Cos'è la SD-WAN?

Una rinnovata attenzione al lavoro ibrido

Il mondo si trova ad affrontare un aumento sempre più rapido della frequenza, della diversità e dell'impatto delle interruzioni. Ora più che mai è importante pianificare la rete per aiutare la propria azienda a rispondere agli imprevisti.

Perché adottare ora la SD-WAN?

La WAN tradizionale

La funzione della rete WAN (Wide-Area Network) tradizionale era quella di collegare gli utenti presso le filiali o i campus alle applicazioni ospitate su server nel data center. In genere, per garantire una connettività sicura e affidabile, venivano usati circuiti MPLS dedicati. Questo sistema non è adatto a un mondo incentrato sul cloud.

Le sfide IT di oggi

I tempi sono cambiati. Le aziende adottano le applicazioni SaaS e IaaS (Infrastructure-as-a-Service) in diversi cloud e di pari passo l'IT si sta rendendo conto che l'esperienza utente delle applicazioni è scadente. Questo perché le reti WAN progettate per un'altra epoca non sono pronte per un incremento senza precedenti di traffico WAN che comporta l'adozione del cloud. Il traffico causa complessità di gestione, imprevedibilità delle prestazioni delle applicazioni e vulnerabilità dei dati.

Inoltre, con un'apertura a Internet e al cloud, le aziende vengono esposte a seri problemi relativi a minacce e conformità. È estremamente difficile proteggere le risorse fondamentali di un'azienda quando alle applicazioni accede una forza lavoro diversificata, che comprende dipendenti, partner, collaboratori, fornitori e ospiti. Il supporto della banda larga nella WAN rende i requisiti di sicurezza più rigidi, creando difficoltà per l'IT che deve trovare il giusto equilibrio tra esperienza utente, sicurezza e complessità.

La nuova WAN

Nuovi modelli aziendali creano l'esigenza di un nuovo modello di rete.

La SD-WAN affronta le attuali sfide dell'IT. Questo nuovo approccio alla connettività di rete può ridurre le spese operative e migliorare l'utilizzo delle risorse per le implementazioni multisito. Gli amministratori di rete possono utilizzare in modo più efficiente la larghezza di banda e garantire prestazioni elevate per le applicazioni critiche senza sacrificare la sicurezza o la privacy dei dati.

Quali sono i vantaggi della SD-WAN?

L'architettura WAN tradizionale era limitata ad azienda, filiale e data center. Una volta che un'organizzazione adotta le applicazioni basate sul cloud sotto forma di SaaS e IaaS, la sua architettura WAN assiste a un aumento considerevole di traffico per l'accesso alle applicazioni distribuite in tutto il mondo.

Tali cambiamenti comportano varie implicazioni per l'IT. La produttività dei dipendenti può essere compromessa dai problemi di prestazioni delle applicazioni SaaS. Le spese della WAN possono aumentare con l'uso inefficiente dei circuiti dedicati e di backup. L'IT combatte quotidianamente la complessa battaglia di connettere a diversi ambienti cloud molteplici tipologie di utenti che usano vari tipi di dispositivi.

Con la SD-WAN, l'IT può offrire routing, protezione dalle minacce, offloading efficiente di circuiti costosi e semplificazione della gestione della rete WAN. I vantaggi aziendali possono includere:

Migliore esperienza delle applicazioni

  • Elevata affidabilità, con un servizio prevedibile, per tutte le applicazioni aziendali critiche
  • Collegamenti attivo-attivo ibridi multipli per tutti gli scenari di rete
  • Traffico delle applicazioni indirizzato in modo dinamico con routing sensibile alle applicazioni, per una consegna efficiente e una migliore esperienza utente
  • Spese operative migliorate grazie alla sostituzione dei costosi servizi Multiprotocol Label Switching (MPLS) con una banda larga più economica e flessibile (incluse le connessioni VPN sicure)

Maggiore sicurezza

  • Policy sensibili alle applicazioni con segmentazione end-to-end e controllo degli accessi in tempo reale
  • Protezione dalle minacce integrata, applicata nella posizione giusta
  • Traffico sicuro su Internet a banda larga e nel cloud
  • Distribuzione della sicurezza negli endpoint remoti e delle filiali con NGFW, sicurezza DNS e NGAV

Connettività del cloud ottimizzata

  • Estensione uniforme della WAN in più cloud pubblici
  • Prestazioni ottimizzate in tempo reale per Microsoft Office 365, Salesforce e altre applicazioni SaaS principali
  • Flussi di lavoro ottimizzati per piattaforme cloud come Amazon Web Services (AWS) e Microsoft Azure

Gestione semplificata

  • Una dashboard di gestione unica, centralizzata e basata sul cloud per la configurazione e la gestione di WAN, cloud e sicurezza
  • Provisioning zero-touch basato su modelli per tutte le posizioni: filiale, campus e cloud
  • Generazione di report dettagliati relativi alle prestazioni delle applicazioni e della WAN a scopo di analisi aziendale e di previsione della larghezza di banda

MPLS e SD-WAN a confronto

La SD-WAN rappresenta un'evoluzione della tecnologia MPLS, che supporta la connettività privata da oltre due decenni. Sotto molti aspetti, la SD-WAN può essere vista come un'astrazione software della tecnologia MPLS che è applicabile a scenari più ampi: garantisce una connettività privata sicura, indipendente da tutti i tipi di collegamenti e provider e sensibile al cloud. Mentre la tecnologia MPLS consentiva di gestire scenari di errore con collegamenti di backup, con la SD-WAN è possibile gestirli con un sistema di controllo del traffico in tempo reale basato su policy centralizzate. Inoltre, poiché la SD-WAN unifica l'intero backbone della WAN, offre analisi complete su tutta la rete a livello globale. Questo non era possibile in passato, a causa di infrastrutture e policy diverse.

SDN e SD-WAN a confronto

La SD-WAN può essere vista come la tecnologia SDN per la WAN. Rappresenta, probabilmente, lo scenario d'uso più diffuso e ampiamente implementato in SDN. Il modello SDN è diventato popolare per l'astrazione dell'infrastruttura di rete nel data center e in altre sezioni all'interno del perimetro aziendale. La SD-WAN aveva un ruolo simile, ma doveva astrarre gli elementi dell'infrastruttura che erano diversi in termini di tipi di collegamento, provider e aree geografiche. Da quando ha superato il perimetro aziendale, ha avuto anche bisogno di un componente di sicurezza solido.

Implementazione di Cisco SD-WAN

Cisco SD-WAN con tecnologia Viptela

Estendi il networking basato sugli intenti a filiale, WAN e cloud.

Cisco SD-WAN con tecnologia Meraki

Meraki semplifica la gestione delle filiali e integra la gestione delle minacce per i team IT con poche risorse.