SlideShare a Scribd company logo
©  2014  VMware  Inc.  All  rights  reserved.
ネットワーク仮想化環境におけるアンダーレイ
とオーバーレイの統合運⽤用管理理について
ヴイエムウェア株式会社
ネットワーク &  セキュリティ事業部
スタッフ システムズエンジニア
髙⽥田 和美
2017/2/28
SDDC  を実現したいお客様の課題
セキュリティ
クラウドにわたって⼀一貫性のある
セキュリティを施策するゼロトラスト/
マイクロセグメンテーションでの対応
運⽤用
複雑でサイロ型の運⽤用
スキルセットのギャップ
従来型のツール類の限界
可視化
仮想マシン、仮想ネットワークの
コンポーネントの配置や
仮想と物理理の境界が不不明瞭
仮想
物理理
クラウド
⼀一元的な可視化、セキュリティの⾃自動化、 シンプルな運⽤用が
SDDC  (Software-‐‑‒Defined  Data  Center)を成功に導く鍵
2
vRealize  Network  Insight  (vRNI)
VMware  NSX 向けに変化に追随できる運⽤用を提供
360度度の可視化と分析で
ネットワークの
パフォーマンスを最適化
NSX  環境のベストプラクティス、
健全性、可⽤用性を確保
マイクロセグメンテーション
展開の計画と
コンプライアンスの確保
仮想、物理理、クラウドにわたる運⽤用
3
NSX環境 各フェーズのvRNI利利⽤用
4
提案 Day  1 Day  2
East–West  データセンタ
トラフィックの分析
マイクロセグメンテーションの
推奨設定
NSX  ROI
※この時点でNSX情報や
物理理環境情報は不不要
アプリケーション接続性の
マッピング
セキュリティグループと
分散ファイアウォールルール
のモデル
ベストプラクティス
VXLAN  /  仮想ネットワーク
運⽤用/
障害対応
アンダーレイ-‐‑‒オーバーレイ、
(物理理-‐‑‒仮想)の可視化
NSXの運⽤用、現在のスキル
セットの活⽤用
(シンプルでグーグルライクな
検索索)
素早いトラブルシューティング
テスト(POC)/展開
アセスメント
(アセスメント⽤用ライセンス
の使⽤用)
アセスメント:
マイクロセグメンテーションと
セキュリティ
5
6
マイクロセグメンテーションの計画
7
マイクロセグメンテーションの計画
収集トラフィックのうち
East-‐‑‒Westトラフィック
(VM-‐‑‒VM,  VM-‐‑‒VM以外)
の割合
East-‐‑‒Westトラフィック
のうちルーティング(L3)
トラフィックの割合
East-‐‑‒Westトラフィックの
うちスイッチング(L2)
トラフィックの割合
同じホスト内に送信元と
宛先のあるVM-‐‑‒VM
トラフィックの割合
8
マイクロセグメンテーションの計画
特定のアプリケーション
(ポート)のフロー詳細を確認
アプリケーション(ポート)毎の
傾向分析/トラフィック量量⽐比較
8
テスト/展開:
仮想および物理理ネットワークわたる
360℃の可視化と相関関係
9
VXLAN,  オーバーレイ-‐‑‒アンダーレイ
• 仮想と物理理コンポーネントにわたるVXLAN  
トポロジーとモニタリング
• 集計されたランタイム メトリックとVXLAN
による統計
• オーバーレイ – アンダーレイのマッピング
と問題の相関関係
• VTEPの接続性問題
• レイヤ 2のパスとVM
のパフォーマンス
VXLAN  運⽤用
10
VXLANからの視点で
仮想と物理理を表⽰示
トラフィック、送受信別トラフィック、
ドロップパケット量量
オブジェクト間の論論理理ネットワーク構成+物理理接続を可視化
VM間の通信経路路
VM間のトラフィック量量も
可視化可能
VMVM
Edge
(ルータ)
分散ルータ
ESXi ホスト
L3  スイッチ
分散
ファイウォール
VXLAN
VLAN
任意の時間に遡って
状態確認
11
運⽤用:
NSXベストプラクティス,  健全性,  パ
フォーマンスの確保
12
NSX  環境の健全性、状況確認
NSXコンポーネントの
状態や設定
NSXでの問題(数) 13
シンプルに⽂文脈を検索索
14
• 仮想と物理理間で同⼀一画⾯面に表⽰示
• グーグルライクで簡単に使える検索索
• 特定時間の検索索(過去にさかのぼって確認)
• 少ないクリックで問題を⾒見見つけて識識別
• シンプルなインターフェースで運⽤用チームに
わたって習熟の時間を削減
例例:  VMと⼊入⼒力力するとVM名の候補が表⽰示される
まとめ
• vRealize  Network  Insightは、NSX環境を可視化する製品です。
• マイクロセグメンテーションを計画するとき、トラブルシューティングを含め、実際の運⽤用に
⼊入ったときにご利利⽤用いただけます。
• http://hol.vmware.com のHOL-‐‑‒1729-‐‑‒SDC-‐‑‒1では、vRealize  Network  Insightの使⽤用感を
体感していただけます。
CONFIDENTIAL 15
Thank  You

More Related Content

PDF
【ネットワーク仮想化 事例セミナー 2017/2/28】Juniper x VMware アンダーレイソリューション デモンストレーション
PDF
【ネットワーク仮想化 事例セミナー 2017/2/28】ネットワンシステムズが目指すネットワーク仮想化によるセルフサービスITの実現
PDF
【Interop Tokyo 2016】 ネットワーク仮想化を推進する新たなソリューション 
PDF
Juniper & VMware NSX 連携のご紹介
PDF
VMwareの効果を最大化する ネットワーク仮想化最前線
PDF
【ジュニパーサロン】Contrailの進化 Contrail Enterprise Multicloudとは ~Contrailを知っている人も知らない人...
PDF
New IP へのステップ その2) NFV – ソフトウェアで実装するネットワークの世界
PDF
Cloud stackユーザ会大阪 運用Tips 20130802
【ネットワーク仮想化 事例セミナー 2017/2/28】Juniper x VMware アンダーレイソリューション デモンストレーション
【ネットワーク仮想化 事例セミナー 2017/2/28】ネットワンシステムズが目指すネットワーク仮想化によるセルフサービスITの実現
【Interop Tokyo 2016】 ネットワーク仮想化を推進する新たなソリューション 
Juniper & VMware NSX 連携のご紹介
VMwareの効果を最大化する ネットワーク仮想化最前線
【ジュニパーサロン】Contrailの進化 Contrail Enterprise Multicloudとは ~Contrailを知っている人も知らない人...
New IP へのステップ その2) NFV – ソフトウェアで実装するネットワークの世界
Cloud stackユーザ会大阪 運用Tips 20130802

What's hot (20)

PDF
VMwareの歩き方 ~SDDCに向けた最強アンダーレイとは?
PDF
リスク知らずのプライベート・クラウド移行術 ~『攻める情シス』のための現実解とSDxへの進化~
PDF
SDN時代のための物理ネットワークを斬る!~イーサネット・ファブリックで実現する3つのゼロとは?~
PDF
三協立山の仮想化基板の成長を支えるイーサネット・ファブリック
PDF
20180417_VxRailCC_NSX_vmware内野様
PDF
クラウド時代のロードバランサとは? ~ 変貌するL4-L7スイッチング ~
PDF
NFVがやってきた!ルーターの仮想化で何が変わるの?~最先端仮想ルーター導入の勘所~
PDF
ネットワーク仮想化におけるVMwareの取り組み #jvum2013a
PDF
【Interop Tokyo 2016】 Seminar - EA-05 : 「Cisco の先進コア ネットワーク ソリューション」 Shownet 2...
PDF
ここまで進化したNetScalerのリモートアクセスソリューション ~ Unified Gatewayとは ~
PDF
VIOPS01: VMwareによる仮想化とネットワーク
PDF
【Interop Tokyo 2018】 マルチクラウド環境のすべてをセキュアに統合運用する切り札
PDF
【Interop Tokyo 2016】 エコシステムですすめる レノボのSDIソリューション
PDF
【Interop Tokyo 2016】 ネットワーク モデリングと自動制御
PDF
【Interop Tokyo 2015】将来にわたる収益化を支えるデータセンターインフラとは。
PDF
ロードバランサのリソース問題を解決する ~NetScaler Clustering~
PDF
【Interop Tokyo 2016】 セキュアネットワーク構築の最後のキーディバイス。満を持して登場!
PDF
Wireless Japan 2015 Juniper Mobile Vision 2020
PDF
ついに普及期へ!今すぐできる OpenStack とその勘所
PDF
OpenStackやりたい人、必見!ネットワークから見たOpenStack導入のヒント
VMwareの歩き方 ~SDDCに向けた最強アンダーレイとは?
リスク知らずのプライベート・クラウド移行術 ~『攻める情シス』のための現実解とSDxへの進化~
SDN時代のための物理ネットワークを斬る!~イーサネット・ファブリックで実現する3つのゼロとは?~
三協立山の仮想化基板の成長を支えるイーサネット・ファブリック
20180417_VxRailCC_NSX_vmware内野様
クラウド時代のロードバランサとは? ~ 変貌するL4-L7スイッチング ~
NFVがやってきた!ルーターの仮想化で何が変わるの?~最先端仮想ルーター導入の勘所~
ネットワーク仮想化におけるVMwareの取り組み #jvum2013a
【Interop Tokyo 2016】 Seminar - EA-05 : 「Cisco の先進コア ネットワーク ソリューション」 Shownet 2...
ここまで進化したNetScalerのリモートアクセスソリューション ~ Unified Gatewayとは ~
VIOPS01: VMwareによる仮想化とネットワーク
【Interop Tokyo 2018】 マルチクラウド環境のすべてをセキュアに統合運用する切り札
【Interop Tokyo 2016】 エコシステムですすめる レノボのSDIソリューション
【Interop Tokyo 2016】 ネットワーク モデリングと自動制御
【Interop Tokyo 2015】将来にわたる収益化を支えるデータセンターインフラとは。
ロードバランサのリソース問題を解決する ~NetScaler Clustering~
【Interop Tokyo 2016】 セキュアネットワーク構築の最後のキーディバイス。満を持して登場!
Wireless Japan 2015 Juniper Mobile Vision 2020
ついに普及期へ!今すぐできる OpenStack とその勘所
OpenStackやりたい人、必見!ネットワークから見たOpenStack導入のヒント
Ad

Viewers also liked (15)

PDF
【ネットワーク仮想化 事例セミナー 2017/2/28】ジュニパーのネットワーク自動化のビジョン
PDF
はじめての vSRX on AWS
PDF
ONIC Japan 2016 - Contrail アップデート
PDF
【Interop Tokyo 2016】 ギガビット・ファイアウォールは、もう古い。時代は、テラビット・ファイアウォールへ
PDF
【Interop Tokyo 2016】 東京大学におけるジュニパーネットワークス機器の導入
PDF
【Interop Tokyo 2016】 SDN/Cloud 仮想環境に、この二つさえあれば、他のファイアウォールはもういらない!
PDF
【Interop Tokyo 2016】 4K/8K 制作を支えるソニー IP ライブ制作システム
PDF
【Interop Tokyo 2016】 リコーのサービス基盤を支えるジュニパー
PDF
【Interop Tokyo 2016】 Network Automationによるクラウドネットワークのあり方
PDF
【Interop Tokyo 2016】 ハイパージャイアント達がIP FABRICを導入する理由とは
PDF
【Interop Tokyo 2016】 キャンパス LAN の作り方 2016
PDF
企業ネットワークの標的型攻撃とクラウド接続の課題に同時対応するソリューション
PDF
【Interop Tokyo 2016】 進化を続けるJUNOS Automation
PDF
【EX/QFX】JUNOS ハンズオントレーニング資料 EX/QFX シリーズ サービス ゲートウェイ コース
PDF
【EPN Seminar Nov.10. 2015】 パネルディスカッション その1: Service Chaining Networking Lesso...
【ネットワーク仮想化 事例セミナー 2017/2/28】ジュニパーのネットワーク自動化のビジョン
はじめての vSRX on AWS
ONIC Japan 2016 - Contrail アップデート
【Interop Tokyo 2016】 ギガビット・ファイアウォールは、もう古い。時代は、テラビット・ファイアウォールへ
【Interop Tokyo 2016】 東京大学におけるジュニパーネットワークス機器の導入
【Interop Tokyo 2016】 SDN/Cloud 仮想環境に、この二つさえあれば、他のファイアウォールはもういらない!
【Interop Tokyo 2016】 4K/8K 制作を支えるソニー IP ライブ制作システム
【Interop Tokyo 2016】 リコーのサービス基盤を支えるジュニパー
【Interop Tokyo 2016】 Network Automationによるクラウドネットワークのあり方
【Interop Tokyo 2016】 ハイパージャイアント達がIP FABRICを導入する理由とは
【Interop Tokyo 2016】 キャンパス LAN の作り方 2016
企業ネットワークの標的型攻撃とクラウド接続の課題に同時対応するソリューション
【Interop Tokyo 2016】 進化を続けるJUNOS Automation
【EX/QFX】JUNOS ハンズオントレーニング資料 EX/QFX シリーズ サービス ゲートウェイ コース
【EPN Seminar Nov.10. 2015】 パネルディスカッション その1: Service Chaining Networking Lesso...
Ad

Similar to 【ネットワーク仮想化 事例セミナー 2017/2/28】VMware様 セッション資料 (20)

PDF
データセンター進化論:SDNは今オープンに ~攻めるITインフラにの絶対条件とは?~
PDF
IBM System Networking SDNと全体最適化
PDF
20180119 vx railチャンピオンクラブlunchセミナー_vmware最新情報_vmware内野様
PPTX
201711 vxrailチャンピオンクラブ_ワークショップ~入門編~テキスト
PDF
クラウド時代のOpenFlow/SDNを活用したインフラストラクチャの実現 ~ネットワーク仮想化ソリューションのご紹介~
PPTX
20190225_VxRailCC2_VxRail4.7アップデート_EMC
PDF
[Interact 2018] 別視点からのハイパーコンバージドインフラ ~ ソフトウェアによる華麗な “ものづくり“ の世界
PPTX
Dell EMC Forum 2017_networld_20171026
PDF
VMware Cloud Disaster Recovery の概要
PPTX
VMware SDDC on IBM SoftLayer Cloud
PPTX
SC2012 VMM SP1 Update ヒーロー島 版
PDF
【Japan Partner Conference 2019】『君、明日から Azure 担当ね!』 VMware パートナー様必見! 明日からできる最新...
PDF
20180706_VxRailCC_ワークショップ編_NW
PPTX
【第二回 ゼロからはじめる Oracle Solaris 11】03 ネットワーク環境の複雑性に対処する新しいネットワーク管理の仕組み ~ Oracle ...
PPTX
20171207 VxRailチャンピオンクラブ meetup_dell emc 小野様
PPTX
vforum2013さわってみよう講義編 v.1.9
PPTX
Isec2015 2015-03-01-02
PDF
Nutanix AHVの計画・設計・構築・運用 Overview
PDF
巨大ポータルを支えるプライベート・クラウド構築事例から学べ!~攻める情シスのためのインフラ構築、その極意とは?~
データセンター進化論:SDNは今オープンに ~攻めるITインフラにの絶対条件とは?~
IBM System Networking SDNと全体最適化
20180119 vx railチャンピオンクラブlunchセミナー_vmware最新情報_vmware内野様
201711 vxrailチャンピオンクラブ_ワークショップ~入門編~テキスト
クラウド時代のOpenFlow/SDNを活用したインフラストラクチャの実現 ~ネットワーク仮想化ソリューションのご紹介~
20190225_VxRailCC2_VxRail4.7アップデート_EMC
[Interact 2018] 別視点からのハイパーコンバージドインフラ ~ ソフトウェアによる華麗な “ものづくり“ の世界
Dell EMC Forum 2017_networld_20171026
VMware Cloud Disaster Recovery の概要
VMware SDDC on IBM SoftLayer Cloud
SC2012 VMM SP1 Update ヒーロー島 版
【Japan Partner Conference 2019】『君、明日から Azure 担当ね!』 VMware パートナー様必見! 明日からできる最新...
20180706_VxRailCC_ワークショップ編_NW
【第二回 ゼロからはじめる Oracle Solaris 11】03 ネットワーク環境の複雑性に対処する新しいネットワーク管理の仕組み ~ Oracle ...
20171207 VxRailチャンピオンクラブ meetup_dell emc 小野様
vforum2013さわってみよう講義編 v.1.9
Isec2015 2015-03-01-02
Nutanix AHVの計画・設計・構築・運用 Overview
巨大ポータルを支えるプライベート・クラウド構築事例から学べ!~攻める情シスのためのインフラ構築、その極意とは?~

More from Juniper Networks (日本) (18)

PDF
【Interop Tokyo 2024】ShowNetにおけるジュニパーネットワークスの取り組み
PDF
【Interop Tokyo 2023】ShowNetにおけるジュニパーネットワークスの取り組み
PDF
【Interop Tokyo 2022】ここが見どころ!ジュニパーのShowNetにおける取組みご紹介
PDF
Juniper Festa @ Interop Tokyo 2021
PDF
【ジュニパーサロン】データセンタに特化した新しい経路制御技術 RIFTの紹介
PDF
Juniper Festa @ Interop Tokyo 2019
PDF
【SRX】JUNOS ハンズオントレーニング資料 SRXシリーズ サービス ゲートウェイ コース
PDF
【Interop Tokyo 2018】 Telemetryの匠が解説~オープン技術を用いたマイクロバースト検知の最前線~
PDF
【Interop Tokyo 2018】 ジュニパーの簡易SD-WANソリューション
PDF
【Interop Tokyo 2018】 SDSN - サードパーティ連携によるサイバー脅威の検知とポリシー施行の自動化
PDF
【Interop Tokyo 2018】 自動化の親和性が高く、ネットワーク運用者に優しいJunos OS
PDF
【Interop Tokyo 2018】マルチクラウド環境における仮想基盤とネットワークの「見える化」は出来ていますか?
PDF
Juniper Festa @ Interop Tokyo 2018
PDF
Virtual Chassis Fabric for Cloud Builder
PDF
Juniper Festa @ Interop Tokyo 2017
PDF
AppFormix勉強会資料
PDF
FlexEのご紹介 - JANOG 39.5 発表資料
PDF
Junos SpaceによるJunos機器の運用管理
【Interop Tokyo 2024】ShowNetにおけるジュニパーネットワークスの取り組み
【Interop Tokyo 2023】ShowNetにおけるジュニパーネットワークスの取り組み
【Interop Tokyo 2022】ここが見どころ!ジュニパーのShowNetにおける取組みご紹介
Juniper Festa @ Interop Tokyo 2021
【ジュニパーサロン】データセンタに特化した新しい経路制御技術 RIFTの紹介
Juniper Festa @ Interop Tokyo 2019
【SRX】JUNOS ハンズオントレーニング資料 SRXシリーズ サービス ゲートウェイ コース
【Interop Tokyo 2018】 Telemetryの匠が解説~オープン技術を用いたマイクロバースト検知の最前線~
【Interop Tokyo 2018】 ジュニパーの簡易SD-WANソリューション
【Interop Tokyo 2018】 SDSN - サードパーティ連携によるサイバー脅威の検知とポリシー施行の自動化
【Interop Tokyo 2018】 自動化の親和性が高く、ネットワーク運用者に優しいJunos OS
【Interop Tokyo 2018】マルチクラウド環境における仮想基盤とネットワークの「見える化」は出来ていますか?
Juniper Festa @ Interop Tokyo 2018
Virtual Chassis Fabric for Cloud Builder
Juniper Festa @ Interop Tokyo 2017
AppFormix勉強会資料
FlexEのご紹介 - JANOG 39.5 発表資料
Junos SpaceによるJunos機器の運用管理

【ネットワーク仮想化 事例セミナー 2017/2/28】VMware様 セッション資料