2012 年 8 ネットワーク 製 品 較 研 究 スイッチ 編 Cisco Catalystスイッチシリーズ VS HP ProCurveスイッチシリーズ 本 資 料 は シスコ 製 品 を 販 売 する 営 業 担 当 者 向 けの 参 考 資 料 として 作 成 したものです 本 資 料 の 内 容 は 公 開 されている 情 報 を 元 に 弊 社 独 の 解 を したもので 本 記 載 の 各 メーカーのいかなる 解 も 代 表 していません
次 Ⅰ.Ciscoユニファイドコミュニケーション 製 品 群 との 連 携 親 和 性 の さ ( 技 術 解 説 )CDP (Cisco Discovery Protocol) Ⅱ. 環 境 に 配 慮 した 製 品 エネルギーの 効 率 利 への 貢 献 ( 技 術 解 説 )Cisco EnergyWise Ⅲ. ボーダレス 時 代 に 即 した セキュリティの 実 現 ( 技 術 解 説 )MACsec Ⅳ. 優 れた 運 性 設 定 や 管 理 負 荷 の 幅 な 低 減 ( 技 術 解 説 )Cisco Catalyst Smart Operations Ⅴ. シンプルでわかりやすい 商 品 構 成 Ⅵ.スイッチの 事 実 上 のデファクトスタンダード 補 参 考 資 料 ( 別 冊 ): HP ProCurveシリーズとCisco Catalystシリーズ 較 表
Ⅰ.Cisco 製 品 群 との 連 携 親 和 性 の さ シスコ 製 品 との 連 携 で 多 くの 先 進 機 能 が 利 可 能 に Cisco Catalystスイッチ 製 品 群 は 業 界 でシェアナンバー1のシスコが 販 売 している 多 くの 製 品 群 との 連 携 にきわめて 優 れています 特 に Catalystスイッチ 及 びユニファイドコミュニケーション 製 品 が 標 準 で 搭 載 しているCDP(Cisco Discovery Protocol)を 活 し 双 の 装 置 間 で 様 々なネットワークに 関 する 情 報 をやりとりすることで QoSや 電 使 量 の 把 握 できるなど 先 進 の 機 能 を 利 可 能 となります Catalyst 製 品 との 連 携 例 QoS Catalystスイッチに 接 続 されたデバイスを 発 (スイッチ デバイス 相 互 で 確 認 ) デバイスのトラフィックを 把 握 し それにあった 優 先 順 位 付 けの 実 施 声 など 遅 延 に 敏 感 なトラフィックを 優 先 とし 必 要 な 帯 域 を 確 保 Catalystスイッチに 接 続 された 各 デバイスの 電 使 量 をモニタ EnergyWise 電 量 と 操 作 を 関 連 づけて 使 実 態 を 把 握 各 デバイスの 電 使 状 況 を 制 御 ポリシーに 沿 った 電 配 分 の 最 適 化 Zero Touch Install Catalystスイッチに 接 続 された 他 のCISCO 製 スイッチを 発 DHCPサーバやTFTPサーバと 連 携 して 新 たに 接 続 されたデバイスに 必 要 なソフトウェアを 割 り 当 て 動 的 にIPアドレスの 割 り 当 て 等 ユーザのオペレーションを 幅 に 軽 減
Ⅰ.Cisco 製 品 群 との 連 携 親 和 性 の さ 技 術 解 説 CDP (Cisco Discovery Protocol) CDPとは シスコ 社 が 独 に 開 発 実 装 するプロトコルです OSI 参 照 モデルの データリンク 層 で 動 作 し このプロトコルが 動 作 する 機 器 がそれぞれ 分 の 情 報 を 物 理 的 なケー ブルで 直 接 接 続 された 機 器 相 互 間 で 通 知 することで お 互 いに 接 続 された 機 器 がどのような 機 器 であるかを 把 握 するこ とができるようになります シスコ 社 が 独 に 実 装 していることから 他 社 製 機 器 との 接 続 では 利 できませんが シスコ 社 製 機 器 同 を 接 続 する ことで 様 々な 追 加 のサービスが 利 できるようになります 例 としては IP Phoneと 接 続 することで 声 品 質 の 向 上 や 電 使 量 の 制 御 を 図 る 等 です CDPによって 得 られる 情 報 としては 隣 接 デバイスの ホスト 名 モデル( 型 式 ) 名 デバイスタイプ(スイッチ orルータ 等 ) ソフトウェアのバージョン IPアドレス 等 があります シスコ 製 機 器 でこのプロトコルを 利 するためには グローバルコンフィグレーションモードで Switch#(config) cdp run と するか 有 効 としたいポートのインターフェースコンフィグレーションモードで Swicth#(config-if) cdp enable と します
Ⅱ. 環 境 に 配 慮 した 製 品 エネルギーの 効 率 利 への 貢 献 1. 充 実 したPoE/PoE+ 対 応 製 品 と 効 率 的 なネットワークの 設 計 Cisco Catalystスイッチには 多 くのPoE(Power of Ethernet) 機 能 を 搭 載 した 型 番 があります PoE 機 能 を 有 効 に 活 することで 多 くの 対 応 デバイス(IP Phone 無 線 アクセスポイント IPカメラ 等 )にEthernetケーブルを 介 して 電 供 給 が 可 能 となります さらに Catalyst3560C/2960Cシリーズ 器 にはPoEパススルー 機 能 を 搭 載 している 機 種 もあり ACアダプターなしでアップリンクから のPoE 受 電 により 駆 動 する 受 けた 電 をダウンリンクに 再 配 送 することができ ケーブルのより 少 ない 効 率 的 なネットワークの 構 築 に 貢 献 します 2.スイッチを 介 してエネルギーを 管 理 する 統 合 インフラの 構 築 Cisco Catalystスイッチは 先 進 の 環 境 テクノロジーである Cisco EnergyWise を 搭 載 しています これにより EnergyWise 対 応 デバイ ス( 例 :シスコ 製 IP Phone Lenovo 製 のノートパソコン ラリタンのSmart PDU 等 )のエネルギー 使 量 を 監 視 し 制 御 またはレポート の 作 成 や 元 的 な 管 理 が 可 能 となります さらに ネットワーク 機 器 のみならずビル 管 理 システム 等 サードパーティー 製 の 対 応 デバイスと 連 携 させることで 全 体 のエネルギー 使 量 を 制 御 することも 可 能 となるため スイッチ 単 なるネットワーク 機 器 ではなく オフィス 全 体 を 統 合 する 統 合 インフラとして 多 くの 機 器 を 統 合 管 理 し エネルギーの 効 率 利 に きく 貢 献 することが 可 能 となります ( 参 考 ) Cisco Catalyst2960-C/ 2960-S/ 3560V2/ 3560-C/ 3560-X/ 3750V2/ 3750-X 各 シリーズはEnergyWise 機 能 をデフォルトでサポートします その 他 のシリーズにつきましては ズにつきましては Cisco IOS 12.2(50)SE 2(50)SE 以 降 が 必 要 となります
Ⅱ. 環 境 に 配 慮 した 製 品 エネルギーの 効 率 利 への 貢 献 3. 省 電 設 計 Cisco Catalystスイッチは 製 品 の 特 性 に 合 わせたラインナップごとに 省 電 を 実 現 しています 例 えば PoE 対 応 スイッチであれば 負 荷 時 ( 最 スループットかつPoE 最 出 )であっても 同 等 スペックのProCurve 製 品 と 較 して 20%もの 省 電 を 実 現 しています ProCurve HProCurve Catalyst Catalyst 効 率 型 番 消 費 電 力 型 番 消 費 電 力 HP2510-24G 48W ( 注 1) WS-C2960S-24TS-S 36W( 注 2) Catalyst 25%Good HP3500-48-POE 548.8W( 注 1) WS-C3560V2-48PS-S 452W( 注 2) Catalyst 19%Good ( 注 1) 使 時 の 最 使 電 (HP 社 データシートより) ( 注 2) 測 定 スループット100% 時 の 消 費 電 の 実 測 値 (CISCO 社 データシートより) ( 注 3) 測 定 スループット100%かつPoE 最 負 荷 時 の 消 費 電 の 実 測 値 (CISCO 社 データシートより) スペックの 較 はほぼ 同 数 のポート(FE/GbEの 違 いやPoE 対 応 ポート 数 等 を 較 )をもち ルーティン グ 対 応 内 容 を 較 して 決 定 しています 必 ずしもあらゆる 点 について 同 じではありません
Ⅱ. 環 境 に 配 慮 した 製 品 エネルギーの 効 率 利 への 貢 献 技 術 解 説 Cisco EnergyWise Cisco CscoEnergyWiseはCatalystスイッチ egy a ys 製 品 群 のIOSに 搭 載 された 新 的 環 境 テクノロジーです この 機 能 が 搭 載 されているスイッチの 各 ポート 接 続 された 様 々なデバイスの 電 使 量 の 情 報 をリアルタイムで 計 測 把 握 し 必 要 に 応 じてその 使 量 をコントロールすることでエネルギー 全 体 の 使 量 を 抑 制 します 主 に PoE 受 電 対 応 の 無 線 LANアクセスポイントやIP Phone 端 末 対 応 アプリケーションをインストールしたPC 等 が その 対 象 となります さらに スイッチが 企 業 のネットワークインフラの 中 に 位 置 することから このインフラを 企 業 エネルギー 管 理 の プラットフォーム と 位 置 づけることで ビル 全 体 の 消 費 電 をコントロールしたり 離 れた 拠 点 ビルの 部 の 電 源 を リモートでシャットダウンしたりすることが 可 能 となります シスコ 社 が 独 に 実 施 した 電 消 費 量 の 抑 制 効 果 に 関 する 試 算 によれば EnergyWise 機 能 を 利 することで ネット ワークデバイスに 関 する 消 費 電 量 を 約 37% PCを 含 めたITデバイス 全 体 で 約 45%もの 抑 制 効 果 が 得 られています
Ⅲ. ボーダレス 時 代 に 即 した セキュリティの 実 現 ボーダレス 時 代 を える 度 なセキュリティ エンタープライズネットワークでは スマートフォンをはじめとした 様 々なネットワークデバイスを 社 員 従 業 員 が 由 に 持 ち 込 む BYOD(Bring Your Own Device)が 当 たり 前 の 世 界 となりつつあります 企 業 のセキュリティポリシーをどのようにこうしたデバイスに 適 させるのか 常 に 難 しい 問 題 です Catalystスイッチは こうしたエンタープライズセキュリティのインフラとして 脅 威 防 御 Cisco TrustSec といった 度 なセキュ リティ 機 能 を 提 供 します Cisco TrustSec 度 なセ キュリティ 機 能 脅 威 防 御 ボーダレスセキュリティの 実 現
Ⅲ. ボーダレス 時 代 に 即 した セキュリティの 実 現 技 術 解 説 Cisco TrustSec Cisco Catalystスイッチに 搭 載 されているTrustSec 機 能 は ネットワークへのアクセスを 保 護 するため これまで 利 されてきたIPアドレスやポート 番 号 単 位 のアクセスコントロールリストベースの 管 理 ではなく ユーザを 業 務 や 部 署 利 データの 中 等 のポリシー 単 位 で 区 分 したグループとし こうしたグループの 識 別 情 報 をフレームに 埋 め 込 むこと でポリシーベースのセキュリティを 実 現 する 機 能 です 膨 なIPアドレスベースのACL 管 理 に べ グループ 単 位 で 管 理 するのでわかりやすく 確 実 な 管 理 が 可 能 となります TrustSecを 実 現 するには この 機 能 をサポートするシスコ 製 品 との 連 携 が 必 要 です 関 係 する 製 品 群 としては 認 証 ソリューションを 提 供 する Cisco Secure Access Control System(ACS) 検 疫 ソリューションを 提 供 する Cisco NAC TrustSec 対 応 スイッチとしてCatalyst3560-C/3560-X/3750-XやNexusシリーズ t3560 C/3560 XやN 等 があげられます IT 管 理 者 IT Server 経 理 給 与 Sever ユーザのIPアドレスを 3つのグループに 集 約 般 社 員 共 有 Server サーバを 論 理 的 に 3つのグループに 集 約 シンプルでわかりやすく 安 全 なセキュリティ 管 理
Ⅳ. 優 れた 運 性 設 定 や 管 理 負 荷 の 幅 な 低 減 1.ゼロタッチインストールの 実 現 企 業 ネットワークにおけるスイッチは 今 や 単 なるハブではなく 様 々な 情 報 デバイスを 統 合 させる 役 割 を 果 たす 中 核 インフラといえます しかしながら エンタープライズネットワークにおいてはネットワーク 機 器 の 中 でも 最 もユーザーに 近 いところに 設 置 される 近 かつ 数 量 の 多 い 機 器 であるともいえます Catalystスイッチが 有 する Cisco Smart Install Cisco Auto Smart Port 等 の 機 能 を 利 することで 設 定 管 理 を 元 化 し あた かもPCにおけるプラグアンドプレイのような ゼロタッチインストール が 実 現 します Cisco Smart Installのイメージ DHCP/TFTP 1) DHCPによってIPアドレスを 取 得 対 応 ソフトウェアを 搭 載 した 機 器 かどうかを 確 認 2) SKU ID 接 続 ポート MACアドレス 等 の 情 報 から 当 該 スイッチの 所 属 グ ループを 確 認 3) Hostname 及 びIPアドレスを 決 定 し 当 該 スイッチに 配 信 4) 指 定 されたURIからConfig 又 はCisco IOSのイメージを 自 動 取 得 接 続 済 みのスイッチ 新 たに 接 続 されるスイッチ
Ⅳ. 優 れた 運 性 設 定 や 管 理 負 荷 の 幅 な 低 減 2. 管 理 負 荷 を 低 減 させる 多 彩 なコンポーネント スイッチは 運 性 を 幅 に 向 上 させ 管 理 負 荷 を 低 減 させるテクノロジーのコンポーネントとして Cisco Catalyst Smart Operations を 搭 載 しています これは 複 数 の 機 能 セットの 集 合 体 で 各 機 能 セットの 持 つ 運 負 荷 を 低 減 させる 様 々なサービスによって 以 下 のような 機 能 を 実 現 し ています ゼロタッチインストール ゼロタッチアップグレード ゼロタッチリプレースメント 設 定 コンフィグのリモートバックアップ USBファイルストレージ スイッチ 内 で 使 できるデバック 診 断 コマンド 等 の 提 供
Ⅳ. 優 れた 運 性 設 定 や 管 理 負 荷 の 幅 な 低 減 技 術 解 説 Cisco Catalyst Smart Operations Cisco Catalystスイッチに 搭 載 されている LANスイッチの 動 展 開 管 理 テクノロジー の 総 称 です この 機 能 は 下 図 の 各 機 能 セットにより 構 成 されています Cisco Smart Install スイッチのゼロタッチ 動 展 開 を 実 現 するためのプラグアンドプレイ 設 定 機 能 Cisco Auto Smartport LANスイッチに 接 続 されたデバイスの 種 類 に 応 じて プラグアンドプレイでポートを 設 定 できる 機 能 Cisco Smart Configuration LANスイッチのグループを 元 的 に 管 理 し コンフィグをスイッチ 内 部 はリモートサーバに 保 存 バックアップする 機 能 USB File Storage and Console USBデバイスへのコンフィグのバックアップやUSBデバイスからのスイッチ 起 動 Mini USBコンソール 接 続 を 実 現 する 機 能 Cisco Smart Troubleshooting Cisco Generic Online Diagnostic 等 スイッチ 内 で 使 できるデバッグ 診 断 コマンドとシステムヘルスチェックを 提 供 する 機 能
Ⅴ. シンプルでわかりやすい 商 品 構 成 各 シリーズと 機 能 ライセンスの 組 み 合 わせで 多 彩 な 機 能 を 実 現 Cisco CatalystスイッチシリーズはHP ProCurveスイッチシリーズと 較 してシンプルでわかりやすいラインナップになっています ProCurveシリーズが 型 番 ごとに 細 かく 細 分 化 され 製 品 に 精 通 している でなければわかりにくいのに 対 し Catalystスイッチはシ リーズと 機 能 が 簡 素 化 されており そこに 機 能 ライセンス(IOS)の 追 加 によって 多 くの 多 彩 な 機 能 を 実 現 しています お 客 様 に 提 案 しやすく 利 するユーザにとってもわかりやすい 構 成 になっています Cisco Catalyst HP ProCurve LAN Lite 2960 LAN Base 2510 2520 2610 L2 2960 C 2960 S L2+Static L2 2810 5120 3100 分 かりにくく 複 雑 5810 L3+Static L3+Static RIP 3560/3750V2 3560 C L3+Static Dynamic Routing L3+Static RIP 2615 2620 5500 L3+Static Dynamic Routing 3800 IP Base 3560/3750 X IP Services 3500 2910 3600
Ⅵ. 業 界 のデファクトスタンダード 1. 圧 倒 的 な 認 定 技 術 者 数 Cisco Catalystスイッチに 関 して 豊 富 な 知 識 を 有 しているエンジニアが 世 界 中 にも 本 国 内 にも 多 数 存 在 しています シスコ 認 定 技 術 者 でスイッチについての 資 格 を 持 つ は 約 数 万 ネットワーク 機 器 を 販 売 するベンダーにも 実 際 に 利 するユーザーにも 多 くの 認 定 技 術 者 がいます よって エンジニアにとってもCatalyst 製 品 の 操 作 は ネットワークエンジニアのイロハ にも 属 することから 購 後 に 改 めてエンジ ニアを 教 育 したり 採 したりすることなく 容 易 に 運 可 能 です 2. 多 数 のドキュメント 情 報 収 集 の 容 易 さ Cisco Catalystスイッチに 関 しては 設 計 時 利 運 時 にもメーカーの 提 供 するウェブサイトからのみならず 公 式 公 式 の 多 く Cisco Catalystスイッチに 関 しては 設 計 時 利 運 時 にもメ カ の 提 供 するウェブサイトからのみならず 公 式 公 式 の 多 く の 書 籍 やサイトが 存 在 し いつでもどこでも 操 作 に 関 する 様 々な 情 報 を することができます また 多 くのネットワーク 製 品 が シスコライク な 操 作 を 有 しているほどCatalystスイッチは 業 界 のデファクトスタンダードとして 君 臨 しています 安 してお 客 様 にお 勧 めして 導 していただくことができます