Уже есть учетная запись?

  •   Персонализированная информация
  •   Ваши продукты и поддержка

Нужна учетная запись?

Создать учетную запись

Что такое SD-WAN?

Особое внимание на устойчивости бизнеса

Сбои происходят все чаще, становятся все разнообразнее и разрушительнее по силе воздействия. Сегодня принципиально важно проектировать сеть так, чтобы ваша организация могла мгновенно адаптироваться к непредвиденным обстоятельствам.

Почему переходить на SD-WAN лучше сейчас?

Традиционная сеть WAN

Традиционная глобальная сеть (WAN) предназначена для обеспечения доступа пользователей в филиалах или кампусных сетях к приложениям, размещенным на серверах в ЦОД. Обычно для защиты и поддержания надежности связи использовались выделенные каналы MPLS. Однако в облачном мире такой подход не работает.

Проблемы современных ИТ-отделов

Времена изменились. По мере перехода к использованию приложений, предоставляемых по модели «ПО как услуга» (SaaS) и «инфраструктура как услуга» (IaaS) в разных облачных средах, ИТ-специалисты в разных компаниях сталкиваются с тем, что удобство для пользователей оставляет желать лучшего. Это происходит из-за того, что сети WAN разрабатывались в другую эпоху и не могут справиться с беспрецедентным ростом объема трафика WAN, который неизбежно возникает при внедрении облачных вычислений. Такой трафик повышает сложность управления, не позволяет прогнозировать производительность приложений и делает данные уязвимыми.

Кроме того, из-за масштабного выхода компаний в Интернет и активного использования облачных технологий появляются серьезные угрозы и проблемы с соответствием нормативным требованиям. Когда доступ к приложениям есть у разных категорий пользователей, включая сотрудников, партнеров, подрядчиков, поставщиков и гостей, защита важных корпоративных ресурсов превращается в сложнейшую задачу. А реализация широкополосного доступа в сети WAN еще больше ужесточает требования к безопасности, что создает новые сложности для ИТ-отделов, связанные с обеспечением баланса между удобством работы, защитой и сложностью.

Новая сеть WAN

Для новых бизнес-моделей нужна новая архитектура сети.

SD-WAN — это решение проблем современных ИТ-отделов. Такой новый подход к организации сетевых подключений помогает сократить эксплуатационные расходы и оптимизировать потребление ресурсов в средах, охватывающих несколько корпоративных объектов. Сетевые администраторы смогут эффективнее использовать доступную полосу пропускания, обеспечивая при этом высокую производительность важных приложений без ущерба для безопасности или конфиденциальности данных.

В чем преимущества архитектуры SD-WAN?

Традиционная архитектура сети WAN охватывала только корпоративную среду, филиалы и ЦОД. Когда организация переходит к работе с облачными приложениями по моделям SaaS и IaaS, трафик, связанный с обращением к приложениям, которые распределены по всему миру, в ее сети WAN начинает расти в геометрической прогрессии.

Такие изменения имеют множество последствий для ИТ-отделов. Из-за проблем с производительностью SaaS-приложения может снизиться производительность сотрудников. Могут вырасти расходы на WAN из-за неэффективного использования выделенных и резервных каналов. ИТ-специалисты ежедневно ведут тяжелую борьбу по предоставлению разным категориям пользователей с разными устройствами доступа к различным облачным средам.

SD-WAN обеспечивает маршрутизацию, защиту от угроз, эффективную разгрузку дорогостоящих каналов и упрощает управление сетью WAN. Компания при этом получает следующие преимущества.

Повышение удобства работы с приложениями

  • Высокий уровень доступности с прогнозируемым уровнем обслуживания для всех важных корпоративных приложений
  • Несколько гибридных соединений по схеме «активный-активный» для всех сетевых сценариев
  • Динамическая маршрутизация трафика приложений с учетом их потребностей для эффективной передачи данных и повышения удобства работы для пользователей
  • Снижение эксплуатационных расходов за счет замены дорогостоящих MPLS-услуг на более экономичный и гибкий широкополосный доступ (включая безопасные VPN-соединения)

Улучшение защиты

  • Политики, учитывающие потребности приложений, со сквозной сегментацией и контролем доступа в режиме реального времени
  • Встроенная защита от угроз в нужном месте
  • Безопасная передача трафика по широкополосным интернет-соединениям и в облако
  • Обеспечение безопасности для филиалов и удаленных оконечных устройств с помощью NGFW, защиты DNS и NGAV

Оптимизация облачных подключений

  • Простое расширение сети WAN в несколько общедоступных облаков
  • Оптимизация производительности Microsoft Office 365, Salesforce и других важных приложений SaaS в режиме реального времени
  • Оптимизация рабочих процессов для облачных платформ, таких как Amazon Web Services (AWS) и Microsoft Azure

Упрощенное управление

  • Единая централизованная облачная панель управления для настройки и администрирования сети WAN, облака и систем защиты
  • Автоматическое выделение ресурсов для всех местоположений (филиалов, кампуса и облака) на основе шаблонов
  • Подробные отчеты о производительности приложений и сети WAN для бизнес-аналитики и прогнозирования потребностей в пропускной способности

MPLS и SD-WAN

Прообразом архитектуры SD-WAN была технология MPLS, на основе которой больше 20 лет строились подключения в частных сетях. Во многих отношениях SD-WAN можно считать программной абстракцией MPLS, применимой в более широком круге сценариев. Она позволяет создавать безопасные частные подключения независимо от используемого типа канала или поставщика компонента и поддерживает облачные технологии. Если технология MPLS обрабатывает сбои за счет обращения к резервным каналам, то в SD-WAN для этого существует механизм перенаправления трафика в режиме реального времени при помощи централизованной политики. Кроме того, архитектура SD-WAN объединяет все сегменты магистрали WAN, и благодаря этому специализированные инструменты помогают собирать комплексную аналитику по всей сети в глобальном масштабе. Раньше это было невозможно из-за разрозненности компонентов инфраструктуры и политик.

Программно-определяемые сети и SD-WAN

SD-WAN можно назвать программно-определяемым подходом для сетей WAN. Не будет ошибкой сказать, что это самый популярный и широко распространенный сценарий использования программно-определяемой сети. Привлекательность данной модели основывается на возможности абстрагировать сетевую инфраструктуру от ЦОД и других сегментов внутри корпоративной среды. Сеть SD-WAN выполняла аналогичную роль, но для ее создания нужно было абстрагировать также компоненты инфраструктуры с разными каналами подключений, от разных поставщиков и даже в разных регионах. Протяженность SD-WAN также не ограничивается периметром корпоративной среды, поэтому необходимо дополнительно внедрить надежную систему защиты.