目次
はじめに
こんにちは。ネットワークエンジニアの「だいまる」です。
今回は、CCNA/CCNPによく出てくるSD-WANとSD-ACCESSについて学んでみたのでそのアウトプットをしたいと思います。
SD-WAN(Software Defined-WAN)
そもそもSD-WANとは?
SD-WANとは「Software Defined-WAN」の略称であり、コスト削減やアジリティ向上、クラウドベースの運用が特徴的なネットワークになります。
CiscoのHPによると、従来WANと新規WANの特徴が大きく異なると書かれています。
具体的な違いは以下の表に記載させていただきます。
項目 | 従来WAN | SD-WAN |
Availability | MPLS網で構築 | Active PathとBackup Path・ダイナミックルーティング ・VPNによるコスト削減 | ・Act-Act構成
Security | MPLS網による担保 | ・VPN利用によるセキュリティ確保 ・NGFW/DNS等の利用 | ・リアルタイムでのアクセス制御
Scalability | ー | ・Publicクラウドとの接続かつ拡張が容易 |
SD-WANの構成要素
SD-WANを構成する要素は全部で6つあります。
vEdge
- データプレーンの役割を担う
- vSmartからの暗号鍵を利用しvEdge間でIPsecを確立
- 配布プロトコルOMPを利用し、NextHopやIPSecトンネル構築に利用するTLOCをvSmart経由で交換
- Viptela OSで動作するルータ
cEdge
- 基本的な役割はvEdgeと同様
- IOS-XEで動作するルータ
vManage
- マネジメントプレーンでの動作
- 管理者に対しGUI操作の提供
vBond
- オーケストレーションプレーンでの動作
- vEdge/cEdgeの認証
- vEdgeとvSmartの接続
vSmart
- コントロールプレーン
- vEdgeに対し、ルーティング情報と暗号鍵を配布
vAnalytics
- 解析ツール
SD-WANのポリシーとは?
SD-WANのポリシーは、オーバレイネットワークのポリシーを一元管理することです。
具体的には5つのポリシーがあります。
ポリシー名 | 詳細 |
コントロールポリシー | vSmartが管理するルーティングを制御 |
データポリシー | パケット情報やVPN情報に基づいてデータの転送方法を制御 |
VPNメンバシップポリシー | トラフィックの範囲をVPNで制御 |
アプリケーション対応ルーティングポリシー | アプリケーションのパフォーマンスを定義(ジッタや遅延等) |
cflowdポリシー | Netflow監視の定義 |
SD-WANのプロトコルとは?
SD-WANで用いられるプロトコルは主に5つあります。
プロトコル名 | 詳細 |
OMP | ルーティング情報や暗号鍵を配布するためのプロトコル |
DTLS | 通信暗号化のためのプロトコル(vSmartとvEdge/vBond) |
IPSec | 通信の暗号化を行うプロトコル(vEdge間) |
BFD | 障害検知用のプロトコル(vEdge間) |
STUN | NAT変換前のIPアドレスをサーバに伝えるプロトコル(vBondがSTUNサーバの機能を担う) |
SD-WANのVPNとは?
SD-WANで利用されるVPNは主に3つあります。
VPN種別 | 詳細 |
転送VPN | vSmartとvEdge間やvSmartとvBond間のVPN |
サービスVPN | 拠点間のデータトラフィックを裁くVPN |
管理VPN | SSH接続などで利用されるManagement VPN |
リンク
SD-WANはこれらの構成、プロトコル等を用いて構成されるネットワークとなります。
実際、私はCisco SD-WANの構築に携わったことはないので詳しいことはわかりませんが、教材で勉強している範囲だとこんな感じになります。
最後に
今回は、CCNAやCCNPでよく出てくるSD-WANについてまとめてみました。
次回は、SD-ACCESSについてもまとめてみたいと思います。
- 【ネットワーク入門】意外とわからない?RIB・FIBの違いとは?
- 【ネットワーク基礎・入門】STP/RSTPを復習のために少し深掘りしてみた(CCNA)(読了目安:5min~10min)
- 【ネットワーク基礎・入門】STP/RSTPのPriorityやパスコストを復習してみた(CCNA)(読了目安:5min~10min)
- 【ネットワーク基礎・入門】HSRP(Hot Standby Router Protocol)の概要を復習のために深掘りしてみた
- 【ネットワーク入門】IPSLA(Active・Object Tracking)について
- 【ネットワーク入門】GRE(Generic Routing Encapsulation)について