オフィスビルや工場、病院、学校、研究施設など、多くの人が利用する施設では、セキュリティ対策として入退出管理システムの導入が進んでいます。
ICカードや社員証、QRコード、生体認証などを利用した入退出管理は、不正侵入の防止や入退室履歴の記録、勤怠管理との連携など、多くのメリットがあります。
一方で、施設の規模が大きくなり、複数の建物や棟にシステムを導入すると、運用面で新たな課題が生まれることがあります。
特に、建物ごとに管理サーバーを設置している環境では、日々の管理や保守に多くの時間と手間がかかってしまいます。
本コラムでは、複数棟に導入された入退出管理システムの運用課題と、その解決策として有効なL2VPNによる集中管理についてご紹介します。
目次
建物ごとに管理サーバーを設置していた従来の運用
多くの入退出管理システムでは、各建物や棟に設置されたコントローラーと管理サーバーが連携し、入退室情報を管理しています。
例えば、
●A棟
●B棟
●C棟
という3つの建物がある場合、それぞれに管理サーバーが設置される構成は珍しくありません。
このような構成では、各棟が独立して運用されるため、システム自体は安定して稼働します。
しかし管理者にとっては、
●各棟のサーバーへ個別にアクセスする必要がある
●入退出ログをそれぞれ確認・収集しなければならない
●ソフトウェア更新やバックアップも建物ごとに実施する必要がある
といった運用負荷が発生します。

建物が3棟であればまだ対応できても、10棟、20棟と増えていくと、その負担は飛躍的に大きくなります。
また、拠点が離れている場合には、現地での作業が必要になることもあり、管理者の負担だけでなく、運用コストの増加にもつながります。
分散管理が抱える課題
各棟に管理サーバーを設置する方式では、以下のような課題が発生します。
情報が分散する
入退出ログが建物ごとに保存されるため、全施設の利用状況を把握するには複数のサーバーを確認する必要があります。
例えば、
「昨日、誰がどの建物へ入退室したのか」
という情報を確認するだけでも、複数のサーバーからデータを収集しなければならない場合があります。
サーバー管理の負担
管理サーバーが増えれば、
●OSアップデート
●セキュリティパッチの適用
●バックアップ
●障害対応
などもサーバーごとに必要になります。
サーバー台数が多いほど管理工数は増加し、運用担当者への負担も大きくなります。
拡張性に課題がある
新しい建物を追加するたびに管理サーバーも追加する構成では、設備投資や保守コストが増加してしまいます。
施設全体の規模が大きくなるほど、この課題は顕著になります。
L2VPNを活用した集中管理という考え方
こうした課題を解決する方法として注目されているのが、L2(レイヤ2)VPNです。
L2VPNは、離れた拠点同士をあたかも同じLAN内にあるように接続できる技術です。
通常、建物が異なればネットワークも分かれています。
しかしL2VPNを利用すると、建物間をレイヤー2で接続できるため、離れた場所にある機器同士でも同一ネットワーク上で通信できます。
この仕組みを利用することで、各棟に設置していた管理サーバーを、本部や管理室など1か所へ集約できるようになります。
なぜL2VPNが適しているのか
ここで疑問になるのが、
「VPNでつなぐなら、L3(レイヤ3)VPNやIPsec VPNでもよいのでは?」
という点です。
L3VPNは、拠点同士をIPネットワークとして接続する方式で、パソコンやサーバー間の通信には広く利用されています。
一方、入退出管理システムでは、コントローラーや管理ソフトウェアが同じLAN(同一セグメント)上で動作することを前提として設計されている製品も少なくありません。
そのような環境では、ネットワークをルーターで分割するL3VPNでは通信できない場合や、システム構成の変更が必要になることがあります。
L2VPNは、離れた拠点を同一LANのように接続できるため、既存のネットワーク構成を大きく変更することなく、入退出管理システムを集中管理しやすいという特長があります。
もちろん、すべての入退出管理システムでL2VPNが必須というわけではありません。
しかし、同一セグメントでの通信を前提とするシステムでは、L2VPNが有効な選択肢となります。
L2VPN導入後の運用イメージ
例えば、
●A棟
●B棟
●C棟
それぞれにL2VPN装置を設置すると、各建物が同一LANとして接続されます。
その結果、
各棟にあった管理サーバーを廃止し、管理サーバー1台で全施設を管理する
という構成が実現できます。
管理者は1台のサーバーへアクセスするだけで、
●入退出履歴の確認
●利用者情報の登録
●権限設定
●システム監視
などを一括して行えるようになります。
これにより、日々の運用が大幅に効率化されます。

集中管理によって得られるメリット
L2VPNによる集中管理には、多くのメリットがあります。
| 管理サーバーを削減 | 建物ごとに設置していたサーバーを集約できるため、サーバー購入費や保守費用を削減できます。 |
| 管理工数を削減 | ソフトウェア更新やバックアップも1台で実施できるため、管理者の負担を軽減できます。 |
| 情報を一元管理 | 全施設の入退出履歴を一か所で管理できるため、検索や分析も容易になります。 |
| 障害対応の迅速化 | 管理ポイントが集約されることで、トラブル発生時の状況把握や復旧作業も効率的に行えます。 |
| 拡張しやすい | 新しい建物を追加する場合でも、L2VPN装置を追加することで既存ネットワークへ組み込みやすくなります。 |
※管理サーバーを一元化する際は、サーバーの二重化(HA構成)やバックアップ体制を整えることで、システム停止リスクを防止できます。
UnifiedGateで実現するL2VPN
マイクロリサーチのUnifiedGateは、企業や公共施設向けのL2VPNアプライアンスです。
離れた拠点同士をレイヤー2で接続できるため、既存システムのネットワーク構成を大きく変更することなく、集中管理環境を構築できます。
スター型・メッシュ型など柔軟なネットワーク構成に対応しているほか、NATトラバーサルやダイナミックDNSなどの機能にも対応しており、用途に応じたネットワーク設計が可能です。
また、専用アプライアンスとして提供されるため、専門的なVPNサーバーを構築することなく導入できる点も特長です。
入退出管理システムだけでなく、
●監視カメラシステム
●生産設備
●計測機器
●放送設備
●各種IoT機器
など、レイヤー2通信を必要とするさまざまなシステムで活用されています。
入退出管理システムの価値をさらに高めるために
入退出管理システムは、単に人の出入りを記録するだけでなく、施設全体の安全性や業務効率を支える重要なインフラです。しかし、施設の規模が大きくなるにつれて、システムそのものよりも「運用方法」が大きな課題となるケースは少なくありません。各棟に管理サーバーを設置する方式では、運用負荷や保守コストが増加し、管理者の負担も大きくなりますが、L2VPNを活用した集中管理であれば、こうした課題を解決し、管理サーバーの集約、情報の一元化、運用効率の向上を実現できます。
マイクロリサーチのUnifiedGateは、既存のネットワークやシステムを活かしながら、複数拠点・複数棟の入退出管理システムを効率的に統合するためのソリューションとして活用されています。
入退出管理システムの更新や拡張をご検討中の方は、ネットワークの見直しという視点からも、L2VPNによる集中管理を検討してみてはいかがでしょうか。

▼ギガビットイーサネット対応モデル UnifiedGate Twine(MR-UGT61)
https://www.mrl.co.jp/products/ugt61/
▼100Mbps対応モデル UnifiedGate404(MR-UG404d)
https://www.mrl.co.jp/products/ugg05/
▼製品に関するお問い合わせ
https://www.mrl.co.jp/contact/contact_form/
▼評価機(2週間無料貸出)のお申し込みはこちら
https://www.mrl.co.jp/contact/direct_form/?rental-model=UnifiedGate+Twine