仮想ネットワーク機能 (VNF) は、ルーターやファイアウォールなどの個々のネットワーク サービスであり、汎用ハードウェア上でソフトウェア専用の仮想マシン (VM) インスタンスとして実行されます。たとえば、ルーティング VNF はルーターのすべての機能を実装しますが、汎用ハードウェア上で、単独でまたは他の VNF と一緒にソフトウェア専用の形式で実行されます。VNF は、NFV アーキテクチャ内で管理および調整されます。

NFV と VNF の両方の仮想化は、ネットワーク機能が基盤となるハードウェアに依存しない一般的な方法で実装されることを意味します。VNF は、ブランチ オフィス、クラウド、またはデータセンターの任意の仮想マシン環境で実行できます。このアーキテクチャにより、次のことが可能になります。

  • 最適な場所にネットワーク サービスを挿入し、適切なセキュリティを確保します。たとえば、インターネットに接続されたブランチ オフィスに VNF ファイアウォールを挿入することで、離れた場所にあるファイアウォールで保護されたデータセンターを介したヘアピン トラフィックへの非効率的な MPLS リンクを回避します。
  • アプリケーションのパフォーマンスを最適化します。トラフィックは、セキュリティまたはトラフィックの優先順位付けに VNF を使用して、ユーザーとクラウド アプリケーション間の最も直接的なルートをたどることができます。仮想マシン環境では、複数の VNF が同時に実行され、互いに分離されて、個別に変更またはアップグレードできます。

次の表に、VMware でサポートされているサードパーティ製ファイアウォールとサポート マトリックスを示します。

表 1. Palo Alto Networks ファイアウォール:サポート マトリックス
VMware SD-WAN Edge プラットフォーム Edge 520v Edge 840 Edge 620 Edge 640 Edge 680
推奨される仮想マシン シリーズのファイアウォール モデル VM-50 Lite VM-100 VM-50 Lite VM-100 VM-100
仮想マシン シリーズのファイアウォールで使用可能な vCPU の数 2 2 2 2 2
VNF で使用可能なメモリ 4.5 GB 6.5 GB 4.5 GB 6.5 GB 6.5 GB
VNF の Edge で使用可能なストレージ容量 64 GB 120 GB 64 GB 120 GB 120 GB
VMware ソフトウェア バージョン リリース 3.2.0 以降 リリース 3.2.0 以降 リリース 3.4.3 以降 リリース 3.4.3 以降 リリース 3.4.3 以降
Panorama バージョン リリース 8.0.5 以降 リリース 8.0.5 以降 リリース 8.0.5 以降 リリース 8.0.5 以降 リリース 8.0.5 以降
表 2. Check Point ファイアウォール:サポート マトリックス
VMware SD-WAN Edge プラットフォーム Edge 520v Edge 840 Edge 620 Edge 640 Edge 680
VNF で使用可能なメモリ 2 GB 4 GB 2 GB 4 GB 4 GB
VNF で使用可能な vCPU の数 2 2 2 2 2
VNF の Edge で使用可能なストレージ 64 GB 100 GB 120 GB 120 GB 120 GB
SD-WAN と Checkpoint VNF の最大スループット 100 Mbps 1 Mbps 300 Mbps 600 Mbps 1 Gbps
VMware ソフトウェア バージョン リリース 3.3.2 以降 リリース 3.3.2 以降 リリース 3.4.3 以降 リリース 3.4.3 以降 リリース 3.4.3 以降
Checkpoint VNF の OS バージョン リリース R77.20 以降 リリース R77.20 以降 リリース R77.20 以降 リリース R77.20 以降 リリース R77.20 以降
Checkpoint マネージャ ソフトウェア バージョン リリース 80.30 以降 リリース 80.30 以降 リリース 80.30 以降 リリース 80.30 以降 リリース 80.30 以降
表 3. Fortinet ファイアウォール:サポート マトリックス
VMware SD-WAN Edge プラットフォーム Edge 520v Edge 840 Edge 620 Edge 640 Edge 680
推奨される仮想マシン シリーズのファイアウォール モデル VM00、VM01、VM01v VM00、VM01、VM01v、VM02、VM02v VM00、VM01、VM01v VM00、VM01、VM01v、VM02、VM02v VM00、VM01、VM01v、VM02、VM02v
VNF で使用可能なメモリ 2 GB 4 GB 2 GB 4 GB 4 GB
VNF で使用可能な vCPU の数 2 2 2 2 2
VNF の Edge で使用可能なストレージ 64 GB 100 GB 64 GB 100 GB 100 GB
SD-WAN と FortiGate VNF の最大スループット 100 Mbps 1 Mbps 300 Mbps 600 Mbps 1 Gbps
VMware ソフトウェア バージョン リリース 3.3.1 以降 リリース 3.3.1 以降 リリース 4.0.0 以降 リリース 4.0.0 以降 リリース 4.0.0 以降
FortiOS バージョン

リリース 6.0 および 6.2.0

VMware リリース 4.0.0 以降では、FortiOS バージョン 6.4.0 および 6.2.4 がサポートされています。

リリース 6.0 および 6.2.0

VMware リリース 4.0.0 以降では、FortiOS バージョン 6.4.0 および 6.2.4 がサポートされています。

リリース 6.4.0 および 6.2.4 リリース 6.4.0 および 6.2.4 リリース 6.4.0 および 6.2.4

SD-WAN Edge では、VNF を介してトラフィックをデプロイおよび転送できます。