Glat SD-WAN-migration - det er her alle bevæger sig!
“En platform skræddersyet til erhvervslivet.”
SD-WAN er en omkostningseffektiv skræddersyet løsning foran i dagens netværksudvikling. At lade virksomhederne administrere hele infrastrukturen fra Cloud og yde streng sikkerhed til applikationer og tjenester. Drage fordel af organisationer med smidighed og fleksibilitet, samtidig med at man reducerer omkostningerne ganske dramatisk.
"Omskrivning af, hvordan WAN leveres i Cloud Era"
Hvorfor SD-WAN er en perfekt løsning til skyen?
Organisationer, der udnytter kontorlokaliteter, IoT-enheder og distribuerede netværksenheder står over for et unikt sæt overvejelser, når de migrerer til skyen. Mange ældre (WAN) -løsninger er afhængige af, at filialkontorets trafik til datacenteret gendannes, hvorefter den udmattede netværksbåndbredde, hvilket afspejler sig i dårlig applikationsydelse. Yderligere er disse løsninger generelt stive, komplekse at konfigurere og dyre at vedligeholde, hvilket kræver betydelig manuel netværkskonfiguration for at integrere dem med skymiljøer korrekt.
Det giver fleksibilitet i netværksindstillinger: Internet bredbånd, MPLS og LTE.
Mål to gange, skær en gang
Et godt design er nødvendigt for at spare besvær og unødvendige udgifter senere. Nedenfor kernepunkter giver indsigt i, hvor du skal koncentrere din indsats og hvad der er vigtigt.
Analyser og forstå dit netværk og applikationer for at gøre SD-WAN klar
Nogle synes måske, at dette er elementært, dog meget vigtigt for at drage fuld fordel af SD-WAN-teknologi. Hvor mange og hvilken type applikationer er vært i Cloud. Trafikstrømme, latenstid, prioriteter - QoS. Kort sagt, hvordan alt er sat sammen, og hvordan SD-WAN vil adskille disse tjenester, der opretter forbindelse til Cloud og Data Center, og ikke glemme sikkerhedsaspektet.
"Reducer kompleksiteten for eksterne websteder"
Funktionelle netværk er enkle netværk, og det samme gælder SD-WAN.
Designet skal være fjolsikkert. Den skal overveje hver applikation, som om den havde en enkelt bane i motorvejen med flere baner. Nogle af disse linjer skal have prioritet for VoIP- og videotrafik. Ved at adskille disse baner kan stram sikkerhed sikres. Tilstrækkelig båndbredde og elasticitet er afgørende, da trafikken vil strømme til Cloud, Data Center og andre websteder. Planlægning og udførelse skal være upåklagelig.
Hvordan skal du integrere SD-WAN i dit miljø?
Et andet spørgsmål, du skal stille dig selv: Er din nuværende infrastruktur inline til at acceptere en udvidelse af dit netværk - SD-WAN?
Ved at vide, hvilken applikation du har på filialer eller campusplacering, kan du opnå forbedringer i højere ydelse ved at prioritere trafik / protokoller. I SD-WAN udføres routingfunktioner i Control Plane - Cloud. Uundgåeligt bliver en del af trafikken nødt til at være krypteret af VPN til den centrale virksomheds placering. På dette trin tilrådes det også at allokere nok IP-adresser til styring og data. Out-of-band- og LTE-forbindelser skal overvejes for at understøtte eksterne applikationer, tjenester og netværk.
Undersøgelse: er min SD-WAN kompatibel med min Cloud-udbyder?
Forbindelse med skyen vil være et vigtigt mål, hvis ikke det vigtigste? Den overordnede løsning er, hvor SD-WAN udmærker sig over MPLS, hvorfor nogle test kan være påkrævet. Sørg for, at den valgte SD-WAN-hardware fungerer ved udvalgt ydeevne med valgte skyer såsom; AWS, Google Cloud eller Azure. I nogle tilfælde giver nogle SD-WAN-tjenester kun én mulighed; central hub-stil eller via lokalt internet. En vigtig driver til SD-WAN-vedtagelse er samlingen af forskellige WAN-forbindelser, som bredbånd og LTE for at minimere latenstid = forsinkelse.
Det ville være bedst, hvis du afbalancerede alle mulighederne og valgte den, der er bedst egnet til at nyde fordele, som SD-WAN-løsningen giver fuldt ud.
Programmer, tjenester, slutbrugere og trafikstrøm
Vi mener, at den bedste tilgang er at implementere designet med hensyn til applikationen og infrastrukturen. Det kan dog være meget akademisk i nogle scenarier. Derfor er det vigtigt at overvåge applikationens adfærd, trafikstrømme, routing, båndbredde og forsinkelse. Inden for en uge skal justeringer anvendes for at opnå meget bedre ydelse. Selv hvis du kører de to nøjagtigt de samme fjerntliggende websteder med de samme tjenester, kan output variere. Baseret på dit resultat inden for den første måned skal politikkerne tilpasses for at give en original sti til tjenesten og fremragende slutbrugeroplevelse.
Perfekt tidspunkt til at gennemgå og opdatere din sikkerhedspolitik, før du migrerer til SD-WAN
Dette er ikke en mulighed. Det skal udføres i design- og testfasen, applikations- og servicesikkerheden skal strammes maksimalt. Vi ved alle, at denne opgave senere vil være usikker og springet over. Brug derfor denne mulighed, gennemgå din politik, brug KUN sikre protokoller, kryptering og gør den skudsikker. Du har mulighed for næsten ideel situation; Du kan migrere ansøgning efter applikation og teste den omfattende. Husk, SD-WAN giver også direkte adgang til Internettet, hvilket kan medføre nogle risici, hvis sikkerhedspolitikken ikke er implementeret korrekt.
“Næste generations WAN bygget med fokus på smidighed”
Vi ville ikke distribuere til en ny klient SD-WAN-løsning uden at køre Prove of Concept (PoC) først.
Med SD-WAN introducerer du en ny model / koncept. Derfor er det absolut nødvendigt at køre PoC for at opdage eventuelle problemer, der kan identificeres og afhjælpes. Derudover kan eventuelle justeringer implementeres for at øge applikationernes ydeevne og opførsel; derefter er sejlads. Det vil være meget enklere at rulle det ud i hele organisationen.
Hvor skal man starte med overgangen til SD-WAN?
Start migreringen fra det sted, der får den mindste indvirkning på miljøet. Husk også på applikationerne, der valgte klogt at drage fuld fordel af SD-WAN. Overvej, hvor applikationerne er vært, hvordan de skal integreres i skyen gateways, sikre forbindelser til internettet på den mest omkostningseffektive metode. Alle puslespil skal passe perfekt i SD-WAN for at skabe den bedste adgang til disse applikationer og slutbrugere.
Du kan ikke være blind i implementeringsstadiet, så udfør en grundig overvågning.
Selv de mest basale overvågningsværktøjer giver dig en indikation af, hvor du går galt, og om der er indflydelse på virksomheden. Det ville dog hjælpe, hvis du gik videre og indstiller en dybdegående overvågning for at verificere og validere, hvordan netværket fungerer under stress. Kontroller scenariet med høj tilgængelighed med Active-Active-forbindelser, routing via den bedst optimerede båndbreddesti for latensfølsomme applikationer. I mange tilfælde vil der blive implementeret en lille justering for at opnå den bedste ydelse.
Er du ikke færdig endnu? Nej, vær proaktiv og overvåg løbende netværket.
Netværksovervågning giver dig et indblik i SD-WAN og hele infrastrukturen. Som nævnt tidligere er dette en ny model, der skal næres, justeret på mange områder; applikationsydelse, netværkspolitikker og forretningskrav.
“Optimeret skyadgang,
Pålidelig applikationsydelse og høj tilgængelighed,
Reducerede WAN-udgifter ”
10 SDWAN-funktioner og fordele, som du skal anvende
-
Nul-touch-distribution
-
Rotation af krypteringsnøgle
-
Multiplex VPN'er
-
Applikationsbevidst routing
-
Programmerbare API'er
-
Fuldt optimeret Cloud Connectivity
-
Insight Data Analytics
-
Ende-til-ende-applikationsmikrosegmentering
-
Alt i én - Firewalls, NAT, IPS, Router
-
Trådløs tilslutning
Kontroller venligst andre blogs:
SDWAN, sofistikeret, sikker, elastisk og let at betjene
Ved at analysere dit datanetværk kan vi hjælpe dig og gøre dig stærkere!