Cómo SD-WAN como servicio reduce la complejidad, el costo y el riesgo de seguridad de la WAN
Publicado: 2018-10-12MPLS (conmutación de etiquetas multiprotocolo) a menudo se considera un mal necesario en las redes empresariales modernas. Proporciona un medio seguro para obtener un ancho de banda estable entre ubicaciones, lo cual es, por supuesto, imprescindible en los negocios modernos, pero también es costoso y muy complejo de aprovisionar y mantener.
Además, con el auge de la computación perimetral y los servicios en la nube, MPLS se encuentra en un punto en el que, de hecho, es una clavija cuadrada que intenta encajar en un orificio redondo, simplemente no es una buena opción. Los optimizadores de WAN pueden ayudar hasta cierto punto, pero eso es una estratificación efectiva del costo y la complejidad por encima del costo y la complejidad (¡lo que encantará a cualquier CFO o CIO!).
Esto deja a las organizaciones en busca de una alternativa a MPLS que ofrezca beneficios y reduzca las desventajas. Tradicionalmente, las VPN (redes privadas virtuales) han intentado satisfacer esta necesidad sin éxito, generalmente debido a que son prohibitivamente complejas o difíciles de escalar. No fue hasta que surgió SD-WAN que una alternativa simple, rentable y segura estuvo ampliamente disponible.
En este artículo, nos centraremos en SDWaaS (SD-WAN como servicio) basado en la nube y explicaremos cómo puede ser una alternativa simple, rentable y segura a MPLS y otras tecnologías WAN heredadas, incluida SD basada en dispositivos. -PÁLIDO.
Complejidad reducida y escalabilidad mejorada
Las tecnologías WAN heredadas han supuesto una carga significativa para los equipos de TI a lo largo de los años. Los enrutadores MPLS, los dispositivos de hardware para VPN y SD-WAN y los optimizadores de WAN pueden ser difíciles de obtener, instalar y configurar. Llevar un sitio remoto desde la planificación hasta la conexión con MPLS puede llevar meses.
La carga de complejidad se vuelve aún mayor cuando considera las complejidades creadas al intentar integrar los servicios en la nube con la tecnología WAN heredada. Por ejemplo, consulte este documento de Microsoft sobre Azure y el hardware VPN compatible, y regrese cuando su cabeza deje de dar vueltas.
SDWaaS, por otro lado, está diseñado para minimizar estas complejidades sin dejar de ofrecer conectividad de nivel empresarial entre sitios y abordar los desafíos creados por los servicios en la nube. Los sitios que tardarían meses en configurarse con MPLS se pueden conectar en horas mediante SDWaaS. Con las soluciones premium SDWaaS, las configuraciones de red complejas se dividen en reglas y políticas simples que se administran fácilmente a través de consolas de administración basadas en GUI (interfaz gráfica de usuario). QoS (Calidad de servicio) y otras técnicas de administración de ancho de banda y modelado de tráfico también se pueden implementar rápidamente desde las mismas consolas.
Managed SDWaaS también es capaz de adaptarse sin problemas a las interrupciones mediante la automatización del proceso de conmutación por error y la contabilidad de la redundancia. Además, como ocurre con la mayoría de las tecnologías *aaS, las actualizaciones, los parches y la infraestructura son administrados por el proveedor. Esto abstrae la complejidad del usuario y permite que las organizaciones se centren en las tareas que impulsan el negocio.
Los proveedores premium de SDWaaS también son capaces de una integración perfecta con una variedad de servicios en la nube (Azure, Google Cloud Platform, AWS, Office 365, etc.), lo que ayuda a resolver el desafío de la nube híbrida que MPLS nunca tuvo la intención de hacer.

Todo esto se une para hacer de SDWaaS una solución que elimina las tareas de mantenimiento y configuración mientras proporciona una alternativa escalable a la tecnología WAN heredada. Costo reducido y mayor retorno de la inversión
La WAN heredada, particularmente MPLS, no es barata. Los circuitos MPLS son una de las formas de ancho de banda más costosas disponibles en la actualidad, y el hardware asociado solo aumenta los costos. Además, administrar MPLS o cualquier tecnología WAN heredada requiere una cantidad significativa de trabajo que podría utilizarse mejor en otros lugares. SDWaaS es capaz de reducir significativamente estos costes por tres razones fundamentales:
- Los usuarios de SDWaaS, al igual que otros usuarios de *aaS, pueden aprovechar el cambio de capex (gastos de capital) a opex (gastos operativos)
- SDWaaS está definido por software, lo que limita la necesidad de hardware WAN costoso y el mantenimiento asociado
- Los usuarios de SDWaaS se benefician de las economías de escala disponibles para los proveedores de servicios
En general, esperaríamos que un usuario que cambie de MPLS a SDWaaS ahorre entre un 30% y un 40% (como con cualquier número como este que lea en Internet, su kilometraje puede variar), pero esto en realidad pierde el punto de ROI más grande. SDWaaS ahorra a las organizaciones una cantidad significativa de trabajo de TI y mejora la experiencia del usuario final, lo que aumenta la productividad.
Si el punto de productividad parece un poco abstracto, considere todo el tiempo perdido por los empleados remotos que luchan por acceder a los recursos en la sede (debido a la latencia de VPN, la congestión de MPLS, etc.) e imagine si todo ese tiempo se dedicó a las funciones comerciales principales. Eso es posible una vez que tenga la infraestructura de red en malla que SDWaaS puede habilitar. Esto no dice nada de los beneficios de tener empleados de soporte SDWaaS que se especializan en la tecnología SDWaaS trabajando para resolver sus problemas en lugar de dedicar su propio personal a hacerlo.
Riesgo reducido y mayor seguridad
La seguridad es imprescindible para cualquier solución de TI y una solución SDWaaS premium puede proporcionar seguridad de nivel empresarial para todas las ubicaciones sin la necesidad de costosos dispositivos de seguridad o "retorno" ineficiente (reenviar el tráfico a la sede central cuando es la única puerta de enlace WAN segura para una empresa). Al enrutar el tráfico a través del servicio SD-WAN basado en la nube, puede proteger el tráfico y aplicar reglas y políticas sin tener que invertir en dispositivos UTM (gestión unificada de amenazas) básicos o aumentar exponencialmente el riesgo de error humano dentro de su red. contando con la configuración manual de múltiples dispositivos de seguridad.
Conectividad WAN para la TI moderna
La conclusión aquí es que SDWaaS es una alternativa moderna a MPLS y otras tecnologías WAN heredadas que no solo son rentables sino que también ofrecen mejoras significativas en el rendimiento al tiempo que le permiten enfocar su capital humano en su negocio principal.
¿Tiene alguna idea sobre esto? Háganos saber abajo en los comentarios.
Recomendaciones de los editores:
- Por qué las empresas necesitan implementar SD-WAN
- Cinco razones por las que deberíamos adoptar la computación en la nube
- 3 razones por las que puede querer echar un vistazo más profundo a SD-Wan