3.3. VPN接続

Enterprise Cloud 2.0 では、お客さまのArcstar Universal One(以降、Universal One)と接続することが可能です。
全体の申込フローは下記となります。
vpn_controlpanel_top

3.3.1. VPN接続(Multi-Cloud Connect)のお申込み

  • Enterprise Cloud 2.0 と、Universal Oneを接続するには、Multi-Cloud Connectをお申込み頂く必要があります。
  • コントロールパネル上で、「VPN接続」の画面へと移動し、「VPN接続お申込み」をクリックしてください。
vpn_controlpanel_top

注釈

  • ビジネスポータルからの申込については以下の条件をご確認ください。
    • ビジネスポータルからの受付時間帯は、日本時間平日9:30-17:30となります。土日祝日、年末年始(12月29日から1月3日まで)は除きます。
    • Arcstar Universal Oneの契約情報がポータルに表示されてからポータル申込をご利用できるようになります。工事完了後、概ね10日後より契約情報は表示されます。
    • Multi-Cloud connect新規申込時には竣工済のUNO代表契約(V番)があることが前提です。また、ポータルからの申込には竣工済みのUNO L3アクセス回線が必要です。
    • 同じVPN番号に対して続けてオーダ入力する場合は、前のオーダが受付完了またはエラーとなった後に次のオーダを入力してください。
    • UNOの契約には日本法人契約(Cat-J)と海外現法契約(Cat-W)の2パターンがあります。日本国内UNOの契約が海外現地法人契約(Cat-W)の場合、日本リージョンではMCC(ECL2.0接続)の申込みは出来ません。
    • ポータル/API申込に関する故障受付は24H365D。故障対応は日本時間平日9:30-17:30となります。
    • 日本リージョンにおいては以下の条件をご確認ください。
      • 一つのMCC(ECL2.0接続)契約に対する新設・帯域変更・廃止は、1日1回申し込みいただくことが可能です。
      • ベストエフォート⇔ギャランティ間の契約変更時は、ベストエフォート契約とギャランティ契約は異なるMCC(ECL2.0接続)契約となるため、同日での廃止新設での申込が可能です。
    • 海外リージョンにおいては、以下の条件をご確認ください。
      • 申込書でお申し込み頂いた回線では、ビジネスポータルでの帯域変更・廃止は申込できません。
  • 日本リージョンでは、ビジネスポータル経由での申し込み受付のみとなります。ご不明点に関しましては、弊社営業担当までご連絡ください。

シングルサインオン連携にて下図のページ(Universal Oneポータル)へと移動しますので、「新規のお申し込み」の「Multi-Cloud 2.0 for Enterprise CLoud 2.0」欄の「選択」をクリックしてください。

vpn_multi_cloud_connect

注釈

  • Universal OneポータルのマニュアルはUniversal Oneポータル画面からダウンロードすることが可能です。
  • 詳細についてはUniversal Oneポータルの操作マニュアルをご参照ください。
  • Universal Oneポータルの利用方法については、ビジネスポータルのチケットにて下記通りお問い合わせ願います。
  • 新規チケット作成 ⇒ ネットワーク ⇒ Arcstar Universal One ⇒ 申込に関するお問い合わせ
  • お申込みには、同意事項への承諾が必要てす。画面に掲載された同意事項をご確認の上、お申込みいただく場合は、「上記内容に同意する」にチェックを入れ、“次へ” を押下してください。
vpn_multi_cloud_connect
  • VPN グループおよび申込みロケーションを選択し、“次へ”を押下してください。 国内UNOのVPN番号をお持ちでない場合は、営業担当までご連絡ください。申込画面が表示されますので、VPNグループおよび申込みロケーションを選択し、「次へ」を押下してください。
vpn_apply
  • リクエストの申込項目を入力し、“次へ”を押下してください。ご契約者情報、お申し込み者情報の内容に 不備がある場合は、担当営業までご連絡ください。
  • 「テナントID」の項目では、同一契約のEnterprise Cloud 2.0のテナントIDをプルダウンから選択可能です。
  • プルダウンにない別契約のEnterprise Cloud 2.0に接続したい場合、「その他」を選択し、テナントID・API鍵・API秘密鍵を入力してください。
vpn_apply

注釈

  • お申込みの際に、本サービスのテナントとUniversal Oneを接続するセグメントのIPアドレス(/29)が必要となります。Universal Oneの中で重複・包含しているアドレスは指定できません。
  • Universal Oneと接続するテナントのテナントIDと、お客さまがご利用中のユーザーのAPI鍵、API秘密鍵が必要となります。これらのIDやAPI鍵のご確認方法については、各種情報の確認 をご確認ください。
  • 異なる名義のUniversal OneとEnterprise Cloud 2.0を接続する場合、下記を実施頂く必要がございます。
    • 接続したいUniversal Oneの契約ユーザとしてUniversal Oneポータルに再ログイン頂いて、申込頂く必要がございます。シングルサインオン連携が可能なのは、同一名義の場合のみです。
    • ECL2.0のテナントID/API鍵/API秘密鍵の情報を取得し、Universal Oneの申込担当者に伝えて頂く必要がございます。
    • ECL2.0へのアクセス権限を伝えることになるため、適切な権限管理を実施願います。ECL2.0の権限管理方法は API権限管理 機能を用いて実施することが可能です。VPN接続のお申込みにはECL2.0基盤との接続認証権限のみ必要であるため、 チュートリアル:Keystoneへのアクセスを許可する権限設定例 を参考にして設定してください。
  • 接続セグメントのIPアドレス(/29)は下記形で割り当てを行います。
    • 前半の/30がACT回線に、後半の/30がSBY回線に適用されます。
    • 各セグメントアドレスの若番がUNO側、老番がクラウド側に適用されます。
vpn_multi_cloud_connect
  • リクエスト内容確認画面にて、各項目の内容にお間違いが無いかご確認ください。 “確定”ボタンにてお申込みリクエストが確定します。
vpn_multi_cloud_connect

注釈

  • 「確定」押下後、引続きお申込みをされる場合は、ご利用ブラウザの「戻る」ボタンを使用せず再度「お申込メニュー」より操作を実施いただけますようお願いいたします。
  • リクエストの状況は、”お申し込み履歴”よりご確認頂けます。
  • “お申し込み履歴画面”にて、リクエストのステータスが”受付中”となっていることを確認してください。ステータスが”受付完了”となれば開通となり、メニューに応じた課金が開始いたします。
vpn_multi_cloud_connect

3.3.2. VPN接続ゲートウェイの設定

VPN接続ゲートウェイのお申込み後、接続が完了するとお申込時に入力していただいた情報が下図の通り表示されます。

VPN Top

3.3.2.1. ゲートウェイインターフェイスの追加

表示されているVPNゲートウェイの名前をクリックし、VPNゲートウェイの詳細を表示します。
VPNゲートウェイにロジカルネットワークを接続するためには、ゲートウェイインターフェイスを作成が必要です。
ゲートウェイインターフェイスのタブを選択し、「インターフェイスの追加」をクリックします。
VPN

ゲートウェイインターフェイスの追加時には、下記の項目を入力します。

VPN Interface
名前 お客様で管理上の名前を任意に指定できます
説明 本ゲートウェイの説明に関する任意の項目です
接続ロジカルネットワーク Universal Oneへと接続するロジカルネットワークを指定します
ゲートウェイIPv4アドレス ゲートウェイに対して割り当てるIPアドレスを指定します。このIPアドレスは、接続するロジカルネットワークのIPアドレスレンジの範囲で割り当てる必要があります
プライマリデバイスIPv4アドレス ゲートウェイのプライマリIPアドレスを指定します。このIPアドレスは、接続するロジカルネットワークのIPアドレスレンジの範囲で割り当てる必要があります
セカンダリデバイスIPv4アドレス ゲートウェイのセカンダリIPアドレスを指定します。このIPアドレスは、接続するロジカルネットワークのIPアドレスレンジの範囲で割り当てる必要があります
VRRPグループID インターネットゲートウェイは、VRRPで冗長化構成を組んだ形でご利用いただけます。その際のVRRPのグループIDを指定します

注釈

VRRPグループIDの初期値は2となっております。同一ロジカルネットワーク上でVRRPIDが重複すると、通信が正常に行えない可能性がありますので、他の機器でVRRPグループID2を利用中の場合は、必ず変更してください。

3.3.2.2. スタティックルートの追加

ロジカルネットワーク向けにスタティックルートを設定する場合、「スタティックルート」のタブをクリックすると設定されているスタティックルートの一覧が表示されますので、「スタティックルートの追加」より実行してください。
なお、この「スタティックルートの追加」で設定されたルーティング情報は、Universal One側へBGP経路として広告されます。
VPN vpn_staticroute

3.3.3. VPN接続(Multi-Cloud Connect)の帯域変更

コントロールパネル上で、「VPN接続」の画面へと移動します。

vpn_controlpanel_top

ページ内、「VPN接続お申込み」をクリックすると、下図のページへと移動します。 「変更/廃止のお申し込み」リストより、帯域を変更したい回線(契約番号)をお選びいただき、 “選択”ボタンを押下してください。

vpn_multi_cloud_connect

ご契約内容をご確認の上、”帯域変更”を選択してください。

vpn_multi_cloud_connect

お申込みには、同意事項への承諾が必要です。 画面に掲載された同意事項をご確認の上、お申込みいただく場合は、「上記内容に同意する」にチェックを入れ、“次へ” を押下してください。

vpn_multi_cloud_connect

変更されたい帯域値をプルダウンから選択し“次へ”を押下してください。

vpn_multi_cloud_connect

リクエスト内容確認画面にて、各項目の内容にお間違いが無いかご確認ください。“確定”ボタンにてお申込みリクエストが確定します。

vpn_multi_cloud_connect

3.3.4. VPN接続(Multi-Cloud Connect)の廃止

コントロールパネル上で、「VPN接続」の画面へと移動します。

vpn_controlpanel_top

ページ内、「VPN接続お申込み」をクリックすると、下図のページへと移動します。 「変更/廃止のお申し込み」リストより、廃止したい回線(契約番号)をお選びいただき、 “選択”ボタン を 押下してください。

vpn_multi_cloud_connect

ご契約内容をご確認の上、”廃止”を選択してください。

vpn_multi_cloud_connect

お申込みには、同意事項への承諾が必要です。 画面に掲載された同意事項をご確認の上、お申込みいただく場合は、「上記内容に同意する」にチェックを入れ、“次へ” を押下してください。

vpn_multi_cloud_connect

リクエスト内容確認画面にて、各項目の内容にお間違いが無いかご確認ください。 “確定”ボタンにてお申込みリクエストが確定します。

vpn_multi_cloud_connect

3.3.5. VPN接続(Multi-Cloud Connect)のベストエフォート契約からギャランティ契約への変更

  • ベストエフォート契約からギャランティ契約への変更は下記2通りの方法があります。
  • お客様環境によって選択してください。
vpn_contract_top

3.3.5.1. パターン1

  • 事前に新VPN接続を作成し、切り替えていく方法となります。
  • 通信断時間が約1時間程度発生します。(スタティックルート数によっては、1時間以上断時間が発生する場合があります。)
  • ECL2.0テナントとUniversal Oneを接続するセグメントのIPアドレス(/30×2)が変更される点にご注意下さい。

注釈

  • ビジネスポータルからの受付時間帯は、日本時間平日9:30-17:30となります。土日祝日、年末年始(12月29日から1月3日まで)は除きます。

新VPN接続のお申込み

注釈

  • 既存VPNサービスのテナントとUniversal Oneを接続するセグメントとは異なるIPアドレス帯を指定ください。

既存VPN接続のロジカルネットワーク切断

  • 既存VPN接続の「ゲートウェイインターフェイス」のタブをクリックすると、設定されているゲートウェイインターフェイスの一覧が表示されますので、「ゲートウェイインターフェイスの削除」より、既存VPN接続のロジカルネットワークを切断します。
  • ゲートウェイインターフェイスの削除に、数分要します。
vpn_contract_top

注釈

  • 本項目を実施して以降、通信断が発生します。

既存VPN接続にてスタティックルート削除

  • 「スタティックルート」のタブをクリックすると設定されているスタティックルートの一覧が表示されますので、「スタティックルートの削除」より、既存VPN接続に設定されているスタティックルートを全て削除します。
  • 1スタティックルートあたり、数分要します。
vpn_contract_top

新VPN接続のロジカルネットワーク接続

新VPN接続にてスタティックルート設定

注釈

  • 本項目を実施して以降、通信が回復します。

既存VPN接続の廃止

3.3.5.2. パターン2

  • 既存VPN接続を廃止した後に新VPN接続を申し込み、切り替えていく方法となります。
  • 通信断時間が約4時間程度発生します。(スタティックルート数によっては、4時間以上断時間が発生する場合があります。)
  • 既存のVPNサービスのテナントとUniversal Oneを接続するセグメントは変更する必要はございません。

注釈

  • ビジネスポータルからの受付時間帯は、日本時間平日9:30-17:30となります。土日祝日、年末年始(12月29日から1月3日まで)は除きます。
  • 「既存VPN接続の廃止」、「新VPN接続のお申込み」の実施タイミングに気をつけてください。

既存VPN接続の廃止

注釈

  • 本項目を実施して以降、通信断が発生します。

新VPN接続の申込み

注釈

  • 既存VPNサービスのテナントとUniversal Oneを接続するセグメントと同じIPアドレス帯を指定することも可能です。

新VPN接続のロジカルネットワーク接続

新VPN接続にてスタティックルート設定

注釈

  • 本項目を実施して以降、通信が回復します。