ダウンロード

概要
シスコ デジタル ネットワーク アーキテクチャ
デジタル時代に向けてネットワークを変革する
利点
• ネットワーク サービスの迅速な導入
• ネットワーク運用の簡素化
• サービスの自動化によって導入コストを最
大 79 % 削減
シスコ® デジタル ネットワーク アーキテクチャは、エ
ンタープライズ ネットワークの運用を迅速化および簡
素化するオープンで拡張性のあるソフトウェア主導の
アーキテクチャです。プログラム可能なアーキテクチャ
• リスクの軽減:従来は数日から数ヵ月を要
していた脅威の検出および封じ込めが数時
間で完了
ワーク設定作業から解放され、ビジネスに前向きな変化
• パーソナライズされたエクスペリエンスの
提供によるユーザ満足度の向上
をもたらすイノベーションに集中できます。最終的には、
• 仮想化とビッグデータ分析によるリソース
の最適化
であるため、IT スタッフは時間のかかる反復的なネット
数回のクリックでネットワーク機能の運用を開始でき、
新たに見いだした魅力的なサービスの提供方法を直ちに
実現できる柔軟性を獲得できます。いずれの利点においても、同時にコストの削減とリスクの軽減を達成できます。
将来的にネットワーク接続はごく簡単なことになるでしょう。ワールドワイドウェブによってインターネットの複
雑さが意識されなくなり、ほとんど誰でも利用可能になったように、企業のネットワーキングもオープンで拡張性
のあるモデルに移行しています。これは、最終的に状況を迅速に変えられるようになることを意味します。このアー
キテクチャのコンポーネントは、以下の課題に取り組む際にデジタル的な速度で前に進めるうえで必要となるネッ
トワーク情報、自動化、およびセキュリティをもたらします。
●
お客様の満足を直ちに得る
●
セキュリティに対する脅威をその場で抑止する
●
従業員の業績向上を支援する
●
新しい支店の設備を整え、速やかに開業する
●
新たなデジタル ビジネス ニーズに即応できるネットワークを実現する
© 2016 Cisco and/or its affiliates. All rights reserved. This document is Cisco Public Information.
1/7
シスコ デジタル ネットワーク アーキテクチャでは、コントローラベースの自動化、充実したコンテキスト分析
情報、ネットワーク機能の仮想化(NFV)、クラウドが持つ無限の拡張性によって、上記の課題に対応できます。
現在出荷されているシスコのルータ、スイッチ、ワイヤレス システムは、ほとんどが現状のまま、またはソフト
ウェア アップデートによって、このアーキテクチャをサポートします。さらに、Cisco ONE™ ソフトウェアによ
り、投資を将来にわたり保護し、ソフトウェアによって導入できる新しいアーキテクチャ イノベーションの利点
を活用できます。
デジタルの可能性
ソフトウェア主導のオープンなネットワークは、ビジネスにおいてどのような役に立つのでしょうか。利点には、
ネットワークベースの情報の取得、プロセスの自動化、脅威からの保護があります。たとえば、デジタル時代にお
いては、ユーザの位置や行動を示すネットワーク分析情報を取得できます。分析情報によって、買い物客が店舗や
会場の中をどのように動き、それが購入する商品にどう関係するかを確認できます。
また、ネットワーク デバイスを使用して、パイプラインの漏出を自動的に検知し抑止することができます。ある
いは、製造工場のエネルギー使用量を追跡することもできます。
これらのことを実現するのが、ネットワークの構築および運用方法の根本的な変革です。
●
ハードウェア中心の閉鎖モデルに代わり、オープンでプログラム可能なソフトウェア中心のモデルが採用さ
れています。
●
コマンドライン インターフェイスを使用した手動での反復的な管理の多くの部分がポリシーベースの自動
化に移行しつつあります。
●
境界ベースの受動的なセキュリティは、クラウドからエンタープライズ エッジまでを対象とする、ネット
ワークに組み込まれたコンテキスト ベースのセキュリティに取って代わられました。
●
IT 中心の分析がビジネス中心の分析へと変わりつつあります。
シスコ デジタル ネットワーク アーキテクチャには、これらの変化がすべて反映されています。このアーキテク
チャにより、経営陣や IT 部門は、俊敏性を飛躍的に高め、ビジネス状況により迅速かつインテリジェントに対応
できます。
「ロケーション インテリジェンスを使用することで、最も近くにいるホ
テル スタッフを見つけ出し、お客様のご要望にすばやく対応できます。
行き先の案内や同行者を探すお手伝いもできます。バーテンダーの数が
足りなければ、それもすぐにわかります。位置情報を効果的に利用する
ことで、ゲストに優れたエクスペリエンスを提供できます」
— Santa Clara Hyatt Regency(カリフォルニア州サンタクララ)ジェネラル マネージャ Dania Duke 氏
© 2016 Cisco and/or its affiliates. All rights reserved. This document is Cisco Public Information.
2/7
需要の増加に対応できるスピードとシンプルさ
従来のネットワークは、依然として機器ごとの導入および管理に伴う困難に直面しています。プロビジョニング、
モニタリング、およびトラブルシューティング サービスは、労力を要する手動プロセスです。計算サイクルは数
秒で完了しますが、ネットワーキング関連の機能やサービスの導入は、従来と変わらず数週間から場合によっては
数ヵ月を要します。
今こそ、この状況を変えるべき時です。シスコでは、次の特性について当社ネットワーク アーキテクチャの見直
しを図りました。
●
仮想化:ハードウェアをソフトウェアから分離するネットワーク仮想化によって、サービスをどのようなプ
ラットフォームでも実行でき、サードパーティのアプリケーションをネットワーク上で実行することもでき
ます。
●
自動化:コントローラが抽象化と自動化によってネットワークを簡素化し、一貫性のあるポリシーの適用を実
現するプラットフォームを提供します。これにより、アプリケーションおよびサービスの展開が迅速化され、
リスクも軽減できます。IT スタッフは、運用業務ではなくビジネス戦略に集中する時間を確保できます。
●
分析:デジタル対応のネットワークでは、ユーザ、アプリケーション、デバイス、および脅威に関する充実
したコンテキスト情報を取得し、経営陣や IT 部門がより的確な意思決定を行うために役立てることができ
ます。
●
クラウド:クラウドベース サービスにより、サービスをオンデマンドで迅速に導入でき、広範なパートナー
エコシステムをサポートできます。
シスコ デジタル ネットワーク アーキテクチャ技術には上記の特性が適用されているため、お客様は、オープン
で拡張性と俊敏性を備えたエンタープライズ ネットワークの構築に取り組むことができます。表 1 では、さまざ
まなアーキテクチャ イノベーションを挙げ、説明を加えています。図 1 には、デジタル ネットワーク アーキテ
クチャを図式的に示しています。
表1. シスコ デジタル ネットワーク アーキテクチャのコンポーネントとイノベーション
コンポーネント
説明
®
利点
強化型 Cisco IOS -XE ソフ
トウェア
シスコ デバイス用の強化型オペレーティング システ
プログラム可能性、ネットワーク機能の仮想化(NFV)、
ム ソフトウェアであり、プログラム可能性、コントロー および SDN ベースの自動化により、IT 部門の柔軟性
ラベースの自動化、保守の容易性をもたらします。
が向上します。
Cisco Application Policy
Infrastructure Controller
エンタープライズ モジュー
ル(APIC-EM)
既存のネットワーク インフラストラクチャで動作し、
SDN をサポートするソフトウェア コントローラ。
タスクの自動化、ワークフローとポリシーのオーケスト
レーション、運用の簡素化に役立ちます。
シスコ インテリジェント
WAN アプリ
APIC-EM を使用して WAN サービスの導入を簡素化
します。
機能が豊富で安全性の高い企業 WAN を構築し、優れた
ユーザ エクスペリエンスを提供できます。
シスコ パス トレース
APIC-EM を使用して送信元から接続先までのネット
ワーク パス内のすべての要素を仮想的に表示するアプ
リケーション。
トラブルシューティングを迅速化し、ネットワーク停止
時間を短縮できます。
シスコ プラグ アンド プレ
イによる所要時間ゼロの自
動化
デバイスの場所が自動的に APIC-EM に送信されます。 導入の迅速化とコストの削減(最大 79 %)をもたらし
その後、デバイスがコントローラによって自動設定さ
ます。
れ、ネットワークとの通信を開始します。
© 2016 Cisco and/or its affiliates. All rights reserved. This document is Cisco Public Information.
3/7
コンポーネント
説明
利点
アプリケーションのダイナ
ミックな優先順位付けを可
能にする Cisco Easy
Quality of Service
(EasyQoS)
APIC-EM を使用してアプリケーションの優先順位を瞬
時に(250 ミリ秒以下)設定するアプリ。
アプリケーションのパフォーマンスを高めるために
ネットワークを手動で調整しなくても、最適なアプリ
ケーション エクスペリエンスを実現できます。
Cisco Enterprise Network
Functions Virtualization
(NFV)
ルーティング、スイッチング、ファイアウォール、WAN
高速化などのソフトウェア サービスを専用のハード
ウェアから分離できます。Cisco サービス統合型ルー
タ、Cisco UCS® サーバ、または x86 サーバ プラット
フォーム上で、複数の機能を仮想アプライアンスとして
ホストできます。
ネットワーク機能のソフトウェア インスタンスをネッ
トワーク内のどのような場所でも即座に起動できるた
め、ハードウェア アプライアンスを購入、展開、テス
トする必要がありません。
Cisco Identity Services
Engine および
StealthWatch との連携によ
る Cisco Network as a
Sensor および Cisco
Network as an Enforcer
デジタル ネットワーク アーキテクチャ対応のインフ
ネットワークがすべてのセグメントで脅威を迅速に
ラストラクチャによって、ネットワークがセキュリティ 検出し抑止するため、ビジネス資産の保護を強化でき
に対する高度な脅威を検出して抑止するエンドツーエ
ます。
ンドのセンサーとエンフォーサに変わります。
Cisco CMX クラウド
ユーザの行動に関する分析情報を収集し、ゲストのオン ユーザに関する分析情報を取得できるため、お客様をよ
ボーディングを行うキャプティブ Wi-Fi ポータルを構 り確実に引き付け、対応できます。
築します。
シスコ デジタル ネットワーク アーキテクチャ サービスは Cisco ONE ソフトウェアによって提供され、ライセ
ンスのポータビリティと柔軟性を備えた簡素な高価値のソリューションとなります。今すぐにシスコが現在提供し
ているネットワーク機器から始め、数ヵ月先、さらには数年先でも、ソフトウェアを利用して継続的にネットワー
ク イノベーションを導入いただけます。
図1. シスコ デジタル ネットワーク アーキテクチャ
Cisco Capital
目標の達成を支援するファイナンス
Cisco Capital は、お客様が目標の達成と競争力の維持に必要なテクノロジーを導入できるよう支援します。設備投
資(CapEx)の削減、貴社の成長の促進、投資と投資回収率(ROI)の最適化にお役立ていただけます。Cisco Capital®
のファイナンスをご利用いただくと、ハードウェア、ソフトウェア、サービス、および補完的なサードパーティ製
の機器について、柔軟性の高い購入計画が可能となります。また、それらの購入を 1 つにまとめた計画的なお支
払い方法をご用意しています。シスコ キャピタルは 100 ヵ国以上でサービスを利用できます。詳細はこちら
© 2016 Cisco and/or its affiliates. All rights reserved. This document is Cisco Public Information.
4/7
IBM Aviation の空港サービス展開を迅速化
課題
●
サービスを複数の空港に展開する場合に時間がかかりすぎる
●
人件費と作業の複雑さが増大している
●
空港ごとに一貫性のないサービスが提供されている
使用したデジタル ネットワーク アーキテクチャ サービス
●
APIC-EM と IWAN アプリ
ビジネスの成果
●
顧客満足度が 40 % 向上
●
数週間を要していたリモート ブランチの設定作業が数日に短縮
●
現地の IT 部門にダイナミックなネットワーク変更を実施する限定的な権限を付与
大規模医療機関のセキュリティとコンプライアンス
課題
●
無防備なネットワークとコンプライアンスの問題
●
患者データや医療データのセキュリティ侵害からの保護
●
攻撃の検出および修復に要する時間の短縮
使用したデジタル ネットワーク アーキテクチャ サービス
●
Network as a Sensor と StealthWatch NetFlow による分析
●
Network as an Enforcer と Cisco Identity Services Engine によるポリシー制御と Cisco TrustSec® ソフト
ウェア定義型セグメンテーション技術
●
Cisco Firepower™ Next-Generation Intrusion Prevention System(NGIPS)およびファイアウォール、Cisco
Advanced Malware Protection(AMP)、電子メールおよび Web のセキュリティ
ビジネスの成果
●
セキュリティおよびリスク コンプライアンス保証
●
修正にかかる時間の短縮
© 2016 Cisco and/or its affiliates. All rights reserved. This document is Cisco Public Information.
5/7
ハイアット ホテルの宿泊客向けにパーソナライズされたモバイル エクスペリエンスを作成
課題
●
宿泊客の満足度が低い
●
宿泊客向け Wi-Fi 環境の不備などがあり、最新サービスの導入が遅れている
●
宿泊客の嗜好や行動に関する情報が不足している
使用したデジタル ネットワーク アーキテクチャ サービス
●
Cisco Aironet® 3700 シリーズ アクセス ポイントによる 802.11ac Wi-Fi
●
Cisco Connected Mobile Experiences(CMX)および Hyperlocation サービス
ビジネスの成果
●
客室以外からの収益が 20 % 増加
●
顧客満足度が 65 ポイント向上
●
ロビー バーの収益が 25~40 % 増加
シスコが選ばれる理由
デジタル時代に向けたネットワークの変革の中心となるのはソフトウェアです。シスコは OpenConfig Customer
Forum や IETF などの主要なイニシアチブに参加しており、ソフトウェア開発において主導的な役割を果たして
います。シスコのエコシステムはきわめて広範であり、ソフトウェア開発パートナーは 300 社を超えます。また、
シスコは、いずれもデジタル時代のネットワーク専用に設計された APIC-EM や強化型 IOS-XE ソフトウェアな
どのソリューションによってイノベーションを進めてきました。
デジタル化には思考と経験が必要です。断片的で非統合的なソリューションでは、エンドツーエンドのデジタル化
という目標を達成することはできません。技術について深く理解し、IT 部門との関係を築くことができるシスコは、
IT 部門と経営陣が一体となって着実に共同ソリューションを作り上げるお手伝いができます。当社のデジタル
ネットワーク アーキテクチャを使用することで、以下のことが可能となります。
●
どのようなデジタル化が可能であるかを明確にする
●
全体的なアプローチを構想し、策定する
●
現在ネットワークに接続されている多数の人およびデバイスに付随するセキュリティ脆弱性への対策を講
じる
シスコはネットワークや IT についての経験が豊富であるため、収益機会の創出、コストの削減、リスクの軽減、
コンプライアンスの確保についてお客様を支援できます。また、ネットワークの簡素化やビジネス ニーズへの対
応の迅速化においてもお役に立つことができます。
© 2016 Cisco and/or its affiliates. All rights reserved. This document is Cisco Public Information.
6/7
次のステップ
詳細については、デジタル ネットワーク アーキテクチャの Web サイト http://www.cisco.com/go/dna [英語] を
ご覧ください。
Printed in USA
© 2016 Cisco and/or its affiliates. All rights reserved. This document is Cisco Public Information.
C22-736580-01
02/16
7/7