L’approccio alla SD-WAN determina una serie di benefici che vanno dalla riduzione dei costi all’ottimizzazione delle prestazioni delle applicazioni aziendali, fino alla internet business continuity. Oggi siamo ormai “dipendenti” dalle nostre connessioni Internet e dai relativi fornitori, ed è inimmaginabile pensare di poter restare senza servizio, o che lo stesso sia discontinuo o con una banda insufficiente.
Non possiamo quindi fare altro che sottostare a quanto ci viene offerto dal fornitore, ricorrere a servizi multipli o richiederne di più costosi dedicati.
Inoltre, sempre più spesso le applicazioni risiedono esternamente alla azienda: fatturazione elettronica, email, servizi legati alla posta, CRM/ERP, telefonia Voice Over IP… e per le realtà con più sedi la connessione tra le medesime o verso il datacenter è di vitale importanza per garantire la continuità del business.
Ecco quindi che i sistemi SD-WAN ci vengono in aiuto
In che modo? Ad esempio “mettendo insieme” più connessioni Internet, anche di fornitori diversi, aggregandoli ed ottimizzando il modo in cui vengono usati dalle nostre applicazioni, seguendo logiche di priorità, ottimizzazione e compressione, mantenendo un contesto di sicurezza rafforzata; il tutto rendendoci indipendenti dal nostro fornitore Internet, da complicate regole di routing e di firewalling, nonché dagli IP pubblici delle connettività che usiamo.
Inoltre, ci consentono di collegare sedi remote con un click, sostituire le MPLS con un servizio analogo in termini di funzionalità e sicurezza (ma molto meno costoso) o accedere ai servizi in cloud come se fossero sulla nostra stessa rete LAN.
Ma come è possibile tutto questo? Grazie ai concetti di Edge, di Sd-wan Cloud gateway e di Orchestrator.

Gli Edge locali, a cui sono connessi i nostri servizi internet, usano indifferentemente una qualunque connessione internet, come fibra, LTE, ADSL, etc. per connettersi agli SD-WAN Gateway. Sfruttano poi una lista mondiale di POP Tier1 (interconnessi tra di loro tramite accordi di servizio e con banda dedicata) e creano automaticamente delle virtual routing forwarding (VRF) se richiesto per ambienti multisede. Sono in seguito auto-approvvigionati e controllati da un unico orchestrator, ossia il nostro “pannello di controllo”.
Semplicità è ottimizzazione
Una volta che il cloud gateway è assegnato (in modalità ridondata) ad un Edge locale, esso è in grado di “rispondere a domande” quali:
- Quali connessioni internet sono collegate (WAN Link)?
- Qual è il fornitore di servizio (ISP)?
- Qual è la loro capacità di banda (bandwidth) effettiva in real-time?
- Qual è la loro qualità di servizio come packet loss, jitter, latency, sempre in tempo reale?
- A quali altri Edge o cloud service mi è consentito avere accesso e con quale routing?
- Quali sono i servizi critical?
Inoltre, è anche possibile interconnettere sedi o utenti esterni, anche se non dotati di Edge, grazie alla creazione di un tunnel IPsec standard con il cloud gateway in grado di garantirci un accesso in full mesh VPN.
Continua a leggere
Articoli correlati
Gestire le identità digitali tra rischi cyber e compliance
La gestione delle identità è ormai il fulcro della cybersecurity moderna. Per ridurre rischi e garantire la compliance servono soluzioni di identity governance intelligenti, capaci di valutare dinamicamente contesto, comportamenti e livello di rischio di ogni accesso
Zero Networks, microsegmentazione avanzata per una resilienza by default
La segmentazione automatizzata della rete limita i percorsi di attacco, migliorando resilienza e compliance
Westcon, tutto per l’automazione sicura e controllata
Facilitatore di un modello in cui automazione e sicurezza crescono insieme, Wescon mette a disposizione degli operatori di canale competenze, piattaforme e servizi per costruire un business integrato e sostenibile
PPK Innovation compra il 30% di ally Consulting
L'operazione ha l'obiettivo di accelerare la strategia di crescita e consolidare l'offerta nell'Industrial Intelligence.

