+ All Categories
Home > Documents > Aruba Airheads通信 vol · cW |éËw{AD LDAP w |Identity Services Engine ¤ISE ¥t | éËz Ô...

Aruba Airheads通信 vol · cW |éËw{AD LDAP w |Identity Services Engine ¤ISE ¥t | éËz Ô...

Date post: 27-Jun-2020
Category:
Upload: others
View: 2 times
Download: 0 times
Share this document with a friend
9
SDN “SDN Airheads Aruba 6 1
Transcript

SDNってやっぱりお金がかかるの?  “SDNその先へ”

平素より「Airheads通信」をご愛読いただき誠にありがとうございます。

Aruba 6年目の山脇です。

唐突ですが、運動がとても苦手な私。

営業の割には物理的なフットワークに難がございまして、

これではまずいと一念発起し、運動を開始することに。

そう、フラダンスを。

そう、女子力高めなやつです。

でも見ているのとやってみるのでは大違い!

かなりの運動量で所作が難しいのなんの。

最初は続けられるか不安だらけでしたが、

すでに半年あまり、今は楽しめるぐらいには上達したような気がします。

フラだけに、運動後は“ふらふら”ですがw

教室ではただ踊るだけではなく、ハワイ語や歌の意味、レイ(お花)の種類など

さまざまなことを教えてくれます。

「ハレマウマウ」は習い始めの頃に教わった曲ですが、とても印象的で、

いつかハワイ島に行きたいという思いを強くした1曲です。

※ハワイ島イメージ

皆様はハワイに行かれたことはありますか?

イメトレだけは私のなかで完璧なのですが、実は未開の地。

もしハワイ島に行く機会があれば、ぜひ訪れたいのがキラウェア火山です。

キラウェア火山のハレマウマウ火口のオーバールック・クレーター(溶岩湖)を

ぜひ覗いてみたいというのが直近での私の大きな目標なのです。

そう、火の女神“ペレ”が住んでいる場所なんですよ。

“ペレ”ってサッカーの?

というツッコミを某先輩からサラッといただきましたのでスルーします。

火の女神ペレは、美しく情熱的ですが気の荒い女性。

嫉妬や怒りから人々を焼き尽くすという怖い女神なんです。

自分の感情をストレートに出せる女性には憧れを抱いてしまいますが、

焼き尽くしちゃうのはどうかなぁ。

でも、苦手な運動を始めてみると、普段接することのない人とも知り合う機会に

恵まれますし、ストレスからも解放される自分がいるのは間違いありません!

トライしてみて大正解、でした!!

私は今フラに夢中ですが、今年も何か新しいことに挑戦してみたいと思っています。

皆様もぜひ新しいことにトライしてみてはいかがでしょうか?

健康で楽しい毎日をお過ごしください!!

===【お知らせ】「無線LAN完全マスターAirheadsアカデミー Webセミナー」===

昨年からAirheadsコミュニティにて開催しているWebセミナー。

本年も「設計・構築」「トラブルシューティング」「ディープテクノロジー」のテーマで

ネットワークエンジニアリングを深堀りするWebセミナーを定期的に開催します。

【日程】4月26日(木)14:00~17:00

【内容】14:00-14:50 【設計】セキュリティを考慮したネットワークの設計・構築(後半)     15:00-15:50 【ディープテクノロジー】AIによるセキュリティリスク分析

    16:00-16:50 【トラブルシューティング】AOSスイッチトラブルシューティング

【参加方法】1.下記URLより必要情報を入力し、ご登録をお願い致します。         (登録が正しく完了した場合、登録完了ページに切り替わります。

         登録完了メールは送信されません。)       2.開催日の3日前にリマインドメールをご登録いただきましたメールアドレスへ

         配信させていただきます。       3.当日開始時間になりましたら、リマインドメール記載のリンクより

         Webinarへご参加いただけます。 URL: http://page.arubanetworks.com/Apr26_Airheads_Registration.html

========================================

SDNってやっぱりお金がかかるの?“SDNその先へ”

ソフトウェアでネットワークを制御できるSDNだが、提供している各社での実装方法はそれぞれ異なるもの。特にエンタープライズの

ネットワーク領域で強みを発揮している某社もSDNの世界を描いていますが、それにはお金がかかるようで。

運用コストを減らす前に、“まずは投資”を促す仕組みに、大輔・美咲はどう反応するのか?

大輔(だいすけ)

A市役所のIT推進室から転職して、現在は世界的なお菓子メーカ

ーであるD&W社の情報子会社に転職。ネットワーク統括部のメン

バーとしてグローバルなIT基盤の運用管理を担う。実際にはITの知識があまりなく、いつも周囲に頼

ってばかりいる。

美咲(みさき)

大輔と同じくA市役所職員から転職した、もと大輔の部下。大輔が所属

する情報子会社の親会社にあたる、

グローバル本社のD&W社システム企画部に所属。社会人歴はわずか3年ほどだが、平成生まれのデジタル

ネイティブ世代として、ITの知識は豊富。

ディーン

D&W社のシステム部門に在籍する留学生・インドネシア人。ネッ

トワークやセキュリティのスペシ

ャリストながら、日本の文化に傾

倒、大輔や美咲よりも日本のカル

チャーに詳しい。

おはよう、おはよう!

おはようございます。何かいいことあったんですか?そんなに声を張って。

いやね、新しい年度になって、うちの部署にも若手が入ってくるからさ。 先輩の威厳も出していかないと、と思ってさ。

先輩の威厳って声を張ることでしたっけ?結果で見せていけばいいのに。

もーう、わかってるくせに。その結果がすぐに出せない大器晩成型だから、空元

気を見せているんじゃないの。まあ、その辺は大丈夫、僕なりの戦略があるから

さ。で、前回の続きを教えてよ、SDNについて。

ああ、そうでしたね。ちょうどほかの企業が提供しているSDNとの違いでしたね。…とういか私も詳しくはわかっていないので、その辺はディーンにお任せかな。あ、でもまだ今日は出社してないみたい。

あれ?珍しいね、ディーンが遅刻するなんて。

遅刻というか、確か別件で新人研修みたいなものに駆り出されているみたいで。 Web会議で呼び出してみましょうか。

プルプルプル

はい、美咲サン、おはようございマス。

ディーン、おはよう。早速大輔さんが乗り込んできたので、ちょっと聞きたいの

だけど。時間は大丈夫?

大丈夫デスよ、今はシンガポールにイテ、APACで開催されるアジア全体での新人研修に同行予定デスが、まだホテルにいマス。

実は、前回話に出ていたSDNについてなんだけど。 日本のメーカーでSDNを実現する場合、多くは専用のSDN専用のコントローラを

用意し、SDNを実装するための標準プロトコル「OpenFlow」にコアからエッジまで対応したスイッチが必要だったのよね。

そうデス、その場合はVLANなどの設計も大変デスし、ある意味古いSDNの考え方ともいえマス。

それは僕だって一旦理解したよ。 でもさ、海外のSDNベンダは違うアプローチなんでしょ。

例えばある会社は、DNA(Digital Network Architecture)という考え方で、SDNの世界を表現しているわね。

そうデスね、確かにArubaが目指す世界と同じようなコトが実現できマス。 でも、結構複雑なんデスよね。結局の違いはCAPEXに対して効果が出るかどうか

デハないでしょうか。

きた、よく分からないワード! よく偉い人が言っているよね、CAPEXとかOPEXとか。

CAPEXは設備などの投資コスト、OPEXは運用コストと考えてもらえばいいですよ。

じゃあ、最初からそう言えばいいじゃない。かっこいい言葉使わなくても。

すみまセン、普段使っているモノでして。

で、どういうことなの?

例えば他社の場合、VLANやACLにヨル制御ではないシンプルな形でSDNを構成する技術に、TrustSecと呼ばれるものがありマス。

ふむふむ。

このTrustSecを利用する場合、末端の端末からデータセンター側マデ、すべてTrustSecがサポートできる機器が必要なタメ、そのメーカーのスイッチで固めていく必要がありマス。モノによっては入れ替えも必要デス。

Arubaの場合は、コントローラ側とアクセスポイントも含めたエッジ側だけ対応していれば、GREトンネルで接続してしまうので、途中のスイッチなどはどこの製品でもいいですからね。

ちょうど新たにネットワーク刷新するときはいいけど、既存環境でSDNを実現しようとするとしんどいな。

しかも、認証にはADやLDAP以外にも、Identity Services Engine(ISE)と呼ばれる認証の仕組みが必須デス。これも新たに導入する必要が出てきマス。

うへぇ、そんなにいろいろ揃えるの? でもArubaだってClearPassがいるじゃない?

認証サーバはClearPassでなくても動かせます。

そういう意味でいうと、SDNを実現する際には結構な投資が必要に… はっ!そういうことか。

そうなんデス、確かに運用部分を簡素化できるSDNだけにOPEXの低減には効果がありマスが、それを構成するマデの環境づくり、いわゆる設備コストである

CAPEXは大きく膨れるはずデス。

既存環境がいろいろ利用できるという意味では、Arubaのほうが導入しやすい印象ですね。

あとは、Arubaの場合は単一のアーキテクチャで動かしているタメ、どの環境でも1つの仕組みで動かせマスが、他社では異なるアーキテクチャの製品を買収しながら強化してイルこともあり、すべての環境が一括で制御できるワケではあり

まセン。

え!?同じメーカーの製品でも制御できないものがあるの?

今後は分かりまセンが、現状はすべての環境を束ねるにはAPIC-EMと呼ばれるモジュールが必要デスし、ネットワーク機器へのライセンスも発生してきマス。

一部構想があいまいなものもアリ、どうなるかは不明デスが。

同じようなことができても、結構複雑になってしまうのね。あとは、すべて同じ

ベンダで統合しないといけないというのは、ある意味リスクだわ。

人によっては“ベンダロックオンで上等!”と考える人もいるかもしれないけど、お金がねぇ。

まあネットワークの考え方は企業それぞれデスし。でも、結局異なるアーキテク

チャを運用しようとすると複雑になるケースも出てきマスので、OPEX部分でも運用の負荷が増える部分はアルと個人的には思いマス。

でも、SDNという大きなくくりで考えても、各社いろんなアプローチの仕方があって、しっかり学ばないとねぇ。しかも、簡単にネットワーク制御をするSDNの、さらにその先に描く姿もしっかりイメージしておかないと。

まじめな大輔さん、出てきましたね。

そりゃそうさ、僕だってしっかりした面を見せておかないと、先輩としての威厳

がね。

アレ?聞いていまセンか?

何を??

これからグループ全体の新人研修なんデスが、特に大輔サンのところに誰か配属

されるとは聞いていまセンよ。

え!?そうなの?なんでさ、忙しいのに。

確かにSDNの世界が広がれば、GUI側で柔軟にネットワーク制御できますし、さらにコンテキストを含めた自動化の世界が広がれば、ネットワーク自体の管理者

をたくさん配置しなくても済みますから。

えー、それはそうかもしれないけど…でも、新人に先輩ヅラしたかったなぁ。

一応私後輩なので、先輩ヅラしてもいいんですよ。 先輩たる知識と経験を身に着けていただければ、いつでも。

…精進します…

バックナンバー

▼ 見えるから解決! 無線LANトラブル トラブル1 うまくつながらない(vol.1~2)▼ 見えるから解決! 無線LANトラブル トラブル2 遅くなったように感じる!(vol.3~6)▼ 予知できるから安心! 無線LANトラブルの回避 トリガー設定編(vol.7~10)▼ コントローラ内蔵APが現場を救う!無線LAN導入のススメ(vol.11~21)▼ 認証ソリューション「ClearPass」による安全対策のイロハ(vol.22~25)▼ Office 365/Skype for Businessによるワークスタイル変革に最適な無線LANの勘所(vol.26~28)▼ パブリックに出せないインフラに俊敏性と拡張性を実現、フレキシブルキャパシティ(vol.29~31)▼ それ選んじゃダメなの!?後悔しない“クラウドWi-Fi”選びの視点(vol.32~34)▼ WannaCryの対策がワカラナイ… HPE Aruba的ランサムウェア対策のススメ(vol.35)▼ 失敗事例に学ぶクラウドWi-Fiの落とし穴 大輔が見た真実(vol.36~37)▼ 大輔的シリコンバレー見聞録(vol.38~40)▼ もう取り寄せた?無料入手「HPE Networking製品カタログ」がすごい件(vol.41)

▼ “犯人は無線”冤罪を証明するClarityって何?(vol.42~43)▼ 大輔が行く!マカオ「APAC Atmosphere 2017」ルポ(vol.44~46)▼ 慶應義塾大学が5種類のAPを使い分けるわけ…事例探訪(vol.47)▼ IoT時代のネットワークづくりに貢献「ArubaOS 8」って何がスゴイの?(vol.48)▼ 今年の学びを総決算!リーナ通信2017年振り返り(vol.49)▼ 大輔的シリコンバレールポ(vol.50~54)▼ “SDNその先へ”(vol.55~) バックナンバーは、下記サイトにて公開しております。 http://h50146.www5.hpe.com/products/networking/mailmagazine.html ※最新版が掲載されていない場合もありますが、随時掲載して参りますので後日ご確認ください。

お問い合わせ

「メール配信を止めてほしい」「内容に関して質問がある」等各種お問い合わせはこちらまで。 ※配信停止希望としてご連絡いただいたメールアドレスが配信リストに無い場合、停止処理ができない場合がございます。

また、転送されている場合は、転送元のメールアドレスをお知らせください。

追記事項

※本メールは(元)アルバネットワークス及び日本ヒューレット・パッカードの従業員と名刺交換させて頂いた方、もしくは弊社のセミナー/ハンズオンにお越し頂いた方のみにお送りしております。心当たりの無い方は、お手数ですが、[email protected] までご連絡頂けると幸いです。何卒よろしくお願い致します。


Recommended