IPv6移行計画に潜む欠点を回避
IPv6へのスムーズな移行を阻む5つの落とし穴
既存の社内インフラの大部分がIPv6に対応していたとしても、各機器の機能、システムアーキテクチャ、拡張性、管理機能、プロバイダーのサービスなどを丹念に置く必要がある。
企業のWANインフラをIPv6に対応させる計画を策定するに当たっては、社内の製品ポートフォリオに含まれるハードウェアとソフトウェアを注意深く調べる必要がある。しかし、それだけでは十分ではない。IPv6移行計画に潜む落とし穴を避け、移行をスムーズに進めるための5つの注意点を以下にリストアップした。
「IPv6への移行戦略──企業にとって最低限の準備作業とは」を参考にして移行準備を進めた読者は、「後はIPv6を実装するだけだ」と思っているかもしれない。だが、事はそれほど単純ではない。既存の社内インフラの大部分がIPv6に対応していたとしても、IPv6への移行は、IPv4を使わずにIPv6で通信するように各機器を再構成すれば済むわけではない。IPv6への移行計画を成功させるには、各機器の機能、システムアーキテクチャ、拡張性、管理機能、プロバイダーのサービスなどを丹念に検証する必要があるのだ。
落とし穴その1:ハードウェアかソフトウェアか?
大多数のルータとスイッチはIPv6をサポートしているが、これらのネットワーク機器がIPv6パケットを転送する方法はさまざまだ。大容量コアルータは一般に、専用ハードウェア(ASICまたはネットワークプロセッサ)上でパケットを処理することにより、IPv4の転送を高速化する。しかしハードウェアアーキテクチャがIPv6をサポートしない場合が多い。これは、ルータが汎用プロセッサを使ってIPv6パケットを処理することを意味し、その結果、転送速度と転送容量が低下する。
落とし穴その2:アプリケーション
大抵のアプリケーションは、基盤となるネットワークのInternet Protocol(IP)を意識することはない。だが例外もある。Session Initiation Protocol(SIP)を利用したリアルタイムサービスなどだ。SIPの作成者たちがIPアドレス情報をSIPのメッセージヘッダに含めたのは大きな誤りだ。SIPベースのアプリケーションのベンダーや開発者が、SIPヘッダでIPv6情報をサポートするようにアプリケーションを再構成しなければならないからだ。
落とし穴その3:キャリア
MPLS(Multi-Protocol Label Switching)や住宅向けインターネット接続などのサービスでは、IPv6のサポートはまだ極めて限定的だ。例えば、米VerizonのFiOSではIPv6がサポートされていないため、FiOSを利用している家庭や在宅ワーカーは何らかのトンネリング技術に頼らなければIPv6サービスにアクセスできない。また、家庭用ルータの多くも、IPv6をまだサポートしていない。一方、米Comcast、NTT、米Hurricane Electricなどは既にIPv6への対応を進めている。ほとんどのキャリアはIPv4とIPv6の両方のトラフィックに対応する一方で、IPv4からIPv6へのゲートウェイとしてキャリアグレードNATを利用するというデュアルスタックアーキテクチャを採用している。しかしキャリアグレードNATは、キャリアネットワークにさらなる転送遅延を持ち込むものだ。
また、多くのインターネットアーキテクトは、キャリアグレードNATがエンド・ツー・エンドのインターネットモデルを破壊するという懸念を抱いている。これは、NATを通過できないようにすることによってキャリアが特定のサービスを制限できることを意味する。しかし今のところ、キャリアグレードNATは、IPv4とIPv6の連係というニーズに対応するだけでなく、IPv4とIPv6のルートプロパゲーションを最小限にしてキャリアの境界ルータリソースの負荷を削減するというニーズに対応できる唯一の現実的なソリューションだと思われる。
落とし穴その4:マルチホーミングとプライベートアドレス
マルチホーミングは多くの企業が利用している標準的な手法だが、IPv6のアドレッシングスキームは、ルート参照テーブルを簡素化するためにルートを集約化する階層構造を採用している。IPv6作成者たちは、プライベートIPアドレスやマルチホーミングのニーズを想定していなかったが、企業にはセキュリティと障害復元力の両方が必要とされる。マルチホーミング戦略やIPv6 NAT戦略を作成するには、サービスプロバイダーと緊密に連携し、場合によっては自社用のIPv6アドレス空間を取得する必要がある。
落とし穴その5:その他全て
最初の4つの問題を解決した後には、最後の問題が待ち受けている。これは最大の問題かもしれない。今日のIPネットワークはルータ、スイッチ、PCだけで構成されているわけではない。WAN最適化/管理プラットフォーム、プロビジョニング/変更管理アプリケーション、センサー、マシン間通信(M2M)端末、各種管理ツールなど全てを検証することが必要なのだ。ITエンジニアはこれらがIPv6をサポートできるかどうか分析し、アップグレードあるいはゲートウェイ方式によってIPv4とIPv6の混在環境でレガシーアプリケーション/ハードウェアが共存できるようにしなければならない。
全体的として見れば、IPv6移行計画にまつわるこれら5つの落とし穴は、IPv6への移行を断念しなくてはならないほど恐ろしいものではないが、IPv6を導入するには事前にしっかりとした計画を策定する必要があることを肝に銘じておかねばならない。IPv6に関するノウハウを持った専門サービス会社と契約するというのも有効な手だてだ。IPv6を実際に導入している企業はまだ少ないが、今後、企業への配備が進むのに伴ってサードパーティーのサービスが拡大するものと予想される。本稿で示したIPv6移行計画の落とし穴に気を付ければ、IPv6への道のりは少しは安全なものになるだろう。
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
関連記事
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
「Excel至上主義」の終わらせ方 丸2日の手作業地獄から情シスと現場を救うには
-
2
「Microsoft 365のセキュリティ運用」に関するアンケート
-
3
取手市がVDIと決別した理由 更改費用「4倍超」を約1.7倍に圧縮
-
4
急増する「AIはこう言ってる」マン 判断を狂わせる「AI忖度」を防ぐには?
-
5
221人調査で分かった「情シス最大のストレス」は?
-
6
「Salesforceのテスト自動化ツール」に関するアンケート
-
7
「データストレージの活用方法」に関するアンケート
-
8
「AI時代の統合基盤・エンタープライズAI管理」に関するアンケート
-
9
100億円の「Linux更新」を回避 みずほ銀行が選んだ“おきて破り”のRHEL延命策
-
10
自宅のWi-Fiが「遅い」「途切れる」本当の原因は? Dellが推奨する鉄則
ホワイトペーパーランキング PR
-
1
年収2000万「クラウドセキュリティのプロ」になれる資格とは
-
2
セキュリティソフトをすり抜ける標的型攻撃メール、不審メールの見破り方とは?
-
3
Windows Updateの通信集中で回線が逼迫、ネットワーク刷新事例に学ぶ解決策
-
4
財務を戦略的組織へ進化させるAI活用術、4つの主要な障壁と解消方法
-
5
「NAS」「SAN」「DAS」は何が違う? いまさら聞けないストレージの基礎
-
6
“あのファイル転送”で暗躍するノーウェアランサム
-
7
標的型攻撃メールを見破るには? サンプル文面を例に傾向を解説
-
8
商用利用の安全性を確保し大量のコンテンツを高速で生成する、AI活用の秘訣
-
9
マンガで解説、1日で生成AI環境を構築できるワークショップの中身とは?
-
10
Dark AIが台頭する時代の新発想、「より高度なAIで対抗する」具体的方法とは?
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー