クラウド活用から生じるWAN環境の課題とFortiGateによる課題解決をご紹介いたします。 動画①ではインターネット・ブレイクアウトによるパフォーマンスの最適化について解説します。
動画②では、FortiGateで行うSD-WANの仕組み・事例・他社比較についてご紹介します。
SD-WAN(エスディーワン)とは「Software Defined-WAN」の略称で、ソフトウェアによって仮想的なネットワークを作り、WANに接続されている機器の管理を簡素化する仕組みのことです。
では、WANをソフトウェアによって仮想化することでどのようなメリットがあるのでしょうか?
1.スイッチやルータ等、ネットワークに接続されている機器は一元管理されているため、新オフィスを増設する時や設定変更が必要な時にリモートから一括で行うことができる。
2.セキュリティ要件の異なるネットワークをひとつのWAN上に作り出せるので、複雑な設定や追加の回線契約が不要になる。
3.クラウドサービス等のインターネットに抜けるトラフィックをプロキシを介さず、拠点から直接インターネットに出すことで接続経路を最適化することができる。
米国で2014年頃から話題にあがった「SD-WAN」がなぜ今トレンドキーワードとしてよく耳にされるようになったのでしょうか?
その背景としては、企業においてOffice365やSalesforce、AWZ等のクラウドアプリケーションやBox等のクラウドストレージの利用が一般的になりつつあり、クラウド向けのトラフィック、セッション数が急増し、プロキシサーバやファイアウォール、インターネット回線が逼迫するケースが増えたためです。
SD-WANでは前述のメリット3に記載したように、クラウドサービス等のインターネットに抜けるトラフィックを拠点から直接インターネットへ出すため、アプリケーションごとの通信経路を最適化することができます。
このような課題を解決する方法として、昨今「SD-WAN」は大注目されるようになりました。
クラウドに起因する課題
|
SD-WANによる課題解決
|
この情報は常にFortinet社がアップデートを行っており、クラウドサービス側で使用するサーバが増減した場合新たな情報がFortiGateにダウンロードされます。対応サービスは以下のURLから確認をすることができます。
情報元:https://fortiguard.com/search?q=Google&type=isdb&engine=1
・要件:用途毎(Saas・Cloud)にWAN回線を分けたい
・メリット:Firewall・VPNとSD-WANの併用が可
セキュアSD-WANによるトラフィック最適化
|
セグメント細分化によるセキュリティリスク軽減
|
サービス名 | 機能名 | 検証結果 |
---|---|---|
Gsuite | メール閲覧 | 〇 |
Gsuite | メール送信 | 〇 |
Gsuite | 添付ファイル閲覧 | 〇 |
Gsuite | 添付ファイル送信 | 〇 |
Gsuite | ビデオ会議 | 〇 |
O365 | メール閲覧 | 〇 |
O365 | メール送信 | 〇 |
O365 | 添付ファイル閲覧 | 〇 |
O365 | 添付ファイル送信 | 〇 |
Zoom | ビデオ会議 | 〇 |
Amazon AWS | クラウドプラットフォーム | 〇 |
Microsoft-Azure | クラウドプラットフォーム | 〇 |
業種 | 規模 | 導入機種 | 構成 |
---|---|---|---|
公共 | 中(100-500) | FortiGate-500E | FortiGate-500EをFirewall兼SSL-VPNサーバとして導入。ユーザ認証にお客様環境に設置されていた既存LDAPを使用し、ユーザごとにアクセス可能な社内サーバを制御する設計とした。 |
放送 | 小(-100) | FortiGate-60E | 拠点社員の本社サーバへのアクセスのため拠点間のIPSecVPN環境の構築。 |
製造 | 中(100-500) | FortiGate-60E FortiManager |
約40の拠点に向けてFirewallを導入。 FortiManagerによるコンフィグの一元管理と導入後の設定変更、監視業務の教育を実施。 |
SD-WAN 対応モデル |
プリセールス | 機材貸し出し | 技術支援 | 保守 |
---|---|---|---|---|
FortiGate FortiSwitch FortiAP |
◎ 営業・推進・技術同行 |
◎ CTCSP保有機材 FortiGate主要モデル |
◎ CTCSP社員で対応 (PL・設計・設置) |
◎ CTCT自営保守 24時間オンサイト含む |