F5 GLOSSARY

サービスチェイニング

サービス チェイニングとは、ルータやファイアウォール、ロードバランサといった、各種ネットワーク機能(Network Function:NF)を連携させ、適切な順番でパケットをやり取りさせるといったことを、自動的に行うための仕組みのことです。ネットワークをソフトウェアで制御するSDN(Software Defined Network)において、ネットワーク機能のオーケストレーションを行うために使用されます。対象となるネットワーク機能は物理的なアプライアンスも含まれますが、ネットワーク機能を仮想化した「NFV(Network Function Virtualization)」を柔軟にオーケストレートすることに、主眼が置かれていると言えます。

サービス チェイニングを実現するための標準的な手法に関しては、インターネット技術の標準化推進団体であるIETFで、活発な議論が進められています。その中で提案されているのが、パケットに対してフロー毎にタグを付加し、このタグの内容に応じてパケットを転送する「Service Function Chaining(SFC)」方式です。ここで使用されるタグを「NSH(Network Service Header)」と呼びます。これに関しては2015年2月に、NTTや日立製作所、NEC等6社によって、実証実験が行われています。しかし2016年3月現在、この手法はまだ検証段階にあり、実用レベルには達していないと言えます。

現在実用レベルで利用可能なサービスチェイニングの手法としては、F5が提供する「F5 BIG-IQ」とSDNコントローラの組み合わせを挙げることができます。これによって「F5 BIG-IP」が提供する各種ネットワーク機能を設定し、これらをネットワーク経路上に配置するという処理を、自動的に行えるようになります。

20種類以上にわたる
ITセキュリティお役立ち資料

ダウンロードはこちら
F5