
特集:ネットワーク設計の定石(後編)
WAN接続ポートでの帯域制御とは?
根本浩一朗
ソリトンシステムズ
2004/5/28
|
前編「どのように社内LANを設計するのか」」ではLAN構築の例を通してネットワーク設計の概要を、中編「自社にあったWANサービス、選定のポイントとは?」では、WANの現状分析と必要条件の確認のポイントご紹介しました。後編では、引き続きWAN設計・構築の概略をご紹介していきたいと思います。具体的な例を挙げてご紹介してます。
| ネットワーク設計と構築 |
現状分析と必要条件の確認が終わり、現状利用可能なサービスが理解できた段階で実際の設計・構築の段階に入ります。筆者は前編のLANの構築と同様に以下の流れで進めることが多いです。A社の例で紹介していきます。
| 具体的な設計の前に…… |
|
どのような使い方をするか? 明確なポリシー → 最適化が容易に |
|
WANの設計と構築の流れ |
|
|
○利用するアプリケーションの重要度整理
A社でのアプリケーションの重要度は前編と同じく、以下のとおり設定しました。設定の根拠などは前回と重複しますので省略します。
|
利用アプリケーションの重要度をランク付けする |
|
|
○冗長性、制御方法の検討
WAN利用についての冗長性の確保は制御自体LANの構築とあまり変わりませんが、利用コストに大きく作用しますので慎重に検討する必要があります。冗長構成を取る際の考え方はユーザーによっても異なると思いますが、大きく以下の2つになるのではないかと思います。
|
冗長化構成のポイント |
|
|
前者は主にISDNなどを用いてダイヤルアップで接続する場合です。通信帯域は小さくなりますが、通信コストは障害が発生していなければほとんど掛からないことから多くの企業でバックアップ網として採用されました。通信帯域が限られるので、あくまでも「緊急避難」用として最重要のデータのみを通すようにルータなどで設定し、それ以外は復旧まで利用させないような運用をする必要があります。
また、ルーティングにより自動的にダイヤルアップをするように設計、設定を行いますが、間違えると正常利用時であってもルーティング情報が更新されるたびにダイヤルアップを繰り返したり、障害復旧にもかかわらずダイヤルアップが切断されないなどの問題が発生することもあります。その結果、通信料金の請求書の金額にがくぜんとなりますので注意が必要です。
後者は負荷分散と障害時の通信帯域の確保を目的に導入する場合が多くあります。前者との違いは「通常利用する網を2つ用意する」ことで障害時にダイヤルアップのための時間的ロスを低減し、かつ、ダイヤルアップより大きい帯域が確保できることがメリットです。初期費用(機器費用も含めて)、月額費用ともに前者と比較して当然コストが掛かる半面、耐障害性は確実に向上できます。また、通常運用時はルータでのポリシールーティングなどを用いてアプリケーションごとに使用網を区別する設定も可能です。
後者の構成を取る場合は、なるべく2つの通信網を提供する通信事業者は別々にすることをお勧めします。同じ事業者で共通設備がダウンしてしまうと2つの網のいずれも通信ができなくなり、せっかく2つに網を分けたメリットを享受できなくなる可能性が高くなります。最近では長距離回線部分だけではなく、アクセス回線部分も複数事業者から選べるようになるなど選択肢が広がっていますので、導入前によく検討するとよいでしょう。
最近ではインターネットVPNなどを用いて、前者と後者の長所を併せ持った冗長構成を取ることも比較的容易に実現可能となりました。バックアップ網として低価格で構築、運用ができるというメリットと、常時接続環境で広帯域を確保し、障害時は重要データを優先しつつ、若干遅さを感じても通常業務時と同様にネットワークの利用を継続できるメリットの両方を享受できることになります。
![]() |
| 図5 WAN構成の冗長化 |
WAN部分の通信制御も冗長性の考慮と同様にIPのみでネットワークを構築する場合は、LAN構築と同様にルーティングで制御することが多いです。一般的に冗長構成を取る場合は、制御すべきネットワークが増えネットワーク構成が複雑になることも多いので、導入後の運用の簡素化も考慮しダイナミックルーティング(RIPやOSPFなど)を利用することをお勧めします。
従来はインターネットVPNをバックアップ網として利用する場合はOSPFなどのダイナミックルーティングを使うことができなかったのですが、GRE over IPSecなどVPN上にさらにトンネルを設定することでダイナミックルーティングを使用できる機器も登場し、より低コストで制御が簡単な冗長構成を作れるようになってきています。
ただし、インターネットVPNを採用する場合はセキュリティについても考慮する必要があります。悪意のある第三者に社内ネットワークへ侵入されないように注意しなければなりません。VPN接続をする機器間でデジタル証明書によるPKI認証行うといったの対策を考慮したうえで導入することをお勧めします。
![]() |
| 図6 VPN上で動的ルーティング |
| 次のページへ |
| Index | |
| ネットワーク設計の定石(後編) | |
| ネットワーク設計と構築 ・利用するアプリケーションの重要度整理 ・冗長性、制御方法の検討 |
|
| サービスの選定と導入 ・利用する通信サービスの選定 ・導入利用開始 管理・運用 |
|
| 関連記事 | |
|
特集:10ギガビット・イーサネット大解剖 |
|
ネットワーク設計の定石 バックナンバー
- 第1回 どのように社内LANを設計するのか
- 第2回 自社にあったWANサービス、選定のポイントとは?
- 最終回 WAN接続ポートでの帯域制御とは?
| 「Master of IP Network総合インデックス」 |
TechTargetジャパン
- 「ネットワーク仮想化」がもたらすもの (2012/5/25)
キャリアイーサネット網で展開されているVPNサービスをSPBに置き換えると、どんな変化が起こるのか - 「Meteor」で来れ、1億総Webアプリ開発者の時代 (2012/5/16)
文系人間の筆者でも、「これならWebアプリ開発、できるかも」と思わせてくれるフレームワーク、Meteorの可能性を予想してみたい - ついに来た? 「真のIPv4アドレス在庫枯渇」 (2012/5/14)
IANAやAPNIC/JPNICが管理するIPv4アドレスの在庫が枯渇してから1年。いま、水面下で「真の枯渇」が始まりつつあります - SLB-PTでWebサーバをさくっとIPv6対応に (2012/4/26)
いくつか存在するIPv6移行ソリューションの中から、SLB-PTを用いて、さくっとWebサーバをv6対応させる方法を説明
|
|
キャリアアップ
スポンサーからのお知らせ
- - PR -
イベントカレンダー
- - PR -


