-
モバイルからのソーシャルメディア利用と常時接続の増大により、セキュリティが最大の懸念材料に
モビリティこの記事は、Michael Fuhrman によるブログ「As Mobile Social Usage and Constant Connectivity Increases, Security A Top…
続きを読む -
シスコのデータセンターファブリック技術の進化
データセンター/仮想化ここ数年、データセンターのネットワーク インフラの進化には目覚ましいものがあります。なかでも、レイヤ2 ネットワークの技術は著しく進歩しており、ネットワークの大規模化に伴い、スパニングツリー プロトコル(STP)に代わるネットワーク設計が次々と登場しています。 STP をベースの L2 ネットワーク設計に携わったことのあるネットワーク エンジニアの方であれば誰でも、どこにブロッキング ポートを配置するか、ファームウェアの更新やスイッチの交換作業時には人的な作業ミスによってループが発生することがないように細心の注意を払う、といった経験があるはずです。しかし自分のネットワーク設計の経験からも STP だけに頼ったレイヤ2 大規模ネットワークは正直作りたくないと考えています。 それはいまや世の中はクラウド時代となり、サーバは仮想化され、インフラ リソースは柔軟性(仮想マシンの移動への対応)、迅速性(仮想マシン追加時の自動設定への対応)、拡張性(増設を繰り返すDCインフラへの対応)が求められ、データセンターのネットワーク インフラに必要な要件は大きく変化しています。今後もデータセンターには様々なシステムやアプリケーション サービスが集約され、仮想化されたサーバ台数やサーバ間のデータ量は継続的に増大し続けることでしょう。 今回のブログでは、これからのデータセンターのネットワークインフラに最適なものはなにか?シスコが現在提供している最新のレイヤ2ネットワーク技術(イーサネットファブリック技術)についていくつか紹介したいと思います。 Fabric…
続きを読む -
Cisco ISE を使ったセキュリティの統合ポリシー管理
セキュリティ企業や組織におけるネットワークの利用形態は、ここ数年で大きく変化しています。エンドユーザがネットワークに接続する入口にフォーカスして考えてみると、次のようなことが望まれています。 有線 LAN はもちろん、無線 LAN の利用も標準になっている。 自席以外のオフィス内、あるいは支店や営業所などのブランチからもネットワークを利用することが当たり前であり、さらには VPN の普及により社外からも安全に社内ネットワークを利用できることが望まれている。 Windows PC だけでなく、PC であれば Macintosh や Linux も、あるいは iPhone / iPad
続きを読む -
ネットワークアーキテクチャ考 (8) 「Overlay と Underlay の連携」
アーキテクチャSDN と仮想化の共起に先立つ物として、クラウドの興隆があったことは疑いの余地はないでしょう。そしてそこに強く関係しているのが、設備投資から消費へ、という経済的動向です。
続きを読む -
ネットワークアーキテクチャ考 (7) 「SDN と仮想化」
SDN先日 SDN を取り上げたとき、SDN の狭義の定義は「Flow/Path Programmability」ではないか、と書きました。何もかもが“SDN”という文脈に絡めとられ用語が膨張して行くのは、市場の活性化にはよいのかもしれませんが、技術者としては気持ち悪く、どうにも傍ら痛い。
続きを読む -
ビデオ コラボレーション ロボット:テレプレゼンスの進化
The Internet of Thingsこの記事は、Cisco Consulting Services の Dave Evans によるブログ「New Video Collaboration Robot:…
続きを読む -
ネットワークアーキテクチャ考 (5) 「NFV !」
アーキテクチャNFV とは Network Function Virtualization の略で、「ネットワーク機能の仮想化」を意味します。ETSI が NFV ISG を立ち上げ、米国や日本などヨーロッパ以外の通信事業者も加わって積極的に活動を行っているため、今、SDN とともに現在業界の注目を浴びています。
続きを読む -
ネットワークのアクセス コントロール方法への新しいアプローチ
エンタープライズ ネットワークネットワークにおけるアクセス コントロールといえば、スイッチやルータ、ファイアウォールによる方法が一般的です。実際、IT 管理者を目指してネットワークの勉強を始めたとき、かなり早い段階でスイッチにおけるアクセス コントロール リスト(ACL)を学び、実際に利用したのではないでしょうか。 これまでの ACL は、IP アドレスや VLAN を判断基準として定義されるのが一般的でした。例えば、営業部の方が座っている席に割り当てている 192.168.10.0/24 からは、技術部のサーバである 172.16.1.1 と 172.16.1.9 と 172.31.100.100 にはアクセスできない、といった定義です。 ところが昨今では、DHCP
続きを読む -
ネットワークアーキテクチャ考 (4) 「SDN!」
SDNSDN(Software Defined Networking)という言葉は、バズワード的な性質が強く、また市場も擾乱しており、個人やコンテクストによって意味することが異なるため、端的に書くのが難しい話題です。
続きを読む -
Interop Tokyo 2013 ShowNet HotStage レポート
Interop Tokyo今年もシスコは Interop のライブ ネットワーク「ShowNet」にコントリビュータとして参加しています。機材だけでなく、シスコのエンジニアによって ShowNet サポート チームが編成され、今まさに幕張メッセ展示会場内でネットワークを構築中です。 今年の Interop ShowNet に組み込まれているシスコの最新テクノロジーをご紹介します。 ShowNet コアおよびインターネット接続 幕張会場のコア ルータには Cisco CRS-X を、ShowNet のインターネット―バックボーン間エッジルータには Cisco ASR
続きを読む