Cisco SD-WAN

今日のWANが抱える問題点

一般的に異なる地点間を結ぶネットワークはWide Area Network(WAN)と呼ばれます。例えば企業の拠点間や学校のキャンパス間を結ぶネットワークはWANということになります。当初WANは専用線やフレームリレーで構築されるのが一般的でしたが、それらは徐々にMPLS-VPNや広域イーサーネットサービスなどに置き換えられていきました。当初はさほど大きな問題はなかったWANですが、ネットワークがビジネス上不可欠なツールとなり、拠点数が増加してくると、拠点開設にかかる時間がビジネスが求める俊敏性に応えられなくなってきました。また、グローバル化に伴い、拠点は国内だけはなく海外にも展開されるようになり、回線費用や回線品質などが問題になってきました。広帯域を必要とするアプリケーション(ビデオなど)を使うニーズも増えてきましたが、狭帯域な従来のWANでそれを実行するのは非現実的でした。

クラウドとSaaSがネットワークを変える?

そこに追い打ちをかけたのがパブリッククラウドやSaaSの台頭です(マルチクラウド時代の到来)。これらのサービスは全てインターネット上にありますが、WANからインターネットへ抜ける道は通常はデータセンターや本社など、一箇所に絞られていることが多いため、パブリッククラウドやSaaS向きのトラフィックでデータセンタのインターネット回線が輻輳してしまったり、プロキシの性能が足らずにアプリケーションが思ったように動作しない、などといった問題が多くなってきました。今後もこのようなクラウドベースのアプリケーションと、それを利用する企業は増加し続けると考えられます。

マルチクラウド時代のWAN= SD-WAN

これらの課題を解決するために生まれてきたのがSD-WAN(Software Defined WAN)という技術です。回線コストの削減と広帯域化を図るために、従来のMPLS回線に加えインターネットを活用します。ただし、帯域保証のないインターネットだけでは今日のビジネス要件に応えることはできないので、複数の回線の品質をモニターしながらSLAを満たす回線のみを使えるような機能が提供されています。
また、特定のアプリケーションのトラフィックだけ拠点から直接インターネットに抜けるようにして、高額なMPLS回線の使用を抑え、クラウドやSaaSアプリケーションに最適化されたネットワークを提供することができるので、まさに「クラウド時代のWAN」ということができます。

マルチクラウド時代は「ガバナンスを効かせつつ柔軟にWANの最適化ができるソリューション=SD-WAN」が必要

Cisco SD-WANの優位性

1.SD-WANの基本要件・拡張要件をフルで満たす業界の新スタンダード WAN回線の利用率最大化とコストダウン(マルチクラウド・ハイブリッドWAN)

集中・統合管理を可能とするダッシュボード機能 多様な回線のサポートとゼロタッチプロビジョニング アプリケーション識別・回線品質に基づく動的かつセキュアなトラフィック制御、柔軟なトポロジー制御とセグメンテーション クラウドサービス(IaaS/SaaS)への適応

2.数百拠点・数千拠点規模の実ネットワークへの豊富な導入実績

集中管理はクラウド/オンプレいずれでも可能:業種を問わない適用領域の広さ 製造業、流通・サービス業に加え、金融業や政府関係での実績も多数(高セキュリティ)

3.SD-WANに最適化された拡張性の高いルーティング・セキュリティ技術

完璧に暗号化されたフルメッシュでセキュアなオーバーレイNW(VPN)を瞬時に構築可能 必要な設計項目は基本接続要件と簡単なポリシー制御のみ(展開期間・工数の大幅削減)

4.Cisco ISR/DNAとの統合プラン

今後のCisco DNAソリューションのメイン・ストリームになることが予定されています

Cisco SD-WAN ソリューションの構成要素

Cisco SD-WANは『コントローラ』と『vEdgeルータ』で構成されます

コントローラの提供方法は下記の2種類に大別

・Ciscoのクラウドにホストする(約8割のユーザーがCiscoのクラウドを利用)
・お客様オンプレ環境に展開

 

Cisco SD-WAN 対応プラットフォーム

Cisco SD-WANに対応/対応予定の機器は増えていく予定です。

 

Cisco SD-WANで実現できる『WANの最適化』

WAN回線の有効利用:全てのWAN回線を無駄なくアクティブに利用

・閉域網もインターネットも、セキュアに利用可能
・重み付け、使い分け、正副の指定など自由自在 アプリケーションごと、回線品質状況ごとに優先パスを指定
・vEdge がパスの死活と通信品質 (遅延、パケロス、ジッタ) を常時モニタリング
・DPIエンジンが、約3000種類のアプリケーションを識別

Print Friendly, PDF & Email

1

2

更新情報

ログインステータス

Return Top