仮想ネットワーク機能 (VNF) は、ルーターやファイアウォールなどの個々のネットワーク サービスであり、汎用ハードウェア上でソフトウェア専用の仮想マシン (VM) インスタンスとして実行されます。たとえば、ルーティング VNF はルーターのすべての機能を実装しますが、汎用ハードウェア上で、単独でまたは他の VNF と一緒にソフトウェア専用の形式で実行されます。VNF は、NFV アーキテクチャ内で管理および調整されます。

NFV と VNF の両方の仮想化は、ネットワーク機能が基盤となるハードウェアに依存しない一般的な方法で実装されることを意味します。VNF は、ブランチ オフィス、クラウド、またはデータセンターの任意の仮想マシン環境で実行できます。このアーキテクチャにより、次のことが可能になります。

  • 最適な場所にネットワーク サービスを挿入し、適切なセキュリティを確保します。たとえば、インターネットに接続されたブランチ オフィスに VNF ファイアウォールを挿入することで、離れた場所にあるファイアウォールで保護されたデータセンターを介したヘアピン トラフィックへの非効率的な MPLS リンクを回避します。
  • アプリケーションのパフォーマンスを最適化します。トラフィックは、セキュリティまたはトラフィックの優先順位付けに VNF を使用して、ユーザーとクラウド アプリケーション間の最も直接的なルートをたどることができます。仮想マシン環境では、複数の VNF が同時に実行され、互いに分離されて、個別に変更またはアップグレードできます。

次の表に、VMware でサポートされているサードパーティ製ファイアウォールとサポート マトリックスを示します。

表 1. Palo Alto Networks ファイアウォール:サポート マトリックス
VMware SD-WAN Edge プラットフォーム Edge 520v Edge 620 Edge 640 Edge 680 Edge 840 Edge 2000 Edge 3400 Edge 3800
推奨される仮想マシン シリーズのファイアウォール モデル VM-50 Lite VM-50 Lite VM-100 VM-100 VM-100 * VM-100 VM-100
仮想マシン シリーズのファイアウォールで使用可能な vCPU の数 2 2 2 2 2 * 2 2
VNF で使用可能なメモリ 4.5 GB 4.5 GB 6.5 GB 6.5 GB 6.5 GB * 9 GB 9 GB
VNF の Edge で使用可能なストレージ容量 64 GB 64 GB 120 GB 120 GB 120 GB * 220.2 GB 220.2 GB
サポートされている最も古い VMware リリース リリース 4.2.0 以降 リリース 4.2.0 以降 リリース 4.2.0 以降 リリース 4.2.0 以降 リリース 4.2.0 以降 どのリリースでもサポートされていません リリース 4.3.0 以降 リリース 4.3.0 以降
Panorama バージョン リリース 8.1.0 リリース 8.1.0 リリース 8.1.0 リリース 8.1.0 リリース 8.1.0 * リリース 8.1.0 リリース 8.1.0
表 2. Check Point ファイアウォール:サポート マトリックス
VMware SD-WAN Edge プラットフォーム Edge 520v Edge 620 Edge 640 Edge 680 Edge 840 Edge 2000 Edge 3400 Edge 3800
VNF で使用可能なメモリ 2 GB 2 GB 4 GB 4 GB 4 GB * 4 GB 4 GB
VNF で使用可能な vCPU の数 2 2 2 2 2 * 2 2
VNF の Edge で使用可能なストレージ 64 GB 120 GB 120 GB 120 GB 100 GB * 220.2 GB 220.2 GB
SD-WAN と Checkpoint VNF の最大スループット 100 Mbps 100 Mbps 350 Mbps 500 Mbps 550 Mbps * 4.9 Gbps 4.9 Gbps
サポートされている最も古い VMware リリース リリース 4.2.0 以降 リリース 4.2.0 以降 リリース 4.2.0 以降 リリース 4.2.0 以降 リリース 4.2.0 以降 どのリリースでもサポートされていません リリース 4.3.0 以降 リリース 4.3.0 以降
Check Point VNF の OS バージョン リリース R77.20.87、R80.20.05、R80.20.35、R80.20.5 リリース R77.20.87、R80.20.05、R80.20.35、R80.20.5 リリース R77.20.87、R80.20.05、R80.20.35、R80.20.5 リリース R77.20.87、R80.20.05、R80.20.35、R80.20.5 リリース R77.20.87、R80.20.05、R80.20.35、R80.20.5 * リリース R77.20.87、R80.20.05、R80.20.35、R80.20.5 リリース R77.20.87、R80.20.05、R80.20.35、R80.20.5
Check Point マネージャ ソフトウェア バージョン リリース R80.40 リリース R80.40 リリース R80.40 リリース R80.40 リリース R80.40 * リリース R80.40 リリース R80.40
表 3. Fortinet ファイアウォール:サポート マトリックス
VMware SD-WAN Edge プラットフォーム Edge 520v Edge 620 Edge 640 Edge 680 Edge 840 Edge 2000 Edge 3400 Edge 3800
推奨される仮想マシン シリーズのファイアウォール モデル VM00、VM01、VM01v VM00、VM01、VM01v VM00、VM01、VM01v、VM02、VM02v VM00、VM01、VM01v、VM02、VM02v VM00、VM01、VM01v、VM02、VM02v * VM01、VM02 VM01、VM02
VNF で使用可能なメモリ 2 GB 2 GB 4 GB 4 GB 4 GB * 4 GB 4 GB
VNF で使用可能な vCPU の数 2 2 2 2 2 * 2 2
VNF の Edge で使用可能なストレージ 64 GB 64 GB 100 GB 100 GB 100 GB * 220.2 GB 220.2 GB
SD-WAN と FortiGate VNF の最大スループット 100 Mbps 100 Mbps 500 Mbps 500 Mbps 500 Mbps * 1.5 Gbps 1.5 Gbps
サポートされている最も古い VMware リリース リリース 4.2.0 以降 リリース 4.2.0 以降 リリース 4.2.0 以降 リリース 4.2.0 以降 リリース 4.2.0 以降 どのリリースでもサポートされていません リリース 4.3.0 以降 リリース 4.3.0 以降
FortiOS バージョン リリース 6.0.5、6.2.0、6.2.4、6.4.0 リリース 6.0.5、6.2.0、6.2.4、6.4.0 リリース 6.0.5、6.2.0、6.2.4、6.4.0 リリース 6.0.5、6.2.0、6.2.4、6.4.0 リリース 6.0.5、6.2.0、6.2.4、6.4.0 * リリース 6.0.5、6.2.0、6.2.4、6.4.0 リリース 6.0.5、6.2.0、6.2.4、6.4.0

SD-WAN Edge では、VNF を介してトラフィックをデプロイおよび転送できます。