TGViewer
Константин Сизов. Давайте об ИТ Константин Сизов. Давайте об ИТ @lets_about_it · 3.37K subscribers
Post #272 232
5 минут - и вы поймете, что такое SD-WAN.

Варюсь в этой теме с 2015 года, тогда впервые познакомился с концепцией Cisco ACI. На основании этого поделюсь своим видением перспектив развития и тенденций на внедрение, а также дам выжимку про Kaspersky SD-WAN после тренинга.

Что такое SD-WAN? А еще шире - SDN?
Это программно-определяемая сеть. Когда вы управляете своей сетевой инфраструктурой как объектом программирования и автоматизации:

🗄 т.е. не руками настраивая и перенастраивая каждую железку, а создавая и распространяя политики и правила по сети в целом,
🗄 когда вы можете в программной среде создавать любые топологии и виртуальные сетевые устройства - Virtual Network Function,
🗄 и гибко управлять потоками трафика - Trafic Engeneering (TE).

SDN сети уже широко распространены в Штатах и в Европе. Никто не хочет заморачиваться с настройкой каждой коробки.
🗄 ведь можно просто включить в сеть устройство, и оно получит все настройки и политики из шаблона - Zero Touch Provisioning.
🗄 и, конечно же, централизованное управление из единой консоли и мониторинг.

Поэтому я не сомневаюсь, что эта технология придет к нам, в том числе и в регионы, и займет свою нишу как логичное развитие локальных сетей.

Из пользы SD-WAN выделю ещё:
🗄 обеспечение качества передачи трафика бизнес-приложений, через распознание приложений в трафике, проверку SLA политик и умную досылку потерянных пакетов.

В общем красивое будущее, которое обязательно будет, но при этом пока ещё немного “rocket science” 🚀 🙂

Теперь про Kaspersky SD-WAN кратко

Это программное решение, которое может быть поставлено на их железках, но стороннего производителя. Либо как виртуальная машина, но с некоторыми требованиями к сетевым адаптерам, для поддержки технологии захвата трафика dpdk (как в PT NAD, кстати).

Изначально это был продукт Brain4net, разрабатывался для операторов связи как классический SDN. Касперский добавили немного оркестрации и мультитенантности, в общем приблизили к потребностям корпоративных сетей.

Кстати, можно сделать историю и с ГОСТовым шифрованием. Оптимальным решением для этого будет создать отдельную низлежащую (underlay) транспортную сеть на “синих” или “зеленых” коробочках, а сверху уже натягивать SD-WAN.
Кстати, такой же подход я использовал уже при создании филиальной защищенной сети, но с технологией DMVPN и на eltex’ах.

#sdwan
—
Давайте об IT - @lets_about_it
  • 🔥 3
  • ❤ 1
More from @lets_about_it
  1. Sep 29, 2026Достойный ответ PR-службы Додо Пицца, который повышает (не снижает) доверие к бренду и лоя…
  2. Sep 26, 2026NGFW Бинго: я выбрал две клетки TS Solution сделали NGFW Бинго. Там 12 карточек с частыми…
  3. Sep 26, 2026А что вы считаете необходимым в NGFW? Я бы точно добавил централизованное управление групп…
  4. Sep 10, 2026Писал недавно, что мы опять ввязались. Теперь рассказываю, во что именно 😁 ⬇️⬇️⬇️ 🛡 SIMP…
  5. Aug 17, 2026Кажется, мы опять ввязались 😎 1 октября в Улан-Удэ пройдёт SIMPLE Практика — киберучения…
  6. Aug 10, 2026🎂 Компании SIMPLE исполнилось 4 года. Четыре года назад родилась маленькая компания с про…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →