Cos'è una SD-WAN?

Una rete geografica definita dal software (SD-WAN) connette reti locali (LAN) su grandi distanze tramite un software di controllo che funziona con diversi hardware di rete.

Obiettivi di apprendimento

Dopo aver letto questo articolo sarai in grado di:

  • Spiegare cos'è una SD-WAN
  • Confrontare le SD-WAN con le WAN tradizionali
  • Confrontare la SD-WAN con il NaaS

Argomenti correlati


Vuoi saperne di più?

Abbonati a theNET, il riepilogo mensile di Cloudflare sulle tematiche più discusse in Internet.

Fai riferimento all'Informativa sulla privacy di Cloudflare per scoprire come raccogliamo ed elaboriamo i tuoi dati personali.

Copia link dell'articolo

Riepilogo dell'articolo:

  • La tecnologia SD-WAN disaccoppia l'hardware di rete dal piano di controllo, utilizzando il software-defined networking per instradare il traffico in modo sicuro attraverso diversi tipi di connessione come MPLS, LTE e banda larga.
  • L'implementazione di soluzioni SD-WAN migliora le prestazioni instradando dinamicamente il traffico sui percorsi più efficienti, garantendo elevata disponibilità e latenza ridotta per le applicazioni critiche basate sul cloud.
  • La gestione centralizzata tramite architettura SD-WAN semplifica l'amministrazione della rete, consentendo alle organizzazioni di scalare rapidamente l'infrastruttura mantenendo al contempo protocolli di sicurezza robusti in tutte le sedi distaccate.

Cos'è una SD-WAN?

La rete WAN (Wide Area Network) definita dal software (SD-WAN) è un approccio flessibile per offrire connettività di rete in più sedi. Si basa su concetti di rete definita dal software (SDN) per gestire la rete. Molte organizzazioni ritengono che le soluzioni SD-WAN supportino meglio il cloud computing e i lavoratori ibridi rispetto ai modelli di rete tradizionali. Per questo motivo, una SD-WAN è considerata un componente fondamentale di un'architettura Secure Access Service Edge (SASE), che unifica la connettività di rete con la sicurezza di rete.

Come funziona una SD-WAN?

Una WAN (Wide Area Network) è una rete che collega le reti locali (LAN) su lunghe distanze. Le grandi organizzazioni utilizzano le WAN per il networking delle filiali, collegando le loro varie filiali e sedi alla rete aziendale centrale. Nelle WAN tradizionali, il software che definisce il flusso del traffico nella rete è strettamente integrato con l'hardware che lo indirizza. In genere, questa combinazione software/hardware viene acquistata da un unico fornitore di rete. In genere, le connessioni tra le filiali utilizzano il Multiprotocol Label Switching (MPLS) per stabilire percorsi di rete statici e ben definiti verso i datacenter centralizzati e tra loro.

Una WAN software-defined (SD-WAN) è un'architettura WAN più flessibile che può sfruttare diverse piattaforme hardware e opzioni di connettività. Il software di controllo funziona con diversi tipi di hardware di rete. Le SD-WAN possono utilizzare diversi metodi di rete per la connettività delle filiali, dalle reti private virtuali (VPN) a Internet e a MPLS (sebbene le organizzazioni stiano spesso cercando di abbandonare MPLS quando adottano SD-WAN). Questo rende le SD-WAN più economiche, flessibili e scalabili rispetto alle WAN tradizionali. Consente inoltre di instradare dinamicamente il traffico in base alle condizioni di rete, ottimizzando le prestazioni.

SD-WAN con più metodi di connessione e tipologie di rete

Le SD-WAN vengono spesso acquistate da un unico fornitore come servizio gestito; tuttavia, i risparmi sui costi sono comunque applicabili.

Componenti di un'architettura SD-WAN

  • Controller SD-WAN: questo componente centralizzato controlla le decisioni sui criteri, ad esempio come gestire il traffico e quali percorsi utilizzare.
  • Perimetro SD-WAN: questo è il punto in cui la SD-WAN si interseca con le reti locali (ad esempio, la rete Wi-Fi di una filiale). Il perimetro riceve istruzioni e applica i criteri dal controller. Il perimetro include spesso protezioni di sicurezza, come i firewall.
  • Orchestratore SD-WAN: questo componente coordina l'SD-WAN, distribuendo i criteri dal controller. Consente agli amministratori di gestire l'intera rete (inclusi i criteri di rete locali) da un unico dashboard invece che da più dashboard.

Quali sono alcuni dei vantaggi derivanti dall'utilizzo di una SD-WAN?

  • Flessibilità: un SD-WAN può utilizzare una varietà di approcci per il routing, anche metodi legacy utilizzati dalle WAN tradizionali. MPLS, collegamenti wireless, VPN, banda larga e Internet pubblico possono tutti fornire connessioni di rete in una SD-WAN.
  • Risparmi sui costi: una SD-WAN può utilizzare connessioni Internet standard anziché connessioni MPLS (Multiprotocol Label Switching), che sono più costose.
  • Scalabilità: le SD-WAN possono scalare facilmente, sia verso l'alto che verso il basso, per soddisfare le esigenze aziendali. L'utilizzo di connessioni Internet standard semplifica l'aggiunta o la rimozione di siti e l'espansione della larghezza di banda.
AspettoWAN tradizionaleSD-WAN
ArchitetturaIntegrato nell'hardwareDefinita dal software
ConnettivitàSi basa principalmente sui circuiti MPLSFlessibile; utilizza MPLS, VPN, Internet, ecc.
GESTIONEDecentralizzatoRaccolta dati
ScalabilitàLimitato; dipendente dall'hardwareEstremamente scalabile; è possibile aggiungere siti tramite Internet
Supporto cloudProgettato per datacenter centralizzatoOttimizzazione nativa del cloud

Che cos'è la rete definita dal software (SDN)?

La rete definita dal software (SDN) si riferisce a una categoria di tecnologie che consentono di gestire una rete e regolare la topologia di rete tramite software. Le SD-WAN rappresentano uno dei modi in cui è possibile applicare i principi di una SDN. Tutte le SD-WAN utilizzano una SDN ma non tutte le reti costruite con una SDN sono SD-WAN.

La SD-WAN fa parte di una strategia di modernizzazione della rete?

La modernizzazione della rete è il processo di sostituzione o potenziamento delle apparecchiature di rete legacy con servizi forniti dal cloud. Un'architettura di rete modernizzata può basarsi su diversi modelli di rete per la connettività di filiali e da remoto, tra cui una SD-WAN.

SD-WAN e network-as-a-service (NaaS)

Network-as-a-service (NaaS) è un modello in cui i servizi di rete vengono acquistati da un fornitore di servizi cloud anziché da un'organizzazione che configura la propria rete.

Con NaaS, per configurare e utilizzare la propria rete interna un'organizzazione necessita solo di connettività Internet. A seconda della configurazione del servizio, Network-as-a-Service può offrire maggiore flessibilità e un maggiore risparmio sui costi rispetto a SD-WAN, proprio come altri modelli di servizi cloud come SaaS e IaaS rispetto al tradizionale computing In locale. (Cloudflare WAN è un esempio del modello NaaS.)

Tuttavia, con la modernizzazione delle reti, le organizzazioni potrebbero adottare diverse fasi intermedie nella transizione dalle WAN legacy al modello NaaS o ad altre soluzioni più flessibili. Per garantire la continuità aziendale, alcuni potrebbero preferire un approccio cauto anziché un passaggio drastico a un modello di rete completamente nuovo.

SD-WAN e Zero Trust

Con i potenziali metodi di connettività multipli utilizzati in una SD-WAN, il traffico potrebbe fluire in direzioni non previste dalle misure di sicurezza tradizionali che presumono di essere posizionate ai margini di una rete e di difendere il perimetro di quella rete. Le implementazioni SD-WAN possono anche aumentare la superficie d'attacco grazie all'utilizzo di una gamma più ampia di hardware e di tipologie più ampie di connessioni coinvolte.

Per questi motivi, le misure di sicurezza tradizionali potrebbero non essere adeguate a proteggere le SD-WAN dagli attacchi. La sicurezza Zero Trust, al contrario, è progettata per verificare il traffico legittimo e bloccare il traffico dannoso, indipendentemente dalla sua origine. La sicurezza Zero Trust richiede una rigorosa verifica dell'identità per chiunque tenti di accedere alle risorse di una rete privata, indipendentemente dal fatto che si trovi all'interno o all'esterno del perimetro della rete. Mentre la classica sicurezza delle reti IT si fida di tutto ciò che è presente all'interno della rete, un'architettura Zero Trust non si fida implicitamente di nessuno.

Un'integrazione SD-WAN e Zero Trust è quindi spesso auspicabile per le organizzazioni che desiderano una connettività flessibile combinata con una rigorosa sicurezza di rete. Invece di unire due soluzioni disparate, idealmente un fornitore SD-WAN include nativamente misure di sicurezza Zero Trust. Scopri come funziona una distribuzione di questo tipo.

DOMANDE FREQUENTI

Cos'è una SD-WAN?

Una SD-WAN (software-defined wide area network) è un approccio di rete flessibile che utilizza software per gestire la connettività tra più sedi. Una SD-WAN supporta il cloud computing e le forze lavoro ibride meglio delle reti legacy. Può utilizzare diversi metodi di rete per connettere reti locali (LAN) in una WAN, consentendo alle organizzazioni di espandere le proprie reti rapidamente e in modo economicamente vantaggioso.

In che modo la SD-WAN offre flessibilità di rete?

Una SD-WAN consente alle organizzazioni di utilizzare vari metodi di connessione, come MPLS, VPN, banda larga o Internet pubblico, per la connettività delle filiali, rendendo la rete più adattabile e resiliente.

In che modo la SD-WAN contribuisce al risparmio sui costi?

Una SD-WAN può ridurre i costi di rete sfruttando connessioni Internet meno costose, anziché affidarsi esclusivamente a costosi circuiti MPLS, pur fornendo una connettività affidabile.

Cos'è la sicurezza Zero Trust nel contesto di una SD-WAN?

La sicurezza Zero Trust richiede una rigorosa verifica dell'identità e del dispositivo per l'accesso alla rete, a prescindere dalla posizione di utenti e dispositivi. Ciò rende il modello di sicurezza Zero Trust un complemento ideale per SD-WAN, che ha traffico di rete che scorre in diverse direzioni da una vasta gamma di origini. Molti fornitori integrano in modo nativo le misure di sicurezza Zero Trust nelle loro offerte SD-WAN: questo approccio è chiamato Secure Access Service Edge (SASE).

Cosa significa modernizzazione della rete con una SD-WAN?

La modernizzazione della rete comporta la sostituzione o il potenziamento delle apparecchiature di rete legacy con servizi forniti dal cloud e tecnologie più flessibili come la SD-WAN, per supportare al meglio le moderne esigenze aziendali.

In che modo una SD-WAN supporta la scalabilità?

Una SD-WAN consente alle organizzazioni di aggiungere o rimuovere siti ed espandere la larghezza di banda secondo necessità, grazie all'uso di normali connessioni Internet oltre a connessioni cablate su MPLS.

Cos'è SASE e come si integra con una SD-WAN?

Secure Access Service Edge (SASE) è un tipo di architettura di rete e sicurezza che combina la connettività di rete con le funzioni di sicurezza Zero Trust in un servizio unificato basato su cloud, e una SD-WAN è un componente fondamentale di SASE.

Informazioni sul livello di rete