O que é SD-WAN?

Uma rede de longa distância definida por software (SD-WAN) conecta redes locais (LANs) por grandes distâncias usando software de controle que funciona com uma série de hardwares de rede.

Objetivos de aprendizado

Após ler este artigo, você será capaz de:

  • Explicar o que é SD-WAN
  • Compare as SD-WANs com as WANs tradicionais
  • Compare SD-WAN com NaaS

Conteúdo relacionado


Quer saber mais?

Assine o theNET, uma recapitulação mensal feita pela Cloudflare dos insights mais populares da internet.

Consulte a política de privacidade da Cloudflare para saber como coletamos e processamos seus dados pessoais.

Copiar o link do artigo

Resumo do artigo:

  • A tecnologia SD-WAN desacopla o hardware da rede do plano de controle, utilizando redes definidas por software para rotear o tráfego com segurança em vários tipos de conexão, como MPLS, LTE e banda larga.
  • A implementação de soluções de SD-WAN aprimora o desempenho ao direcionar o tráfego dinamicamente pelos caminhos mais eficientes, garantindo alta disponibilidade e menor latência para aplicativos críticos baseados em nuvem.
  • O gerenciamento centralizado por meio da arquitetura de SD-WAN simplifica a administração da rede, permitindo que as organizações escalem a infraestrutura rapidamente, enquanto mantêm protocolos de segurança robustos em todos os locais de filiais distribuídas.

O que é SD-WAN?

A rede de longa distância definida por software (SD-WAN) é uma abordagem flexível para oferecer conectividade de rede em múltiplos locais. Ela se baseia em conceitos de rede definida por software (SDN) para gerenciar a rede. Muitas organizações constatam que a SD-WAN oferece melhor suporte à computação em nuvem e às forças de trabalho híbridas do que os modelos de rede legados. Por esse motivo, a SD-WAN é considerada um componente essencial de uma arquitetura de serviço de acesso seguro de borda (SASE), que unifica a conectividade de rede com rede segurança de rede.

Como funciona a SD-WAN?

Uma rede de longa distância (WAN) é uma rede que conecta redes locais (LANs) através de longas distâncias. As grandes organizações usam WANs para a rede de filiais, conectando suas várias filiais e locais à rede corporativa central. Em WANs tradicionais, o software que define como o tráfego flui na rede é totalmente integrado ao hardware que na verdade direciona o tráfego. Normalmente, essa combinação de software/hardware é adquirida de um único fornecedor de rede. Também é normal que as conexões entre escritórios de filiais usem comutação de etiquetas multiprotocolo (MPLS) para estabelecer caminhos de rede estáticos e claramente definidos para data centers centralizados e entre si.

Uma WAN definida por software (SD-WAN) é uma arquitetura de WAN mais flexível que pode aproveitar várias plataformas de hardware e opções de conectividade. O software de controle funciona com uma variedade de hardware de rede. As SD-WANs podem utilizar uma gama de métodos de rede para a conectividade de filiais, desde redes privadas virtuais (VPNs) até a internet pública e MPLS (embora as organizações frequentemente busquem a transição da MPLS ao adotar a SD-WAN). Isso torna as SD-WANs mais baratas, mais flexíveis e mais escaláveis do que as WANs tradicionais. Também permite que elas roteiem o tráfego de forma dinâmica com base nas condições da rede para um desempenho melhor.

SD-WAN com diversos métodos de conexão e tipos de rede

A SD-WAN é frequentemente adquirida de um único fornecedor como serviço gerenciado. No entanto, a economia de custos ainda se aplica.

Componentes da arquitetura SD-WAN

  • Controlador SD-WAN: esse componente centralizado controla decisões de políticas, como a forma de gerenciar o tráfego e quais rotas devem ser utilizadas.
  • Borda da SD-WAN: esse é o ponto onde a SD-WAN se cruza com as redes locais (por exemplo, a rede WiFi de uma filial). A borda recebe instruções e aplica políticas do controlador. A borda frequentemente inclui proteções de segurança, como firewalls.
  • Orquestrador de SD-WAN: esse componente coordena a SD-WAN, distribuindo as políticas do controlador. Permite que os administradores gerenciem toda a rede (incluindo as políticas de rede local) a partir de um único painel em vez de vários.

Quais são algumas das vantagens de usar a SD-WAN?

  • Flexibilidade: a SD-WAN pode usar várias abordagens para roteamento, mesmo métodos legados usados por WANs tradicionais. MPLS, links sem fio, VPNs, banda larga e a internet pública podem fornecer conexões de rede em uma SD-WAN.
  • Economia de custos: a SD-WAN pode usar conexões regulares com a internet em vez de conexões de comutação de etiquetas multiprotocolo (MPLS), que são mais caras.
  • Escalabilidade: as SD-WANs podem facilmente ser escaladas para cima ou para baixo para atender às necessidades da empresa. O uso de conexões regulares com a internet torna mais simples adicionar ou remover sites e expandir a largura de banda.
AspectoWAN tradicionalSD-WAN
ArquiteturaIntegrada ao hardwareDefinida por software
ConectividadeDepende principalmente dos circuitos MPLSFlexível; usa MPLS, VPNs, internet etc.
GestãoDescentralizadaCentralizada
EscalabilidadeLimitada; dependente de hardwareAltamente escalável; adicione sites pela internet
Suporte à nuvemDesenvolvida para data center centralizadoOtimização nativa na nuvem

O que é rede definida por software (SDN)?

Rede definida por software (SDN) refere-se a uma categoria de tecnologias que tornam possível gerenciar uma rede e ajustar a topologia da rede por meio de software. As SD-WANs são uma das formas pelas quais os princípios da SDN podem ser aplicados. Todas as SD-WANs usam SDN; nem todas as redes construídas com SDN são SD-WANs.

A SD-WAN faz parte de uma estratégia de modernização de redes?

A modernização da redes é o processo de substituir ou aumentar os equipamentos de rede legados com serviços fornecidos em nuvem. Uma arquitetura de rede modernizada pode contar com vários modelos de rede diferentes para conectividade de filiais e remota, então isso pode incluir a SD-WAN.

SD-WAN X rede como serviço (NaaS)

Rede como serviço (NaaS) é um modelo no qual os serviços de rede são adquiridos de um provedor de nuvem, em oposição a uma organização que configura sua própria rede.

Para rede como serviço, uma organização só precisa de conectividade com a internet para configurar e usar sua rede interna. Dependendo de como o serviço é configurado, a rede como serviço pode oferecer maior flexibilidade e mais economia de custos em relação à SD-WAN, assim como outros modelos de serviço em nuvem, como SaaS e IaaS, fazem em comparação com a computação tradicional no local. (A WAN da Cloudflare é um exemplo do modelo de rede como serviço.)

No entanto, à medida que as organizações modernizam suas redes, elas podem adotar várias etapas intermediárias na transição de WANs legadas para rede como serviço ou outros modelos mais flexíveis. Para manter a continuidade dos negócios, algumas podem preferir uma abordagem cuidadosa em vez de uma transição brusca para um modelo de rede completamente novo.

SD-WAN e Zero Trust

Com os possíveis métodos de conectividade múltiplos usados em uma SD-WAN, o tráfego pode fluir em direções não previstas pelas medidas de segurança tradicionais que assumem que eles estão colocados na borda de uma rede e estão defendendo o perímetro dessa rede.As implementações de SD-WAN também podem aumentar a superfície de ataque devido ao uso de uma gama mais ampla de hardware e tipos mais extensos de conexões envolvidas.

Por esses motivos, as medidas de segurança tradicionais podem ser inadequadas para defender as SD-WANs contra ataques.A segurança Zero Trust, por outro lado, é projetada para verificar o tráfego legítimo e bloquear o tráfego malicioso, independentemente de sua origem.A segurança Zero Trust requer verificação de identidade rigorosa para tudo que tente acessar recursos em uma rede privada, independentemente de estar dentro ou fora do perímetro da rede.Enquanto a segurança de rede de TI clássica confia em tudo que está dentro da rede, uma arquitetura Zero Trust implicitamente não confia em nada.

Uma integração entre SD-WAN e Zero Trust é, portanto, frequentemente desejável para organizações que desejam conectividade flexível combinada com segurança de rede rigorosa. Em vez de unir duas soluções diferentes, um provedor de SD-WAN, de maneira ideal, inclui medidas de segurança Zero Trust nativamente . Saiba como essa implantação funciona.

Perguntas frequentes

O que é SD-WAN?

SD-WAN (rede de longa distância definida por software) é uma abordagem de rede flexível que usa software para gerenciar a conectividade entre vários locais. A SD-WAN oferece suporte à computação em nuvem e às forças de trabalho híbridas melhor do que as redes legadas. Ela pode utilizar uma variedade de métodos de rede para conectar redes locais (LANs) em uma WAN, permitindo que as organizações ampliem suas redes de forma rápida e econômica.

Como a SD-WAN fornece flexibilidade de rede?

A SD-WAN permite que as organizações utilizem diversos métodos de conexão, como MPLS, VPNs, banda larga ou a internet pública, para a conectividade de filiais, tornando a rede mais adaptável e resiliente.

Como a SD-WAN contribui para a redução de custos?

A SD-WAN pode reduzir os custos de rede ao utilizar conexões de internet mais baratas em vez de depender exclusivamente de circuitos MPLS caros, ao mesmo tempo em que fornece conectividade confiável.

O que é segurança Zero Trust no contexto de SD-WAN?

A segurança Zero Trust requer verificação rigorosa de identidade e dispositivos para acesso à rede, independentemente de onde os usuários ou dispositivos estejam localizados. Isso torna o modelo de segurança Zero Trust um complemento ideal para SD-WAN, que possui tráfego de rede fluindo em várias direções a partir de uma grande variedade de fontes. Muitos fornecedores integram nativamente medidas de segurança Zero Trust em suas ofertas de SD-WAN: essa abordagem é chamada de serviço de acesso seguro de borda (SASE).

O que significa modernização de rede com SD-WAN?

A modernização de rede envolve substituir ou aprimorar equipamentos de rede legados por serviços em nuvem e tecnologias mais flexíveis, como SD-WAN, para melhor atender às necessidades das empresas modernas.

Como a SD-WAN é compatível com a escalabilidade?

A SD-WAN permite que as organizações adicionem ou removam sites e expandam a largura de banda conforme necessário, graças ao uso de conexões comuns com a internet, além de conexões dedicadas sobre MPLS.

O que é SASE e como a SD-WAN se integra?

O serviço de acesso seguro de borda (SASE) é um tipo de arquitetura de rede e segurança que combina a conectividade de rede com as funções de segurança Zero Trust em um serviço unificado baseado em nuvem, e a SD-WAN é um componente essencial do SASE.