新製品&新サービス

「1チップで2.4Tbps」 ―― ノキアが新世代のネットワークプロセッサFP4搭載ルーターを発表

文◎坪田弘樹(編集部) 2017.06.23

  • bookmark
  • Teitter
  • 印刷

ノキアは2017年6月22日、新世代のネットワークプロセッサ「FP4」と、これを搭載した通信キャリア向けルーターの新製品を発表した。現行の第3世代チップの6倍に処理性能を引き上げ、業界最高クラスのパフォーマンスを実現。また、大規模DDoS攻撃に対抗する新アーキテクチャも搭載した。


新世代の「FP4」チップは、前世代のFP3から、いくつかの段階をすっ飛ばして進化したものだ――。

Nokia アジア太平洋地域 IP/Opticalネットワーク事業責任者のケント・ウォン(Kent Wong)氏は、飛躍的な進歩を遂げた新世代チップの能力をこう表現した。


Nokia アジア太平洋地域 IP/Opticalネットワーク事業責任者のケント・ウォン氏(左)と
ノキア日本法人 IP/Opticalネットワークス IPルーティング本部長の鹿志村康生氏


ノキアの第3世代チップであるFP3は400Gbpsをサポートしているが、FP4ではこれを、6倍となる2.4T(テラ)bpsにまで一気に引き上げた。同氏によれば、16nm FinFET Plusや2.5次元設計、独自開発のインテリジェントメモリーなどの新技術を採用し、パフォーマンスと効率性を飛躍的に向上させたという。

また、ウォン氏は、競合他社が採用しているネットワークプロセッサではフィルタリング等の機能を有効にした場合にフォワーディング能力が損なわれるのに対して、FP4では「どのような機能をONにしても性能が落ちない」ことを強調。「パフォーマンスは決して妥協しない」と、その能力をアピールした。



前世代のチップセットから処理性能を一気に6倍まで引き上げた


この処理能力の高さに加えて、FP4にはさらにあと2つ、競合他社と差別化するためのポイントがあるという。

1つが「プログラミング可能なネットワークプロセッサである」ことだ。新たな機能が必要になった場合、チップのプログラムを変更してそれを搭載することができる。これにより、トラフィックの挙動変化等に即座に対応してネットワークのポリシーをダイナミックに変更するといった「適応性を持つネットワーク」が実現できるという。

例えば、ネットワークトラフィックを解析するノキアのソリューション「DeepField」によってトラフィックの種別や流量を可視化し、あるトラフィックを優先制御しようとする場合は、SDNコントローラに新たなポリシーを与えると、それがルーター内のFP4に反映され、新たなQoSのポリシーが適用されるといった運用が可能になる。

IoTの普及によって、ネットワークを流れるトラフィックはますます多様化している。そのため、「これからのネットワークにはリアルタイムにトラフィックを洞察する能力と、変化にダイナミックに対応できる能力が必要になる」とウォン氏。新チップのFP4を搭載したルーターとDeepFieldやSDNを連携させることで、ネットワークの運用を自動化するソリューションを提供する。

■チップレベルでDDoS攻撃を防御

もう1つのポイントは、セキュリティだ。前述のDeepFieldによるトラフィック解析と、FP4の「パケットインテリジェンス」を組み合わせることで、チップセットレベルでDDoS攻撃等のセキュリティ脅威に対抗することが可能になるという。その方法を図示したのが下の画像だ。



左側が従来手法。右がFP4による新たなDDoSフィルタリング


通信キャリアで使われているコアルーターには、トラフィックを“掃除”する機能が備わっている。簡単に言うと、悪意のあるトラフィックを識別して、そのパケットをドロップさせるという手法だ。

ただし、これを行うには、DDoS攻撃であると疑われるパケットを一旦、それを解析する「スクラビングセンター」へ転送しなければならない。だが、DDoS攻撃が大規模化するに伴って転送負荷が非常に大きくなり、こうした手法を取り続けるのが困難になりつつあるという。

そこでノキアが提案するのが、上図の右側に示した方法だ。スクラビングセンターを使わず、FP4でDDoSフィルタリングを行うのである。

DeepFieldの解析によって悪意のあるトラフィックを識別するためのシグネチャを生成し、それをFP4に直接プログラミングする。FP4はそのシグネチャに当てはまるパケットをその場で識別し、ドロップする。ルーター内でDDoSフィルタリングが完結するため、スクラビングセンターのコストも転送コストもかからないというわけだ。

ノキアは「Volumetric DDoSアタック ミティゲーション」と呼ぶこの仕組みにより、大規模化、巧妙化するサイバー攻撃への対抗手段を通信キャリアやサービスプロバイダ向けに提供していくという。

 
続きのページは「business network.jp」の会員の方のみに閲覧していただけます。ぜひ無料登録してご覧ください。また、すでに会員登録されている方はログインしてください。

スペシャルトピックスPR

sun1807
ribbon1809
sas1808

>> 今月の月刊テレコミュニケーション

月刊テレコミュニケーション【特集】IoTの大冒険! 海、山、体内へ
<海のIoT>ワイヤレスIoTで漁業は成長産業に/光無線で水中高速通信/オールジャパンで船舶IoT <山のIoT>LPWAがキラー技術に <体内のIoT>インプラント型無線センサーで生体IoTに新時代到来

◆[インタビュー] NTT西日本 小林充佳社長「地域に“変化”起こす先駆者へ」 ◆働き方改革とWeb会議 ◆過疎地の固定電話は「無線」で ◆NTTドコモのデータ分析の歴史 ほか 

>>詳しい目次を見る

ホワイトペーパー
yamaha_swx3100

スペシャルトピックス

ライトL3スイッチ「SWX3100-10G」行き詰まる小規模NWを変革しよう

高価なレイヤ3スイッチには手が出ないが……。そんな悩みに、新たな選択肢をヤマハが提供する。

IntelligentAVAIエンジンで未知の脅威も自動検知

ウォッチガードのUTMに、マシンラーニングでマルウェアを検知する「IntelligentAV」機能も加わった。

Gigamon通信事業者での採用実績多数!
セキュリティ機器コストも大幅削減

今注目のネットワークパケットブローカー。そのNo.1メーカーとは?

PRTG Network Monitorネットワーク監視を簡単スタート!

NW監視の重要性は分かっているが、人材も予算も不足――。そんな企業に知ってほしいのが「PRTG」だ。

Big Switch Networksウンザリする運用管理とサヨナラ

大量のスイッチを個別に設定・管理する従来型NW運用を、Big Switch NetworksのSDNで革新しよう!

ユニアデックス次世代のネットワーク運用とは?

先進企業はもう始めている「Big Cloud Fabric」によるネットワーク運用変革を事例に学ぶ。

リボン・コミュニケーションズ多様なリアルタイムコミュニケーションでシームレスな通信を実現!

SBCを強みとする2社が合併して誕生したリボン・コミュニケーションズ

SAS Institute Japanデータ解析、もうやり尽くしたと思うのはまだ早い

さらなる品質改善やコスト削減を実現したあの先進企業とは?

潜伏する脅威をAIが検知!
産業用制御システムやIoTも守備範囲

日商エレクトロニクスのセキュリティ対策が“新ステージ”に突入する!

リボン・コミュニケーションズTeamsの電話機能にいち早く対応
UCを狙ったサイバー攻撃対策も

Microsoft TeamsとPSTNをつなぐリボン・コミュニケーションズ

UNIVERGE Aspire WX電話やUC機能を全方位にカバー
中小企業の多様な働き方を強力支援

NECが5年ぶりの中小向けキーテレフォン「UNIVERGE Aspire WX」

F5ネットワークスセキュリティやGi-LAN仮想化など
モバイルインフラの強化に貢献

5G移行を控えた今、F5ネットワークスはどんな価値を提供できるのか?

moconavi今いる場所がオフィスになる!
moconaviで安全なモバイルワーク

場所を問わない新しい働き方の実現には、ICT環境の整備も不可欠だ。

サンテレホンサンテレホンがICT総合展示会
ビジネス伸ばす製品群が一堂に

東京ドームシティ・プリズムホールで7月18・19日開催!

アクセスランキング

tc1809
compass

「通信」の力でビジネスを進化させるbusinessnetwork.jp

Copyright(c) 2018 RIC TELECOM Co.,Ltd. All Rights Reserved. 記事の無断転載を禁じます