SD-WANは、Software-Defined Wide-Area Networkingの略で、既存のインフラストラクチャを使用して安全な企業WANを作成する機能を組織に提供します。 SD-WANは、物理インフラストラクチャ上に論理オーバーレイを定義し、SD-WANのポイントオブプレゼンス(PoP)間でトラフィックを安全かつ最適にルーティングできるようにします。
企業ネットワークとネットワークの要件は拡大し、変化しています。 企業は、支店の場所とクラウドインフラストラクチャとアプリケーションを拡張し、追加しました。 リモートサイトや従業員は、企業アプリケーションやクラウドアプリケーションへの高性能で安全なアクセスを必要としています。
従来、企業は マルチプロトコル ラベル スイッチング(MPLS) を使用してリモート サイトに接続してきましたが、これらのリンクは高価で、スケーラビリティも限られています。 SD-WANは、分散アーキテクチャを高性能で信頼性の高いネットワーク接続と安全にリンクする機能を企業に提供します。
SD-WANアーキテクチャは、物理ネットワークの上に論理的なオーバーレイを提供します。 SD-WANソリューションでは、ソフトウェア定義ネットワーク(SDN)を使用することで、物理ネットワーク上に安全な仮想 WAN を作成できます。
たとえば、ほとんどのオンプレミスSD-WANアーキテクチャは、ブロードバンドインターネット、MPLSリンク、モバイルネットワーク、およびその他の公開されているトランスポートメディアに依存してトラフィックを伝送します。 ネットワークトラフィックがSD-WAN PoPを介して企業WANに入ると、宛先に最も近いPoPに安全かつ効率的にルーティングされます。 SD-WANアーキテクチャを活用することで、SD-WANがリンクの健全性を監視し、さまざまなタイプのアプリケーショントラフィックのニーズを把握することで、組織は他の方法よりも優れたネットワークパフォーマンスと信頼性を実現できます。
SD-WANアーキテクチャのコア機能には、次のようなものがあります。
SD-WANアーキテクチャは、1つ以上のネットワークメディア(ブロードバンドインターネット、MPLS、モバイルネットワークなど)を介して接続されたSD-WAN PoPのネットワークとして設計されています。 企業は、SD-WAN PoPを次のようないくつかの異なるフォームファクタで展開できます。
組織は、いくつかの異なる方法でSD-WANアーキテクチャを実装できます。 SD-WAN デプロイメントには、主に次の 3 つのタイプがあります。
SD-WANは、分散アーキテクチャを安全にリンクする機能を組織に提供します。 しかし、SD-WANアーキテクチャは、企業が必要とするエンタープライズグレードのネットワークセキュリティを提供しません。 ネットワーク最適化とは、トラフィックが常にデータセンターのネットワークセキュリティインフラストラクチャを通過するとは限らないことを意味し、エンタープライズSD-WANアーキテクチャには統合された SD-WANセキュリティ が不可欠です。
SD-WANアーキテクチャに求められるものと、 それを保護するための最善の方法の詳細については、この バイヤーズガイドを確認してください。 さらに、早期可用性プログラムを通じてチェック・ポイント Quantum SD-WAN の詳細にサインアップ して、セキュリティを損なうことなく企業WANを最適化する方法を学びましょう。