クラウド時代のネットワーク最適化【第4回】
Cisco、VMware、Silver PeakのSD-WAN製品を比較 クラウド高速化技術の違いは?
クラウドサービスとの接続の最適化に有効なSD-WAN製品。さまざまな製品が登場しており、それぞれ異なる特性を持ちます。ここではCisco Systems、VMware、Silver PeakのSD-WAN製品の特徴を見てみましょう。
第3回「『SD-WAN1.0』『SD-WAN2.0』の違いは? “遅いMicrosoft 365対策”は基本の基」は、「SD-WAN 1.0」と「SD-WAN 2.0」の違いなど、SD-WAN製品の分類や主な役割を紹介しました。第3回の一覧表でも紹介した通り、さまざまなSD-WAN製品が登場しています。今回は、その中でも代表的なSD-WAN製品である下記3製品の特徴を紹介します。
- Cisco SD-WAN(旧称:Viptela)
- VMware SD-WAN(旧称:VMware SD-WAN by VeloCloud)
- Silver Peak SD-WAN
併せて読みたいお薦め記事
知っておきたいネットワーク分野のトレンド
クラウドに適したネットワークとは
SD-WAN機能を網羅する「Cisco SD-WAN」
Cisco SD-WANは、Cisco Systemsが提供するSD-WAN製品です。これは以前、Viptelaというスタートアップベンダーが開発し、提供していたSD-WAN製品がベースになっています。Cisco Systemsは、ViptelaのSD-WAN製品の有用性を評価して2017年に同社を買収しました。Cisco SystemsはViptelaのSD-WAN製品を自社の既存のネットワーク製品群に取り込んで開発と提供を引き継ぎ、Cisco SD-WANとして提供することになりました。
SD-WAN 2.0としての機能の豊富さにおいて、Cisco SD-WANは際立っています。SD-WAN 2.0は第3回で紹介した通り、SD-WAN本来の役割であるWAN帯域幅(回線容量)の効率的な利用に加え、他のネットワーク機能と連携することで、拠点ネットワークに関するさまざまな課題を解消するSD-WANを指します。
そうしたSD-WAN 2.0としての豊富な機能を実現できている大きな理由は、Cisco Systemsがもともと開発、提供していたルーター製品群「Cisco Integrated Services Router」(Cisco ISR)に旧ViptelaのSD-WANルーターである「vEdge」の技術を取り込んでいる点にあります。これによりCisco ISRは従来の用途に加えて、SD-WANルーターとして利用することも可能になりました。
例えばCisco SystemsがSD-WANルーターの機能として特に強調するのは、セキュリティ機能です。Cisco ISRは、単体でアプリケーションファイアウォール(WAF)やURLフィルタリング、IPS(不正侵入防止システム)といったさまざまなセキュリティ対策が可能です。Cisco Systemsは今後、キャンパスネットワーク(構内ネットワーク)用のスイッチやデータセンター用のスイッチ、無線LAN機器などとSD-WANルーターとの連携を強化し、自社製品におけるネットワーク機能の統合をより広げるビジョンを掲げています。
パケットレベルロードバランシングが可能な「VeloCloud」
VMwareが開発、提供するSD-WAN製品が、VMware SD-WANです。Cisco SystemsがViptelaを買収したことと同様に、VMwareはVeloCloudを買収してSD-WAN製品を自社製品群に取り込みました。
このVMware SD-WANには、大きく分けて3つの特徴があります。1つ目は、CLI(コマンドラインインタフェース)による操作画面が存在せず、トラブルシューティングを含めて全ての操作をGUI(グラフィカルユーザーインタフェース)で実行可能である点です。CLIが存在しないため、旧来のネットワーク機器のような、そのネットワーク機器独自のコマンドを意識する必要がなく、製品の操作に慣れていなくても運用や監視が可能です。
2つ目は、接続方式がPPPoE(Point-to-Point Protocol over Ethernet)の場合でも、設定を遠隔でネットワーク機器に適用する「ゼロタッチプロビジョニング」が可能だという点です。他のSD-WAN製品は、PPPoEの接続方式となる回線を利用する場合、インターネット接続用の設定を事前にネットワーク機器側に施しておく必要があり、ゼロタッチプロビジョニングのメリットが減じてしまいます。VeloCloudは、PPPoE接続の場合であってもネットワーク機器への事前設定は必要ありません。
VMware SD-WANは、コントローラー(Web画面)でゼロタッチプロビジョニング用のURLを発行できます。拠点の設置担当者は、SD-WANルーター「VeloCloud Edge」に工場出荷時から設定されているSSID(サービスセット識別子)へクライアントPCから無線LANで接続し、その際に発行されるURLへアクセスするだけでゼロタッチプロビジョニングが完了します。
3つ目は、トラフィック制御の機能として「DMPO」(Dynamic Multi-Point Optimization)という独自技術を搭載していることです。DMPOは、データ伝送の遅延やパケットロス、到着順の入れ替わりといったWANの通信品質を低下させる問題をリアルタイムで検知し、修正することで通信品質を改善することが可能です。DMPOを利用することにより、WANの通信品質の低下によって発生するWeb会議やストリーミングコンテンツの音声や映像の途切れなどの問題を解決できます。
複数のWAN回線を利用している場合は、複数の回線を仮想的に1本の高速回線として利用し、パケット単位でロードバランシングを実行することも可能です。一般的なルーター製品で利用可能なセッション(通信の開始から終了までの接続)単位のロードバランシングよりも細かい単位で実行するため、エンドユーザーがWAN高速化を体感しやすくなっています。
アプリケーション識別のファーストパケット問題に強い「Silver Peak」
アプリケーション識別によるトラフィック制御において、ファーストパケットを正常に識別できないことによる「ファーストパケット問題」があります。ファーストパケットとはセッションが確立する際に最初に送信されるパケットであり、ファーストパケットではアプリケーション識別が正確に機能しない場合があります。ファーストパケットを通過して、通信の途中からパケットがアプリケーション識別されると、通信経路が切り替わりセッション情報がリセットされてしまったり、Web会議のリアルタイム性が損なわれる通信の瞬断が発生してしまったりします。この問題は、一度アプリケーションの識別が完了すると次からの通信では発生しませんが、アプリケーション識別によるトラフィック制御を実装する場合には考慮する必要があります。
SD-WANのアプリケーション識別の機能は、基本的にはファーストパケットを使ってアプリケーションを識別する仕組みになっているため、このファーストパケット問題を完全に避けることはできません。Silver Peak SD-WANは、この問題に対して「First-Packet iQ」という機能を備えています。First-Packet iQは、Silver Peakが持つクラウドデータベースから最新のアプリケーション識別データを取得することで、ファーストパケットによるアプリケーション識別の精度を大きく高め、ファーストパケット問題の発生を抑制することが可能です。
アプリケーション識別機能はIPアドレスやFQDN(Fully Qualified Domain Name:完全修飾ドメイン名)の情報も識別要素として利用します。オフィススイート「Microsoft 365」(Office 365)をはじめとする、アプリケーションの接続先IPアドレスが不定期に変わってしまうクラウドサービスの場合、IPアドレスが変更になると正常に接続できない問題が発生する場合があります。First-Packet iQはそうした変更にも追従し、識別データを日々更新するため、アプリケーション識別を正常に機能させることができます。
Sliver Peak SD-WANはアプリケーション識別以外にも、通信データのキャッシュを活用したり、TCPのウィンドウサイズ(バッファー領域の容量)の書き換えを実施したりすることによってデータ伝送を高速化する機能も備えています。VeloCloudのDMPOとは違った形でWANの有効利用が可能です。
今回は、3つの代表的なSD-WAN製品を紹介しました。どの製品もそれぞれの強みを持っていますので、必要なSD-WANの要件を詳細に検討することで、適した製品を選択することができるでしょう。
3回にわたって連載した記事の最終回となりました。デジタルトランスフォーメーション(DX)や新型コロナウイルス感染症(COVID-19)対策としてテレワークが広がることで、今後もクラウドサービスの利用が拡大することが予測されます。次世代のITインフラ構築の際にSD-WANを検討する場合に、本連載がその一助となれば幸いです。
執筆者紹介
川畑勇貴(かわばた・ゆうき) ネットワンシステムズ ビジネス開発本部第3応用技術部
Cisco Systemsのミドルエンド・ローエンドルーターやスイッチ「Catalyst」シリーズ、SD-WANなどの提案、評価、検証、技術サポートを担当。ネットワークに関わる先進テクノロジーの調査、研究にも従事している。
由原亮太(よしはら・りょうた) ネットワンシステムズ ビジネス開発本部第3応用技術部
主にCisco Systems製品を担当し、製品の評価・検証を実施。クラウドサービス用ネットワークの構築支援やサービス開発にも取り組んでいる。
Copyright © ITmedia, Inc. All Rights Reserved.
クラウド時代のネットワーク最適化
この記事の著者
関連記事
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
「Excel至上主義」の終わらせ方 丸2日の手作業地獄から情シスと現場を救うには
-
2
取手市がVDIと決別した理由 更改費用「4倍超」を約1.7倍に圧縮
-
3
「Microsoft 365のセキュリティ運用」に関するアンケート
-
4
急増する「AIはこう言ってる」マン 判断を狂わせる「AI忖度」を防ぐには?
-
5
221人調査で分かった「情シス最大のストレス」は?
-
6
「Salesforceのテスト自動化ツール」に関するアンケート
-
7
IT製品の導入に関するアンケート「サーバ&ストレージ」編
-
8
「データストレージの活用方法」に関するアンケート
-
9
「AI時代の統合基盤・エンタープライズAI管理」に関するアンケート
-
10
自宅のWi-Fiが「遅い」「途切れる」本当の原因は? Dellが推奨する鉄則
ホワイトペーパーランキング PR
-
1
年収2000万「クラウドセキュリティのプロ」になれる資格とは
-
2
セキュリティソフトをすり抜ける標的型攻撃メール、不審メールの見破り方とは?
-
3
Windows Updateの通信集中で回線が逼迫、ネットワーク刷新事例に学ぶ解決策
-
4
財務を戦略的組織へ進化させるAI活用術、4つの主要な障壁と解消方法
-
5
「NAS」「SAN」「DAS」は何が違う? いまさら聞けないストレージの基礎
-
6
“あのファイル転送”で暗躍するノーウェアランサム
-
7
標的型攻撃メールを見破るには? サンプル文面を例に傾向を解説
-
8
商用利用の安全性を確保し大量のコンテンツを高速で生成する、AI活用の秘訣
-
9
マンガで解説、1日で生成AI環境を構築できるワークショップの中身とは?
-
10
Dark AIが台頭する時代の新発想、「より高度なAIで対抗する」具体的方法とは?
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー