ソフトウェア定義型広域ネットワーク(SD-WAN)は、ソフトウェアベースの手法でWANの性能を管理・最適化するネットワーク技術です。企業は、マルチプロトコルラベルスイッチング(MPLS)、ロング・ターム・エボリューション(LTE)、ブロードバンドインターネットサービスなど、さまざまな伝送サービスの機能を組み合わせ、ユーザーをアプリケーションに安全に接続できます。
企業が成長すると、支社と本社を1つの大規模なネットワークで接続する必要が生じます。しかし、従来のWAN技術には、特に信頼性と速度の面でいくつかの制約があります。SD-WANはこうした問題に対処するため、WANの選択肢として人気が高まっています。
SD-WANはどのような問題を解決するのか?
SD-WANが解決する課題を知ることで、自社でどのように機能するかを理解しやすくなります。具体的には、ネットワーク接続品質の向上、ネットワークのダウンタイム削減、インフラ支出の削減などです。
ネットワーク接続の品質
標準的なWAN接続では、特に帯域幅が豊富な大都市圏から離れるほど、高いレイテンシーやパケット損失が発生しがちです。レイテンシーが問題になると、バックアップ用または予備のWANリンクを追加しても、あまり改善にはつながりません。
では、どう解決すればよいのでしょうか?
SD-WANは、既存インフラを刷新することなく、ネットワークの輻輳を緩和するさまざまな手法を適用して、こうした問題を解決できます。たとえば、特定のリンクでユーザーにレイテンシーの問題が生じている場合、SD-WANは一時的にトラフィックを、混雑の少ない別のリンクへ移せます。リンクが完全に停止した場合は、復旧するまで別のリンクを経由するよう、SD-WANが自動的にトラフィックを再ルーティングできます。
ネットワークのダウンタイム
ネットワークのダウンタイムとは、ネットワークシステムにアクセスできない期間のことです。ダウンタイムには計画的なものと計画外のものがあります。ここでは、計画外のダウンタイムに焦点を当てます。
ITICの1時間あたりのダウンタイムコスト調査では、回答者の98%が、ダウンタイムが1時間発生すると10万ドルを超える費用がかかると回答し、81%の組織が、同じ期間に自社のビジネスで30万ドルを超える費用が発生すると答えています。
SD-WANは、アプリケーションのフェイルオーバーをシームレスかつ容易にすることで、中断や停止を防ぎます。SD-WANは自動フェイルオーバー機能を備えているため、プライマリ接続に障害が発生すると、人手を介さずにトラフィックを直ちに予備リンクへルーティングします。この自動化により、ITスタッフはネットワークを24時間365日監視し続けるのではなく、ほかの業務に集中できます。
ネットワークインフラの高コスト
複数のハードウェアベースのルーター、ファイアウォール、その他のネットワーク機器を各拠点で管理するには、多額の費用と専門的なIT知識が必要です。SD-WANなら、組織は帯域幅コストを大幅に削減できます。また、SD-WANはソフトウェアベースのため、高価なハードウェアも必要ありません。
SD-WANの仕組み
従来のWANサービスは、レイヤー2およびレイヤー3の仮想プライベートネットワーク(VPN)を使用して、トラフィックをインターネットゲートウェイへ転送します。SD-WANは集中制御によって、WANトラフィックをSaaSやIaaSのプロバイダーへ安全に転送します。
単にパケットをある場所から別の場所へ転送する従来のルーターとは異なり、SD-WANはインテリジェンスを組み込んだクラウドサービスを使用します。このサービスは、すべての支社サイトのネットワーク状況を監視し、最適な接続経路にトラフィックをルーティングします。その後、利用可能なネットワーク間でデータを動的にルーティングします。
つまり、ネットワーク障害や輻輳にも迅速に対処でき、組織の生産性への影響を最小限に抑えられます。

SD-WANは、管理者が定義したポリシーや状況に基づいて、ネットワークトラフィックをインテリジェントにルーティングします。重要な業務アプリケーションやリアルタイム通信など、特定の種類のトラフィックに最適な経路を判断し、性能と信頼性を最適化できます。
SD-WANは、MPLS、LTE、ブロードバンドインターネットサービスなど、あらゆる伝送サービスを組み合わせ、アプリケーションやトラフィックフローごとに最適なリンクを動的に選択します。これにより、利用可能な帯域幅を効率的に使い、ネットワーク全体の性能を向上させます。
SD-WANと従来のWANの比較
従来のWANは高価で柔軟性に乏しく、管理も困難です。設定、監視、トラブルシューティングなどに専門的なスキルが必要になります。企業ネットワークへのアクセスが必要な遠隔拠点がある場合、こうした課題はさらに深刻になります。
また、従来のWANソリューションはアプリケーションの性能を可視化できないため、厳格なサービス品質(QoS)要件を持つアプリケーションには適していません。
これに対してSD-WANは、支社と本社を接続する、よりシンプルで費用対効果の高い方法を提供します。SD-WANは、組み込みのDDoS対策とエンドツーエンドの暗号化を提供し、拠点間の安全な通信を実現することで、セキュリティを向上させられます。
さらに、アプリケーションのニーズに基づいてトラフィックを動的に制御できるため、重要な業務データが重要度の低い処理の影響を受けないようにできます。
SD-WANのアーキテクチャ
SD-WANは、企業が既存の支社ルーターとクラウドプロバイダーの間に配置するソフトウェア層で、通常は異なる2つのネットワークをつなぐ結合組織として機能します。この技術により、企業はさまざまな種類のリンクやインターネットサービスプロバイダー(ISP)を使って複数の支社を接続し、拠点数にかかわらず統合されたネットワークを構築できます。
そのためには、最適な性能を得るためにデータをどこへ送るべきかを自動的に判断する必要があります。つまり、ユーザーが自宅からISP接続を介して会社のVPNにアクセスする場合でも、すべてのトラフィックは、その時点で最適な速度を提供するリンクを経由してルーティングされます。
これにより、各拠点を個別に管理するのではなく、すべてのサイトにまたがる一体的な仮想ネットワークを構築できます。
SD-WANの5つの機能
SD-WANは、IT部門の介入の有無にかかわらず、さまざまな機能やトラフィックフローを最適化できるため、柔軟性が高まります。SD-WANソリューションは基本的に、既存インフラ上で動作しながら、必要に応じて規模を拡大できるように設計されています。
マルチプロトコルラベルスイッチングへの対応
MPLSとも呼ばれるマルチプロトコルラベルスイッチングは、状況に応じて最適なプロトコルへ切り替えられるため、企業のWANをより細かく制御できます。たとえばMPLSを使えば、現在のニーズに応じて、ある拠点から別の拠点へデータを移動する方法を簡単に調整できるため、企業はWANの構築においてより大きな自由度を得られます。
自己最適化
SD-WANではリアルタイムの監視と分析を活用できるため、状況を見守る追加スタッフを雇う必要がありません。専任のITサポートがなくても、SD-WANが負担の大きい作業を担うため、ネットワークを効率的に使える人材を確保できます。
リアルタイムのトラフィックシェーピング
SD-WANはリアルタイムのトラフィックシェーピング機能を提供し、企業がさまざまな種類のデータに優先順位を付けられるようにします。特定の種類のデータを優先するだけでなく、マルウェアやフィッシング攻撃など、望ましくないコンテンツをエンドユーザーに届く前にブロックすることもできます。
アプリケーションの可視化
組織内のアプリケーションを完全に可視化できれば、ボトルネックがどこにあるかを正確に把握し、性能を犠牲にすることなく迅速かつ容易に解消できます。この情報は、ビデオ会議、VoIP通話、その他のクラウドサービスなど、帯域幅を大量に消費するアプリケーションに大きく依存する企業に役立ちます。
クラウド接続
企業は複数のクラウドプラットフォームに接続することで、コストを削減し、効率を高められます。バックアップを主にパブリッククラウドに依存する企業にとって、複数のプロバイダーにアクセスできれば、バックアップを円滑に実行しやすくなります。
SD-WANの主な3つのメリット
SD-WANは、ハードウェアの処理能力に依存する従来のネットワークよりも、広い帯域幅、低いレイテンシー、高いセキュリティを実現し、企業の拠点を遠隔で接続できます。SD-WANには、次のようなメリットもあります。
運用支出(OpEx)の削減
SD-WANへの移行により、年間の運用支出(OpEx)を大幅に削減できます。高価なハードウェアに投資する必要がなくなり、データセンターのスペースや機器の保守などの費用も削減できるためです。ソフトウェアに必要なのはライセンス料とサポート費用だけで、数年ごとに新しいネットワーク機器を購入するよりもはるかに安価です。
ネットワーク性能の向上
インターネットモードでは、1つのリンクに障害が発生すると、別の経路が見つかるまで全トラフィックが停止します。一方、MPLSはマルチパスルーティングを提供し、1つのリンクに障害が発生した場合に自動フェイルオーバーを可能にします。そのため、1つのリンクが障害で停止しても、ほかのリンクは引き続き機能し、接続を維持できます。
信頼性の向上
SD-WANは、人間のオペレーターよりも迅速かつ効率的にネットワークの問題を検知・対応できます。ネットワークの健全性、性能、可用性を継続的に監視することで実現します。
SD-WANはネットワーク上の障害を検知し、それに応じて対応します。たとえば、1つのリンクが障害で停止すると、SD-WANは人手を介さず、利用可能な別の経路へ直ちにトラフィックを再ルーティングします。これにより、データは損失や遅延なく常に宛先へ届きます。
SD-WANのユースケース
SD-WANサービスは、不確実または信頼性の低い状況でもアプリケーション性能を高める、回復力のあるWANネットワークを構築し、企業の生産性を最大化します。これは、コスト、レイテンシー、帯域幅、ジッター、パケット損失などの動的な基準に基づいてインテリジェントに経路を選択することで実現します。その結果、重要なアプリケーションのダウンタイムを最小限に抑えた、非常に信頼性の高いネットワークが得られます。
これを踏まえると、SD-WANの一般的なユースケースには次のようなものがあります。
- アプリケーション性能の最適化:SD-WANソリューションはネットワーク全体でアプリケーション性能を最適化できるため、従業員がどこにいても、会社のすべてのリソースへ高速にアクセスできます。
- ネットワーク運用とトラフィックの可視化:SD-WANは管理者にネットワーク全体を俯瞰できる視点を提供し、ネットワークの問題を迅速に特定して、すぐに解決へ向けた対応を取れるようにします。
- 集中管理と制御:SD-WANソリューションは通常、集中管理と制御に対応しており、支社とクラウドリソースを含むネットワーク全体を統合的に把握できます。
- マルチクラウドアクセス:統合された可視化と管理により、支社とハイブリッドな働き方をする従業員をマルチクラウドアプリケーションへ簡単に接続できます。
- WANの回復力、可用性、容量の向上:これは、コスト、レイテンシー、帯域幅、ジッター、パケット損失などの動的な基準に基づいてインテリジェントに経路を選択することで実現します。
SD-WANは安全なのか?
短く答えれば、「はい、ただし条件付き」です。
SD-WANは、性能の最適化、ネットワークの信頼性、柔軟性、コスト削減など、生産性に関する多くのメリットをもたらします。しかし、適切に導入しなければ、かえってセキュリティリスクを高める可能性があります。
SD-WANを使用すると、トラフィックは支社からパブリックインターネットへ直接流れるため、従来のセキュリティ対策を迂回します。その結果、ネットワークが外部の脅威にさらされる可能性があります。
それでもSD-WANは安全に利用できますが、セキュリティのレベルは、具体的な導入方法、設定、実施されるセキュリティ対策など、さまざまな要因に左右されます。多くの組織は、SD-WANが暗号化、ネットワークセキュリティ、ファイアウォール、セグメンテーション、集中型セキュリティ管理など、複数のセキュリティ機能とメリットを提供することから、ネットワークセキュリティを強化すると考えています。
SD-WANの導入形態
企業は、マネージド、DIY、ハイブリッドという3つの導入モデルから選択できます。
マネージド
このモデルでは、企業がSD-WANに関するすべての業務をマネージドサービスプロバイダー(MSP)に委託します。サービスプロバイダーが企業に代わり、SD-WANネットワークの設定、監視、保守を担当します。
このモデルは利便性が高く、ITスタッフの負担を軽減できるため、スタッフはほかの優先事項に集中できます。ただし、企業が利用できる制御やカスタマイズの範囲は制限される可能性があります。
自社運用(DIY)
DIYモデルでは、企業がSD-WANソリューションの導入と管理を完全に自社で担います。
組織は必要なSD-WANリソースをベンダーから直接調達し、ネットワークを社内で維持します。社内のITチームが、自社のSD-WAN機器、接続、ソフトウェアの保守を担当します。
DIY方式は、最も高いレベルの制御とカスタマイズを実現できますが、企業側に相当な専門知識とリソースが必要です。ネットワークを完全に管理したい大企業には魅力的な導入モデルですが、多くの中小企業にとっては手が届かない可能性があります。
ハイブリッド
ハイブリッド導入モデルは、DIY方式とマネージド方式の両方の要素を組み合わせたものです。企業はSD-WAN導入の一部を自社で制御しながら、MSPの専門知識とサポートを活用します。サービスプロバイダーが導入・管理の特定部分を担当し、企業が特定の機能やポリシーを管理する場合があります。
SD-WANの主要ベンダー3社
SD-WANプロバイダーは幅広い機能とセキュリティ機能を提供しますが、すべての企業に最適とは限りません。以下の3社ではニーズを満たせない場合に備え、貴社に最適なソリューションを判断できるよう、SD-WANの最適なベンダーも紹介しています。
Cisco
CiscoはクラウドベースのSD-WANオーバーレイファブリックを提供し、企業がデータセンター、支社、キャンパス、コロケーション施設を接続して、ネットワーク性能を向上できるようにします。Cisco vManageコンソールで管理されるこのソリューションは、データプレーンとコントロールプレーンを分離し、集中管理と制御を実現します。

Cisco SD-WANの主な機能:
- 高度なマルチクラウドおよびSaaS、分析、可視化。
- Webコンテンツフィルタリング。
- 高度なSD-WANレイヤー2およびレイヤー3ルーティング — 一般。
- SD-WANレイヤー2およびレイヤー3マルチキャストルーティング — IPv4。
Aryaka
Aryakaは、マネージドSD-WANサービスプロバイダーです。同社のSD-WANサービスは、高性能なグローバルFlexCoreネットワーク上に構築されており、場所を問わず、サイト、ユーザー、クラウドワークロードを接続する、堅牢で柔軟なNetwork-as-a-Serviceを組織に提供します。

Aryaka SD-WANの主な機能:
- 最大99.999%の稼働率による可用性。
- 手厚いサポートと共同管理のオプション。
- MPLS相互接続とハイブリッドWAN。
Juniper Networks
Juniper NetworksのSD-WANは、AIとJuniper Mist Cloud Architectureを活用し、インテリジェントで自動化されたSD-WANソリューションを提供します。このソリューションは、JuniperのAI主導のネットワーキングプラットフォームであるMistと統合し、エンドツーエンドの可視化と制御を実現します。JuniperのSD-WANソリューションは、ゼロタッチプロビジョニング(ZTP)、集中管理、高度な分析など、監視とトラブルシューティングに役立つ主要機能を備えています。

Juniper Networksの主な機能:
- 自動テンプレート作成ツールとZTPによる迅速な導入。
- クラウド管理型のルーティング、スイッチング、Wi-Fi、セキュリティによる支社間通信。
- AIベースのインサイトを提供し、トラブルシューティングを自動化。
結論:適切な計画によりSD-WANでネットワーク性能を向上
SD-WANは、ネットワーク性能の向上とコスト削減を目指す組織に有効です。この技術の導入を検討する企業は、自社固有のニーズを慎重に評価するとともに、SD-WANの課題も考慮する必要があります。
どのような技術でも同じですが、SD-WANは帯域幅の拡大、ネットワークセキュリティの向上、集中管理など、組織にさまざまなメリットをもたらします。一方で、導入を成功させるには、適切な計画、展開、監視も必要です。
最適なSD-WANプロバイダーの完全ガイドと、その中から選ぶ方法をご覧ください。