SD–WAN چیست؟ – جامع و کاربردی به بیان ساده


در دهه گذشته، شاهد توسعههای زیادی در زمینه «شبکههای گسترده» (WANs)، مانند فناوری SD-WAN بودیم. شرکتها از این تکنولوژی بهمنظور مدیریت «شعب» (Branches) پراکنده خود در مناطق وسیع جغرافیایی، بهره میگیرند. بهطور خلاصه، در پاسخ به این سوال که SD-WAN چیست میتوانیم بگوییم که این فناوری، با ایجاد پوششی مجازی، به برقراری پیوندی مابین شبکهی مرکزی و دیگر شعب آن و همچنین «مراکز داده» (Data Center)، کمک میکند. این پوشش، شرکتها را قادر میسازد تا اتصالات خود در شبکه WAN موجود را همچنان حفظ کنند، درحالیکه SD-WAN، کنترل شبکه را متمرکز و ترافیک برنامههای موجود روی اتصالات را بهصورت بلادرنگ مدیریت میکند.
دنیای تجارت و ملزومات آن، پویا و در حال رشد هستند. گرایشهای بازار نیز به سرعت تغییر میکنند و در نتیجه، به پهنای باند بیشتر، در دسترس بودن شبکه و کیفیت بالاتری نیاز دارند. در این مطلب به این پرسش که SD-WAN چیست پاسخ داده شده است. همچنین پیشینه، روند توسعه و معماری SD-WAN نیز مورد بررسی قرار میگیرد و مواردی مانند مزایا، محدودیتها و تفاوت آن با شبکههای سنتی را نیز بیان میکنیم. علاوه بر این، راهکارهای گوناگون ارائه شده برای SD-WAN از جمله SD WAN Cisco نیز در این نوشته معرفی شده است.
مقدمه ای بر SD-WAN
معماریهای WAN موجود، از مدلی بهنام «هاب و پره چرخ» (Hub-and-Spoke) پیروی میکنند که در آن، ترافیک از مکانی دور (مانند پَرهها)، بهوسیله اتصالات مجزای VPN به سوی هابِ مرکزی شبکه، جریان مییابد. سازمانها معمولاً از خطوط استیجاری که از «مراکز خدماترسان» (Service Providers) دریافت کردهاند، برای اتصال کاربران واقع در شاخهها (شعبهها) به برنامههای میزبانی شده روی سرورهای مراکز داده استفاده میکنند.
در دهههای ۶۰ و ۷۰ (سالهای ۱۹۸۰ و ۱۹۹۰ میلادی)، اتصالات WAN از طریق خطوط استیجاری «نقطه به نقطه» (Point-to-Point) و سرویسهای «بازپخش فریم» (Frame Relay)، نگهداری میشدند. همچنین از خطوطی مشابه PPP برای اتصال محیطهای ابری به خدمترسان، استفاده میکردند. لازم به ذکر است که پروتکل بازپخش فریم، استانداردی برای انتقال سریع دادهها در شبکههای LAN یا WAN است.

در دهه ۸۰ (سالهای ۲۰۰۰ میلادی به بعد)، MPLS یا «سوپیچینگ برچسب چندپروتکلی» (MultiProtocol Label Switching)، جایگزین بازپخش فریم شد. یک اتصال WAN مبتنی بر IP که ترافیک شبکه را بر اساس برچسبهای از پیش تعیین شده هدایت میکند و میتوان ادعا کرد که دادهها از طریق بهترین مسیر به مقصد ارسال میشوند. هنگامیکه «بستهای» (Packet) وارد شبکه میشود، یک «کلاس خدماتِ» (CoS) ارسال، به آن اختصاص مییابد و بر اساس آن برچسبگذاری میشود. این برچسبها، ترافیک را بر اساس اولویت کسب و کار، مانند بلادرنگ بودن، عامل حیاتی بودن و «بهترین تلاش» (
) طبقهبندی میکنند.MPLS معمولاً سرویسی «برونسپاری شده» (
) است و توسط خدمترسانهایی مدیریت میشود که کارایی، کیفیت و «در دسترس بودن» ( ) را با دریافت هزینه اضافی، تضمین میکنند.ظهور و تاثیر رایانش ابری
معرفی فناوری «رایانش ابری» (Cloud Computing)، تغییرات زیادی را رقم زد. با افزایش محبوبیت محاسبات مبتنی بر ابر، برنامههای کاربردی، خارج از هابهای متمرکز فعلی هم در دسترس قرار گرفتند. یعنی بهجای دسترسی به برنامههای کاربردی تجاری از طریق دیتا سنتر مرکزی، کاربران اکنون در حال استفاده از فضای ابری بودند و معماریهای WAN، مجبور بودند تمام آن دادهها را از طریق مراکز داده، هنگام دسترسی به برنامههای کاربردی بازگشت دهند، که این روش ناکارآمد و پرهزینه بود.
با ظهور محاسبات ابری و افزایش تقاضای پهنای باند، مدیریت این نوع از معماریهای WAN قدیمی که به MPLS با منبع خصوصی، متکی هستند، سختتر شده است و برای تهیه، گسترش و ارتقا آن، هزینه بیشتری میبایست پرداخت شود. SD-WAN، علاوه بر اینکه مدیریت WAN را سادهتر میکند، راهکار شبکهای با هزینه کمتر و مقیاسپذیر را ارائه میدهد، بدون اینکه توانایی استفاده از خدمات شبکه با کیفیت مانند MPLS را به خطر بیاندازد.
SD-WAN چیست ؟
اصطلاح SD-WAN، از ترکیب واژههای «SDN» (به معنای نرمافزاری یا نرمافزار-محور بودن) و «WAN» (اشاره به شبکههای گسترده)، تشکیل شده است. این اصطلاح برای کسب و کارهایی که در مناطق جغرافیایی وسیعی پراکنده شدهاند و اغلب برای مدیریت تراکنشهای آنلاین داخلی مورد استفاده قرار میگیرند، مفهوم آشنایی است. بیایید با هم نحوه کار آن را بررسی کنیم.
SDN، با اشاره به فناوری «رایانش ابری» (Cloud Computing)، در درجه اول برای مرکز داده داخلیِ شرکت (مستقر در اداره مرکزی)، مفید و کاربردی است. هدف اصلی این رویکرد، کمک به مدیران شبکه برای اطمینان از پاسخگویی سریع و همچنین کنترل و مدیریت متمرکز برای پاسخگویی موثر به نیازهای کسب و کار است.
هنگامیکه شرکتها بخواهند در مناطق وسیع جغرافیایی به هم متصل شوند، از شبکه WAN استفاده میشود. هدف WAN اتصالی شبکهای بین مرکز داده و شعب آن در مکانهای «دور» از هم (Remote) است و پروتکل MPLS با بکارگیری ساختار هاب و پره چرخ، به ایجاد اتصال بین دفتر مرکزی و شعب کمک میکند.
همانطور که گفتیم، مدل هاب و پره چرخ، اشاره به توزیعی از شبکه دارد که به طرز عجیبی مشابه چرخِ دوچرخه است. به طوری که هاب در مرکز آن قرار گرفته است و به هر یک از پرهها اجازه میدهد تا در یک جهتِ تحویل، حرکت کنند و نهایتا در یک موقعیت مرکزی به هم برسند.
ترکیب دو نوع شبکه فوق (SD-WAN)، این امکان را فراهم میکند تا از طریق یک مکان متمرکز مبتنی بر ابر، تمام شبکه WAN که در مکانهای جغرافیایی مختلف پراکنده شده است را مدیریت کند. معماری SD-WAN ترکیبی کامل از معماری SDN و تکنولوژی WAN است که میتوان آن را «تحول دیجیتالی» سازمانها و حرکت از WAN به سوی SD-WAN نامید.
معماریهای WAN قدیمی، آثاری از افزایش تاخیر را بُروز میدادند که منجر به تاخیر در عملکرد کلی شبکه به خدمات ابری میشد. بنابراین پذیرش SD-WAN، تغییری اساسی را در راه ارتباطی برای شرکتها به ارمغان میآورد. با کمک ابر و اینترنت، مراکز داده، دفتر مرکزی را به شعب آن متصل میکنند.
SD-WAN، مدیریت شبکه، ترافیک و سایر عملکردهای نظارتی را کاملاً جدا از سخت افزار نگه میدارد. همچنین، هیچ الزامی وجود ندارد مبنی بر اینکه شرکتها، تنها با یک عرضهکننده خدمات مرتبط باشند. به همین دلیل، این فناوری بسیار منعطف است و میتواند بسیاری از اپراتورها را پشتیبانی کند. SD-WAN با ارائه راهکارهای شبکهای سریع، قابل گسترش و انعطافپذیر، محبوبیت زیادی پیدا کرده است.
در ابتدای استقرار و راهاندازی معماری SD WAN، سازمان میبایست هدفی کاملاً روشن داشته باشد. زیرا این معماری، ترکیبی از فناوریهای قدیمی و جدید را شامل میشود. فرآیند تعویض هر دستگاهی همچون روتر، کُنترلگر و غیره باید حساب شده باشد، یعنی به چشماندازی کلی نیاز داریم. همانطور که در تصویر بالا میبینیم، SD-WAN، امکان کنترل و مدیریت متمرکز هزاران «مسیریاب» (Router) یا روتر را فراهم میکند.
SD WAN، عملیات تغییر سریع و آسان همه روترها و اتصالات WAN به شرکت را نیز انجام میدهد. بر خلاف محدودیتی جدی که در WAN سنتی وجود داشت و در آن همه چیز توسط مرکز داده کنترل میشد و همچنین فرآیند مسیریابی نسبتا پیچیدهای داشت. در معماری پیچیده شبکه WAN سنتی، ابتدا همه شعب به مرکز داده، و سپس مرکز داده، به ابر متصل میشد. بهطوریکه در صورت خرابیِ حتی یکی از خطوط ارتباطی استیجاری، شاهد کاهش ترافیک در سراسر شبکه بودیم.
فناوری SD-WAN، با ایجاد ارتباط مستقیم بین تکتک شعب به مرکز داده و ابر، راهکاری ساده برای این معماری پیچیده ارائه کرد. در این سیستم، در صورت خرابی هر یک از خطوط ارتباطی، مسیر مذکور بدون تأثیرگذاری روی خطوط دیگر تغییر میکند.
همانطور که در تصویر قبلی نشان داده شده است، MPLS، اینترنت پُر سرعت و همچنین 4G LTE به صورت جداگانه در حال بهرهبرداری هستند و شرکتها، میتوانند بدون نگرانی در مورد تاخیر یا خرابی شبکه، از مزایای این معماری بهرهمند شوند.
کنترلگر متمرکز در SD-WAN که وظیفه مدیریت این فناوری را بر عهده دارد، معمولاً نرمافزاری کلاینتی است که جریانهای دادهای را بین دو نقطه هدایت و خطمشیهای امنیتی و شبکهای را در همه دستگاههای متصل، توزیع میکند. این کنترلگر، کارکنان IT را قادر میسازد تا دستگاههای لبه شبکه (مانند روترها، سوپیچها و غیره) را با استفاده از قابلیت «آمادهسازی بدون تماس» (Zero-Touch Provisioning | ZTP) برنامهریزی کنند. همچنین نیاز به حضور فیزیکی مهندسان شبکه در محلهای شعب، برای پیکربندی دستی روترها را به حداقل میرساند.
لازم به ذکر است که ZTP، روشی برای راهاندازی دستگاههایی است که بهطور خودکار با استفاده از ویژگی سوئیچ، پیکربندی میشود. ZTP به تیمهای آیتی کمک میکند تا خیلی سریع دستگاههای شبکه را در مقیاسهای خیلی وسیع راهاندازی و مستقر کنند و از این طریق خیلی از کارهای یدی مربوط به شبکه و اجزای آن کاهش مییابد.
انواع معماری های SD-WAN
برای شبکههای مبتنی بر فناوری SD-WAN معماریهای مختلفی ارائه شده است. در ادامه، برخی از این معماریها را معرفی میکنیم و به توضیح آنها میپردازیم.
معماری On-Premise Only در SD-WAN چیست ؟
در ادامه، برخی از ویژگیهای معماری «On-Premise Only» (درون-سازمانی، محلی یا غیر ابری)، بیان شده است.
- این معماری فقط بر روی وبسایتهایی از سازمان اعمال میشود که با استفاده از دستگاه SD WAN box یا روتر متصل هستند.
- ارتباطی با «دروازه» (Gateway) ابری وجود ندارد.
- ترافیک بهصورت بلادرنگ مدیریت میشود و تنها، به چندین سایت سازمانی محدود است.
- مناسب برای سازمانهایی است که نرمافزارهای داخلی دارند و فاقد زیرساخت ابری هستند.
معماری Cloud-Enabled در SD-WAN چیست ؟
منظور از «Cloud-Enabled» (ابری شده)، برنامههایی هستند که برای اجرا بهصورت «On-Premise»، ساخته شده بودند، اما به ابر منتقل شدند.
در ادامه برخی از ویژگیهای آن را با هم مرور میکنیم.
- دستگاه SD-WAN box، به یک ابر یا یک دروازه مجازی، متصل میشود.
- مزایای معماری On-Premise مانند «توازن بار» (Load Balancing) در مدارهای متعدد، مدیریت بلادرنگِ ترافیک، مزیت «افزوده شده» (Add-on) عملکرد بهبود یافته و همچنین قابلیت اطمینانِ زیرساخت ابری را داراست.
- ارتباط مستقیم بین دروازه ابری و خدمترسانهای ابری مانند دراپباکس، آفیس ۳۶۵ و غیره وجود دارد.
- در صورت وقوع قطعی اینترنت، جلسه موجود در فضای ابری همچنان فعال است. همچنین، در مورد خطوط ثانویه باید بگوییم که SD-WAN، با موفقیت برنامه ابری را در این خطوط ثانویه (فرعی) مسیریابی میکند و جلسه تحت تأثیر قرار نمیگیرد.
- راهکاری عالی برای سازمانهایی است که از تعداد زیادی برنامه مبتنی بر ابر، مانند Office 365 ،AWS و غیره استفاده میکنند.

معماری Cloud-Enabled + Backbone در SD-WAN چیست ؟
برخی از مشخصههای معماری ابری شده + Backbone را در ادامه، با هم مرور خواهیم کرد:
- راهکار SD-WAN در اینجا شامل یک SD-WAN box است که ارتباطی بین وبسایت سازمان و نزدیکترین «نقطه حضور» (PoP) «عرضهکننده» (Provider)، ایجاد میکند. (PoP، اشاره به مکانی فیزیکی در یک عرضهکننده دارد که برای قرار دادن سرورهای شبکه، روترها و غیره از آن استفاده میشود.)
- زمانیکه ترافیک به شبکه فیبر نوری خصوصی این عرضهکننده هدایت میشود، به عنوان پشتیبانی اضافی (مکمل) عمل میکند.
- مسیردهی ترافیک به شبکه خصوصی عرضهکننده SD-WAN، مزایایی همچون کاهش «تأخیر» (Latency) و «اتلاف بستهها» (Packet Loss) را به دنبال دارد.
- عملکرد کلی شبکه در آن، بهبود یافته است.
- پشتیبانی اضافی که به آن «Backbone» نیز میگویند، به عرضهکنندگان اصلی خدمات ابر، مانند Office 365 و غیره متصل است و عملکرد کلی برنامههای ابری را نیز بهبود میبخشد.
- این نوع معماری برای سازمانهایی مناسب است که در حال حذف شبکههای MPLS هستند و همچنین اپلیکیشنهای شبکهای بلادرنگ را شامل میشوند.
طرز کار SD-WAN چگونه است؟
SD-WAN، یک «همپوشانی» (Overlay) یا پوشش برای شبکه موجود محسوب میشود. این مفهوم که از طریق ابر ارائه میشود، از فناوری «تونلزنی» (Tunneling) برای متمایز کردن سطوح فیزیکی و منطقی استفاده میکند. پس اگر بخواهیم بگوییم که گام نخست در تشکیل SD-WAN چیست، باید گفت، زمانی است که تونلهای رمزگذاری شده، در سرتاسر سایتها (مکانها) تشکیل میشوند.
این مکانها، هرکدام دارای دستگاههای SD-WAN متصل به شبکههای محلی هستند. شبکه متشکل از تجهیزات SD-WAN که توسط تونلهای رمزگذاری شده، به هم متصل شدهاند، «در دسترس بودن» و عملکرد هر سرویسِ درون شبکه را بهطور بلادرنگ، نظارت میکنند.
پس از برقراری ارتباط، دستگاههای SD-WAN پیکربندیهای «از پیش تعریف شده» و سایر سیاستهای مربوط به ترافیک را دانلود میکنند. هنگامیکه ترافیک به یک دستگاه SD-WAN جریان مییابد، بر اساس کاربرد و سیاستهای مدیریت مرکزی، طبقهبندی و اولویتبندی میشود تا بتوان آن را از طریق بهترین پیوند موجود در شبکه ارسال کرد. مورد دیگری که در رابطه با تونلها وجود دارد این است که، این تونلها با یکدیگر یا با «نقطه حضور» (PoP) ایجاد میشوند و این ارتباط، به نوع معماری SD-WAN وابسته است.
لازم به ذکر است که نقطه حضور (Point of Presence | PoP)، مکانی فیزیکی در یک عرضهکننده ارتباط از راه دور است که یک ISP برای قرار دادن سرورهای شبکه، روترها و غیره از آن استفاده، میکند.
SD-WAN، مسیردهی و کنترل ترافیک را مدیریت میکند. مسیریابیِ ترافیک خروجی، از طریق مسیر بهینهای انجام میشود که به سیاستهای برنامه کاربردی و شرایط ترافیک در آن لحظه از زمان، بستگی دارد. در صورتی که هر اتصالِ «آخرین مایل» (Last-Mile) به شکست منجر شود، ترافیک به طور خودکار به یک اتصال جایگزین منتقل میشود و این بهخاطر سیاستهایی است که از قبل پیکربندی شدهاند (Pre-Configured) و به مدیریت بارِ ترافیکی کمک میکنند.
لازم به ذکر است که، اصطلاح «آخرین مایل» به قسمت نهایی اجزای تحویل شبکه مخابراتی به کاربر نهایی اشاره دارد. جایی که معمولاً گلوگاه سرعت در شبکههای ارتباطی محسوب میشود و پهنای باند آن به طور موثر پهنای باند دادهای را که میتواند به کاربر نهایی تحویل دهد، محدود میکند.
اکنون، میدانیم که مدیریت مبتنی بر سیاستها نیروی محرکه اصلی فناوری SD-WAN است. خطمشی و سیاستها هستند که در انتخاب مسیر نقشی کلیدی دارند و میتوانند ترافیک را بر اساس اولویتهایی همچون کیفیت خدماتی هدایت کنند که در حال انتقال آن هستند.
SD-WAN، این امکان را فراهم میکند که عملکرد حفاظتی (امنیتی) در لبه شبکه اعمال شود، و نیاز انتقال ترافیک از طریق هابِ «مرکز داده» (Data Center) را کاهش میدهد، در نتیجه، تأخیر، کاهش یافته و کارایی در سراسر شبکه افزایش مییابد. SD-WAN، با کنار هم قرار دادن قابلیتهای شبکه و امنیت، به شرکتها کمک میکند تا شبکهای امن و کارآمد را با کنترل متمرکز و شفافیت بالا ارائه دهند.
به منظور برآورده ساختن الزامات خاصی که کسب و کارها و مشاغل دارند، یا بهبود عملکرد آنها، میتوان چندین خطمشی (سیاست) ایجاد کرد. برای مثال، VoIP را در نظر بگیرید، در این حالت، اولویت باید به انتقال بسته، اختصاص داده شود.
راهکارهای SD-WAN
نرمافزارهای زیادی در بازار وجود دارند که راهکارهایی را برای شرکتها ارائه میدهند. در ادامه، با تعدادی از این نرمافزارها آشنا میشویم.
SD WAN Cisco چیست ؟
SD WAN Cisco، نوعی معماری پوششی برای شبکه گسترده (WAN) است که اصول «شبکههای نرمافزار محور» (SDN) را بر روی WAN رایج، اعمال میکند. این معماری بهمنظور رفع نیازهای اپلیکیشنهای مدرن سازمانی و ملزومات امنیتی طراحی شده است که به شدت در حال رشد هستند.
SD WAN Cisco، بهوسیله داشبوردی به نام vManage، امکانات زیر را ارائه میدهد:
- استقلال در انتقالات: جلوگیری از «از کار افتادگی شبکه»، SD WAN Cisco انعطافپذیری برنامهها را در اتصال متعدد مانند اینترنت، سوئیچینگ برچسب چندپروتکلی (MPLS) و 4G LTE بیسیم، بهطور خودکار انجام میدهد.
- سرویسهای شبکهای: در Cisco SD-WAN، خدمات شبکهای و امنیتی بسیار مفید را میتوان تنها با چندین کلیک ساده فراهم کرد. همچنین امکاناتی نظیر بهینهسازی WAN، امنیت ابری، فایروال، حفاظت از نفوذ (IPS) و فیلتر کردن URL را میتوانیم در هر جایی از SD-WAN که نیاز باشد، از یک مکان، راهاندازی کنیم. (یعنی نیازی به حضور فیزیکی تیمهای آیتی در محل، برای نصب و پیکربندی تجهیزات و فعالسازی قابلیتها وجود ندارد و همه اینها از طریق یک مکان واحد قابل مدیریت است.)
- انعطاف در نقاط پایانی: Cisco SD-WAN میتواند اتصال بین شعب، دانشگاهها، مراکز داده و محیطهای ابری را سادهتر کند و SD-WAN را در هر کجا که نیاز دارید توسعه دهد. طیف گستردهای از پلتفرمهای Cisco SD-WAN، فارغ از اینکه فیزیکی باشد یا مجازی، انتخاب بینظیری را در اختیار شما قرار میدهد و به شما کمک می کند تا نیازهای خاص کسب و کارتان برآورده شود.

Cisco SD-WAN، کاربران را قادر میسازد تا با استفاده از تنها یک داشبورد، به صورت متمرکز عملیت کنترل و مدیریت را انجام دهند. این قابلیت، فرایند نظارت و عملکرد را بسیار ساده میکند. Cisco SD-WAN را میتوان بهصورت «محلی» یا حتی «Cloud-Manage» پیادهسازی کرد و از مزایای آنها بهرهمند شد. Cisco SD-WAN، راهکاری جامع است که ویژگیهای تحلیلی پیشرفته و توانایی اتصال چند ابری را نیز ارائه میدهد.
سیسکو Meraki SD-WAN
سیسکو مِراکی، راهکاری محبوب برای SD-WAN است که برای همه لوازم امنیتی MX (دستگاههای امنیتی سازمانی و SD-WAN که برای پیادهسازیِهای توزیعشده و نیازمند مدیریت از راه دور، طراحی شده)، موجود است. Meraki SD-WAN راهکارهای سادهشده، قابل اعتماد و ایمن را بهویژه برای برنامههایی که حساس به تأخیراند و ماموریتی حیاتی دارند، ارائه میدهد.
همچنین برای برنامههایی مانند Office365 ،Salesforce ،VoIP انتخاب مناسبی محسوب میشوند. داشبورد مبتنی بر وب آن، درک سریعی را در مورد WAN و دسترسی آن به ابزارهای زنده (لایو) موجود، ارائه میدهد. این راهکار قابلیت دید و کنترل متمرکز و استفاده از برنامههای داخلی و خارجی را نیز دارد.
مزایای SD-WAN چیست ؟
در اوایل مسیر توسعه SD-WAN، سازمانها بهدنبال فناوریای برای کاهش هزینههای شبکه WAN بودند. با رشد روزافزون تکنولوژی و به بلوغ رسیدن آن، مزایای قانع کننده دیگری نیز برای آن پدیدار شد.
SD-WAN با فراهم کردن طیف وسیعی از امتیازات، به انتخابی مطلوب برای شرکتها تبدیل شده است. اگر میخواهید بدانید که مزایای SD-WAN چیست، در ادامه برخی از مزایای SD-WAN را بیان کردهایم.

منظور از سادگی استفاده از SD-WAN چیست ؟
یکی از مهمترین مزایای SD-WAN برای متخصصان IT، سادگی استفاده از آن است که به آنها اجازه میدهد تا کل شبکه WAN را بهوسیله تنها یک رابط، کنترل و مدیریت کنند. همچنین SD-WAN دارای ویژگی ZTP است که به کمک آن عملیات بهروزرسانی و ارتقای شبکه ظرف چند دقیقه در سراسر آن پخش میشود. با حذف تکنسینهایی که عملیات نصب SD-WAN را در مکانهای مختلف انجام میدهند (که پر هزینه و زمانبر است)، افزایش کارایی را از نظر زمانی و هزینه، تضمین میکند.
دیدِ واضح تر برای مدیران IT
مدیران IT، میتوانند از طریق رابطی متمرکز، دید و کنترل بهتری روی شبکه داشته باشند. شبکههای سنتی فاقد دقت کافی برای ارائه چشماندازی دقیق در مورد شبکهها و رفتار برنامهها بودند. SD-WAN برای حل این مشکل، راهکاری با تضمین دید واضح در سراسر شبکه از جمله شعب محلی، ابری و اداره مرکزی، ارائه میدهد.
SD-WAN، رویتپذیری را در سرتاسر شبکه، از جمله «شبکه محلی» (LAN)، شبکه WAN و محیطهای ابری، ممکن میسازد. این قابلیت به «مدیران شبکه» (Network Administrators) کمک میکند تا مشکلات شبکه را سریعتر تشخیص دهند و «عیبیابی» (Troubleshoot) کنند. همچنین لایه امنیتی اضافی را در سیستم SD-WAN فراهم میکند.
منظور از مقرون به صرفه بودن SD-WAN چیست ؟
SD-WAN، در مقایسه با شبکههای Hub-and-Spoke سنتی، راهکاری مقرون به صرفه را ارائه میدهد. به دلیل اینکه روترها و سایر تجهیزات موجود در مکانِ این شبکهها، حذف شدهاند. همچنین، برای نصب و نگهداری شبکههای محلی نیازی به اعزام تکنسینها نیست. زیرا برای بسیاری از شرکتها، هزینه مربوط به مدارهای MPLS، قابل توجه و زیاد است. گزارشها نشان میدهند که هزینه کلی SD-WAN، که سختافزارها، نرمافزار و پشتیبانی را شامل میشود، در مقایسه با معماریهای سنتی WAN دو و نیم برابر کاهش داشته است.
منظور از کارایی بالاتر در SD-WAN چیست ؟
این فناوری در عمل ثابت کرده که کارایی شبکه و برنامه، بهبود چشمگیری داشته است. این بهبود با تخصیص پهنای باند پویا امکانپذیر شده است که به دادهها امکان میدهد در سریعترین مسیرها و از طریق کانالهای مختلف عبور کنند. کنترل پهنای باند بر اساس برنامههای کاربردی بحرانی و غیر بحرانی نیز بهبود یافته است.
غلبه بر خرابی و افزونگی به طور خودکار در SD-WAN
SD-WAN امکان افزونگی را در بین اتصالات شبکه WAN فراهم میکند. در صورت از دست رفتن (خرابی) یا شلوغی مسیر فعلی، ترافیک بهطور خودکار به مسیر جایگزین هدایت میشود. این تغییر مسیر خودکار ترافیک، عملکرد برنامه و همچنین شبکه را افزایش میدهد و تأخیر را نیز در آن کم میکند. این رویه، خلافِ عملکرد شبکههای MPLS است که در آن هیچ ساز و کاری برای غلبه بر خرابی وجود ندارد.
منظور از قابلیت اطمینان در SD-WAN چیست ؟
فناوری SD-WAN علاوه بر دسترسی بهینه به ابر، امکان دسترسی از راه دور به منابع موجود در محل شبکه را نیز فراهم کرده است. این فناوری همچنین به افزایش قابلیت اطمینان برای برنامههای مبتنی بر ابر مانند SalesForce و Microsoft Office 365 کمک میکند.
منظور از انعطافپذیری در SD-WAN چیست ؟
الزامی وجود ندارد که SD-WAN، تنها با یک خدمترسان قرارداد داشته باشد. این قابلیت، اجازه میدهد تا بین اپراتورها سوئیچ و ترکیبی از اپراتورهای مختلف را انتخاب کنید. در نتیجه، منجر به ایجاد شبکههای SD-WAN یا MPLS «ترکیبی» (Hybrid) میشود.
منظور از بهبود عملکرد برنامه در SD-WAN چیست ؟
SD-WAN ترکیبی از تکنیکهای بهینهسازی WAN را بهکار میگیرد تا انتقال ترافیکی پویا را ارائه دهد و بدین ترتیب نیازهای هر برنامهای را برآورده سازد.
کاهش اتکا به MPLS
SD-WAN سازمانها را قادر، میسازد تا وابستگی کمتری به مدارهای گران قیمت و استیجاری MPLS داشته باشند. آنها میتوانند دادههایی که اولویت پایینتری دارند را روی اتصالات اینترنتی عمومی که ارزانتر است، ارسال کنند و پیوندهای خصوصی را برای ترافیکی که کاربرد حساس دارند (مانند حساس بودن به تاخیر، در VoIP) نگه دارند.

کاهش هزینهها از طریق مدیریت چندین شبکه
یکی از مزایای اصلی SD-WAN، افزایش پهنای باند عملیاتی و در عین حال کاهش هزینههای کلی است. پهنای باند MPLS گران است و هزینههای بیشتری را برای استقرار نسبت به سایر روشهای انتقال، متحمل میشود. SD-WAN، سازمانها را قادر میسازد تا زیرساختی واحد از شبکه با اتصالات گوناگون، از جمله اینترنت پر سرعت، MPLS و LTE ایجاد کنند. این امر، باعث میشود تا شرکتها، دادههایی با حساسیت کمتر را از طریق اتصالات عمومی ارزانتر هدایت کنند و در نتیجه اتکای خود را به پیوندهای پرهزینه و خصوصی MPLS کاهش دهند.
راهاندازی، پیکربندی و عملیات خودکار
SD-WAN از ظرفیتهای گوناگونی برای خودکارسازی فرآیندها، مانند کنترلگرهای متمرکز، ZTP و یادگیری ماشین پشتیبانی میکند.
تسریع کارایی از طریق انتخاب مسیر پویا
در شبکه WAN دارای MPLS، ترافیک متصل به اینترنت باید به مرکز داده شرکت برگشت داده شود و دوباره از طریق مرکز داده در مسیر خود به مقصد ارسال شود. این به عنوان «اثر ترومبون» (Trombone Effect) شناخته میشود و نشاندهنده ناکارآمدی اساسی شبکه MPLS است. ترافیک برگشتی باعث کاهش عملکرد میشود و میتواند بر خدمات نوین مانند ویدئو کنفرانس تأثیر بگذارد.
SD-WAN این مشکل را از طریق مسیریابی مبتنی بر «سیاستهای از پیش تعیین شده» حل میکند. بهطوریکه دادهها به صورت بلادرنگ و بر اساس سیاستهای تعریف شده توسط مدیران سیستم هدایت میشوند. SD-WAN معیارهایی مانند «بار» (Load)، «اتلاف داده» (Data Loss) و «تأخیر» (Latency) را ارزیابی میکند تا بهطور خودکار ترافیک را در بهترین مسیر و بدون برگشت دادن دادهها هدایت کند.
بنابراین، نظارت بر مسیریابی بلادرنگ، تضمین میکند که برنامههای کاربردی حیاتی، به طور مؤثری در هر اتصال موجودی هدایت شوند که با تعریف خطمشی مطابقت دارد. این «توازنبار» (Load Balancing) استراتژیک اجازه میدهد تا عملکرد انعطافپذیرتری را با هزینه کمتر نسبت به اتصالات پیشفرض MPLS در یک پیکربندی WAN داشته باشیم.
افزایش امنیت با افزونگی های داخلی و ایمن سازی ترافیک در لبه شبکه
MPLS، با ویژگی «قابل اطمینان بودن» شناخته شده است، با این حال، اطمینان از افزونگی در سطح ارائه دهنده MPLS اغلب مقرون به صرفه است. SD-WAN، با استفاده از مسیریابی مبتنی بر خط مشی و انتخاب اتصالات چندگانه، افزونگیهای داخلی ایجاد میکند.
ساده سازی مدیریت آی تی به وسیله ارسال از راه دور و مقیاس پذیری سریع
انعطاف در استفاده از روشهای انتقالی دیجیتالیشده متعدد، سازمانها را قادر میسازد تا حجم کاری خود را بر اساس نیازهای شبکه افزایش یا کاهش دهند. همانطور که تقاضای پهنای باند افزایش مییابد، شبکه مبتنی بر SD-WAN میتواند به سرعت برای مدیریت و رسیدگی به حجم کاری افزایش یافته، تنظیم و منطبق شود.
از آنجایی که SD-WANها مبتنی بر فناوری ابری هستند، تیم IT میتواند همه چیز را از محلی مرکزی کنترل کند و به تیمها اجازه میدهد بدون ارسال تکنسین IT به محل شعبه، به سرعت به درخواستها پاسخ دهند. مقدمات SD-WAN را میتوان در طول چندین روز یا حتی چند ساعت مهیا کرد. در حالی که راهاندازی یک اداره جدید با استفاده از WAN، ممکن است هفتهها یا ماهها به طول بیانجامد.

SD-WAN، به یکی از پرکاربردترین فناوریهای شبکه تبدیل شده است. تحقیقات روی بازار پیشبینی میکند که محبوبیت و نقش MPLS به مرور زمان به دلیل مزایای بسیار زیاد SD-WAN نسبت به استراتژیهای شبکه سنتی، کمرنگتر خواهد شد.
نحوه مقایسه SD-WAN و VPN
SD-WAN و VPNها اتصال شبکه رمزگذاری شده را به روشهای مختلف فراهم میکنند. VPNها با استفاده از رمزگذاری نقطه به نقطه از تونلهای IPsec برای اتصال ایمن چندین سایت در یک WAN استفاده میکنند. اینها، راهکار رایجی برای سازمانهایی هستند که به هدف اتصال ایمن ۲ شبکه شرکتی را دنبال میکنند. VPNها جایگزین محبوبی برای MPLS هستند، زیرا شرکتها را قادر میسازند تا هزینههای مربوط به پهنای باند را برای موارد استفاده انتخابی WAN کاهش دهند.
با وجود اینکه SD-WANها برای هدایت ترافیک از طریق چندین اتصال، بر اساس بهترین مسیر برنامهریزی شدهاند، VPNها معمولاً تمام ترافیک را از طریق یک پیوند شبکه هدایت میکنند. این بدان معناست که برخلاف SD-WANها، VPNها تحت تأثیر نوسانات ترافیک اینترنت میگیرند، که منجر به افزایش تاخیر در فواصل طولانی میشود. بهبود بهینهسازیهای مربوط به عملکرد، مانند مسیریابی مبتنی بر خط مشی، کیفیت خدمات و مسیریابی آگاه از کاربرد، SD-WAN را به راهکاری سریعتر و بهتر برای شرکتهایی تبدیل میکند که در محیط ابری کار میکنند.
تفاوت SDN و SD-WAN چیست ؟
«شبکه نرمافزارمحور» (Software-Defined Networking | SDN)، رویکردی برای معماری شبکه است و کاربران را قادر میسازد تا شبکه خود را با استفاده از نرمافزار کنترل کنند. برای برنامهریزی شبکه، مدیران به جای کنترلهای فیزیکی که روی سختافزار شبکه قرار دارند، از «رابطهای برنامهنویسی کاربردی» (Application Programming Interfaces | API)، استفاده میکنند. بهطور خلاصه، برخی از ویژگیهای SDN را میتوان بهصورت زیر بیان کرد:
- شبکه مربوط به خِدمترسان یا LAN را مدیریت میکند.
- رفتار قابل برنامهریزی شبکه، مانند کنترل پهنای باند را ارائه میدهد.
- شفافیت را هم در عملکرد و هم در تجزیه و تحلیل شبکه اصلی فراهم میکند.
- توسط کاربر برنامهریزی میشود و امکان پیکربندی کارآمد و مدیریت تغییر را فراهم میسازد.

SD-WAN با بکارگیری فناوری SDN این توانایی را به دست میآورد تا بخش کنترل را از بخشِ داده جدا و شبکه را به طور هوشمند کنترل کند. در حالیکه SDN برای پشتیبانی از نیازهای محاسباتی مدرن در شبکههای داخلی مانند شبکههای خدمترسان یا LANها ساخته شده است، SD-WAN از فناوری SDN برای فعال کردن اتصال بین کاربران و شبکهها، از طریق WAN، استفاده میکند. برخی از ویژگیهای SD-WAN در ادامه، عنوان شده است:
- با ایجاد اتصالات متعدد بین شبکهها، یک WAN را مدیریت میکند.
- امنیت یکپارچه و اولویتبندی ترافیک را فراهم میسازد.
- شفافیت را در محیط WAN، با تحلیلهای بلادرنگ ارائه میدهد.
- توسط شرکت فروشنده SD-WAN، برنامهریزی میشود و پیچیدگی آن برای کاربر کاهش یافته است.
محدودیت های فناوری SD-WAN چه هستند؟
مزایای ذکر شده برای SD-WAN، به منظور تبدیل این فناوری به انتخابی مطلوب برای شرکتها، به نظر کافی میآید، اما باید توجه داشت که استقرار و بکارگیری آن، کاری بدون چالش نیست. SD-WAN هنوز یک فناوری نو ظهور بهشمار میآید و پیادهسازی زیرساختهای شبکه جدید، اقدام بزرگی محسوب میشود.
چالشها و محدودیتهای اصلی که باید در نظر گرفته شوند شامل موارد زیر هستند.
- مزایای SD-WAN، محدود به دسترسی به برنامههایی است که در بیشتر موارد مبتنی بر ابر هستند. عملکرد امنیتی در حالت «در محل» (On-Site) یا محدود است یا اینکه اصلا وجود ندارد.
- SD-WAN، اول از همه، به بخش IT شرکت نیاز دارد تا عملیات برنامهریزی، طراحی، پیادهسازی و نگهداری آن را بر عهده بگیرند. بنابراین وجود تیمهایی که قادر به ایجاد و نگهداری این راهکار باشند، ضروری است. برونسپاری، تعمیر و نگهداری و عیبیابی این راهکار میتواند هزینه زیادی را بهدنبال داشته باشد.
- در حالی که اتصال به ابر معمولا آسانتر است، اما ممکن است در مواردی، شاهد «اتلاف بسته» (Packet Loss) باشیم. این قضیه میتواند محدودیتی جدی را به خصوص برای کسب و کارهای دیجیتال ایجاد کند.
در ادامه برخی دیگر از محدودیتهای فناوری SD-WAN شرح داده شدهاند.
منظور از هزینههای اولیه در SD-WAN چیست ؟
پیادهسازی SD-WAN، مانند هر سرمایهگذاری جدیدی، هزینههای اولیه بالایی را به دنبال خواهد داشت. با گذشت زمان، بازده عملیاتی به دست آمده از این فناوری، سرمایهگذاری اولیه را جبران میکند، اما هنوز هم هزینهای موقتی وجود دارد که باید در نظر گرفته شود.
منظور از پیچیدگی در SD-WAN چیست ؟
اتصالات WAN معمولاً سرویسی است که یک عرضهکننده ارائه میدهد و خودش کل پشته فنی را مدیریت میکند. در مقابل، برای SD-WAN چندین گزینه مدیریتی مختلف از جمله راهکارهای DIY، «مدیریت مشترک» (Co-Managed) و «کاملاً مدیریت شده» (Fully-Managed)، وجود دارد.
علاوه بر این، تیمهای IT، باید یاد بگیرند که فناوریهای SD-WAN را به همراه عرضهکننده WAN، هدایت کنند. بنابراین، تیمهای IT برای اطمینان از مدیریت موفقیتآمیز SD-WAN به آموزش کاملی نیاز دارند.
مقایسه ای بین SD-WAN و MPLS
در این قسمت، مقایسهای بین فناوریهای MPLS و SD-WAN، صورت گرفته که لازم است شرکتها قبل از انتخاب هر یک، از این موارد آگاه باشند.
شبکه SD-WAN زیرساختی مجازی دارد. در نتیجه، عملکردهای شبکه که در معماریهای دیگر بر روی زیرساخت شبکه اجرا میشوند، در اینجا مجازیاند که میتوان آنها را به عنوان نرمافزار بر روی سختافزارهای موجود، مورد استفاده قرار داد. در مقابل، تکنولوژي MPLS مبتنی بر سختافزار است. تفاوتهای SD-WAN و MPLS را از ابعاد گوناگون بهصورت زیر میتوان بیان کرد:
- میزان پیچیدگی: در صورت عدم وجود «امنیت توکار» (Built-In Security) در SD-WAN، ممکن است به موارد «افزونه» (Add-on) نیاز باشد. در MPLS نیز پیچیدگی به این شکل است که ترافیک اینترنتی به دیتاسنتر برگشت داده میشود.
- شفافیت و رویتپذیری: در SD-WAN: دید گستردهای در سرتاسر برنامهها وجود دارد. در مقابل، MPLS دید محدودی بخاطر مسیردهی بسته دارد.
- هزینه: معماری SD-WAN هزینهها را به دلیل تجمیع سرویسها کاهش داده است. از سوی دیگر، MPLS هزینههای ساخت و نگهداری زیادی را شامل میشود.
- کارایی: در SD-WAN، اینترنتِ پُر سرعت و LTE برای دستیابی به سرعت بالا در دسترس هستند. در مورد MPLS هم میتوان گفت که پهنای باند محدودی دارد.
- مقیاسپذیری: از نظر مقیاس پذیری، SD-WAN بهمنظور افزودن اتصال ایمن، قابل توسعه و ارتقا است. درحالیکه فرایند توسعه در MPLS، طولانی است.

آیا SD-WAN جایگزین شبکه های MPLS می شود؟
یک سازمان، بسته به نیازهای شبکهای خود، میتواند SD-WAN را برای تقویت یا جایگزینی کامل مدارهای MPLS، انتخاب کند. MPLS به ازای هر مگابیت انتقال گرانتر تمام میشود و مقدار پهنای باند و همچنین توانایی سازمان را برای گسترش و ارتقا، برحسب تقاضا، محدود میکند.
با بکارگیری راهکارهای SD-WAN، سازمانها میتوانند مسیریابی را بر اساس نیازهای کاربردی و تجاری خود، بهجای ارسال تمام ترافیک از طریق مدارهای پرهزینه MPLS، بهینه کنند. این بدان معنی است که بیشتر ترافیک را میتوان از طریق اتصالات نسبتاً کم هزینه (مانند اینترنت پر سرعت) هدایت کرد و در عین حال از اتصالات MPLS با کارایی بالاتر و گرانتر فقط برای برنامههایی که به آن نیاز دارند استفاده شود. SD-WAN هیچ جریمهای برای پهنای باند ندارد، بنابراین مشتریان میتوانند بدون ایجاد تغییر در زیرساخت شبکه، در صورت افزایش تقاضا، به راحتی پیوندهای جدید را ارتقا داده و اضافه کنند.
انواع روش های استفاده از فناوری SD-WAN چیست ؟
عرضهکنندگان، SD-WAN را معمولاً بر اساس یکی از دو نوع «همپوشانی SD-WAN» یا به عنوان «سرویسی مدیریت شده» ارائه میدهند.
در همپوشانی SD-WAN، فروشنده یک دستگاه لبه شبکه را در اختیار مشتری قرار میدهد که حاوی نرم افزار لازم برای اجرای فناوری SD-WAN است. برای نصب و راهاندازی، مشتریان «پیوندهای» (links) شبکه WAN خود را به دستگاه متصل میکنند تا به طور خودکار با شبکه پیکربندی شود. «SD-WAN مدیریت شده» مشتریان را قادر میسازد تا به شبکه «عرضهکننده» (Provider) بدون مالکیت یا مدیریت توسط خودشان، دسترسی داشته باشند.
علیرغم تفاوتهایی که در گزینههای مختلف SD-WAN وجود دارد، بیشتر پیادهسازیهای آن دارای قابلیتهای مشترک زیر هستند:
- مجازیسازی اتصالِ شبکه WAN
- نظارت متمرکز بر خطمشی (Centralized Policy Oversight)
- هماهنگسازی (Orchestration)
- قابلیت مدیریتِ پویای ترافیک
موارد استفاده از SD-WAN
از راهکارهای SD-WAN در بسیاری از صنایع از جمله موراد زیر میتوان استفاده نمود:
- خردهفروشی
- دولتی
- خدمات مالی
- ساخت و تولید
- خدمات درمانی
شرکتهای بزرگ که دفاتر متعددی در سرتاسر جهان را شامل میشوند، دلیل قانعکنندهای برای بکارگیری SD-WAN دارند، زیرا میتوانند شعب خود را بهوسیله رویکردهای سادهتری مدیریت کنند. شرکتهای کوچکتر نیز میتوانند از توانایی SD-WAN برای کار با انواع WAN مانند اینترنت پر سرعت یا 5G استفاده کنند. شرکتها همچنین میتوانند از خدمات «SD-WAN مدیریت شده»، بهرهمند شوند که در آن عرضهکننده، سرویس را پیادهسازی، مدیریت و عیبیابی میکند.
سوالات متداول
در ادامه، به تعدادی از سوالات پر تکرار در مورد فناوری SD-WAN، پاسخ داده شده است.
آیا SD-WAN یک نرم افزار است؟
SD-WAN، رویکردی نرم افزار محور برای مدیریت شبکه WAN است. از مزایای مهم این رویکرد، میتوان به کاهش هزینه و ترابرد مستقل در 4G/5GLTE ،MPLS و غیره اشاره کرد.
مولفه های SD-WAN کدامند؟
SD-WAN، دارای سه جزء اصلی است. این اجزا عبارتند از «لبه» (Edge)، کنترلگر و «سازماندهنده» (Orchestrator). نقاط پایانی شبکه در لبه قرار دارند که میتواند شعبهای از اداره، مرکز داده راه دور یا حتی پلتفرمی ابری باشد.
برای استقرار SD-WAN، به چه چیزی نیاز داریم؟
راهکارهای SD-WAN در درجه اول، قابلیتهای گسترش فناوری و امنیت را در هر مکانی حفظ میکنند. همچنین عملکرد و نظارتی مستمر دارند. هنگامی که دادهها در مواجهه با مشاغل قرار میگیرند، نیازی به سرورهای اضافی، تجهیزات ذخیرهسازی و زیرساختی برای مدیریت وجود ندارد.
SD-WAN چه مشکلاتی را حل می کند؟
شبکههای WAN قدیمی، از مشکلاتی نظیر محدودیتهای پهنای باند، اتلاف بستهها و تأخیر رنج میبردند. فناوری SD-WAN علاوه بر ارائه راهکارهایی برای حل این مشکلات، راهکارهای سریع، قابل اعتماد و مقرون به صرفهای برای مشکلات مربوط به انتقال داده در مراکز داده چندگانه نیز ارائه میدهد.
تفاوت WAN و SD-WAN چیست ؟
معماری مرسوم شبکه WAN، از محدودیتهایی مانند پهنای باند رنج میبرد. از سوی دیگر SD-WAN راهکار سادهای است که اولویتبندی برنامههایی را که از نظر زمان اجرا شدن حیاتی هستند را تضمین میکند. SD-WAN قابلیت نظارت و هدایت بلادرنگ ترافیک را نیز داراست که این ویژگی در WAN وجود ندارد.

سخن پایانی
در این مطلب، در پاسخ به این سوال که «SD-WAN چیست»، ماهیت و چیستی آن را مورد بحث قرار دادیم. از مزایا و محدودیتهای آن گفتیم، که تا چه اندازه میتواند برای یک شرکت مفید واقع شود. با این وجود، در پاسخ به این سوال که آیا یک شرکت باید راهکارهای SD-WAN را بهکار گیرد و آن را پیادهسازی کند یا خیر، باید بگوییم که تا حد زیادی به منابع موجود آن شرکت برای حفظ و پشتیبانی راهکارِ انتخابی بستگی دارد.
نرمافزار محوری، آینده شبکههای ابری است و شرکتها به سرمایه گذاری هنگفت در تحولات دیجیتالی ادامه میدهند تا نیازهای در حال رشد نیروی کار راه دور و وسیلههای سیار را برآورده سازند. همانطور که لبه شبکه به طور فزایندهای پیچیده میشود، بسیاری از آنها به راهکارهایی مانند SD-WAN روی میآورند تا از عملکرد بهتر برنامه و تجربه کاربری با کیفیت بالا اطمینان حاصل کنند. و اینکه افراد از کجا به شبکه وصل میشوند، اهمیت چندانی ندارد.