ネットワーク領域 入門学習
SDN・NFV・SD-WAN・SASE・5G・エッジコンピューティングを体系的に学ぶ
SDN(Software-Defined Networking)
従来のネットワーク機器はデータ転送を行うデータプレーンと経路制御を行うコントロールプレーンが同一機器に実装されていました。SDNはコントロールプレーンをソフトウェアとして集中管理し、データプレーン(転送機器)から分離するアーキテクチャです。
SDNコントローラは全ネットワーク機器の経路情報を一元管理し、OpenFlowプロトコルを通じてスイッチ・ルータのフローテーブルを動的に書き換えます。ネットワーク全体のポリシーをプログラムで制御できるため、ネットワーク仮想化・動的トラフィックエンジニアリング・迅速な設定変更が可能になります。
- 集中管理によるネットワーク全体の可視化・ポリシー統一
- APIによるネットワーク自動化・プログラマブル設定変更
- データセンター内の東西トラフィック制御(OpenStackなど)
- WANトラフィックの動的な最適化(SD-WANの基盤技術)
NFV(Network Functions Virtualization)
従来は専用ハードウェアで提供されていたネットワーク機能(ファイアウォール・ロードバランサ・NAT・IDS/IPS等)を、汎用サーバー上のVNF(Virtual Network Function)としてソフトウェアで実現するアーキテクチャです。
ETSIが標準化したNFVアーキテクチャは、①NFVI(NFV Infrastructure):汎用サーバー・ストレージ・ネットワーク、②VNF:ネットワーク機能のソフトウェア実装、③MANO(Management and Orchestration):VNFのライフサイクル管理から構成されます。専用ハードウェア不要のため、CAPEX削減・機能の迅速なデプロイが実現します。
- SDN:ネットワーク制御の集中化・プログラマブル化(制御プレーン分離)
- NFV:ネットワーク機能のソフトウェア化(専用ハードウェア→汎用サーバー)
- SDNとNFVは相互に補完的:SDNでNFV間のトラフィックを動的制御
- 両者を組み合わせることでクラウドネイティブなネットワーク基盤を構築
SD-WANとSASE
SD-WAN(Software-Defined Wide Area Network)はSDNをWANに適用し、MPLS・ブロードバンド・LTEなど複数のWAN回線を一元管理します。アプリケーション品質に基づいてトラフィックを最適な回線に自動振り分けするアプリケーション認識型ルーティングが特徴です。MPLS専用線に比べてコストを大幅に削減しながら、クラウドサービスへの接続を最適化できます。
SASE(Secure Access Service Edge)はGartnerが2019年に定義したフレームワークで、SD-WANのネットワーク機能とセキュリティ機能(CASB・SWG・ZTNA・FWaaS)をクラウドで統合提供します。リモートワーカー・拠点ともにクラウドのSASEエッジを経由してリソースに接続するため、VPNの代替として注目されています。
- ZTNA(Zero Trust Network Access):アプリ単位のアクセス制御
- CASB(Cloud Access Security Broker):SaaSアクセスの可視化・制御
- SWG(Secure Web Gateway):Webプロキシ・URLフィルタリング
- FWaaS(Firewall as a Service):クラウドファイアウォール
- SD-WAN:最適な経路選択・帯域制御
5Gとエッジコンピューティング
5G(第5世代移動通信システム)の3つのユースケースは①eMBB(enhanced Mobile Broadband):超高速・大容量(最大20Gbps)、②URLLC(Ultra-Reliable and Low Latency Communications):超低遅延(1ms以下)・高信頼(自動運転・遠隔手術)、③mMTC(massive Machine Type Communications):超多数接続(IoT:1km²あたり100万台)です。
エッジコンピューティングはクラウドの処理をネットワークエッジ(ユーザーの近く)に分散させる方式で、遅延を最小化しリアルタイム処理を実現します。5GのURLL要件を満たすために不可欠な技術で、MEC(Multi-access Edge Computing)として標準化されています。工場IoT・自動運転・AR/VRなどのユースケースで活用されます。
- クラウド:集中処理・高レイテンシ・無限スケール・低コスト
- エッジ:分散処理・超低レイテンシ・限定スケール
- フォグコンピューティング:エッジとクラウドの中間層
- MEC:5G基地局に計算リソースを配置する標準アーキテクチャ
CDNとグローバルロードバランシング
CDN(Content Delivery Network)は世界中のPoP(Point of Presence)に静的コンテンツ(HTML・CSS・画像・動画)をキャッシュし、ユーザーに最も近いPoP からコンテンツを配信する仕組みです(例:Cloudflare、AWS CloudFront、Akamai)。オリジンサーバーへの負荷を削減し、レイテンシを短縮します。
グローバルロードバランシング(GSLB:Global Server Load Balancing)はDNSベースで世界の複数データセンターにトラフィックを振り分けます。ヘルスチェックに基づいてダウンしたデータセンターを自動除外するフェイルオーバー機能と、地理的に近いデータセンターへのジオルーティングが特徴です。
- CDN:静的コンテンツのキャッシュ配信・DDoS緩和・TLS終端
- GSLB:動的コンテンツ・APIリクエストの地理的負荷分散
- 両者を組み合わせ:静的はCDN、動的APIはGSLBでさばく構成が一般的
- Anycast:単一IPで最近接のPoP/DCにルーティングする方式