SD-WAN For Business:エンタープライズSDWANベンダーを選択するためのバイヤーズガイド

公開: 2019-07-08

堅牢なワイドエリアネットワーク(WAN)を維持することは、エンタープライズネットワークを管理する上でより費用がかかり困難な側面の1つです。 SD-WANまたはソフトウェア定義ネットワークは、コストの削減と信頼性の向上を支援しながら、複数の場所にわたるネットワークトラフィックを最適化することを望んでいる組織の間で急速に採用されています。

支店の場所からの企業データは、単に中央のデータセンターにパイプで戻されるだけでなく、クラウド内の離れた場所に送信されることが増えています。 これはいくつかの角度から当てはまります。ビジネスソフトウェアはOffice365やSalesforceなどのクラウドベースのサービスとしてのソフトウェア(SaaS)に移行していますが、企業はAWSやAzureなどのサービスとしてのリモートクラウドインフラストラクチャ(IaaS)に依存するようになっています。 。 これにより、現代のオフィスではSD-WANベンダーを選択する必要があります。

sdwanサービスプロバイダーアーキテクチャ

企業は、クラウド生産性アプリケーション、ユニファイドコミュニケーション、およびオムニチャネルエンゲージメントによってビジネスプロセスを強化するため、SD-WANテクノロジーに移行しています。 同様に、帯域幅に対する需要が全面的に高まっており、支出を削減し、オーバーサブスクリプションを制限し、WANパフォーマンスを向上させたいという切迫した要望があります。

従来のトラフィックパターンは、ネットワーキングへの以前のアプローチが現代のニーズに対応するのに十分効率的ではなくなった方法で混乱しており、SD-WAN市場は急速に従来のブランチルーティングソリューションの原動力になりつつあります。

Gartnerによると、2018年のSD-WAN製品への市場支出は、従来のソリューションと同等かそれを上回りました。2021年までに、SD-WANサービスプロバイダーの市場は90億ドルに達すると予想されますが、時代遅れの代替品は約10億ドルに落ち込みます。

「2023年末までに、WANエッジインフラストラクチャの更新イニシアチブの90%以上が、仮想化された顧客宅内機器(vCPE)プラットフォームまたはソフトウェア定義のWAN(SD-WAN)ソフトウェア/アプライアンスに基づいており、従来のルーターとは異なります。今日は40%)。」 –WANエッジインフラストラクチャ向けのGartnerマジッククアドラント

WAN(ワイドエリアネットワーク)とは何ですか?

ローカルエリアネットワーク(LAN)は、コンピューターやスマートフォンなどのデバイスを自宅やオフィスなどの小さなエリアのネットワークに接続しますが、ワイドエリアネットワークまたはWANは、インターネット全体など、地理的に離れた場所にあるこれらのさまざまな場所を接続します。 企業組織のコンテキストでは、WANはSDNを拡張し、各企業の場所の相互接続を伴うため、支店や本社などのすべての運用拠点がネットワーク化され、トラフィックがすべてのポイント間を流れることができます。

これは通常の古いブロードバンドインターネット接続を使用して実現できますが、これにより企業のデータフローはパブリックインターネットに翻弄されます。 多くの場合、ビジネストラフィックは機密性が高く、サービス品質を優先してタイムリーに送信する必要がある企業に関する重要な情報が含まれています。 これが、MitelのようなVoIPサービスが常にネットワークへのプライベート接続を誇り、インターネットトラフィックが音声品質とQoSに与える可能性のある悪影響を排除する理由です。

これらの要件のために、企業は、T1 / T3、MPLS接続、および現在のSD-WAN企業によって提供されるように、より高いレベルのトラフィック優先度を提供できるWANを確立することを選択することがよくあります。

MPLS(マルチプロトコルラベルスイッチング)とは何ですか?

MPLSは、エンタープライズWANを作成するための標準テクノロジになりました。 これは、2つ以上の会社の場所の間にプライベート接続を確立し、本質的にはプライベートクラウドであり、同じ量の帯域幅を提供しなくても、従来のブロードバンドインターネット接続の10倍以上のコストがかかる可能性があります。

MPLSは、サービス品質のためにアプリケーショントラフィックにタグを付けてマッピングできる、一連の優先キューまたは層を提供します。 これにより、MPLS接続は、企業がすべてのトラフィックをパブリックインターネット経由でパイプする場合よりも優れたパフォーマンス保証を提供できます。

MPLSよりもさらに振り返ると、古いT1接続は現在でも一部の組織で使用されていますが、音声、ビデオ、マルチメディアトラフィックが多く、多数のゲストまたは顧客のWi-Fiを使用するシナリオなど、需要の高いシナリオにはほとんど不十分です。 -ホテルや病院などでのFi接続。

一部の企業は、各サイトでローカルISPブロードバンド接続に依存していますが、VPN(仮想プライベートネットワーク)を使用してそれらのサイト間の接続を確立しています。 このアプローチは一部の組織で使用されていますが、特にVoIP通話などのリアルタイムアプリケーションでは、VPNが暗号化のために各パケットに追加のヘッダー情報を追加するため、パフォーマンスが低下します。

MPLS接続は、パブリックブロードバンドやエンタープライズWANを確立するための他のアプローチでは対応できないサービス品質の保証を提供しますが、MPLSテクノロジーには欠点があります。

ビジネスネットワークアーキテクチャのsdwan

繰り返しになりますが、MPLSで提供される帯域幅の量は、標準のブロードバンドインターネット接続よりも少なくなりますが、MPLS回線のコストは10倍以上になる可能性があります。 また、MPLSネットワークを拡張することも費用と時間がかかります。MPLSネットワークは、SD-WANと同じレベルのトラフィック優先順位付け機能を備えておらず、停止に直面しても信頼性や回復力が低い可能性があります。

MPLSネットワークは、トラフィックフローの管理と最適化に関しては適応性と柔軟性が低く、帯域幅が限られているため、企業はパフォーマンスレベルを確保するために必要な容量を過剰にプロビジョニングすることがよくあります。 停止が発生した場合、バックアップ接続が確立されていることがよくありますが、テストの頻度が低く、期待どおりに機能しない場合があります。 代替回線へのフェイルオーバーはすぐには行われない場合があります。その場合、VoIP通話などのセッションベースのインスタンスが中断されます。

これは、SD-WANベンダーが輝いている重要な分野です。 MPLS、有線ブロードバンドインターネット、ワイヤレス4G LTEなどの複数のネットワーク回線が存在する場合、SD-WAN企業は、特定の接続のステータスと機能に基づいて、最適な回線を介してリアルタイムでトラフィックをルーティングできます。 個々のアプリケーションの特定のニーズに応じて、トラフィックをリアルタイムでプロビジョニングおよび最適化でき、単一の仮想インターフェイスから数千のデバイスを管理できます。

SD-WAN(ソフトウェア定義WAN)とは何ですか?

クラウドベースのアプリケーションとサービスが急速に採用される中、MPLSに基づくかどうかにかかわらず、企業トラフィックのかなりの部分が、企業のWAN内に留まるのではなく、すでにパブリックインターネット上を移動しています。 SD-WANは、一度に多くのインターネットおよびWAN回線とインターフェイスして、トラフィックを最適な回線に動的にルーティングできます。 接続の品質と、特定のタイプのトラフィックが特定のルートを移動するときに目的地に到達する速度を監視します。

SD-WANは、すべての接続ポイント間のパフォーマンスを認識することにより、エンタープライズMPLS回線であろうと4G LTE接続であろうと、可能な限り最も効率的なルートを介してトラフィックを送信できます。 これらの接続の1つが失われた場合、SD-WANは、VoIP通話などのセッションベースのアプリケーションが中断されないように、代替回線を介してトラフィックを自動的かつ瞬時に再ルーティングします。

MPLSトラフィックにタグを付けてマッピングするためのいくつかのオプションと比較して、SD-WANは、アプリケーションの優先順位をマッピングするための数十または数百の方法を提供する場合があります。 SD-WANには通常、数百または数千のアプリケーションを識別する機能と、それらのアプリケーションをトラフィックキューにマッピングする機能が付属しています。

したがって、たとえば、企業は、クラウドアプリケーショントラフィック、ファイル転送、およびその他の遅延の影響を受けないインスタンスをビジネスまたはコンシューマーインターネットサービスにパイプしながら、すべての内部ユニファイドコミュニケーションおよびその他の内部トラフィックをMPLS経由でルーティングすることを選択する場合があります。

ビジネス向けのSDWANとは

SD-WANベンダーは、レガシーアプリケーションとクラウドアプリケーションの両方を可視化し、組織が遅延、パケット損失、スループットの観点から提供されている品質を含むすべてのインターネットおよびWANリンクを監視できるようにします。 SD-WANは、企業組織がネットワークで直面する一般的な問題(コスト、複雑さ、パフォーマンス、柔軟性)に対応します。

SD-WANはブロードバンドインターネットを介してトラフィックを送信しますが、MPLSは方程式に含まれる場合と含まれない場合があり、新しいオフィスの場所を立ち上げるために必要ではありません。 新しいブランチはシンプルなブロードバンド接続で稼働し、SD-WANは最終的にブランチのネットワークフットプリントを削減し、ブランチをクラウドおよびSaaSアプリケーションに近づけ、ネットワーク全体で単一のビューを提供するのに役立ちます。

ロケーションに高価なMPLS回線が不要になったため、SD-WANは、低コストのインターネット帯域幅を活用することで節約につながることがよくあります。 トラフィックはパブリックインターネットで共有する必要があるため、SD-WANパケット配信は、MPLSと比較してインターネット経由でのパケット送信の信頼性はそれほど高くありませんが、全体的なパフォーマンスと帯域幅の可用性は高くなる傾向があります。

SD-WANの主な利点:

  • パブリックインターネット接続と組み合わせると、MPLSよりも低コストでより多くの帯域幅を利用できます。
  • SD-WANはMPLS、ケーブルまたはファイバーインターネット、DSL、およびワイヤレスインターネットで機能するため、接続タイプを選択する際のオプションが増えます。
  • 単一のインターフェイスに接続され、単一のオーバーレイから管理されるブランチネットワーク全体の集中型ネットワーク管理。
  • ネットワークのより詳細なビューを可能にする詳細なレポートと統計によるネットワークパフォーマンスへのより深い洞察
  • インテリジェントルーティングによるパフォーマンスの向上。 SD-WAN企業は、特定のアプリケーションまたはトラフィックタイプに最適なネットワーク回線を選択します。
  • ほぼ即時のフェイルオーバーによる信頼性の向上。 1つの接続に障害が発生した場合、トラフィックは1秒以内に代替ネットワーク経由で再ルーティングできます。
  • ピーク負荷時や新しいアプリケーションのロールアウト時など、必要な場所と時間に帯域幅を割り当てることができるため、柔軟性と拡張性が高くなります。
  • 新しいオフィスの場所の立ち上げ以降の迅速な展開は、展開に時間がかかるMPLSの代わりに標準のインターネット接続を使用して実行できます。
  • 暗号化されたトンネルと次世代ファイアウォール技術を提供することにより、接続を保護します。

SD-WANベンダーに関する一般的な誤解

SD-WANは常にネットワークパフォーマンスを向上させます

SD-WANはインターネットトラフィックのパフォーマンスを向上させることができますが、ブロードバンド回線をSD-WANデバイスに接続するだけでは、十分な構成と監視がなければパフォーマンスは向上しません。 また、共有パブリックインターネットを介してルーティングされるトラフィックの場合、宛先に到達するペースは、最終的には現在の輻輳レベルと配信機能によって異なります。

SD-WANは、IT支出とネットワーク費用を大幅に削減します

SD-WANは、安価なブロードバンドインターネットとプライベートMPLS接続の使用を許可することでコストを節約します。また、SD-WANは、ネットワークエッジでルーターやファイアウォールなどのハードウェアインフラストラクチャを置き換えるのに役立ちますが、組織が組織であるため、 IT予算は必ずしも全体的に縮小するとは限りません。多くの場合、コスト削減をより安価なインターネットサービスなどに、クラウドプロバイダーやSD-WAN自体などのネットワークテクノロジーに再配分します。

SD-WANは、ボックスに接続するだけで、導入と保守が簡単です。

これは正確には当てはまりません。SD-WANの実装では、ネットワークの専門家がSD-WANソリューションを設計、構成、およびレガシーネットワークと統合する必要があります。 古いMicrosoftベースのシステムを使用している場合でも、このマネージドサービスを統合して、ステートフルファイアウォールと高度なネットワーク機能を提供できます。 同様に、SD-WANを検討している組織は、SD-WANに精通したスタッフが、継続的な構成、保守、およびパフォーマンスの監視を行う必要があることを予測する必要があります。

SD-WANは競合しており、MPLS接続に取って代わります

SD-WANは、MPLSの競合相手と見なされることがよくありますが、そのテクノロジーを補完するものであり、必ずしもそれに取って代わるものではありません。 専用回線として、MPLSはより優れたパフォーマンス保証を提供しますが、ブロードバンドインターネット接続を備えたSD-WANは、パブリックインターネットを介してトラフィックをルーティングする必要があります。 MPLSは、保証されたパフォーマンスを必要とする企業によって引き続き使用されます。そのような組織は、MPLSをリッピングして標準インターネットとペアになっているSD-WANに置き換えることを当然のことながら躊躇する必要があります。

SD-WANベンダーのクイックリスト

SD-WANプロバイダー: ハイライト: 最適な用途: 注目すべきクライアント: 詳細:
  • 完全に管理されたSD-WANas aService。 Aryakaは数時間で展開します。
  • プライベートレイヤー2ネットワークを介したWAN最適化。
  • SD-WANブランチでの南北ファイアウォール。
グローバル企業Fitbit、Cigna、スタンダードライフaryaka.com
  • VoIPの問題を自動的に軽減します。
  • インテリジェントな負荷分散。
  • リアルタイムでトラフィックフローを識別します。
複数の場所を持つ小売業者Telarus、アレイヘルスbigleaf.net
カト
  • CatoNetworksはSD-WANを管理しています
  • すべての場所とユーザーを最適化された安全なネットワークに即座に接続します。
  • すべてのポリシー、リアルタイムのネットワークアクティビティ、およびセキュリティイベントの完全な可視性と制御。
グローバルおよびリージョナルエンタープライズBIOIVT、Picanol Group、ADB Safegate catonetworks.com
  • シスコによるリアルタイムの分析、可視性、および制御。
  • 脅威インテリジェンスを使用して、組み込みセキュリティまたはクラウドセキュリティをより迅速に展開します。
  • Cisco SD-WANには、任意のユーザ、アプリケーション、または任意のクラウドを接続するためのクラウドファーストアーキテクチャがあります。
企業Verizon、Vodafone、Datacom cisco.com
citrix
  • クラウドへの自動接続を備えた導入オプションの選択
  • WANのすべての側面に対する統合された可視性と制御
  • Citrix SD-WAN CloudDirectサービスとの150を超えるクラウドおよびインターネットエクスチェンジ
あらゆる規模の組織Malux、LeasePlan、Burbank Homes citrix.com
cloudgenix
  • 市販のx86サーバーで実行できるアプリケーションを介した仮想化。
  • CloudGenixは、MPLS、ブロードバンドインターネット、セルラーなど、あらゆるタイプのWANをブランチオフィスに組み込みます。
  • サイト間の安全な接続を自動的に確立し、WANリンクの状態とパフォーマンスを継続的に監視します。
あらゆる規模の組織Bank of Marin、Columbia Sportswear、JAX Federal Credit Union cloudgenix.com
クレードルポイント
  • 帯域幅の使用状況、アプリケーションコンテンツ、または優先リンクに基づいてトラフィックをルーティングできるDay-1ネットワークを迅速に展開します。
  • NetCloud Managerを使用すると、クライアント別、アプリケーション別、またはWAN接続別の使用状況を確認できます。
  • 広範な接続のための多数の高度な機能。
企業サクラメント郡、ライフストレージ、FOXスポーツcradlepoint.com
Ecessa
  • 自動フェイルオーバーを展開し、最大25の通信リンクを活用することで稼働時間を保証します。
  • スケーリングの機会を持つカスタマイズされたテクノロジー。
  • すべてのEcessaデバイスに組み込まれているファイアウォール、
あらゆる規模の組織ウッドストリーム、モーリススポーツ用品、セントジョセフアカデミーecessa.com
elfiq
  • パブリッククラウドとプライベートリンクを組み合わせて、柔軟性とシームレスなフェイルオーバーを追加します。
  • オールインクルーシブのクラウドプラットフォームにより、ユーザーはすべてのElfiqネットワーク(現在はMartello Tech)デバイスを制御できます。
  • ゼロタッチプロビジョニングとAPI対応。
あらゆる規模の組織Phytel、Taylor Porter、Banco Daycoval martellotech.com
ファットパイプ
  • ゼロタッチインストール。
  • 高度なポリシー管理。
  • 特許取得済みのマルチパスセキュリティサービス(MPSec)は、アプリケーションフローを管理し、複数のパス間でそれらの負荷を分散します。
あらゆる規模の組織金融機関、法律事務所、コールセンターFatpipe.com
gluware
  • シンプルかつ簡単にネットワークサービスを自動化します。
  • 既存のハードウェアで必要な数のネットワーク機能を迅速に自動化します。
  • ネットワーク構成の自動化と構成の監視を実行する単一のプラットフォーム。
企業マスターカードGluware.com
ジュニパー
  • 一元化された管理とセキュリティ。
  • ジュニパーは、ローカルITの専門知識を必要としません。
  • 柔軟でオープンなプラットフォームで実行されます。
通信サービスプロバイダーおよび企業アイスランド航空、BlackBerry、リコーグループジュニパーネットワークス
キノコネットワーク
  • スマートで適応性があり、非常に高速なアプリケーションアクセラレーション
  • 高度な機能が付属しています。
  • 監視ポータル、アプリケーション中心のVNF、ビデオのネットワークコーディング、および自己修復VoIPトンネルが含まれます。
企業Albertina Kerr、Ascend Clinical、ModCloth マッシュルームネットワーク
NTT
  • 比類のないパフォーマンスと接続オプション。
  • アプリケーションのパフォーマンス、ネットワークセキュリティ、使用率、およびエンドユーザーエクスペリエンスの再生機能を備えた多次元の視覚化。
  • 75以上のグローバルに分散されたローカルクラウドセンター(LCC)にある安全なWebゲートウェイ
あらゆる規模の組織ホンダ、日立、アシックスNTTGlobal.net
ヌアージュ
  • 単一のまとまりのあるクラウド環境
  • NuAgeを使用したクラウド統合およびブランチVPNサービスの展開オプション。
  • サイズや地域に関係なく、すべての場所をシームレスにリンクすると同時に、カスタマイズされたネットワークの必要性を減らします。
企業IDC、Kordia、ACG Research Nuage Networks
オープンシステム
  • ワールドクラスのカスタマーエクスペリエンス
  • 確実なセキュリティ
    エッジからクラウドへ
  • 包括的
    可視性と制御
  • 高度なSOCベース
    検出と応答
企業UBS、Sulzer、Der Spiegel オープンシステム
河床
  • エンタープライズネットワークの設計、実装、および管理を簡素化します。
  • 必要なアプリケーションとデータサービスをリモートで展開および管理します。
  • Riverbedを使用して、WAN、クラウド、およびローカルネットワーク間の接続を統合します。
企業ミケリン、ヒルトングランドバケーションズ、ノースウエストパイプRiverbed Technology
シルバーピーク
  • ビジネスファーストのネットワーキングモデル
  • エンドユーザーは、SilverPeakの常に一貫性のある常に利用可能なアプリケーションパフォーマンスを享受できます
  • 自動化と機械学習の進歩を適用して、毎日よりスマートになる自動運転のワイドエリアネットワークを強化します
企業ラスベガスハーレーダビッドソン、ナフィールドヘルス、JUB シルバーピーク
タラリ
  • Talari Controller –サービスとアプリケーションポリシーを一元的に管理および配布します
  • Talari Reporting – Awareは、リアルタイムの分析、トラブルシューティングの可視性、および容量計画を提供します
  • Talari Cloud Connect –サービスプロバイダーパートナーが利用できるプラットフォームで、TalariSD-WANのお客様がクラウドサービスとSaaSにフェイルセーフでマルチリンクマルチパスでアクセスできるようにします。
企業SIグループ、Driscolls、エクイティオフィスTalari.com
テルダット
  • 企業ネットワーク全体を自分のペースで進化させるための柔軟でスケーラブルな基盤。
  • 自動構成(ZTP)
  • グローバルおよび詳細ビュー
あらゆる規模の組織メキシコの薬局チェーン、銀行、運送会社Teldat.com
テリディオン
  • パフォーマンスと信頼性に関して同等のSLAを備えたMPLSネットワークの経済的な代替品。
  • SaaSアプリケーションのパフォーマンスが向上し(最大20倍)、オンプレミスアプリケーションに匹敵する信頼性が保証されます。
  • ビデオおよびUCaaSアプリケーションの可能な限り低い遅延、パケット損失、およびジッターメトリック。
企業メリルコーポレーション、ノースイーストジョージアメディカルセンター、コヒシティTeridion.com
velocloud
  • VeloCloudでブランチネットワークを簡素化する
  • VMware統合によりブランチの俊敏性を実現
  • アプリケーションのパフォーマンスを最適化する
  • NSXでコストを削減
あらゆる規模の組織ブルックスブラザーズ、CafeRio、ノースゲートマーケットVeloCloud.com
逆
  • Versaは、WANの柔軟性によってコストを削減します。
  • 一元化されたプロビジョニング、管理、ポリシー制御、およびアプリケーションの可視性により、運用を簡素化します。
  • セキュリティの複数の層。
企業Virgin Media Business、Capital One、Comcast Business Versaネットワーク

ビジネス向けSD-WANを使用したWANの最適化とハイブリッド化

SD-WANは、すべての組織のニーズやすべてのネットワーク問題のソリューションには理想的ではありませんが、特にクラウドベースでメディアが豊富なアプリケーションやサービスからのトラフィックに関しては、ネットワーク全体のアプリケーションパフォーマンスを最大化するのに役立ちます。 企業向けのSD-WANは、ネットワーク内の特定のブランチロケーションで、より高価な専用MPLS回線とより安価なブロードバンドインターネット接続の両方で構成されるハイブリッドWANネットワーク機能を有効にすることができます。

ハイブリッドSDWANサービスプロバイダー

SD-WANベンダーは、さまざまなネットワークタイプの機能を組み合わせることにより、企業組織がより最適化され、柔軟性があり、適応性があり、信頼性が高く、手頃な価格の単一のネットワークインフラストラクチャを作成できるようにします。 これの多くは、SD-WANが従来のインターネット接続を介してネットワークトラフィックをルーティングするためのパス選択と動的マルチパスアプローチ、およびトラフィックの優先順位付けと負荷分散に使用できるポリシーの数の増加によるものです。

SD-WANは急速に採用されていますが、サービス品質の保証が必要な組織では必ずしもMPLSに代わるものではなく、容量はますます制限されていますが、多くの企業がMPLS接続の少なくとも一部を維持することを計画していると報告されています。

全体として、SD-WANベンダーは、企業とそのIT部門が今後数年間にWANと持つ関係を崩壊させる態勢を整えています。