[重要なセキュリティのお知らせ] 偽の Qfinder Pro ウェブサイトが検出されました。もっと見る >

QuWAN を QHora-301W 上で設定する方法


最終更新日: 2025-08-18

QuWANとQuWAN Orchestrator

QuWANは、QNAPクラウドベースのSD-WANネットワーキングソリューションで、そのプライベートネットワークトポロジー内のデバイスのネットワーク機能を管理するために集中化された制御プラットフォームを提供します。QuWANは、WANネットワーク全体のトラフィックをインテリジェントかつセキュアな形で統率します。

QuWAN仮想ルーターアプリケーションは、ネットワーキングデバイス上の仮想マシンとしてインストールされ、QNAPのクラウドサービスであるQuWAN Orchestratorによって制御されます。

対象の製品

製品

モデル

ソフトウェア

QNAP

  • ルーター

    • QHora-301W

    • QMiro-201W

    • QMiroPlus-201W

QuRouter

  • NAS: QTSQuTS hero

  • QGD (管理下スイッチ)

QuWANエージェント

QuCPE: QNE

Service Composerアプリケーションを用いてQuWAN vRouterをインストールします。

注意:

詳細は、QNEユーザーガイドの「Service Composer」セクションをご覧ください。

サードパーティ ハイパーバイザー

VMware

QuWAN vRouter

QuWANデバイス管理階層

組織内で、QuWANデバイスは3つの階層化レベルに分類されます。

階層レベル

説明

組織

QuWANデバイスをデプロイする前に、ユーザーはQNAPアカウント内に組織を作成する必要があります。SD-WANのニーズに基づき、複数の管理者とユーザーを組織に追加できます。

ドメイン

QuWANは、複数のゾーンでトラフィックを配信するために地理的なネットワークドメインを使用します。

QNAPはドメインを次のように分類します。

  • 全世界

  • 中国

リージョン

組織内で、リージョンは地理的、あるいは管理上の管理ゾーンです。大規模組織では、分散ネットワークをサポートするためにマルチリージョンアーキテクチャをデプロイできます。

セットアップ中に、QuWANは2つのリージョンを作成します。

  • 自分のグローバルリージョン

  • 自分の中国リージョン

注意:

ひとつのリージョンに追加されるデバイスは、そのリージョンに適用されるデータ保護規則に従う必要があります。

サイト

サイトは、QuWANが有効化されたQNAPデバイスを収容することのできるリージョン内にある、小規模な事務所や独立部門です。

セットアップ中に、QuWAN はデバイスを、マイサイトと呼ばれるデフォルトサイトに追加します。

ヒント:

組織およびサイトの詳細を追加または編集するには、https://account.qnap.comに進みます。

デバイスロール

  • ハブ: メッシュネットワークを形成するために、ネットワーク内の他のデバイスに接続される、リージョナルレベルでデプロイされるプライマリQuWANデバイスです。ハブにはパブリックIPアドレスが必要です。

  • エッジ:ハブアンドスポークネットワークを形成するために、ハブに接続される、リージョナルレベルでデプロイされるエンドポイントQuWANデバイスです。これらのデバイスは、プライベートIPアドレスまたはパブリックIPアドレスを使用でき、あるいはNATの背後に設定できます。

QuWANのデプロイメントトポロジー

QuWAN SD-WANサービスは、1つのリージョン内、2つ以上のリージョン間、あるいは2つの異なるドメイン間にデプロイできます。

リージョン内でのデプロイメント

リージョン内トポロジーは、リージョン内のオンプレミスのハブまたはエッジデバイスがハブ - スポークネットワークを形成する小規模なデプロイメントゾーンとなります。

以下の図は、組織内でのリージョン内でのデプロイメントトポロジーの概要を示しています。

リージョン間でのデプロイメント

リージョン間トポロジーは、2つ以上のリージョンが組織でのSD-WANリンクを形成するデプロイメントとなります。典型的なリージョン間でのデプロイメントモデルには、いくつかのハブおよびエッジを収容している2つ以上のユーザー定義リージョンを含みます。ドメイン内でのハブからハブへのデプロイメントは、メッシュネットワークを形成します。

以下の図は、組織内でのリージョン間でのデプロイメントトポロジーの概要を示しています。

ドメイン間リンクのデプロイメント

ドメイン間リンクは、Multiprotocol Label Switching (MPLS) 技術を使用して組織内の異なるドメイン間でパケットを転送します。これは、ルーテッドIPネットワークの間のトンネルを作ることで動作します。QuWAN Orchestratorは、MPLSラベルを使用するIPパケットを暗号化することでトンネルのセキュリティをさらに高めることができます。

以下の図は、組織内でのリージョン間リンクのデプロイメントトポロジーの概要を示しています。

WAN IP 属性を理解する

QuWAN Orchestratorは、パブリックIPアドレスを用いて、あるいはNAT構成の背後でQuWANデバイスがハブを構成可能かどうかを調べるチェック機能を装備しています。システムは、次の4つのWAN IP属性を認識し、見つかった属性に基づいてデバイスにハブあるいはエッジのロールを割り当てられるようにします。

  • パブリック IP アドレス: デバイス上の WAN有効化されたすべてのポートには、パブリック IP アドレスが割り当てられます。パブリック IP アドレスをもっているQuWANデバイスは、ハブあるいはエッジのロールを割り当てることができます。

  • NATの背後: デバイス上のWAN有効化されたすべてのポートには、プライベート IP アドレスが割り当てられます。ネットワークアドレストランスレーション (NAT) の背後で設定されるQuWANデバイスには、エッジのロールしか割り当てられません。

  • NATの背後 (デバイスロール - ハブまたはエッジ): WAN有効化されたポート上の、すべての IPSec NAT-T およびISAKMP / IKE サービスポートは、IP アドレスがパブリックでなくてもアクセス可能です。

    ヒント:

    NATの背後にあるデバイスを設定するには (デバイスロール - ハブあるいはエッジ)、QuWANデバイスの前で、ルーターまたはファイアウォール上のIKEおよびIPSecサービスポートにポートフォワーディングを有効にします。

  • パブリック IP (IPSec / IKE パススルー失敗): IPSec NAT-TおよびISAKMP/IKEサービスポートは、WAN有効化されたポート上でアクセスアクセスできません。パブリックIP (IPSec/IKE パススルー失敗) 属性をもつQuWANデバイスには、エッジロールしか割り当てられません。

    ヒント:

    IPSec/IKE パススルー失敗は、IKEおよびIPSecサービスポートが、QuWANデバイスの前のルーターまたはファイアウォールでブロックされた場合に発生します。IKEおよびIPSecサービスにアクセスするには、ルーターまたはファイアウォールでサービスポートを有効にしてください。

QHora-301Wについて

QHora-301Wは、QNAP初の802.11axが可能なルーターで、デュアル10 GbEポートを装備しています。このルーターは、VPNの展開をサポートするため組み込みのSD-WAN技術が特長です。QHora-301Wは、8本の5dBiアンテナ、4つの1 GbEポートを装備し、最大3600 Mbpsのワイヤレス転送速度をサポートします。このルーターは、QNAPのソフトウェア定義WAN (SD-WAN) 技術であるQuWANを用いてハブまたはエッジとして展開できます。

QNAP IDの作成

  1. https://account.qnap.com/に進みます。

    [QNAPアカウント]ログインページが表示されます。

  2. [サインアップ]をクリックします。

    [アカウントの作成]画面が表示されます。

  3. ニックネーム、有効な電子メールアドレス、または電話番号、パスワードを指定します。
  4. パスワードをもう一度入力します。
  5. 利用規約とプライバシーポリシーを読んで同意します。
  6. [サインアップ]をクリックします。

    [データプライバシー通知]ボックスが表示されます。

  7. 説明を読み、[同意する]をクリックします。

    myQNAPcloudは、確認メールまたはメッセージを送信します。

  8. 登録を確定します。

    QNAP IDは有効化されました。

    ヒント:

    この登録リンクは15日後に自動的に期限が切れます。QNAPアカウントに移動して、新しい有効化メールを送信します。

QuWANの設定

  1. QuRouterにログインします。
    注意:

    ご自分のQNAP IDで初めてログインする場合、2段階認証プロセスのためにローカルアカウントの資格情報を入力するよう求められます。

  2. [QuWAN] > [QuWAN設定]に進みます。
  3. QuWANの設定を行います。

    設定

    ユーザーの操作

    組織

    ご自分のQNAP IDに対応している組織を選択します。

    注意:

    ご自分のQNAP IDに対応している組織がない場合は、[組織を作成または編集]をクリックします。QuRouterが新しい組織の作成または既存の組織の編集を行えるQNAPアカウントウェブサイトにリダイレクトします。

    リージョン

    選択した組織とリンクされているリージョンを選択します。

    [リージョンの追加]をクリックして新しいリージョンを作成します。

    サイト

    ドロップダウンメニューからサイトを選択します。

    注意:

    [サイトを作成または編集]をクリックし、選択した組織に対応する新しいサイトを作成するかまたは既存のサイトを編集します。

    デバイスロール

    次のいずれかを選択します。
    • ハブ: SD-WANハブとなるデバイスを設定します。デバイスをハブとして選択するには、WAN 接続のパブリック IP アドレスが必要です。

    • エッジ: SD-WANエッジとなるデバイスを設定します。

    重要:
    • 組織のNAT背後のデバイスには、エッジのデバイスロールだけが割り当てられます。

    • QuWAN Orchestratorは、ハブのロールを組織に最初に追加されたデバイスに、それがパブリック IP アドレスをもっている場合のみ、ハブのロールを自動的に割り当てます。

    • QuWANデバイスがプライベート IP アドレスを使用している場合は、QuRouterを用いてエッジのデバイスロールだけを割り当てることができます。QuWANデバイスの前にあるルーターでポートフォワーディングを有効にしている場合、QuWAN Orchestrator内でデバイスロールをエッジからハブに変更できます。

    場所

    次のいずれかを選択します。
    • IP アドレスで検索する

    • GPS 座標で更新する

  4. [組織と QuWAN に参加する]をクリックします。
    重要:
    • ルーターはそれがQuWANトポロジーの一部になった時点でQNAP IDとの紐付けが切れます。

    • ルーターは、最大30のVPNトンネルをサポートします。

    確認のメッセージが表示されます。

  5. [OK]をクリックします。

QuRouterQuWANトポロジーをルーターに追加します。

QuWAN Orchestratorにアクセスする

 
  1. QuRouterを開きます。
  2. タスクバーの をクリックします。
  3. [QuWAN Orchestratorに移動]をクリックします。

    QuWAN Orchestratorが新しいブラウザータブで開きます。

この記事は役に立ちましたか?

57% の人が、これは役に立つと思っています。
ご意見をいただき、ありがとうございます。

さらにサポートが必要な場合は、コミュニティで他のユーザーや QNAP の専門家にご質問ください。 QNAP コミュニティへ

この記事の改善箇所をお知らせください。

その他のフィードバックがある場合は、以下に入力してください。

仕様を選択

      もっと見る 閉じる
      当ページを他の国/地域で見る:
      気軽にお問い合わせ! show inquiry button
      open menu
      back to top