ソフトウェア定義ネットワーキング(SDN)は、アプリケーション・プログラミング・インターフェース(API)とソフトウェアベースのコントローラーを利用して基盤となるネットワークインフラと連携し、ネットワークトラフィックを管理する、ネットワーキングの集中型アプローチだ。
このソフトウェアベースのネットワーク管理モデルは、従来のモデルとは異なる。従来型のモデルでは、スイッチやルーターなどのハードウェアデバイスを使ってネットワークトラフィックを管理する。ソフトウェア定義ネットワークは、ソフトウェアを介して従来型のハードウェアや仮想ネットワークを管理できる。これにより、ネットワークのプログラミング、管理、プロビジョニングを迅速に行える。
本ガイドでは、この新しく成長する市場の形成に貢献している主要なSDNプロバイダーを取り上げる。明らかに、ソフトウェア定義ネットワーキングのトレンドは、この新興分野で導入が進むにつれて驚くべき速さで変化している。
- SDNのメリットとは
- SDNプロバイダーの選び方
- Cisco DNA Center
- Cloud-Native Contrail Networking
- Cradlepoint NetCloud Service
- VMware NSX
- Tempered Airwall
こちらも参照:主要なネットワーキング企業
SDNのメリットとは
SDNは、ネットワークをより容易かつ柔軟に管理できるよう設計されたアーキテクチャだ。SDNのメリットには、次の機能がある。
- データプレーンとコントロールプレーンを分離して複雑さを最小限に抑えながら、自動化を高度にスケーラブルかつ安全にする。
- オープンAPIを活用して、サービスやアプリケーションを迅速にデプロイする。
- 手動設定を排除し、広域ネットワーク(WAN)、キャンパス、データセンターを管理・プロビジョニングする。
- クラウドの自動化、サービス提供、監視、制御、管理、設定を一元化する。
こちらも参照:主要なマネージドサービスプロバイダー
SDNプロバイダーの選び方
SDNテクノロジーは、ポリシーベースの管理と自動プロビジョニングを利用することで、組織がネットワークリソースの利用を迅速かつ効率的に再構成・管理できるようにする。SDNベンダーを選ぶ前には、十分な調査が必要だ。これは非常に複雑な製品領域であり、テクノロジーが急速に変化する中で最新情報を把握し続けるのは難しい。
SDNベンダー各社のWebサイトを訪れ、製品カタログを確認し、機能と料金プランを比較するとともに、ユーザー同士のレビューを精査しよう。どのSDNソリューションが自社のニーズに最も適しているかを理解するうえで、おそらく最も重要なのは、各社の営業担当者と時間をかけて話すことだ。次の点を確認してほしい。
- このSDNソリューションは、現在のレガシーネットワークと相互運用できるか。それとも全面的な置き換えになるのか。
- ベンダーの製品ロードマップはどうなっているか。SDN市場の変化に対応し続けることが期待できるか。
- クラウドに関するベンダーの戦略は何か。結局のところ、利用するさまざまなソフトウェア要素の一部、あるいは多くがクラウドベースになる。
こちらも参照:クラウドモダナイゼーション戦略の策定
主要なソフトウェア定義ネットワーキングソリューション
Cisco DNA Center
Cisco DNA Centerは、堅牢な管理ダッシュボードおよびネットワークコントローラーであり、ネットワーク管理にかかる時間を短縮し、ネットワークパフォーマンスの向上に役立つ。Cisco DNA Centerを使えば、情報システムチームはネットワークの変化や課題に迅速かつ的確に対応できる。
SDNの差別化要因
- 基本的な管理タスクをすべて一つにまとめたダッシュボードにより、ネットワークの運用が簡素化される。
- 人工知能(AI)を活用したヒートマップにより、ネットワークカバレッジに加えてさまざまなデータを表示できる。
- アプリケーションエクスペリエンス、干渉、パフォーマンスに関するインサイトを得られる。
- オンデマンド統計にはパケットキャプチャを利用する。
- AIによるベースライン分析に基づき、ガイド付きの問題修復を提供する。
- 新しいエンドポイントとユーザーを分類、認証、識別する。
- グループベースのポリシーがエンドポイントとユーザーに追従する。
- AIポリシー分析により、複雑なセグメンテーションを容易にし、その仕組みを明確化する。
Cloud-Native Contrail Networking
Juniper NetworksのCloud-Native Contrail Networking(CN2)は、KubernetesネイティブのSDNソリューションだ。多数のコンテナ化アプリケーションクラスターと仮想化されたサービスとしてのインフラ(IaaS)を自動化・保護し、統合ネットワークにまとめる。
SDNの差別化要因
- CN2は、セキュアでシンプルかつオープンなInfrastructure as Codeとネットワーク運用(NetOps)の一貫したモデルを実現するハイブリッドSDNを提供し、組織が自らのペースでクラウドネイティブへ移行できるようにする。
- CN2を使えば、Kubernetesを拡張して開発と運用(DevOps)を簡素化し、APIとインテントベースの宣言型プロビジョニングによってコンテナ化されたマイクロサービスをオーケストレーションできる。
- CN2による管理・セキュリティの自動化を追加することで、顧客向けのテクノロジーサービスや製品を迅速に提供・開発することに集中できる。
- このクラウドネイティブSDNソリューションは、仮想ネットワークの管理と作成を自動化し、パブリッククラウドとプライベートクラウドをまたいで、クラウドサービスとワークロードをシームレスに保護、分離、接続する。
- CN2は、負荷分散、ネットワークアドレス変換(NAT)、セキュリティ、ルーティング、仮想スイッチングのためのハイブリッドSDNオーケストレーションを提供する。
- このクラウドネイティブSDNソリューションは、既存のオーケストレーションプラットフォーム、プロセス、スキル、ライセンスへの投資を生かせる。
Cradlepoint NetCloud Service
Cradlepoint NetCloud Serviceは、少人数のIT部門向けにネットワーク管理を一元化する。機能には、管理とオーケストレーション、5Gおよびロングタームエボリューション(LTE)の接続管理、ワイヤレスWANエッジのルーティングとセキュリティサービス、モノのインターネット(IoT)サービス、拡張可能なソフトウェア開発キット(SDK)、分析とインサイトが含まれる。
SDNの差別化要因
- Cradlepoint NetCloud Serviceは、Cradlepointの5GおよびLTEワイヤレスエッジルーターとアダプターを通じて提供されるサブスクリプション型プラットフォームで、ワイヤレスWANへのシームレスな移行を可能にする。
- セルラーデータの使用量、アプリケーションコンテンツ、帯域幅の使用量、優先リンクに基づいてトラフィックをルーティングできるネットワークを設定し、稼働時間と可用性を最大化する。
- 統合型ソフトウェア定義WAN(SD-WAN)により、アプリケーションの可用性と品質を最大限に高め、最小限の影響で大規模に展開する。
- このSDNソリューションは、ライセンスの理解と適用、顧客との接続、教育ツールの蓄積、ソフトウェア機能セットのアップグレード、ソフトウェア更新の特定と配信を容易にし、ネットワーク管理を簡素化する。
- 豊富な分析機能を通じて、セキュリティデータ、ネットワークの健全性、アプリケーションに関するインサイトを得られる。
- シンプルなダッシュボードと実行可能なアラートで提供されるこれらの分析により、ネットワーク利用状況、アプリケーション、ワイヤレスWANを完全に把握できる。
- Cradlepoint NetCloud Serviceのモバイルアプリケーションを使えば、携帯電話やタブレットから機能セットにアクセスできる。
VMware NSX
VMware NSXは、単一の画面からネットワーク全体を一つのエンティティとして管理できる、ネットワーク仮想化およびセキュリティプラットフォームだ。VMware NSXにより、ネットワークの速度、俊敏性、セキュリティを実現できる。
SDNの差別化要因
- VMware NSXはネットワークモデルをソフトウェアで再現するため、任意のネットワークトポロジーを瞬時にプロビジョニング・作成し、重要なアプリケーションやサービスをより簡単かつ迅速に提供できる。
- コンテナ、データセンター、マルチクラウドインフラ全体でアプリケーションを接続し、保護する。
- このSDNベンダーは自動化によって俊敏性を実現する。自動プロビジョニングにより、L2-L7の完全なスタックをソフトウェアで実行できる。
- 強力なスケーラビリティと柔軟性を利用できる。
- マイクロセグメンテーションによって個々のワークロードとネットワークセグメントまできめ細かく保護する。
- 侵入検知・防御システム(IDPS)を活用し、コンテキスト認識型のセキュリティポリシーを作成して、水平移動型の脅威から防御する。
- 単一の画面から、パブリッククラウドとプライベートクラウド全体で一貫したセキュリティおよびネットワークポリシーを管理する。
- セキュリティとネットワークの機能を一つのプラットフォームに統合することで、設備投資(CapEx)と運用支出(OpEx)を抑えられる。
こちらも参照:AIがクラウド管理の改善に役立つ9つの方法
Tempered Airwall
Tempered Airwallは、アイデンティティベースのゼロトラストプロトコルを使用して重要インフラを保護するために専用設計されている。機能には、エンドツーエンド暗号化、アイデンティティベースのポリシー、運用技術(OT)の可視化、ソフトウェア定義オーケストレーション、場所を問わない安全な接続が含まれる。
SDNの差別化要因
- Tempered Airwallは、伝送制御プロトコル/インターネットプロトコル(TCP/IP)のセキュリティ上の欠陥とモビリティ不足を解消するために開発された標準、ホスト・アイデンティティ・プロトコル(HIP)に基づいている。
- 信頼できる暗号学的アイデンティティと暗号化トンネルに基づくプライベートオーバーレイネットワークを作成し、安全性を確保する。
- このSDNベンダーは、通信を完全に制御できるようにする。
- 拡張可能でスケーラブル、かつシンプルなポリシー管理を単一の画面から利用できる。
- ポリシー適用と安全な通信を、脅威の検知、相関分析、トラフィックの可視化と組み合わせる。
- クラウドアプリケーションやリモートアクセス向けに、あらゆるIPネットワーク上へ簡単に展開できる。