SDN - マクニカネットワークス

SDNの新潮流、“SD-WAN”って何?
Copyright © 2015 Macnica Networks Corp. All rights reserved.
SDN提供可能エリア(現状)
LAN
キャリア網
vRouter
vFW
vEPC
・・・
SDN/NFV インフラストラクチャ
SDN / NFV
仮想
Open
Flow
SDNコントローラ
企業内LANのSDN化
CMS
SDNコントローラ
Cloud
Stack
コントロール
プレーン
データ
プレーン
WAN
物理
DC/クラウド
アジリティ
自動化
コスト削減
スケーラビ
リティ
SDN導入効果
Copyright © 2015 Macnica Networks Corp. All rights reserved.
Software Defined-DC
2
数字で見るSDN市場のこれから①
SDxネットワークとレガシーネットワークの比率推移
市場全体を100%とした場合の比率
2015-16年に急激にSDN導入が加速する。
2018年にはNW全体の50%がSDN化され
ている。
5年後の2020年にはSDN導入が80%に達
する。
※「SDN and NFVマーケットサイズレポート2015」より(SDxCentral)
www.sdxcentral.com
SDN
レガシーネットワーク
Copyright © 2015 Macnica Networks Corp. All rights reserved.
3
数字で見るSDN市場のこれから②
カテゴリー別SDxマーケット予測
市場規模(単位:B$)
市場全体は順調に伸びる。
2020年の市場規模は1000億ドル
(約12兆円)を超えるだろう。
L2/L3NW関連の市場規模の拡大が
目立つ。
L4-7のアプリケーションレイヤーの
SDN化はL2/L3市場より少し遅れて
大きく伸びる。
オプティカル L2,L3ネットワーク L4-7ネットワーク
NMS
※「SDN and NFVマーケットサイズレポート2015」(SDxCentral)
www.sdxcentral.com
Copyright © 2015 Macnica Networks Corp. All rights reserved.
4
数字で見るSDN市場のこれから③
業種別SDxマーケット予測
市場規模(単位:B$)
市場全体は順調に伸びる。
2020年には2015年の市場規模の
約6-7倍に到達する。
どの業種も大きく伸長する見込み。
2015-16年の企業における伸長率
が他業種の伸長率に比べて高く、
企業においてSDNの導入が加速す
る。
クラウド
企業
通信事業者
※「SDN and NFVマーケットサイズレポート2015」(SDxCentral)
www.sdxcentral.com
Copyright © 2015 Macnica Networks Corp. All rights reserved.
5
5月、「ONUG」に参加しました。
Open Networking User Group(ONUG)
5月中旬NYC コロンビア大学で実施 2013年~年2回定期開催
SDN、NFV導入(検討)ユーザとベンダーの大規模な交流会(約200名)
導入事例発表、パネルディスカッション、情報交換、製品アップデート。
Copyright © 2015 Macnica Networks Corp. All rights reserved.
6
ONUGで注目されていた“SD-WAN”
各セッションの6-7割くらいがSD-WAN関連
のセッションでSD-WANが大きく取り上げ
られていた。
SD-WANを導入しているユーザやサービ
スプロバイダの事例セッションもあり、導
入効果が高いという評価だった。
「ONUG参加ユーザ“SD-WAN”アンケート結果」
ほとんどのユーザが検討している。
評価段階:44%
POC段階:19%
導入検討段階:19%
導入段階:13%
未検討:13%
Copyright © 2015 Macnica Networks Corp. All rights reserved.
7
SDN提供可能エリア(今後)
LAN
仮想
Open
Flow
キャリア網
Software Defined-WAN
DC/クラウド
・・・
vRouter
vEPC
vFW
WANに対するニーズの多様化(コネクティビティやセキュ
CMS
SDN/NFV インフラストラクチャ
リティ、サービスチェインなど)に対応するために、WANソ
SDNコントローラ
リューションにSDNのアイデアを取り入れ、MPLSやイン
SDN / NFV
ターネット、LTEなど多様化するコネクティビティをWAN
オーバレイルーティングによって抽象化し、SDNコント
SDNコントローラ
ローラで管理するポリシーベースルーティングによってア
WAN
プリケーションに最適なWANサービスを提供する。
物理
企業内LANのSDN化
アジリティ
自動化
コスト削減
スケーラビ
リティ
SDN導入効果
Copyright © 2015 Macnica Networks Corp. All rights reserved.
Cloud
Stack
コントロール
プレーン
データ
プレーン
Software Defined-DC
8
SD-WANテクノロジーコンセプト
センター集中制御
WAN エッジルータ
ゼロタッチプロビジョン
オーバーレイトランスポート
セキュアな仮想ファブリック
コントロールプレーン
とデータプレーンの分離
自動フルメッシュIPsecVPN
自在なセグメンテーション
多様なトランスポート
L4-L7サービスチェイニング
Copyright © 2015 Macnica Networks Corp. All rights reserved.
SD-WANで何ができるのか?
WANが抱える課題
•
•
•
•
•
•
•
WAN運用管理コストの削減
拠点側ネットワーク機器の迅速な導入
ITによるビジネス・アジリティの実現
多様化するコネクティビティへの対処
アプリケーション制御、管理、可視化
フルメッシュVPNネットワークの構築
拠点側のネットワークセグメント設定
SD-WANによる解決策
• SDNコントローラによるセンター運用
• 拠点ルータのゼロタッチプロビジョニング
• クラウドサービスの迅速な挿入(L4-L7サー
ビスチェイニング)
• コネクティビティに依存しないオーバレイト
ランスポート
• センター側でアプリケーション可視化
• 自動フルメッシュIpsecトンネル
• 自在なネットワークセグメンテーション
Copyright © 2015 Macnica Networks Corp. All rights reserved.
10
SD-WANを必要とするお客様の例
多くの店舗展開をしている小売業様
複数の工場や拠点を持つ製造業様
国際拠点を持っている企業様
B to Bのネットワーク構築を必要としているユーザ様
VPNサービスを展開しているサービスプロバイダー様
小売業
製造業
国際企業
B to B
Copyright © 2015 Macnica Networks Corp. All rights reserved.
SP
11
SD-WANユースケース①(多店舗VPNネットワーク運用)
課題
フルメッシュの複数店舗ネットワークの管理が大変
店舗新設のたびにルータ設定やネットワーク設定変更が必要
VDIやビデオなどをストレスなく使える広帯域、低コストの回線を利用したい。
導入効果
専用ルータをゼロタッチプロビジョニングで簡単導入
ネットワーク設定変更や運用はすべてセンター側で対応
セキュアなIPsecVPN接続により広帯域、低コストのインターネット回線の利用が可能
管理用GUI
AES-256
店舗1
ルータ
店舗2
ネットワーク変更
クラウド上で一元管理
インターネット
SDNコン
トローラ
店舗3
ルータ
店舗4
クラウド
新店舗
×
本社
設定不要
Copyright © 2015 Macnica Networks Corp. All rights reserved.
12
SD-WANユースケース② (B to Bネットワークサービス)
課題
パートナーとの接続トランスポートがバラバラのためネットワーク管理が大変
セキュリティや制御ポリシーを均一化することができない。
導入効果
パートナー拠点や社内拠点をトランスポート非依存で結ぶ
センターコントローラで一元的にセグメント管理
AES-256で暗号化されたセキュアネットワーク
センター側でポリシー変更やセキュリティ機能追加が容易に実現
サービスチェイニング
DC
パートナーA
vEdge
vEdge
Viptelaクラウド
ポリシー変更
vSmart
AES-256
パートナーB
vManage
キャリア網
インターネット
LTE など
vEdge
クラウド上で一元管理
本社
トランスポート非依存
パートナーC
vEdge
拠点
vEdge
Copyright © 2015 Macnica Networks Corp. All rights reserved.
SD-WAN活用パターン
②B2B パートナーネットワーク
①トランスポートに依存しないVPN
B1
B2B PARTNER
METRO
ETHERNET
BRANCH
BRANCH
BRANCH
ANY
CARRIER
B2
B2B PARTNER
INTERNET
or LTE
DATA CENTER
CAMPUS
③高効率インターネット接続
B3
DATA CENTER
B2B PARTNER
④ネットワークサービスの挿入
SCRUBBING SITE
MPLS
DMZ
BRANCH
BRANCH
WAN
DATA CENTER
BRANCH
INTERNET
Regional Internet
Exit with
mini-DMZ
BRANCH
Copyright © 2015 Macnica Networks Corp. All rights reserved.
SCRUBBING SITE
14
Viptela社について
カリフォルニア州 サンノゼ 本社
2012年設立
CEO Amir Khan(アミール カーン)
SD-WANソリューションのパイオニアベンダー
Cisco, Juniper, Vmware, Alcatel-Lucentなど大手ベンダ出身の
強力なエンジニアチーム
キャリア、アパレルメーカー、金融機関など多数の導入実績
Forbes「成長が見込まれるベンチャー25社」にランクイン
マクニカネットワークス、代理店契約締結合意。
Copyright © 2015 Macnica Networks Corp. All rights reserved.
15
Viptelaソリューション概要
ステップ-1
トランスポートからの
独立性を得る
ステップ-2
ルーティングの段階で
セキュリティを実現
ステップ-3
ネットワークのどこであって
もセグメンテーション可能
LB
FW
ステップ-4
センター管理でのポリシー
とビジネスロジックの施行
ステップ-5
オンデマンドで
L4-7サービスの挿入
AV
CLOUD DC
CLOUD DC
BRANCH
BRANCH
HOME
B2B
PARTNER
SECURE
ROUTING
SEGMENTATION
CENTRALIZED
POLICY
HOME
DATA CENTER
B2B
PARTNER
DATA CENTER
LTE
CAMPUS
CAMPUS
METRO-E
INTERNET
MPLS
Copyright © 2015 Macnica Networks Corp. All rights reserved.