Le organizzazioni sono spesso vincolate dalla loro dipendenza da MPLS. Questi sono i passaggi per migrare da MPLS a un'architettura di rete più flessibile, scalabile, sicura e conveniente.
Dopo aver letto questo articolo sarai in grado di:
Copia link dell'articolo
Il Multiprotocol Label Switching (MPLS) offre stabilità e livelli di servizio prevedibili, consentendo al contempo alle aziende di connettere le proprie filiali. Tuttavia, la sua natura statica lo rende poco adatto ai moderni metodi di lavoro, al cloud computing e soprattutto all'integrazione dell'intelligenza artificiale (IA) nei flussi di lavoro.
Per aumentare la flessibilità, la scalabilità e la sicurezza della rete, le aziende spesso modernizzano le proprie reti migrando da MPLS a modelli di rete alternativi, tra cui SD-WAN o SASE (quest'ultimo integra nativamente i principi di sicurezza Zero Trust). Intorno al 2010, il passaggio all'SD-WAN era una pratica comune per molte aziende, sebbene oggi molte si rendano conto dei limiti dell'SD-WAN da sola e cerchino di modernizzarsi ulteriormente passando direttamente al SASE.
La modernizzazione della rete può essere un processo intensivo che richiede settimane o mesi, ma le organizzazioni possono trarne i benefici per anni a venire, tra cui:
Documenta le esigenze di larghezza di banda, le applicazioni critiche per l'azienda e la topologia di rete. Registra una linea di base delle prestazioni di rete è fondamentale, in quanto fornisce un punto di riferimento per il confronto durante la fase di test iniziale della migrazione SD-WAN.
I diversi fornitori offrono funzionalità e livelli di supporto differenti; assicurati che il fornitore selezionato sia in grado di supportare le applicazioni critiche per l'azienda e altri requisiti imprescindibili.
Molte organizzazioni dispongono di sistemi o infrastrutture critiche che non possono essere spostate al di fuori della rete MPLS. Una migrazione parziale alla SD-WAN può comunque contribuire a ottimizzare gran parte della loro rete. In questi casi, le aziende devono assicurarsi di selezionare un fornitore in grado di supportare gli ambienti di rete ibridi.
Definisci lo stato futuro della rete migrata, determina quali passi intraprendere per raggiungere tale stato, quindi decidi quali aspetti della rete devono essere migrati per primi. Impostare una pianificazione per la migrazione
Inizia a migrare parti della rete al provider SD-WAN in conformità con il piano descritto al punto 3; molte organizzazioni iniziano con una singola rete di filiale, seguita da test delle prestazioni, prima di migrare altre parti della rete. Mantieni i sistemi legacy come backup prima di passare completamente alla nuova rete.
Prima di disattivare completamente i sistemi legacy, assicurarsi che la nuova configurazione offra prestazioni migliori rispetto alla configurazione di riferimento documentata nel passaggio 1.
Sebbene l'SD-WAN sia spesso considerata la fase successiva per le organizzazioni che modernizzano le proprie reti, di per sé presenta numerose lacune in termini di prestazioni e sicurezza che possono continuare a ostacolare la crescita aziendale. In particolare, la SD-WAN è progettata per connettere edifici, non persone. Di conseguenza, affidarsi esclusivamente alla SD-WAN significa che la connettività è fondamentalmente vincolata alla posizione. Si tratta di un cambiamento nel funzionamento di molte organizzazioni moderne, che non è sempre ottimale. Un modello SASE sostituisce le regole legate alla posizione con un insieme unificato di criteri ed esperienze che rimane identico sia che un utente si trovi a una scrivania in ufficio sia in movimento.
Secure Access Service Edge (SASE) è il passo successivo e logico nella modernizzazione della rete. SASE, oltre a un modello di rete flessibile e definito dal software, integra funzionalità di sicurezza. Si tratta di un'architettura basata sul cloud che integra connettività di rete e una sicurezza Zero Trust completa in un'unica piattaforma unificata.
Passa a una politica che connetta gli utenti solo alle app specifiche che sono autorizzati a utilizzare, tramite controlli Zero Trust Network Access (ZTNA), invece dell'accesso esteso offerto dalle VPN. Per garantire la massima flessibilità, SASE si avvale di una gamma di metodi di connettività, non esclusivamente di circuiti privati; pertanto, dati interni, applicazioni, reti e utenti devono essere protetti indipendentemente dalla posizione o dal tipo di connessione. Inizia:
L'obiettivo qui è passare dai circuiti privati ai servizi di rete forniti su cloud, con il traffico di rete e le applicazioni protetti da ZTNA invece che da VPN e soluzioni puntuali In locale nelle reti delle filiali. I passaggi includono:
A questo punto, gli ambienti multi-cloud vanno collegati seguendo un processo simile a quello descritto sopra:
Non tutte le organizzazioni saranno in grado, o addirittura desidereranno, arrivare al punto di disattivare completamente l'infrastruttura locale e le reti e i sistemi di sicurezza basati su hardware. Tuttavia, la migrazione a SASE offre alle organizzazioni l'opportunità di farlo, per una maggiore flessibilità e scalabilità con latenza minima.
La connettività cloud di Cloudflare fornisce un servizio sicuro, veloce e affidabile in qualsiasi punto del mondo e si adatta facilmente ai nuovi requisiti aziendali. Ecco come:
Utilizza Cloudflare per la rete e la sicurezza per rafforzare la continuità aziendale, migliorare l'esperienza utente e ridurre i costi operativi. Scopri come iniziare a modernizzare le reti con Cloudflare.
Sebbene lo standard MPLS garantisca una connettività affidabile per gli uffici periferici, la sua struttura rigida fatica a tenere il passo con le esigenze del cloud computing e con l'integrazione dell'intelligenza artificiale (IA) nelle operazioni quotidiane. Gli ambienti di lavoro moderni richiedono maggiore flessibilità di quella che queste reti statiche possono offrire.
Il passaggio da sistemi tradizionali consente alle organizzazioni di beneficiare di migliori prestazioni delle applicazioni, connettività semplificata e maggiore agilità. Inoltre, questi aggiornamenti possono ridurre i costi operativi complessivi, garantendo al contempo una sicurezza che si adatta alla crescita dell'azienda.
SD-WAN è stata creata principalmente per collegare edifici fisici, il che può limitare gli utenti a posizioni specifiche. Al contrario, SASE è un framework cloud native che combina il networking con la sicurezza Zero Trust. Ciò garantisce ai dipendenti un'esperienza coerente e sicura, sia che lavorino in filiale, da casa o in viaggio.
Il processo inizia con la documentazione della topologia di rete attuale, dei requisiti di larghezza di banda e delle applicazioni più importanti, al fine di stabilire una base di riferimento per le prestazioni. Le organizzazioni devono quindi scegliere un fornitore che si allinei alle loro specifiche esigenze tecniche, soprattutto se necessitano di una configurazione ibrida per mantenere attivi determinati sistemi legacy.
Le organizzazioni dovrebbero iniziare stabilendo la connettività Internet in alcune sedi e misurando i risultati ottenuti in termini di prestazioni. Dopo aver selezionato un provider basato su cloud, è possibile creare tunnel Anycast GRE o IPsec sicuri per instradare il traffico. Una volta testati questi tunnel e trasferito con successo il traffico di produzione sui nuovi percorsi basati su Internet, i vecchi circuiti privati potranno essere dismessi.