LANでもWANでもない“第三のネットワーク”とは何か?ネットワークの新時代思考【前編】

企業は従来、主に3つのネットワークを管理してきた。その物理的なネットワークが今後も必要であることに変わりはない。だがある転換点に差し掛かっている。今後は何が必要なのか。

2022年08月17日 05時00分 公開
[John BurkeTechTarget]

 企業は拠点やデータセンターにおいて、さまざまなネットワークを管理してきた。LANやWANのための物理的なネットワークインフラは、今後も必要だ。だが働き方が変わったり、脅威が多様化したりすることを受けて、ネットワークにも変わらなければならないことがある。企業の「3つのネットワーク」を基に考える。

LANでもWANでもない“第三のネットワーク”とは? 何が問題?

 企業のネットワークは、主に以下の3つに分類できる。

  • キャンパスネットワーク(構内ネットワーク)
    • エンドユーザーのクライアントデバイスや、IoT(モノのインターネット)デバイスが接続する。基本的にはLANを構成する。
  • WAN
    • 複数のキャンパスネットワークやデータセンター、クラウドサービスを接続する。
  • データセンターネットワーク
    • 各種のサーバやストレージを相互に接続する。別の拠点にあるサーバや、クラウドサービスを接続することもある。

 旧来のネットワーク運用の考え方では、これらのネットワークはサイロ(孤立した状態)化するのが普通だ。だが

  • 一元化と自動化によって運用を効率化する
  • エンドユーザーに対してネットワークサービスを迅速に提供する
  • セキュリティを強固にする

といった必要性が高まる中、企業がサイロ化したネットワークを卒業すべき時が来ている。鍵になるのは、企業のネットワーク内外にリスクが存在することを前提にする「ゼロトラスト」の考え方だ。ゼロトラストはセキュリティを強固にするだけではなく、ネットワークの仮想化ともつながりがある。

「仮想化」が「ゼロトラスト」の鍵

 ゼロトラストによるネットワークは、各エンドポイント、必要なポート、プロトコルだけで構成するのが理想的だ。通信を暗号化し、IDベースでセッション(通信の始まりから終わりまでの単位)を管理する。ネットワークは抽象的になり、エンドユーザーが通信している間だけ存在する。

 従来の物理的なネットワークに頼ったままではゼロトラストを実現できない。ネットワークを仮想化することで、ゼロトラストによる安全なネットワークを構築可能になる。仮想ネットワークは従来のセグメンテーション(ネットワークをグループ別に分割すること)を損なわず、必要な時に起動して、不要になったら終了させることができる。仮想ネットワークは基本的に、共用インフラとなる物理的なネットワークを使い、オーバーレイ(論理的な制御)のネットワークを構成する。

 一般的に、仮想ネットワークはエンドツーエンドで暗号化するので、トラフィック(ネットワークを流れるデータ)の送受信者だけが復号できる。特定用途のための、ポイントツーポイント(2拠点間接続)のVPN(仮想プライベートネットワーク)としても機能させることが可能だ。互いに通信するエンドポイントは一時的に構成されたVPNで通信し、通信の内容は送受信者以外からは見えない。

TechTarget発 先取りITトレンド

米国TechTargetの豊富な記事の中から、最新技術解説や注目分野の製品比較、海外企業のIT製品導入事例などを厳選してお届けします。

Copyright © ITmedia, Inc. All Rights Reserved.

譁ー逹€繝帙Ρ繧、繝医�繝シ繝代�

技術文書・技術解説 アイティメディア広告企画(2025年02-03月ネットワークセキュリティ特集)

「SD-WAN選び」で失敗しない 押さえておくべきポイント5選

SD-WAN(ソフトウェア定義型WAN)を導入する際はどのような観点で製品を選べばいいのか。メリットやデメリットなど押さえておくべき5つのポイントを紹介する。

プレミアムコンテンツ アイティメディア広告企画(2025年02-03月ネットワークセキュリティ特集)

ADCの役割に変化 新たな役割や機能をおさらい

ロードバランサーから進化した「ADC」(アプリケーションデリバリーコントローラー)は、負荷分散にとどまらない、さまざまな機能を追加し続けている。充実するADCの機能をおさらいしよう。

技術文書・技術解説 アマゾン ウェブ サービス ジャパン 合同会社

ハイブリッドクラウド環境における、ネットワーク監視のベストプラクティスとは

ハイブリッドクラウド環境が当たり前となりつつある今、ネットワークの品質を確保することは組織にとって極めて重要な課題だ。本資料では、ハイブリッドクラウド環境のネットワーク監視におけるベストプラクティスを紹介する。

製品資料 日本ヒューレット・パッカード合同会社

ネットワークの複雑性の課題をどう解消する? 鍵は可視性と制御性

今日の企業における複雑化したITシステム環境においては、ビジネスの安全性や効率性が損なわれている。そこで求められるのがクラウドを活用したインテリジェントな自動化だが、これを実現するには、ネットワークの可視性と制御性が必要だ。

製品資料 日本ヒューレット・パッカード合同会社

複雑化したネットワークシステム、クラウド並みのアジリティを確保するには?

顧客や従業員のエクスペリエンスを向上させるとともに、インベーションを促進するには「アジリティ」の強化が鍵となる。しかし昨今、組織のネットワークは複雑化が著しく、アジリティの確保すら難しい。そこで求められるのが「簡素化」だ。

From Informa TechTarget

いまさら聞けない「仮想デスクトップ」と「VDI」の違いとは

いまさら聞けない「仮想デスクトップ」と「VDI」の違いとは
遠隔のクライアント端末から、サーバにあるデスクトップ環境を利用できる仕組みである仮想デスクトップ(仮想PC画面)は便利だが、仕組みが複雑だ。仮想デスクトップの仕組みを基礎から確認しよう。

ITmedia マーケティング新着記事

news017.png

「サイト内検索」&「ライブチャット」売れ筋TOP5(2025年5月)
今週は、サイト内検索ツールとライブチャットの国内売れ筋TOP5をそれぞれ紹介します。

news027.png

「ECプラットフォーム」売れ筋TOP10(2025年5月)
今週は、ECプラットフォーム製品(ECサイト構築ツール)の国内売れ筋TOP10を紹介します。

news023.png

「パーソナライゼーション」&「A/Bテスト」ツール売れ筋TOP5(2025年5月)
今週は、パーソナライゼーション製品と「A/Bテスト」ツールの国内売れ筋各TOP5を紹介し...