による
による
次世代ネットワーク管理
次世代ネットワーク管理
NEC
2006年7月
非効率・危険因子を含むIPアドレス
管理(管理者)
×Excelシート、テキストファイルで管理
×管理者による手動でのIPアドレス払い出し管理
×IPアドレスをホスト名、MACアドレスでの管理
×ユーザからの申請に依存したIPアドレスの管理
×一部の有識者による、DNS/DHCPサーバの運用管理
×DNS/DHCPサーバの運用ポリシーの未設定
9IPアドレス使用状況の管理に時間がかかる。
9マシンの所在が不明もしくは特定に時間がかかる。
9新規端末購入時の対応に苦慮、時間がかかる。
9障害が発生した場合の対応に時間がかかる。
9端末廃棄時のIPアドレス未返却。
9有識者の異動、退職により、管理不能な状態になる危険性がある。
このような状態
このような状態
では
では
非効率・危険因子を含むIPアドレス
管理(利用者)
×Excelシート、テキストファイルで管理
×管理者による手動でのIPアドレス払い出し管理
×IPアドレスをホスト名、MACアドレスでの管理
×ユーザからの申請に依存したIPアドレスの管理
×一部の有識者による、DNS/DHCPサーバの運用管理
×DNS/DHCPサーバの運用ポリシーの未設定
9端末使用場所を移動するごとに管理者への申請が必要になる。
9端末使用場所を移動するごとに設定変更が必要になる。
9IPアドレス入力ミスによる、ネットワーク使用不可になる可能性がある。
このような状態
このような状態
では
では
効率的な
効率的な
IP
IP
アドレス管理が必要
アドレス管理が必要
VitalQIP
の機能の紹介
1.
IPアドレス一元管理機能
・IPアドレス使用状況をGUI画面から一元管理可能
・複数台のDHCP、DNSサーバの設定をGUI画面から一元管理可能
2.
DNSサーバ管理機能
・BINDに準拠したDNS機能を使用可能
・Windows DNS Serverとの連携も可能
3.
DHCPサーバ管理機能
・DHCPによる効率的なIPアドレスの配布・管理が可能
・MACアドレス登録によるMACアドレス制御が可能
・高性能かつ安定したIPアドレス払い出しが可能
効率的なIPアドレス管理が可能
GUI
による容易な
IP
アドレス管理
サブネット内のオブジ
ェクト情報を一覧表示
サブネット内の
利用状況を簡易表示
管理は容易なGUI操作
GUI
GUI
の設定情報から
の設定情報から
DNS/DHCP
DNS/DHCP
サーバの構成情報を自動生成
サーバの構成情報を自動生成
オブジェクト詳細情報 画面
・オブジェクト名
・オブジェクト種別
・ロケーション情報
・管理者情報
・資産情報
・資産購入日
・DNS情報
・ユーザ定義情報
オブジェクトに関する
様々な情報を一元管理
注:日本語の入力はできません
IP
アドレス管理機能概念図
IPアドレス管理機能
VitalQIP
DB
Server
VitalQIP管理者
(一元管理)
DHCP
DNS
サブネット追加
サブネットの追加削除があった場合の、
変更処理が容易
DNS、DHCP
サーバのコンフィグレーショ
ン情報の自動作成・配布が可能
アドレス利用状況のモニタリングが可能
I
P
ネ
ッ
ト
ワ
ー
ク
VitalQIP
による問題解決
–
管理者の利点
-•
GUI画面を用いて容易にIPアドレス管理が可能
• 異動などによるネットワーク再構築が容易
• DHCP/DNSサーバの一元管理が可能
• オブジェクト詳細情報の管理によりマシン所在、特定が容易
• DHCP機能により、新規端末、廃棄端末への対応も容易
• 許可された端末のみへのIPアドレス払い出しが可能
• DHCP/DNSのコンフィグの生成に特別な知識は不要
•管理しやすく有識者に依存した管理体制から逸脱可能
•IPアドレスの枯渇の事前通知により問題発生前に対応可能
•利用者に意識させないネットワーク管理が実現可能
9IPアドレス使用状況の管理に時間がかかる。
9マシンの所在が不明もしくは特定に時間がかかる。
9新規端末購入時の対応に苦慮、時間がかかる。
9障害が発生した場合の対応に時間がかかる。
9端末廃棄時のIPアドレス未返却。
9有識者の異動、退職により、管理不能な状態になる危険性がある。
VitalQIP
VitalQIP
活用により
活用により
VitalQIP
による問題解決
–
利用者の利点
-• 端末使用場所を変更するごとの管理者への申請が不要
• 端末使用場所移動後の設定変更不要
• IPアドレス取得不可による業務停止の心配なし
• IPアドレス入力ミスによる業務停止の心配なし
9端末使用場所を移動するごとに管理者への申請が必要になる。
9端末使用場所を移動するごとに設定変更が必要になる。
9IPアドレス入力ミスによる、ネットワーク使用不可になる可能性がある。
VitalQIP
VitalQIP
活用により
活用により
VitalQIP
による問題解決
–
経営者の利点
-• 管理工数減少による人件費の削減
• 拠点管理者が不要になることによる人件費削減
• ネットワーク利用不可による業務停止の心配なし
•高性能かつ安定したIPアドレス払い出しによる、
IP Phone環境の構築などネットワーク利用の拡張が可能
VitalQIP
の特徴
1.
import/export機能
・設定の保存及び障害発生時の復旧が容易
2.
高信頼性
・冗長構成により、信頼性の高いサービスを提供
・IPアドレス枯渇の事前通知による問題発生の回避が可能
3.
スケーラビリティ/高性能
・大規模な環境にも高性能なIPアドレス払い出しが可能
4.
運用性の飛躍的向上
・お客様のネットワーク利用状況に合わせたポリシー設定が可能
5.
オプション製品との利用により利便性の向上
import/export
機能
import/export
機能
VitalQIP DB
Server
QIP Enterprise Server
VitalQIP
データ
VitalQIP設定データの
export可能
VitalQIP設定データの
import可能
•export機能によりVitalQIP設定データをファイル形式にて
バックアップ可能
•障害発生時には、import機能によりVitalQIP設定データの
復旧が容易に可能
VitalQIP
の特徴(1)
VitalQIP
の特徴(2)
高信頼性
DHCPサーバ
障害発生
DHCP Primary Server
DHCP failover Server
稼動
障害
切り替え
フェイルオーバ機能により
DHCP failover Serverに切り替え
DHCP Primary Server
稼動
DHCP Primary Serverで稼動
DHCPサーバでフェイルオーバ、DNSサーバでセカンダリ
サーバを利用することにより無停止サービスを実現
DHCP failover Server
VitalQIP
の特徴(3)
スケーラビリティ
ネットワーク全体を1台のマシンで管理可能
最大500,000IPアドレスまで対応可能
高性能
DHCP、DNS処理をマルチスレッド化することにより
高速化を実現
大企業のネットワークやISPで管理するネットワークを1台の
VitalQIP で、一元管理することが可能です。
DHCPサーバ・DNSサーバに複数の要求があった場合にも、要求を
並列に処理することにより高性能で動作することが可能です。
DHCPサーバは 84,000 (件/分)の アドレス払い出しを処理すること
が可能です。 DNSサーバは100,000(件/分)のDNS要求を処理する
ことが可能です。
VitalQIP
の特徴(
4
)
運用性の飛躍的向上
・ポリシーに基づいたネットワークの構築/運用を容易に実現
・Dynamic DNSによる運用コストの低減
・DHCP環境にセキュリティ機能を追加
ポリシーベースネットワーキングの基盤となる
IP アドレス管理 が可能
登録されたMACアドレスの端末のみにIPアドレスを払い出すことが可能
・IP電話端末にSIPサーバのアドレスを通知することが可能
・IP電話端末と業務用端末で異なるIPアドレスを払い出すことが可能
オプション製品
グループ分けすることにより、グループごとに払い出すアドレスレンジを分ける機能
Registration Manager
DNS、DHCPの活動状況をモニタ、制御する機能
Services Manager
SNMPプロトコルを用いたDNS/DHCPの情報提供及び異常時のトラップ表示機能
SNMP Module
DHCPでの払い出し履歴をGUI画面にて確認する機能
Audit Manager
VitalQIP
の特徴(5)
→ユーザごとに運用に適したIPアドレスを払い出すことが可能
→万が一のVirus感染や不正アクセス時にも履歴による端末特定が可能
→DNS、DHCP、その他サービス停止時にも管理者への通知、及び自動機能可能
→SNMPプロトコル準拠のManager製品による、VitalQIPDNS/DHCPサービスのMIB
情報を取得管理可能
Registration Manager
Registration Manager
一般ユーザ
ユーザ登録
ポリシーに基いた
特定IPアドレス払出し
未登録ユーザ
デフォルトのスコープからの
IPアドレス払い出し
・グループごとに払い出すDHCPスコープを分けることが
可能
・L3SWのアクセス制御を行い、グループごとのアクセス
制限が可能
•ロケーションを移動しても、移動先のサブネットにおける
グループのスコープからIPアドレスの払い出しが可能
特長
DHCP環境下でユーザ登録により、利用者に
ポリシーベースネットワーク基盤機能を提供します
標準提案構成例 キャンパスネットワーク
講義棟
研究棟
情報処理センタ
無線LAN
事務棟
VitalQIP
サーバ
教室A
教室B
Internet
教員用
サーバ
研究室A
研究室B
未登録
○
×
Group:
学生
L3SW
IP8800/S3600
×
×
○
・未登録ユーザのL3スイッチを越えたネットワークア
クセスを遮断
・事務棟ネットワークへの講義棟、研究棟からの
アクセスを制限
・教員グループで登録した時のみ、教授用サーバに
アクセス可能
・無線LANとQIPの連携により、建物内外からでも
任意のLANへの安全な乗り入れを実現
情報コンセント
(誰でも端末を接続可能)
Group:
教員
Group:
学生
Group:
教員
Group:
学生
Audit Manager
Audit Manager
(オプション製品)による容易な履歴監査
(オプション製品)による容易な履歴監査
ログインID、
ホスト名、
IPアドレス、
MACアドレス
日付等
範囲を指定
利用者を指定して容
易に利用履歴をチェッ
クすることができます
誰が、どのマシンで、
どこで、どのIPアドレ
スを使用したのか?
の履歴管理が容易
に可能!
Audit Manager
Services Manager
DNSサーバ
DHCPサーバ
QIP管理者
サービスの統計情報、履歴を表示
•サービスの監視
•サービスがダウンした場合の自動起動
•統計情報収集とDirectorへの通知
Services Manaer
Agent
Services Manaer
Agent
Services Manaer
Director
異常を管理者にメール通知
VitalQIP
DB
Server
Services Manager(DHCP・DNS統計情報)
統計情報
各DHCPサーバ、DNSサーバごとの
統計情報が表示可能
DNS・DHCP共通
•要約または詳細
DNS、DHCPサーバで処理を行った情報の統計
情報が表示可能
•履歴
DNS、DHCPサーバでの処理の履歴が表示可能
•サーバ活動状況の確認
DNS、DHCPサーバの現在の状態が表示される
ので状態確認がリアルタイムで可能
DNS
•サーバごとの処理数が統計的に表示されるので、サーバ配置を統計的に決定可能
Services ManagerのDHCPサーバ統計画面SNMP Module
DNSサーバ
DHCPサーバ
SNMP Module
ネットワーク管理製品
Ex.
HP OpenView
MIB
MIB
MIB
HP OpenView等のネットワーク管理製品から
DNS、DHCPの情報を管理可能
VitalQIPが提供するDHCP・DNSサーバは
稼動状況や統計情報を追跡するために
MIB(Management Information Base)に
定義可能
VitalQIPが提供するSNMP Moduleは、
SNMPv1、SNMPv2c、SNMPv3
に対応
DHCP,DNSサーバの起動・停止・使用可能な
DHCPスコープの減少を
SNMP trapにより通知可能
VitalQIPの実績
QIPはすでに世界中で650社以上のお客様に使用されている
実績のあるシステムです。IPアドレス管理システムの中でも
トップシェアを確保しています。
・業界トップの実績-フォーチュン500企業の20%以上がQIPのお客様です。
・フォーチュン500企業の製薬会社の70%以上がQIPのお客様です。
・テレコミュニケーション企業の50%、証券会社の33%がQIPのお客様です。
IPアドレス管理システムの中で、QIPのシェアは50%
5000以上のIP数のお客様を対象にすると70%以上になります。
VitalQIPの主なユーザ
3Com Corporation ABN Amro
Air Products & Chemicals Al American Express Amoco Astra Merck AT&T Bank of America Ban BASF Bear Stearns BellSout Beta Systems Boeing
Brigham Young University Bristol-Myers Squibb Canada Tr Champion Cincinnati Bell Corning Incorporated Dow Chemical Dow Jones Telerate DuPont
Eli Lilly Epicor Fan First
Florida Power & Light Georgia Pacific Grant Medical Center Harley Davidson HUD Kentucky Utilities Mack Trucks MBNA MCI Mellon Bank
Merck Manufacturing Division - Stonewall Mobil
Monsanto Motorola Nations Bank
Newmont Gold Company OSF Healthcare Payless Cashway PG&E Texas Philips Electronics Plant Putnam Investments R&V Insurance Rohm & Haas Royal Ban South Hills
Texas Instruments United Healthcare
University of Miami Medical Center UPS
USAA Verifone
Wells Fargo Bank Yale University