sdnとは?仕組みや導入するメリット,nfvとの違いにいて解説!

首页ブログsdnとは?仕組みや導入するメリット,nfvとの違いにいて解説!

クラウドの普及や働き方の多様化によって,安定かつ安全な它インフラの構築は企業運営に欠かせないものとなりました。

安定かつ安全な它インフラの構築が企業の重要課題となる中,注目を集めているのが“SDN(软件定义网络)”です。当記事では,SDNの概要や仕組み,導入するメリット,従来型ネットワーク・NFVとの違いについて解説します。

1.sdnとは何か?

SDNとは软件定义网络の略です。“ソフトウェアによって定義されるネットワーク”という名前の通り,ルーターやサーバ,スイッチなど,ネットワークを構成している機器をソフトウェアを介して一括制御することで機器設定やネットワーク構成を柔軟に変更できます。

広義では,sdnとは"仮想的に作られたネットワ,ク全般"を指します。テレワークの浸透で聞く機会も増加した”VPN(仮想プライベートネットワーク)“もSDNの一種と言えます。

SDNを実現する手法の1に,“OpenFlow”と呼ばれるプロトコルがあります。これは,単に仮想ネットワーク空間を作るのではなく,ネットワークの道筋の1本1本を自由に最適化することにより実現しています。

また,ネットワ,ク機器の製造元·販売元が独自開発したsdnソリュ,ションもあります。

1 - 1。sdn普及前の従来型の固定契約ネットワ,ク技術との違い

sdnと従来型の固定契約ネットワ,ク技術の大きな違いは"個別設定の有無"です。従来型の場合,ルーターやサーバなどの機器1台ごとに個別の設定を行う必要があったため,大規模なネットワーク構成を変更するとなると,作業が大掛かりになっていました。

しかし,sdnを導入してネットワ,クを一括制御できれば,個別設定を行う必要がなくなります。

また,ネットワークを制御しているのはソフトウェアのため,現地に赴いて機器の設定変更をしなくても,オンラインポータル等からリモートで指示を出すだけでネットワークを制御できます。したがって,通信状況やユーザー,顧客からの要望に応じて柔軟かつスピーディに設定をコントロールすることが可能となります。

1 - 2。sdnとnfvの違い

NFV(网络功能虚拟化)とは,ネットワークおよびセキュリティ機器を仮想化する技術です。ストレージなどに使用されている仮想化技術をネットワーク機器に応用した技術であり,ネットワークを構成するルーターやスイッチなどの機器を仮想マシンとして稼働させます。

ネットワ,ク機能を仮想化することで,コスト削減やアップデ,トの簡略化などが可能です。また,通信サービスを機器から分離させて,ソフトウェアで機能のインストールや制御,拡張,設定,管理を行うため,ネットワーク機能追加の際,機器を用意する必要がありません。

sdnとnfvの違いは"仮想化する対象"です。SDNは機器の構成・接続を仮想化しますが,NFVは機器自体を仮想化する点において両者は概念が大きく異なり,全く違う技術といえます。

2.sdnの仕組みは?

ネットワク機器には"ネットワク制御機能"と"デタ転送処理機能"の2の機能があります。

ネットワーク構成に使用されている機器は,通信ポートを通る通信データを解析したうえでどの経路に配信するか判断し,通信ポートに送ります。デタ送信において2の機能が担っている役割は次のとおりです。

ネットワ,ク制御機能:通信デ,タの解析および経路の判断

デタ転送処理機能:通信ポトから受信した通信デタを配信先通信ポトへ送信する処理

2 - 1。従来のネットワク機器とsdnの比較

従来のネットワ,クと,OpenFlowを利用したネットワ,ク

ただし,従来のネットワーク機器では,対応できる通信量に限りがあり,通信が集中する部分としない部分ではその負荷量に大きな違いが生じていました。

さらに,セキュリティ基準やネットワーク構成の変更はもちろんのこと,情報量が増えた場合の負荷軽減に対してその都度の設定を要していました。これは,ネットワ,ク管理者の大きな負担となっており,安定性を落としかねない課題となっていたのです。

sdnでは,通信者の特定や経路の判断·誘導はすべて中央で管理します。その結果として,ネットワ,ク機器ごとのタスクが単純化され,状況に応じた設定変更を実現しています。

しかし,ネットワーク機器の2つの機能を分離し,ネットワーク制御機能のみをソフトウェアに集約して一元管理する“SDNであれば,個別設定が不要となり,同時に設定変更することが可能です。

3.sdnを導入するメリットと効果は?

SDN導入によって”ネットワーク制御機能“をソフトウェアに集約し一元管理すれば,ネットワーク構成をシンプル化できるため,セキュリティ向上が見込めます。

また,コントローラー単体でネットワーク接続やシステム自動などを行えるため,状況に応じてスピーディに設定の変更・更新が可能です。また,ネットワークを新設する場合,設定時の手順・ルールを定めておけば,エンジニアがいなくても構築できるようになります。

機器ごとに個別設定する必要がなくなり,高いスキルを持ったネットワークエンジニアを常駐させる必要がなくなるため,作業負担の軽減や運用コスト削減も可能です。

また,急なトラフィック増加に際してもポータルから設定を変更するだけで速やかに帯域を増減速できるため,従来のように数か月単位で待たされるというようなこともありません。

4.sdnのデメリットは?

上述の通り,SDNの最大の利点はネットワークをユーザー自身でコントロールできる点ではありますが,管理者の技術次第で思わぬトラブルを招くことがあります。

“どういうタイミングで利用するのが最適か”をしっかり理解した上で導入し,その恩恵を最大限活用するためにも,ポータルの使い勝手や,いざというときのサポート体制がしっかりと整ったプロバイダーの選定が重要です。

5.sdn導入に最適な例

次のような課題を抱える企業では,sdnの導入によって解決にながる可能性があります。

機器の追加や変更によってネットワ,クが複雑化している

ネットワクの利用量にばらきがあり,使っていない期間に無駄なコストが発生している

それぞれの解決法とsdnが向いている理由にいてみていきましょう。

1.機器の追加や変更によってネットワ,クが複雑化している

長年にわたる機器の追加や変更によってネットワークが複雑化している場合は,ソフトウェアに集約して一元管理できるSDNを導入することで,ネットワーク構造と接続機器の整理につながります。

個別に構築していたネットワークを物理的に統合することで,どのような機器がどこにつながっているかが分かるようになり,ネットワークエンジニアの作業負担の軽減や運用コスト削減も期待できます。

さらに,ネットワーク全体を統合的に運用管理できるようになれば,新たなネットワークを新設する際の手順やルールを定めやすくなるでしょう。

2.ネットワクの利用量にばらきがあり,使っていない期間に無駄なコストが発生している

SDN導入に最適な使い方は,ネットワークトラフィックの発生量がタイミングによって大幅に異なるという場合です。例は次のとおりです。

大規模なWindows更新実施日や,キックオフミーティングなどのイベントでビデオ会議などにアクセスすることが予測される場合

スポーツやライブのリアルタイム配信といった,短時間に集中して大量トラフィックが発生し,イベント会期後にはネットワークを利用しなくなる場合

土日や年末年始,お盆などネットワ,クトラフィックが減少する期間

タイミングを事前に予測して設定しておけば,トラフィックが増加した際には迅速に帯域拡張して安定したネットワーク環境を確保でき,利用しない期間はネットワークコストを抑えることができます。

6.まとめ

SDN(软件定义网络)はソフトウェアを通じてネットワークを一括制御する技術です。ネットワーク機器の機能のうち,“ネットワーク制御機能“のみをソフトウェアに集約して一元管理することで,複数のネットワーク機器の設定を一括変更することが可能です。

機器ごとの設定が不要になり作業負担が軽減できる他,ネットワーク構成のシンプル化により運用コスト削減も期待できます。ただし,SDNの推奨プロトコルである“OpenFlowの対応機器が少ないなどの理由から,SDNへの切り替えハードルは高いのが現実です。

いきなり”こう使おう”と決めて導入を検討するのではなく,まずは自社のネットワークが抱える課題やニーズを把握した上でツールやサービスの特徴や導入コストを把握し,どんな使い方ならメリットを最大化できるかをしっかりと検討する必要があるでしょう。

したがって,導入コストや当記事で紹介した”SDN導入に最適な例“も参考にしながら,SDNへシフトすべきか慎重に検討する必要があります。

柯尔特のSDNサービス“需求”柯尔特は,柯尔特のウェブポータル,もしくはAPI連携アプリケーション経由のいずれかの方法により,お客様ご自身で即時に専用線をオーダー,デリバリー,設定変更可能なサービスです。本記事でご紹介したような課題にお困りの方は柯尔特にご相談ください。

従量課金型ネットワ,クサ,ビスColt On Demand

関連サ,ビス

上記記事で紹介した各種サ,ビス一覧となります。
お客様のご利用用途に合わせた最適なネットワークをご提案いたしますので,ぜひ柯尔特へお問合せ下さい。

SD广域网

柯尔特按需
(従量課金型ネットワ,クサ,ビス)

ポータルから帯域を増減速することで,必要な時に必要な分だけネットワークを利用できるため,契約期間の縛りなく柔軟に利用ができます。

专用云接入

柯尔特材质:ンタ,ネット接続サ,ビス

MPLSやインターネット等の異なる回線を組み合わせて仮想化したオーバーレイネットワークを構築します。トラフィックを細分化し,コントロ,ルすることでwan環境を最適化します。

IP访问与云优先级

柯尔特クラウド接続サ,ビス

各種パブリッククラウドとお客様拠点やデ,タセンタ,を柯尔特の専用線で直接接続するサ,ビスです。閉域網により,クラウド利用時のパフォ,マンス向上,セキュリティ確保を実現します。

IP监护人

柯尔特IP访问云优先级

トラフィック優先制御(QoS)により,微软365年接続向けトラフィックとそれ以外の優先度の低いトラフィックをコントロール可能