Cos’è SD-WAN? Software-Defined WAN

Le sfide IT di oggi

I tempi sono cambiati. Con l’adozione da parte delle aziende di applicazioni SaaS (Software-as-a-Service ) e IaaS (Infrastructure-as-a-Service) in più cloud, l’IT si sta rendendo conto che l’esperienza utente delle applicazioni è scadente. Questo perché le WAN progettate per un’epoca diversa non sono pronte per l’esplosione senza precedenti del traffico WAN che l’adozione del cloud comporta. Tale traffico causa complessità di gestione, imprevedibilità delle prestazioni delle applicazioni e vulnerabilità dei dati.

Inoltre, l’apertura dell’azienda a Internet e al cloud espone a gravi rischi di minacce e conformità. Proteggere le risorse critiche di un’azienda è estremamente impegnativo quando le applicazioni sono accessibili da una forza lavoro eterogenea, inclusi dipendenti, partner, appaltatori, fornitori e ospiti. L’abilitazione della banda larga sulla WAN rende i requisiti di sicurezza più stringenti, creando sfide per l’IT nel bilanciare esperienza utente, sicurezza e complessità.

La nuova WAN

SD-WAN affronta le attuali sfide IT. Questo nuovo approccio alla connettività di rete può ridurre i costi operativi e migliorare l’utilizzo delle risorse per le distribuzioni multisito. Gli amministratori di rete possono utilizzare la larghezza di banda in modo più efficiente e contribuire a garantire elevati livelli di prestazioni per le applicazioni critiche senza sacrificare la sicurezza o la privacy dei dati.

Quali sono i vantaggi di SD-WAN?

L’architettura WAN tradizionale era limitata a imprese, filiali e data center. Quando un’organizzazione adotta applicazioni basate sul cloud sotto forma di SaaS e IaaS, la sua architettura WAN subisce un’esplosione di traffico che accede ad applicazioni distribuite in tutto il mondo.

Questi cambiamenti hanno molteplici implicazioni per l’IT. La produttività dei dipendenti può essere compromessa da problemi di prestazioni delle applicazioni SaaS. I costi della WAN possono aumentare a causa di un utilizzo inefficiente di circuiti dedicati e di backup. L’IT combatte quotidianamente una complessa battaglia per connettere più tipi di utenti con più tipi di dispositivi a più ambienti cloud.

Con SD-WAN, l’IT può offrire routing, protezione dalle minacce, un efficiente offload di circuiti costosi e una semplificazione della gestione della rete WAN. I vantaggi aziendali possono includere quanto segue:

Migliore esperienza applicativa

  • Elevata disponibilità, con servizio prevedibile, per tutte le applicazioni aziendali critiche.
  • Molteplici collegamenti ibridi attivi-attivi per tutti gli scenari di rete.
  • Traffico applicativo instradato dinamicamente con routing basato sulle applicazioni, per una distribuzione efficiente e un’esperienza utente migliorata.
  • OpEx migliorato, sostituendo i costosi servizi MPLS con una banda larga più economica e flessibile (incluse connessioni VPN sicure)

Più sicurezza

  • Criteri basati sulle applicazioni con segmentazione end-to-end e controllo degli accessi in tempo reale
  • Protezione integrata dalle minacce applicata nel posto giusto
  • Traffico sicuro su Internet a banda larga e nel cloud
  • Distribuisci la sicurezza alla filiale e agli endpoint remoti con firewall di nuova generazione ( NGFW ) sicurezza del sistema dei nomi di dominio (DNS) e antivirus di nuova generazione (NGAV)

Connettività cloud ottimizzata

  • Estensione senza interruzioni della WAN a più cloud pubblici
  • Prestazioni ottimizzate in tempo reale per Microsoft Office 365, Salesforce e altre importanti applicazioni SaaS
  • Flussi di lavoro ottimizzati per piattaforme cloud come Amazon Web Services (AWS) e Microsoft Azure

Gestione semplificata

  • Un’unica dashboard di gestione centralizzata e distribuita tramite cloud per la configurazione e la gestione di WAN, cloud e sicurezza
  • Provisioning basato su modelli e senza intervento umano per tutte le sedi: filiale, campus e cloud
  • Report dettagliati sulle prestazioni delle applicazioni e della WAN per analisi aziendali e previsioni di larghezza di banda

MPLS contro SD-WAN

SD-WAN si è evoluta dalla tecnologia MPLS, che ha alimentato la connettività privata per oltre due decenni. Per molti versi, SD-WAN può essere vista come un’astrazione software della tecnologia MPLS, applicabile a scenari più ampi: offre una connettività sicura e privata, indipendente da tutti i tipi di link e provider e compatibile con il cloud. Mentre MPLS gestiva gli scenari di guasto con link di backup, SD-WAN li gestisce con un controllo del traffico in tempo reale basato su policy centralizzate. Inoltre, poiché SD-WAN unifica l’intera dorsale WAN, fornisce analisi complete su tutta la rete a livello globale. Prima questo non era possibile, a causa della disparità di infrastrutture e policy.

SDN contro SD-WAN

SD-WAN può essere considerata una soluzione di rete definita dal software (SDN) per la WAN. Rappresenta, probabilmente, il caso d’uso più diffuso e diffuso in SDN. Il modello SDN è diventato popolare per l’astrazione dell’infrastruttura di rete nel data center e in altre sezioni all’interno del perimetro aziendale. SD-WAN svolgeva un ruolo simile, ma necessitava di astrarre elementi infrastrutturali diversificati in termini di tipi di collegamento, provider e aree geografiche. Poiché attraversava il perimetro aziendale, necessitava anche di una solida componente di sicurezza.