IT用語帳

コントロールプレーンとデータプレーン

Control Plane and Data Plane

こんとろーるぷれーんとでーたぷれーん

ネットワーク機器の機能を2つの役割に分離した概念。コントロールプレーンはルーティングテーブルの構築やプロトコル処理等の制御機能を担い、データプレーンは実際のパケット転送処理を担う。SDNではこれらを物理的に分離して集中管理する。
ネットワーク応用技術 > 仮想化技術(SDN/NFV)

関連キーワードの用語

NWOpenFlow

SDNを実現するためのプロトコル。OpenFlowコントローラがフローテーブルのルールをOpenFlowスイッチに設定し、パケットの転送制御を集中的に行う。マッチ条件とアクションの組み合わせで柔軟なフロー制御が可能。

NWSD-WAN(Software-Defined WAN)

SDNの概念をWANに適用した技術。複数のWAN回線(専用線、インターネットVPN等)をソフトウェアで統合管理し、アプリケーションや回線状況に応じて最適な経路を自動選択する。拠点の追加や設定変更をゼロタッチプロビジョニングで実現できる。

NW階層型ネットワーク設計

ネットワークをコア層(バックボーン)、ディストリビューション層(集約)、アクセス層(端末接続)の3階層に分けて設計する手法。各層の役割を明確に分離することで、拡張性、管理性、トラブルシューティングの容易性を確保する。

NWSD-Access

SDNの概念をキャンパスネットワークに適用したソリューション。ネットワークのセグメンテーション、ポリシー適用、アクセス制御を自動化する。VXLANによるオーバーレイネットワークとISE(Identity Services Engine)による認証を組み合わせて、ゼロトラストを実現する。

SCゼロトラストアーキテクチャ

「何も信頼しない」を前提としたセキュリティアーキテクチャ。社内外を問わず全てのアクセスを検証し、最小権限の原則に基づきアクセス制御を行う。従来の境界型防御に代わり、ネットワークの内外を区別せず、認証・認可を都度実施する。

SCDMZ(非武装地帯)

外部ネットワーク(インターネット)と内部ネットワークの間に設けられる中間的なネットワーク領域。Webサーバやメールサーバなど外部公開するサーバを配置し、ファイアウォールで内外の通信を制御することで、内部ネットワークへの直接的な攻撃を防ぐ。