ネットワーク上級編 第3章 実践演習|高度なネットワーク技術

当ページのリンクには広告が含まれています。
ネットワーク上級編|第3章 章末課題

このページは、 「ネットワーク上級編|要件定義・設計・クラウド・自動化へ進む」 の第3章「高度なネットワーク技術」の実践演習です。

第21回〜第30回で学習した技術を組み合わせ、 単なる用語理解ではなく、企業ネットワークの要件から 構成方式を選定し、設計理由を説明することを目標にします。

第3章 実践演習|高度なネットワーク技術

BGP、インターネット冗長化、ゲートウェイ冗長化、QoS、 マルチキャスト、MPLS、SD-WAN、SASE、ZTNA。 これらを個別に覚えるだけでは、実際の設計にはつながりません。 本演習では、企業ネットワークの要件を読み取り、 どの技術をどこで使うべきかを自分で判断します。

対象レベル Level 3〜4
想定時間 60〜90分
問題形式 ケーススタディ
必要知識 第21〜30回
成果物 構成案・設計理由

上級レベルでは、 「BGPとは何か」「SD-WANとは何か」と説明できるだけでは不十分です。

実務では、 可用性・性能・セキュリティ・コスト・運用負荷を比較し、 最適な方式を選ぶ 必要があります。

この章末課題で確認する力

  • BGPを利用する目的を判断できる
  • インターネット接続の冗長化方式を検討できる
  • VRRP・HSRPの役割を設計へ反映できる
  • QoSの優先制御を考えられる
  • MPLS・SD-WANの使い分けを考えられる
  • SASE・ZTNAの導入目的を説明できる
  • 複数技術を組み合わせた構成を作れる
  • 構成の選定理由とリスクを説明できる

演習シナリオ

あなたは、全国に複数拠点を持つ企業の ネットワーク更改プロジェクトを担当することになりました。

現在のネットワークは長年利用されており、 インターネット接続や拠点間通信の重要性が高まったことで、 障害時の業務影響や運用負荷が問題になっています。

企業規模

  • 本社:1拠点
  • 支社:5拠点
  • 営業所:20拠点
  • 社員:約1,500名

主な利用サービス

  • Web会議
  • クラウド業務システム
  • SaaS
  • ファイル共有
  • 社内Webシステム

現在の課題

  • インターネット回線障害で業務が停止する
  • Web会議の音声が途切れることがある
  • 拠点追加時のネットワーク設定に時間がかかる
  • リモートアクセスの管理が複雑化している

更改後の方向性

  • 可用性を高める
  • クラウド利用を前提とする
  • 運用負荷を減らす
  • 場所に依存しない安全なアクセスを実現する

顧客要件を整理する

顧客へのヒアリング結果から、次の要件が整理されています。

分類 要件
可用性 本社のインターネット回線が1回線停止しても、 業務を継続できること
通信経路 本社からインターネットへの経路を複数確保したい
LAN 本社のデフォルトゲートウェイ機器故障による 通信停止を防止したい
性能 回線混雑時でもWeb会議の音声品質をできるだけ維持したい
WAN 既存の拠点間ネットワークを見直し、 クラウド利用に適した構成へ変更したい
運用 20拠点以上のルーティングやWAN設定を 個別管理する負荷を減らしたい
セキュリティ 社外から業務システムへ接続するとき、 ネットワークへ接続しただけで全システムへ アクセスできる状態を見直したい

重要: この演習には「唯一の正解」があるとは限りません。

要件を満たしており、 選定理由・メリット・リスクを説明できれば、 別の構成を選択しても構いません。

課題1:インターネット接続を設計する

1回線構成を考える

現在の本社インターネット接続は、次のようなシングル構成です。

現在のインターネット接続

社内LAN 本社ユーザー
→
Router インターネット接続
→
ISP-A 1回線のみ
→
Internet

顧客は、回線またはISPの障害が発生しても インターネット通信を継続したいと考えています。

あなたならどのような構成にしますか。

使用する回線数、ISP数、ルーター数、ルーティング方式などを 自分で整理してください。
解答例を見る

一例として、 2台のインターネットルーターと異なる2社のISP を使用する構成が考えられます。

社内LAN
→
Router-A ISP-A
→
Internet

社内LAN
→
Router-B ISP-B
→
Internet

ISP・アクセス回線・ルーターを分散することで、 単一障害点を減らせます。

2BGPを使う理由を説明する

2つのISPへ接続する構成を採用した場合、 BGPを利用する案が提示されました。

顧客から次の質問を受けました。

「回線を2本にするだけでは駄目なのですか? なぜBGPが必要なのでしょうか?」

技術用語だけを並べず、 顧客へ説明する文章を作成してください。
説明例を見る

回線を2本用意するだけでは、 どちらの回線を使って外部へ通信するか、 また障害時にどの経路へ切り替えるかを決める必要があります。

BGPを利用すると、 複数の外部ネットワークとの間で経路情報を交換し、 利用する経路を制御できます。

そのため、単純に回線を二重化するだけでなく、 「通常時にどちらを利用するか」 「障害時にどの経路へ切り替えるか」 まで含めた冗長インターネット設計が可能になります。

3BGP設計時の確認事項を挙げる

BGPを採用することになりました。 設計を開始する前に確認しておくべき項目を 5つ以上挙げてください。

例:どのISPと接続するか
解答例を見る
  • 接続するISP
  • 利用するAS番号
  • 広告するネットワーク
  • 受信する経路の範囲
  • 通常時の優先経路
  • 障害時の切り替え方針
  • 上り方向の経路制御方針
  • 外部から自社への経路制御方針
  • 経路フィルタリング方針
  • BGPセッション監視方法

課題2:社内ゲートウェイを冗長化する

4単一障害点を見つける

本社LANでは、各PCのデフォルトゲートウェイとして 1台のL3スイッチを使用しています。

PC群 192.168.10.0/24
→
L3SW-A GW 192.168.10.1
→
上位NW

この構成の問題点を説明してください。

障害が発生した場合の影響まで考えてください。
解答を見る

L3SW-Aがデフォルトゲートウェイとして 単一障害点になっています。

L3SW-Aが故障すると、 PC自体が正常でも別ネットワークへの通信ができなくなります。

5VRRP・HSRPを使って改善する

L3スイッチを2台構成へ変更します。 VRRPまたはHSRPなどのFHRPを利用する場合、 PC側のデフォルトゲートウェイをどのように設計するか説明してください。

「仮想IPアドレス」という言葉を使って説明してください。
解答例を見る

PCには、各L3スイッチの実IPアドレスではなく、 VRRPやHSRPで共有する 仮想IPアドレスを デフォルトゲートウェイとして設定します。

通常は一方のL3スイッチがゲートウェイとして処理し、 障害が発生した場合はもう一方が役割を引き継ぎます。

課題3:QoSを設計する

6通信を分類する

本社回線で次の通信が同時に発生しています。

通信 特徴
Web会議音声 遅延やジッターの影響を受けやすい
Web会議映像 比較的大きな帯域を使用する
業務Web通信 通常業務で利用する
大容量バックアップ 大量の帯域を使用するが即時性は低い

回線が混雑した場合、 どの通信を優先するか考えてください。

優先順位と、その理由を書いてください。
解答例を見る

一例として、次の優先順位が考えられます。

  1. Web会議音声
  2. Web会議映像
  3. 業務Web通信
  4. バックアップ通信

特に音声通信は遅延やジッターの影響を受けやすいため、 混雑時にも必要な帯域を確保する設計が重要です。

一方、バックアップ処理は多少完了時間が延びても 業務への直接的な影響が比較的小さい場合があるため、 優先度を下げる候補になります。

7QoSの限界を説明する

顧客から次の質問を受けました。

「QoSを設定すれば、回線速度が足りなくても すべての通信を高速化できますか?」

30秒程度で説明する文章を作ってください。
説明例を見る

QoSは回線そのものの容量を増やす仕組みではありません。

回線が混雑したときに、 重要な通信を優先したり、 通信ごとに帯域の使い方を制御したりする仕組みです。

そのため、根本的に回線容量が不足している場合は、 QoSだけではなく帯域増強も検討する必要があります。

課題4:拠点間WANを選定する

顧客は現在、拠点間接続に閉域網を使用しています。 一方で、クラウドやSaaSへの通信が増加しています。

83つの構成案を比較する

次の3案を比較してください。

  • 案A:MPLS・閉域網を継続
  • 案B:インターネットVPN中心へ変更
  • 案C:SD-WANを導入
評価項目 案A
MPLS・閉域網
案B
Internet VPN
案C
SD-WAN
回線品質 自分で評価 自分で評価 自分で評価
コスト 自分で評価 自分で評価 自分で評価
クラウド利用 自分で評価 自分で評価 自分で評価
運用負荷 自分で評価 自分で評価 自分で評価
障害時の経路制御 自分で評価 自分で評価 自分で評価
○・△・×だけでなく、 なぜその評価にしたのかも書いてください。
考え方の例を見る

MPLS・閉域網、インターネットVPN、SD-WANには それぞれ異なる特徴があります。

重要なのは、 「SD-WANだから必ず優れている」と考えないこと です。

通信品質、利用可能な回線、セキュリティ要件、 クラウド通信の割合、拠点数、運用体制、コストなどから 比較する必要があります。

9SD-WAN導入理由を説明する

今回の企業でSD-WANを採用する場合、 どの要件に対して効果が期待できるか 3つ以上挙げてください。

「SD-WANの機能」を書くだけではなく、 今回の顧客課題と結びつけてください。
解答例を見る
  • 複数回線を利用し、 回線状態に応じた経路制御を行いやすくする
  • 多数の拠点設定を集中管理し、 運用負荷を減らす
  • SaaSやクラウドへの通信を 従来の本社経由構成から見直しやすくする
  • 拠点追加時のネットワーク展開を効率化する
  • アプリケーション単位で通信経路を選択する 設計を検討できる

補足課題:マルチキャストを判断する

10ユニキャストとの違いを考える

社内で、同じ映像データを 数百台の端末へ同時配信する要件が追加されました。

送信元から各端末へ個別に同じデータを送信する方法と、 マルチキャストを使用する方法では何が異なるか説明してください。

特に「同じデータを多数へ送る」という観点で考えてください。
解答例を見る

ユニキャストで各端末へ個別配信すると、 同じデータを端末数分送信する必要があります。

マルチキャストでは、 同じデータを必要とする複数の受信者へ効率よく配信する 仕組みを構成できます。

ただし、利用するネットワーク機器や経路で マルチキャストを扱えるよう設計する必要があります。

課題5:SASE・ZTNAを検討する

顧客ではリモートワークが増え、 社外から業務システムへアクセスする社員が増加しています。

現在はVPNへ接続すると、 社内ネットワークの広い範囲へアクセスできる構成です。

11現在の課題を整理する

従来型の「社内ネットワークへ接続できれば信頼する」 という考え方には、どのような課題があるでしょうか。

認証後のアクセス範囲や、 利用者・端末の状態も考えてください。
解答例を見る
  • ネットワーク接続後のアクセス範囲が広すぎる
  • 必要のないシステムまで到達できる可能性がある
  • 認証した利用者を継続的に信頼してしまう
  • 利用端末の状態を十分確認できない場合がある
  • クラウド利用の増加に従来型境界防御が合わなくなる

12ZTNAの考え方を適用する

ZTNAを採用する場合、 「VPNへ接続できた利用者へ社内ネットワーク全体を見せる」 方式から、どのような考え方へ変更するか説明してください。

利用者とアプリケーションの関係を意識してください。
解答例を見る

ZTNAでは、 ネットワーク全体への広いアクセスを与えるのではなく、 利用者や端末などを確認したうえで、 必要なアプリケーションへのアクセスだけを許可する 方向へ変更します。

「社内にいるから信頼する」ではなく、 アクセス要求ごとに確認する考え方が重要です。

13SASE導入を説明する

経営層から次の質問を受けました。

「SASEを導入すると、会社にどんなメリットがあるのですか?」

製品機能の説明ではなく、 ビジネス上の効果が伝わるように説明してください。
説明例を見る

SASEは、ネットワーク接続とセキュリティ機能を クラウド利用やリモートワークを前提に 統合して考えるアーキテクチャです。

従来のようにすべての通信を本社へ戻す構成を見直しながら、 オフィス・自宅・外出先など場所が変わっても 一貫したセキュリティ制御を行いやすくなります。

結果として、 クラウド利用時の利便性向上、 セキュリティ強化、 拠点やリモートワーカーの運用負荷軽減などを 検討できます。

課題6:ネットワーク全体を設計する

14最終構成案を作成する

ここまでの内容をまとめ、 本社・拠点・インターネット・クラウド・リモートユーザーを含む ネットワーク構成案を作成してください。

最低でも、次の要素を検討します。

  • 本社インターネット回線の冗長化
  • BGPの利用有無
  • 本社デフォルトゲートウェイの冗長化
  • QoS
  • 拠点間WAN
  • SD-WANの利用有無
  • SASE
  • ZTNA
紙、PowerPoint、draw.ioなど、 自分が使いやすい方法で構成図を作成してください。

15選定理由を書く

採用した技術について、 次の形式で整理してください。

技術 採用/非採用 理由 注意点・リスク
BGP
VRRP/HSRP
QoS
MPLS・閉域網
SD-WAN
SASE
ZTNA

16顧客向けに3分で説明する

最後に、技術に詳しくない顧客へ 今回のネットワーク更改案を説明してください。

次の順番で説明すると整理しやすくなります。

  1. 現在の問題
  2. 更改で何を変えるのか
  3. 障害時にどう改善するのか
  4. クラウド利用がどう変わるのか
  5. セキュリティがどう改善するのか
  6. 導入時に注意すべき点
専門用語を可能な限り減らし、 3分以内で説明できる文章を作成してください。
説明例を見る

今回の更改では、 1か所の故障で会社全体の通信が停止しにくい ネットワークへ変更します。

本社のインターネット回線と通信機器を複数用意し、 片方に障害が発生しても別の経路を利用できる構成を検討します。

また、Web会議など業務影響の大きい通信を優先し、 各拠点の接続についてもクラウド利用を前提に見直します。

リモートワークについては、 社内ネットワークへ広く接続させる方式ではなく、 利用者が必要な業務システムだけへアクセスできる セキュリティ方式を検討します。

これにより、 障害への強さ、クラウド利用時の利便性、 セキュリティ、運用効率を バランスよく改善することを目指します。

最終成果物

この章末課題では、問題に正解することだけでなく、 設計成果物を残すことを重視します。

次の4点を作成してください。

  1. 論理構成図
    本社、拠点、ISP、WAN、クラウド、リモートユーザーを記載する
  2. 方式比較表
    MPLS・閉域網、インターネットVPN、SD-WANなどを比較する
  3. 採用技術一覧
    BGP、FHRP、QoS、SD-WAN、SASE、ZTNAなどの 採用理由を整理する
  4. 顧客向け説明文
    技術用語を減らし、構成変更による効果を3分程度で説明する

この4点を完成させることで、 「BGPを知っている」ではなく 「要件からBGPを採用するか判断し、その理由を説明できる」 状態を目指します。

自己採点|100点満点

評価項目 配点
BGPと冗長インターネットの考え方を説明できた 15点
VRRP・HSRPによるゲートウェイ冗長化を説明できた 10点
QoSの優先制御と限界を説明できた 10点
マルチキャストを使う場面を判断できた 5点
MPLS・閉域網と他方式を比較できた 10点
SD-WANを顧客要件と結びつけて説明できた 15点
SASE・ZTNAの目的を説明できた 15点
複数技術を組み合わせた構成図を作成できた 10点
採用理由とリスクを整理できた 5点
顧客向けに分かりやすく説明できた 5点

判定の目安

  • 80〜100点:第3章修了レベル
  • 60〜79点:理解できているが、一部復習を推奨
  • 40〜59点:方式比較と設計理由を重点的に復習
  • 39点以下:第21回から順番に復習

第3章のまとめ

第3章では、単体のネットワーク機器を設定する技術から一段進み、 企業ネットワーク全体の可用性・性能・WAN・セキュリティを 設計するための技術 を学びました。

  • BGPは外部ネットワークとの経路制御で利用する
  • 冗長インターネットでは回線だけでなく経路も設計する
  • VRRP・HSRPなどでデフォルトゲートウェイを冗長化する
  • QoSは重要な通信を優先するために利用する
  • マルチキャストは同一データを複数宛先へ配信する場面で利用する
  • MPLS・閉域網はWAN構成の選択肢の一つ
  • SD-WANでは複数回線や拠点ネットワークを柔軟に制御する
  • SASEではネットワークとセキュリティをクラウド時代に合わせて考える
  • ZTNAではネットワーク全体ではなく必要なリソースへのアクセスを考える

上級者に求められるのは、 技術の名前を知っていることではなく、 要件に対して技術を選び、その理由とリスクを説明できることです。

次の章:クラウドネットワーク

第3章では、BGP・WAN・SD-WAN・SASEなど、 企業ネットワークを広域化・高度化するための技術を学びました。

第4章では、これらの知識をクラウドへ広げます。

まずは、 クラウド上のネットワークがオンプレミスと何が違うのか から理解していきましょう。

ネットワーク上級編|第3章 修了

第3章を修了したら、第4章「クラウドネットワーク」へ進みます。 上級編では、この後セキュリティ、自動化、設計・提案へと学習範囲を広げます。

よかったらシェアしてね!
  • URLをコピーしました!
  • URLをコピーしました!

この記事を書いた人

コメント

コメントする

目次