ネットワーク管理 ネットワーク管理とは
ネットワーク管理とは、ネットワークのプロビジョニング、構成、監視、運用、メンテナンスに使用される一連のプロセスと機能をいいます。ネットワーク全体の信頼性、パフォーマンス、可用性を維持するうえで役立つのが、ネットワーク管理システムです。拡張性、アジリティ、効率を高めるクラウド管理ネットワークの普及により、ネットワーク管理にイノベーションの波が押し寄せ、最新のマイクロサービスベースのクラウドネイティブなネットワーク管理プラットフォームが登場しました。
- ネットワーク管理の概要
- ネットワーク管理が重要である理由
- 主要なネットワーク管理機能とは
- 現在のネットワーク管理に関する課題
- クラウドベースとオンプレミスのネットワーク管理モデルの違い
- クラウドベースのネットワーク管理のメリット
- クラウドベースのネットワーク管理に移行するには
ネットワーク管理の概要
ネットワーク管理は、IT運用とネットワーク運用においてネットワーク全体の信頼性、パフォーマンス、可用性を維持できるようにする、多機能領域の1つです。また、デジタルトランスフォーメーションでは、高品質なエンドユーザーエクスペリエンスを実現するうえでのネットワーク管理の役割もこれまで以上に重視されています。
一般的にネットワーク管理には、FCAPSのフレームワークで概説されている以下の機能が含まれます。
- 障害管理: 検知、隔離、問題解決によって最適なネットワーク接続を維持し、未検知の異常によって生じるダウンタイムを最小限に抑えます。この機能は、MRT (監視、レポート、トラブルシューティング) とも呼ばれます。
- 構成管理: アクセスポイント、スイッチ、ゲートウェイなどのネットワークデバイスの展開とプロビジョニング (デバイスの構成変更に関する継続的な監視も含む) があります。
- アカウント管理: ネットワーク使用率トラッキングでは、コスト管理のために、ユーザーおよび事業部門別の帯域幅使用量を記録します。
- パフォーマンス管理: 応答時間、パケットロス、スループットなど、ネットワークパフォーマンスに関連する評価基準の継続的なコンパイルと分析により、適切なサービスレベルを維持します。許容基準を超えると、アラートが発信されます。
- セキュリティ管理: ネットワーク認可により、承認されたユーザーおよびデバイスだけが、アクセス権限のあるネットワークリソースにアクセスできます。多くのソリューションには、ファイアウォールの構成、脆弱性管理、侵入検知をサポートする機能が含まれています。
HPE Aruba Networking Centralは、デバイスのプロビジョニング、構成、監視、トラブルシューティングについて、FCAPSネットワーク管理フレームワークで概説されている広範な機能を提供します。
ネットワーク管理が重要である理由
ネットワークの健全性と最適な機能を維持するには、リモートロケーション、ブランチ、キャンパス、データセンター、パブリッククラウド、プライベートクラウド全体にわたる完全なメンテナンスと制御が不可欠です。次のようなメリットをもたらします。
- 問題をプロアクティブに特定して解決し、ダウンタイムを削減して、ユーザーが主要なサービスを利用できるようにすることで、サービスとクリティカルビジネス アプリケーションを「常時」利用できるようにします。
- 異常なアクティビティを継続的に監視することでセキュリティを強化し、IoTデバイスを含むデバイス、ユーザー、クライアントに対して安全なロールベースのアクセスを保証します。
- 生成された場所 (エッジのユーザーおよびIoTデバイス) から処理される場所へのシームレスなデータの移動 ネットワーク管理ツールは、成長に対応するための改善を計画および実装し、高まる需要に持ちこたえられるネットワークも実現します。
- 監視と必要な文書を提供することで、適用される標準および法律へのコンプライアンス義務の遵守を合理化します。
ネットワーキング関連の問題は、過去3年間に発生したあらゆるITサービスインシデントで最大の要因となっており、およそ半分のネットワークの問題がヒューマンエラーに起因しています。
主要なネットワーク管理機能とは
FCAPSフレームワークの概要によると、機能は次のようになります。
- ネットワークのパフォーマンス監視: ネットワークのパフォーマンスをリアルタイムで追跡し、ボトルネックを見つけ出し、起こり得る問題を特定します。これには、帯域幅の使用状況、レイテンシ、パケット損失、サービスの健全性の追跡などがあります。
- 構成管理: 組織のニーズに合わせてルーター、スイッチ、ファイアウォールなどを構成します。ネットワークの規制、アクセス制限、サービス品質の特性の実装はすべて構成管理に含まれます。
- セキュリティ管理: サイバー攻撃、不正アクセス、データ侵害からネットワークを保護します。ファイアウォールや侵入検知システムの設定、セキュリティルールへの準拠の維持などのタスクがあります。
- 障害検出とトラブルシューティング: ネットワーク障害やパフォーマンス低下などの問題の発生源の特定、およびそれらの問題を迅速に解決するための修復手順の実施が行われます。
- キャパシティプランニングと拡張性: ネットワークのキャパシティと拡張性の要件を評価して、将来に向けた計画を策定します。ネットワーク管理者は、ネットワークの拡張を計画し、パフォーマンスを低下させることなくより多くのユーザー、デバイス、サービスをサポートできるようにしておく必要があります。
現在のネットワーク管理に関する課題
- ネットワークの複雑さ: ハイブリッドワークが主流となり、クラウドの導入が拡大するなかで従来型ネットワークが複雑化し、管理が困難になっています。また、WAN、有線、および無線ネットワークを個別に管理していることで複雑さが増しています。
- 可視性: デジタルトランスフォーメーションの取り組みをサポートするためにIoTデバイスが急増したことで、可視性とセキュリティに関して新たな課題が生じており、サイバーセキュリティのリスクが増大しています。
- ツールのスプロール化: アプリケーション、インフラストラクチャ、クラウド環境におけるさまざまなワークフローと機能に対応するため、ネットワークチームは4~15種類のツールを使用しています。
%E3%80%8EEMA%20Network%20Management%20Megatrends%202022%E3%80%8F 相互運用性が十分に確保されていないと、大規模なツールセットではヒューマンエラー、アラート疲れ、ダウンタイムが発生しやすくなります。
クラウドベースとオンプレミスのネットワーク管理モデルの違い
クラウドベースのネットワーク管理のメリット
- 一元管理: 有線、無線、およびWANネットワークの管理を統合することで、ツールによる管理のサイロ化を回避し、一元的な管理と可視化を実現します。
- 拡張性: 数千サイトでグローバルにすばやく拡張でき、管理ハードウェア/アプライアンスを追加するために継続的なCAPEXが発生することがありません。
- 柔軟性: 最新のマイクロサービスベースのアーキテクチャーを使用すれば、柔軟性が向上し、ソフトウェアアップグレードのための計画的メンテナンスによるダウンタイムを生じさせることなく、機能のアジャイルな自動デリバリを実現できます。
- AIOpsおよび分析: 顧客のサイトや類似 (匿名) サイトのデータをAI/MLと高度な分析に活用して異常検知、迅速なトラブルシューティング、最適化の推奨につなげることで、運用を効率化します。
- プログラム可能性: RESTful API、ストリーミングAPI、Webhookを既存のソリューションエコシステムとの統合に活用します。
クラウドにはさまざまな利点があるにもかかわらず、必ずしもクラウドが優先されたり、すぐに選択されたりするとは限りません。厳しい規制の順守が必要なお客様、データ主権の確保が必須であるお客様、そして従来型のネットワーク設計を利用しているお客様は、クラウドのようなアジリティと効率性を提供するオンプレミス オプションを利用できます。
クラウドベースのネットワーク管理に移行するには
ネットワーク管理の発展
企業は、継続的にネットワーク管理システムを最新化することで前述の課題に対応しようとしています。主なイノベーション領域は次のとおりです。
イノベーション | 説明 |
---|---|
AIOpsと自動化 | (通常はデータレイク内にある) 膨大なデータに人工知能 (AI) と機械学習を適用することで、さまざまなユースケースに関する有益な情報をプロアクティブに引き出し、ネットワークの信頼性向上、平均復旧時間 (MTTR)、IT効率の向上につなげます。 |
柔軟な消費 | 柔軟なサブスクリプションベースのライセンスモデルをサポートする、クラウドベースの展開モデルにより、ROIの向上、財務管理の強化、TCOの削減を実現します。 |
プログラム可能 | マイクロサービスベースのアーキテクチャーとオープンな標準ベースの構成、APIのサポートとWebhookにより、エコシステム内の他のツールとの高度な相互運用性、およびサードパーティ統合によるIoT、OTとITの融合を実現します。 |
BYODとIoTのセキュリティ | AIプロファイリングなどの組み込みの機能により、BYODやIoTに固有の脆弱性とセキュリティの課題に対処し、ネットワークの死角をなくしてセキュリティポスチャ全体を強化します。ゼロトラストなどのセキュリティモデルでは、ロールベースのアクセスポリシーに基づいて、すべての人物やデバイスを信頼しません。 |
インテントベースのネットワーク | CLIベースの構成を自動変換する、ソフトウェア定義かつGUIベースのワークフローでは、基盤となる物理ネットワークの複雑さが軽減され、ビジネス目的が示されます。 |