TLA = Three-Letter Acronym

LFLA = Longer Four-Letter Acronym

VLFLA = Very Long Five-Letter Acronym

Sunt „formulele magice“ care fac IT-ul suportabil celor din jur. Fără ele v-am vorbi despre soluții și tehnologii într-un soi de... nemțească, pentru că doar în germană mai poți găsi cuvinte instructive și explicite precum:

Kraftfahrzeughaftpflichtversicherung,

Donaudampfschiffahrtsgesellschaftskapitän sau

Rindfleischetikettierungsüberwachungsaufgabenübertragungsgesetz.

(La ultimul, nemții au renunțat oficial în 2013, înlocuindu-l cu mult mai intuitivul RkReÜAÜG.)

Revenind la IT, subiectul postării de azi este un VLFLA la modă – SD-WAN – care are tot mai mulți adepți în rândul organizațiilor.

SD-WAN este acronimul pentru Software-Defined Wide Area Network (sau Softwaredefiniertes Weitverkehrsnetzwerk), iar popularitatea de care se bucură se datorează, în principal, extinderii adopției Cloud, mai ales în rândul companiilor mari, cu mai multe puncte de lucru, subsidiare sau filiale.

De ce tocmai ele? Pentru că în organizațiile cu distribuție geografică mare, modelul de arhitectură tradițional este cel de tip Hub-and-Spoke, prin care toate punctele de lucru sunt conectate la sediul central, iar de aici se conectează între ele și la Internet.
Avantajul acestui model constă în faptul că managementul conexiunilor și securitatea pot fi asigurate centralizat din headquarter, rezultând astfel economii de costuri și efort operațional.
Dezavantajul principal constă în faptul că pentru conectarea la hub-ul central sunt folosite conexiuni dedicate de tip MPLS (Multiprotocol Label Switching), care sunt scumpe, oferă lățime de bandă limitată, sunt greu de scalat și cresc dependența de anumiți furnizori.

Conform estimărilor Netify, prețul unei conexiuni MPLS oriunde în lume se situează între 100 și 350 de euro pe lună și poate ajunge și până la peste 1.000 de euro pentru conexiunile internaționale. Ori, în condițiile în care companiile folosesc tot mai multe servicii Cloud și au nevoie să se conecteze tot mai mult la Internet, MPLS nu mai reprezintă o alegere rentabilă, iar modelul Hub-and-Spoke devine ineficient.

De exemplu, o organizație cu mai multe puncte de lucru în care angajații folosesc în mod frecvent aplicații Microsoft 365 (fostul Office 365) și soluții de videoconferință are probleme reale, pe de o parte cu faptul că lățimea de bandă disponibilă este insuficientă, iar pe de alta cu alocarea resurselor disponibile, care ar trebui realizată în funcție de criterii clare de prioritizare și calitate, pentru a nu afecta randamentul aplicațiilor și proceselor critice de business.

SD-WAN elimină acest nod gordian, permițând conectarea directă la Internet – Direct Internet Access (DIA) –, fără să mai fie nevoie ca traficul să treacă prin sediul central. Acest lucru se poate realiza prin conexiuni broadband – mult mai ieftine decât cele MPLS –, 4G LTE și, în curând, 5G, peste care se pot crea tuneluri VPN.
Rezultatul obținut – lățime de bandă mai mare la costuri mai mici.

Tehnologia SD-WAN face însă mai mult decât atât, permițând stabilirea și aplicarea automată de reguli de distribuire a traficului în funcție de nivelurile de disponibilitate ale conexiunilor, parametrii de calitate asigurați de acestea și politicile de securitate care trebuie respectate. De exemplu, într-un scenariu hibrid, atunci când un utilizator se conectează la Microsoft 365, conexiunea poate ieși direct în Internet, în timp ce atunci când se conectează la resursele interne ale companiei poate utiliza conexiunile MPLS. 

Alte beneficii importante asigurate de SD-WAN sunt:

  • Simplificarea managementului rețelei – soluțiile SD-WAN realizează distribuția traficului în mod dinamic și automat, pentru a optimiza alocarea resurselor și respectarea cerințelor de calitate ale aplicațiilor și serviciilor accesate. Totodată, SD-WAN folosește un controller unic prin intermediul căruia realizează managementul centralizat al întregii rețele și facilitează definirea și aplicarea politicilor de control al rutelor de trafic, monitorizare a SLA-urilor, routare a aplicațiilor și serviciilor etc.
  • Creșterea nivelului de disponibilitate – prin monitorizarea în timp real a parametrilor rețelei, soluțiile nu așteaptă să pice un link și abia apoi să intervină și redistribuie traficul, ci semnalează în mod automat orice potențială problemă și acționează imediat pe baza regulilor definite.
  • Integrarea de opțiuni multiple de securitate – soluțiile SD-WAN facilitează segmentarea rețelei și integrează funcționalități de tip firewall, VPN etc.

Rezultatele imediate obținute cu ajutorul soluțiilor SD-WAN constau în:

  • Creșterea lățimii de bandă disponibile.
  • Scăderea costurilor cu conectivitatea.
  • Reducerea latenței aplicațiilor și serviciilor.
  • Diminuarea riscurilor de downtime neplanificat.
  • Îmbunătățirea eficienței operaționale și scăderea costurilor cu managementul rețelei.

În prezent, principalii jucători de pe piață sunt Cisco, VMware, HPE, Fortinet, Palo Alto, Huawei, Juniper și Oracle. Există deci o ofertă variată, iar specialiștii PRAS vă pot ajuta să luați decizia corectă, să implementați, personalizați și utilizați soluția.