本連載では、OpenFlowとSoftware Defined Networking(SDN)に関する誤解と建設的な理解について解説してきた。最終回の今回は、SDNの本質に迫る。
前回はSDNという言葉を「利用者が、やりたいことを実現するために最短距離の方法で、ネットワークの構成や機能の活用ができること」と説明した。今回は、これをさらに掘り下げる。
企業内の無線LANをタブレットから利用させる場合、適切な管理をしていないと、ネットワーク帯域が過剰に圧迫されてしまう可能性がある。その理由と具体的な解決策を探る。
新技術が続々登場する中、企業は自社ネットワークの運用について、どう考えているのだろうか。現在の最大の課題は何なのか、読者調査を基に、企業ネットワークの実態を探る。
「Software Defined Networking(SDN)」という言葉の意味はあまりにも多様化し、議論がかみ合わなくなってしまっている。議論が深まるような、この言葉のより建設的な定義とはどういったものなのかを探る。
“ギガビット無線LAN”とも呼ばれるIEEE 802.11acに対応する製品が、次々に発表されている。標準化終了前に本格展開するネットワーク製品ベンダーの意図はどこにあるのか。
さまざまに誤解されているOpenFlow。今回は主な誤解の中身を紹介するとともに、この技術のより適切な位置付けを考える。
「OpenFlow」は2012年のIT業界において最も注目されるキーワードの1つになった。だが、その注目が、等身大の理解に基づいているとは言いづらい側面がある。OpenFlowに対する誤解の背景を説明する。
“ギガビット無線LAN”の異名を取る「IEEE 802.11ac」は、データ伝送の高速さだけが取りえではない。2015年に携帯端末の7割に搭載されるという、802.11acの実力を探る。
仮想サーバと仮想デスクトップが普及し、ストレージへのI/O要求がさらに高まった。その解決策となる「仮想I/O」をネットワーク側で実装すると、ハイパーバイザーの負荷を大幅に減少し、CPUリソースを有効活用できる。
金沢大学附属病院が、OpenFlowをベースとするNECのネットワーク製品を導入した。OpenFlowをデータセンターで使った例はあったが、組織内ネットワークで利用するのは恐らく国内初。なぜ同院は新技術の導入に踏み切ったのか。
VXLANゲートウェイを使った既存環境と仮想ネットワーク環境の混在運用は、ネットワークの段階的な進化を可能にするものの、これまでには考えることのなかった問題も生み出す。今回はこれを説明する。
ネットワークの運用管理コストは下げられるにこしたことはない。しかし、ダウンタイムやパフォーマンスの低下につながるのでは本末転倒だ。運用コスト低減とサービスレベル維持を両立させる新技術を紹介する。
iPhone 5は、Appleとして初めてLTEに対応した他、5GHz帯の無線LAN接続も可能だ。つまり、高速で安定したネットワーク接続が実現しやすくなる。だが、企業のIT部門は別の新たな課題に直面することになる。
「VXLANゲートウェイ」と呼ばれる製品が続々登場している。VXLANというプロトコルで形成する仮想ネットワークと、従来型のネットワークとの間で変換を行うものだ。その運用には課題もある。
iOS端末からプリンタなどの機器を利用する際に役立つ「Bonjour」だが、iOS端末と機器が同一LANにないとうまく機能しないという制限がある。この制限を取り払う方法とは?
ネットワークベンダーは、SDNにどう取り組んでいるのか。現状を見ると、有力技術とされるOpenFlowを推進するベンダーばかりではない。SDNに対する各社の姿勢を整理する。
ネットワーク電力管理技術は、十分に普及しているとはいえない状況だ。インフラの管理と電気料金の支払いが別部門など、企業の組織構成が一因だと指摘する声がある。
OpenFlowをはじめ、ネットワーク構築の自由度を高めたり、運用を効率化する技術が相次ぎ登場している。こうした最新技術の理解に役立つ3つのホワイトペーパーを紹介する。
次世代イーサネット規格のデータ伝送速度は1Tbpsになるのか。それとも400Gbpsにとどまるのか。関係各所の思惑が渦巻く中、標準化団体の米IEEEが結論を出すべく動き出した。
ネットワークの主要技術であるVLAN。仮想化やクラウドの普及に伴い、VLANでは解決できない課題が顕在化してきた。本稿は、こうした課題を解決するネットワーク技術を示す。
クラウドを利用する際に企業が直面する課題は少なくない。そうした課題を生み出す一因として、「高慢」で「変化に関心がない」クラウドベンダーの姿勢を指摘する声がある。
さまざまなセキュリティ機能を1台に納めた「セキュアWebゲートウェイ(SWG)」。攻撃手法の進化やクライアント端末の多様化を受けて進化するSWGの最新像を示す。
IEEE 802.11n準拠の無線LAN製品を導入済みなのは4割未満。障害監視や性能確保、セキュリティ対策が主な課題――。読者調査を基に、無線ネットワークの利用実態を探る。
ITを利用したネットワークベースの電力管理技術が充実しつつある。米Cisco Systemsなどのネットワークベンダーは、技術開発や提携を急ぐ。最新動向をまとめた。
電力供給の不安や電力コストの高騰を受け、重要性が高まるIT関連の消費電力削減。本稿はネットワークに絞り、消費電力の削減方法を示した3つのホワイトペーパーを紹介する。
私物端末の企業利用(BYOD)やクラウド移行の流れを止めず、安全性を確保しつつ業務に生かす。その具体策として有望視されているのが「VPN」である。
統合脅威管理(UTM)市場が活況を呈している。市場規模は既に10億ドルの大台を突破し、今後も成長が続く見通しだ。背景には、マネージドサービスの普及やコスト意識の高まりがある。
OpenFlowの雄、米Nicira Networksの買収を電撃発表した米VMware。この発表は、「変化に尻込みする」米Cisco Systemsの姿勢に変化をもたらすかもしれない。
スマートフォン/タブレットの普及が市場拡大の原動力に。王者シスコシステムズのシェアを専業ベンダーが浸食――。国内無線LAN市場の現状について、ITR甲元氏に聞いた。
急速に高速化が進む無線LAN製品。ギガビット無線LAN「IEEE 802.11ac」製品の登場が目前に迫った今、無線LAN製品をどう選ぶべきか。選定のポイントと注意点をまとめた。
研究段階のOpenFlow拡張技術「FlowVisor」の企業利用が進むのは先の話だ。ただし、FlowVisorの機能が企業にもたらすインパクトは大きいはずだと専門家は指摘する。
ギガビット無線LAN「IEEE 802.11ac」製品を2013年1月にも発売する米Cisco Systems。ただし、iPhoneなど現状のスマートフォンでは使えないなど、802.11acには課題も多い。
仮想マシンを稼働させたまま遠く離れたデータセンターへ移動できれば、災害対策や可用性確保に大いに役立つ。その実現をネットワークから支える「Data Center Interconnect(DCI)」を解説する。
OpenFlowコントローラーとOpenFlowスイッチとの間のプロキシとして機能し、複数のネットワークスライスを構築可能にする「FlowVisor」。その仕組みと現状の課題を解説する。
ネットワーク機器や接続状態などの検査を効率化する「ネットワークテスト」製品。本稿は、ネットワークテスト製品の効果や製品動向を示した3つのホワイトペーパーを紹介する。
製品化が進む40ギガビット/100ギガビットイーサネット。登場したばかりの40ギガビット/100ギガビットイーサネット製品をどう選ぶべきか、その指針を示す。
無線LANがつながらない。調査を進めると、原因は冷蔵倉庫内のチーズの塊だった――。担当者であれば笑えない、こうした課題に直面した米物流会社が選んだ解決策とは?
Webベースのファイル共有ソフトウェアやコラボレーションソフトウェアが普及する中で、アクセス環境によるパフォーマンスが気になる人は多いだろう。SharePoint Serverを例にWebコンテンツ最適化技術の効果を解説する。
OpenFlowを導入したいが、OpenFlow対応機器を新たに導入するのは負担が大きい。こうした課題を解消するのが、米Big Switch Networksなどが推進する「オーバーレイ」技術だ。
ネットワーク設計や管理を効率化する手段として期待される「OpenFlow」。後編は、商用製品が登場し始めたOpenFlow製品の選定や導入時のポイントを解説する。
IPv6ホストスキャン攻撃を可能にする元凶は、IPv6アドレスの一部である「インタフェースID」の生成方法の不備にあるという。主要な6つの不備と、攻撃の回避策を解説する。
膨大なアドレス空間を持つIPv6の場合、ホストスキャン攻撃は実質的に不可能だとの認識が一般的だった。だが実際は、攻撃に必要な労力はそれほど大きくないという。その理由とは?
STPに代わるレイヤー2のネットワーク構成手法として注目が集まる「ファブリック」。本稿は、技術的な視点からファブリックの特徴やメリットを整理する。
ファイバーチャネルや10GbEを用意しなくても、iSCSI SANのストレージ連携機能はパフォーマンス、運用コストの両面で顧客ニーズを満たすことが可能だ。採用企業の声を紹介する。
登場から10年がたつ「iSCSI SAN」。当初の懸念を払拭し、より大規模な企業でも採用されるようになった理由は一体どこにあるのだろうか?
ネットワーク構築の次世代像として期待される「Software Defined Network(SDN)」。SDNと、その主要技術である「OpenFlow」について技術的な側面から解説する。
1Gbps超のデータ伝送速度を誇る次世代規格の登場が目前に迫る「無線LAN」。本稿は、無線LANの高速化技術の現状や今後の方向性をまとめた。
大規模データセンターにおけるネットワークにはどういった課題があるのだろうか。その解決策の現状と今後の方向性は。本稿は、大規模データセンターを取り巻く最新技術を示す。
100Gbpsまで高速化が進んだイーサネット。近い将来、1Tbpsの「テラビットイーサネット」も登場しそうだ。本稿は、イーサネット高速化の現状と今後の方向性を解説する。
脆弱性を悪用したサイバー攻撃の増加に伴い、重要度が高まっているのが「脆弱性対策」である。本稿は、脆弱性対策の効果や現状について解説する。
トラフィック増などによるWANのパフォーマンス低下を防ぐ「WAN最適化製品」。本稿は、WAN高速化製品の導入効果を解説した3つのホワイトペーパーを紹介する。
IT関連の総合展示会「Japan IT Week 2012春」。本稿は、同イベントの中から、ネットワーク関連の展示内容を紹介する。注目すべきは「M2M」に関する展示だ。
仮想化製品「VMware vSphere」のセキュリティ機能群である「VMware vShield」は、パフォーマンスや使い勝手に課題がある。本稿は、vShieldをしのぐ性能や機能を持つオープンソースツールを紹介する。
ネットワークの安定運用に欠かせないのが、性能監視や構成管理機能を持つ「ネットワーク管理製品」だ。本稿は、ネットワーク管理製品を取り巻く最新トレンドを紹介する。
エンドポイントセキュリティは近い将来どう変わるのか。前編は現状を整理しつつ、10年後のエンドポイントセキュリティの姿を探る。
安全性が高まりQoSも向上、DoS攻撃の心配がなく、ハッキングもされにくい。多数のメリットがあるOpenFlowだが、課題はスケーラビリティ。その解決策は?
BYODを導入するとWi-Fiに接続する端末が増大し、既存の無線LAN帯域を圧迫することになる。既にこの問題に直面している米国企業もある。
大規模化が進む分散型サービス妨害(DDoS)攻撃。だがトラフィックの急増を伴う大規模攻撃より、アプリケーション層を狙った小規模攻撃の方が危険だと専門家は指摘する。
セキュリティ対策やポリシー設定が不備なままのスマートフォンは、サイバー犯罪者がLANに侵入する際の踏み台になりかねない――。専門家はこう注意を促す。
ソーシャルメディアの利用により、トラフィック量だけでなく通信内容にも変化が生じている。TCPポート80の利用が低下しているという現実から、新たなセキュリティ対策が求められている。
ソーシャルメディアの利用は画像や動画の頻繁なアップロードを促し、従来型WANではこのトラフィックパターンに対応できなくなる可能性があるという。ソーシャル時代に対応できるWANとは?
携帯電話事業者の相次ぐ通信障害にいかに備えるか。スマートフォンやタブレットの多くが備える「無線LAN」の活用は現実解の1つだ。
仮想環境向けのネットワークセキュリティ製品が充実しつつある。本稿は、Juniper NetworksやVMware、専業ベンダーが販売する5製品を解説する。
高いスループットと低いレイテンシの両立を目指し、40GbEを検討せずに一足飛びで100GbEに進むことにした米国の医療研究機関。その決断の理由とは?
仮想環境におけるネットワークの安全性確保は一筋縄にはいかない。物理環境向けのセキュリティ対策が通用しないケースがあるからだ。