یک SD-WAN چگونه کار میکند؟
بخش اول
SD-WAN از یک نرمافزار یا تابع کنترلی متمرکز برای جابهجایی هوشمندانه ترافیک داده در WAN استفاده میکند. SD-WAN این ترافیک را بر اساس اولویت، کیفیت سرویس و ملزومات امنیتی مطابق با نیازهای کسب و کار هدایت میکند.
مدل متداول روتر-محور تابع کنترلی را میان تمام دستگاههای موجود در شبکه توزیع میکند.
روترها به سادگی مسیر ترافیک را بر اساس آدرسهای TCP/IP و ACL ها گزینش میکنند.
ارسال مستقیم ترافیک SaaS و IaaS در میان اینترنت، بهترین کیفیت تجربه در نرمافزار را برای کاربر نهایی ایجاد میکند.
تعداد زیادی از نرمافزارهای ابری و ارائهدهندگان آنها از معیارهای امنیتی قویای استفاده میکنند.
دسترسی مستقیم به این نرمافزارهای قابل اطمینان از شعبهها و با اینترنت، امنیت لازم جهت حفظ سازمان از تهدیدات را فراهم میکند.
SalesForce، Office365، ServiceNow و Dropbox مثالهایی از این نرم افزارهای ابری هستند.
هوشمندی و توانایی در شناسایی نرمافزارها باعث ایجاد یک راهبرد نرمافزاری برای جابهجایی ترافیک در WAN به جای استفاده از آدرسهای TCP/IP و یا ACLها میشود.
این راهبرد نرمافزاریQoEx بسیار بالاتری از مدلهای روتر محور WAN عرضه میکند.
SD-WAN با مجازیسازی سرویسهای WAN با آن ها مثل گروهی از منابع رفتار میکند.
این سرویسها شامل MPLS، اینترنت با پهنای باند بالا و 4G/LTE میشود.
پیروزی بر چالشهای پهنباند:
با تغییر اقتصاد شبکهسازی به وسیله دسترسی به اینترنت، زمان استفاده از سرویسهای پهنباند در SD-WAN سازمانی فرا رسیده است.
در همین راستا نگرانیهایی در زمینه عملکرد و امنیت پیدا شده است. از نمونه این نگرانیها میتوان به موارد زیر اشاره کرد:
اینترنت پهنباند چگونه یک SD-WAN ایمن میسازد؟
تأخیر و محدودیتهای عملیاتی پهنباند چگونه بر طرف میشود؟
اگر کسب و کاری دارای صدها و شاید هزاران دفاتر شعبه باشد؛
توسعه، مدیریت و تنظیم آن ها چگونه سادهسازی میشود؟
پاسخ به این سوالات با رجوع به پلتفرم business-driven SD-WAN پیدا میشود.
این پلتفرم فایروالها، تقسیمبندیها،مسیریابی، بهینهسازی WAN و توابع کنترلی را در یک پلتفرم واحد مجتمع میکند.
با بازبینی نرمافزارها و جابهجایی منابع WAN، SD-WAN به سرعت با تغییرات شرایط شبکه جهت ارائه بالاترین عملکرد نرمافزاری همگام میشود.
یک SD-WAN ارائهدهنده بالاترین کیفیت تجربه کاربری برای کاربر نهایی است حتی اگر سرویس انتقال با قطعی کامل و یا نیمه مواجه شود.
دو قابلیت کلیدی SD-WAN:
همگامسازی مرکزی:
با متمرکز کردن پیکربندی و تنظیمات SD-WAN همانند عملکرد نرمافزاری و سیاستگذاریهای امنیتی، هزینههای عملیاتی سازمانها به طور چشمگیری کاهش پیدا میکند.
Zero-Touch Provisioning (ZTP):
با استفاده از ZTP تظیمات و سیاستگذاریها به یکباره برنامهریزی شده و به تمامی شعب ارسال میشوند.
در این حالت نیازی به برنامهنویسی جداگانه هر دستگاه به طور دستی و مجزا با استفاده از CLI وجود ندارد.
این قابلیت نیازی به ارسال متخصصان منابع IT به مکان شعب در صورت تغییر سیاستها و یا راهاندازی یک نرمافزار جدید وجود نخواهد داشت. ZTP همچنین میزان خطای انسانی را کاهش میدهد و پایداری بیشتری برای سازمان به ارمغان میآورد.