最近のテクノロジーに関する議論では、Software-Defined Networkingに関する話題が尽きません。ネットワーキングにおけるこの革新的なテクノロジーは、組織が展開するダイナミックなアプリケーションに対応する俊敏なインフラを提供することを約束します。
制御プレーンを物理ネットワークから分離することで、SDN は全てのスイッチとルータが集中管理されたコントローラからトラフィック転送の指示を受ける環境を作り出します。その結果は高度に自動化されたネットワークであり、従来の企業トポロジーにはない高レベルの効率性、セキュリティ、運用コストの削減をもたらします。
業界の予測は SDN の導入が急速に成長することを示しており、いくつかの調査機関はこの市場が 2020 年までに数十億ドルの収益に成長すると予測しています。企業は SDN の流行に乗りたがっているようです。2013 年に行われた 1,750 人の IT プロフェッショナルを対象とした調査では、55 パーセントの企業が Software-Defined Networking テクノロジーを評価していることが示されました。この調査のスポンサーは Brocade です。
これらの予測と SDN の進化の青写真は印象的ですが、しかし、ほとんどの組織が今 SDN の導入を検討するのは賢明ではありません。理由は明確で、SDN 環境を構築するのに必要なテクノロジーはまだ初期段階にあり、未知の部分が多すぎるからです。
例として: OpenFlow はしばしば SDN と同じ意味で使われますが、Software-Defined Networking の代名詞であるプログラマブルで自動化されたネットワークを構築する単一のアプローチはありません。Cisco や VMware のような主要なベンダーは代替のアプローチを打ち出しています。技術開発と標準化にはまだ長い道のりがあります。
SDN 導入のセキュリティ上の利点と障壁
SDN がまだ初期段階であるという事実は、特に、より多くのダイナミックなアプリケーションが企業環境に参入する中で、このモデルの可能性を減じるものではありません。そして、自動化がますます進むにつれて、SDN は理論的にはより一貫したパフォーマンスを提供しながら運用コストの削減を約束します。概念的には、SDN 環境では、コントローラベースのロードバランシングアプリケーションはワークロードを十分なキャパシティを持つリソースに自動的にシフトします。
SDN のデプロイが約束するより大きな効率と柔軟性に加えて、このアプローチは多くの点でセキュリティを向上させることができます。最も基本的なレベルでは、SDN が可能にする集中化された自動化によって、組織は従来の環境と比較して仮想 LAN のデプロイが容易になります。SDN の集中制御のコンセプトは IT 管理者が周辺の課題に対処することも容易にします。これは全ての内部及び周辺トラフィックを統合されたファイアウォールに送ることを可能にします。これにより、組織はリアルタイムで入力を制御し、セキュリティデータを取得することが容易になります。
さらに、組織は攻撃により簡単に、よりプロアクティブに対応することができます。例えば、分散型DoS攻撃が発生した場合、IT管理者はパケットを迅速に迂回させ、攻撃トラフィックがネットワーク全体に広がるのを防ぐことができます。
しかしながら、一方で、多くのトラフィックルーティング機能をコントローラに集中させることは、いくつかの特有のセキュリティ上の課題を提起します。SDN 環境の攻撃者はホストを直接攻撃するのではなく、ネットワークを攻撃するためにコントローラとスイッチに "フラッディング "することを選択するかもしれません。ベンダはコントローラとネットワークスイッチ間の通信を直接攻撃する脅威にどのように対処するかといった質問に答える必要があります。
ほとんどの組織では、既存のインフラで十分です。
SDN を取り巻く誇大宣伝にもかかわらず、SDN の潜在的な利点は企業の観点からはまだ将来のものです。要するに、サービスプロバイダのネットワークはまだ高トラフィックとメディアリッチなコンテンツに押しつぶされてはいませんが、彼らはこのテクノロジーから長期的なメリットを得るでしょう。ほとんどの企業にとっては既存のインフラで十分であり、それらは新しい SDN よりも信頼できます。
SDN を導入するほとんどの組織では、セキュリティ、信頼性、ソリューションの相互運用性について確かな保証を得る必要があります。彼らにとっては、技術が成熟し、相互運用性の標準が現れるのを待つのが賢明でしょう。その間、企業が SDN に飛び込むとき、彼らは同業者の SDN の経験も知っておくべきです。
とはいえ、経験豊富な IT 管理者は SDN を管理下に置くべきです。結局のところ、未来はいつもとても速い。





