ソフトウェア定義のワイドエリアネットワーク (SD-WAN)は、物理インフラストラクチャの上に仮想ネットワークを作成し、特に企業ネットワークの分散化が進み、クラウドアプリケーションやサービスに接続されるにつれて、企業のワイドエリアネットワーク(WAN)の定義と最適化を容易にします。 ここでは、SD-WAN デプロイメントの 3 つの主要なオプションとして、DIY(DIY)、マネージド SD-WAN、マネージド サービス プロバイダー(MSP)との提携について説明します。
SD-WANは、オンプレミスとクラウドにある物理または仮想のアプライアンスを介して展開でき、組織のユーザーをワークロード、アプリケーション、サービスで構成されるインフラストラクチャに接続できます。 SD-WANは、ネットワーク要素を抽象化して、ネットワーク全体の通信を最適化します。
SD-WANソリューションは、ブロードバンドインターネット、 MPLS 、モバイルワイヤレスなど、利用可能な複数のトランスポートメディアオプションにわたってネットワークトラフィックに最適なパスを選択します。 SD-WANアプライアンスソリューションは、トラフィックを受信すると、事前定義されたルールに基づいてこのトラフィックを宛先にルーティングします。 たとえば、ビデオ会議など、高いパフォーマンスが要求されるトラフィックは、優先されるか、低遅延の MPLS リンクを介して本社にルーティングされる場合があります。 クラウド サービスは、1 つ以上のインターネット サービス プロバイダー (ISP) リンクを介してインターネットに直接ルーティングできます。
SD-WANは、企業のWANインフラストラクチャを定義、管理、最適化する機能を組織に提供します。 SD-WANのメリットには、次のようなものがあります。
企業は、いくつかの異なるモデルでSD-WANを展開できます。 主なオプションは、DIY(日曜大工)、マネージドSD-WAN、またはマネージドサービスプロバイダー(MSP)との提携です。
組織は、企業ネットワーク内の各場所にSD-WANソリューションを導入し、利用可能なネットワークリンクを介して接続することで、独自のSD-WANインフラストラクチャを設計および実装できます。 DIY SD-WANアーキテクチャの利点には、次のようなものがあります。
一部のサービスプロバイダーは、マネージドSD-WANまたはSD-WAN as a Serviceを提供しています。 SD-WAN as a Serviceデプロイメントの利点には、次のようなものがあります。
通信事業者やその他のマネージドサービスプロバイダー(MSP)は、通常、ポートフォリオの一部としてSD-WANを提供しています。 MSP SD-WAN デプロイメントの利点には、次のようなものがあります。
SD-WANはさまざまなモデルで展開でき、組織にとって適切な選択は、そのニーズとリソースによって異なります。 確立されたネットワークおよびセキュリティチームと独自のニーズを持つ企業は、DIY SD-WANアーキテクチャによって最適に満たされる可能性があります。 対照的に、中小企業は、マネージドSD-WANの方がニーズに適していることに気付くかもしれません。
SD-WANソリューションは、それ自体が、さまざまなSD-WAN PoP間の最適化されたルーティングを提供します。 ただし、これらのリンクを経由するトラフィックを検査してセキュリティで保護することはなく、最適化されたルートはデータセンターのセキュリティ アーキテクチャを通過しない可能性があります。
SD-WANが提供するネットワーク最適化を最大限に活用するには、ネットワーク セキュリティを統合したSD-WANソリューションが必要です。 安全なSD-WANソリューションで注目すべき機能について知りたい場合は、この バイヤーズガイドをご覧ください。
チェック・ポイントは、SD-WANデプロイメントの保護を検討している企業向けに 複数のオプション を提供しています。 チェック・ポイント Quantum SD-WANの詳細については、早期提供プログラムをご覧ください。 セキュア アクセス サービス エッジ (SASE) は、SD-WAN を完全なセキュリティ スタックと統合します。