• 会員限定
  • 2012/06/19 掲載

OpenFlowはクラウド時代のセキュリティを変えるか?

  • icon-mail
  • icon-print
  • icon-hatena
  • icon-line
  • icon-close-snsbtns
会員になると、いいね!でマイページに保存できます。
6月13日から15日まで開催されたInterop Tokyo 2012の出展社数は、前年を大きく上回る370社超(各種併設イベント含む)で、100GBの伝送技術やOpenFlow/SDN(Software Defined Network)に関連する展示でにぎわった。とくにOpenFlowは、クラウド環境や仮想化サーバ環境において、ネットワークの構成も仮想化し、物理的なサーバや回線にとらわれない柔軟な設定が可能として非常に注目された。今回はこのOpenFlowをセキュリティ対策の面から評価してみたい。

クラウド時代のOpenFlowが与えるインパクト

 OpenFlowは、スタンフォード大学が開発したネットワークの仮想化技術で、現在はOpen Networking Foundation(ONF)がその標準化や普及を進めている標準規格だ。OpenFlowが注目される背景には、サーバの仮想化とクラウドが関係している(関連リンク:東大 江崎浩教授xNEC 岩田淳氏対談:クラウド時代に求められるテクノロジー「OpenFlow」とは)。

 仮想化環境では、それぞれの仮想化サーバに接続されるネットワーク(LAN、セグメント)も仮想化されているほうが望ましい。また、パブリッククラウドでも、利用者は自分のサーバのネットワークは自分のLANやセグメントとして独立して管理したいだろう。

 そのためには、ネットワークの仮想化が必要となるのだが、従来のVLANやMPLSのような仮想化ネットワーク技術では、ルータやスイッチの細かい設定が手作業となり、とくにクラウド環境でのサーバのライブマイグレーションが困難であるといった問題が指摘されていた。

OpenFlowとは?

 従来のルータやスイッチなどは、パケットの経路制御やデータのスイッチングを、内部のソフトウェアやハードウェアが行っていたが、OpenFlowでは、データを制御するコントローラとデータそのものの流れを切り替えるスイッチを分離させている。

 データの流れは、コントローラが管理するフローテーブルという表によって制御されるため、ネットワーク上のスイッチ(ソフトウェアスイッチも含む)の動きはすべてフローテーブルで制御でき、この切り替えひとつで仮想化ネットワークの構成を自由に変えられる。

 OpenFlowでは、従来の仮想化ネットワーク技術では実現できなかった、柔軟な仮想化ネットワーク構成を可能にする。さらに、スイッチなどの機器はフローテーブルによる動作を実装するだけとなり、機器の共通化・低廉化が進むと目されている。

 このことは、最終的にサーバやネットワーク機器の相互運用性(Interoperability)が高まることになる。まさにInteropの名称の語源に関わる新しい技術潮流ということで、Interopの会場では、NEC、NTT、IBMをはじめ多くの企業が関連技術を競ったわけである。

【次ページ】OpenFlowはクラウド時代のセキュリティを変えるか?
関連タグ タグをフォローすると最新情報が表示されます
あなたの投稿

    PR

    PR

    PR

処理に失敗しました

人気のタグ

投稿したコメントを
削除しますか?

あなたの投稿コメント編集

機能制限のお知らせ

現在、コメントの違反報告があったため一部機能が利用できなくなっています。

そのため、この機能はご利用いただけません。
詳しくはこちらにお問い合わせください。

通報

このコメントについて、
問題の詳細をお知らせください。

ビジネス+ITルール違反についてはこちらをご覧ください。

通報

報告が完了しました

コメントを投稿することにより自身の基本情報
本メディアサイトに公開されます

必要な会員情報が不足しています。

必要な会員情報をすべてご登録いただくまでは、以下のサービスがご利用いただけません。

  • 記事閲覧数の制限なし

  • [お気に入り]ボタンでの記事取り置き

  • タグフォロー

  • おすすめコンテンツの表示

詳細情報を入力して
会員限定機能を使いこなしましょう!

詳細はこちら 詳細情報の入力へ進む
報告が完了しました

」さんのブロックを解除しますか?

ブロックを解除するとお互いにフォローすることができるようになります。

ブロック

さんはあなたをフォローしたりあなたのコメントにいいねできなくなります。また、さんからの通知は表示されなくなります。

さんをブロックしますか?

ブロック

ブロックが完了しました

ブロック解除

ブロック解除が完了しました

機能制限のお知らせ

現在、コメントの違反報告があったため一部機能が利用できなくなっています。

そのため、この機能はご利用いただけません。
詳しくはこちらにお問い合わせください。

ユーザーをフォローすることにより自身の基本情報
お相手に公開されます