ネットワークにも仮想化の波【第1回】
「ネットワークの仮想化」で何ができるか
サーバやストレージに続き、最近はネットワーク機器でも仮想化の技術が採用され始めている。ネットワーク機器を仮想化すると、構築・運用などでどのようなメリットがあるのだろうか。
ここのところ仮想化の技術を導入する企業が増えてきている。仮想化は、システムを構成するリソースを物理的な構成によらず、論理的に分割したり統合したりするために大いに役立つ技術だが、最近ではサーバやストレージだけでなくネットワーク機器にも仮想化技術が適用されるようになってきた。その背景には、ネットワーク機器自体のパフォーマンスが大幅に向上したことが挙げられるが、多様化するユーザーニーズによるところも大きい。広帯域化やセキュリティの強化によってネットワーク自体が複雑になり、それに伴う機器運用の負担やコスト増大を抑えたいという要求が高まってきた事情があるのだ。
ルータ/スイッチの仮想化で柔軟な構成変更やリソース最適化
仮想化の一般的なアプローチは前述の通り2つに大別できる。1つの物理リソースを複数の小さなリソースに見せる「分離型」と、複数の物理リソースを1つの大きなリソースに見せる「統合型」である。
ネットワーク機器を仮想化する大きなメリットは、これらのアプローチによってネットワーク環境を物理的な制約から解放し、リソース配分を最適化できること。企業合併や組織変更などに伴うネットワークの構成変更も、機器の物理的な配置を変えることなく論理的に設定できるため、急激な事業やサービスの変化にも迅速に対応できる。もちろん、システム構成の最適化によるメリットとして、運用効率の向上、初期費用や保守・運用コストの削減、省電力化が可能なグリーンITの実現、機器の削減による省スペース化といった効果もある。
例えば分離型では、図1のように1台のネットワーク機器で論理的に同一機能を複数用意し、それぞれをドメイン単位で割り当てる。これにより運用ルールを変更せずにネットワーク機器の台数を削減しながら、異なるポリシーを混在させることができるようになる。ここではネットワーク機器として、コアルータ/スイッチなどが主な対象になる。
一方、統合型では、図2のように複数のネットワーク機器を1つに束ねている。これは従来用いられていたネットワーク機器の物理的なスタッキングを、仮想化技術によって論理的に実現するものだ。物理的に隣接するネットワーク機器を1つに見せることで、運用・管理の負担を軽減することができる。対象となる主なネットワーク機器は同一種類のフロアスイッチだ。
広がる仮想化技術、L7スイッチやUTMにも適用
ネットワーク機器の仮想化は、スイッチ/ルータだけに限られるわけではない。例えば、アプリケーションスイッチ(ロードバランサ)やレイヤー4-7(L4-7)スイッチ(特集記事「負荷分散だけじゃない、Web高速化装置の魅力」)でも仮想化技術が搭載されるようになってきた。アプリケーションスイッチでは、無停止での機能拡張を可能にする仮想化技術が盛り込まれた機器も登場している。複数のアプリケーションスイッチを論理的に1台として扱えれば、サービスを止めることなく冗長構成時のハードウェア増強も容易になる。
また、複数のネットワーク機器の統合化という意味では、複数の機能をあらかじめまとめて提供するセキュリティゲートウェイ機器もある。中堅・中小企業を中心によく利用されるようになったUTM(Unified Threat Management)がそれだ。UTMはファイアウォール、ロードバランサ、VPN、IDS/IPS(侵入検知/防御システム)、アンチウイルス/アンチスパム、Webコンテンツフィルタリングなどの機能をワンボックスで提供するアプライアンスだが、実はこのUTMにも仮想化技術が盛り込まれるようになってきた。
UTMの仮想化技術では、多数のファイアウォール/VPNアプライアンスを1台に統合したり、あらかじめ用意された複数のゲートウェイ機能を論理的に分割して取捨選択し、部門・組織ごとに個別のセキュリティポリシーで運用したりできる(図3)。これにより、セキュリティの一元管理に加えてセキュリティゲートウェイ導入時のライセンス費用も抑えられ、イニシャルコストの削減にもつながるわけだ。
ネットワークの仮想化をマルチベンダーへ適用する動きも
従来、これら仮想化技術によるネットワーク機器の分割・統合は、単一ベンダーの機器を通して提供されるものだった。つまり同じベンダー製品間でしか利用できないのだが、例えばノーテルネットワークスが提供する「Nortel Virtual Service Switch 5000」のように、サードパーティー製品も含めて利用する動きもある。
この製品はアプリケーションスイッチとセキュリティ機能を統合化したL7スイッチで、UTMと同様の機能を提供するものだが、ネットワークアプリケーションを開発・実行する環境をサードパーティーに公開し、マルチベンダーによる機能統合を実現しようとしている。仮想化技術としては、1台の機器を「仮想ラック」と呼ばれる論理領域に分割し、それぞれの仮想ラック内で個別のネットワークサービス環境を構築して運用することが可能だ。こちらはエンタープライズ向けのホスティングサービスを提供する通信サービスプロバイダーや、ネットワーク機器を集約したいグループ企業の仮想化技術として利用できそうだ。
次回は、スイッチ、ルータ、そしてファイアウォール・ロードバランサ・IDSなどをまとめたセキュリティゲートウェイなど、仮想化機能を搭載する具体的なネットワーク機器をタイプ別に紹介していこう。
Copyright © ITmedia, Inc. All Rights Reserved.
関連記事
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
「Excel至上主義」の終わらせ方 丸2日の手作業地獄から情シスと現場を救うには
-
2
急増する「AIはこう言ってる」マン 判断を狂わせる「AI忖度」を防ぐには?
-
3
取手市がVDIと決別した理由 更改費用「4倍超」を約1.7倍に圧縮
-
4
221人調査で分かった「情シス最大のストレス」は?
-
5
「データストレージの活用方法」に関するアンケート
-
6
「AI時代の統合基盤・エンタープライズAI管理」に関するアンケート
-
7
自宅のWi-Fiが「遅い」「途切れる」本当の原因は? Dellが推奨する鉄則
-
8
100億円の「Linux更新」を回避 みずほ銀行が選んだ“おきて破り”のRHEL延命策
-
9
本当に安いPCで十分か? “すぐ重くなる”を防ぐノートPC選びの絶対条件
-
10
Claudeの不可視透かしに批判殺到 著作権消失や誤判定に潜む企業リスク
ホワイトペーパーランキング PR
-
1
年収2000万「クラウドセキュリティのプロ」になれる資格とは
-
2
セキュリティソフトをすり抜ける標的型攻撃メール、不審メールの見破り方とは?
-
3
Windows Updateの通信集中で回線が逼迫、ネットワーク刷新事例に学ぶ解決策
-
4
財務を戦略的組織へ進化させるAI活用術、4つの主要な障壁と解消方法
-
5
「NAS」「SAN」「DAS」は何が違う? いまさら聞けないストレージの基礎
-
6
“あのファイル転送”で暗躍するノーウェアランサム
-
7
標的型攻撃メールを見破るには? サンプル文面を例に傾向を解説
-
8
商用利用の安全性を確保し大量のコンテンツを高速で生成する、AI活用の秘訣
-
9
マンガで解説、1日で生成AI環境を構築できるワークショップの中身とは?
-
10
Dark AIが台頭する時代の新発想、「より高度なAIで対抗する」具体的方法とは?
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー