Windows Server 2019 における主要な SDN の改善

Windows Server 2019 における主要な SDN の改善

今秋にリリース予定の Windows Server 2019 には、ソフトウェア定義ネットワーク (SDN) が含まれる予定です。

セキュリティ、コンプライアンス、災害復旧、事業継続性、マルチクラウド、ハイブリッド クラウドなど、Windows Server 2019 の SDN の多くのコンポーネントが、早期導入者の注目を集めています。

仮想ネットワークピアリング

Windows Server 2019 の新しい仮想ネットワーク ピアリング機能により、企業はバックボーン ネットワークを介して同じクラウド リージョン内で独自の仮想ネットワークをピアリングできるようになります。これにより、仮想ネットワークが単一のネットワークとして表示されます。

基本的なストレッチ ネットワークは長年にわたって存在しており、組織がサーバー、アプリケーション、データベース ノードをさまざまなサイトに配置できるようにしてきました。ただし、反対側のサイトのノードの IP アドレス指定は依然として課題です。従来の WAN に静的サイトが 2 つしかない場合、IP ソリューションは比較的静的です。

ただし、パブリック クラウドやマルチクラウドの世界では、ターゲット デバイスがラック、ケージ、データ センター、リージョン、さらにはホスティング プロバイダー間を移動する可能性があり、フェイルオーバー、メンテナンス、復元力の変更、ネットワークの変更によってアドレス指定の問題が発生する可能性があります。ネットワーク管理者は、システムの動的な変化に対応するために、アドレス指定、再配置、デバイス テーブルの更新などにすでに多くの時間を費やしています。

Vnet ピアリングを使用すると、ホストおよびアプリケーション システムが実行される外部の場所と構造が変更されても、仮想ネットワークの一貫性が維持されます。アプリケーション内の送信元アドレスと送信先アドレスを変更する必要はなく、Web とデータベースの設定を変更する必要もありません。

仮想ネットワーク暗号化

Windows Server 2019 のもう 1 つの大きな改善点は、仮想マシン間の仮想ネットワーク通信の暗号化です。トラフィックの暗号化は業界にとって目新しいものではありませんが、ハイパーバイザー通信、サーバー通信、アプリケーション通信の基盤として OS に組み込まれた暗号化を使用することで、従来はアプリケーション層で行われていた通信の暗号化に柔軟性がもたらされます。

Vnet 暗号化を使用すると、ホスト サーバー間のサブネット通信全体を保護できるようになり、そのネットワーク内のすべてのネットワーク通信が自動的に暗号化されます。 Web サーバーとデータベース サーバー間の通信が暗号化されていることを確認したい組織では、Windows Server 2019 で Vnet 暗号化を有効にすることができます。通信はネットワーク/サブネット レベルで行われるため、追加の Web フロントエンドとバックエンド データベースを追加する必要がある場合、これらすべてのサーバーが同じ暗号化された通信ストリームに参加し、安全な通信をアプリケーション自体から分離して、パフォーマンスと効率を向上させます。

同じ VLAN 上のサーバーとシステムを分離することである程度の保護を実現できますが、組織はシステム間の通信を暗号化して、より簡単かつ迅速に安全な通信とデータ保護を実現できるようになりました。組織はソフトウェア定義の制御を通じて保護を実現し、複雑さを排除することを目指しており、仮想ネットワーク暗号化の構成を簡素化された方法で活用することで、セキュリティが大幅に強化されます。

Windows Server 2019 のその他の SDN の改善

Windows Server 2019 で追加および改善されたその他の SDN 機能は次のとおりです。

  • 監査の機能強化: Windows Server 2019 の SDN セットアップには、SDN 接続間のすべてのネットワーク通信をログに記録できるように有効にできる非常に便利なファイアウォール監査コンポーネントがあります。利用可能なデータは、送信元および宛先のトラフィック情報を提供し、ACL がトラフィックの制御、管理、およびログ記録を提供できるようにします。
  • SDN 構成での IPv6 のサポート: Windows Server 2019 SDN は、仮想化ネットワーク環境内の仮想マシンに IPv6 アドレス構成を提供します。 IPv6 を活用している組織、またはシステム間通信で IPv6 をサポートしている組織の場合、IPv6 アドレスを有効化、構成、追跡、管理する機能が SDN に組み込まれるようになりました。
  • IPv6 負荷分散、ゲートウェイ、およびファイアウォール ルール: Windows Server 2019 の SDN 構成で IPv6 がサポートされているため、組織は IPv6 をサポートする負荷分散、ゲートウェイ、およびファイアウォール ルールを作成できます。これにより、IPv6 トラフィックのルーティングを超えた SDN 制御が提供されるだけでなく、IPv6 をサポートするコア SDN 機能も提供されます。
  • パフォーマンスの向上: ほとんどの更新プログラムと同様に、タスクを簡素化し、パフォーマンスを向上させるための改善が常に行われており、Windows Server 2019 の SDN の場合、全体的な構成とパフォーマンスが向上しています。もう 1 つの重要な点は、SDN ゲートウェイのパフォーマンスが、特に IPsec VPN トンネル通信において 2 ~ 3 倍向上したことです。これにより CPU 使用率も削減され、大規模環境での SDN のスケーラビリティが向上します。

<<:  インターネット企業はクラウドコンピューティングに参入し、3カ年計画を開始している

>>:  エッジ コンピューティングの開発 - クラウド コンピューティング ベンダーにとっての新しいゲーム ルールの誕生!

推薦する

Flash が Android プラットフォームから撤退し、モバイル デバイスに正式に別れを告げる

北京時間8月16日朝のニュースによると、Adobeは水曜日からAndroidデバイスへのFlashプ...

HeroicVPS 新規バージニアデータセンター KVM 30% オフ

HeroicVPS は Phoenix VPS をリリースしたばかりですが、今度はバージニア州の A...

2014 年に買収される可能性が最も高いインターネット企業トップ 10

2013 年が過ぎようとしていますが、今年のインターネットを 2 つの言葉で表現するとすれば、それは...

2013 年に Baidu の最適化がますます困難になっているのはなぜでしょうか? 何をすべきでしょうか?

個人的には、現在ウェブサイトの最適化を行う人々は 2 つのカテゴリに分けられると考えています。1 つ...

ウェブサイトが虚偽の情報を掲載し、その虚偽の投稿を適時に削除した場合、それは侵害とはみなされない。

ウェブサイトが虚偽の情報を掲載し、他人の権利を侵害した場合、それは権利侵害を構成するのでしょうか? ...

アプリ操作丨Appleクリーニング無料リストトップ200! 40以上のゲームがリストから削除されました

単語の削除、ランキングのロック、棚からの削除、より遅く厳しいレビュー、承認なしでの繰り返しの提出.....

NetEase Qiyu 3周年:3つのソリューションでインテリジェントかつシナリオベースのスマートエンタープライズサービスを模索

2019年4月、NetEaseの統合サービスおよびマーケティングソリューションの専門家であるNetE...

クラウド コンピューティングの 3A 大手がローコード開発トラックに集結し、200 億ドルを超える市場を競い合う?

AWS がローコード開発サービス Amazon Honeycode を正式に開始したことで、3A ク...

百度の左偏向原則の概念と分析

Baidu の左偏原理は新しい SEO 最適化概念ですが、左偏原理とは何でしょうか? 著者は、Bai...

B2B業界のウェブサイト電話営業が持つべき精神

B2B 業界のウェブサイト電話営業担当者は、一定の専門知識と営業スキルを備えているだけでなく、電話営...

301 リダイレクトを使用して 404 ページを独自の外部リンクに転送することの危険性について簡単に説明します。

今日、A5で「301を使用して404エラーを外部リンクに変える方法に関する記事」という記事を見ました...

マイクロソフトの第3四半期の収益はクラウドコンピューティングの好調に支えられ予想を上回る

財務報告によると、Azure クラウド事業はマイクロソフトの最大の成長原動力であり、同社の時価総額を...

360検索エンジンのリリースはBaiduの8.23メジャーアップデートにつながるでしょうか?

8月16日、360検索エンジンがひっそりとリリースされました。わずか数日で大反響を呼び、インターネッ...