ネットワーク

SD-WANオーバーレイ えすでぃーわんおーばーれい

SD-WANオーバーレイアンダーレイVPNトンネリングWAN最適化
SD-WANオーバーレイについて教えて

簡単に言うとこんな感じ!

オーバーレイとは「既存の回線の上にかぶせる仮想ネットワーク」のこと。SD-WANでは、専用線でもインターネット回線でも、その上に統一した仮想ネットワークを作って「どの回線でも同じように使える」ようにするんだ。物理的な配管を変えずに、中を流れるものだけを賢く変えるイメージ!


SD-WANオーバーレイとは

SD-WANにおけるオーバーレイネットワークとは、物理的な回線(アンダーレイ)の上に、ソフトウェアで仮想的に構築するネットワーク層のことです。

アンダーレイはMPLS専用線・インターネット回線・LTEなど異なる種類の物理回線ですが、その上にSD-WANオーバーレイを構築することで、利用者側からはすべてが均一な1つのネットワークとして見えます。SD-WANコントローラーはこのオーバーレイ層を管理し、各アンダーレイの品質(遅延・パケットロス・ジッター)をリアルタイムに監視しながら最適な経路を選択します。

技術的にはIPsec/GREなどのトンネリングプロトコルを使ってオーバーレイを実現しており、各拠点のSD-WAN装置(CPE:Customer Premises Equipment)が自動的にフルメッシュのVPN接続を確立します。


オーバーレイとアンダーレイの関係

アンダーレイとオーバーレイの階層構造 オーバーレイ(SD-WAN仮想ネットワーク) 統一された経路制御・QoS・セキュリティポリシー MPLS専用線 帯域保証あり インターネット回線 低コスト・ベストエフォート LTE/5G回線 モバイルバックアップ アンダーレイ(物理回線)

SD-WANオーバーレイの主な技術要素

技術役割
IPsec/GREトンネル拠点間の暗号化仮想経路の構築
SD-WANコントローラーすべての拠点を集中管理・ポリシー配布
オーケストレーター設定・運用の自動化・可視化
BFD(Bidirectional Forwarding Detection)回線品質の高速監視
AppQoEアプリケーション認識型の経路最適化

歴史と背景

  • 2012〜14年:SD-WANの概念とオーバーレイ技術が整備される
  • 2017年頃:主要ベンダーが大企業向けにSD-WANオーバーレイ製品を提供開始
  • 2019年〜SASEとの統合でオーバーレイにセキュリティ機能を統合
  • 現在マルチクラウド対応のオーバーレイが標準構成に

関連する規格・RFC

規格内容
MEF 70SD-WAN サービス標準
RFC 4023MPLS over IP(アンダーレイ技術)

関連用語

  • SD-WAN — SD-WAN全般
  • IPsec — オーバーレイを構成するトンネル技術
  • GRE — トンネリングプロトコル
  • VPN — 仮想プライベートネットワーク