SD-WAN vs MPLS: En İyi İş Ağı Hangisi?

Yayınlanan: 2020-03-11

İşletmeniz büyüdükçe, ağınızın şirketin talepleriyle birlikte büyümesi gerekir. Birçokları için bu, ağdaki trafiği ve uygulama kullanımını daha iyi yönetmek için bir geniş alan ağı (WAN) oluşturmak anlamına gelir. Yıllar boyunca, bakır tel veya fiber optik kullanan MPLS sistemleri standarttı. Bu T1 ve T3 WAN bağlantıları çok güvenilirdir ve daha büyük işletmelerin daha akıcı bağlantılara sahip olmasına yardımcı olur.

Yine de MPLS mimarisiyle bağlantılar çok pahalı olabilir, bu nedenle bulut tabanlı SD-WAN mimarileri giderek daha popüler hale geliyor. SD-WAN, WAN'ınızın hızından veya güvenliğinden ödün vermeden geniş bant internet kullanır. Yine de SD-WAN ve MPLS tartışmasında kimin kazandığını merak ediyor olabilirsiniz. Bu rehberde, bu soruyu cevaplayacağız.

  • MPLS nedir?
    • standart MPLS
    • Kiralık Elyaf
    • koyu lif
  • SD-WAN nedir?
    • vSmart
    • vYönet
  • SD-WAN'ın Avantajları
    • SD-WAN Ekip Yapısını Nasıl Etkiler?
  • SD-WAN, MPLS'nin Yerini Alır mı?
  • MPLS veya SD-WAN İş Ağları İçin Daha mı İyi?
  • SD-WAN, Maliyetleri Düşürürken Ağları Kolaylaştırıyor

MPLS nedir?

mpls diyagramı

Geniş alan ağı (WAN), iki ağın yönetimini gerektirir: interneti taşıyan ağ ve ofislerinizi birbirine bağlayan ağ. Geleneksel olarak işletmeler, bir MPLS sağlayıcısı kullanarak ağları arasında köprü kurmak için bir bağlantı kullanarak maliyetleri düşürmüştür.

MPLS, özellikle kiralık ve karanlık fiber gibi diğer seçeneklerle karşılaştırıldığında, basitleştirilmiş paket yönlendirme sistemi sayesinde ağ performansını yönetmenin daha ucuz yöntemi olarak kabul edilir. İşte donanım tabanlı WAN yönetim teknolojilerinin hızlı bir dökümü.

standart MPLS

Çok protokollü etiket değiştirme (MPLS), bir servis sağlayıcıdan kiralanır ve ağınızın farklı dallarını birbirine bağlamak için ağlarını kullanır. Gerekli bant genişliği ne kadar büyük olursa, MPLS ile maliyet o kadar yüksek olur. Bu, çeşitli şubelerinizi daha kapsamlı bir ağa bağlamanın çok güvenilir bir yoludur. MPLS, istikrar adına tüm trafiği merkezi bir veri merkezine taşır.

Kiralık Elyaf

MPLS gibi, kiralık fiber bağlantılar bir servis sağlayıcı gerektirir. Bu bağlantı türü, fiber optik kullanan fiziksel bir bağlantı ile çeşitli dallarınızı sanal olarak birbirine bağlar. Bu, MPLS'den daha pahalı bir seçenektir, ancak doğrudan bağlantı ile ağınız mükemmel bir stabiliteye sahiptir.

koyu lif

Dark fiber, bu tür bir bağlantı için donanıma sahip olmanız dışında kiralık fiberden pek farklı değildir. Bu, üç fiziksel bağlantı türünden daha pahalı olur çünkü fiber için hendekler kazmanız ve ayrıca şirketinizin kullandığı fiberi korumanız gerekir. En iyi ihtimalle dark fiber ile mevcut ekipmanı başka bir kuruluştan biraz daha düşük maliyetlerle satın alabilirsiniz. Dark fiber bağlantıları yönettiğiniz için hizmet düzeyi sözleşmesi (SLA) yoktur.

Bu ağların her birinin şubeden doğrudan internet erişimi (DIA) olarak adlandırılan kendi internet erişimi olabilir. Geleneksel bir WAN'da MPLS, kiralık fiber veya karanlık fiber kullanmanız fark etmeksizin, veri trafiği akışını ve kontrolünü yönetmek için veri düzlemi ve kontrol düzlemi olarak adlandırılan bir yönlendiriciye ihtiyacınız olacaktır.

Her yönlendiricinin, tümleşik nesne modelleri (IOM) olarak adlandırılan birkaç veri düzlemi vardır. Bu veri düzlemleri, genellikle denetçiler olarak adlandırılan kontrol düzlemi modüllerine (CPM'ler) bağlanır. Veri düzlemleri daha geniş ağa bağlanır ve yöneticilerin yönlendirme bilgilerine ve uygulama kontrolüne sahip olması için kontrol düzlemi modülleri tarafından yönetilir.

Bu tür sistemler çok güvenilirdir, ancak onları mükemmel olmaktan alıkoyan birkaç dezavantaj vardır:

SD-WAN nedir?

sd wan diyagramı

Yazılım tanımlı geniş alan ağları (SD-WAN'lar), yönlendirme deneyimini MPLS ve fiber bağlantılar gibi yöntemlere kıyasla çok daha ölçeklenebilir ve daha kolay yönetilebilir hale getirmeyi amaçlar. Adından da anlaşılacağı gibi, yazılım tanımlı ağ iletişimi (SDN) sayesinde fiziksel yönlendiricilere olan güven azalır. Kontrol düzlemi yazılım aracılığıyla oluşturulur, böylece onu veri düzleminden ayırırsınız.

Kontrol düzlemi iki farklı mekanizma tarafından yönetilir.

vSmart

vSmart, sahip olduğunuz her türlü ağ aktarımına (standart internet, 4G LTE, MPLS) bağlanır ve kritik uygulama ve yönlendirme kontrolü için güvenli bir araç sağlar. vSmart'ın en iyi özelliklerinden biri, tamamen MPLS tabanlı WAN'lara kıyasla daha az sayıda örneğe sahip olma yeteneğidir. Ek olarak, kontrol düzlemi yönetimi yazılım katmanında olduğundan, SD-WAN kullanan yönlendiricilerin yalnızca veri düzlemine sahip olması gerekir. Bu yönlendiriciler, Viptella veya Cisco tarafından üretilip üretilmediğine bağlı olarak vEdge veya cEdge olarak adlandırılır.

vYönet

Herhangi bir WAN tabanlı ağ türüyle yönlendirme sistemiyle etkileşim kurmak için her zaman bir arayüze ihtiyacınız olacak. vManage, sistemde küçük ayarlamalar yapmanızı sağlayan bir grafik kullanıcı arabirimi (GUI) sağlayan bir sistemdir. Kullanıcı deneyimi, ağı yöneten herkes için çok sezgisel ve basittir.

vSmart ve vManage kombinasyonu, tüm WAN sisteminin yazılım tanımlı ağ iletişimini kullanmasını sağlar. Bu aynı zamanda CPM katmanının kenarlarınızdan tamamen ayrıldığı anlamına gelir.

SD-WAN'ın Avantajları

SD-WAN, kontrol ve veri düzlemlerini düzene sokar ve kurulumu daha ölçeklenebilir hale getirirken şirketlerin yönlendirici mimarisine daha az bağımlı olmasını sağlar. SD-WAN kurulumları, her iki düzlemi de içeren yönlendiricilere sahip olmak yerine, kullanıcıların şirket içinden buluta geçmesine olanak tanır. Bu, yönlendiricilerin yerleşik olarak hem iletim hem de kontrol katmanlarına sahip olmak yerine veri iletimine daha fazla odaklandığı anlamına gelir.

Daha az kontrol noktasına sahip olmak, üç ila dört vSmart örneği olduğunda veri ve kontrol katmanları arasındaki bağlantı noktalarını izlemek daha kolay olduğu için operasyonel verimliliği de artırır. Bunu, binlerce yönlendiricide binlerce kontrol noktası içerebilen bazı MPLS tabanlı WAN sistemleriyle karşılaştırın ve WAN yönetimi için sistemleri yapılandırmanın ne kadar kolay olduğunu göreceksiniz.

SD-WAN için taşıyıcılar da sorun değil. Yazılımı sayesinde güvenlik kaybı olmadan çeşitli taşıyıcılar üzerinden çoklu bağlantıları yönetir. Hizmet sağlayıcılar dahil olsa bile, SD-WAN konfigürasyonları verileri otomatik olarak mümkün olan en verimli şekilde yönlendirir. Ayrıştırılmış kontrol şemasıyla, kuruluşunuz MPLS aracılığıyla sağlanan aynı "trafik polisi" işlevine sahiptir. Etkili bir şekilde, yalnızca vManage'de değişiklik yaparak hangi uygulamaların daha fazla bant genişliği alacağına karar verebilirsiniz.

SD-WAN internet tabanlı olduğu için diğer sistemlere göre çok daha güvenli bir koruma katmanına sahip olması gerekiyor. vSmart kontrol sistemi, harici erişimi etkin bir şekilde engelleyen yerleşik şifrelemeye sahiptir.

Ayrıca, Microsoft Azure ve Amazon Web Services gibi bulut üzerindeki internet hizmetleri ve programları ile daha iyi entegrasyona sahiptir. Artan sayıda uygulama, özellikle kurumsal ortamlarda bulut tabanlıdır. MPLS'nin geleneksel mimarisi, SaaS, UCaaS ve CPaaS uygulamaları gibi bulutta yerel şeylerden internet tabanlı uygulama trafiğini dağıtılmak üzere bir veri merkezine geri gönderir.

Veri merkezlerine geri iletim, bu hizmetleri yavaşlatacak ve bulut tabanlı VoIP sistemlerini sinyal ve paket kaybına daha yatkın hale getirecektir. MPLS ayrıca dağıtımda ek bant genişliği gereksinimi nedeniyle maliyetleri artıran ekstra bir adım sunar.

Doğası gereği bulut tabanlı bir yapıya sahip olan SD-WAN, veri merkezi adımını atladığı ve doğrudan bağlantı sağladığı için bu gibi hizmetlerin dağıtımını çok daha kayıpsız hale getiriyor. Dosya gönderirken, arama yaparken veya web konferansları gerçekleştirirken daha yüksek kalitede bir hizmet (QoS) elde edersiniz.

SD-WAN Ekip Yapısını Nasıl Etkiler?

Bulut, teknolojiyi veri merkezinden çıkarır, bu nedenle SD-WAN'ın BT gereksinimlerini azalttığını öğrenmek çok şaşırtıcı olmamalıdır. WAN'da ayarlamalar yapmak için bir ekibe ihtiyacınız olmayacak; vEdge veya cEdge yönlendirici düzeyinde donanım gereksinimleri çok daha kolay karşılanır ve tek bir yönetici grubu, yazılım kontrol noktaları aracılığıyla tüm WAN'a güvenlik özellikleri ve yönlendirme ilkeleri uygular.

SD-WAN, MPLS'nin Yerini Alır mı?

MPLS hiçbir yere gitmiyor. Sağlık ve araştırma sektörleri gibi birçok büyük işletme, veri aktarımları için istikrarlı bir ağ sistemi sağlamak için hala MPLS kullanıyor. PRI ve MPLS bağlantıları gibi sistemler, VoIP araması ve video konferans gibi şeyler için yararlı olan bir kararlılık sunar. Bunun nedeni, veri aktarımları sırasında trafik öngörülebilirliğini artıran daha yüksek paket kullanılabilirliğidir.

Yine de MPLS'nin tüm ağ trafiğini veri merkezine geri taşıması, özellikle birçok modern işletme bulut tabanlı çözümler kullandığından sorunlara neden oluyor. Bu nedenle, hibritleştirilmiş bir yaklaşım düşünün.

WAN'ınız MPLS kullanarak çalışmaya devam edebilir ancak kontrol şeması ve yönlendirici yönetimi tamamen yazılım tanımlı olmalıdır. Bu, yüksek düzeyde ölçeklenebilirlik sağlar ve kuruluşlara para tasarrufu sağlar. Bu, şirketleri ağ yeniden yapılandırmasından kurtaran, ancak daha iyi uygulama kontrolü sağlayan ve bulut tabanlı uygulama ve sistemleri çalıştırmayı daha akıcı hale getiren bir yöntemdir.

Hibrit bir çözüm, daha mobil bir işgücüne sahip olan işletmeler için de çok iyi sonuç verir. MPLS, bu akıllı cihazların veri merkezine ulaşmasını sağlar ve SD-WAN, bu aynı cihazları modern işin merkezinde yer alan bulut tabanlı uygulamalara bağlar. Kendi cihazını getir (BYOD) tarzı daha yaygın hale geliyor ve MPLS tabanlı veri merkezleri, cihazlara ve mobil uygulamalara bağlanırken güvenliği artırmak için kafa ucu kutuları ekliyor.

SD-WAN, daha yüksek yerleşik güvenliği ve daha sıkı uygulama kontrolü ile işletmelerin mobil cihaz yönetimi için daha çok yönlü bir ortam oluşturmasına yardımcı olur.

MPLS veya SD-WAN İş Ağları İçin Daha mı İyi?

iş ağları

SD-WAN'ın MPLS ile nasıl karşılaştırıldığını anlamanın yararlı bir yolu, SD-WAN alıcı kılavuzumuzda yaptığımız gibi VoIP ile bir analoji oluşturmaktır. VoIP, geleneksel PSTN bakır hatlarına bağlanmak için interneti kullanan bir iletişim teknolojisidir. Bu PSTN hizmetlerinden farklı olarak, iş VoIP sistemleri bu özel kablolamaya bağlı değildir, ancak yine de geleneksel telefon bağlantılarında olan kişilere çağrı oluşturabilir. Uzun mesafeli bakır kablolama gibi şeylerin bakımı ve kurulumu pahalıdır ve VoIP'ye geçmek, donanımı iletişimden ayırmanın bir yoludur.

SD-WAN benzer bir avantaj sunar. MPLS, kiralık fiber veya koyu fiber üzerinden kablolu bir bağlantı kullanmak yerine, ofisleri bağlamak için genel interneti kullanıyorsunuz. Sonuç olarak, altyapı için daha düşük bir fiyat vardır ve bant genişliği maliyeti daha ucuzdur. Bant genişliği ekledikçe diğer teknolojiler çok pahalı hale gelir ve bunu ekleme süreci, sistem genelindeki donanım yükseltmeleri nedeniyle üç ila altı ay arasında bir zaman alabilir.

Kullandığınız ağ aktarımı (internet türü) SD-WAN ile tamamen size bağlıdır ve megabayt başına fiyat MPLS'ye göre çok daha düşüktür. SD-WAN ile CPM ayrıştırılır – kontrol düzlemi tamamen yazılım tabanlıdır. Yönlendiriciler (kenarlar), bir CPM sistemine ihtiyaç duymak yerine tamamen yönlendirme bilgilerine adanmıştır.

Buna rağmen, MPLS için hala argümanlar var. MPLS ile paketler güvenilir bir şekilde teslim edilir. Bunun nedeni, iki düzlem arasında bir arayüz oluşturan bir kumaş katmanı aracılığıyla sanal olarak izole edilmiş olmalarıdır. Bu sistem ayrıca yöneticilerin ağdaki belirli uygulamalara daha yüksek bant genişliği önceliği atamasına olanak tanır. VoIP bağlantıları üzerinden yapılan konferanslar ve sesli aramalar, bazı işletmelerin hibrit bir WAN yapılandırmasını tercih etmesinin bir nedeni olan titreme ve gecikmeden zarar görmez.

SD-WAN, Maliyetleri Düşürürken Ağları Kolaylaştırıyor

İşletmenizin çeşitli şubelerini ve veri merkezlerini yönetmek bir bütündür ve MPLS yönetim için faydalı bir sistem olsa da, SD-WAN, WAN kontrolünde açıkça bir sonraki aşamadır. SD-WAN, basitleştirilmiş bir kontrol şemasına sahiptir, kurulumu kolaydır ve ayrıca vManage ve vSmart mimarisi ve uç şifreleme sayesinde yüksek düzeyde güvenlik sağlar.

Maliyet tasarrufu da oldukça dikkat çekicidir. SD-WAN çözümlerinin çoğu, Mbps başına aylık yaklaşık 10 ila 20 ABD Doları arasında değişen genel internete bağlıdır. MPLS fiyatları ise Mbps başına aylık 600$'a kadar çıkıyor. SD-WAN daha uygun fiyatlı bir çözüm.

Yine de hibrit çözümler, bulut ve internet tabanlı uygulamaları yönetmek için SD-WAN'ı kullanarak ve VoIP aramaları ve birleşik iletişim gibi şeyler için MPLS'yi kaydederek tasarruf etmenize yardımcı olur. MPLS'yi mevcut şubelerinizde bile kullanabilir ve daha yeni ofislerde hala bir SD-WAN dağıtımına sahip olabilirsiniz.

SD-WAN, ağınızı kontrol etme şeklinizi kolaylaştıran bir teknolojidir, ancak çeşitli şube ofislerinizi uyumlu bir bütün halinde bir araya getirmek için ihtiyacınız olan tek teknoloji bu değildir. Kurumsal VoIP hakkında daha fazla bilgi edinin, böylece iş ihtiyaçlarınızı karşılayacak doğru çözümleri kullanabilirsiniz.