Què és SD-WAN?
Què és SD-WAN?
És la WAN definida per programari. És un nou enfocament de connectivitat de xarxa que redueix els costos operacionals i millora lús de recursos per a implementacions multiseu. Permet als administradors de xarxa fer servir l'amplada de banda de manera més eficient i garantir el major nivell rendiment per a aplicacions crítiques sense sacrificar seguretat o privadesa de dades. La WAN definida per programari (SD-WAN) és un conjunt de funcions dissenyades per permetre que la xarxa s'ajusti dinàmicament a les condicions WAN canviants sense necessitat d'intervenció manual per part de l'administrador de la xarxa. En proporcionar un control detallat de com els diferents tipus de trànsit responen als canvis en la disponibilitat i el rendiment de la WAN, SD-WAN pot garantir un rendiment òptim per a aplicacions crítiques i ajudar a evitar interrupcions de trànsit altament sensible al rendiment, com ara VoIP.Per tant, Què ofereix SD-WAN?
Com a resposta a aquesta pregunta comentar que permet als administradors maximitzar la flexibilitat de la xarxa i leficiència de lample de banda. Es redueixen els costos operatius i el temps destinat a ladministració de lample de banda. Simplificar la gestió WAN.Com ho fa?
En aquesta publicació ens centrarem en Meraki SD-WAN. La implementació de Meraki SD-WAN es compon de diverses característiques clau, construïdes sobre tecnologia AutoVPN . Connecta delegacions remotes de forma segura, sense la tediosa configuració manual de VPN. Aprofitant el poder del núvol, Meraki MX Security Appliances configura, supervisa i manté la seva VPN perquè no hagi de fer-ho. Solució VPN intuïtiva i escalable per connectar llocs remots amb facilitat AutoVPN. Per a més informació sobre tecnologia AutoVPN : https://meraki.cisco.com/technologies/auto-vpnPer què triar SD-WAN?
Com ja hem comentat anteriorment, els departaments d'IT disposen de pressupostos limitats, han de fer més amb menys, gestionar múltiples sites, clients, dispositius, aplicacions, bregar amb l'alt cost de la connectivitat WAN empresarial amb accés dedicat… Amb SD-WAN les delegacions remotes es connecten mitjançant accessos a internet de baix cost, per exemple per ADSL local, però garantits per VPN. La confiança similar a MPLS es proporciona a través d'enllaços ascendents múltiples amb capacitats de: - Distribució del trànsit i equilibri de càrrega, control de ruta intel·ligent (escollida per aplicació en funció de la pèrdua, la latència i la inestabilitat) i failover automàtic. - Visibilitat i control de xarxa centralitzada, QoS i gestió de l'amplada de banda. - Enrutament basat en polítiques: ruta de trànsit assignada en funció de la font, la destinació o l'aplicació.Funcions SD-WAN
Enllaços ascendents de VPN doble actiu: A més d'admetre enllaços ascendents WAN dobles i failover de VPN automàtic, el MX també té la capacitat de construir múltiples túnels VPN que estan actius simultàniament a tots dos enllaços ascendents, ja siguin connexions d'Internet o MPLS. El trànsit es pot equilibrar a la càrrega a través d'aquests túnels per fer un ús òptim de l'amplada de banda disponible. Enrutament basat en polítiques (PbR): La funcionalitat PbR permet als administradors assignar trànsit a una ruta VPN en funció de criteris com el protocol de trànsit, la font, la destinació o l'aplicació. Selecció dinàmica de ruta: La selecció de ruta dinàmica permet als administradors establir llindars de rendiment per a diferents tipus de trànsit, per tal de garantir que les aplicacions crítiques i les transferències de dades sempre utilitzin la millor ruta en funció de la pèrdua, la latència i la inestabilitat sobre els túnels VPN disponibles. Resum: Es redueixen els costos operatius i el temps destinat a ladministració de lample de banda.- Transport independent. Permet establir transports independents que permeten reduir els costos i incrementar l'amplada de banda.
- Optimització d'aplicacions. Ofereix una experiència d'usuari òptima per a les aplicacions SaaS i s'estén de manera infal·lible al núvol públic.
- Control de la xarxa. Proporciona una segmentació d'extrem a extrem per protegir els recursos informàtics vitals per a les empreses.
- Connectivitat segura.
- Fa possible complir els SLA en aplicacions empresarials crítiques.
Comparteix aquesta publicació
Publicacions
relacionades
Protecció d’usuaris Què no us tregui el son!
En un món hiperconnectat com l'actual, necessitem un enfocament de seguretat proactiu i dinàmic de confiança zero que s'adapti a l'evolució del panorama d'amenaces ia la complexitat creixent dels entorns de TI moderns, sense alentir la seva innovació organitzativa. El conjunt de protecció d'usuaris que Solutel proporciona, com a expert...
Per què és important l’observabilitat en ciberseguretat? Splunk i CISCO
En el món hiperconnectat d'avui, les dades són arreu i totes les organitzacions en depenen per administrar els seus negocis i prendre decisions crítiques tots els dies. Si es té en compte l' acceleració i adopció de la IA generativa, l' expansió de les superfícies d' amenaces i els múltiples entorns...
Cisco XDR ajuda a detectar ràpidament ciber-amenaces avançades i automatitzar la resposta
Amb una visibilitat única a través de la xarxa i els terminals, Cisco XDR Extended Detection and Response simplifica les operacions de seguretat i prioritza i corregeix els incidents de manera més eficient. Sant Francesc (Conferència RSA), 25 d'abril del 2023. – Cisco ha presentat durant l'esdeveniment RSA la nova solució...
Cisco Secure Firewall sèrie 3100
Els tallafocs de la sèrie 3100 estan dissenyats per fer que el treball híbrid i la confiança zero siguin pràctics. Admeten més usuaris remots i augmenten el rendiment de la VPN. L'agrupació en clústers i la flexibilitat que aporta l'alta densitat de ports permeten que el firewall creixi amb vostè,...