シンプル・クラウド・イノベーション
~すべてをシンプルにセキュアにつなぐ~
ジュニパーネットワークス株式会社
フィールドマーケティング本部
2011年7月
本日の内容/トピック
経営課題とIT, トレンド
クラウド・インフラの現状と理想
シンプル・クラウド・イノベーション
経営課題 ~ 企業を取り巻くキーワード ~
収益率の向上
人材強化・生産性向上
売上・シェア拡大
新規事業・収益源確立
コーポレート・ガバナンス
(内部統制・リスク管理など含)
企業の社会的責任
(CSR)
利益追求
企業責任・義務
社会背景・動向
企業
経営課題とITとの関わり
~省エネ / コスト削減 / 投資の最適化 / セキュリティ~
グリーンIT
温室効果ガス削減
改正省エネ法
節電・計画停電
コスト削減
投資の最適化
CAPEX
OPEX
セキュリティ
リスク管理
情報漏洩
高可用性
etc.
etc.
etc.
事業(ビジネス)継続性とネットワーク
BCP/BCM
RPO/RTO/RLO
分散化
リスク分析・管理
事業継続計画 / 事業継続管理
ビジネス・インパクト分析
DRシステム
Recovery Point, Recovery Time,
Recovery Levelの目標値(Objective)
RL
O
RTO
RPO
ネットワークの
高可用性
ワークスタイルの変革~人材強化・生産性向上~
1999-2009
デジタル時代の到来
少子高齢化時代
労働力構成の変化
70 : 30 → 52 : 48
潜在労働力の活用
女性労働力など
デジタル世代
在宅勤務
労働効率化
介護社会
労働時間の制約など
生産性向上
etc…
IT活用によるワークスタイルの変革
多様化への対応~セキュリティ、BCP、運用負荷...
より多くのユーザや多様化する関係者のために、
より多くのアプリケーション, デバイスそしてロケーションをサポート
…
ロケーション
ユーザー
アプリケーション
社員
Corporate Office
Branch Office
Remote
Office
Data
Center
Retail
Manufacturer
Government
Bank
Kiosk
ATM
Home
Office
サプライヤー
請負業者
オフショア
アウトソース
顧客
ゲスト
パートナー
ベンダー
SOA
SAAS
Web
2.0
デバイス
ITのトレンドを有効活用~課題解決のために
クラウド
モバイル
VM
VM
VM
VM
VM
VM
VM
VM
VM
VM
VM
VM
VM
VM
VM
仮想化
サーバー統合
一元管理
コスト削減
etc
リソース共有
ハイブリッド
地理的分散
etc
リモート接続
柔軟性
緊急時
etc
クラウド・インフラの現状
~複雑性とセキュリティ~
イーサネット
FC SANサーバー
FC ストレージ
NAS
多数のセキュリティ
アプライアンス
物理と仮想の分断も
多階層の
スイッチ・レイヤ
イーサネットとストレージの
ネットワーク
サーバーの仮想化で
管理サーバーの急増
モバイル
ワイヤレスの
収容・統合
ところが
…
複雑さを増し、負荷も増し、
リスクも増す
…
ビジネス継続性の足かせに!?
クラウド・インフラの現状
~複雑性とセキュリティ~
イーサネット
FC SANサーバー
FC ストレージ
NAS
多数のセキュリティ
アプライアンス
物理と仮想の分断も
多階層の
スイッチ・レイヤ
イーサネットとストレージの
ネットワーク
サーバーの仮想化で
管理サーバーの急増
モバイル
ワイヤレスの
収容・統合
ところが
…
複雑さを増し、負荷も増し、
リスクも増す
…
ビジネス継続性の足かせに!?
パフォーマンス
経済性
セキュリティ
管理性
拡張性
クラウド・インフラの現状
~複雑性とセキュリティ~
イーサネット
FC SANサーバー
FC ストレージ
NAS
多数のセキュリティ
アプライアンス
物理と仮想の分断も
多階層の
スイッチ・レイヤ
イーサネットとストレージの
ネットワーク
サーバーの仮想化で
管理サーバーの急増
モバイル
ワイヤレスの
収容・統合
ところが
…
複雑さを増し、負荷も増し、
リスクも増す
…
ビジネス継続性の足かせに!?
パフォーマンス
経済性
セキュリティ
管理性
拡張性
クラウド・インフラのシンプル化が鍵!
理想的なネットワーク
物理/論理構成のシンプル化
大幅な電力費、冷却費、スペース
の削減
パフォーマンスの改善:輻輳や
遅延の削減
信頼性の増大
ネットワーク
管理
セキュリティ
ルーター
アプリケーション
サービス
サーバー
ストレージ
シングル・ロジカル
スイッチ
理想のデータセンターネットワーク:データセンター・ファブリック
データセンター・ファブリックは、単一スイッチのパフォーマンス、
シンプルさとネットワークの拡張性・弾力性を持つ
フラット
Any-to-any型の接続
速い
低遅延・
低ジッター
信頼性が高い
パケットドロップがない
スケーラブル
複雑にならず拡張可能
高機能
L2・L3
サービス
シンプル
単一の論理デバイス
VM
One Hop
全てを
One Hopで
理想のデータセンターネットワーク:データセンター・ファブリック
データセンター・ファブリックは、単一スイッチのパフォーマンス、
シンプルさとネットワークの拡張性・弾力性を持つ
フラット
Any-to-any型の接続
速い
低遅延・
低ジッター
信頼性が高い
パケットドロップがない
スケーラブル
複雑にならず拡張可能
高機能
L2・L3
サービス
シンプル
単一の論理デバイス
VM
One Hop
全てを
One Hopで
理想的なクラウド・インフラ
理想的クラウド・インフラへのステップ
~シンプル、シェア、セキュア~
ポリシー
インフラ
Secure
(セキュア)
Share
(共有)
Simplify
(簡素化)
1.
ジュニパー
データセンター
ファブリック
2.
3.
トラフィックの最大75%
E
W
三層構造の従来の
データセンター
ジュニパーの二層構造
データセンター
The Stratus Project
3層構造のレガシー
ネットワーク
3
イーサネット FC SAN サーバー NAS FC ストレージ FC ストレージ サーバーThe Stratus Project
(ストラタスプロジェクト)
将来のデータセンターファブリック
1
NASOS=1
N=1
3-2-1 データセンター・ネットワーク・アーキテクチャ
クラウド対応のセキュリティ
クライアント
4
グローバル・ハイパフォーマンス
ネットワーク
データセンター
クライアント-DC間の
セキュアなフロー
VPLSを使用した弾力性のある転送
サーバー間のセキュアなフロー
協調型脅威管理
(CTC)
仮想化されたセキュリティサービス
VMs間のセキュアなフロー
クライアント-DC間
サーバー間/DC間
ジュニパーのシンプル・クラウド・イノベーション
リモート
データセンター
物理&仮想サーバー
NAS
FC ストレージ
SRX Series QFabric MX Series vGW MPLS/VPLS FW/LSN/IDP/SLB 仮想セキュリティ シンプルでフラットな 1階層ネットワークDC インターコネクト
STRM 管理・可視化シンプル&セキュア
物理&仮想環境
事業継続性確保
モバイル&ワイヤレス
モバイル / ワイヤレス
ジュニパーのシンプル・クラウド・イノベーション
リモート
データセンター
物理&仮想サーバー
NAS
FC ストレージ
SRX Series QFabric MX Series vGW MPLS/VPLS FW/LSN/IDP/SLB 仮想セキュリティ シンプルでフラットな 1階層ネットワークDC インターコネクト
STRM 管理・可視化シンプル&セキュア
物理&仮想環境
事業継続性確保
モバイル&ワイヤレス
モバイル / ワイヤレス
収益率の向上
人材強化・生産性向上
売上・シェア拡大
新規事業・収益源確立
コーポレート・ガバナンス
(内部統制・リスク管理など含)
企業の社会的責任
(CSR)
グリーンIT
コスト削減
セキュリティ
物理環境と仮想環境をシンプルかつセキュアに
シンプルな仮想化クラウド環境の高可用性
MPLS/VPLS
DC間接続
VLAN
仮想技術を活かした
シンプルな高可用性インフラによる
場所や規模を問わない
事業継続性確保の一例
VMotion
すべてを同時に実現する
シンプル・クラウド・インフラ
シンプル × セキュア × 仮想化 × 高可用性
クラウド A
MPLS
クラウド B
クラウド B
運用もシンプルに~管理と自動化
“New Network”をオーケストレーションするJunos Space
セキュリティ
スイッチ管理
仮想スイッチ
管理
診断
アセット管理
New Apps
運用もシンプルに~管理と自動化
“New Network”をオーケストレーションするJunos Space
セキュリティ
スイッチ管理
仮想スイッチ
管理
診断
アセット管理
New Apps
企業ネットワーク・インフラはどうなっている?
クラウドの有効活用
ハイブリッド・クラウド
新しいセキュリティ・モデル
いつ・誰が・何を
統合とシンプル化
要素技術での統合~サーバー、ストレージ、ネットワーク etc
仮想化や集約技術によるシンプル化
拡張性と柔軟性を考慮
新しい端末・ユーザーへの対応
コンプライアンス、事業継続等への対応
企業ネットワーク・インフラもシンプルに!
SRX650
EX4200-48P
EX4200-24F
SRX210
単一Boxへの統合
ルーター、スイッチ、PoE、ファイア ウォール、IPS、VPN UTM、QoS、UAC統合レイヤ
バーチャルシャーシ技術SRX240
Junos Space & NSM
WAN
WAN
WAN
EX4200-48P
大規模オフィス
中規模オフィス
小規模オフィス
EX2200-24T
モバイルユーザー
統合、シンプル、セキュアな一貫性のある環境へ!
“スマート・ネットワーク”
Junos Space
データセンター
業務アプリ系 データ系 勘定系 音声・映像 「統合型アクセス・コントロール」 MAG/SAシリーズ (SSL VPN) SRXシリーズ WXCシリーズモバイル
SOHO
支社・支店
キャンパス
いつでも・どこからでも一貫性のあるアクセス環境
~モバイル環境対応のアイデンティティ識別ネットワーク~
いつ、誰が、どこからアプリケーションにアクセスしているかを理解し、
アクセスベースのポリシーを実装
安全なリモートアクセス、UAC(Unified Access Control、ジュニパーのNACソリューション)、
およびWANアクセラレーションを組み合わせたシングルクライアント
Junos Space
データセンター
業務アプリ系 データ系 勘定系 音声・映像 「統合型アクセス・コントロール」 MAG/SAシリーズ (SSL VPN) SRXシリーズ WXCシリーズモバイル
SOHO
支社・支店
キャンパス
いつでも・どこからでも一貫性のあるアクセス環境
~モバイル環境対応のアイデンティティ識別ネットワーク~
いつ、誰が、どこからアプリケーションにアクセスしているかを理解し、
アクセスベースのポリシーを実装
安全なリモートアクセス、UAC(Unified Access Control、ジュニパーのNACソリューション)、
およびWANアクセラレーションを組み合わせたシングルクライアント
ノートブックからスマートフォンまでのすべてのモバイルデバイスをサポート
ど
こ
か
ら
で
も
一
貫
性
の
あ
る
セ
キ
ュ
リ
テ
ィ
Junos Space