5 минут - и вы поймете, что такое SD-WAN.
Варюсь в этой теме с 2015 года, тогда впервые познакомился с концепцией Cisco ACI. На основании этого поделюсь своим видением перспектив развития и тенденций на внедрение, а также дам выжимку про Kaspersky SD-WAN после тренинга.
Что такое SD-WAN? А еще шире - SDN?
Это программно-определяемая сеть. Когда вы управляете своей сетевой инфраструктурой как объектом программирования и автоматизации:
🗄 т.е. не руками настраивая и перенастраивая каждую железку, а создавая и распространяя политики и правила по сети в целом,
🗄 когда вы можете в программной среде создавать любые топологии и виртуальные сетевые устройства - Virtual Network Function,
🗄 и гибко управлять потоками трафика - Trafic Engeneering (TE).
SDN сети уже широко распространены в Штатах и в Европе. Никто не хочет заморачиваться с настройкой каждой коробки.
🗄 ведь можно просто включить в сеть устройство, и оно получит все настройки и политики из шаблона - Zero Touch Provisioning.
🗄 и, конечно же, централизованное управление из единой консоли и мониторинг.
Поэтому я не сомневаюсь, что эта технология придет к нам, в том числе и в регионы, и займет свою нишу как логичное развитие локальных сетей.
Из пользы SD-WAN выделю ещё:
🗄 обеспечение качества передачи трафика бизнес-приложений, через распознание приложений в трафике, проверку SLA политик и умную досылку потерянных пакетов.
В общем красивое будущее, которое обязательно будет, но при этом пока ещё немного “rocket science” 🚀 🙂
Теперь про Kaspersky SD-WAN кратко
Это программное решение, которое может быть поставлено на их железках, но стороннего производителя. Либо как виртуальная машина, но с некоторыми требованиями к сетевым адаптерам, для поддержки технологии захвата трафика dpdk (как в PT NAD, кстати).
Изначально это был продукт Brain4net, разрабатывался для операторов связи как классический SDN. Касперский добавили немного оркестрации и мультитенантности, в общем приблизили к потребностям корпоративных сетей.
Кстати, можно сделать историю и с ГОСТовым шифрованием. Оптимальным решением для этого будет создать отдельную низлежащую (underlay) транспортную сеть на “синих” или “зеленых” коробочках, а сверху уже натягивать SD-WAN.
Кстати, такой же подход я использовал уже при создании филиальной защищенной сети, но с технологией DMVPN и на eltex’ах.
#sdwan
—
Давайте об IT - @lets_about_it
Post #272
232
- 🔥 3
- ❤ 1