システムフロント
■
ITシステムを支える高信頼なIPネットワーク
激しく変化するビジネス環境で、経営のスピードアップを図り企業価値を高めるには、お客様にとって最適なITシステムの構
築はもちろんのこと、ITシステムを支えるセキュアで高信頼・高速なネットワークを、スピーディーにかつ低コストで実現する必要
があります。富士通は、ハイレイヤーでのネットワーク制御を実現するネットワークサーバIPCOM Sシリーズを始め、セキュア
なネットワークを構築可能なIPCOM Lシリーズ、高度な負荷分散/帯域制御を実現するIPCOM、またVPN機能やQoS
機能など、高品質・高信頼・先進IP機能を満載したSi-Rシリーズ、さらには高速・高機能バックボーンスイッチ/アクセススイッチ
など、企業ITシステムを支え、安全・安定したネットワークを構築可能な多種多様な機器をご用意しております。
■セキュアなネットワークをスピーディーに実現
不正アクセス対策、ワーム対策、P2P対策を一台で実現
LAN
ユーザー認証・検疫
IDP
ファイアーウォール
SH4124Sアクセススイッチ
検疫サーバ
(Systemwalker Desktop Inspection)
認証サーバ
(Safeauthor)
IPCOM L1400
SH4124Sアクセススイッチ
クライアント
クライアント
■高度なVPN機能によるセキュアで高品質なネットワークを提供
Si-Rシリーズ
リモート拠点
リモート拠点
Si-Rシリーズ
ネットワークサーバ
IPCOM S1000シリーズ
センター
インターネット
NetShelterFW-G Net IIIIIII IIIIIII IIIIIIIIIIIIIIIIIIIII IIIIIIIIファイアーウォール
VPN装置
VPN装置
■高速・高機能バックボーンスイッチ/アクセススイッチによる企業内ITインフラを実現
Si-R3400Webサーバ
APサーバ
LANスイッチ
ネットワークサーバ
IPCOM
DBサーバ
SH4322G負荷分散
ネットワークサーバ
ファイアーウォール
負荷分散/帯域制御
ルータ
LANスイッチ
IPCOM Sシリーズ
NetShelterシリーズ
P29へ
IPCOM Lシリーズ
P31へ
IPCOM
P33へ
P35へ
Si-R3400
P53へ
SR-Sシリーズ
P57へ
Cisco製品
P83へ
SHシリーズ
P59へ
システムフロント全体図
:システムフロントの範囲
スイッチ
Webサーバ
APサーバ
DBサーバ
負荷分散
ルータ
スイッチ
ファイアーウォール
スイッチ
システムフロント
IPネットワーク
IIIIIII IIIIIII IIIIIII IIIIIIIIIIIIII IIIIIIII NetShelterFW-M Ne IIIIIII IIIIIII IIIIIII IIIIIIIIIIIIII IIIIIIII NetShelterFW-M NeCisco製品
P83へ
Si-Rシリーズ
P44へ
3
4
5
6
7
8
9
10
11
12
13
1
2
WAN
・サービスプロバイダー
■企業内/外を問わずネットワーク自体に高度なセキュリティを提供
内部発の通信
SPI
Si-R/NetShelter/IPCOM S
URLフィルター
NetShelter
IDP
NetShelter/IPCOM S
受信パケットを透過
業務関係のサイトは透過
外部発の通信を遮断
不正侵入、攻撃
業務外、有害サイトは遮断
内部から攻撃
(ウイルス感染など)
NetShelterFW-G Ne IIIIIII IIIIIII IIIIIIIIIIIIIIIIIIIII IIIIIIIIインターネット
■さまざまな通信が相乗りするIPネットワークを高いレベルで安定した品質を提供
●
IP-VPN
●
広域イーサネット
●
インターネットVPN
●
メガデ ータネッツ
Si-R/IPCOM S
IPパケットに
TOS値を設定
Si-R130 Si-R130 Si-R130本 社
IP-VPN
拠 点
IPCOMS1200 IIIIIII IIIIIII IIIIIIIIIIIIIIIIIIIII IIIIIIII回線はTOS値で
IPパケットを優先
Si-R/IPCOM S
拠点ごとに
優先制御
Si-R130 Si-R130 Si-R130本 社
インターネットVPN
広域イーサネット(QoSなし)
拠 点
IPCOMS1200 IIIIIII IIIIIII IIIIIIIIIIIIIIIIIIIII IIIIIIII回線は優先なし
Si-R/IPCOM S
Etherフレームに
CoS値を設定
Si-R130 Si-R130 Si-R130本 社
広域イーサネット
(QoSあり)
拠 点
IPCOMS1200 IIIIIII IIIIIII IIIIIIIIIIIIIIIIIIIII IIIIIIII回線はCos値で
Etherフレームを優先
Si-R
VC
VC
VC
VC内でQoS実施
CLPを設定
Si-R130 Si-R130 Si-R130本 社
メガデータネッツ(ATM)
拠 点
回線は優先無し
輻輳時CLP=1を優先
※5
■万が一に備えた極めて信頼度の高い運用性を確保
拠 点
本 社
Si-R
Si-R
Si-R
Si-R
Si-R130 Si-R130インターネット
VPN
VRRP
バックアップ回線
セッション監視
セッション監視
障害発生
障害発生
ネットワークサーバ
ファイアーウォール
負荷分散/帯域制御
IPCOM Sシリーズ
NetShelterシリーズ
FTTHサービス
IP-VPNサービス
広域イーサネット
サービス
通信キャリア網など
WWW
サーバ
FTP
サーバ
DNS
サーバ
WAN 全体図
サービスプロバイダー
インターネット
バックボーン
スイッチ
ルータ
ルータ
ルータ
セキュアスイッチ
セキュアスイッチ
ファイアーウォール
ファイアーウォール
:
WANの範囲
拠 点
拠 点
本 社
NetShelterFW-G IIIIIII IIIIIII IIIIIIIIIIIIIIIIIIIII IIIIIIII IPCOMS1200 IIIIIII IIIIIII IIIIIIIIIIIIIIIIIIIII IIIIIIIIP29へ
IPCOM Lシリーズ
P31へ
IPCOM
P33へ
P35へ
※1 SPI(Statefull Packet Inspection)
:通過するパケットのデータを読み取り、内容を判断して動的にポートを開放・閉鎖する機能。
※2 IDP(Intrusion Detection and Prevention)
:通過パケットに対して抽出・分析を行い、不正アクセスに該当した通信を遮断する機能。
※1 QoS(Quality of Service)
:ネットワーク上で、ある特定の通信のための帯域を予約し、一定の通信速度を保証する技術。
※2 CoS(Class of Service)
:通信品質の保証や帯域確保などを実現するQoS技術の一種。
※3 VC:ATM網でルーティング処理される最低単位の論理チャネル。
※4 CLP(Cell Loss Priority)
:セル廃棄優先順位。
※5 日本テレコム(Wide-Ether)、NTTコミュニケーションズ(e-VLAN)
などのオプションにより、QoS機能を提供。
※1 VRRP(Virtual Router Redundancy Protocol)
:ルータの多重化を行うためのプロトコル
ルータ
Cisco製品
P81へ
Si-Rシリーズ
P44へ
GeoStream R900シリーズ
P43へ
P83へ
富士通・シスコ共同ブランド
Fujitsu and Cisco CRS-1シリーズ
P41へ
3
4
5
6
7
8
9
10
11
12
13
1
2
■
ブロードバンド時代の本格到来で、企業ネットワークが急速に進化
現在、各キャリアのブロードバンドネットワークサービスが充実し、インターネットのビジネス利用が加速しています。企業のネ
ットワークシステムには、信頼性・セキュリティ
・通信品質の確保や、ブロードバンド化に対応する高い性能が求められています。
富士通では負荷分散、帯域制御、セキュリティなどの機能を持つネットワークサーバ「IPCOMシリーズ」、
「NetShelterシリ
ーズ」、VPN機能やQoS機能など、高品質・高信頼のブロードバンドサービスを提供するIPアクセスルータ「Si-Rシリーズ」をラ
インナップ。これらの製品群により、お客様のネットワークシステムを構築するための最適なソリューションを提供します。
また、シスコシステムズ社との協業によってご提供するキャリア向けハイエンドルータ「Fujitsu and Cisco CRS-1シリーズ」
、
先進的なIP機能を具備したコア/エッジルータ「GeoStream R900シリーズ」により、サ−ビスプロバイダ−様の提供する通信サ
ービスを支えます。
LAN
■
企業活動を支える高度な情報インフラ
現在、企業内で必要とされているLANシステムは、複数のサーバをギガビットで高速にネットワーク接続、フリーレイアウトに
よる柔軟なVLAN設定と企業内セキュリティを確保するための確実な個人認証/検疫連携機能、ケーブル接続なしで通信可
能な無線LANなどさまざまな要素を含んだ高度なネットワークへと進化しています。
富士通は、レガシーなイーサネットコンポーネントから、高速/高機能バックボーンスイッチ/アクセススイッチ、さらには柔軟
性/利便性に優れた無線LAN製品を幅広く提供することにより、
お客様の企業活動を支える高度な情報インフラを提供します。
■認証VLAN/SecurityChaseなどの高度なセキュリティ機能により、強固なネットワークを実現
WAN
IPCOM Sシリーズ
IPCOMS1200 IIIIIII IIIIIII IIIIIIIIIIIIIIIIIIIII IIIIIIII IPCOMS1200 IIIIIII IIIIIII IIIIIII IIIIIIIIIIIIII IIIIIIIISR-Sシリーズ
IEEE802.1X
Supplicant
Internet Explorer
認証サーバ
DHCPサーバ
SH/SR-Sシリーズ
IEEE802.1Q
(Tag VLAN)
Radius
IEEE802.1X
http
SecurityChase
ワームなどによるDoS攻撃を検知、
該当スイッチを探索し、自動対処。
他の拠点とも連携可能。
認証VLAN (IEEE802.1X認証、Web認証)
IEEE802.1Xまたはブラウザによる認証を行い、
部外者の接続を拒否。ユーザーの認証情報をもとに
動的にVLANを割り当てることも可能。
■障害発生時にも、業務を継続可能な障害に強いネットワークの構築を実現
WAN
LANスイッチ
IPCOMS1200 IIIIIII IIIIIII IIIIIIIIIIIIIIIIIIIII IIIIIIIIB1F
1F
2F
3F
4F
Si-R3400
リンクアグリゲーション
ケーブル障害時に備えた
冗長化および帯域増強
基本部二重化
電源二重化
富士通ホットスタンバイ
機器障害時、ケーブル障害時に
自動的に現用/待機を切替
SR-Sシリーズによるネットワーク・ダウン防止
SH1516G SH1516G残った経路で通信を維持
ループの検出と該当ポートの閉塞。
ネットワーク・ダウンを防ぐ
■LAN上のさまざまなデータを制御し、高い品質のネットワークを提供
WAN
IPCOMS1200 IIIIIII IIIIIII IIIIIII IIIIIIIIIIIIII IIIIIIIISR-Sシリーズ
IP電話
PC
部門サーバ
IP電話
PC
部門サーバ
IP電話
PC
部門サーバ
ACL機能
IPアドレス、ポート番号などに基づく
パケット・フィルタリングにより、
レスポンス悪化をおよぼさずにセキュ
リティを確保。
QoS制御
IPアドレス、ポート番号などに基づく
帯域制御/優先制御により、安定した
通信品質を維持。
Si-R3400
LAN
スイッチ
イーサネット
コンポーネント
バックボ ーン
スイッチ
アクセス
スイッチ
Cisco製品
Si-R3400
SR-Sシリーズ
SHシリーズ
F9190シリーズ他
FMWT/FMWBRシリーズ
無線LAN
ネットワークサーバ
セキュアスイッチ
セキュアスイッチ
セキュアスイッチ
セキュアスイッチ
ルータ
バックボーンスイッチ
無線LAN
無線LAN
IIIIIIIIIIIIIIIIPネットワーク
サーバ群
IRELESS11g11oLANSTANSWR
: LANの範囲
P53へ
P57へ
P59へ
P66へ
P67へ
※1 IEEE802.1X認証:ユーザー認証の方式を定めた規格。認証されていないクライアントからの通信を(認証要求を除いて)すべて遮断し、
認証されたユーザーにのみ通信を許可する。
※ 2 DoS( Denial of Services)
:不 正なデ ータを送 信して 使 用 不 能 に 陥らせたり、トラフィック を増 大させてネットワーク
やサーバを麻痺させる攻撃。
P83へ
3
4
5
6
7
8
9
10
11
12
13
1
2
VoIP
■
最適なIPテレフォニーソリューションを実現
ネットワークがIPベースにシフトし、音声のVoIP化が進展。IPネットワークをベースにした音声と業務アプリケーションの融合
は、TCO削減にとどまらずコミュニケーションスタイルの変革、新たなビジネスモデルへの展開の可能性をも秘めています。
富士通では、これまで培ってきたVoIP技術/ノウハウを活かし、IPテレフォニー環境への進化・発展をトータルにサポートす
るプロダクト、サービスを提供し、お客様の多様化するニーズにこたえるさまざまなソリューションを実現します。
■フリーオフィスを実現するモバイル&プレゼンスサービス
CLシリーズ/IP Pathfinderの提供するモ
バイルサービス・プレゼンスサービスによりフ
リーオフィスを実現します。
●
モバイル
●
無線LANデュアル端末
※1
を内線として収
容し、Wireless化・フルIP化によるどこでもつ
ながる最新のオフィス環境を実現します。
●
プレゼンスサ ービス
※2
●
SIPサーバとSIPテレフォニープレゼンスサー
バ間連携により無線LANデュアル端末の
ディスプレイで、SIP電話機および 、無線
L A N デ ュ ア ル 端 末 プレゼンス情 報を表
示/選択することが可能です。相手の状
態を事前に知ることができます。
ネットワーク
プレゼンス機能
ブラウザで「Web電話帳」を参
照し、相手の状態を表示。
ブラウザから最適ルートで発信、
確実な通話を行なう。
2000:外出中
3000:会議中
4000:電話中
5000:オンライン
モバイル機能
携帯電話と内線IP電話を1台で集約し、
フリーオフィス/TCO削減を実現する。
アクセス
ポイント
アクセス
ポイント
SIP多機能電話機
SIPサーバ
SIPテレフォニー
プレゼンスサーバ
アクセスポイント
無線LANデュアル端末
SIP多機能電話機
SIP多機能電話機
内線2000 外出中
■音声関連コストの削減が可能
CLシリーズ/IP Pathifnderを導入すること
によりさまざまなコスト削減が可能になります。
●
設備コスト削減
●
センター集中運用により、拠点の電話機を
制御することが可能ですので、拠点の交
換機が不要になります。
●
安価なSIP電話機をご提供します。これに
より初期投資費用を抑えることが可能です。
●
回線コスト削減
●
WAN回線で音声/データ統合し、回線コ
ストを削減できます。
●
保守・運用コスト削減
●
拠点の保守もセンターで集中管理できます
ので保守のコストを削減できます。
●
内線の移設が容易になり、運用コストが削
減できます。
スイッチ
スイッチ
スイッチ
ルータ
ルータ
IP Pathfinder
Center Server
センター
拠 点
ルータ
拠 点
センター集中運用
IPネットワーク
移設が容易
SIPソフトフォン
SIP電話機
SIP電話機
SIP電話機
移設が容易
SH1824A SH1824A SH1824A回線統合
■万が一に備えた信頼度の高い運用性/VoIPでの高音質を確保
CLシリーズ/IP Pathfinderは、音声ネット
ワークを構 築する上で最も重 要な、信 頼
性/音声品質の向上に取り組んでいます。
●
高信頼性
●
Center Server 装置障害時/IPネットワー
ク障害時にそなえた下記のバックアップを
用意。
・装置二重化(高速切替可能)
・バックアップサーバの提供
・PSTNゲートウェイによる簡易バックアップ
●
高音質
●
富士通独自のエコーキャンセラを搭載し、
IPネットワーク上においてもベストな音声品
質を提供します。
●
音声を優先的に制御可能なVoIP専用の
SIP電話機
SIP電話機
PC
ルータ
ルータ
スイッチ
IP Pathfinder
Center Server
RM 10S
(バックアップサーバ)
センター
拠 点
IPネットワーク
PSTN
ゲートウェイ
(簡易バックアップ)
公衆回線網
音声優先制御機能
バックアップ機能
エコーキャンセラ機能
Ec
ho
冗長化機能
SH1824A SH1824Aスイッチ
SIPサーバ/
IP-PBX
IPテレフォニーシステム
CLシリーズ
IP Pathfinder
CLシリーズ
PBXの持つ、高機能/高信頼性をIP上で完全継承し、音声/画
像/データのあらゆるコミュニケーションを一つに統合します。
独自手順IPプロトコルに加えSIPにも対応。高度なテレフォニ−機
能により、TCO削減を実現します。また、CLシリーズと同様に業
務アプリケーションとの連携も実現します。
富士通が培った音声技術を汎用OS上に移植したIPテレフォ
ニーシステム。高い音声品質、リアルタイム性を確保しつ
つ、SIP
※1
によるモバイル環境への適用や業務アプリケーシ
ョンとの連携を実現します。
IPリモート
モジュール
SIP多機能電話機
SIPソフトフォン
スイッチ
スイッチ
SIP電話機
SIP-TA
PSTNゲートウェイ
SIP-SIPゲートウェイ
BS
PHS
公衆回線網
企 業
アクセス
ポイント
既存PBX
電話機
ルータ
SIPサーバ
VoIPゲートウェイ
Si-Vシリーズ
ルータ
ルータ
IPネットワーク
FENICS IP 電話サービス
センター
拠 点
拠 点
SIP電話機
SIPソフトフォン
VoIP全体図
SH1824A SH1824A SH1824Aワイヤレスコントローラー
無線LAN
デュアル端末
P73へ
P69へ
VoIP-GW
Si-Vシリーズ
IPネットワークに音声を統合するゲートウェイ。WAN回線での音
声/データ統合やIP電話サービスの利用による回線コストの削
減を実現します。
P76へ
CLシリーズ/IP PathfinderによるIPテレフォニ ーソリューション
3
4
5
6
7
8
9
10
11
12
13
1
2
※1 SIP(Session Initiation Protocol)
※1 対応している無線LANデュアル端末は、FOMA
R
N90iL、
au E02SA(提供予定時期:2006年7月)です。
※2 au E02SAは、将来提供予定です。
映像配信
■
ブロードバンドネットワークを利用したリアルタイム映像伝送を実現。
高精細、低遅延、多数配信など、利用シーンに最適な映像ソリューションを提供する「Broadsight」
IPネットワークの高速化・低価格化により映像伝送がより身近になった現在、
「映像」というメディアの利用シーンも多様化し
ています。例えば、放送分野では大容量・高速ネットワークを用いた多地点での高精細映像のリアルタイム送受信、防災・防犯
監視システムでは複数拠点の映像の集中監視、家庭への映像データ配信においては、多様な受信媒体(PC、PDA、携帯電話
など)
に合わせた効率的な映像配信が求められています。
ブロードバンド映像ソリューション「Broadsight」はリアルタイム映像伝送装置「IPシリーズ」、映像収集・蓄積ソフト
ウェア「Futureye 」、映像配信ソフトウェア「MillionStream」と多彩なプラットフォーム製品群「TRIORE」製品より構成さ
れており、モニタやカメラなどの周辺機器との組み合わせにより、高精細リアルタイム双方向コミュニケーションから、
映像の蓄積・配信まで、利用シーンに応じた幅広いソリューションを提供します。
■遠隔講義ソリューション
IIIIIIIIIIII IIIIIIIIIIIIIIIIIII IIIIIIIIIIII IIIIIIIIIII IIIIIIIIIII IIIIIIIIIII IIIIIIIIIII IIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIII IIIIIIIIIII
IIIIIIIIIIII
IIIIIIIII IIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIII IIIIIIIIIIII IIIIIIIIIII IIIIIIIIIII IIIIIIIIIIIIIIIIIIIIII
IIIIIIIIIII IIIIIIIIIII IIIIIIIIIIII IIIIIIIII IIIIIIIIIIII IIIIIIIIIIIIIIIIIII IIIIIIIIIIII IIIIIIIIIII IIIIIIIIIII IIIIIIIIIII IIIIIIIIIII IIIIIIIIIIIIIIIIIIIIII
IIIIIIIIIII IIIIIIIIIII
IIIIIIIIIIII
IIIIIIIII IIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIII IIIIIIIIIIII IIIIIIIIIII IIIIIIIIIII IIIIIIIIIIIIIIIIIIIIII
IIIIIIIIIII IIIIIIIIIII
IIIIIIIIIIII
IIIIIIIII IIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIII IIIIIIIIIIII IIIIIIIIIII IIIIIIIIIII IIIIIIIIIIIIIIIIIIIIII
IIIIIIIIIII IIIIIIIIIII
IIIIIIIIIIII
IIIIIIIII IIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIII IIIIIIIIIIII IIIIIIIIIII IIIIIIIIIII IIIIIIIIIIIIIIIIIIIIII
IIIIIIIIIII IIIIIIIIIII IIIIIIIIIIII IIIIIIIII
■放送コンテンツ映像伝送ソリューション
IIIIIIIIIIII I IIIIIIIIIIII IIIIIIIIIII I IIIII IIIIII IIIII IIII I III I IIII III I III IIIIIIIIIIIIIIIIII IIIIIIIIIIIIIIIIIIIIIIII LR IIIIIIIIIIII IIIIIIIIIIII I IIIIIIIIIIII IIIIIIIIIII I IIIII IIIIII IIIII IIIII III I IIII III I III IIIIIIIIIIIIIIIIII IIIIIIIIIIIIIIIIIIIIIIII LR IIIIIIIIIIII
■モバイル映像中継ソリューション
屋外ワイドエリア対応型
無線LAN WL-1100
: 映像信号
: 音声信号
可搬型映像伝送BOX IP-3650
イベント会場・スポーツ中継・災害現場
本社・本局
無線LAN (IEEE802.11g)
MPEG-2 6Mbps
リアルタイム映像伝送装置
IP-700Ⅱj トランスコーダー
LAN
ビデオ出力
マイク
(現場へ音声指示)
・ 無線LANエリア内を自由に移動しながら情報の送受信が可能なため、
ケーブル敷設が困難なエリアの映像中継を 実現します。
・音声双方向伝送により、現場への指示や確認などを、市販のインカムやマイクを利用して音声指示が可能です。
コーリニアアンテナ
IIIIIIIIIIII I IIIIIIIIIIII IIIIIIIIIII I IIIII IIIIII IIIII IIIII III I IIII III I III IIIIIIIIIIIIIIIIII IIIIIIIIIIIIIIIIIIIIIIII LR IIIIIIIIIIII IIIIIIIIIIII I IIIIIIIIIIII IIIIIIIIIII I IIIII IIIIII IIIII IIII
I III I IIII III I III IIIIIIIIIIIIIIIIII IIIIIIIIIIIIIIIIIIIIIIII LR IIIIIIIIIIII
リアルタイム
映像伝送装置
映像収集・
蓄積ソフトウェア
映像配信
ソフトウェア
IIIIIIIIIIII I IIIIIIIIIIII IIIIIIIIIII I IIIII IIIIII IIIII IIIII III I IIII III I III IIIIIIIIIIIIIIIIII IIIIIIIIIIIIIIIIIIIIIIII LR IIIIIIIIIIII IIIIIIIIIIII I IIIIIIIIIIII IIIIIIIIIII I IIIII IIIIII IIIII IIII
I III I IIII III I III IIIIIIIIIIIIIIIIII IIIIIIIIIIIIIIIIIIIIIIII LR IIIIIIIIIIII IIIIIIIIIIII I IIIIIIIIIIII IIIIIIIIIII I IIIII IIIIII IIIII IIII
I III I IIII III I III IIIIIIIIIIIIIIIIII IIIIIIIIIIIIIIIIIIIIIIII LR IIIIIIIIIIII IIIIIIIIIIII I IIIIIIIIIIII IIIIIIIIIII I IIIII IIIIII IIIII IIII
I III I IIII III I III IIIIIIIIIIIIIIIIII IIIIIIIIIIIIIIIIIIIIIIII LR IIIIIIIIIIII