fbpx

Co to jest SD-WAN

Facebook
Twitter
LinkedIn
WhatsApp
Telegram

SD WAN (Sieć rozległa zdefiniowana programowo = Zdefiniowana programowo sieć rozległa) to podejście do projektowania i wdrażania sieci rozległych, które wykorzystuje abstrakcję oprogramowania w celu uproszczenia zarządzania siecią i zwiększenia jej elastyczności.

Na końcu artykułu znajdziesz mały test to ci pozwoli oceniać wiedzę zdobytą w tej lekturze

Podstawowe komponenty SD-WAN to:

1. Oprogramowanie do kontroli sieci

To oprogramowanie zapewnia funkcjonalność „zdefiniowaną programowo”. Zasadniczo umożliwia administratorom sieci konfigurowanie, zarządzanie i monitorowanie sieci rozległej z centralnego punktu, zwykle za pośrednictwem graficznego interfejsu użytkownika.

Oprogramowanie do kontroli sieci może również implementować algorytmy i zasady zarządzania ruchem sieciowym, wybierać najlepszą ścieżkę dla każdego pakietu danych i reagować na zmieniające się warunki sieciowe.

2. Urządzenia sieciowe zdefiniowane programowo

Są to urządzenia fizyczne (takie jak routery i przełączniki) używane do tworzenia sieci rozległej.

W sieci SD-WAN urządzeniami tymi można sterować i zarządzać nimi za pomocą oprogramowania, co oznacza, że ​​można je zdalnie rekonfigurować i aktualizować bez konieczności zmiany sprzętu fizycznego.

3. Połączenia sieciowe

SD-WAN może korzystać z dowolnego rodzaju połączenia sieciowego, w tym MPLS, LTE, Wi-Fi, światłowód, a nawet połączenia Przepustowość Internetu. Zapewnia to dużą elastyczność pod względem kosztów i wydajności.

Na przykład, witryna o wysokich wymaganiach dotyczących wydajności może korzystać z połączenia MPLS, natomiast witryna o mniej wymagających wymaganiach może wystarczyć z szerokopasmowym połączeniem internetowym.

Zalety SD-WAN

Zwiększona elastyczność

Ponieważ ustawienia sieciowe są kontrolowane przez oprogramowanie, wprowadzanie zmian i aktualizacji jest znacznie łatwiejsze i szybsze.

scentralizowane zarządzanie

Zarządzanie siecią odbywa się z jednego, scentralizowanego punktu, co upraszcza zadania administracyjne i zmniejsza czas i wysiłek wymagany do zarządzania siecią.

Optymalizacja wydajności sieci

Korzystając z algorytmów i zasad zdefiniowanych programowo, sieć SD-WAN może automatycznie wybrać najlepszą ścieżkę dla każdego pakietu danych, co może poprawić wydajność sieci i zmniejszyć opóźnienia.

Potencjalnie niższe koszty

Dzięki możliwości korzystania z dowolnego rodzaju połączenia sieciowego, sieć SD-WAN może, jeśli to możliwe, wybierać tańsze ścieżki.

Bezpieczeństwo

Jako sieć zarządzana programowo, sieci SD-WAN mają zazwyczaj wbudowane silne zabezpieczenia, takie jak segmentacja sieci, szyfrowanie danych oraz identyfikacja i izolacja zagrożeń.

Sieci SD-WAN są szczególnie przydatne w przypadku organizacje posiadające wiele lokalizacji (takich jak biura lub sklepy), które muszą bezpiecznie i efektywnie udostępniać dane i aplikacje.

Dotyczy to firm mających oddziały w różnych miastach lub krajach, organizacji korzystających z usług w chmurze oraz firm wymagających wysokiej dostępności i wydajności sieci.

cechy

Jeśli zagłębimy się nieco w działanie sieci SD-WAN, znajdziemy kilka dodatkowych koncepcji i funkcji, które pomogą wyjaśnić jej użyteczność i elastyczność:

Wirtualizacja sieci

Podobnie jak w przypadku innych technologii definiowanych programowo, SD-WAN wykorzystuje wirtualizację w celu oddzielenia funkcjonalności sieci od fizycznych urządzeń sprzętowych.

Dzięki temu możesz tworzyć sieci wirtualne które można konfigurować i zarządzać niezależnie od podstawowej infrastruktury sieciowej. Sieci wirtualne mogą być łatwiejsze w zarządzaniu i oferować większą elastyczność i skalowalność.

Równoważenie obciążenia i routing oparty na zasadach

SD-WAN może dystrybuować ruch pomiędzy wieloma połączeniami sieciowymi w oparciu o predefiniowane zasady. Może to pomóc zmaksymalizować wykorzystanie sieci i poprawić wydajność.

Na przykład aplikacje krytyczne trasy o znaczeniu krytycznym lub wrażliwe na opóźnienia mogą być kierowane najszybszymi lub najbardziej niezawodnymi trasami, podczas gdy ruch niekrytyczny można kierować tańszymi trasami.

Redundancja i odporność

Można używać SD-WAN wiele połączeń sieć jednocześniezapewniając redundancję w przypadku awarii połączenia.

Dodatkowo, jeśli połączenie stanie się niestabilne lub nastąpi pogorszenie wydajności, SD-WAN może to spowodować przekierować ruch do innych połączeń automatycznie, zapewniając większą odporność.

Kontrola ruchu i bezpieczeństwa

SD-WAN może sprawdzać ruch sieci do identyfikowania i ustalania priorytetów określonych typów ruchu (takich jak Voice over IP o wideokonferencja) oraz wykrywanie zagrożeń bezpieczeństwa i reagowanie na nie.

Wiele rozwiązań SD-WAN zawiera również wbudowane funkcje zabezpieczeń, takie jak zapory ogniowe, zapobieganie włamaniom i szyfrowanie danych.

Integracja z chmurą

SD-WAN jest szczególnie przydatny dla organizacji korzystających z sieci usługi w chmurze.

Może poprawić wydajność i niezawodność połączeń z usługami chmurowymi oraz ułatwić zarządzanie siecią w środowisku chmury hybrydowej lub wielochmurowej.

Realizacja

Jeśli chodzi o wdrożenie, organizacja może zdecydować się na: SD-WAN od jednego dostawcy, które obejmuje zarówno oprogramowanie do sterowania siecią, jak i urządzenia sieciowe definiowane programowo.

Alternatywnie mogą zdecydować się na rozwiązanie wielu dostawców, w którym oprogramowanie do kontroli sieci i urządzenia sieciowe pochodzą od różnych dostawców. Ta ostatnia opcja może zapewnić większą elastyczność, ale może być również bardziej skomplikowana w zarządzaniu.

Mogą to być również rozwiązania SD-WAN fizyczny o oparte na chmurze.

W jednym rozwiązanie fizycznew każdej lokalizacji instalowane są zdefiniowane programowo urządzenia sieciowe. w rozwiązaniu oparte na chmurzeoprogramowanie do kontroli sieci jest hostowane w chmurze, a witryny łączą się z siecią za pośrednictwem urządzeń sieciowych, które mogą być prostsze i tańsze.

Co to jest SD-WAN

Rozwiązania biznesowe

Cisco Viptela

Cisco jest głównym graczem w świecie sieci i oferuje solidne rozwiązanie SD-WAN wraz z firmą Viptela. Ten produkt zawiera takie funkcje, jak routing oparty na zasadach, bezpieczeństwo sieci, optymalizacja sieci WAN i głęboka analiza.

VMware SD-WAN firmy VeloCloud

Firma VMware, znana ze swoich rozwiązań wirtualizacyjnych, oferuje SD-WAN poprzez VeloCloud. Oferta VeloCloud wyróżnia się łatwością obsługi, skupieniem się na chmurze i elastycznością w zakresie łączności i zarządzania ruchem.

Silver Peak (przejęty przez HPE)

Silver Peak oferuje rozwiązanie SD-WAN, które koncentruje się na poprawie wydajności aplikacji, bezpieczeństwie sieci i prostocie zarządzania siecią WAN. Hewlett Packard Enterprise (HPE) przejął Silver Peak w 2020 roku, wzmacniając swoją pozycję w przestrzeni SD-WAN.

Fortinet Bezpieczna sieć SD-WAN

Fortinet, lider w dziedzinie bezpieczeństwa sieci, oferuje rozwiązanie SD-WAN, które łączy w sobie funkcje sieci WAN definiowane programowo z zaawansowanymi możliwościami bezpieczeństwa. Oferta Fortinet jest atrakcyjna dla organizacji poszukujących rozwiązania SD-WAN z silnymi wbudowanymi funkcjami bezpieczeństwa.

 

Tabela porównawcza rozwiązań komercyjnych

 

 Cisco ViptelaVMware SD-WAN firmy VeloCloudSrebrny Szczyt (HPE)Fortinet Bezpieczna sieć SD-WAN
Routing oparty na zasadach✔️✔️✔️✔️
Optymalizacja sieci WAN✔️✔️✔️✔️
Zintegrowane bezpieczeństwo sieci✔️✔️✔️✔️
Analityka i raporty✔️✔️✔️✔️
zarządzanie chmurą✔️✔️✔️✔️
Łatwość użycia✔️✔️✔️✔️
Wsparcie i obsługa klienta✔️✔️✔️✔️
Skalowalność✔️✔️✔️✔️
Integracja z wieloma chmurami✔️✔️✔️✔️

Tabeli tej należy używać jedynie jako punktu wyjścia do porównań, ponieważ konkretne możliwości i mocne strony różnią się w zależności od dostawcy i mogą być mniej lub bardziej istotne w zależności od konkretnych potrzeb Twojej organizacji.

 

Darmowe rozwiązania / Open Source

FlexiWAN

Jest to pierwsza na świecie karta SD-WAN o otwartym kodzie źródłowym. Umożliwia użytkownikom dostosowywanie i budowanie rozwiązań SD-WAN przy użyciu różnorodnych opcji modułowych i skalowalnych.

OpenContrail (inaczej tkanina wolframowa)

Jest to platforma SD-WAN typu open source opracowana przez Juniper Networks. Zapewnia skalowalne i elastyczne rozwiązanie sieciowe definiowane programowo.

 

Tabela porównawcza rozwiązań open source

 

 FlexiWANOpenContrail (tkanina wolframowa)
Otwarte źródło✔️✔️
Modułowość✔️✔️
Personalizacja✔️✔️
Społeczność✔️✔️
Możliwości SDN✔️✔️
Integracja z istniejącą infrastrukturą✔️✔️
dokumentacja✔️✔️

Te dwa rozwiązania typu open source oferują duże możliwości dostosowywania i elastyczność. Jednak z tą elastycznością wiąże się dodatkowa złożoność i do wdrożenia i utrzymania tych rozwiązań może być potrzebna większa wiedza techniczna w porównaniu z rozwiązaniami komercyjnymi.

Dodatkowo, choć są one bezpłatne pod względem kosztów licencyjnych, istnieją koszty związane z wdrożeniem, utrzymaniem i wsparciem tych rozwiązań, o których warto wiedzieć.

Na przykład może być konieczne poświęcenie większej ilości czasu i zasobów wewnętrznych lub zatrudnienie zewnętrznych konsultantów lub usług wsparcia.

 

Krótki quiz wiedzy

Co sądzisz o tym artykule?
Czy odważysz się ocenić zdobytą wiedzę?

QUIZ - Co to jest SD-WAN

Książka polecana do tego artykułu

Chcesz zasugerować temat?

Co tydzień publikujemy nowe treści. Chcesz, żebyśmy porozmawiali o czymś konkretnym?
Temat na kolejny blog

2 komentarze na temat „Co to jest SD-WAN”

Zostaw komentarz

Twój adres e-mail nie zostanie opublikowany. Wymagane pola są oznaczone *

KOD RABATOWY

AN24-LIB

dotyczy książek i pakietów książek MikroTik

Dni
Horas
minut
sekundy

Wstęp do
OSPF – BGP – MPLS

Zarejestruj się, aby to zrobić bezpłatny kurs

MAE-RAV-ROS-240118
Dni
Horas
minut
sekundy

Zarejestruj się, aby to zrobić bezpłatny kurs

MAS-ROS-240111

Promocja na Dzień Trzech Króli!

REYES24

15%

wszystkie produkty

Kursy MikroTika
Kursy Akademii
Książki MikroTika

Skorzystaj z kodu rabatowego z okazji Dnia Trzech Króli!

*promocja ważna do niedzieli 7 stycznia 2024
** kod (KRÓLE24) dotyczy koszyka
*** kup kurs już teraz i skorzystaj z niego do 31 marca 2024 r

Promocja sylwestrowa!

NY24

20%

wszystkie produkty

Kursy MikroTika
Kursy Akademii
Książki MikroTika

Skorzystaj z sylwestrowego kodu rabatowego!

*promocja ważna do poniedziałku 1 stycznia 2024 r
** kod (NY24) dotyczy koszyka
*** kup kurs już teraz i skorzystaj z niego do 31 marca 2024 r

Świąteczne rabaty!

XMAS23

30%

wszystkie produkty

Kursy MikroTika
Kursy Akademii
Książki MikroTika

Skorzystaj z kodu rabatowego na Święta!!!

**kody naliczane są w koszyku
Promocja ważna do poniedziałku 25

ZNIŻKI CYBERTYGODNIA

CW23-MK

17%

wszystkie kursy MikroTik OnLine

CW23-AX

30%

wszystkie kursy Akademii

CW23-LIB

25%

wszystkie książki i pakiety książek MikroTik

Skorzystaj z kodów rabatowych na Cyber ​​Tydzień!!!

**kody naliczane są w koszyku
Promocja ważna do niedzieli 3 grudnia 2023

ZNIŻKI NA CZARNY PIĄTEK

BF23-MX

22%

wszystkie kursy MikroTik OnLine

BF23-AX

35%

wszystkie kursy Akademii

BF23-LIB

30%

wszystkie książki i pakiety książek MikroTik

Skorzystaj z kodów rabatowych na Black Friday!!!

**Kody naliczane są w koszyku

kody są stosowane w koszyku
ważny do niedzieli 26r

Dni
Horas
minut
sekundy

Zarejestruj się, aby to zrobić bezpłatny kurs

MAE-VPN-SET-231115

Halloweenowa promocja

Skorzystaj z kodów rabatowych na Halloween.

Kody naliczane są w koszyku

HW23-MK

11% zniżki na wszystkie kursy MikroTik OnLine

11%

HW23-AX

30% zniżki na wszystkie kursy Akademii

30%

HW23-LIB

25% zniżki na wszystkie książki i pakiety książek MikroTik

25%

Zarejestruj się i weź udział w bezpłatnym kursie Wprowadzenie do zaawansowanego routingu z MikroTik (MAE-RAV-ROS)

Dziś (środa) 11 października 2023 r
7:11 do XNUMX:XNUMX (Kolumbia, Ekwador, Peru)

MAE-RAV-ROS-231011