技術FAQTECHNICAL FAQ
OCX光 インターネット / v6IXの設定・接続仕様・対応ルータに関するよくある質問を掲載します。
- 可能です。
ただし、ping 送信する際は、対向ルータ側(お客さまルータ側)のトンネルインターフェースに割り当てられたIPv6アドレスを「送信元(ソース)アドレス」に指定して実行してください。 - IPv6用のDNSキャッシュサーバ(リソルバ)のみ提供しております。
IPv4用のDNSサーバは提供しておりません。具体的な仕様やご利用方法は以下の通りです。
IPv6環境でのご利用:
回線接続時にDHCPv6によって弊社(BBIX)のIPv6 DNSサーバアドレスが自動で通知されます。そのまま自動取得されたサーバをご利用ください。
IPv4環境でのご利用:
IPv4用のDNSサーバは提供しておりません。
IPv4での名前解決が必要な場合は、お客さまのCPE(ルータなどの宅内機器)でDNSプロキシ(DNS転送)機能を設定いただくか、パブリックDNSサーバ(8.8.8.8など)を直接指定してご利用ください。
※パブリックDNSサーバは他社が提供するベストエフォートサービスです。弊社での品質保証やサポートは行えませんのであらかじめご了承ください。 - ご利用環境の規模やネットワーク要件に応じてご選択ください。
法人のお客さまにおかれましては、運用の安定性やセキュリティ確保の観点から、可能な限り独自ルータ(CPE)の導入を推奨しております。
具体的な推奨基準は以下の通りです。
接続デバイス数が10台(10人)を超える場合:
HGWは少人数向けの仕様となっているため、10台を超える環境では通信の安定性を保つためにルータの導入を推奨します。
10Gbps(10G)回線をご利用の場合:
回線の帯域(スペック)を最大限に活かすため、高性能なルータの利用を推奨します。
柔軟なネットワーク設定が必要な場合:
HGWは詳細なルーティング、VPN、高度なファイアウォールなどの柔軟な設定ができません。また、提供される機器の型番によって仕様や挙動が異なる場合があるため、法人用途では独自ルータが適しています。 - NTTフレッツ網の回線種別(ネクスト/クロス)や、ひかり電話の有無によって、ルータが取得すべき方式が異なります。原則として、割り当て方式は以下の基準で決定されます。
フレッツ 光ネクスト(1G回線)の場合:
ひかり電話あり:PD方式(Prefix Delegation)
ひかり電話なし:RA方式(Router Advertisement)
フレッツ 光クロス(10G回線)の場合:
ひかり電話の有無に関わらず、すべてPD方式となります。
各方式によってルータの設定が異なります。CPE(ルータなど)を設定する際は、ご契約環境の方式に対応した適切な設定を投入してください。 - OCX光 インターネットでは、すべてのポート(0〜65535)が制限なくご利用可能です。
一般的な家庭向けや一部の法人向けIPoEサービス(MAP-E方式やDS-Lite方式など)では、1つのグローバルIPv4アドレスを複数の契約者で共有(シェア)する仕組みをとっています。そのため、契約者ごとに「利用可能なポート番号の範囲」が制限され、拠点間VPNの構築やWebカメラ・社内サーバの外部公開が正常に行えない原因となります。
一方、OCX光 インターネットは、1契約につき1つの固定グローバルIPv4アドレスを標準で専用提供する仕様となっております。アドレスやポートを他のお客さまと共有しないため、ポート番号の制限を受けることはございません。 - 新規に回線を敷設(開通)いただく場合、原則として計2回の立ち会いが必要となります。お立ち会い1回あたりの所要時間は、いずれも2時間程度が目安です。具体的な内訳は以下の通りです。
1回目:現地調査(事前調査):
回線敷設工事の前に、NTT東日本・西日本の作業員が利用場所の設備確認や配線ルートの確認を実施します。
2回目:回線敷設工事(開通工事):
実際に光ファイバーを引き込み、機器(ONUやHGW)を設置して開通テストを実施します。
※現地調査の結果、配線ルートの変更や追加の設備確認が必要と判断された場合は、工事前に追加で複数回の現地調査(立ち会い)が発生する可能性がございます。あらかじめご了承ください。 - 移転される場合はIPv4グローバルアドレスが変更となります。
同じ住所(同一ビル内など)でのフロア移動であっても、回線の再手配が伴う場合はアドレスが変更となる可能性がございます。 - 通信の混雑ポイント(ボトルネック)を経由するかどうかが大きく異なります。OCX光 インターネットは、従来のPPPoE接続のような速度低下が発生しにくい次世代の接続方式を採用しています。具体的な違いと特長は以下の通りです。
従来のPPPoE接続(ボトルネックの存在):
通信の混雑原因となりやすいNTT網内の「網終端装置」を必ず通過します。そのため、夜間やオフィス利用のピーク時間帯にアクセスが集中すると、大幅な速度低下や遅延が発生しやすい性質があります。
OCX光 インターネット(混雑を回避するIPv6 IPoE + IPIP方式):
混雑の原因となる「網終端装置」を経由しないネイティブな接続方式を採用しています。さらに、BBIXが保有する国内最大級の広帯域バックボーンへ直接接続するため、時間帯を問わず常に安定した高速通信が可能です。テレワークの普及やパブリッククラウド(Microsoft 365やZoomなど)の利用拡大により増加したオフィス全体の通信トラフィックに対しても、ストレスのない快適なネットワーク環境を提供します。 - 他社と比較した際の優位性として、主に以下の3点が挙げられます。
①国内最大級の帯域キャパシティ
BBIXはコンシューマ向けの膨大なトラフィックを支える巨大なバックボーンを保有しており、特に法人利用が集中する日中時間帯(昼間)においても、極めて余裕のある帯域リソースを提供可能です。
②主要SaaS・Microsoftサービスへの超低遅延ルート
通常のプロバイダや他社VNE事業者は、主要SaaSとの接続において外部のIXを経由する必要があります。しかし、BBIXは自社が日本最大級のIXプロバイダです。MicrosoftやGoogleなどの主要メガクラウド側が展開している大手IX向けの直接接続プログラム(MicrosoftのMAPSなど)に、BBIXの自社IXプラットフォームが大容量かつ最短距離で直接接続しています。東日本だけでなく西日本でもこの直接接続を行っているため、経路のどこを経由しても最短かつ大容量なリーチを実現しています。
③IPoE方式による安定したIPv4接続性
混雑の激しいPPPoE網をバイパスし次世代のIPoE方式(IPv4 over IPv6)を採用することで、時間帯に左右されない安定したIPv4通信環境を構築できます。 - BBIXまたは各メーカーにおいて、OCX光 インターネットおよびv6IXへの接続が確認されているCPE(ルータなど)の一覧は、以下のページをご参照ください。
https://ocx-hikari.net/cpe - 「固定IPv4アドレス」が標準で提供されます。
動的IP(可変IP)のように時間経過やルータの再起動によってアドレスが変わることはありません。
OCX光 インターネットおよびv6IXは、固定IP方式(IPIPトンネル)による通信を採用しております。
そのため、以下のようなセキュリティ要件やネットワーク環境を必要とする法人のお客さまでも、そのまま安心してご利用いただけます。
・拠点間VPN(固定IP同士の接続)の構築
・パブリッククラウドなどにおける、IPアドレスを用いたアクセス制限(ホワイトリスト登録) - いいえ、弊社からはトラフィック状況を確認するための管理画面やデータなどは提供しておりません。
恐れ入りますが、トラフィック(通信量や帯域の利用状況)を確認されたい場合は、お客さまがご用意されたCPE(ルータなどの宅内機器)の管理画面や、SNMPなどを用いたネットワーク監視ツールにてご確認いただきますようお願いいたします。 - MAPSのご利用にあたっては、マイクロソフト社製の一部の通信が直接接続(最適化)の対象外となる点にご注意ください。具体的な対象区分の例は以下の通りです。
MAPS(直接接続)の対象となる通信:
Microsoft 365の主要なアプリケーション通信(Teams、SharePoint Online、OneDrive for Business、Exchange Onlineなど)
MAPSの対象外(インターネット経由)となる通信:
Windows Updateや、その他一部のマイクロソフト社製サービス(商用Xbox関連など)の通信 - OCX光 インターネットのピアリング情報については以下のような特長があります。
①MAPS(Microsoft Azure Peering Service)対応
Microsoft 365やTeamsのトラフィックに対して、Microsoftが認定する高品質インターコネクトプログラムであるMAPSにネイティブ対応しています。これにより、一般的なインターネット経由の接続と比べてルーティングが最適化され、遅延やパケットロスを極限まで抑えた超高速アクセスが可能になります。
②VPP Gold認定
Google CloudにおけるVPP(Verified Peering Provider)Gold認定の取得をはじめ、メガクラウド事業者から通信品質に対する高い認定を受けている信頼性の高いバックボーンです。
③マルチクラウドへのダイレクトアクセス
Microsoft 365(Teams含む)だけでなく、Amazon Web Services(AWS)、Google Cloud、さらにはZscaler、Webex、CATO NETWORKSといった主要なセキュリティ・SaaSのネットワークとも同様に直接接続しています。 - 回線のサービス開通当日の14時以降から翌日の午後までにメールなどにて通知いたします。
弊社(BBIX)から提供する具体的な接続情報は以下の3点です。アドレスが届き次第、CPE(ルータなど)の設定を行ってください。
IFID:IPIPトンネルのお客さま側終端アドレスの下位64 bit (例:00c6:3364:7b00:0000)
BRのIPv6アドレス:IPIPトンネルのリモート側アドレス(例:3fff::1)
お客さまに割り当てたIPv4アドレス:(例:198.51.100.123)
※上記の接続情報はIPv6 マイグレーション技術の国内標準プロビジョニング方式(HB46PP)での自動取得(ipip指定)にも対応しております。詳細な仕様については、公式技術情報をご参照ください。 - フレッツ光回線の提供エリアは、導入予定の地域に応じて、NTT東日本・西日本の各公式エリア検索ページからご確認いただけます。お手数ですが、以下の対象エリアに応じた「提供エリア検索ページ」より、郵便番号や住所を入力してご確認ください。
NTT東日本エリア(北海道・東北・関東・甲信越)
NTT東日本 提供エリア検索
NTT西日本エリア(東海・北陸・関西・中国・四国・九州・沖縄)
NTT西日本 提供エリア検索
【エリア確認時のご注意事項】
10G(フレッツ 光クロス)のエリアについて
最大10Gbpsの「クロス」対応回線は、1Gの「ネクスト」に比べて提供エリアが一部地域に限定されています。検索結果画面にて、ご希望のプラン(10G)が選択可能か合わせてご確認ください。「提供エリア内」と判定された場合でも建物の配管の老朽化・詰まりや、最寄りの電柱からの物理的な距離、集合住宅(マンション)における共有部の空きポート不足などの理由により、調査の結果として例外的に工事が行えず、ご契約いただけない場合がございます。あらかじめご了承ください。 - はい、移行可能です。OCX光 インターネットは、他社光コラボレーションサービスからの事業者変更(契約先の切り替え)に対応しております。事業者変更による移行の際は、NTT東西の局内設備における切り替え作業のみとなるため、原則としてお客さま宅内への作業員派遣(現地工事)や、お客さまの立ち会いはございません。
お手続きにあたってのご注意:
①「事業者変更承諾番号」が必要です。
お手続きには、現在ご契約中の光コラボ事業者から発行される「事業者変更承諾番号」が事前に必要となります。
※有効期限がありますので早めのご申請をお願いいたします。有効期限が切れた場合は再取得をお願いする場合があります。
②既存の接続方式(IPoE)による通信停止について
現在ご利用中の他社回線でIPoE方式をご利用の場合、フレッツ光1回線につき同時に登録できるIPoE事業者は1社のみという制限があります。そのため、切り替えのタイミングで数日間の通信停止(ネットワーク不通期間)が発生する場合がございます。業務への影響を防ぎたい場合は、事前に弊社担当窓口までご相談ください。 - いいえ、ユーザー名やパスワード(PPPoE認証のような認証情報)の設定は不要です。
OCX光 インターネットおよびv6IXでは、NTTフレッツ網の回線固有情報を利用して自動で認証をする「回線認証」を採用しております。そのため、従来のPPPoE接続のような接続用のID・パスワードを発行・入力する必要はございません。
CPE(ルータ)設定時のご注意点:
各ルータメーカーが公開しているHB46PP(IPv4 over IPv6通信)の設定マニュアルなどにおいて、認証に関するコマンド(ID・パスワードの指定、またはトンネルに対する認証設定など)が記載されている場合は、該当の入力を省略して設定を構築してください。 - 弊社(BBIX)が提供する各サービスで使用しているIPアドレス空間は以下の通りです。
1. IPv6アドレス空間(IPoE/VNE提供区間)
弊社はVNE事業者として、OCX光 インターネットや他社連携サービス(ソフトバンク光など)に対し、以下の共通のアドレスブロックを使用しています。
2400:2400::/23
2400:2600::/23
2. IPv4アドレス空間(AS2915/OCX光 インターネット専用)
OCX光 インターネットのご契約者様へ個別に割り当てられる、固定グローバルIPv4アドレスのアドレスブロックは以下の通りです。
218.231.64.0/18 - MTU値は1460、MSS値(TCP MSS)は1420に設定してください。
OCX光 インターネットおよびv6IX(IPv4 over IPv6通信環境)では、IPv4パケットをIPv6パケットでカプセル化(IPIPトンネル)して通信を行います。
このカプセル化によるオーバーヘッドが発生するため、一般的なIPv6のMTU値(1500)から40バイトを差し引いた、以下の値をルータ(CPE)のトンネルインターフェースに設定する必要があります。
各種設定値の内訳:
最大パケットサイズ(IPv6 MTU):1500 バイト(回線全体の最大サイズ)
IPv4 MTU設定値(ip mtu):1460 バイト
※IPv6 MTU(1500)から外側のIPv6ヘッダ(40バイト)を引いた、トンネル内を通れるIPv4の最大サイズです。
TCP MSS設定値(ip tcp adjust-mss):1420 バイト
※IPv4 MTU(1460)から内側のIPv4ヘッダ(20バイト)とTCPヘッダ(20バイト)の計40バイトを引いた、純粋なデータ(ペイロード)の最大サイズです。
これらの設定値(特にMSS値)が正しく適用されていない場合、特定のWebサイトが表示されない、またはパケットが破棄されて通信速度が大幅に低下する原因(PMTUDの不具合など)となりますので必ず設定してください。 - お客さま側でルータ(CPE)をご用意いただく場合は、弊社公開技術情報に記載されている仕様を満たす機器をご調達いただく必要がございます。主な必須要件およびネットワーク設計上の注意点は以下の3点です。
① IPv6インターネットへの接続性(IPv6アドレスの自動取得)
NTT東日本・西日本のフレッツ光回線に接続し、回線契約に応じた方式(RA/SLAAC方式、またはDHCPv6-PD方式)によってIPv6アドレス(プレフィックス)を正常に取得し、IPv6インターネットへの通信が可能であること。
② IPv4 over IPv6への対応
確立したIPv6接続を基盤とし、IPv4通信をカプセル化して通過させるための「IPIPトンネル(IPv4 over IPv6)」の構築・設定が可能であること。
③ 動的(半固定)IPv6プレフィックスへの配慮(重要)
NTTフレッツ網から払い出されるIPv6プレフィックスは「半固定(NTT側の設備メンテナンスなどにより将来的に変更される可能性がある動的IP)」です。そのため、ルータの設定内に特定のIPv6アドレスやプレフィックスの値を直接固定値(スタティック)で記述せず、インターフェース指定や変数(プレフィックス名など)を用いた動的追従に対応した設定を行ってください。 - 正式名称をHTTP-Based IPv4 over IPv6 Provisioning Protocolといい、日本語ではIPv6マイグレーション技術の国内標準プロビジョニング方式と呼ばれる日本国内の共通規格です。
IPv4 over IPv6接続(IPIPトンネル)を確立するために必要な各種通信パラメータ(IPv4アドレスや、接続先のBRのIPv6アドレスなど)を、ルータ(CPE)がインターネット上のサーバから自動的に取得・設定するためのプロトコルです。
各ルータメーカーの対応状況と注意点:
国内メーカーのルータ(対応)
ヤマハ(YAMAHA)やNEC(UNIVERGE)などの主要な法人向け国内ルータは、多くの機種でHB46PPに対応しています。認証用のユーザー名・パスワードなどの入力を省略し、スムーズに自動設定できます。海外製ルータは、HB46PPに対応していないケースが多いためご注意ください。
非対応ルータを使用する場合の対処法
ルータがHB46PPに非対応であっても、開通後に弊社からメールなどで通知する接続パラメータを手動で直接設定(スタティック設定)いただくことで、問題なく通信を確立することができます。 - ご契約いただくプラン(1G回線または10G回線)の最大通信速度を最大限に活かすため、以下の規格(カテゴリ)に準拠したLANケーブルをご利用ください。
フレッツ 光ネクスト(1G回線)をご利用の場合の推奨規格:
Cat6(カテゴリ6)以上
※Cat6は最大1Gbpsの高速通信に対応しています。古いCat5(最大100Mbps)などのケーブルが混在していると、回線本来の速度が出なくなりますのでご注意ください。
フレッツ 光クロス(10G回線)をご利用の場合の推奨規格:
Cat6A(カテゴリ6A)以上
※10G回線の帯域(最大10Gbps)を損失なく伝送するためには、Cat6A以上のケーブルが必須となります。 - はい、お客さまの社内環境(ネットワーク設計)に合わせて自由に変更いただけます。
ただし、LAN側のIPアドレスを変更(例:192.168.100.1 から 192.168.1.1 などへ変更)する際は、ルータ(CPE)内の以下の設定項目も連動して修正(書き換え)する必要がありますのでご注意ください。
連動して変更が必要な主な設定項目:
①DHCPサーバ設定(DHCPプール)
LAN配下のPCや端末へ自動配布するIPアドレスの範囲(セグメント)を、新しいLAN側IPアドレスと同じネットワークセグメントに変更してください。
②NAPT(IPマスカレード)設定
インターネット(IPIPトンネル)側へ通信を送り出す際の、変換元(送信元)のLAN側ネットワークアドレス(ACLなどで指定している場合)を新しいセグメントに変更してください。
③パケットフィルタリング(セキュリティ・ACL)設定
LAN側からの通信を許可・拒否しているフィルタリングルールがある場合は、対象のアドレス範囲を修正してください。 - ルータのコマンドライン(CLI)や管理画面から、以下の3つのステップに沿って順番に確認とping送信を行い、どこまでパケットが到達しているかを切り分けてください。
※以下はヤマハ(YAMAHA)製ルータを例にした確認手順です。
ステップ①:IPv6アドレスの取得確認(物理・回線レイヤー)
OCX光 インターネット(NTTフレッツ網)から、ルータへ正常にIPv6アドレス(プレフィックス)が割り当てられているかを確認します。
確認コマンド: show ipv6 address lan1
チェックポイント: 画面上に有効なIPv6グローバルアドレスが表示されているかをご確認ください。表示されない場合は、回線の断線、配線ミス、または回線認証(ひかり電話の有無などによるRA/PD方式の設定不一致)の可能性がございます。
ステップ②:IPv4 over IPv6トンネルのステータス確認(カプセル化レイヤー)
IPv6の接続性を基盤として、固定IPv4通信を通すためのIPIPトンネルが正常に確立されているかを確認します。
確認コマンド: show status tunnel 1
チェックポイント: トンネルのステータスが up(正常に接続中)になっているかをご確認ください。downのまま変化しない場合は、設定内のBR(宛先)のIPv6アドレスや、IFIDの設定値に誤りがないかご確認ください。
ステップ③:インターネットへの到達性確認(IP・ルーティングレイヤー)
実際にパケットを外部へ送信し、IPv4・IPv6の双方がインターネットへ到達しているかテストします。
IPv4(IPIPトンネル経由)の確認: ping 8.8.8.8
IPv6(ネイティブ経由)の確認: ping6 2001:4860:4860::8888
チェックポイント: 双方のpingで正常に応答(Reply)が返ってくれば、疎通確認および拠点ネットワークの構築は成功です。 - 相互接続とバックボーンの利用帯域を定常的に計測しています。その情報にもとづいて、随時設備を増強しているため、NTTフレッツ区間を除いた当社区間での輻輳の心配はございません。
- 地域や時期、お客さまの建物の状況などにより工事できる日が前後しますが、概ねお申し込みから2か月程度です。