このページの本文へ

前へ 1 2 3 次へ

最新ユーザー事例探求 第40回

「世界初の試み」も含むブロケード先進事例

川口市がSDDCを実現、次は「地域ファブリック化」に挑む

2015年09月28日 14時00分更新

文● 川島弘之/TECH.ASCII.jp 写真●曽根田元

  • この記事をはてなブックマークに追加
  • 本文印刷
edge

 埼玉県川口市が「地域イーサネット・ファブリック」の構築を進めている。「ファブリック」はネットワークにおける比較的新しい技術概念。従来のイーサネットの制約を解き放つ技術として、データセンターでの導入が進み始めている一方で、川口市が取り組むのは、このファブリックを「地域」にまで広げるという壮大なものだ。

 支援するベンダーにとっても「世界初の試み」を含むそのプロジェクトは、どのような経緯で始まり、どのような意義があるのか、川口市 企画財政部 情報政策課長の大山水帆氏に聞いた。

Software-Defined DataCenterを実現した川口市

川口市 企画財政部 情報政策課長の大山水帆氏

 川口市では現在、「統合仮想基盤」の構築が進められている。

 2007年から5年をかけて、ホスト型システムのオープン化を推進し、オープンな調達によりコスト削減を実現した。一方、これらは200台近くの物理サーバーで構成され、システムとしての柔軟性は今ひとつだった。当時は仮想化技術が日進月歩していた頃。事例が揃い始めたこともあり、川口市でも物理サーバーの更新時期に合わせ、2014年から統合仮想基盤として再構築するプロジェクトが始まったのだ。

 それはサーバーとストレージの仮想化、NFV(ネットワーク機能の仮想アプライアンス化)を含む、大規模な計画だった。「まずは福祉システムなどから仮想化を完了しており、5年間をかけてすべてのシステムを仮想化する予定」(大山氏)という。これにより、200台ものサーバーは不要となり、「ハードウェアのライフサイクル」ではなく「システムのライフサイクル」に沿って、今後のシステム更改が可能となる。

 さらにネットワークの仮想化にも着手した。「仮想化に一昔前のブレードサーバーを利用しても、物理NICがネットワークごと、管理セグメントごとに必要となり、膨大になってしまう点が悩みでした」(大山氏)とのことで、最初はその解消が狙いだった。そこで初めてファブリック・スイッチを導入し、「イーサネット・ファブリック」と「SDN(Software-Defined Network)」環境を構築した。

 イーサネット・ファブリックを簡単におさらいすると――従来型のイーサネットは、STP(スパニングツリープロトコル)により階層型トポロジーを形成する。その場合、トポロジー内に等価コストの経路が複数存在しても自由に利用できないという制約が生じてしまう。一方、イーサネット・ファブリックにおけるフォワーディングはコントロールプレーンで動的に決定されるため、任意のトポロジーが組める。デバイスからすれば、論理的にフラットなL2ネットワークが構成され、トラフィックの流れを効率化できるのがメリットだ。

 この技術によって仮想NICを作り、SDNでつなぐことで膨大な物理NICの問題を解消した。また、このタイミングで、ロードバランサーやファイアウォールなどの機能をソフトウェアで実現するブロケードの「vRouter」や「vADC」のNFV技術を導入した。これにより、ライセンスを調達するだけで自由に構成できるようになった。

ラックマウント型、ブレードサーバ型の頃のネットワーク配線。ネットワーク仮想化技術で右図のようにケーブルがすっきりとした

 また、サーバー、ストレージ、ネットワーク、アプライアンス類がすべて仮想化された環境では、さまざまな要素がソフトウェアで定義され、これらの実体はすべてデータとして取り扱うことが可能なため、環境そのものを仮想イメージとしてバックアップすることも可能だ。万が一の際には、仮想イメージを復元するだけで、全く同じ環境を立ち上げられる。

 こうした環境は「SDDC(Software-Defined Datacenter)」へのステップとなるものだ。SDDCはデータセンターなどでは少しずつ導入が進んでいるが、川口市のような行政機関で実現した例は珍しいという。

川口市が構築した統合仮想基盤の構成図

 ネットワーク仮想化については第二弾も計画された。それが冒頭の「地域ファブリック」構想だ。その詳細は後述するが、新たにブロケードのファブリック・スイッチ「Brocade VDX 6740」を採用し、本格的なファブリックの導入が始まるのである。

 もちろん、闇雲に先進性を求めたわけではなく、背景には業務上の必要性があったと大山氏は語る。「ネットワーク仮想化に取り組もうと思ったそもそものきっかけは、マイナンバー制度への対応でした」。

(→次ページ、制度の方針が未定だからこそ、ネットワークに柔軟性を

前へ 1 2 3 次へ

カテゴリートップへ

本記事はアフィリエイトプログラムによる収益を得ている場合があります

この連載の記事

アクセスランキング

  1. 1位

    TECH

    フォーティネットの「SSL-VPN廃止」 IPsec移行と脱VPN、それぞれの注意点を総ざらい

  2. 2位

    ソフトウェア・仮想化

    「SaaSの死」の影響は感じない ― グローバル以上に好調な日本市場、ServiceNow鈴木社長が語る

  3. 3位

    ネットワーク

    ネットワークとセキュリティの統合に強み 通信事業者系ZTNA/SASEサービス3選

  4. 4位

    TECH

    「蟻の一穴」となるリモートアクセスVPNの脆弱性 ZTNA/SASEはなぜ必要か?

  5. 5位

    デジタル

    海外駐在員の負担を軽減し、ワンチームへ kintoneは言語と文化の壁を越える「翻訳の魔法」

  6. 6位

    ビジネス

    医療費5兆円抑制につながる“国産ヘルスケア基盤”構築へ SMBC×富士通×ソフトバンクが業務連携

  7. 7位

    エンタープライズ

    基盤も古いし、コードも酷い! そんなクエストにGitHub Copilotで試行錯誤しまくった「みんな」こそ最高

  8. 8位

    サーバー・ストレージ

    「30%ではなく“30倍”の生産性向上へ」 AIエージェント時代に求められるIT基盤、マイケル・デル氏が語る

  9. 9位

    ビジネス・開発

    いますぐ捨てたいITサービスは? AI推しにそろそろ飽きてません? 情シスさんのホンネを「ゆるっとナイト」で聞いた

  10. 10位

    ITトピック

    AIセキュリティで必要な6つの対策/20代の半数が「検索エンジンを使わない」/生成AIツールはエンジニアの「業務インフラ」へ、ほか

集計期間:
2026年05月19日~2026年05月25日
  • 角川アスキー総合研究所