Blog

なぜ SD-WAN が必要なのか?

Bin Han Published May 15, 2024

本稿は ”SD-WAN とはなにか?そしてそのメリットとは?” の続きです。

なぜあなたのネットワークソリューションにはSD-WAN が必要なのでしょうか?SD-WAN の技術を使い、「何ができるのか」と「何ができないのか」について、ご紹介したいと思います。

本稿では以下の3点についてご説明します。

  • SD-WAN の定義
  • SD-WAN のニーズ
  • SD-WAN の機能

1.SD-WAN の定義

Software-Defined WAN (SD-WAN)は、ソフトウェア定義ネットワーク(SDN)とワイドエリアネットワーク(WAN)の両方のメリットを持ちます。

SD-WAN はSDN のようにネットワークのリソースを仮想化し、サービスの迅速な展開、パフォーマンスの向上、可用性の改善などの特徴を持ちます。そして、ネットワークの展開と管理の自動化により、お客様の投資収益率の改善および総合コストの削減に貢献できます。

SDNネットワークの基本原則は、ネットワークの抽象化です。 抽象化された機能が独立性を持つことによって、ネットワークアプリケーションとネットワーク機器を分離することができます。一方、SD-WANはソフトウェアを使い、抽象化したオーバーレイネットワークを作成できます。これによってハードウェアのWAN 回線デバイス上に分離したソフトウェアサービスを作成することができます。

図:抽象化されたオーバーレイネットワーク

IT 管理者は抽象化されたオーバーレイネットワークを活用して、ネットワークの制御および管理をより容易に行うことができるようになります。また、このオーバレイネットワークは、物理ハードウェアに共通のインターフェイスを提供することもできます。それによって、ネットワーク全体の管理が容易になり、ネットワークの所有者は物理のインフラストラクチャに依存しないネットワークアプリケーションを開発できるようになります。

ハードウェア上に分離したソフトウェアサービスのメリットは以下の通りです。

  • ネットワークデータプレーンのサービスをプログラミング可能のコントロールプレーンに移動可能
  • 抽象化されたレイヤーは多くのネットワークデバイスの統一管理が可能
  • 複数メーカーの製品を連携可能

2.SD-WAN のニーズ

従来のWAN サービスには下記のデメリットがあります。

  • 値段が高い
    MPLSベースWAN サービスはアプリケーションパフォーマンスの増加に従い帯域幅の増加も必要であり、ネットワークコストもアップします。MPLS を利用する場合、5 Mbps の帯域幅 = 約 300 ドル/月 程度のコストで対応できます。
  • ブランチ拠点のデプロイメントが複雑
    企業のITチームの観点からは、ブランチ拠点の展開は「面倒+遅い+コストがかかる」とよく言われます。それは、通常はブランチ拠点へ複数のネットワークアプライアンスの発送、及び熟練したネットワークエンジニアのアサインが必要だからです。
  • 柔軟性が足りない
    MPLSネットワークのアーキテクチャは静的かつプライベートであり、動的およびパブリッククラウド環境へ移動が困難です。
    企業のITチームは日常のアプリケーションとブランチ展開の問題を心配するだけではなく、クラウドコンピューティングの変化に備える環境変化の対応も必要です。

3.SD-WAN の機能

<できないこと>

  • MPLS とTCP を基づいたWAN の最適化技術がない。
  • 簡単な経由制御によって、マルチWANリンクをボンディングする技術ではない。
  • クラウドゲートウェイのようなラストマイルソリューションではない

<できること>

ネットワークの仮想化
SD-WAN はさまざまなサービスプロバイダーから提供したリンクをプール化します(VM のリソースプール化と類似)。このWAN リソースのプール化の別名は “virtual WAN” となります。SD-WANは”virtual WAN”の活用でお客様が使用しているアプリケーションにより高可用性と高パフォーマンスを提供できます。

  • 安全なオーバレイ技術の適用
    オーバーレイを接続する前に、SD-WANデバイスは認証されています。SD-WAN は暗号化した通信、コントロールプレーンの分離、および暗号化キーの管理技術をサポートします。さらに、ネットワークのセグメンテーションの技術もサポートします。
  • サービス展開の簡易化
    SD-WANのプログラマビリティは、接続ポリシーを設定できるだけではなく、クラウドまたは地域および企業のデータセンターのネットワークサービスへの接続拡張設定もサポートします。さらに、ビジネスレベルの抽象化により、複雑なトラフィックルーティングとポリシー定義がシンプルになります。
  • 相互運用性の向上
    SD-WANは、複数の回線、デバイス、およびサービスを共存および相互運用をサポートします。さらに、API の活用によって企業の既存ネットワークとの統合が可能です。
  • 費用対効果の向上
    仮想化の技術を活かして、既存のサーバ上にSD-WANの仮想アプライアンスをサポートすることによって、ハードウェアの導入コストを削減できます。また、ソフトウェアの技術を活かし、専用ハードウェアあるいはチップセットが不要です。さらに、ゼロタッチプロビジョニングをサポートすることによって、ITサポートがない時、リモートサイトの展開もサポートします。
  • ビジネスポリシーのフレームワークを元にした自動化のサポート
    デバイスは事前に設定の必要がなく、代わりに、割り当てられた接続ポリシーを元に通信網へ接続できます。
  • 使用状況とパフォーマンスの監視

SD-WANは、すべてのリモートサイトに対して統合された監視と可視性サービスを提供します。この監視機能はビジネスレベルの可視性を向上でき、さらにアプリケーションの使用状況やネットワークリソースの使用率などにも確認できます。

  • オーブンなネットワークキングをサポート
    SD-WAN は Open Networking Foundation (ONF) と Open Networking User Group (ONUG) をサポートします。
  • サービス管理の提供
    SD-WANはマルチテナントインフラストラクチャをサポートします。マネージドサービスプロバイダー(MSP)のサービスを提供できます。

SD-WANのニーズついてご理解いただけましたでしょうか。

次回はSD-WANのアーキテクチャについてご紹介します。