alt text here
alt text here

ExtremeCloud IQ Site Engine

クラウドベース管理への移行、管理の統合、自動化の強化

製品ハイライト

クラウド移行の簡略化

  • サードパーティ製およびレガシーなExtremeネットワーク機器のクラウドベース管理へのマイグレーションパスを実現
  • クラウドネイティブデバイス、レガシーなExtremeデバイス、およびサードパーティデバイスの管理を一元化

管理を統合

  • アプリケーションのテレメトリとDPIを通じて、きめ細かい分析を提供
  • 根本原因分析とトラブルシューティングを迅速化

日常業務の自動化

  • 直感的なタスク自動化とオーケストレーションにより、日常業務を合理化
  • 組み込みのワークフローツールと、Pythonなどの一般的なスクリプト言語のサポートを使用して、オーケストレーションをカスタマイズ
  • 包括的なオープンAPIスイートを通じて統合を促進

セキュリティとコンプライアンスを強化

  • 柔軟な展開オプションとロールベースのアクセスセキュリティを使用して、セキュリティおよびコンプライアンスの要件に対応
  • BYOD、ゲストアクセス、IoT向けのセキュアなアクセス制御

IT組織は、増大する複雑さ、テクノロジー間の統合の制限、運用自動化の欠如といった課題に直面しながら、絶え間ない変化に適応しなければなりません。組織は、継続的な運用にかかる全体的なコストを削減すると同時に、新しいビジネスイニシアチブをサポートするために拡張する必要があります。管理者は、管理の簡素化、日常業務の自動化、そして統合されたクラウドベースのソリューションへの移行を促進するために、効果的なツールを必要としています。

Extremeは、One Cloudの下でネットワーク管理を統合します。その一環として、 Extreme Cloud IQ Site Engineは、IT運用を簡素化および合理化し、エンドツーエンドのネットワーク管理、タスク自動化、分析、サービス保証、オーケストレーションを提供します。Site Engineは、クラウドネイティブなデバイス、レガシーなExtremeデバイス、およびサードパーティ製デバイスをサポートし、クラウドベースの管理への移行を促進します。

ドメイン間ワークフロー機能により、日常的なネットワークタスクを自動化します。Site Engineは、サードパーティ製ネットワークデバイスを含むすべてのデバイスに対して、ロールベースのネットワークアクセス制御(NAC)を提供します。柔軟な展開オプションにより、さまざまなセキュリティおよびコンプライアンス要件に対応します。他のExtremeツールと統合する機能が追加されたことで、お客様は適応に必要な拡張性を得ることができます。Site EngineはUniversal Subscriptionsをベースとしたサブスクリプション形式の製品であるため、IT組織はそれぞれのニーズに最適な方法で、ネットワーク全体をクラウドベースの管理へと費用対効果高く移行できます。

利点

ネットワーク管理のライフサイクル全体をサポートします。Site Engineは、構成テンプレートを使用してサイト、ポート、サービス、参照ファームウェア、およびファブリック属性を事前定義する初期展開計画段階から、Zero-Touch Provisioning Plus(ZTP+)を使用した展開段階までをサポートします。ZTP+機能により、テンプレートとワークフローを通じて新しいスイッチの自動展開が可能になります。新しいサービスやVLANの追加など、日常的な運用およびオンデマンドの運用をサポートします。保守関連のタスク(RMAやサービスメンテナンスウィンドウなど)を実行できます。Site Engineは、サードパーティ製ネットワークデバイスの設定やファームウェアの更新もサポートしているため、時間がかかりエラーが発生しやすい手動でのオンボーディングや更新作業を削減できます。

ExtremeCloud IQ Site Engineは、直感的なグラフィカルアプローチを通じてクロスドメインのワークフロー自動化機能を提供し、ネットワークタスクを容易に自動化します。これには、組み込みの自動化ツールやワークフローツールが含まれており、Pythonなどの一般的なスクリプト言語もサポートしています。これらの機能により、カスタマイズされたオーケストレーションのために、ワークフロー内でタスクを順次実行できるようになります。Site Engineのさまざまな設定はAPIを通じて行うことができ、Extreme製デバイスと他社製デバイスの両方と連携可能です。例えば、ワークフローを使用すれば、有線、無線、サードパーティ製、あるいはそれらを組み合わせた複数のデバイスをワンクリックで設定できます。これらの機能は、CLIベースの管理を削減し、IT担当者の負担と予期せぬダウンタイムの影響を軽減するのに役立ちます。

ワークフローは、しきい値への到達、Syslogメッセージやトラップの受信といったイベント、ユーザーのアクション、あるいは外部API呼び出しなど、あらゆるイベントによってトリガーできます。ワークフローは、ネットワークの再構成や、サードパーティの自動化ソリューションとの連携が可能です。たとえば、デバイスの再起動が検出された場合、ワークフロー自体が技術ログや詳細情報を収集し、ヘルプデスクのチケットを作成できます。CPUの高使用率が検出された場合、ワークフローは実行中のプロセスに関する追加情報を自動的に収集できます。Site Engineは、午前3時の呼び出しを午前10時のフォローアップに変更できます。

統合

ExtremeCloud IQ Site Engineは、Extremeおよびサードパーティの主要プラットフォームと統合されており、ビジネスプロセスの効率化を実現します。これらの統合により、ExtremeAnalyticsおよびExtremeControlの拡張機能が利用可能になります。その利点として、より堅牢なデータ分析と優れたユーザーエクスペリエンスが挙げられます。

ExtremeのネットワークインフラストラクチャポートフォリオであるスイッチおよびワイヤレスAPから、包括的なオープンAPIスイートが提供されます。これには、SNMPやSyslogといった従来の統合手法に加え、RESTベースのAPIやSwagger UIなどのより効率的な統合手法が含まれます。 ExtremeCloud IQ Site Engine API 利用できます。ExtremeControlは、ネットワークセキュリティ、エンタープライズモビリティ管理、分析、クラウド、データセンター向けのソリューションなど、主要なエンタープライズプラットフォームと統合されています。またこれには、以下が含まれています。 API 主要なエンタープライズプラットフォームとのカスタマイズされた統合向け。

ExtremeAnalyticsはSite Engineと統合されており、高度な機能を提供します。これらの機能には、わかりやすいダッシュボードのインベントリとネットワークトポロジーを備えた、ユーザー、デバイス、アプリケーションのきめ細かいビューが含まれます。Site EngineをExtremeAnalyticsと併用すると、ネットワークパフォーマンスとアプリケーションパフォーマンスが分離されるため、トラブルシューティングが迅速化され、根本原因を素早く特定できるようになります。シャドーITを監視し、悪意のあるアプリケーションや不要なアプリケーションを特定して報告し、セキュリティコンプライアンスを支援します。ExtremeAnalyticsに搭載されたAnalytics Engineは、有線および無線デバイスからキャンパスを経由してデータセンターに至るまで、アプリケーションの可視性を拡張します。DPIを使用することで、ネットワーク管理者は複数のレイヤーにわたるネットワークトラフィックを正確に可視化・分析し、リアルタイムで分析を行うことができます。さらに、VMware ESXiおよびMicrosoft Hyper-Vに基づくプライベートクラウドソリューションを統合することで、キャンパスやデータセンターまで網羅する単一の分析ツールセットという独自の機能が提供されます。

ExtremeCloud IQ Site Engineは、エッジからデータセンターまで、さらにマルチベンダー環境全体にわたる、有線および無線デバイスのエンドツーエンドの管理を提供します。複数のアプリケーションを統合することなく、すべてのネットワークデバイスを可視化し、ネットワーク全体の一元化された視点を提供します。Site Engineは、パブリック、プライベート、またはExtremeCloud Edgeにおいて、どのデバイスメタデータをExtreme Platform ONEに送信するかを選択できる機能により、サードパーティおよびレガシーのネットワーク機器をクラウドベースのネットワーク管理へ移行するための移行パスを提供します。Site Engineは、Extreme Networks Universal Platforms(スイッチおよびアクセスポイント(AP))とレガシーデバイス向けの追加機能により、Extreme Platform ONEの管理機能も強化します。

クラウドベースの管理への移行

クラウドベースの管理の利点は、Site EngineとExtreme Platform ONEを安全なクラウド連携モードで併用し、Extremeがホストするパブリッククラウド、プライベートクラウド、またはExtremeCloud Edgeでネットワークを管理することで実現されます。クラウド連携モードは、デバイスやスタッフのトレーニングへの既存の投資を維持しながら、柔軟な展開オプションを提供します。この機能は、クラウド連携のオンプレミスモードでの展開を可能にすることで、サードパーティ製およびレガシーなネットワーク機器への移行パスを提供します。また、IT組織が選択するタイミングと方法で、Extreme Platform ONEによるSaaS(Software as a Service)ネットワーク管理へ移行することも可能です。

ExtremeCloud IQ Site Engineは、ユーザー、デバイス、アプリケーションに対する詳細な可視性と制御を通じて、組織の有線および無線ネットワークのセキュリティを確保します。Extreme Networksが提供するセキュリティアップデートは、セキュリティ要件への準拠を強化します。また、柔軟な展開オプションにより、さまざまなデータセキュリティおよびコンプライアンス要件に対応できるため、組織は時間の経過とともにアダプトできるようになります。

アクセス制御

ExtremeControlは、ExtremeCloud IQ Site Engineの一部として利用できます。ExtremeControlでアクセスセキュリティを有効にすると、サードパーティ製のネットワーク機器やIoTデバイスを含むすべてのデバイスに対して、ロールベースのネットワークアクセス制御(NAC)が提供されます。このアプリケーションは、BYOD、ゲストアクセス、IoTデバイスの制御を安全に実現し、外部からの脅威からネットワークを保護するとともに、不正ユーザーや侵害されたエンドポイントがネットワークにアクセスするのを事前に防止することで、企業データを保護します。ユーザーは、コンプライアンス義務を満たすためのきめ細かなポリシーを一元的に管理および定義し、ユーザーとデバイスの場所の特定、認証、対象を絞ったポリシーの適用を実行できます。

柔軟な展開オプション

ExtremeCloud IQ Site Engineにより、IT組織は独自のペースでクラウドベースのネットワーク管理へ移行できます。ローカル(オンプレミス)モードでネットワークを管理し、準備が整い次第クラウドへ移行できる柔軟性を提供します。Site Engineは、Extreme Platform ONEと安全なクラウド連携モードで連携し、分散デバイスやエンドユーザーのクラウドベースのネットワーク管理を促進します。さらに、ExtremeCloud IQ Site Engineは、業界や地域のデータセキュリティおよびコンプライアンス要件を遵守するために、エアギャップモードで展開することも可能です。

共有する詳細情報を定義するために、ユーザーはSite EngineからExtreme Platform ONEに転送されるデバイスおよびネットワークのテレメトリデータを選択できます。Site Engineから送信されるデータについては、以下の4つの設定可能なオプションがあります。

  1. 1. Site EngineのデータをExtreme Platform ONEと共有する
  2. 2. エンドシステム情報をExtreme Platform ONEと共有しない
  3. 3. Extreme Platform ONEをライセンスプロキシとしてのみ使用し、統計情報は共有しない。
  4. 4. エアギャップモード(インターネット接続不要)

組織の戦略や要件が変化した場合、ネットワークハードウェアやファームウェアの変更、ソフトウェアの再インストール、または別のサブスクリプションの購入を必要とすることなく、わずか数回のクリックで導入モデルをエアギャップモードから接続モードへ、あるいはその逆へと変更できます。すべての導入モデルにおいて、クライアントデータに対する妥協のないセキュリティと、データ主権要件を尊重するオプションが提供されます。

ファブリック管理機能のサポートはExtremeCloud IQ Site Engineにネイティブで設計されているため、サービス開始までの時間が大幅に短縮されます。ユーザーは、ファブリックネットワークを展開する際に、スイッチのOSペルソナを出荷時のデフォルトであるSwitch Engine OSからFabric Engine OSに自動的に変更できるという利点があります。その他の機能には、ファブリックトポロジーの構成とカスタマイズ、およびファブリックサービス(L2VSN、L3VSN、サービス ID、名前、タイプなど)、分散仮想ルーティング(DVR)要素(リーフ、コントローラー、ルーターなど)のプロパティ、ルーター冗長化プロトコル(VRRP、RSMLT、DVRなど)、およびポートテンプレートの構成が含まれます。

ファブリック固有の可視化機能により、IS-ISエリアやFabric Connectリンクなどのファブリック関連パラメーターの監視が容易になり、IS-ISエリアの場所の特定や、どのリンクがファブリックの一部であるかの判断がしやすくなります。また、ネットワーク内の2つのファブリックスイッチ間のプライマリパスとセカンダリパスを可視化できるほか、特定のファブリックサービスがネットワーク内のどこに存在するかを確認し、その主な属性(L2VSNとL3VSNの比較、またはVRF割り当てなど)を把握することも可能です。これらの主要な可視化機能により、ユーザーは非ファブリック、ファブリック、およびそれらを組み合わせた展開を監視・検証しやすくなり、必要に応じてより簡単にトラブルシューティングを実行できます。

ExtremeCloud SD-WAN上でのファブリックの統合により、Site EngineはSD-WANを介してファブリックを拡張するトンネルを表示し、SD-WANデバイス間のトンネル障害を報告できるようになります。ネットワーク管理者は、Site EngineからSD-WANアプライアンスへ簡単に移動し、網羅的な表示によって調査やトラブルシューティングを行うことができます。ユーザーは、SSOを使用して ExtremeCloud SD-WAN SSO対応。

ExtremeCloud IQ Site Engineは、エンドツーエンドのネットワークの可視性を提供します。テレメトリとディープパケットインスペクション(DPI)を通じて、アプリケーションとネットワークのパフォーマンスに関する詳細な情報を提供します。トポロジーマップでは、ファブリック関連のパラメーターやプライマリパスとセカンダリパスを監視する機能など、非ファブリックおよびファブリックの可視化を提供します。非ファブリックの可視化には、VLANの有無の可視性、またはイーサネットリングアーキテクチャのEthernet Automatic Protection Switching(EAPS)スキーム内におけるプライマリパスとセカンダリパスのリンクステータスが含まれます。リンクアグリゲーショングループ(LAG)およびマルチスイッチ・リンクアグリゲーショングループ(MLAG)の状態を可視化し、どのデバイスがリンクアグリゲーションに参加しているかを確認できます。ユーザーは、ブリッジポートエクステンダー(BPE)トポロジーを可視化して、使用されている制御ブリッジ、存在するBPE、およびトポロジーの状態を確認できます。このソリューションは、きめ細かい分析とファブリック管理を提供することで、データに基づく十分な情報に裏付けられた意思決定を可能にし、ユーザーがネットワークをより効率的に管理できるようにします。

Extremeのデバイスに加え、Site EngineはCisco、Juniper Networks、HPE Aruba、Dell、Nokia、Allied Telesis、Zyxel、Linksys、Huaweiなどのデバイスもサポートしています。サードパーティ製デバイスの管理を提供するために、Simple Network Management Protocol(SNMP)バージョン1、2c、3、およびコマンドラインインターフェース(CLI)を使用します。Site Engineは、スクリプトやTelnet/SSHを活用することで、堅牢なSNMP機能を持たないデバイスにもサポートを拡張します。それにより、スイッチ、AP、ファイアウォール、ブリッジ、サーバー、センサー、およびその他のネットワーク機器やIoTデバイスの管理を統合できます。

Extreme Networksは、Universal Licensingを提供することで管理を統合し、お客様がクラウドベースのネットワーク管理およびサブスクリプションライセンスに費用対効果高く移行できるよう支援します。同一のサブスクリプションが、AP、スイッチ、サードパーティ製デバイス、およびクラウドネイティブデバイスに適用されます。サブスクリプションはプールされるため、特定のデバイス、ロケーション、またはユーザーに限定されません。サブスクリプションプールには、Extreme Supportポータルからアクセスできます。

  • Extreme Platform ONE Standard Tier A-Dは、エンドツーエンド管理のためのExtreme Platform ONEスイート向けユニバーサルサブスクリプションティアです。これにより、強化されたポリシー適用、可視性、レポート作成、および高度な構成が可能になります。これにより、高度なポリシー、セグメンテーション、トラブルシューティングを含め、インフラストラクチャデバイスの大規模な構成と管理が可能になります。
  • Extreme Platform ONE Standard Tier 3rd partyは、サードパーティ製デバイスの管理機能を提供する、より機能を抑えた代替となるサブスクリプションティアです。基本的な可視性、一部のレポート機能、構成管理、高度なSSH、スクリプト作成、構成バックアップを提供します。

Site Engineには、ExtremeAnalyticsおよびExtremeControlとの統合が含まれています。ExtremeAnalyticsは、Extreme Platform ONE Standard Tier Aサブスクリプションティアの一部として利用可能です。ExtremeControlは個別に価格設定されており、過去24時間以内にネットワークに接続された固有のMACアドレスに基づいています。サードパーティ製デバイスのサポートは、すべてのExtreme Platform ONE Standard Tiersで利用できます。