29-Mar-24
設計目標
全体的な目標は、ネットワーク内のすべてのサイトに簡単に複製できる、シンプルでスケーラブルな設計を作成することです。ソリューションコンポーネントの選択は、合理化されたコスト効率の高い運用とメンテナンスを実現することが実証された特定の製品セットに限定されます。Aruba SD-Branchが提供する主な機能は次のとおりです。
- ゼロタッチプロビジョニングによるシンプルさ: SD-WANデバイスは、Arubaの顧客アカウントへの注文を自動的に照合することで、工場から直接リモートサイトに出荷できます。 ゼロタッチプロビジョニングを使用すると、デバイスを素早くインストールできます。
- 統一されたポリシー管理: Arubaおよびサードパーティのネットワークインフラストラクチャでは、Aruba ClearPassはマルチベンダーの有線および無線ネットワークに共通のポリシーフレームワークを提供します。ソフトウェア定義のアプローチにより、ネットワーク管理者は変更を迅速に配布して、現在および新たに生じる企業のリスク管理およびコンプライアンス要件に対応できます。ClearPass Device Insight (CPDI)は、AIを活用したデバイスプロファイリングを追加して、モバイルエンドポイントとIoTエンドポイントの検出と監視を自動化します。
- 予測分析と保証: Aruba Centralの人工知能(AI)、機械学習(ML)、および自動化機能は、問題を特定し、推奨される変更の問題をIT担当者に通知します。クラウドホストモデルへの移行に伴い、データはArubaの広範な設置拠点から収集され、クラウドソーシングされ、Arubaのデータサイエンスの専門知識を活用します。
- 安全なWAN接続: SD-WANテクノロジは、インターネットを使用してプライベートWANサービスを置き換えたり強化したりします。このソリューションには、利用可能なパスを追跡するパス品質監視(PQM)、トラフィックフローを特定するアプリケーションフィンガープリントを備えたステートフルファイアウォール、最適なパスを特定するダイナミックパス選択(DPS)、および管理者の介入を必要とせずにルーティングの決定を容易にするルートオーケストレーターが含まれます。
このガイドを使用して、新しいネットワークを設計したり、既存のネットワークを最適化およびアップグレードします。このガイドは、すべてのオプションを網羅した説明ではありません。 一般的に推奨される設計、機能、およびハードウェアを紹介します。
お客様の使用例
支社ネットワークは急速に変化しています。最も差し迫った課題には、モバイルおよびIoTデバイスの数の増加、ビジネス運用のための帯域幅要件の増加、いつでもどこでも仕事や個人的な使用のための接続を期待する現代のユーザーが含まれます。
分散ネットワークの管理を担当するITチームは、組織がネットワーク機能を大幅に向上させ、実装時間を短縮しても、スタッフの削減に直面しています。 多忙なIT部門では、サービス・レベルの向上、コストの削減、増加するワークロードの管理、設備投資から運用コストへの支出のシフトが必要です。
このガイドでは、次の使用例について説明します。
- 人工知能を活用して、スマートテレメトリでオペレータの監視を強化する。
- 独立したトランスポートを介してIPsecトンネルを使用して、安全性の高いWAN通信に対応します。
- ブランチ内のすべてのネットワークコンポーネントにゼロトラストプロビジョニングを使用します。
- スイッチ・スタッキングを導入して、管理の合理化、高可用性、拡張性を実現します。
- スイッチとゲートウェイ間の高帯域幅、冗長性、リカバリ性を実現するリンク・アグリゲーションを追加します。
- 支社従業員の主要なアクセス方法としてワイヤレスを組み込みます。
- Zero Trust Securityを起動して、内部および外部の攻撃からネットワークを保護します。