IBM Cloud Docs
VRA について

VRA について

IBM Cloud® Virtual Router Appliance (VRA) は、x86 ベアメタル・サーバーに対応した最新の Vyatta 5600 オペレーティング・システムを提供します。 高可用性 (HA) 構成またはスタンドアロン構成として提供されます。

IBM Cloud® Virtual Router Appliance を使用すると、ファイアウォール、トラフィック・シェーピング、ポリシーベースの経路指定、VPN などのフィーチャーを備えたフル装備のエンタープライズ・ルーターを介して、プライベートとパブリックのネットワーク・トラフィックを選択的に経路指定できます。 VRA は容易な構成でパフォーマンスを提供します。 また、通常のハードウェア・サーバーで実行する場合のメンテナンスでの利点を実現します。 VRA ハードウェア・アプライアンスは、複数の VLAN に対応するルーティング・ロードを処理するようにサイズ変更され、冗長ネットワーク・リンクおよび冗長 RAID アレイと共に注文することができます。 すべての VRA フィーチャーはお客様により管理されます。

代替案: FortiGate Security Appliance (FSA) 10 Gbps は、AntiVirus (AV)、Intrusion Prevention (IPS)、および Web フィルタリングなど、次世代の機能を備えた、単一テナント (専用) でハイ・スループット (10 Gbps) のハードウェア・ファイアウォールです。 同様の目的を達成するために、VRA に代わるものとすることができます。 詳しくは、FSA の資料を参照してください。

ファイアウォール

外部の脅威から環境を保護するために、IBM Cloud® Virtual Router Appliance をファイアウォールとして利用できます。 アプリケーションが実行されているポートへのインバウンドまたはアウトバウンドのネットワーク・トラフィックを許可または拒否するファイアウォール・ルールを追加できます。また、独自のネットワーク内でトラフィックをフィルタリングすることができます。 IBM Cloud® Virtual Router Appliance は、重要なデータを保護するために、ステートフル IPv4 と IPv6 のフィルター操作を実行するように構成することもできます。

仮想プライベート・ネットワーク (VPN) ゲートウェイ

IBM Cloud をネットワーク・ゲートウェイ・デバイスとしてプロビジョニングすることにより、VPN トンネリングを使用して、オンサイト・データ・センターまたはオフィスを IBM Cloud® Virtual Router Appliance に接続します。 IPsec サイト間 VPN トンネルを使用して、エンタープライズ・データ・センターまたはオフィスから IBM Cloud ネットワークへのセキュアな通信を行うことができます。 その他の VPN オプションは、リモート・アクセス IPsec VPN (クライアントからサイト)、OpenVPN、GRE、L2TP、および DMVPN です。

『Supplemental VRA documentation』セクション内の Brocade VPN 構成ガイドを参照してください。

ネットワーク・アドレス変換 (NAT) (Network Address Translation (NAT))

ご使用のサーバーが送信元 NAT を使用したインターネット・アクセスを依然として許可している場合でも、IBM Cloud® Virtual Router Appliance を使用して、パブリック・ネットワーク・インターフェースなしでアプリケーション・サーバーとデータベース・サーバーをプロビジョンすることができます。 拡張セキュリティーのために、宛先 NAT を使用してゲートウェイ・デバイスの背後にあるサーバーを非表示にすることもできます。

エンタープライズ・レベルのルーティング

異なる分離ネットワーク上の多階層アプリケーションの場合、IBM Cloud® Virtual Router Appliance は、これらのネットワーク間に接続を構築するための柔軟な方法を提供します。 BGP を使用して動的ルーティングをセットアップできます。これにより、IBM Cloud ルーター上の独自のパブリック IP スペースを公表できます。 また、BGP により、さまざまなトンネルおよび直接リンク・ソリューションを使用する場合に、より柔軟にカスタム・プライベート・ネットワーク構成を行うことができます。

『Supplemental VRA documentation』セクション内の Brocade BGP 構成ガイドを参照してください。