VMware SD-WAN Edgeで利用できるWAN構成をまとめてみる その1
今回から数回に分けてVMware SD-WAN EdgeのWAN構成について、みなさまにご紹介したいと思います。
私が思うVMware SD-WAN の良いところの1つに
「利用できるWAN回線を問わない」
ことがあげられます。VMware SD-WAN Edgeでは、有線インターネット、閉域網、モバイル回線(LTEなど)と様々な回線を利用できます。
はじめに
前提知識として、VMware SD-WAN Edgeを利用する上でのルールとして、VMware SD-WAN Edgeが接続する最低1つのWAN回線からインターネット上にあるVMware SD-WAN の管理コンポーネントである「VMware SD-WAN Orchestrator」および「VMware SD-WAN Gateway」に接続する必要があります。
閉域網がインターネット接続サービスを提供しており、VMware SD-WAN 管理コンポーネントと必要な通信ができる場合は、閉域網だけ利用するVMware SD-WAN Edgeの構成も可能になります。
オーバーレイとアンダーレイ
VMware SD-WAN では、オーバーレイとアンダーレイの考えがあります。
オーバーレイは、VMware独自のトンネリング技術であるVCMP(VeloCloud Management Protocol)を利用してVMware SD-WAN EdgeやVMware SD-WAN Gatewayとの間でトンネル(=オーバーレイ)を構築します。
アンダーレイは、インターネットや閉域網へトンネルを経由せず直接通信する場合に利用します。
VMware SD-WAN Edgeのオーバーレイ設定
VMware SD-WAN Edge でオーバーレイを構築するには以下の4つを設定します。
- WAN回線を接続するインターフェースのアドレス設定
- インターフェースのオーバーレイ有効化
- インターフェースに「WAN オーバーレイ」設定を割り当て
- 設定項目「WAN設定」よりオーバーレイ環境で利用するパラメータを設定
1~4のそれぞれをご紹介します。
1. WAN回線を接続するインターフェースのアドレス設定
インターフェースのIPアドレスを固定IP、DHCP、PPPoEから選択して必要なパラメータを設定します。この設定はオーバーレイ、アンダーレイどちらを利用する場合でも必要な設定になります。
例:インターフェースの一覧
例:インターフェースGE4のアドレス設定
プルダウンメニューより「固定IP、DHCP、PPPoE」を選択
2. インターフェースのオーバーレイ有効化
1でIPアドレス設定をしたインターフェースでオーバーレイを利用する場合は、インターフェースの「WAN リンクの有効化」設定を有効にします。
3. インターフェースに「WAN オーバーレイ」設定を割り当て
2で「WANリンクの有効化」設定を有効化した場合、割り当てるWAN設定をプルダウンから「自動検出」または「ユーザー定義」のいずれかを選択します。
4. 設定項目「WAN設定」よりオーバーレイ環境で利用するパラメータを設定
3で設定した「WANリンクの有効化」設定のパラメーターを設定します。
WAN設定には、インターフェース設定により自動検出された「自動検出(のオーバーレイ)」とユーザーがWAN設定を定義する「ユーザー定義(のオーバーレイ)」の2種類があります。WAN設定よりWANリンクタイプやMTU、WAN帯域の測定方法、WAN回線アクティブ/バックアップモードの指定などを設定します。WAN設定の詳細については、本ブログの続編でWAN回線パターンとともにご紹介したいと思います。
例:自動検出を利用した時の一覧
例:自動検出されたWANオーバーレイ
例:ユーザー定義のWANオーバーレイ
オーバーレイを利用せず、アンダーレイのみでWAN回線を利用する場合は、1のIPアドレスのみ設定します。
オーバーレイとアンダーレイをともに利用する場合は、ルーティングとビジネスポリシーを利用します。
これらの設定をVMware SD-WAN Edgeで利用するWAN回線に応じて設定していきます。実際に利用できるWAN回線と構成について、次回よりご紹介していきたいと思います。
余談ですが、最近話題の衛星回線をVMware SD-WAN で利用するケースも出てきています!
MetTel Snares Starlink for SD-WAN Satellite Service
https://www.sdxcentral.com/articles/news/mettel-snares-starlink-for-sd-wan-satellite-service/2022/12/
[video] Enabling the Remote Workforce with VMware SD-WAN, Starlink, and 5G
遅延に強いVMware SD-WAN だから実現できる選択肢かと思います。衛星回線を用意できないので試したことはありませんが、機会があれば実際に試してみた結果をどこかで発表してみたいですね。
それでは。
本日のむーたん