IT仮想化は、その形態を問わず、物理ハードウェアと、それを利用するサービスやアプリケーションの間に抽象化レイヤーを構築することを目指します。ネットワーク仮想化では、ネットワーク機能、ソフトウェアリソース、ハードウェアリソースを、ハードウェアに依存せず仮想的に提供します。ネットワーク仮想化ソフトウェアは、仮想マシンをドメイン間で移動するプロセスを効率化します。ネットワークを再構成するために時間を費やす必要はありません。
このソフトウェアを使えば、同じ物理インフラ上で複数の分離された仮想ネットワークを稼働させるオーバーレイネットワークを構築できます。利用可能な帯域幅を、それぞれが独立したチャネルに分割することで、ネットワーク内の利用可能なリソースを統合します。各チャネルはリアルタイムで特定のサーバーやデバイスに割り当てたり、再割り当てたりできます。その結果、現代のデータセンターが抱えるネットワーク上のさまざまな課題への対応に役立ちます。また、オンデマンドでのプログラミングや企業ネットワークのプロビジョニングを統合し、主要インフラに物理的な変更を加える必要をなくします。
ネットワーク仮想化には、ネットワーク機能仮想化(NFV)、ソフトウェア定義ネットワーク(SDN)、オーバーレイ仮想ネットワークなど、いくつかの種類があります。各タイプには、組織のニーズやインフラによって、それぞれ長所と短所があります。ビジネスに最適なソリューションを選ぶには、仮想化の種類を理解することが重要です。
ネットワーク仮想化は、データセンターネットワークの運用やクラウドでのネットワークおよびセキュリティ管理に関わる多くのプロセスを自動化・簡素化することで、組織の速度、俊敏性、セキュリティを大きく向上させてきました。さらに、企業はワークロードやリソースの展開、拡張、制御の方法を効率化し、増え続けるコンピューティング要件に効果的に対応できます。
セキュリティを改善する可能性に加え、ネットワーク仮想化は世界経済を変革し得る、前例のないビジネス機会でもあります。今日の商取引はネットワークに依存しているため、ネットワーク仮想化の潜在的なユースケースは経済のほぼすべての分野に及びます。一般的な仮想化ソフトウェア市場が年平均成長率21.5%で成長すると予測されているのも不思議ではありません。これは、Mordor Intelligenceのレポートによるものです。
ここでは、ネットワーク仮想化ソフトウェアのおすすめ7製品を紹介します。
- VMware NSX:ゼロトラストセキュリティに最適
- Check Point Virtual Systems:ネットワーク自動化に最適
- Cisco Enterprise NFV:Ciscoインフラに最適
- Microsoft Azure Virtual Machines:Windows Server環境に最適
- oVirt:オープンソースの仮想化管理ソリューションとして最適
- Vagrant:迅速な開発とテストに最適
- Red Hat OpenStack Platform:大規模な導入に最適
ネットワーク仮想化ソフトウェア比較
| 機能 | VMware NSX | Check Point Virtual Systems | Cisco Enterprise NFV | Microsoft Azure VM | oVirt | Vagrant | Red Hat OpenStack Platform |
|---|---|---|---|---|---|---|---|
| 仮想化タイプ | ネットワーク | ネットワーク&セキュリティ | ネットワーク | ハイパーバイザー | データセンター | 環境 | ネットワーク |
| プラットフォームサポート | VMware | 任意 | Cisco | Windows | Linux | マルチプラットフォーム | Linux、OpenStack |
| 中核機能 | SDN、セキュリティ | ファイアウォール、VPN、IPS | NFVインフラ | VM管理 | VM管理、データセンター | VM&環境管理 | NFV、SDN、サービスオーケストレーション |
| 複数ハイパーバイザー対応 | ✔ | ✔ | ✔ | ✘ | ✔ | ✔ | ✔ |
| 分散ファイアウォール | ✔ | ✔ | ✔ | ✔ | ✘ | ✘ | ✔ |
| 負荷分散 | ✔ | ✔ | ✔ | ✔ | ✔ | ✔ | ✔ |
| VPN対応 | ✔ | ✔ | ✔ | ✔ | ✔ | ✔ | ✔ |
| スケーラビリティ | 高 | 高 | 高 | 高 | 高 | 中 | 高 |
| API&自動化 | ✔ | ✔ | ✔ | ✔ | ✔ | ✔ | ✔ |
| オープンソース | ✘ | ✘ | ✘ | ✘ | ✔ | ✔ | 一部対応 |
| サードパーティー連携 | ✔ | ✔ | ✔ | ✔ | ✔ | ✔ | ✔ |
移動:
VMware NSX:ゼロトラストセキュリティに最適
VMware NSXは、クラウドネイティブアプリケーション向けに、俊敏で安全なインフラを提供する主要なネットワーク仮想化ソフトウェアです。仮想ネットワークを管理する包括的なプラットフォームであり、ネットワーク、セキュリティ、自動化の機能を備えています。
VMware NSXを使うと、組み込みのvCenterコンソールからネットワークやセキュリティのサービスを迅速にプロビジョニングできます。これにより、仮想マシン間にゼロトラストセキュリティを容易に導入できます。
NSXでは、データセンター内のトラフィックフローをきめ細かく制御するマイクロセグメンテーションポリシーも作成できます。これにより、アプリケーションの攻撃対象領域を縮小し、承認されたトラフィックだけがネットワークを通過できるようにします。さらにNSXは、高度な分析機能と機械学習(ML)機能によって、ネットワーク運用を自動化できます。
総じて、VMware NSXは、仮想マシン間のゼロトラストセキュリティを確保しながら、俊敏性、自動化、コスト削減を実現する包括的なネットワーク仮想化ソリューションを求める組織にとって、理想的な選択肢です。
価格
VMware NSXには、次の3つのエディションがあります。
- Professional
- Advanced
- Enterprise Plus
各プランには無料トライアルが付属し、ソフトウェアを試用するオプションも、Hands-on Lab機能から利用できます。ただし、ベンダーは実際の価格情報を公開していません。
機能
- マルチサイトネットワークとセキュリティ。
- 高度な脅威対策。
- ラテラルセキュリティ。
- L2~L7ネットワークスタックとオーバーレイサービス。
- 分散ファイアウォール。
- 仮想プライベートネットワーク(VPN)を搭載。
- ネットワーク自動化。
- マルチクラウドとオンプレミスに対応。
- ネットワークおよびマイクロセグメンテーション。
長所
- データセンター、クラウド、アプリケーションフレームワークにまたがるソフトウェア定義ネットワーク戦略を提供します。
- アプリケーションがどこで実行されているかにかかわらず、ネットワークとセキュリティをアプリケーションの近くに配置します。
- 高速で可用性と安全性に優れたインフラを実現する、即時かつプログラムによるプロビジョニング。
- 分散型のマルチクラウド環境を管理する際の時間を最大限に節約し、リスクを最小限に抑えます。
- ルーティング、スイッチング、負荷分散、ファイアウォールなど、L2~L7ネットワークサービスを包括的に提供します。
短所
- リソースを大量に消費します。
- オープンソース製品との統合をさらに改善できる余地があります
Check Point Virtual Systems:ネットワーク自動化に最適
Check Point Virtual Systemsを使うと、複数のセキュリティゲートウェイを1台の物理デバイスに統合し、コストを削減するとともにネットワーク管理を簡素化できます。このソリューションは、運用の効率化に役立つだけでなく、データに最適なレベルの保護も確保します。
この製品は、自動ポリシー適用、安全なリモートアクセス、統合管理など、ネットワーク自動化に適した幅広い機能を備えています。また、クラウドベースのサービス、モバイルデバイス、モノのインターネット(IoT)デバイスなどの先進技術にも対応しています。
Check Point Virtual Systemsは高いスケーラビリティも備えており、既存のシステムやアプリケーションと容易に統合できます。さらに、直感的なユーザーインターフェースを採用しているため、技術的な知識が限られているユーザーでも簡単に操作・設定できます。
価格
Check Point Virtual Systemsの価格は公開されていません。見込み顧客はCheck Point Software Technologiesに問い合わせるか、無料デモをリクエストできます。
機能
- 統合管理。
- 安全なリモートアクセス。
- 侵入防止システム。
- データ窃取防止。
- アプリケーション制御とURLフィルタリング。
- マルウェア対策。
- モバイルデバイスセキュリティ。
- クラウドベースのサービスに対応。
長所
- ネットワーク仮想化の自動化に適しています。
- 高いスケーラビリティとマルチテナントアーキテクチャにより、組織は1台のハードウェアデバイス上に複数の仮想化セキュリティゲートウェイを導入できます。
- 直感的なユーザーインターフェースにより、技術的な知識が限られているユーザーでも簡単に操作・設定できます。
- クラウドベースのサービス、モバイルデバイス、IoTデバイスなどの先進技術を提供します。
- 仮想環境と物理環境全体のセキュリティポリシーを一元管理できます。
短所
- 新しいソフトウェアバージョンは、通常、非常に多くのリソースを消費します。
Cisco Enterprise NFV:Ciscoインフラに最適
Cisco Enterprise NFVは、Ciscoベースのインフラ専用に設計されているため、ネットワーク仮想化ソフトウェアとして有力な選択肢です。Ciscoのハードウェアやソフトウェアに最適化された次のような機能を備えています。
- Cisco Application Centric Infrastructure(ACI)に対応。
- Cisco Unified Computing System(UCS)と統合。
- Cisco Network Services Orchestrator(NSO)に対応。
価格
Cisco Enterprise NFVの価格は公開されていません。見込み顧客は、価格やライセンスオプションの詳細についてCisco Systemsに問い合わせるか、連絡を受けるよう依頼できます。
機能
- Cisco ACIおよびUCSとの統合。
- 動的なサービスプロビジョニング。
- コンピューティングおよびストレージリソースの自動スケーリング。
- ポリシーベースのサービスプロビジョニングを実現するIntelligent Network Automation(INA)。
- Cisco NSOとの統合による、物理ネットワークと仮想ネットワークの一元管理。
長所
- Ciscoインフラに最適化されています。
- 必要に応じてリソースを迅速に拡張・縮小できます。Intelligent Network Automationにより、ポリシーベースおよび動的なサービスプロビジョニングが可能です。
- Cisco UCSおよびNSOとの統合により、物理ネットワークと仮想ネットワークを一元管理できます。
短所
- モジュール化されたアップグレードの提供がないという不満を訴えるユーザーもいます。
Microsoft Azure Virtual Machines:Windows Server環境に最適
Microsoft Azure Virtual Machinesは、ユーザーが仮想マシン(VM)を作成・維持できるようにする、Microsoftが開発した仮想化システムです。ネイティブハイパーバイザーであり、プロセッサ、メモリ、ストレージ、ネットワークなどのハードウェアリソースを仮想化できます。堅牢な機能とWindows Server環境との互換性を備えているため、ネットワーク仮想化ソフトウェアとして最も人気のある選択肢の1つです。
Microsoft Azureは、Windows Server環境で優れた性能を発揮する信頼性の高いネットワーク仮想化ソリューションを求める企業にとって、優れた選択肢です。
価格
Microsoft Azureの価格は、使用するバージョンとライセンスの種類によって異なります。顧客は、プロセッサ単位またはユーザー単位のライセンスモデルを選択できます。さらに、新規顧客は無料アカウントを、30日以内に利用できる200ドル分のクレジット付きで開始できます。
機能
- VM管理。
- ストレージ管理。
- 仮想ファイバーチャネル。
- SR-IOVネットワーク。
- ホスト間での仮想マシンのライブマイグレーション。
- 高可用性とスケーラビリティを標準搭載。
長所
- Windows Server環境と互換性があります。
- ホスト間でVMをライブマイグレーションできるため、容易なスケーラビリティと高可用性を実現できます。
- ストレージとネットワークの仮想化機能を標準搭載しているため、リソースを簡単に管理できます。
- アドレスの重複に対応しているため、ホスティングプロバイダーによる対応が容易になり、ネットワークの再構成も少なくて済みます
- 顧客のワークロードを停止させることなく、物理インフラの保守やアップグレードを実施できます。
短所
- リソースを大量に消費する可能性があります。
- 他のソリューションほど機能が豊富ではありません。
oVirt:オープンソースの仮想化管理ソリューションとして最適
oVirtは、エンタープライズインフラを管理するための包括的なソリューションを提供する、オープンソースの仮想化管理プラットフォームです。Red Hatが開発し、信頼性の高いKVMハイパーバイザーをベースとしているため、利用可能な選択肢の中でも特に信頼性と安全性に優れています。
oVirtは、仮想マシンやフローティングディスクの管理、コンテナイメージインターフェースのサポート、Ansibleとの統合など、幅広い機能を提供します。また、使いやすいグラフィカルユーザーインターフェースを備えており、仮想マシンの作成、管理、監視を簡単に行えます。
価格
oVirtは無料で利用でき、ライセンス料もかかりません。
機能
- VM管理。
- コンテナイメージインターフェースに対応。
- Ansibleとの統合。
- ストレージとネットワークの仮想化。
- 高可用性とスケーラビリティの機能。
長所
- ライセンス料なしで無料で利用できます。
- 使いやすく、管理も簡単です。
- 包括的な仮想化管理機能を備えています。
- Ansibleとの統合により、自動化機能をさらに拡張できます。
- KVMやXenなど、複数のハイパーバイザーに対応しています。
- プラグインや拡張機能による高いスケーラビリティとカスタマイズ性を備えています。
短所
- 他のソリューションほど機能が豊富ではありません。
- 管理対象のVMをサポートするために、追加のハードウェアリソースが必要になる場合があります。
Vagrant:迅速な開発とテストに最適
HashicorpのVagrantは、VMの開発とデプロイを自動化する優れたツールです。あらゆる環境でVMを作成、管理、デプロイできる使いやすいコマンドラインインターフェースを提供します。Vagrantは、VMを迅速にデプロイして構成するために使用できる単一のコマンドラインスクリプトを提供することで、複数の仮想インスタンスの作成と維持のプロセスを簡素化します。
Vagrantは、シェルスクリプト、Chef、Puppetなどの業界標準のプロビジョニングツールを使用して、VirtualBox、VMware、AWSなどのプロバイダー上にマシンをセットアップします。これらを使用すると、VMへのソフトウェアのインストールと構成を迅速かつ手間なく自動化できます。
価格
自己管理型のVagrantは無料で利用できます。ただし、AWS、DigitalOcean、VMwareなどのプロバイダーとVagrantを使用する場合は、プロバイダーのサービス料金を支払う必要があります。これらのサービスの価格は、プロバイダーや選択するサービスによって異なります。各プロバイダーの価格オプションの詳細については、それぞれのWebサイトで確認できます。
機能
- VM管理。
- 主要な仮想化プラットフォームと互換性があります。
- 複数のオペレーティングシステムに対応。
- VM上のソフトウェアを迅速に構成。
長所
- VMのセットアップと構成を迅速かつ簡単に行えます。
- アプリケーションの迅速な開発とテストが可能です。
- 業界標準のプロビジョニングツールと統合できます。
- 詳細なドキュメント。
短所
- Vagrantのコマンドラインや初期デプロイ機能は、理解しにくいと感じるユーザーもいます。
Red Hat OpenStack Platform:大規模なデプロイに最適
Red Hat OpenStack Platformは、企業がクラウドサービスやアプリケーションを迅速かつ効率的、安全にデプロイできる包括的な仮想化プラットフォームです。組織が複雑なネットワークインフラの構成やセキュリティを気にすることなく、Red Hatのネットワーク機能仮想化(NFV)を使用して独自のカスタムソフトウェアソリューションを構築、テスト、デプロイできるオープンな環境を提供します。NFVは、同じハードウェアを複数のアプリケーションで利用することで、組織のリソース効率を高め、コスト削減にも役立ちます。
価格
ソリューションの価格は、組織の規模、サポートが必要な仮想ネットワーク機能の数、必要なサポートレベルなど、さまざまな要因によって異なります。ベンダーは実際の価格情報を公開していません。ソリューションの価格オプションの詳細についてはRed Hatにお問い合わせください。
機能
- ネットワーク機能とサービスの仮想化。
- 高可用性とスケーラビリティ。
- リソースの自動プロビジョニング。
- Ansible、OpenStack、Kubernetesとの統合。
- VMware、KVM、OpenStackなど、幅広い仮想化環境に対応。
長所
- オープンソースソフトウェアをベースとしています。
- プラグインや拡張機能による高いスケーラビリティとカスタマイズ性を備えています。
- Ansibleとの統合により、自動化機能をさらに拡張できます。
- KVMやXenなど、複数のハイパーバイザー技術に対応しています。
短所
- ソフトウェアのセットアップと構成が複雑になる場合があります。
- 仮想ネットワーク機能をサポートするために、ハードウェアやインフラへの大規模な投資が必要になる場合があります。
- 管理や維持に専門的なスキルと知識が必要になる場合もあります。
ネットワーク仮想化ソフトウェアの主な機能
どのネットワーク仮想化ソフトウェアソリューションを選ぶ場合でも、優れたソリューションには、マルチプラットフォームおよび複数ハイパーバイザー対応、分散ファイアウォールとVPN、負荷分散、Application Programming Interface(API)連携と自動化など、共通して備えるべき主な機能があります。
プラットフォームサポート
プラットフォームサポートとは、ネットワーク仮想化ソリューションがさまざまなオペレーティングシステム、ハイパーバイザー、ハードウェアプラットフォームと互換性を持つことを指します。優れたソリューションは、Windows、Linux、VMwareなどの主要なプラットフォームを含む幅広いプラットフォームに対応し、既存のインフラとのシームレスな統合を実現するとともに、互換性に関する潜在的な問題を最小限に抑えられる必要があります。
中核機能
中核機能には、仮想ネットワークの作成、管理、監視や、仮想ネットワークデバイスのプロビジョニングと構成など、ネットワーク仮想化ソリューションの主要な機能と能力が含まれます。ソリューションの中核機能を評価し、組織がネットワーク仮想化に求める具体的な要件を満たしていることを確認することが重要です。
複数ハイパーバイザー対応
ネットワーク仮想化ソリューションの中には、複数のハイパーバイザーで動作し、異なる仮想化環境にまたがる仮想ネットワークを管理・オーケストレーションできるものがあります。組織で複数のハイパーバイザーを使用している場合や、将来的に別のハイパーバイザーへの移行を計画している場合に、この機能が役立ちます。
分散ファイアウォール
分散ファイアウォールは、仮想ネットワークレベルで詳細なセキュリティ制御を提供する機能です。各仮想ネットワークに対するセキュリティポリシーの作成と適用が可能になり、仮想ネットワーク同士を分離して、潜在的な脅威から組織のリソースを保護できます。安全な仮想ネットワーク環境を維持するうえで不可欠な機能です。
負荷分散
負荷分散とは、ネットワークトラフィックを複数のサーバーやリソースに分散し、最適な利用率とパフォーマンスを確保するプロセスです。負荷分散機能を備えたネットワーク仮想化ソリューションは、トラフィックを効率的に管理し、仮想ネットワークで発生する潜在的なボトルネックを回避するのに役立ちます。
VPN対応
VPN対応は、リモートユーザーと組織のネットワークリソース間で安全に暗号化通信を行える機能です。VPN対応のネットワーク仮想化ソリューションを使用すると、仮想ネットワークをリモートユーザーまで拡張し、重要なリソースへの安全なアクセスを確保できます。
APIと自動化
APIと自動化の機能により、ネットワーク仮想化ソリューションを、監視、オーケストレーション、管理の各プラットフォームなど、他のツールやシステムと統合できます。これにより、運用を効率化し、手作業を減らして、全体的な効率を高められます。堅牢なAPIと自動化機能を備えたソリューションは、仮想ネットワークの管理にかかる時間とリソースを削減できます。
自社に最適なネットワーク仮想化ソフトウェアを選ぶには?
自社に最適なネットワーク仮想化ソフトウェアを選ぶのは、容易ではありません。各ソリューションについて、中核機能、プラットフォームサポート、スケーラビリティ、コスト、セキュリティ機能に基づいて評価することが重要です。
また、導入と管理の複雑さや、ソリューションのセットアップと維持に必要な専門知識も考慮してください。
最後に、運用の効率化に役立つAPIと自動化機能をソリューションが備えているかを確認します。
これらすべての要素を考慮することで、組織がネットワーク仮想化に求める具体的な要件を満たす、十分な情報に基づいた判断を下せます。
方法論
このリストは、利用可能なネットワーク仮想化ソフトウェアソリューションの中から、最適なものを概観できるよう作成しました。広範な調査を実施し、前述の主な機能に基づいて各ソリューションを評価しました。また、オンラインレビューにおける顧客の評価や感想も考慮しています。最終的な目標は、組織がニーズに合ったソリューションを選ぶ際に、十分な情報に基づいて判断できるよう、客観的なネットワーク仮想化ソリューションのリストを提供することでした。