構成選択ガイド
保護をどこで実行するかを選びましょう。
対象のサービスと、自社で管理したいネットワークの範囲を指定してください。構成の出発点と選定理由、導入前に確認すべき事項を示します。
選択内容が変わりました。「構成を比較する」を押して結果を更新してください。
構成の出発点
保護付きIPトランジット
回答に基づく構成の目安です。見積もり、経路広告の承認、性能検証の結果ではありません。
この構成を選んだ理由
Peeryxネットワークでトラフィックをフィルタリングして自社インフラへ届ける構成です。保護付きIPトランジットは、専用の契約条件に基づくネットワークサービスです。
想定トラフィック経路
- インターネット
- Peeryx保護ネットワーク
- 自社ネットワークとサービス
これは構成の概要です。実際のネットワークに設定を適用するものではありません。回線容量、戻り経路、障害時の動作は別途検証が必要です。
導入前の確認事項 3
- 技術チームと接続構成を確認してください。このガイドは導入を承認せず、稼働中のトラフィックも変更しません。
- 本番トラフィックを移す前に、接続終端、カプセル化、MTU、戻り経路、フェイルオーバーを検証してください。
- ルーティング方式を選ぶ前に、到達性を維持すべきパブリックアドレスと、その広告を承認できる主体を明確にしてください。
この結果に使用した入力
- 何を保護しますか?
- ネットワークまたはIPプレフィックス
- 何を運用したいですか?
- Peeryxネットワークでの保護
- ASNをお持ちですか?
- 未定・不明
- 自社で管理するパブリックIPプレフィックスはありますか?
- 未定・不明
- 保護対象トラフィックをPeeryx経由にするタイミング
- 常時
構成する製品を見る
選定の仕組み
各製品の役割に基づいて選定します。ベンダーの採点、プレフィックスの承認、ポート速度からのソフトウェア性能の推定は行いません。
| 要件 | 出発点 |
|---|---|
| FiveMまたはMinecraft Java | 対応する専用ゲーム製品。オリジンとプロトコルの確認が必要です。 |
| その他のゲーム | 技術レビュー。未対応のアプリケーションフィルタリングを約束しません。 |
| ネットワーク+ローカルフィルタリング | Defense Fabric。自社サーバー、NIC、回線の検証が必要です。 |
| ネットワーク+リモート保護 | 保護付きIPトランジット。アドレスと接続方式によってルーティング方式が決まります。 |
| ネットワーク+ハイブリッドフィルタリング | Defense Fabricと保護付きIPトランジット。ソフトウェアとネットワークには別々の条件があります。 |
| リモート/ハイブリッド+オンデマンド+ASNとプレフィックスの申告 | 承認されたIPv4 /24の迂回処理の候補としてFlow Collectorを追加します。条件が不明なら、先にルーティングを確認します。 |
| 可視化と検知 | 転送経路の外に置く無料のFlow Collector。 |
| 仮想ルーティング終端 | 文書に記載したリソースとトラフィック上限内のRouter VM。 |
このガイドに関する質問
100Gポートがあればフィルタリングサーバーの性能は保証されますか?
いいえ。示すのは物理回線速度です。NIC、PCIe、メモリー、パケットサイズ、ルール、障害条件によって実測処理上限が決まります。
すでに飽和したアクセス回線をローカルソフトウェアで保護できますか?
ボトルネックの下流でフィルタリングしても、届かなかったパケットは復元できません。設計時に上流の緩和策と受信容量を確認してください。
無料のFlow Collectorに無料の保護付きトランジットは含まれますか?
いいえ。無料なのはコレクターソフトウェアです。保護に使うPeeryxネットワークサービスには、独自の契約条件とルーティング条件が適用されます。
この結果でBGP広告は承認されますか?
いいえ。ASNとプレフィックスに関する回答は申告です。所有権、オリジン、広告ポリシー、接続経路と戻り経路の検証が必要です。