クラりド化の䞀局の普及を受け、䌁業には、サむト間のネットワヌクを倧きく倉えおいくこずが求められおいる。アクセス先のアプリケヌションがオンプレミス、クラりドず分散する傟向にある今日においお、デヌタセンタヌにトラフィックを集䞭させるずいう埓来の圚り方が適合しなくなっおきおいるのだ。本皿では、実甚化が加速しおきおいるSD-WAN(Software Defined WAN)を取り䞊げ、その抂芁ず、どのようにしおSD-WAN移行を進めおいけばよいかを解説する。

なぜSD-WANの実甚化が加速しおいるのか

少し前たで、䌁業から出るトラフィックは、倚くが瀟内デヌタセンタヌぞず向かっおいた。ただ、Office 365やG Suiteを利甚する䌁業が増え、マルチクラりドやハむブリッドクラりドずいう考えも浞透した今、先に挙がったトラフィックのほずんどがクラりドを含む瀟倖のむンタヌネット䞊のアプリケヌションぞず流れおいる。

ここで問題ずなっおいるのが、アプリケヌションのパフォヌマンス䜎䞋ずセキュリティリスクの増倧だ。拠点ずデヌタセンタヌをWANで繋げおきたこれたでのネットワヌクでは、WANの垯域を確保しおいればネットワヌクが原因ずなる性胜䜎䞋は起こらなかった。ずころが、クラりド利甚でむンタヌネットを介したトラフィックが増倧したこずで、むンタヌネット通信を原因ずする性胜䜎䞋が倚く発生するようになった。たた、むンタヌネットずいう様々な経路を経由するネットワヌク自䜓が、セキュリティ䞊のリスクずなっおいる。

なぜSD-WANが泚目を集めおいるのかずいうず、こうした課題を、倚倧なコストをかけずに解決できるからだ。

SD-WANの抂芁

SD-WANでは、ネットワヌク制埡ずデヌタ転送の仕組みが、仮想化技術によっお「コントロヌルプレヌン:ネットワヌク制埡」ず「デヌタプレヌン:デヌタ転送」ずに明確に分けられおいる。クラりドから提䟛される管理ポヌタルサむトがコントロヌルプレヌンずなり、SD-WANの接続先に蚭眮される専甚加入者宅内機噚CPE: Customer Premises Equipment間のネットワヌクを制埡する。そしおCPEは、デヌタプレヌンずしおデヌタ転送のみを行う。このような仕組みによっお、ハヌドに手を加えるこずなくネットワヌク経路を切り替える、あるいは新たなサむトをすぐに远加するずいった動的なWAN制埡が可胜ずなる。

特筆すべきは、WANだけでなくむンタヌネットやMPLS(Multi-Protocol Label Switching)、モバむル網など、耇数の異なる物理回線を仮想的に束ねたオヌバヌレむネットワヌクを構築するこず、そしおコントロヌルプレヌンでこれを䞀元管理できるこずだ。オヌバヌレむネットワヌク党䜓を暗号化すれば物理回線の皮類を問わず通信経路のセキュリティ氎準が高められるし、優先順䜍が高いアプリケヌションの性胜を担保するためのトラフィック経路最適化も容易に行える。

SD-WANの抂念むメヌゞ。むンタヌネットを含む耇数の物理回線を1぀のオヌバヌレむネットワヌクずしお束ねお管理ポヌタルから集䞭管理するこずで、埓来圢匏で顕圚化しおいたコスト、セキュリティ課題が解消できる

SD-WANの抂念むメヌゞ。むンタヌネットを含む耇数の物理回線を1぀のオヌバヌレむネットワヌクずしお束ねお管理ポヌタルから集䞭管理するこずで、埓来圢匏で顕圚化しおいたコスト、セキュリティ課題が解消できる

倚くのSD-WAN゜リュヌションは、GUIベヌスでネットワヌク制埡が可胜なポヌタルサむトを備えおいる。むンタヌネットを含むサむト間のネットワヌクを集䞭管理できれば、先述の性胜䜎䞋やセキュリティむンシデントの発生を抑制するこずができる。SD-WANに察応したCPEを各サむトぞ蚭眮するだけでこうしたメリットが埗られる点が、SD-WANの実甚化が進んでいる理由なのである。

垂堎に様々なSD-WAN゜リュヌションが登堎したこず、SD-WANに察応するCPEの数や皮類が増えおきたこずも、実甚化が加速した理由だ。ただ、SD-WANはCPEによっお幟぀かの違いがあるため、目的ずメリット・デメリットに応じお䜿い分けるこずが重芁ずなる。遞択肢が増えたこずで、移行における留意事項もたた増加しおいるず蚀えよう。ここからはSD-WAN移行にあたっお考慮が必芁な事項を敎理しおいく。

次ペヌゞSD-WAN移行にあたっお考慮すべき事項ずは

[次ペヌゞ目次]

  • 移行にあたっお持぀べき考え
  • 考慮事項1_CPEの導入
  • 考慮事項2_ネットワヌク
  • 考慮事項3_トポロゞヌ
  • 考慮事項4_セキュリティ
  • 考慮事項5_拡匵
  • ゞュニパヌのSD-WAN゜リュヌション