様側) | Type-A |
|
Type-C | ||
Type-D | ||
BGPピア | Type-A | 1論理回線(pvc)あたり最大2ピアまで |
Type-C | ||
Type-D | ||
MD5認証 | Type-A | BGPピアはMD5による認証を必要とする |
Type-C | ||
Type-D | ||
最大受信経路 | Type-A | お客様向けルーティング設定は最大128経路まで |
Type-C | ||
Type-D | ||
受信経路フィルタ | Type-A |
|
Type-C | ||
Type-D | ||
ホールドタイム | Type-C |
|
Type-D | ||
キープアライブインターバル | Type-C |
|
Type-D | ||
Community値 | Type-A | PBB連携サービスが付与したBGP Community値を受け取った場合、CPEにそのまま広報する |
Type-C | ||
Type-D | ||
接続モード | Type-A | passive(収容ルータからBGPセッションは開始しない) |
Type-C | ||
Type-D |
Type-Bのダイナミックルーティング
各ピア対象のルータのインタフェースをネクストホップとして、IPsec VPN内でダイナミックルーティングを設定します。なお、Type-Bではスタティックルーティングを利用できません。
トンネルインタフェースの仕様は以下のとおりです。
項目 | 内容 |
---|---|
インタフェース割り当て | 主系と副系それぞれ一I/Fずつ割り当て |
インタフェース種類(トンネルプロトコル) | IPsec |
ルーティング | BGP |
トンネル外側の対応IPアドレスバージョン | IPv4 |
BGPの仕様は以下のとおりです。
項目 | 内容 |
---|---|
ルーティングプロトコル | BGP-4 |
下りトラフィック制御 | 収容ルータで適切なMED値を設定する |
上りトラフィック制御 | 優先制御の設定はありません |
AS Number(収容ルータ) | AS65529 |
AS number(お客様側) |
|
BGPピア | 1論理回線(pvc)あたり最大2ピアまで |
MD5認証 | BGPピアはMD5による認証を必要とする |
最大受信経路 | お客様向けルーティング設定は最大128経路まで |
受信経路フィルタ |
|
Community値 | PBB連携サービスが付与したBGP Community値を受け取った場合、CPEにそのまま広報する |
接続モード | passive(収容ルータからBGPセッションは開始しない) |
IPsec VPNの仕様は以下のとおりです。
IKE phase1
項目 | 内容 |
---|---|
認証方式 | Pre-Shared Key |
ハッシュアルゴリズム | SHA-1 |
暗号化アルゴリズム | AES-128 |
Phase1 ネゴシエーション | Mainモード |
Diffine-Hellman group | 1 |
IKE phase2
項目 | 内容 |
---|---|
セキュリティプロトコル | ESP |
ハッシュアルゴリズム | HMAC-SHA-1 |
暗号化アルゴリズム | AES-128 |
カプセルモード | Tunnel |
Diffine-Hellman group | 1 |
暗号化前フラグメンテーション | yes |
rekey lifetime(秒) | 86400 |
MTU
項目 | 内容 |
---|---|
TCP MSS | 1387 |
MTU | 1500 |
制限事項
- 副系ポートを現用系にすることはできません。
- 複数の本サービスを冗長化する場合、別途マルチホームオプション契約が必要です。
- 256個を超えるMACアドレスは利用できません。
- 弊社からお客様ネットワーク方向の経路設定は128経路以下である必要があります。128経路を越えるような経路情報は登録できません。
- BGPによるダイナミックルーティングを行う際、お客様のグローバルAS番号を利用することはできません。本サービスで割り当てる弊社プライベートAS番号となります。
- グローバルAS等お客様指定のASは利用できません。
- BGPピアは1論理回線あたり2つです。