インテントベースネットワーキングは、ITネットワーキングにおける次の大きな潮流として注目されており、さまざまな業界の企業がすでに自社ネットワークへの導入を始めています。このアプローチはクラウドコンピューティングの要素を活用し、アルゴリズムによってデータネットワークのインテリジェント化とセキュリティ強化を実現します。
このガイドでは、インテントベースネットワーキングとは何か、どのように機能するのか、そして組織がそれを活用すべき理由と方法を説明します。
インテントベースネットワーキングとは?
インテントベースネットワーキング(IBN)は、機械学習、人工知能、アナリティクス、オーケストレーションを組み合わせることで、ネットワーク運用と稼働時間を改善するソフトウェアベースの自動化技術です。IBNは、エンドユーザー向けのサービス品質を最適化する、柔軟で俊敏なネットワーク設計を可能にします。プロセスの大部分を自動化し、低コストで容易に拡張できるアルゴリズムを利用するためです。
従来のネットワーク管理手法は一定の規模までは拡張できますが、ネットワークが大きくなるとすぐに問題に直面します。IBNは、インテントに基づいてプロセスを自動化し、大規模ネットワークを容易に管理できるツールをネットワーク管理者に提供することで、こうした問題に対処します。
IBNの特徴
IBNは、変換と検証、自動実装、ネットワーク状態の認識、動的最適化というプロセスを通じて機能します。この4つの特徴から、テストとリアルタイムのトラフィック分析によるフィードバックに基づき、ネットワークのさまざまなレベルで自動化がどのように波及するかが分かります。
変換と検証
IBNアーキテクチャは、ユーザーからのフィードバックに基づく高レベルのビジネスポリシーによって制御されます。ソフトウェアはユーザーのクエリが実行可能かどうかを確認し、承認を得るために構成案をネットワーク管理者へ送信します。つまり、現在のネットワーク制約に照らして検証することで、インテントを実行可能な計画へと変換します。
自動実装
IBNの実装に手動入力は必要ありません。新しい構成はすべて、ネットワークアーキテクチャ全体に自動的に適用されます。つまり、ソフトウェアなどの仕組みによって、計画に基づくアクションが自動化されます。
ネットワーク状態の認識
3つ目の特徴は、全レイヤーにわたるすべてのサービスを認識できることです。この認識レベルにより、任意のレイヤーでの監視と測定を、ネットワーク全体の文脈で分析できます。
保証と動的な最適化・修復
インテントベースの手法で変更を加えた後は、結果を監視し、それに応じて適応することが重要です。この最後のステップにより、適切な変更が行われたという確信を高められます。
インテントベースネットワーキングの目的とは?
従来のITネットワーキングの問題の1つは、自動化を念頭に構築されていないことです。IBNは、送信元と送信先ではなく、ID、 自動化、インテントに基づいて設計することで、従来のITネットワーキングをセキュリティの強化からパフォーマンスの向上まで改善します。これにより、侵入試みに対するセキュリティが強化され、人為的ミスの可能性が減り、時間も節約できます。
IBNは、ネットワークを迅速に拡張する能力を損なうことなく、安全で生産的な状態を維持できるよう支援します。さらに、IT担当者は、今や自動化すべき作業ではなく、戦略的なプロジェクトに時間を使えるようになります。
IBNはどのように機能するのか?
時間の経過とともに、ITネットワークは雑然として管理しにくくなり、ユーザーのパフォーマンスを低下させ、新しいシステムの追加を難しくすることがあります。こうした問題に対処する論理的な第一歩はネットワークを再構築することですが、インテントベースネットワーキングへの移行を選ぶ場合、それは何を意味するのでしょうか。
IBNは、ハードウェア資産だけでなく、企業のITインフラ全体を対象に、ネットワークを再設計して展開する革新的なアプローチを採用しています。IBNは、エンタープライズネットワークの管理に関する課題に対し、AIと機械学習を使って定常的な活動を実行し、ルールを定義し、システムイベントに対応し、目標とアクションが達成されたことを検証することで対処します。
ビッグデータ、スマートデバイス、ソフトウェア定義のあらゆる要素(SDx)、アナリティクス、自動化が重なる環境を想定したIBNは、構造化データと非構造化データの両方を分析し、企業全体で発生するイベントを、個々の建物内のマシンに至るまで把握します。こうしたイベントに応じて、物理セキュリティシステム(アクセス制御など)、無線設定(可視性など)、クラウドアプリケーションなど、複数の領域にわたるアクションをオーケストレーションして対応します。
インテントベースネットワーキングの4つのメリット
インテントベースネットワーキングがもたらす主なメリットには、トラブルシューティングの迅速化、手作業と設定ミスの削減、ネットワークのダウンタイム短縮、セキュリティ強化などがあります。
トラブルシューティングの迅速化
IBNは、アプリケーションとサービスに関する情報を使い、一般的な問題が発生する前にトラブルシューティングを行います。遅くて手間のかかるプロセスに頼るのではなく、問題が発生した時点ですぐに対処できるようになります。
手作業の削減・排除
IBNでは、ユーザー自身の意図、アクション、インタラクションに基づいてネットワークを管理できます。つまり、新しいノードが参加した際、互いの存在をまったく知らない場合でも、ネットワークを迅速に構成できます。その結果、IT管理者の設定作業が減り、エンタープライズネットワークにアクセスする従業員の柔軟性が高まります。
設定ミスの削減
設定ミスは、IT部門にとって大きな悩みの種になり得ます。従業員の不満やIT部門の過重労働につながるだけでなく、組織のセキュリティリスクも高めます。幸い、IBNは、方法ではなく実行すべきことを中心にネットワークを構築するため、初日から正しく設定しやすくなります。これにより、設定ミスを減らし、ネットワークの効率を高められます。
ダウンタイムの短縮とセキュリティ強化
IBNは、サーバーの潜在的な問題を迅速に特定し、障害を引き起こす前に対応できるため、ダウンタイムを短縮します。これにより、費用と復旧時間を要するインシデントを減らせます。
インテントベースネットワーキングの4つの課題
IBNを初めて知った人は、なぜより多くの組織が導入していないのか疑問に思うかもしれません。結局のところ、集中型オーケストレーションはポイントソリューションを排除でき、コスト管理の面では常に優れています。また、ネットワークポリシーの自動化も強力な訴求点に見えます。しかし、インテントベースのアプローチを成功裏に実装するうえで、いくつかの課題が障壁となる可能性があります。
SDNコントローラー外にセキュリティメタデータを保存できない
セキュリティメタデータをソフトウェア定義ネットワーキング(SDN)コントローラー内に保存すると、オーケストレーター、コントローラー、管理対象デバイス間の通信のセキュリティ確保が難しくなります。コントローラーの障害がネットワークの制御を壊滅的に失わせる可能性があるため、これは重大な制約です。
集中型自動化には既存ツールとの緊密な連携が必要
企業のIT組織では、初期の仮想化やクラウド移行の一環として何年も前に導入された、複数ベンダーの異なる管理ツールを数百種類抱えていることが珍しくありません。すべてのツールが集中型オーケストレーションとうまく連携できるとは限りません。
互換性の問題があるため、集中型自動化を実現したいIT担当者は、これらのツールの一部をVNFマネージャープラットフォームに統合しなければならない場合があります。あるいは、デバイス管理とアプリケーション配信を分離するなど、異なる種類のタスクを切り離す方法もあります。これにより、柔軟性を犠牲にしたり、不要な統合にリソースを費やしたりせず、古いツールを使い続けられます。
1社のベンダーへの過度な依存が死角を生む
1社のベンダーに大きく依存すると、他社製品との互換性の問題から、ネットワークインフラがそのベンダーに強く依存するようになる可能性があります。これにより、ベンダーロックインのリスクが生じます。
たとえば、障害によってシステムが停止した場合、代替ソリューションが見つかるまで完全な機能を復旧する現実的な方法がないかもしれません。複数のネットワークベンダーを利用していれば、このような問題に見舞われる可能性は低くなります。
この問題はIBNに特有のものではなく、多くの種類のネットワークで起こり得ますが、IBNはソフトウェアベースであるため、特にベンダーロックインの影響を受けやすくなっています。
未成熟な製品ポートフォリオが導入の分断を招く
大企業がインテントベースソリューションを一斉に導入し始めるには、利用可能な製品が十分にそろっていなければなりません。現在、多くのベンダーはまだ製品開発に取り組んでいる段階であり、IT担当者が購入や概念実証の構築を正当化するのは困難です。
しかし、こうしたソリューションが広く普及し、その成果がさらに実証されれば、他の企業もIBNに追随しやすくなるでしょう。
インテントベースネットワーキングの例
インテントベースネットワーキングは、次のようなさまざまなシナリオに適用できます。
- サービス品質(QoS)管理:この場合、リアルタイム通信向けに高品質な音声通話とビデオ会議を確保することがインテントになります。これに応じてIBNシステムは、音声およびビデオトラフィックを自動的に識別して優先順位を付け、これらのアプリケーションに十分な帯域幅と低遅延の経路を割り当てます。
- マルチクラウドネットワーキング:ネットワーク管理者がオンプレミス環境とマルチクラウド環境の間でシームレスな接続とデータ交換を確保したい場合、IBNは、VPNトンネルやVPCピアリングなどのクラウドネイティブなネットワーキングコンポーネントをオーケストレーションし、複数のクラウドプロバイダー間で接続とセキュリティを維持できます。
IBNは、セキュリティポリシーの適用、ダウンタイムと中断を最小限に抑える予測型ネットワーク保守、動的な負荷分散にも利用できます。動的な負荷分散では、ネットワークが負荷分散ルールを調整し、トラフィック分散を最適化できます。
インテントベースネットワーキングソフトウェアの例
現在利用できる主要なインテントベースネットワーキングソフトウェアには、Juniper Apstra、Cisco DNA、Forward Networksなどがあります。テクノロジーが普及し続ければ、このリストはさらに増える可能性がありますが、この3社は初期段階から非常に効果的に導入を進めてきました。
Juniper Apstra
Juniper ApstraのIBNソフトウェアは、データセンター、ベンダー、トポロジーをまたいだネットワーク管理を企業に提供します。このソリューションの主な機能には、マルチベンダー対応、Intent Time Voyagerによるロールバック、インテントベースの自動化、day 0からday 2以降までの継続的な検証などがあります。
Juniperは2020年にApstraを買収しました。この買収は、ネットワーク自動化に関するApstraの専門知識を活用し、Juniperのデータセンターネットワーキングポートフォリオを強化することを目的としていました。
Cisco DNA
Cisco Digital Network Architecture(Cisco DNA)は、キャンパス、ブランチ、WAN向けに構築されたインテントベースネットワーキングソリューションで、エンタープライズネットワーク全体に自動化と保証を提供します。エンドツーエンドのネットワーク可視性とインベントリ、強化されたAIおよび機械学習分析を利用し、ネットワーク管理者がネットワークインフラを制御・管理して、新たなビジネス施策を支援し、対応できるようにします。
Cisco DNAは、強化された統合機能とセグメンテーションツールも提供します。また、Ciscoのネットワーク管理・セキュリティツールによる広範なエコシステムを自然に拡張するものですが、そのことはベンダーロックインが懸念事項になり得ることも意味します。
Forward Networks
Forward Networksのネットワークモデリングソリューションを利用すると、企業はオンプレミス、クラウド、仮想オーバーレイネットワーク全体で、ネットワークが意図どおりに構成され、動作していることを確認できます。
このツールには予測機能があり、ネットワーク管理者が接続やセキュリティポリシー違反の可能性を事前に特定できるよう支援します。また、管理者がネットワークの動作を検索し、接続状況と動作に基づいてネットワーク上のデバイスを見つけられる検索機能も備えています。これにより、根本原因の迅速な切り分けとインシデントの修復が可能になります。
インテントベースネットワーキングとSDNの違いとは?
IBNは、ネットワーク機能仮想化(NFV)とSDNの両方を活用し、アクティビティパターンに基づいてデータセンターやクラウド環境内でワークロードを移動できるようにします。つまりIBNでは、エンタープライズネットワークを、必要なアプリケーションがいつでも利用できる数千のポートを備えた単一の論理ファブリックとして扱えます。たとえ、それらのアプリケーションが同時に実行されていなくても構いません。
これに対してSDNは、ソフトウェアベースのコントローラーやアプリケーション・プログラミング・インターフェース(API)を使ってハードウェアインフラと通信し、ネットワークトラフィックの流れを制御するネットワーキング手法です。ネットワークインフラ全体を一元的に管理・制御し、ネットワークの構成可能性とパフォーマンスをエンドツーエンドで可視化するとともに、ネットワークのプログラマビリティも実現します。
IBNは将来、ビジネスにどのような影響を与えるのか?
多くのIT担当者と同じように、あなたも日々、2種類のネットワーク問題への対応に疲れているのではないでしょうか。それは、デバイスの設定問題とアプリケーションの互換性問題です。問題が設定不良のデバイスに関係しているのか、正常に動作しないアプリケーションに関係しているのかを特定しようとして、非効率なトラブルシューティングに時間をかけすぎています。
IBNは、ネットワークの各レイヤー間の互換性を自動的に検証し、問題の発生源で解決することで、ネットワーク管理者がこうした問題を克服できるよう支援します。ネットワークのニーズに対応する、拡張性と費用対効果に優れたソリューションを探しているなら、インテントベースネットワーキングを検討すべきです。
企業はすでに、パフォーマンスの問題がないかネットワークを監視しています。やがて企業は、何かがレイヤー2で起きたのかレイヤー7で起きたのかを気にしなくなり、必要なときに必要なことが起きることだけを求めるようになるかもしれません。そこでインテントネットワーキングが力を発揮し、支援を提供できます。
結論:IBNによるエンタープライズネットワークの自動化
IBNは、自動化とオーケストレーションを活用して、高レベルのビジネスインテントをネットワークの構成・管理アクションへと変換することで、組織がネットワークパフォーマンスを改善し、ネットワーク運用をビジネス目標に合わせられるようにします。これにより、セキュリティイベントのリアルタイム検出、ネットワーク制御の改善、ベンダー中立性、ネットワーク問題の迅速な修正が可能になります。
詳しくご紹介する最適なネットワーク自動化ツールことで、ITリソースを解放し、ネットワークのパフォーマンスとセキュリティを向上させます。