マルチプロトコル ラベル スイッチング(MPLS)は、信頼性が高く高性能なワイド エリア ネットワーク(WAN)を実装するための一般的な選択肢です。 ただし、これには制限があり、多くの組織がWAN接続の代替オプションを模索しています。 ソフトウェア定義型WAN(SD-WAN)により、組織はレガシーネットワークテクノロジーの制約を取り除き、柔軟で信頼性が高く、高性能なネットワークを構築できます。
MPLS回線は、多くの組織のITインフラストラクチャの共通コンポーネントです。 重要なアプリケーショントラフィックに高性能で信頼性の高い接続を提供するために、組織はインターネットサービスプロバイダー(ISP)から専用リンクをリースします。
MPLSリンク上を流れるトラフィックには、それに関する重要な情報を提供するラベルが添付されているため、ルータがトラフィックを宛先に配信するために詳細なパケット分析を実行する必要がなくなります。 これにより、トラフィックを事前定義されたリンク経由でルーティングできるようになり、従来のインターネットルーティングの非効率性の一部が解消されます。
MPLSは、次の2つの大きな利点により広く使用されています。
ただし、MPLSは完璧なネットワーキングソリューションではありません。 また、その利点を相殺するための多くの欠点もあります。
MPLSの代替手段と見なされる ソフトウェア定義型 WAN(SD-WAN)は、信頼性が高く高性能なWANを実装するための方法です。 SD-WANは、専用回線を使用する代わりに、複数の潜在的なトランスポートリンクを介したトラフィックルーティングを最適化します。
SD-WANアプライアンスは、内部ネットワークの境界に展開され、複数のタイプのトランスポートリンク(ブロードバンドインターネット、モバイルネットワーク、MPLS回線など)に接続されるように設計されています。 内部ネットワークの観点からは、SD-WANアプライアンスへの入力という1つのネットワークオプションのみが存在します。
トラフィックがSD-WANアプライアンスに到達すると、トラフィックを生成しているアプリケーションは、既知のトラフィックプロトコルに基づいて識別されます。 これにより、アプライアンスはアプリケーション固有のルーティングおよびセキュリティルールを適用できます。 特定のアプリケーションの要件(高信頼性、低遅延など)に基づいて、事前定義された優先順位(つまり、 Webブラウジングなどよりもビデオ会議トラフィックを優先し、利用可能なトランスポートリンクの現在のステータスにより、SD-WANアプライアンスはトラフィックに最適なルートを選択します。
はい!SD-WANは、専用のMPLS回線と同様のパフォーマンスと信頼性を提供します。 ただし、これは、事前定義された専用リンクに依存するのではなく、さまざまなトランスポート メディアを集約し、トラフィック ルーティングを最適化することで実現されます。
ネットワーク接続に対するSD-WANとMPLSのアプローチの違いは、組織のWANのコストと柔軟性に大きな影響を与える可能性があります。 SD-WANは、比較的低コストのネットワークリンク(つまり、 ブロードバンド インターネット)をほとんどのトラフィックに使用し、これを必要とするアプリケーション トラフィック用に、より高性能で信頼性が高く、コストのかかるオプション(MPLS 回線など)を節約します。 これにより、組織は、優先度の低いアプリケーションにコストのかかるMPLS帯域幅を浪費するのではなく、ネットワークへの投資を最適化できます。
また、SD-WANは、MPLS回線の制限を取り除くことで、MPLSと比較して組織のWANの柔軟性を高めます。 任意の転送メディアを使用できるため、MPLS回線のプロビジョニングに伴う遅延なしに、必要に応じて帯域幅を拡張できます。 最適化されたルーティングにより、事前定義されたMPLS回線パスに限定されることなく、トラフィックを宛先に効率的に送信できます。 ブロードバンドインターネットとモバイルネットワークのサポートにより、SD-WANトラフィックは、MPLSプロバイダーが利用可能な場所だけでなく、どこにでもルーティングできます。
MPLSには多くの利点がありますが、コストが高く、柔軟性が低いため、急速に進化するエンタープライズネットワークには適していません。 SD-WANは、組織にさまざまなメリットを提供する一般的なMPLSの代替手段です。
しかし、すべてのSD-WANソリューションが同じように作られているわけではありません。 MPLSと同様に、SD-WANはセキュリティが統合されていないネットワークソリューションとして設計されています。 SD-WANソリューションを選択する際には、統合されたソフトウェア定義ネットワーク機能を補完するために、ソフトウェア定義保護を備えたソリューションを選択することが不可欠です。
チェック・ポイントは、主要な SD-WANソリューションと統合するSD-WANセキュリティ ・ソリューションを提供しています。 詳細については、チェック・ポイントにお問い合わせいただき、デモをリクエストして、チェック・ポイントが選択したSD-WANプロバイダーとどのように連携できるかを確認してください。チェック・ポイントがクラウド インフラストラクチャに安全で高性能なネットワーク接続を提供する方法の詳細については、この ソリューション概要をダウンロードしてください。