April 2017 SD-WAN MPLS, for an Internet price
Inhoudsopgave 1 Inleiding... 3 2 Wat is SD-WAN?... 3 Samengevat:... 4 3 Hoe werkt SD-WAN?... 4 3.1 SD-WAN en MPLS... 5 3.2 SD-WAN en Cloud... 5 3.3 SD-WAN en Failover... 5 3.4 SD-WAN Fabrikanten... 6 Riverbed... 6 Viptela... 7 4 Meer informatie... 7 2
1 Inleiding SD-WAN is hot, de nieuwe Internet-hype? Dit document beschrijft op eenvoudige wijze wat SD-WAN is en wat het voor u kan opleveren! 2 Wat is SD-WAN? Om SD-WAN goed te kunnen begrijpen moeten we terug in de tijd. Om aan het einde van de vorige eeuw verschillende vestigingen met elkaar te verbinden waren alleen Huurlijnen beschikbaar, ook wel Multi Protocol Label Switching (MPLS) genoemd. Langzaam werden Internetaansluitingen sneller én betrouwbaarder. Door via Internet een Virtual Private Network (VPN) op te bouwen ontstond er een alternatief voor MPLS, de mogelijkheden waren echter sterk beperkt. 3
SD-WAN is in feite een verbetert VPN en stelt organisaties voor het eerst in staat (meer) gebruik te maken van de goedkope Internet (VPN) aansluitingen, maar dan zonder de bij VPN behorende nadelen. Kenmerken van MPLS, Internet (VPN) en SD-WAN Samengevat: 3 Hoe werkt SD-WAN? SD-WAN is een Overlay Network op uw bestaande WAN, zeg maar een laagje bovenop uw bestaande WAN. Dit laagje zorgt ervoor dat u: Ineens MPLS-functionaliteit krijgt op een Internet (VPN) WAN Maar ook dat er een volledig geautomatiseerd full meshed WAN wordt opgezet. Dit scheelt nogal in het opzetten/veranderen van uw WAN, zeker als uw Netwerkbeheerders daar niet zo bedreven in zijn Layer-7 QoS. Eindelijk beschikt u over de mogelijkheid om applicaties voorrang te geven in plaats van op basis van TCP-port nummers. Inzicht krijgt in het verkeer dat over uw WAN gaat 4
Zero Touch Provisioning (ZTP). Sommige Gateways melden zichzelf aan bij de Management Cloud,, als ze worden aangesloten op Internet. Op basis van hun unieke serienummer worden ze dan automatisch doorgesluisd naar het managementplatform (in de Cloud) van uw organisatie en krijgen automatisch hun configuratie, die al klaar staat. Zero Touch dus! Templates. Door uw locaties te categoriseren (in bijv. S, M, en L ) en voor elke categorie een Template te maken, is het toevoegen van een nieuwe locatie helemaal kinderspel. Local Breakout. Soms kan het handig zijn om direct het Internet op te gaan. Denk hierbij aan inloggen bij een Bank (vereisen vaak een lokaal IP-adres) of Cloud. Gateways voorzien in die configuratiemogelijkheid, in combinatie met een lokale, ingebouwde firewall. Voordeel hiervan is ook dat de lijn naar de centrale locatie behoorlijk wordt ontlast 3.1 SD-WAN en MPLS Vaak kiezen organisaties voor een mix van Internet en MPLS, bijvoorbeeld om bedrijf-kritische applicaties via het MPLS te sturen en de rest via Internet. Ook hierin voorziet SD-WAN 3.2 SD-WAN en Cloud Vrijwel alle organisaties gebruiken de Cloud, bijvoorbeeld voor Office365 of Amazon. Met behulp van SD- WAN is het mogelijk een lokale break-out te realiseren om naar de Cloud te gaan. Ook dit ontlast de centrale site enorm. 3.3 SD-WAN en Failover Het gebeurt niet vaak dat een verbinding er uit gaat, maar als het gebeurt Ook hierin voorziet SD-WAN. Bijvoorbeeld door alles via Internet te sturen als de MPLS-lijn eruit ligt (of andersom). Bij een enkele verbinding bestaat er nog een interessante optie: Backup via 4G/LTE/UMTS. Er zijn modellen leverbaar met een SIM-slot. Hierdoor is er altijd een Failover-voorziening via de lucht. 5
3.4 SD-WAN Fabrikanten Er zijn een aantal serieuze SD-WAN spelers op de markt, denk hierbij aan Meraki (overgenomen door Cisco), Ocedo (onlangs overgenomen door Riverbed) VeloCloud en Viptela. Na een Marktverkenning heeft IPknowledge besloten de merken Riverbed (Ocedo) en Viptela te voeren. Voor beide merken heeft IPknowledge de hoogste Partnerstatus en beschikt over getrainde engineers! Riverbed De Riverbed Steelconnect productset bestaat uit 2-families, te weten: Specifieke SD-WAN oplossingen. Bestaande uit (virtuele) Gateways, Access Points en Switches. Hiermee is vrijwel iedere organisatie in staat een volledige SD-WAN oplossingen te bouwen. Het kleinste model is 100Mbps, de grootste 4x 10Gbps. SteelHead mét SD-WAN Gateway De eerste SteelHead s (WAN-accelerators) zijn leverbaar met een ingebouwde SD-WAN Gateway. Naar verwachting zal Riverbed SteelHead en Steelconnect nog verder integreren. 6
Viptela Viptela is al wat langer beschikbaar op de markt en kent daardoor meer (Grootschalige) referenties. De Viptela familie kent (virtuele) Gateways en Access Points (met 4G/LTE). Het kleinste model (vedge-100) kan 100Mbps (met AES256 encryptie aan, de grootste (vedge-2000) tot 2x 10Gbps. 4 Samengevat: Aanzienlijk lagere kosten voor uw WAN; Betere Applicatieresponse, door gebruik te maken van meerdere netwerkpaden en snellere breedbandverbindingen voor bepaalde toepassingen, zoals de Cloud; Lagere Beheerkosten door geautomatiseerde Installatie en Beheer; Eenvoudig uit te breiden naar de Cloud; SD-WAN geeft ook een verbeterd inzicht wat er op uw WAN gebeurt; Betere Beveiliging door geautomatiseerde setup. 5 Meer informatie Voor meer informatie verwijzen we graag naar www.ipknowledge.net of info@ipknowledge.net. We maken graag een afspraak om samen te onderzoeken wat SD-WAN voor u betekent! 7