Il software-defined wide area networking (SD-WAN) crea una rete virtuale in cima all'infrastruttura fisica, facilitando la definizione e l'ottimizzazione di una Wide Area Network (WAN) aziendale, soprattutto quando le reti aziendali diventano sempre più distribuite e collegate ad applicazioni e servizi cloud. Qui discutiamo le tre opzioni principali per SD-WAN deployment: il fai-da-te (DIY), SD-WAN gestito e la collaborazione con un provider di servizi gestiti (MSP).
La SD-WAN può essere distribuita tramite appliance, fisiche o virtuali, che si trovano on-premises e nel cloud per connettere gli utenti di un'organizzazione alla loro infrastruttura composta da carichi di lavoro, applicazioni e servizi. SD-WAN astrae gli elementi della rete per ottimizzare le comunicazioni attraverso la rete.
La soluzione SD-WAN sceglie il percorso ottimale per il traffico di rete attraverso molteplici opzioni di mezzi di trasporto disponibili, come Internet a banda larga, MPLS e wireless mobile. Quando una soluzione di appliance SD-WAN riceve il traffico, lo instrada verso la sua destinazione in base a regole predefinite. Ad esempio, il traffico con requisiti di prestazioni elevate, come le videoconferenze, potrebbe avere la priorità o essere instradato su collegamenti MPLS a bassa latenza verso la sede centrale. I servizi cloud possono essere instradati direttamente verso Internet attraverso uno o più collegamenti di Internet Service Provider (ISP).
SD-WAN offre a un'organizzazione la possibilità di definire, gestire e ottimizzare un'infrastruttura WAN aziendale. Alcuni dei vantaggi di SD-WAN includono:
Le aziende possono implementare la SD-WAN secondo alcuni modelli diversi. Le opzioni principali sono il fai-da-te (DIY), la SD-WAN gestita o la collaborazione con un provider di servizi gestiti (MSP).
Le organizzazioni possono progettare e implementare la propria infrastruttura SD-WAN distribuendo le soluzioni SD-WAN in ogni sede della rete aziendale e collegandole tramite i collegamenti di rete disponibili. Alcuni dei vantaggi delle architetture SD-WAN fai da te includono:
Alcuni fornitori di servizi offrono Managed SD-WAN o SD-WAN as a Service. Alcuni dei vantaggi della distribuzione di SD-WAN as a Service includono:
Le telecomunicazioni e altri fornitori di servizi gestiti (MSP) offrono comunemente SD-WAN come parte del loro portafoglio. Alcuni dei vantaggi dell'implementazione di MSP SD-WAN includono:
La SD-WAN può essere implementata secondo diversi modelli, e la scelta giusta per un'organizzazione dipende dalle sue esigenze e dalle sue risorse. Un'azienda con un team di rete e di sicurezza consolidato e con esigenze uniche può essere meglio servita da un'architettura SD-WAN fai da te. Al contrario, le aziende più piccole potrebbero scoprire che la SD-WAN gestita si adatta meglio alle loro esigenze.
Da sole, le soluzioni SD-WAN forniscono un routing ottimizzato tra i vari PoP SD-WAN. Tuttavia, non ispezionano e proteggono il traffico che scorre su questi collegamenti, e i percorsi ottimizzati potrebbero non passare attraverso le architetture di sicurezza dei data center.
Per trarre il massimo vantaggio dall'ottimizzazione della rete offerta da SD-WAN, le aziende hanno bisogno di soluzioni SD-WAN con sicurezza di rete integrata. Se desidera conoscere le caratteristiche che deve ricercare in una soluzione SD-WAN sicura, può consultare questa guida all'acquisto.
Check Point offre diverse opzioni per le aziende che desiderano proteggere la propria SD-WAN deployment. Scopra di più su Check Point Quantum SD-WAN nel suo programma di disponibilità anticipata. Secure Access Service Edge (SASE) integra SD-WAN con uno stack di sicurezza completo.