11
ユーザ ユーザAPL APL 固有の 固有のVPN VPN識別番号 識別番号A,B A,Bを利用し、他の を利用し、他のLAN LAN やユーザとは完全隔離 やユーザとは完全隔離 IP IP アドレスは他の アドレスは他のLAN LAN やユーザとは独立してユーザが任意設定可能 やユーザとは独立してユーザが任意設定可能 JANIS JANIS 提供のインターネットアドレス体系を使い、他ユーザと混在 提供のインターネットアドレス体系を使い、他ユーザと混在プライベート プライベートIP IP アドレスなら アドレスならJANIS JANIS ネットが他ユーザから保護で安心。 ネットが他ユーザから保護で安心。 必要に応じて 必要に応じてIP IP - - SEC SEC 機能付 機能付VPN VPNルータを自前で設置する形態が多い ルータを自前で設置する形態が多いIP-VPN ユーザAのLAN ユーザBのLAN ユーザCのLAN コア ルータ コア ルータ コア ルータ IPへッダ DATA DATA (MPLSラベルを挿入) (MPLSラベルを削除) DATA ①エッジルータにて、ポートごとにユーザ固有となるVPN識別MPLSヘッダを付加し ②あて先エッジルータまでを、コアルータがパス用識別MPLSヘッダをもとに転送。 ③あて先エッジルータにてMPLSヘッダを削除して、ユーザ別ポートにデータを渡す。 ユーザAのLAN ユーザBのLAN ユーザCのLAN IPへッダ MPLSへッダ IPへッダ MPLSへッダ パス識別用 網内転送ラベル (コアが利用)) MPLS MPLSによる による IP IP - - VPN VPN 接続 接続、インターネット 、インターネット VPN VPN 接続 接続 パス用ヘッダ(網内識別ラベル)を 参照して転送 ユーザ識別用 VPN識別ラベル (エッジが利用) IP-VPN-B IP-VPN-A インターネット-VPN VPNルータ VPNルータ ユーザ 識別用 ヘッダ のVPN ラベル を見て 振り分 コア ルータ インターネット インターネットVPN VPN ユーザAのLAN ユーザBのLAN ユーザCのLAN コア SW コア SW コア SW ユーザAのLAN ユーザBのLAN ユーザCのLAN W 拡張 拡張VLAN VLAN 機能による 機能による 広域イーサネット接続 広域イーサネット接続(1) (1) MACアドレス(DA)を見て転送 この広域ネットに接続する全ての機器の この広域ネットに接続する全ての機器のMAC MAC アドレスを、通信事業者の各 アドレスを、通信事業者の各SW SWARP ARP テーブルで管理 テーブルで管理 ユーザ別の ユーザ別のVLAN VLAN運用をするために、エッジSWにて通信事業者がユーザ毎に 運用をするために、エッジSWにて通信事業者がユーザ毎にVLAN VLAN- - ID ID を付加し、 を付加し、 異なるユーザ間での通信を防御 異なるユーザ間での通信を防御 必要に応じて 必要に応じてIP IP - - SEC SEC 機能付 機能付VPN VPNルータを自前で設置する場合もある ルータを自前で設置する場合もある S W VPNルータ VPNルータ TYPE DATA SA DA TYPE DATA SA DA VLAN -ID (VLAN-IDを挿入) (VLAN-IDを削除) TYPE DATA SA DA ユーザAのVLAN-ID=1 ユーザBのVLAN-ID=2 ユーザCのVLAN-ID=3 エッジSWにて、ポートごとにユーザ固有のVLAN-idを付加し、 目的のDAを収容するエッジSWまで、MACアドレス管理のARPテーブルを参照して、コアSW間を転送 する。 エッジSWにてVLAN-idを削除して、ユーザLANにデータを渡す。 コア SW コア SW コア SW SA=1001 1002 SA=2001 2002 SA=3001 DA=1003 DA=2003 DA=3003 コア SW

MPLSによるIP-VPN接続、インターネットVPN接続 · PDF fileニューファミリー/ハイパーファミリータイプ: 2,310円/月+ntt東殿アクセス回線料5,600

Embed Size (px)

Citation preview

Page 1: MPLSによるIP-VPN接続、インターネットVPN接続 · PDF fileニューファミリー/ハイパーファミリータイプ: 2,310円/月+ntt東殿アクセス回線料5,600

1

ユーザユーザAPLAPL固有の固有のVPNVPN識別番号識別番号A,BA,Bを利用し、他のを利用し、他のLANLANやユーザとは完全隔離やユーザとは完全隔離

IPIPアドレスは他のアドレスは他のLANLANやユーザとは独立してユーザが任意設定可能やユーザとは独立してユーザが任意設定可能

JANISJANIS提供のインターネットアドレス体系を使い、他ユーザと混在提供のインターネットアドレス体系を使い、他ユーザと混在。。プライベートプライベートIPIPアドレスならアドレスならJANISJANISネットが他ユーザから保護で安心。ネットが他ユーザから保護で安心。必要に応じて必要に応じてIPIP--SECSEC機能付機能付VPNVPNルータを自前で設置する形態が多いルータを自前で設置する形態が多い。。

IP-VPN

ユーザAのLAN

ユーザBのLAN

ユーザCのLAN コアルータ

コアルータ

コアルータ

IPへッダDATA DATA

(MPLSラベルを挿入)(MPLSラベルを削除)

DATA

①エッジルータにて、ポートごとにユーザ固有となるVPN識別MPLSヘッダを付加し、②あて先エッジルータまでを、コアルータがパス用識別MPLSヘッダをもとに転送。③あて先エッジルータにてMPLSヘッダを削除して、ユーザ別ポートにデータを渡す。

ユーザAのLAN

ユーザBのLAN

ユーザCのLAN

エッジル|タ

IPへッダ MPLSへッダ IPへッダ

エッジル|タ

MPLSへッダ

パス識別用網内転送ラベル(コアが利用))

MPLSMPLSによるによる IPIP--VPNVPN接続接続、インターネット、インターネットVPNVPN接続接続

パス用ヘッダ(網内識別ラベル)を参照して転送

ユーザ識別用VPN識別ラベル(エッジが利用)

IP-VPN-B

IP-VPN-A

インターネット-VPN

エッジル|タ

VPNルータ VPNルータ

ユーザ識別用ヘッダのVPNラベルを見て振り分

コアルータ

インターネットインターネットVPNVPN

ユーザAのLAN

ユーザBのLAN

ユーザCのLAN

コアSW

コアSW

コアSW

ユーザAのLAN

ユーザBのLAN

ユーザCのLAN

エッジSWエ

ッジSW

拡張拡張VLANVLAN機能による機能による 広域イーサネット接続広域イーサネット接続(1)(1)

MACアドレス(DA)を見て転送

・・ この広域ネットに接続する全ての機器のこの広域ネットに接続する全ての機器のMACMACアドレスを、通信事業者の各アドレスを、通信事業者の各SWSWががARPARPテーブルで管理テーブルで管理

・・ ユーザ別のユーザ別のVLANVLAN運用をするために、エッジSWにて通信事業者がユーザ毎に運用をするために、エッジSWにて通信事業者がユーザ毎にVLANVLAN--IDIDを付加し、を付加し、異なるユーザ間での通信を防御異なるユーザ間での通信を防御

・・ 必要に応じて必要に応じてIPIP--SECSEC機能付機能付VPNVPNルータを自前で設置する場合もあるルータを自前で設置する場合もある

エッジSWVPNルータ VPNルータ

TYPEDATA SA DA TYPEDATA SA DAVLAN-ID

(VLAN-IDを挿入)(VLAN-IDを削除)

TYPEDATA SA DA

ユーザAのVLAN-ID=1ユーザBのVLAN-ID=2ユーザCのVLAN-ID=3

エッジSWにて、ポートごとにユーザ固有のVLAN-idを付加し、目的のDAを収容するエッジSWまで、MACアドレス管理のARPテーブルを参照して、コアSW間を転送する。エッジSWにてVLAN-idを削除して、ユーザLANにデータを渡す。

コアSW

コアSW

コアSW

SA=10011002

SA=20012002

SA=3001

DA=1003

DA=2003

DA=3003コアSW

Page 2: MPLSによるIP-VPN接続、インターネットVPN接続 · PDF fileニューファミリー/ハイパーファミリータイプ: 2,310円/月+ntt東殿アクセス回線料5,600

2

ユーザAのTAG-VLAN

ユーザBのTAG-VLAN

ユーザCのTAG-VLAN

コアSW

コアSW

コアSW

コアSW

ユーザAのTAG-VLAN

ユーザBのTAG-VAN

ユーザCのTAG-VLAN

エッジSWエ

ッジSW

拡張拡張VLANVLAN機能による機能による 広域イーサネット接続広域イーサネット接続(2)(2)

MACアドレス(DA)を見て転送

・ 各ユーザは、自分のLANで802.1QによるTAG-VLAN運用をしたままで、拠点間通信が可能となる

・・ この広域ネットに接続する全ての機器のこの広域ネットに接続する全ての機器のMACMACアドレスを、通信事業者の各アドレスを、通信事業者の各SWSWががARPARPテーブルで管理テーブルで管理

・・ ユーザ別のユーザ別のVLANVLAN運用をするために、エッジSWにて通信事業者がユーザ毎の運用をするために、エッジSWにて通信事業者がユーザ毎のVLANVLAN--IDIDを付加し、を付加し、異なるユーザ間での通信を防止異なるユーザ間での通信を防止

エッジSW

DATA SA DA SA DAVLAN-ID

(VLAN-IDを挿入)(VLAN-IDを削除)

ユーザAのVLAN-ID=1ユーザBのVLAN-ID=2ユーザCのVLAN-ID=3

ユーザによるTAG-VLAN運用のまま、更に、エッジSWにて、ポートごとにユーザ固有のVLAN-idを付加し、目的のDAを収容するエッジSWまで、MACアドレス管理のARPテーブルにて、コアSW間で転送する。エッジSWにてVLAN-idを削除して、ユーザによるTAG-VLAN運用のまま、ユーザLANにデータを渡す。

コアSW

コアSW

コアSW

802.1QTAG

DATA 802.1QTAG

TYPE

TYPE

TYPE

DATA SA DA802.1QTAG

TYPE

ユーザAのVLAN-TAG=A1,A2ユーザBのVLAN-TAG=B1,B2ユーザCのVLAN-TAG=C1,C2

C1

B1

A1 A1A2A2

B2B2

B1

C2C2

C1

<VLAN間通信>

JANISJANIS光サービス光サービス (DF(DF利用、利用、JANISJANIS自設F利用)自設F利用)MPLS-MPLS- VPNVPN接続接続 固定プライベート固定プライベートIPIPコースコース(安全安心な閉じたネット)(安全安心な閉じたネット)

MPLS-MPLS- インターネットインターネットVPNVPN接続接続 固定グローバル固定グローバルIPIPコース(異コース(異ISPISP跨ぎ用)跨ぎ用)

MPLS-MPLS- IPIP--VPNVPN接続接続 ((ユーザ固有のユーザ固有のVPNVPN番号で、番号で、高セキュリティ、大規模ネット)高セキュリティ、大規模ネット)

DSLDSL接続サービス接続サービス ((ADSLADSL、、LRLR--VDSLVDSL、、SHDSLSHDSL))MPLS-MPLS- VPNVPN接続接続 固定プライベート固定プライベートIPIPコースコース(安全安心な閉じたネット)(安全安心な閉じたネット)

MPLS-MPLS- インターネットインターネットVPNVPN接続接続 固定グローバル固定グローバルIPIPコース(異コース(異ISPISP跨ぎ用)跨ぎ用)

MPLS-MPLS- IPIP--VPNVPN接続接続 ((ユーザ固有のユーザ固有のVPNVPN番号で、番号で、高セキュリティ、大規模ネット)高セキュリティ、大規模ネット)

Bフレッツ対応インターネット接続サービスBフレッツ対応インターネット接続サービス(個人向けサービス)(個人向けサービス)ベーシックタイプ:ベーシックタイプ: 7,8757,875円/月+円/月+NTTNTT東殿アクセス回線料東殿アクセス回線料10,60510,605円円ニューファミリーニューファミリー/ハイパーファミリー/ハイパーファミリータイプ:タイプ: 2,3102,310円/月+円/月+NTTNTT東殿アクセス回線料東殿アクセス回線料5,6005,600円円マンションタイプ(マンションタイプ(88件以上のプラン1):件以上のプラン1): 2,1002,100円円))/月+/月+NTTNTT東殿アクセス回線料東殿アクセス回線料3,6753,675円円マンションタイプ(マンションタイプ(1616件以上のプラン2):件以上のプラン2): 2,1002,100円円))/月+/月+NTTNTT東殿アクセス回線料東殿アクセス回線料2,992.52,992.5円円

広域イーサネット接続サービス(広域イーサネット接続サービス(準備準備中)中)802.1Q対応の拡張拡張VLANVLAN間接続、間接続、EthernetOverEthernetEthernetOverEthernetなどなどJANISJANIS光接続(光接続(DFDF、、JANISJANIS自設自設FF)、)、SHDSLSHDSLメタル回線接続メタル回線接続

JANISネットの法人様向け接続サービス体系

Page 3: MPLSによるIP-VPN接続、インターネットVPN接続 · PDF fileニューファミリー/ハイパーファミリータイプ: 2,310円/月+ntt東殿アクセス回線料5,600

3

JANIS光サービス MPLS- VPN接続ーPrivate・IP

MC

固定プライベートIP

100M

インターネットインターネット

MC100M

MC100M

固定プライベートIP

固定プライベートIP

MC100M

MC100M

固定プライベートIP

固定プライベートIP

インターネットインターネット

初期: 78,750円

月額: 19,635円(MC使用料を含む)

初期: 115,500円(ルータ設定費を含む)

+ ルータ買取実費

月額: 22,260円

(拠点あたり)

VPNルータ

VPNルータ

VPNルータ

VPNルータ

ルータF/WF/W

F/WF/W

JANISプライベートIP網

インターネット接続サービスインターネット接続サービス

インターネット接続サービスインターネット接続サービス

拠点間拠点間VPNVPN接続サービス接続サービス

初期: 115,500円(ルータ設定費を含む)

+ ルータ買取実費

月額: 24,885円

(拠点あたり)

メディアコンバータ

拠点間拠点間VPNVPN接続サービス接続サービス

(JANIS(JANISに閉じている場合はに閉じている場合はプライベートアドレスでもプライベートアドレスでも十分で、十分で、更に、セキュリティも安心)更に、セキュリティも安心)

JANIS光サービス MPLS- インターネットVPN接続ーGlobal・IP

MC100M

MC100M

固定グローバルIP

固定グローバルIP

インターネットインターネット

初期: 78,750円

(ルータ設定費用は別途)

月額: 30,135円

(MC使用料を含む)

(拠点あたり)

VPNルータ

JANISグローバルIP網

インターネット接続サービスインターネット接続サービス

拠点間拠点間VPNVPN接続可能接続可能

異なるプロバイダ間を跨いだ異なるプロバイダ間を跨いだ拠点間接続が可能となる拠点間接続が可能となる

VPNルータ

VPNルータ

VPNルータ

Page 4: MPLSによるIP-VPN接続、インターネットVPN接続 · PDF fileニューファミリー/ハイパーファミリータイプ: 2,310円/月+ntt東殿アクセス回線料5,600

4

JANIS光サービス MPLS- IP-VPN接続 (高セキュリティ、大規模)

MC100M

JANIS MPLS-VPN網

MC100M

VPNルータ

MC100M

Port-VLAN-SWPort-VLAN-SW

100M

MPLSエッジルータ

MPLSエッジルータ

MPLSエッジルータ

MPLSエッジルータ

VPNル|タ

インターネット

インターネット

MPLS網

MPLSエッジルータ

MPLSエッジルータ

MPLSエッジルータ

より強固に

複数LAN収容

ユーザ固有のユーザ固有のMPLSMPLS--VPNVPN番号付与番号付与

県内縦貫光回線網

【【協調分散用協調分散用 県サーバ群県サーバ群】】

JA支所・営農CJA支所・営農C

有線有線ユーザユーザ

【【勘定系ホスト群勘定系ホスト群】】【【JANISJANISネットサーバ群ネットサーバ群

アグリネットサーバ群アグリネットサーバ群】】

NTT基幹局

NTT局 NTT局

JA支所・営農CJA支所・営農C

1616JA本所JA本所

アグリネットアグリネット JAイントラJAイントラ 協調分散協調分散 勘定系勘定系

JAJA長野県電算センター(協同電算県センタ)長野県電算センター(協同電算県センタ)

ADSLADSL 加入者系光ファイバ(670芯)加入者系光ファイバ

中継系光ファイバ(2300km)

県合同庁舎県合同庁舎地方自治体地方自治体法人団体法人団体企業企業

加入者系光ファイバ

CATVCATV NTT局

CATVCATVユーザユーザ

NTT基幹局

NTT局

加入者系光ファイバ

加入者系光ファイバ

有局放送

ADSLADSL

NTTNTTユーザユーザ

NTT基幹局中継系光ファイバ

NTT基幹局

中継系光ファイバ

NTT局 200芯

事例:事例:JAJA長野県の長野県のMPLSMPLSネット活用ネット活用 「「JAN21JAN21ネット」ネット」インターネットインターネットインターネット

Page 5: MPLSによるIP-VPN接続、インターネットVPN接続 · PDF fileニューファミリー/ハイパーファミリータイプ: 2,310円/月+ntt東殿アクセス回線料5,600

5

1414NTT基幹局NTT基幹局

139 139 NTT収容局NTT収容局

支線網支線網

16 16 JA本所JA本所432 JA432 JA支所支所

光ファイバ光ファイバ

基幹網基幹網

ADSLADSLモデムモデム

MPLSMPLSコアコア

一般利用者一般利用者

IPIP変換変換

X.2X.255

県センタ県センタ

ADSL網

ADSL網

アグリネットアグリネットサーバサーバ

イントラ系イントラ系サーバサーバ

ISDN

業務系業務系サーバサーバ

イントラネットイントラネットサーバサーバ

勘定系端末勘定系端末

業務系端末業務系端末MPLSMPLSエッジエッジ

MPLSMPLSエッジエッジ

MPLSMPLSコアコア

IPIP変換変換 ホスホストト

X.2X.255

MPLSMPLSエッジエッジ

VODVODサーバサーバ

業務系サーバ業務系サーバ

R OBO

VoIPVoIP--TATA

迂回用ルータ迂回用ルータ

ルールータタ

PBXPBX

メディアコンバータ

MPLSMPLSエッジエッジ

事例:事例: MPLSMPLS IPIP--VPNVPN利用利用

基幹網基幹網

100Mbps

:InternetInternet

VPNVPN

IPIPVPNVPN

IPIPVPNVPN

IPIPVPNVPN

IPIPVPNVPN

ADSL接続サービス MPLS- VPN接続ーPrivate・IP

DSLモデム

固定プライベートIP

インターネットインターネット

DSLモデム

メタル

メタル

固定プライベートIP

固定プライベートIP

メタル

メタル

固定プライベートIP

固定プライベートIP

インターネットインターネット

VPNルータ

ルータF/WF/W

F/WF/W

JANISプライベートIP網

インターネット接続サービスインターネット接続サービス

インターネット接続サービスインターネット接続サービス

拠点間拠点間VPNVPN接続サービス接続サービス

(JANIS(JANISに閉じている場合はに閉じている場合はプライベートアドレスでもプライベートアドレスでも十分で、十分で、更に、セキュリティも安心)更に、セキュリティも安心)

拠点間拠点間VPNVPN接続サービス接続サービス

メタル

DSLモデム

DSLモデム

DSLモデム

JANISプライベートIP網

JANISプライベートIP網

VPNルータ

VPNルータ

VPNルータ

Page 6: MPLSによるIP-VPN接続、インターネットVPN接続 · PDF fileニューファミリー/ハイパーファミリータイプ: 2,310円/月+ntt東殿アクセス回線料5,600

6

広域連合組織間の広域連合組織間のADSLADSL接続接続

ADSLモデム

広域連合本部広域連合本部

イントラネットイントラネット用用サーバサーバ

一般電話回線

施設施設

施設施設

施設施設

施設施設

施設施設

Internet

JANISセンタ

MPLSルータファイヤーウォール

事例: ADSL接続サービス MPLS- VPN接続ーPrivate・IP

NTT局

MPLSルータ

DSLAM

NTT局

MPLSルータ

NTT局

MPLSルータ

DSLAM

DSLAM

施設施設

一般電話回線 一般電話回線

一般電話回線

一般電話回線

一般電話回線

一般電話回線

ファイヤーウォール

各施設のADSLは安全なプライベートIP接続により、インターネットからは勿論、他のJANISユーザからもアクセスできない。

本部のF/Wでアクセス制御し、各施設のADSLからのみイントラサーバにアクセス可能。

ADSLだけで、安全・安価なネット構築

モデム

ルータ

独自ドメインで独自ドメインでの公開サーバの公開サーバ

ADSL接続サービス MPLS- インターネットVPN接続ーGlobal・IP

メタル

メタル

固定グローバルIP

固定グローバルIP

インターネットインターネット

VPNルータ

JANISグローバルIP網

インターネット接続サービスインターネット接続サービス

拠点間拠点間VPNVPN接続可能接続可能

異なるプロバイダ間を跨いだ異なるプロバイダ間を跨いだ拠点間接続が可能となる拠点間接続が可能となる

DSLモデム

DSLモデム VPNルータ

VPNルータ

VPNルータ

Page 7: MPLSによるIP-VPN接続、インターネットVPN接続 · PDF fileニューファミリー/ハイパーファミリータイプ: 2,310円/月+ntt東殿アクセス回線料5,600

7

NTT局

県内支店(小諸)

ADSLモデム

VPNルータ

MPLSルータ

川中島有線

NTT局

MPLSルータ

光終端装置

県外支店

Internet

DSLAM

本社(川中島)ADSLモデム

VPNルータ

ADSLモデム

VPNルータ

一般電話回線

県内支店(松本)

VPNルータ

IPIP--SecSec VPNVPN 接続接続

事例: ADSL接続サービス MPLS- インターネットVPN接続ーGlobal・IP

NTT局

DSLAM

一般電話回線

DSLAM

NTT局

有線電話回線

他ISP経由

JANISJANISセンタセンタ

JANIS以外とのVPN接続のため、VPNルータは固定グローバルIPアドレスで接続

MPLSルータ

ADSL接続サービス MPLS- IP-VPN接続 (高セキュリティ、大規模)

メタル

JANIS MPLS-VPN網

メタル

VPNルータ

メタル

MPLSエッジルータ

MPLSエッジルータ

MPLSエッジルータ

VPNル|タ

インターネット

インターネット

MPLS網

MPLSエッジルータ

MPLSエッジルータ

MPLSエッジルータ

SHDSLモデム

SHDSLモデム

SHDSLモデム

SHDSLモデムメタル

SHDSLモデム

SHDSLモデム

SHDSLモデム

SHDSLモデム

● 光回線がなくても、メタル回線で高度なネット構築可能

● 速度は、上下方向とも2M~11Mbps

Page 8: MPLSによるIP-VPN接続、インターネットVPN接続 · PDF fileニューファミリー/ハイパーファミリータイプ: 2,310円/月+ntt東殿アクセス回線料5,600

8

JANISセンタ

農業関連組織長野県連合会

サーバ群

APLF/SDBDC

ADSL12M,26M、60M

NTT局

NTT局

DSLAM

Internet

光ファイバ100M

村CATV

地方支所

CATV 1.5Mbps

光接続拠点(5)

ADSL接続拠点(11)ADSL

モデム

光ファイバ100M

メディアコンバータ

E P 1 7

E P 1 7

E P 1 7

ケーブルモデム

VPNルータ

メディアコンバータ

L2SW

L2SW

L2SW

L2SW

VoIP-TA

VoIP-TA VoIP-TA

PBX

PBX PBX

VPNルータVPNルータ

VPNルータ

業務用VPN(Private IPアドレス)

VoIP用インターネットVPN(Global IPアドレス)

NTT局

光ファイバ100M

MPLSルータ

複合事例: {光+ADSL+CATV}、MPLS- {Private・IP、Global・IP}

県内農業関連組織県内農業関連組織

インターネットインターネット

11階

アクティーホール

12階

13階

特別会議室

会議室 ステージ

100Mbps

1Gbps

会議室

会議室

会議室

会議室

ルータ

LANスイッチ

無線LAN親機

無線LAN子機

事例:インターネット会議室サービス

JANISJANISネットネット

近日開始近日開始

Page 9: MPLSによるIP-VPN接続、インターネットVPN接続 · PDF fileニューファミリー/ハイパーファミリータイプ: 2,310円/月+ntt東殿アクセス回線料5,600

9

インターネット

木島平村木島平村CATVCATVセンタセンタ

内部認証用内部認証用RADIUSRADIUS

PONPONセンター装置センター装置

JANIS飯山AP

ルータ

ルータ

ルータルータ

村外には加入電話網で

村内有線村内有線IPIP電話機能電話機能++加入電話機能加入電話機能

JANIS NetworkNTT木島平局

ルータ

MC

MCMC

MC

ONUONU

JANISセンター

JANISJANISRADIUSRADIUS

スピーカ付きスピーカ付き音声告知端末音声告知端末

BASBAS

事例:木島平村FTTHネットワーク概要

CATVCATV

役場放送役場放送

村内はIP電話

PCPC

ルータルータ

村外には加入電話網で

村内有線村内有線IPIP電話機能電話機能++加入電話機能加入電話機能

STBSTB

ONUONU CATVCATV

役場放送役場放送

村内はIP電話

スピーカ付きスピーカ付き音声告知端末音声告知端末STBSTBVOIPVOIP

--TATA

プライベートプライベートIPIPアドレスアドレスグローバルグローバルIPIPアドレスアドレス

H17.4H17.4開始開始

石堂

須坂

中野

後町

上田

小諸

佐久

南松本

諏訪

木曽

飯田

伊那

松本

L2-SW

L2-SW

L2-SW

L2-SW

L2-SW

大豆島

L2-SW

L2-SW

茅野

吉田

野辺山

豊科

南長野 篠ノ井

協同電算

2ギガbpsループ

2ギガbpsループ

2ギガbpsループ

1ギガbpsループ

2ギガbps

1ギガbps

1ギガbps

塩尻

L2-SW:第2層でのコアスイッチ(日立電線製のコアスイッチ)

飯山

L2-SW

L2-SW

更埴L2-SW

MPLSルータ:第3層でのコアルータ(NEC製のMPLSコアルータ)

MPLSルータ MPLSルータ MPLSルータ

MPLSルータ

MPLSルータ

MPLSルータ

MPLSルータ

L2-SW

MPLSルータ

L2-SW

MPLSルータ

MPLSルータ

L2-SW

MPLSルータ

L2-SW

L2-SW

MPLSルータ

L2-SW

MPLSルータ

1ギガbps

駒ヶ根1ギガbps

更改中の2ギガbps県内基幹網 JANISネット構成

大町

Page 10: MPLSによるIP-VPN接続、インターネットVPN接続 · PDF fileニューファミリー/ハイパーファミリータイプ: 2,310円/月+ntt東殿アクセス回線料5,600

10

CX IX IX HUB

コアSW、

エッジSW

VPN①

VPN①VPN② IX

CX

MPLS-VPN端末の接続サーバ

MPLSエッジルータ (ポート別 IP-VPN)

HUB

VPN①

単一VPNユーザ

複数VPNユーザ

収容局

CX IXHUB

VLAN-A

VPN②

VLAN-B

VLAN接続ユーザ

VLAN-A

VLAN-B

IXコアSW、

エッジSWCX

VLAN端末の接続サーバ

コアSW

CX

IXIX IX

VLAN接続ユーザ

コアSW、

エッジSW

L2SW HUB

VLAN-A

VLAN-B

収容局エッジSW設置局

コア局

県内16のコア局県内16のコア局間は、2ギガビッ間は、2ギガビットで広域イーサトで広域イーサネット接続ネット接続

ループ化によりループ化により迂回路確保迂回路確保

エッジSW

L2SW

センタ局

エッジSW

エッジSW

1G1G 1G1G

IX

コア局

Layer3Layer3のの MPLSMPLS--VPNVPN接続と接続とLayer2Layer2のの 拡拡張張VLANVLAN機能による広域イーサネット接続機能による広域イーサネット接続

L3SW

コア局

L3SW

L3SW

IX

CX MPLSコアルータ

コア局

タグVLAN(802.1Q)付きL2/L3スイッチL2/3SW

コアSW、

エッジSW

1. 自ら利用している実績• 端末機2,000台以上の金融オンラインネットを稼動中• 県下最大規模、最高速度のネットワーク(100Mbps×500箇所)

2. 県下全域をカバー• 188NTT局舎中、ほぼ全ての一般局と30RT局に機器設置• 加入者系ダークファイバー 760芯をほぼ全市町村で利用

3. あらゆるメディアを取り入れられる柔軟性• 光ファイバ、NTT回線/有線回線自営DSL、CATV回線• 最新型SHDSLは、メタル線でも11.4M(2P)、16Mbps(4P回線)

4. あらゆる階層のサービスを1事業者で提供できる一貫サービス• L2サービス、MPLS-IP・VPN、MPLS-インターネットVPN• インターネット接続、自営VoIPサービス、ハウジングサービス

ホスティングサービス、TV会議、お出かけライブ配信とVoDサービス

• 固定グローバルアドレスをクラスBで1個保有(65,000個)5. 多くのパートナー企業様との密な連携

• 機器ベンダー、通信キャリア、通信工事会社、保守会社、大学

JANISJANISネットのまとめネットのまとめ

Page 11: MPLSによるIP-VPN接続、インターネットVPN接続 · PDF fileニューファミリー/ハイパーファミリータイプ: 2,310円/月+ntt東殿アクセス回線料5,600

11

信州・ユニバーサル・ブロードバンドサービス・プロバイダー JANISネットJANISネット

2ギガbpsループ

2ギガbpsループ

2ギガbpsループ

格安IPテレビ電話装置(teleBB1000)から大規模テレビ会議システムまで

個人向けインターネット接続サービスから企業・法人様向けVPNサービスまで

加入電話、PHSでのナローバンドからADSL、CATV、FTTHでのブロードバンド接続サービスまで

個人向けVoIP(JANIS専用電気通信番号取得(050-8686))から大規模法人様向けIPセントレックスサービスまで

超高速下り60M・上り10Mの世界最速VDSLサービスから15km以上でも可能なリーチDSLサービスまで

2wireで上下2.3M、4wireで4.6Mから 2wireで5.7M、4wireで11.4M、8wireで16MまでのSHDSLサービス

株式会社 長野県協同電算〒380-0935 長野市 中御所 1-25-1

県内NTT153局舎、有線放送電話86局舎、CATV14施設間に、100Mbps~2ギガbpsで総延長6,000kmのJANIS専用光ファイバ網を構築し、県内ほぼ全市町村でネットワークサービスをご提供

Layer2でのEoE広域イーサネットサービスからLayer3でのMPLS-VPNサービスまで

ADSLサービス(NTT回線、有線放送回線)•電子メールウイルスチェック駆除サービス全ユーザ標準添付•ダイアルアップアカウント全ユーザ標準添付•固定グローバルIP・プライベートIPアドレス選択可能•容量制限なしの電子メールサーバ•スパム対策機能付き高機能WEBメールシステムのご提供•JANISのサーバエリアを自由に使えるリモートDISK機能のご提供•接続速度に応じたコース料金に値下げするコース適正化システム•安価な正副DNSサービス(個人は月額210円、法人は2,100円)•ADSL接続からインターネット接続までをトータルにサポート•法人様はインターネットVPN、MPLS-VPNも構築可能

• 1Mコース: 2,730円(NTT回線)、2,520円(有線)• 12Mコース: 4,095円(NTT回線)、3,990円(有線)• 60Mコース: 4,200円(NTT回線)、4,095円(有線)• リーチ1.5Mコース: 3,990円(NTT回線) *この他にも数コースあります。

http://www.janis.or.jp/[email protected]

TEL:0120-20-4824050-8686-4824

JA長野県グループの500拠点へ100メガbpsによるMPLS網を展開し、金融オンライン、物流オンライン、イントラネット、農業情報システム、生産履歴管理システム、IP電話、インターネット接続サービスなどを提供中

光接続サービス

• プライベートIPアドレスによるインターネットVPNサービス:月額19,635円~• グローバルIPアドレスによるインターネットVPNサービス: 月額30,135円• MPLS-VPNによる高セキュリティで大規模なIP-VPNサービス:個別見積もり• レイヤー2での広域イーサネットサービスも準備中

• 局舎からシングルスター方式で100Mbpsの回線を敷設• 局舎にてMPLSエッジルータないしL2エッジスイッチに収容

E P 1 7

IPTV電話

構内PBX

電話器

メディアコンバータ スイッチ

VPNルータ光

4ch-VoIP-TA

人から人へ、地域へ、そして世界へ

100Mbps