「SD-WAN」の現在

SD-WANを採用する(前編)--現実的なユースケースは - (page 2)

畳家 庄一

2017-01-23 07:00

ネットワークのボトルネックに関する課題

 従来のWANネットワークでは、主にセキュリティの確保のため、外部向けトラフィックはすべてデータセンターをゲートウェイとして構成されます。メールをはじめとした業務に必要なツールはデータセンター内にサーバがあるため、データセンターとインターネットを接続するバックボーンにはそれほど負荷はかかりませんでした。

 それでは、この環境において、メールサーバをクラウドサービスに置き換えたと仮定してみましょう。すると、本来データセンターで折り返すはずだったトラフィックは、全てデータセンターのバックボーンを経由して、インターネットに接続することとなります。

 そして、クラウドサービスのユーザーが増えるに従い、インターネット向けのコネクションも増加するため、バックボーンの帯域は徐々に埋まっていきます。ついに、帯域が枯渇してしまうと、エンドユーザーから「メールのレスポンスが遅くて業務に影響が出る」とのクレームが発生してしまうのです。

セキュリティリスクに関する課題

 同様にメールサーバをクラウドサービスに置き換えたと仮定した場合、一部のスモールオフィスでは、業務に影響が出るという理由から、インターネットに直接抜ける経路を独自で確保するかもしれません。その方法は、スマートフォンなどを利用したシャドーITになる可能性もあります。ここにセキュリティリスクが発生します。

SD-WAN(Hybrid-WAN)導入メリット

 この環境を、SD-WAN(Hybrid-WAN)を用いて再設計したケースを図2に示します。

図2:SD-WAN(Hybrid-WAN)によるWANネットワークの再設計
図2:SD-WAN(Hybrid-WAN)によるWANネットワークの再設計

 本設計におけるポイントは、以下の3点です。

  1. 各拠点にSD-WAN端末を配置し、SD-WANコントローラにより、利用するクラウドサービスを可視化・識別します
  2. SD-WANはSDNと同様、仮想ネットワーク単位で経路選択が可能となるため、特定のクラウドサービスのみ、拠点から直接インターネットへ経路選択させることが可能です。また、高いセキュリティやSLAが求められるサービスは、引き続き、既存WAN回線を利用することを推奨します
  3. さらに、従来データセンターからVPN接続していたクラウドサービスに対しては、拠点から直接、オーバーレイネットワークを構築することで、クラウドサービスに至る経路の『ショートカット』が可能になります

 次に、前述した課題をSD-WAN(Hybrid-WAN)が、どのように解決するのかについて解説します。

ZDNET Japan 記事を毎朝メールでまとめ読み(登録無料)

ホワイトペーパー

新着

ランキング

  1. セキュリティ

    「デジタル・フォレンジック」から始まるセキュリティ災禍論--活用したいIT業界の防災マニュアル

  2. 運用管理

    「無線LANがつながらない」という問い合わせにAIで対応、トラブル解決の切り札とは

  3. 運用管理

    Oracle DatabaseのAzure移行時におけるポイント、移行前に確認しておきたい障害対策

  4. 運用管理

    Google Chrome ブラウザ がセキュリティを強化、ゼロトラスト移行で高まるブラウザの重要性

  5. ビジネスアプリケーション

    技術進化でさらに発展するデータサイエンス/アナリティクス、最新の6大トレンドを解説

ZDNET Japan クイックポール

注目している大規模言語モデル(LLM)を教えてください

NEWSLETTERS

エンタープライズ・コンピューティングの最前線を配信

ZDNET Japanは、CIOとITマネージャーを対象に、ビジネス課題の解決とITを活用した新たな価値創造を支援します。
ITビジネス全般については、CNET Japanをご覧ください。

このサイトでは、利用状況の把握や広告配信などのために、Cookieなどを使用してアクセスデータを取得・利用しています。 これ以降ページを遷移した場合、Cookieなどの設定や使用に同意したことになります。
Cookieなどの設定や使用の詳細、オプトアウトについては詳細をご覧ください。
[ 閉じる ]