Software Defined Wide Area Network (SD-WAN) چیست؟

Software Defined Wide Area Network (SD-WAN) چیست؟
فهرست مطالب
0
(0)

Software Defined Wide Area Network (SD-WAN) چیست؟

مقدمه

گسترش سرویس‌های Cloud، شعب سازمانی، کاربران Remote و Applicationهای مبتنی بر اینترنت باعث شده است معماری سنتی شبکه‌های WAN با چالش‌های جدیدی مواجه شود. در گذشته، سازمان‌ها معمولاً برای اتصال شعب خود به دفتر مرکزی از لینک‌های اختصاصی مانند MPLS استفاده می‌کردند. این روش قابلیت اطمینان مناسبی داشت، اما هزینه بالا و انعطاف‌پذیری محدود آن، سازمان‌ها را به سمت فناوری‌های جدید سوق داده است.Software Defined Wide Area Network یا SD-WAN رویکردی نرم‌افزارمحور برای طراحی و مدیریت شبکه WAN است که می‌تواند چندین نوع ارتباط از جمله MPLS، Internet، 4G/5G و سایر لینک‌های WAN را در یک معماری یکپارچه مدیریت کند.در SD-WAN، تصمیم‌گیری درباره مسیر عبور Traffic تنها بر اساس Routing سنتی انجام نمی‌شود، بلکه عواملی مانند Latency، Packet Loss، Jitter، پهنای باند و نوع Application نیز می‌توانند در انتخاب مسیر مؤثر باشند.

Software Defined Wide Area Network (SD-WAN) چیست؟

SD-WAN چگونه کار می‌کند؟

در معماری سنتی، تجهیزات شبکه در هر شعبه عمدتاً به‌صورت مستقل پیکربندی می‌شوند.اما SD-WAN یک لایه مدیریتی و کنترلی مرکزی ایجاد می‌کند که می‌تواند سیاست‌های شبکه را به تجهیزات مختلف ارسال و وضعیت لینک‌ها و Applicationها را پایش کند.

معماری ساده SD-WAN را می‌توان به شکل زیر تصور کرد:

SD-WAN Controller / Orchestrator

Branch A | Branch B | Branch C | Data Center

MPLS | Internet | 4G/5G

در این معماری، مدیر شبکه می‌تواند سیاست‌های Routing، امنیت و QoS را به‌صورت مرکزی تعریف کند.

 

تفاوت SD-WAN با WAN سنتی

در WAN سنتی، Routing بیشتر بر اساس IP Address، Routing Protocol و Metricهای مشخص انجام می‌شود.برای مثال، ممکن است سازمان یک مسیر MPLS را به‌عنوان مسیر اصلی و یک لینک Internet را به‌عنوان Backup تعریف کند.اما در SD-WAN می‌توان شرایط واقعی لینک را نیز در تصمیم‌گیری دخالت داد.

فرض کنید یک شعبه دارای دو لینک باشد:

MPLS → Latency = 20 ms

Internet → Latency = 8 ms

اگر Internet از نظر Packet Loss و Jitter نیز شرایط مناسبی داشته باشد، SD-WAN می‌تواند بر اساس Policy تعیین‌شده، برخی Applicationها را از Internet عبور دهد.بنابراین هدف SD-WAN فقط انتخاب «بهترین مسیر شبکه» نیست، بلکه انتخاب مناسب‌ترین مسیر برای هر Application است.

 

  • Application-Aware Routing

یکی از ویژگی‌های مهم SD-WAN، Application-Aware Routing است.در این معماری می‌توان برای Applicationهای مختلف Policy متفاوتی تعریف کرد.

برای مثال:

VoIP  :  لینک با کمترین Jitter

Video Conference  :  لینک با Latency پایین

ERP  :  مسیر با Reliability بالا

Backup  :  لینک ارزان‌تر

این قابلیت باعث می‌شود منابع WAN بر اساس اهمیت واقعی Applicationها مصرف شوند.

 

  • استفاده هم‌زمان از MPLS و Internet

یکی از کاربردهای مهم SD-WAN، استفاده هم‌زمان از چند نوع لینک است.

برای مثال یک شعبه می‌تواند دارای:

  • یک لینک MPLS
  • یک لینک Internet
  • یک لینک 4G/5G

باشد.در معماری سنتی، مدیریت این مسیرها ممکن است پیچیده باشد.اما SD-WAN می‌تواند این لینک‌ها را به‌عنوان Underlayهای مختلف در اختیار داشته باشد و روی آن‌ها یک لایه Overlay ایجاد کند.در نتیجه، شبکه WAN منطقی سازمان می‌تواند مستقل از نوع لینک فیزیکی عمل کند.

 

SD-WAN و مفهوم Overlay

در SD-WAN معمولاً یک Overlay Network روی شبکه‌های فیزیکی ایجاد می‌شود.به‌عنوان مثال Internet + MPLS + 5G  به‌عنوان Underlay استفاده می‌شوند و SD-WAN یک شبکه منطقی امن روی آن‌ها ایجاد می‌کند.این Overlay می‌تواند با استفاده از Tunnelهای رمزگذاری‌شده، ارتباط میان شعب، Data Center و Cloud را برقرار کند.به این ترتیب، تغییر Provider یا نوع لینک فیزیکی لزوماً باعث تغییر معماری منطقی شبکه نمی‌شود.

 

SD-WAN و امنیت

SD-WAN در بسیاری از پیاده‌سازی‌های مدرن با قابلیت‌های امنیتی ترکیب می‌شود.

در این معماری می‌توان قابلیت‌هایی مانند:

  • Firewall
  • IPS/IDS
  • URL Filtering
  • Application Control
  • Encryption
  • Secure Web Gateway
  • Zero Trust

را در کنار SD-WAN قرار داد.این موضوع باعث شکل‌گیری مفهوم Secure SD-WAN شده است.در چنین معماری، سازمان می‌تواند علاوه بر مدیریت مسیرهای WAN، سیاست‌های امنیتی را نیز به‌صورت متمرکز اعمال کند.

 

SD-WAN و Cloud

یکی از دلایل رشد SD-WAN، افزایش استفاده سازمان‌ها از Cloud است.در معماری سنتی، تمام Traffic شعب ممکن است ابتدا به Data Center مرکزی ارسال شود و سپس از آنجا به Internet یا Cloud برسد.این معماری که به Backhauling معروف است، می‌تواند باعث افزایش Latency شود.SD-WAN می‌تواند با استفاده از Local Internet Breakout، Traffic برخی Applicationهای Cloud را مستقیماً از شعبه به Internet ارسال کند.

برای مثال:

Branch → SD-WAN → Internet → Microsoft 365 / Cloud

در این حالت Traffic الزاماً از Data Center مرکزی عبور نمی‌کند.

 

SD-WAN و VoIP

VoIP یکی از Applicationهایی است که به کیفیت شبکه بسیار حساس است.تأخیر، Jitter و Packet Loss می‌توانند کیفیت مکالمه را کاهش دهند.

SD-WAN می‌تواند وضعیت لینک‌ها را به‌صورت مداوم بررسی کند و Traffic Voice را بر اساس Policy از مسیری عبور دهد که شرایط مناسب‌تری دارد.

برای مثال:

اگر لینک MPLS دچار Packet Loss شود و Internet کیفیت بهتری داشته باشد، Traffic Voice می‌تواند به‌صورت خودکار روی مسیر مناسب منتقل شود.این قابلیت در سازمان‌هایی که تعداد زیادی شعبه دارند اهمیت زیادی دارد.

 

SD-WAN و QoS

SD-WAN می‌تواند سیاست‌های QoS را نیز بر اساس Application اعمال کند.

برای مثال:

Application اولویت
VoIP بسیار بالا
Video Conference بالا
ERP بالا
Web متوسط
Backup پایین

در این حالت Traffic حیاتی سازمان در شرایط Congestion نسبت به Trafficهای کم‌اهمیت اولویت بالاتری دریافت می‌کند.

 

مدیریت متمرکز

یکی از تفاوت‌های اصلی SD-WAN با معماری سنتی، Centralized Management است.در شبکه‌ای با صدها شعبه، تغییر Configuration روی تک‌تک Routerها می‌تواند زمان‌بر و مستعد خطا باشد.در SD-WAN، مدیر شبکه می‌تواند یک Policy را در Controller تعریف کند و آن Policy به تجهیزات موردنظر اعمال شود.

این قابلیت برای:

  • Zero-Touch Provisioning
  • Configuration Management
  • Monitoring
  • Reporting
  • Troubleshooting

بسیار مفید است.

 

Zero-Touch Provisioning

فرض کنید یک سازمان شعبه جدیدی در یک شهر دیگر افتتاح کرده است.در معماری سنتی ممکن است نیاز باشد تجهیزات شبکه توسط متخصص پیکربندی شوند.در SD-WAN، تجهیزات می‌توانند با حداقل تنظیمات اولیه به شبکه متصل شوند و Configuration موردنیاز را از سیستم مرکزی دریافت کنند.این قابلیت که Zero-Touch Provisioning نام دارد، زمان راه‌اندازی شعب جدید را کاهش می‌دهد.

 

مزایای SD-WAN

مهم‌ترین مزایای این فناوری عبارت‌اند از:

  • مدیریت متمرکز WAN
  • استفاده هم‌زمان از چند لینک
  • کاهش وابستگی به MPLS
  • افزایش انعطاف‌پذیری
  • Application-Aware Routing
  • بهبود QoS
  • مدیریت ساده‌تر شعب
  • امکان Local Internet Breakout
  • افزایش Visibility شبکه
  • قابلیت Integration با Cloud
  • کاهش زمان Provisioning

البته میزان صرفه‌جویی هزینه به شرایط سازمان، نوع لینک‌ها و مدل Licensing محصول بستگی دارد.

 

چالش‌ها و محدودیت‌های SD-WAN

SD-WAN نیز مانند هر فناوری دیگری محدودیت‌هایی دارد.

مهم‌ترین موارد عبارت‌اند از:

  • پیچیدگی طراحی اولیه
  • هزینه Licensing برخی محصولات
  • وابستگی به Vendor
  • نیاز به طراحی صحیح Security
  • نیاز به Internet با کیفیت مناسب
  • پیچیدگی Migration از WAN سنتی
  • نیاز به آموزش تیم شبکه

همچنین SD-WAN الزاماً به معنی حذف کامل MPLS نیست. در بسیاری از سازمان‌ها بهترین معماری، ترکیبی از MPLS + Internet + 4G/5G است.

 

SD-WAN در برابر MPLS

ویژگی MPLS سنتی SD-WAN
مدیریت بیشتر متمرکز بر Routerها Centralized Orchestration
استفاده از چند لینک محدودتر بسیار مناسب
Application Awareness محدود پیشرفته
استفاده از Internet محدودتر گسترده
Cloud Connectivity نیازمند طراحی اضافی مناسب‌تر
QoS قوی Policy-based و Application-aware
Provisioning زمان‌برتر Zero-Touch امکان‌پذیر
انعطاف‌پذیری متوسط بالا
هزینه WAN معمولاً بالاتر امکان کاهش هزینه
امنیت وابسته به معماری قابلیت Secure SD-WAN

 

آینده SD-WAN

با افزایش استفاده از Cloud، SaaS، Remote Work و شعب Distributed، نقش SD-WAN همچنان در حال گسترش است.همچنین SD-WAN به سمت همگرایی بیشتر با فناوری‌هایی مانند SASE + Zero Trust + Cloud Security + AI Operations حرکت می‌کند.در این معماری، شبکه و امنیت دیگر به‌عنوان دو سیستم کاملاً جداگانه طراحی نمی‌شوند و Policyهای مربوط به Identity، Application، Security و Connectivity می‌توانند در یک چارچوب یکپارچه مدیریت شوند.

 

جمع‌بندی

Software Defined Wide Area Network یا SD-WAN رویکردی مدرن برای طراحی و مدیریت شبکه‌های WAN است که با ایجاد یک لایه نرم‌افزارمحور، امکان مدیریت هوشمندتر مسیرهای ارتباطی و Applicationها را فراهم می‌کند.مهم‌ترین قابلیت SD-WAN، امکان استفاده هوشمندانه از ترکیبی از MPLS، Internet و 4G/5G و انتخاب مسیر مناسب بر اساس وضعیت واقعی شبکه و نیاز Application است.برای سازمان‌هایی که دارای شعب متعدد، سرویس‌های Cloud، VoIP، Data Center و ارتباطات بین‌سایتی هستند، SD-WAN می‌تواند انعطاف‌پذیری و Visibility شبکه را افزایش داده و در برخی سناریوها هزینه ارتباطات WAN را نیز کاهش دهد.با این حال، SD-WAN صرفاً یک جایگزین برای Router یا MPLS نیست. موفقیت آن به طراحی صحیح Underlay، Overlay، Routing، QoS، Security، Redundancy و سیاست‌های Application-Aware وابسته است.در معماری‌های جدید، SD-WAN را می‌توان یکی از اجزای اصلی حرکت سازمان‌ها از WAN سنتی به سمت شبکه‌های Cloud-Centric و Secure Access دانست.

 

تیم فنی شرکت کوشا فناوران مبتکر آمادگی خود را برای یاری به حفاظت از داده های ارزشمند شما اعلام می دارد.

این اقدامات، شامل طراحی و پیاده سازی طرح تداوم کسب و کار، بازیابی داده ها پس از بحران، طراحی و پیاده سازی طرح پشتیبان گیری امن داده و هاردنینگ و امن سازی زیر ساخت فناوری اطلاعات می باشند.

 

این موضوع چقدر برای شما مفید بود؟

روی یک ستاره کلیک کنید تا به آن امتیاز دهید!

میانگین امتیاز 0 / 5. امتیاز: 0

تا الان امتیازی ثبت نشده! اولین نفری باشید که به این پست امتیاز می دهید.

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *