40% світових ІТ-лідерів зараз впроваджують SD-WAN; а 55% очікують на впровадження протягом 24 місяців.
— IDC, SD-WAN опитування

Сучасний світ, керований стрімким розвитком технологій, стає все більш цифровим, розгалуженим і різноманітним. Оскільки кожен «розумний» пристрій має здатність обробляти дані, то обчислювальні моделі готуються стати значно більш розподіленими та мережевими. В міру додавання пристроїв і користувачів, цінність та важливість корпоративної мережі продовжує лише зростати в геометричній прогресії.

Щоб організація процвітала в цифровій економіці, мережа повинна швидко адаптуватися до вимог бізнесу. Іншими словами, підтримувати все більш різноманітний та швидко мінливий набір користувачів, пристроїв, програм і сервісів.

Мережа повинна гарантувати як безперебійне та безпечне підключення різноманітного набору пристроїв, так і необхідний рівень досвіду користування системою. Оптимально активна мережа має забезпечувати швидке зʼєднання між користувачами, пристроями, додатками та сервісами, які можуть бути розташовані в різних доменах мережі (кампус, віддалений офіс, віддалене робоче місце, центр обробки даних, хмарні центри обробки даних тощо).

Бізнесу потрібна інтегрована архітектура для кожного домену, яка налаштована для задоволення конкретних потреб цього домену, надає спосіб обмінюватися інформацією та застосовує єдину політику.

GREENNET має досвід та експертизу, щоб допомогти компаніям адаптувати нові мережеві технології та задовольнити складні потреби бізнесу.

Автоматизація мережі

Автоматизація мережі стає необхідністю, а не опцією. Зараз спостерігається стрімке зростання кількості та типів пристроїв, користувачів і речей, які підключаються до мережі. Щоб задовольнити цей наростальний попит, мережі стають все складнішими, а їх впровадження – масовими. Автоматизація мережі відіграє важливу роль не тільки в спрощенні процесу розгортання (Day-0), але й у спрощенні повсякденних операцій та обслуговуванні.

Автоматизація мережі – це процес автоматизації налаштування, керування, тестування, розгортання та експлуатації фізичних та віртуальних пристроїв. Завдяки автоматизованим щоденним завданням та функціям, що повторюються і керуються автоматично, доступність мережевих послуг підвищується.

Можливості автоматизації трансформують процеси ручної реєстрації, конфігурації, підготовки та керування програмним забезпеченням. Вони спрощують її та масштабують, значно мінімізують помилки конфігурації.

Локальні мережі

Підприємства по всьому світу прагнуть використовувати передові мережеві архітектури, щоб бути впевненими, що їх мережі задовольняють потреби сучасного цифрового бізнесу. Застарілі ж системи з ручним додаванням клієнтів та пристроїв у мережу не масштабуються коли співробітники, клієнти та партнери підключають по кілька пристроїв та очікують безперешкодної мобільності по всьому підприємству. Ціна неефективного управління мережею надзвичайно висока, бізнес покладається на мережу для виконання критично-важливих завдань. Для багатьох організацій вірне твердження – бізнес не працює, коли не працює мережа. Часто організації покладаються на ручні («ad hoc») процеси для управління мережею підприємства. Існує декілька причин, чому такий підхід не є оптимальним:

  • невідповідність політик в мережах, зокрема в дротових і бездротових, призводять до складності в управлінні та відмінностях у їх застосуванні;
  • неефективні або невірні підключення, сегментація та впровадження політик для користувачів та пристроїв створюють прогалини в безпеці, а також призводять до нестабільної роботи мережі;
  • відсутність актуальної інформації щодо стану мережі, як високого рівня, так і деталізованої, означає, що оператори не мають можливості бачити, що відбувається в мережі в режимі реального часу (які користувачі та пристрої перебувають у мережі та до яких сервісів вони звертаються);
  • повільне виявлення проблем, визначення першопричини, а також неефективні процеси з усунення прогалин або інцидентів безпеки призводять до того, що бізнес втрачає можливості, а користувачі розчаровуються.
Бездротові мережі

Кожна галузь та організація різні, але кожній потрібна надійна бездротова мережа. Вільний доступ до мережі з будь-якого місця в межах діапазону сигналу, переміщення пристроїв без втрати з’єднання, підключення будь-якого мобільного пристрою без додаткових зусиль – це основні переваги бездротових мереж.

Бездротова мережа корпоративного рівня – це більше, ніж просто набір точок доступу WiFi. Як мінімум, він характеризується високою безпекою та продуктивністю; централізованим налаштуванням та управлінням; та набагато більшою пропускною здатністю та щільністю користувачів.

Раніше вважалося, що дротові мережі швидші та безпечніші, ніж бездротові. Але постійні вдосконалення технології бездротової мережі, такі як мережевий стандарт Wi-Fi 6/6E, зменшили відмінності у швидкості та безпеці.

SD-WAN

Перехід від локального до хмарного розміщення сервісів, від MPLS до Інтернету вимагає від ІТ переосмислення свого підходу до корпоративних мереж. Функції, пов’язані з масштабованістю, безпекою та продуктивністю, стають ще важливішими, адже оптимізація витрат є постійним пріоритетом.

Традиційні корпоративні мережі покладаються на MPLS від постачальників телекомунікаційних послуг для підключення своїх сайтів до основних центрів обробки даних. Там розміщені корпоративні програми та розташовані Інтернет-шлюзи. Для компаній із різними географічно розподіленими сайтами це призводить до збільшення витрат на мережу. Додаткова місткість MPLS стає проблемою, оскільки мережа перетворюється на вузьке місцем для доступу до корпоративних і хмарних сервісів. У більшості випадків пропускна здатність потрібна для того, щоб вмістити весь трафік і розв’язати проблеми з продуктивністю, коли на каналах є “затори”.

З точки зору WAN, програмно-визначена мережа — це програмне рішення, яке забезпечує механізм управління трафіком через MPLS та Інтернет-посилання. З точки зору технологій, SD-WAN абстрагує основне рішення для забезпечення безперебійного гібридного підключення. Рішення надає ряд функцій, які дозволяють компаніям максимально використовувати свої WAN-посилання. На рівні безпеки доступне наскрізне шифрування трафіку, а також політики безпеки. Вони централізовано визначаються та впроваджуються на всій мережі автоматизованим способом. Щобільше, централізована платформа керування забезпечує видимість усієї мережі, одночасно дозволяючи масштабувати мережеві ресурси в реальному часі. SD-WAN також діє як засіб для покращення продуктивності мережі за допомогою можливості ZTP (підключення нових пристроїв без потреби їх налаштування) та динамічного вибору шляху маршрутизації. Він оптимізує використання доступних з’єднань як для локального, так і для хмарного трафіку.

Партнери
Автоматизація мережі
Cisco, RedHat, Hashicorp
Локальні мережі
Cisco, Meraki, Aruba Networks, DELLEMC
Бездротові мережі
Cisco, Meraki, Aruba Networks
SD-WAN
Cisco, Meraki
Кейси
Автоматизація мережі

Автоматизація мережі стає необхідністю, а не опцією. Зараз спостерігається стрімке зростання кількості та типів пристроїв, користувачів і речей, які підключаються до мережі. Щоб задовольнити цей наростальний попит, мережі стають все складнішими, а їх впровадження – масовими. Автоматизація мережі відіграє важливу роль не тільки в спрощенні процесу розгортання (Day-0), але й у спрощенні повсякденних операцій та обслуговуванні.

Автоматизація мережі – це процес автоматизації налаштування, керування, тестування, розгортання та експлуатації фізичних та віртуальних пристроїв. Завдяки автоматизованим щоденним завданням та функціям, що повторюються і керуються автоматично, доступність мережевих послуг підвищується.

Можливості автоматизації трансформують процеси ручної реєстрації, конфігурації, підготовки та керування програмним забезпеченням. Вони спрощують її та масштабують, значно мінімізують помилки конфігурації.

Локальні мережі

Підприємства по всьому світу прагнуть використовувати передові мережеві архітектури, щоб бути впевненими, що їх мережі задовольняють потреби сучасного цифрового бізнесу. Застарілі ж системи з ручним додаванням клієнтів та пристроїв у мережу не масштабуються коли співробітники, клієнти та партнери підключають по кілька пристроїв та очікують безперешкодної мобільності по всьому підприємству. Ціна неефективного управління мережею надзвичайно висока, бізнес покладається на мережу для виконання критично-важливих завдань. Для багатьох організацій вірне твердження – бізнес не працює, коли не працює мережа. Часто організації покладаються на ручні («ad hoc») процеси для управління мережею підприємства. Існує декілька причин, чому такий підхід не є оптимальним:

  • невідповідність політик в мережах, зокрема в дротових і бездротових, призводять до складності в управлінні та відмінностях у їх застосуванні;
  • неефективні або невірні підключення, сегментація та впровадження політик для користувачів та пристроїв створюють прогалини в безпеці, а також призводять до нестабільної роботи мережі;
  • відсутність актуальної інформації щодо стану мережі, як високого рівня, так і деталізованої, означає, що оператори не мають можливості бачити, що відбувається в мережі в режимі реального часу (які користувачі та пристрої перебувають у мережі та до яких сервісів вони звертаються);
  • повільне виявлення проблем, визначення першопричини, а також неефективні процеси з усунення прогалин або інцидентів безпеки призводять до того, що бізнес втрачає можливості, а користувачі розчаровуються.
Бездротові мережі

Кожна галузь та організація різні, але кожній потрібна надійна бездротова мережа. Вільний доступ до мережі з будь-якого місця в межах діапазону сигналу, переміщення пристроїв без втрати з’єднання, підключення будь-якого мобільного пристрою без додаткових зусиль – це основні переваги бездротових мереж.

Бездротова мережа корпоративного рівня – це більше, ніж просто набір точок доступу WiFi. Як мінімум, він характеризується високою безпекою та продуктивністю; централізованим налаштуванням та управлінням; та набагато більшою пропускною здатністю та щільністю користувачів.

Раніше вважалося, що дротові мережі швидші та безпечніші, ніж бездротові. Але постійні вдосконалення технології бездротової мережі, такі як мережевий стандарт Wi-Fi 6/6E, зменшили відмінності у швидкості та безпеці.

SD-WAN

Перехід від локального до хмарного розміщення сервісів, від MPLS до Інтернету вимагає від ІТ переосмислення свого підходу до корпоративних мереж. Функції, пов’язані з масштабованістю, безпекою та продуктивністю, стають ще важливішими, адже оптимізація витрат є постійним пріоритетом.

Традиційні корпоративні мережі покладаються на MPLS від постачальників телекомунікаційних послуг для підключення своїх сайтів до основних центрів обробки даних. Там розміщені корпоративні програми та розташовані Інтернет-шлюзи. Для компаній із різними географічно розподіленими сайтами це призводить до збільшення витрат на мережу. Додаткова місткість MPLS стає проблемою, оскільки мережа перетворюється на вузьке місцем для доступу до корпоративних і хмарних сервісів. У більшості випадків пропускна здатність потрібна для того, щоб вмістити весь трафік і розв’язати проблеми з продуктивністю, коли на каналах є “затори”.

З точки зору WAN, програмно-визначена мережа — це програмне рішення, яке забезпечує механізм управління трафіком через MPLS та Інтернет-посилання. З точки зору технологій, SD-WAN абстрагує основне рішення для забезпечення безперебійного гібридного підключення. Рішення надає ряд функцій, які дозволяють компаніям максимально використовувати свої WAN-посилання. На рівні безпеки доступне наскрізне шифрування трафіку, а також політики безпеки. Вони централізовано визначаються та впроваджуються на всій мережі автоматизованим способом. Щобільше, централізована платформа керування забезпечує видимість усієї мережі, одночасно дозволяючи масштабувати мережеві ресурси в реальному часі. SD-WAN також діє як засіб для покращення продуктивності мережі за допомогою можливості ZTP (підключення нових пристроїв без потреби їх налаштування) та динамічного вибору шляху маршрутизації. Він оптимізує використання доступних з’єднань як для локального, так і для хмарного трафіку.

Партнери
Автоматизація мережі
Cisco, RedHat, Hashicorp
Локальні мережі
Cisco, Meraki, Aruba Networks, DELLEMC
Бездротові мережі
Cisco, Meraki, Aruba Networks
SD-WAN
Cisco, Meraki