Una rete geografica definita dal software (SD-WAN) connette reti locali (LAN) su grandi distanze tramite un software di controllo che funziona con diversi hardware di rete.
Dopo aver letto questo articolo sarai in grado di:
Argomenti correlati
Abbonati a theNET, il riepilogo mensile di Cloudflare sulle tematiche più discusse in Internet.
Copia link dell'articolo
La rete WAN (Wide Area Network) definita dal software (SD-WAN) è un approccio flessibile per offrire connettività di rete in più sedi. Si basa su concetti di rete definita dal software (SDN) per gestire la rete. Molte organizzazioni ritengono che le soluzioni SD-WAN supportino meglio il cloud computing e i lavoratori ibridi rispetto ai modelli di rete tradizionali. Per questo motivo, una SD-WAN è considerata un componente fondamentale di un'architettura Secure Access Service Edge (SASE), che unifica la connettività di rete con la sicurezza di rete.
Una WAN (Wide Area Network) è una rete che collega le reti locali (LAN) su lunghe distanze. Le grandi organizzazioni utilizzano le WAN per il networking delle filiali, collegando le loro varie filiali e sedi alla rete aziendale centrale. Nelle WAN tradizionali, il software che definisce il flusso del traffico nella rete è strettamente integrato con l'hardware che lo indirizza. In genere, questa combinazione software/hardware viene acquistata da un unico fornitore di rete. In genere, le connessioni tra le filiali utilizzano il Multiprotocol Label Switching (MPLS) per stabilire percorsi di rete statici e ben definiti verso i datacenter centralizzati e tra loro.
Una WAN software-defined (SD-WAN) è un'architettura WAN più flessibile che può sfruttare diverse piattaforme hardware e opzioni di connettività. Il software di controllo funziona con diversi tipi di hardware di rete. Le SD-WAN possono utilizzare diversi metodi di rete per la connettività delle filiali, dalle reti private virtuali (VPN) a Internet e a MPLS (sebbene le organizzazioni stiano spesso cercando di abbandonare MPLS quando adottano SD-WAN). Questo rende le SD-WAN più economiche, flessibili e scalabili rispetto alle WAN tradizionali. Consente inoltre di instradare dinamicamente il traffico in base alle condizioni di rete, ottimizzando le prestazioni.
Le SD-WAN vengono spesso acquistate da un unico fornitore come servizio gestito; tuttavia, i risparmi sui costi sono comunque applicabili.
| Aspetto | WAN tradizionale | SD-WAN |
| Architettura | Integrato nell'hardware | Definita dal software |
| Connettività | Si basa principalmente sui circuiti MPLS | Flessibile; utilizza MPLS, VPN, Internet, ecc. |
| GESTIONE | Decentralizzato | Raccolta dati |
| Scalabilità | Limitato; dipendente dall'hardware | Estremamente scalabile; è possibile aggiungere siti tramite Internet |
| Supporto cloud | Progettato per datacenter centralizzato | Ottimizzazione nativa del cloud |
La rete definita dal software (SDN) si riferisce a una categoria di tecnologie che consentono di gestire una rete e regolare la topologia di rete tramite software. Le SD-WAN rappresentano uno dei modi in cui è possibile applicare i principi di una SDN. Tutte le SD-WAN utilizzano una SDN ma non tutte le reti costruite con una SDN sono SD-WAN.
La modernizzazione della rete è il processo di sostituzione o potenziamento delle apparecchiature di rete legacy con servizi forniti dal cloud. Un'architettura di rete modernizzata può basarsi su diversi modelli di rete per la connettività di filiali e da remoto, tra cui una SD-WAN.
Network-as-a-service (NaaS) è un modello in cui i servizi di rete vengono acquistati da un fornitore di servizi cloud anziché da un'organizzazione che configura la propria rete.
Con NaaS, per configurare e utilizzare la propria rete interna un'organizzazione necessita solo di connettività Internet. A seconda della configurazione del servizio, Network-as-a-Service può offrire maggiore flessibilità e un maggiore risparmio sui costi rispetto a SD-WAN, proprio come altri modelli di servizi cloud come SaaS e IaaS rispetto al tradizionale computing In locale. (Cloudflare WAN è un esempio del modello NaaS.)
Tuttavia, con la modernizzazione delle reti, le organizzazioni potrebbero adottare diverse fasi intermedie nella transizione dalle WAN legacy al modello NaaS o ad altre soluzioni più flessibili. Per garantire la continuità aziendale, alcuni potrebbero preferire un approccio cauto anziché un passaggio drastico a un modello di rete completamente nuovo.
Con i potenziali metodi di connettività multipli utilizzati in una SD-WAN, il traffico potrebbe fluire in direzioni non previste dalle misure di sicurezza tradizionali che presumono di essere posizionate ai margini di una rete e di difendere il perimetro di quella rete. Le implementazioni SD-WAN possono anche aumentare la superficie d'attacco grazie all'utilizzo di una gamma più ampia di hardware e di tipologie più ampie di connessioni coinvolte.
Per questi motivi, le misure di sicurezza tradizionali potrebbero non essere adeguate a proteggere le SD-WAN dagli attacchi. La sicurezza Zero Trust, al contrario, è progettata per verificare il traffico legittimo e bloccare il traffico dannoso, indipendentemente dalla sua origine. La sicurezza Zero Trust richiede una rigorosa verifica dell'identità per chiunque tenti di accedere alle risorse di una rete privata, indipendentemente dal fatto che si trovi all'interno o all'esterno del perimetro della rete. Mentre la classica sicurezza delle reti IT si fida di tutto ciò che è presente all'interno della rete, un'architettura Zero Trust non si fida implicitamente di nessuno.
Un'integrazione SD-WAN e Zero Trust è quindi spesso auspicabile per le organizzazioni che desiderano una connettività flessibile combinata con una rigorosa sicurezza di rete. Invece di unire due soluzioni disparate, idealmente un fornitore SD-WAN include nativamente misure di sicurezza Zero Trust. Scopri come funziona una distribuzione di questo tipo.
Una SD-WAN (software-defined wide area network) è un approccio di rete flessibile che utilizza software per gestire la connettività tra più sedi. Una SD-WAN supporta il cloud computing e le forze lavoro ibride meglio delle reti legacy. Può utilizzare diversi metodi di rete per connettere reti locali (LAN) in una WAN, consentendo alle organizzazioni di espandere le proprie reti rapidamente e in modo economicamente vantaggioso.
Una SD-WAN consente alle organizzazioni di utilizzare vari metodi di connessione, come MPLS, VPN, banda larga o Internet pubblico, per la connettività delle filiali, rendendo la rete più adattabile e resiliente.
Una SD-WAN può ridurre i costi di rete sfruttando connessioni Internet meno costose, anziché affidarsi esclusivamente a costosi circuiti MPLS, pur fornendo una connettività affidabile.
La sicurezza Zero Trust richiede una rigorosa verifica dell'identità e del dispositivo per l'accesso alla rete, a prescindere dalla posizione di utenti e dispositivi. Ciò rende il modello di sicurezza Zero Trust un complemento ideale per SD-WAN, che ha traffico di rete che scorre in diverse direzioni da una vasta gamma di origini. Molti fornitori integrano in modo nativo le misure di sicurezza Zero Trust nelle loro offerte SD-WAN: questo approccio è chiamato Secure Access Service Edge (SASE).
La modernizzazione della rete comporta la sostituzione o il potenziamento delle apparecchiature di rete legacy con servizi forniti dal cloud e tecnologie più flessibili come la SD-WAN, per supportare al meglio le moderne esigenze aziendali.
Una SD-WAN consente alle organizzazioni di aggiungere o rimuovere siti ed espandere la larghezza di banda secondo necessità, grazie all'uso di normali connessioni Internet oltre a connessioni cablate su MPLS.
Secure Access Service Edge (SASE) è un tipo di architettura di rete e sicurezza che combina la connettività di rete con le funzioni di sicurezza Zero Trust in un servizio unificato basato su cloud, e una SD-WAN è un componente fondamentale di SASE.