コンテンツ情報
公開日 |
2015/06/10 |
フォーマット |
URL |
種類 |
製品資料 |
ページ数・視聴時間 |
4分28秒 |
ファイルサイズ |
-
|
要約
VDI環境では、IPアドレスやVLAN(仮想LAN)のセグメントを切って、部署間でのアクセス制御などを実施している。しかし、VDIはスモールスタートからVMが増加していき、対応するIPアドレスも急激に増加し、IPアドレスによるフィルタ制御の煩雑さは増す一方である。その結果、手動で制御作業を実施するには多くの時間を要してしまう。
部門ごとのVMは異なるVLAN/サブネットに属し、各サーバへのアクセスは、ファイアウォールなどの追加デバイスによるIPアドレスのアクセスリストで制御される。こうした制御作業により、営業部門のユーザーが財務やITといった他の部門にアクセスすることを制限するのである。
本Webキャストは、次世代SDN「アプリケーション・セントリック・インフラストラクチャ(ACI)」を利用した、IPアドレスに依存しないVDIのセグメント管理手法について説明している。実際にポリシーを変更した上での柔軟なアクセス制御やVMの稼働状況を確認できる。