ѕодпишитесь на наш Telegram-канал Ѕудьте в курсе последних новостей 👇 😉 ѕодписатьс€
ѕоддержим в трудное врем€ —пециальное предложение на техническую поддержку вашей »“ - инфраструктуры силами наших экспертов ѕодобрать тариф
ѕоставка оборудовани€ √аранти€ и помощь с настройкой. —кидка дл€ наших читателей по промокоду WIKIMERIONET  упить
»нтерфейс статистики Merion Mertics показывает ключевые диаграммы и графики по звонкам, а также историю звонков в формате, который легко поймет менеджер ѕопробовать бесплатно
¬недрение
офисной телефонии
Ўаг на пути к созданию доступных унифицированных коммуникаций в вашей компании ¬недрить
»нтеграци€ с CRM ѕомогаем навести пор€док с данными
и хранить их в единой экосистеме
ѕодключить
»“ Ѕезопасность ”мна€ информационна€ безопасность дл€ вашего бизнеса «аказать

Software-Defined Wide Area Networks

ѕрограммно-определ€ема€ глобальна€ сеть

ћерион Ќетворкс

4 минуты чтени€

ћногим организаци€м необходимо предоставл€ть и поддерживать большое количество удаленных офисов.

Ќапример:

  • –озничные сети могут иметь сотни или даже тыс€чи магазинов по всему миру.
  • –егиональный банк может иметь сотни отделений и тыс€чи банкоматов.

 огда поставщики услуг фиксированной частной телефонной св€зи предлагали свои услуги в любом масштабе, такого рода проблемы решались с помощью large-scale и hub-and-spoke сетей. Ќа рисунке показана hub-and-spoke сеть.

Hub-and-spoke сеть

—еть, показанна€ на рисунке выше, на самом деле довольно мала: три узла в центре удаленных сайтов могут представл€ть сотни или тыс€чи дополнительных узлов. ¬о многих реализаци€х (особенно старых) каналы св€зи между двум€ маршрутизаторами-концентраторами, A и B, и удаленными устройствами, такими как C и N, €вл€ютс€ двухточечными. Ёто означает, что на концентраторе-маршрутизаторе должен быть настроен интерфейс дл€ каждого удаленного маршрутизатора, фильтры маршрутизации, фильтры пакетов и любые конфигурации Quality of Service. Ёто не только серьезна€ проблема с точки зрени€ конфигурации, но также трудно поддерживать тыс€чи отдельных соседей с точки зрени€ использовани€ процессора и пам€ти.

„тобы уменьшить объем вычислительной мощности, необходимой дл€ обслуживани€ такой сети, протоколы были изменены, чтобы исключить обработку удаленных узлов, как если бы они были частью дерева. ¬место этого, эти модификации позволили рассматривать эти удаленные узлы, как если бы они были выходными или тупиковыми сет€ми. ≈ще одним шагом на пути к упрощению создани€ таких сетей и управлени€ ими было использование интерфейса point-to-multipoint (с соответствующей базовой технологией, такой как Frame Relay) на концентраторах-маршрутизаторах.  огда соединени€ с удаленными узлами настроены как point-to-multipoint, концентраторы-маршрутизаторы A и B обрабатывают все периферийные устройства так, как если бы они находились в одном сегменте широковещательной передачи (фактически, как сегмент Ethernet). ќднако каждый spoke маршрутизатор по-прежнему рассматривает свое соединение с маршрутизаторами-концентраторами как соединение point-to-point. ƒаже с этими модификаци€ми создание и обслуживание таких больших сетей все еще очень сложно. Ќеобходимо проложить каналы на каждый удаленный узел и управл€ть ими, необходимо настроить удаленное оборудование и управл€ть им, необходимо управл€ть конфигурацией маршрутизаторов-концентраторов и т. д.

ѕрограммно-определ€емые глобальные сети (SD-WAN) изначально были разработаны дл€ решени€ этой конкретной задачи. »де€ DMVPN, зародивша€с€ в Dynamic Multipoint Virtual Private Network (DMVPN) от Cisco, заключалась в использовании туннелируемой оверлейной сети, работающей поверх общедоступного »нтернета. Ёто позволило удаленным узлам использовать локально доступное подключение к »нтернету, а не покупать канал дл€ каждого узла, а также сократить врем€ настройки и обслуживани€ за счет автоконфигурации и других инструментов.

SD-WAN - это еще один шаг вперед в концепции сети over-the-top. –ешение SDWAN обычно строитс€ с использованием нескольких компонентов:

  • —пециализированное устройство или виртуализированна€ служба дл€ замены маршрутизаторов, обычно размещаемых в центральных и оконечных точках.
  • ћодифицированна€ верси€ стандартного протокола маршрутизации дл€ обеспечени€ доступности (и, возможно, одного из показателей жизнеспособности цепи) и передачи политик по сети.
  • –еализаци€ либо IP-безопасности (IPsec), либо безопасности транспортного уровн€ (TLS) дл€ обеспечени€ безопасной туннельной передачи между оконечными устройствами.
  •  онтроллер дл€ мониторинга состо€ни€ каждого виртуального канала, приложений, использующих канал, и количества полезной пропускной способности по сравнению с объемом трафика, а также дл€ динамической корректировки потока трафика и параметров QoS дл€ оптимизации работы приложений в over-the-top сети виртуальной сети.

≈сть много разных способов реализации SD-WAN, например:

  • SD-WAN может заменить "последнюю милю". ¬место того чтобы устанавливать схему на каждом удаленном узле, вы можете использовать решени€ SD-WAN дл€ достижени€ точки обмена или коллокации, а затем передавать трафик через более традиционную службу через провайдера обратно к маршрутизаторам-концентраторам (это форма backhaul).
  • SD-WAN может заменить весь путь от сети организации до удаленных узлов.
  • SD-WAN можно использовать дл€ привлечени€ трафика в облачную службу, где может быть выполнена некотора€ предварительна€ обработка или развернуты некоторые приложени€, причем только трафик, который должен быть перенесен в сеть организации, переноситс€ остальна€ часть пути в маршрутизаторы-концентраторы.

—уществуют компромиссы с SD-WAN и другими передовыми решени€ми, как и с любой другой сетевой технологией. Ќапример, передача трафика корпоративного удаленного узла через "обычное" публичное интернет-соединение (или пару услуг, или какую-то другую услугу, завершенную Ethernet) может быть "достаточно хорошей" в некоторых ситуаци€х, но провайдеры, как правило, лучше относ€тс€ к трафику в более дорогих услугах (что вполне естественно), особенно при отключени€х.