Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

WAN Assurance設計クイックスタート

このトピックの情報を使用して、デプロイメント・タイプに最も近いユース・ケースを理解し、提供されている関連コンテンツに移動して開始方法を学習します。

ジュニパー Mist™ WAN Assuranceには、さまざまな設計オプションが用意されており、特定の導入タイプに最適なルーティングを提供できます。このトピックでは、WAN Assuranceで最も一般的に使用される設計トポロジーのいくつかについて説明します。以下の情報を読み、どのオプションがお客様の導入ニーズに最も適しているかを確認してください。このトピックの「 何をしたいですか? 」の表には、特定のデプロイ パターンの構成を開始するために使用できる追加リソースが示されています。

ハブアンドスポーク

このトポロジの種類には、データセンターまたはその他の大規模なサイト (ハブ) とブランチ (スポーク) が含まれます。ネットワーク、ユーザー、アプリケーションに異なるアクセス/アクセスポリシーが必要な場合は、このトポロジータイプに従う必要があります。これには、ハブアンドスポークトポロジーを設定できるスポークWANエッジテンプレートを設定する必要があります。

たとえば、デプロイ内にデータセンター(ハブ)に接続する必要がある複数の銀行支店(スポーク)があるとします。各窓口係のデスクは、データセンターにあるPOSシステムなどのアプリケーションや、インターネット上にあるアプリケーションにアクセスする必要があります。あるいは、導入拠点の各拠点のセキュリティカメラが監視システムにアクセスする必要があるかもしれません。これがあなたのデプロイのように思われる場合は、次のドキュメントを参照してください。

Juniper Mist WAN Assuranceは、ハブの場所に関して柔軟性を提供します。ハブは、物理的にデータセンター、仮想的にクラウド環境、またはコロケーション施設に配置できます。

Network architecture diagram of a Wide Area Network setup showing connectivity between a branch, WAN Edge, wireless WAN, internet, private MPLS, cloud services, and enterprise data center.

Hub-and-spoke network topology with WAN and LAN sections. WAN cloud links Hub1, Hub2, and a Spoke. Spoke connects to spoke-lan subnet 10.0.1.0/24 and two LANs. LAN1 subnet 192.168.1.0/24 includes Printer at 192.168.1.10 and Camera at 192.168.1.20. LAN2 subnet 172.16.1.0/24 includes Bob at 172.16.1.30 and Alice at 172.16.1.40.

メッシュ

ハブアンドスポーク型のトポロジーは、ほとんどのユースケースをカバーする傾向があります。ただし、サイト間の遅延を懸念するお客様のためには、メッシュWANトポロジーを使用して、複数のサイトやデバイス間の相互接続を最小限の遅延で提供できます。これは、パス最適化された接続を実現するために、さまざまな場所を持つ大規模な展開に最適です。メッシュトポロジーは、サイト間の接続をより直接化することで、パスの遅延を低減します。

Hub-and-spoke network topology with green hubs connecting to blue spokes, illustrating a fully connected network.

注:メッシュトポロジーがスケールアウトすると、デバイスの観点からはコストが高くなる可能性があります。サイト間を通過するトラフィックが多すぎない場合には、ハブアンドスポークトポロジーをお勧めします。

ハブサイトでWANエッジデバイス用の ハブプロファイル を作成します。スポークサイトでWANエッジデバイス用の WANエッジテンプレート を作成します。ハブ WAN インターフェイスは、スポークのオーバーレイ エンドポイントを作成します。スポーク WAN インターフェイスは、適切なハブ WAN インターフェイスをマッピングし、トポロジーを定義します。ハブプロファイルは、オーバーレイ上のパスの追加と削除を行います。

SSRデバイスにメッシュトポロジーを設定する必要がある場合は、 メッシュWANトポロジーを設定する(SSRのみ)を参照してください。

注:ハブアンドスポークオーバーレイの一部であるデバイスはメッシュトポロジーに含めることはできません。また、その逆も同様です。

スタンドアロンサイトを含むクラウドのセキュリティサービスエッジ

このトポロジータイプでは、クラウド内のセキュリティサービスエッジ(SSE)に到達する必要があるスタンドアロンサイトがあります。セキュリティエッジはクラウドにありますが、コーヒーショップチェーン内の個々のコーヒーショップなど、各サイトにスタンドアロンのWANエッジデバイスがあります。このシナリオでは、スタンドアロンのWANエッジデバイスが、高度なセキュリティを必要とするアプリケーションをクラウドからクラウド内のSSEに誘導し、他のアプリケーションをインターネットに直接分割することができます。

サイトにスタンドアロンのWANエッジデバイスに対応するには、スタンドアロンのWANエッジテンプレートを設定する必要があります。 WANエッジテンプレートの設定を参照してください。

Network architecture diagram showing connectivity between a branch, WAN Edge device, Wireless WAN, Internet, and SSE Cloud. Red dashed lines represent Wireless WAN connections; green dashed lines represent Internet and SSE Cloud connections.

スタンドアロンのWANエッジデバイス

このトポロジー設計では、WANエッジデバイスがトラフィックを送信するハブやクラウドは存在せず、個々のサイトでスタンドアロンのWANエッジデバイスを使用し、それらのデバイスに標準装備されているオンボックスセキュリティコンポーネントを使用します。この導入タイプでは、「スタンドアロン」のWANエッジテンプレートを設定する必要があります。 WANエッジテンプレートの設定を参照してください。

何をしますか?

表1:上位のタスク

設計/トポロジータイプ

以下のリソースを使用します。

ハブアンドスポーク導入

このトポロジの種類には、データセンターまたはその他の大規模なサイト (ハブ) とブランチ (スポーク) が含まれます。ネットワークとユーザーが異なるアクセスを必要とする場合は、このトポロジータイプに従います。これには、スポークWANエッジテンプレートを設定する必要があります。

メッシュトポロジー

サイト間の遅延が懸念されるお客様には、メッシュWANトポロジーを使用することで、複数のサイトやデバイス間の相互接続を最小限の遅延で実現できます。これは、パス最適化された接続を実現するために、さまざまな場所を持つ大規模な展開に最適です。

スタンドアロンサイトを含むクラウドのセキュリティサービスエッジ

このトポロジータイプでは、クラウド内のセキュリティサービスエッジ(SSE)に到達する必要があるスタンドアロンサイトがあります。スタンドアロンのWANエッジデバイスは、高度なセキュリティを必要とするアプリケーションをクラウドからクラウド内のSSEへと誘導します。

スタンドアロンのWANエッジデバイス

このトポロジー設計では、WANエッジデバイスがトラフィックを送信するハブやクラウドは存在せず、個々のサイトでスタンドアロンのWANエッジデバイスを使用し、それらのデバイスに標準装備されているオンボックスセキュリティコンポーネントを使用します。