SD-WAN은 소프트웨어 정의 광역 네트워킹(Software-Defined Wide-Area Networking)의 약자로, 기존 인프라를 사용하여 안전한 기업 WAN을 생성할 수 있는 기능을 조직에 제공합니다. SD-WAN은 물리적 인프라 위에 논리적 오버레이를 정의하여 SD-WAN PoP(Points of Presence) 간에 트래픽을 안전하고 최적으로 라우팅할 수 있도록 합니다.
기업 네트워크 및 네트워킹 요구 사항이 증가하고 변화했습니다. 기업들은 지사와 클라우드 인프라 및 애플리케이션을 확장하고 추가했습니다. 원격 사이트와 작업자는 기업 및 클라우드 애플리케이션에 대한 고성능의 보안 액세스가 필요합니다.
지금까지 기업은 MPLS(Multi-Protocol Label Switching) 를 사용하여 원격 사이트를 연결했지만 이러한 링크는 비용이 많이 들고 확장성이 제한적입니다. SD-WAN은 기업이 분산 아키텍처를 안정적인 고성능 네트워크 연결과 안전하게 연결할 수 있는 기능을 제공합니다.
SD-WAN 아키텍처는 물리적 네트워크 위에 있는 논리적 오버레이입니다. SD-WAN 솔루션은 SDN(소프트웨어 정의 네트워킹)을 사용하여 물리적 네트워크 위에 안전한 가상 WAN을 생성할 수 있습니다.
예를 들어, 대부분의 온프레미스 SD-WAN 아키텍처는 광대역 인터넷, MPLS 링크, 모바일 네트워크 및 기타 공개적으로 사용 가능한 전송 미디어를 사용하여 트래픽을 전달합니다. 네트워크 트래픽이 SD-WAN PoP를 통해 기업 WAN으로 들어가면 목적지에서 가장 가까운 PoP로 안전하고 효율적으로 라우팅됩니다. SD-WAN 아키텍처를 활용하면 SD-WAN의 링크 상태 모니터링과 다양한 유형의 애플리케이션 트래픽 요구 사항 파악을 통해 가능한 것보다 더 큰 네트워크 성능과 안정성을 달성할 수 있습니다.
SD-WAN 아키텍처의 핵심 기능 중 일부는 다음과 같습니다.
SD-WAN 아키텍처는 하나 이상의 네트워크 미디어(광대역 인터넷, MPLS, 모바일 네트워크 등)를 통해 연결된 SD-WAN PoP 네트워크로 설계되었습니다. 기업은 다음과 같은 몇 가지 폼 팩터에 SD-WAN PoP를 구축할 수 있습니다.
조직은 몇 가지 다른 방법으로 SD-WAN 아키텍처를 구현할 수 있습니다. SD-WAN 배포의 세 가지 주요 유형은 다음과 같습니다.
SD-WAN은 조직에 분산 아키텍처를 안전하게 연결할 수 있는 기능을 제공합니다. 그러나 SD-WAN 아키텍처는 기업에 필요한 엔터프라이즈급 네트워크 보안을 제공하지 않습니다. 네트워크 최적화는 트래픽이 항상 데이터 센터 네트워크 보안 인프라를 통과하지 않는다는 것을 의미하므로 엔터프라이즈 SD-WAN 아키텍처에 통합 SD-WAN 보안 이 필수적입니다.
SD-WAN 아키텍처에서 무엇을 찾아야 하는지, 그리고 이를 보호하는 가장 좋은 방법에 대해 자세히 알아보려면 이 구매자 가이드를 검토하십시오. 또한 Early Availability Program을 통해 체크 포인트 Quantum SD-WAN에 대한 자세한 정보를 등록 하여 보안을 손상시키지 않고 기업 WAN을 최적화하는 방법을 알아보십시오.