Uma rede de longa distância definida por software (SD-WAN) conecta redes locais (LANs) por grandes distâncias usando software de controle que funciona com uma série de hardwares de rede.
Após ler este artigo, você será capaz de:
Conteúdo relacionado
Assine o theNET, uma recapitulação mensal feita pela Cloudflare dos insights mais populares da internet.
Copiar o link do artigo
A rede de longa distância definida por software (SD-WAN) é uma abordagem flexível para oferecer conectividade de rede em múltiplos locais. Ela se baseia em conceitos de rede definida por software (SDN) para gerenciar a rede. Muitas organizações constatam que a SD-WAN oferece melhor suporte à computação em nuvem e às forças de trabalho híbridas do que os modelos de rede legados. Por esse motivo, a SD-WAN é considerada um componente essencial de uma arquitetura de serviço de acesso seguro de borda (SASE), que unifica a conectividade de rede com rede segurança de rede.
Uma rede de longa distância (WAN) é uma rede que conecta redes locais (LANs) através de longas distâncias. As grandes organizações usam WANs para a rede de filiais, conectando suas várias filiais e locais à rede corporativa central. Em WANs tradicionais, o software que define como o tráfego flui na rede é totalmente integrado ao hardware que na verdade direciona o tráfego. Normalmente, essa combinação de software/hardware é adquirida de um único fornecedor de rede. Também é normal que as conexões entre escritórios de filiais usem comutação de etiquetas multiprotocolo (MPLS) para estabelecer caminhos de rede estáticos e claramente definidos para data centers centralizados e entre si.
Uma WAN definida por software (SD-WAN) é uma arquitetura de WAN mais flexível que pode aproveitar várias plataformas de hardware e opções de conectividade. O software de controle funciona com uma variedade de hardware de rede. As SD-WANs podem utilizar uma gama de métodos de rede para a conectividade de filiais, desde redes privadas virtuais (VPNs) até a internet pública e MPLS (embora as organizações frequentemente busquem a transição da MPLS ao adotar a SD-WAN). Isso torna as SD-WANs mais baratas, mais flexíveis e mais escaláveis do que as WANs tradicionais. Também permite que elas roteiem o tráfego de forma dinâmica com base nas condições da rede para um desempenho melhor.
A SD-WAN é frequentemente adquirida de um único fornecedor como serviço gerenciado. No entanto, a economia de custos ainda se aplica.
| Aspecto | WAN tradicional | SD-WAN |
| Arquitetura | Integrada ao hardware | Definida por software |
| Conectividade | Depende principalmente dos circuitos MPLS | Flexível; usa MPLS, VPNs, internet etc. |
| Gestão | Descentralizada | Centralizada |
| Escalabilidade | Limitada; dependente de hardware | Altamente escalável; adicione sites pela internet |
| Suporte à nuvem | Desenvolvida para data center centralizado | Otimização nativa na nuvem |
Rede definida por software (SDN) refere-se a uma categoria de tecnologias que tornam possível gerenciar uma rede e ajustar a topologia da rede por meio de software. As SD-WANs são uma das formas pelas quais os princípios da SDN podem ser aplicados. Todas as SD-WANs usam SDN; nem todas as redes construídas com SDN são SD-WANs.
A modernização da redes é o processo de substituir ou aumentar os equipamentos de rede legados com serviços fornecidos em nuvem. Uma arquitetura de rede modernizada pode contar com vários modelos de rede diferentes para conectividade de filiais e remota, então isso pode incluir a SD-WAN.
Rede como serviço (NaaS) é um modelo no qual os serviços de rede são adquiridos de um provedor de nuvem, em oposição a uma organização que configura sua própria rede.
Para rede como serviço, uma organização só precisa de conectividade com a internet para configurar e usar sua rede interna. Dependendo de como o serviço é configurado, a rede como serviço pode oferecer maior flexibilidade e mais economia de custos em relação à SD-WAN, assim como outros modelos de serviço em nuvem, como SaaS e IaaS, fazem em comparação com a computação tradicional no local. (A WAN da Cloudflare é um exemplo do modelo de rede como serviço.)
No entanto, à medida que as organizações modernizam suas redes, elas podem adotar várias etapas intermediárias na transição de WANs legadas para rede como serviço ou outros modelos mais flexíveis. Para manter a continuidade dos negócios, algumas podem preferir uma abordagem cuidadosa em vez de uma transição brusca para um modelo de rede completamente novo.
Com os possíveis métodos de conectividade múltiplos usados em uma SD-WAN, o tráfego pode fluir em direções não previstas pelas medidas de segurança tradicionais que assumem que eles estão colocados na borda de uma rede e estão defendendo o perímetro dessa rede.As implementações de SD-WAN também podem aumentar a superfície de ataque devido ao uso de uma gama mais ampla de hardware e tipos mais extensos de conexões envolvidas.
Por esses motivos, as medidas de segurança tradicionais podem ser inadequadas para defender as SD-WANs contra ataques.A segurança Zero Trust, por outro lado, é projetada para verificar o tráfego legítimo e bloquear o tráfego malicioso, independentemente de sua origem.A segurança Zero Trust requer verificação de identidade rigorosa para tudo que tente acessar recursos em uma rede privada, independentemente de estar dentro ou fora do perímetro da rede.Enquanto a segurança de rede de TI clássica confia em tudo que está dentro da rede, uma arquitetura Zero Trust implicitamente não confia em nada.
Uma integração entre SD-WAN e Zero Trust é, portanto, frequentemente desejável para organizações que desejam conectividade flexível combinada com segurança de rede rigorosa. Em vez de unir duas soluções diferentes, um provedor de SD-WAN, de maneira ideal, inclui medidas de segurança Zero Trust nativamente . Saiba como essa implantação funciona.
SD-WAN (rede de longa distância definida por software) é uma abordagem de rede flexível que usa software para gerenciar a conectividade entre vários locais. A SD-WAN oferece suporte à computação em nuvem e às forças de trabalho híbridas melhor do que as redes legadas. Ela pode utilizar uma variedade de métodos de rede para conectar redes locais (LANs) em uma WAN, permitindo que as organizações ampliem suas redes de forma rápida e econômica.
A SD-WAN permite que as organizações utilizem diversos métodos de conexão, como MPLS, VPNs, banda larga ou a internet pública, para a conectividade de filiais, tornando a rede mais adaptável e resiliente.
A SD-WAN pode reduzir os custos de rede ao utilizar conexões de internet mais baratas em vez de depender exclusivamente de circuitos MPLS caros, ao mesmo tempo em que fornece conectividade confiável.
A segurança Zero Trust requer verificação rigorosa de identidade e dispositivos para acesso à rede, independentemente de onde os usuários ou dispositivos estejam localizados. Isso torna o modelo de segurança Zero Trust um complemento ideal para SD-WAN, que possui tráfego de rede fluindo em várias direções a partir de uma grande variedade de fontes. Muitos fornecedores integram nativamente medidas de segurança Zero Trust em suas ofertas de SD-WAN: essa abordagem é chamada de serviço de acesso seguro de borda (SASE).
A modernização de rede envolve substituir ou aprimorar equipamentos de rede legados por serviços em nuvem e tecnologias mais flexíveis, como SD-WAN, para melhor atender às necessidades das empresas modernas.
A SD-WAN permite que as organizações adicionem ou removam sites e expandam a largura de banda conforme necessário, graças ao uso de conexões comuns com a internet, além de conexões dedicadas sobre MPLS.
O serviço de acesso seguro de borda (SASE) é um tipo de arquitetura de rede e segurança que combina a conectividade de rede com as funções de segurança Zero Trust em um serviço unificado baseado em nuvem, e a SD-WAN é um componente essencial do SASE.