Cisco ofera doua produse SD-WAN diferite, prin achizitiile sale Meraki si Viptela.
Ambele sunt solutii SD-WAN complete si au mai multe functii comune. Totusi, Cisco a clarificat ca Meraki si Viptela sunt destinate pentru segmente de piata diferite:
• Meraki este proiectat pentru companii mici si mijlocii, care pun accent pe simplitate si usurinta in utilizare. Implementarea solutiei SD-WAN Cisco Meraki este mai usoara deat Viptela, iar daca organizatia nu are cerinte specifice de nisa, aceasta ar fi cu siguranta alegerea potrivita.
• Viptela ofera functii mai avansate si necesita un design si o arhitectura de retea sofisticata. Produsul este destinat retelelor mari de nivel enterprise si permite un grad ridicat de personalizare.
WAN-ul traditional a fost proiectat pentru a directiona traficul de la site-urile remote catre centrele de date ale companiei, folosind circuite private MPLS.
Cu toate acestea, tendintele de afaceri au mutat aplicatiile din centrul de date in cloud-uri publice precum Microsoft Azure si Amazon Web Services (AWS).
In prezent, directionarea traficului utilizatorilor de la filiale catre centrul de date al companiei si apoi catre cloud sau Internet si inapoi este ineficienta, costisitoare si nescalabila. De asemenea, transformarea digitala rapida a companiilor genereaza noi cerinte privind securitatea, conectivitatea la cloud si Internet, gestionarea WAN si performanta aplicatiilor.
Cisco SD-WAN este o arhitectura overlay pentru retele WAN care aplica principiile de Software-Defined Networking (SDN) in WAN-ul traditional. Este proiectat pentru a raspunde nevoilor aplicatiilor moderne din mediul enterprise si cerintelor tot mai mari de securitate.
Solutia Cisco Viptela SD-WAN ofera urmatoarele imbunatatiri fata de designul traditional al WAN:
• Conectarea oricarei locatii rapid, securizat si cu o disponibilitate ridicata utilizând Zero-Touch Provisioning (ZTP).
• Crearea unui WAN independent de transport, folosind orice tip de transport subadiacent.
• Abstrarea infrastructurii WAN de la serviciile si aplicatiile care ruleaza peste retea, cum ar fi rutarea WAN, segmentarea, analiza, IaaS si multitenancy.
• Oferirea unei securitati de la capat la capat de la site-urile remote pâna la Internet, Cloud si aplicatii SaaS.
• Asigurarea unei interfete unice de gestionare, analiza si politica de configurare pentru intreaga retea WAN.
• Oferirea de API-uri REST southbound care permit organizatiilor sa creeze servicii personalizate si sa indeplineasca cerinte specifice.
Solutia Cisco SD-WAN Viptela este formata din patru planuri separate: planul de orchestrare, planul de management, planul de control si planul de date.
Fiecare plan are functiile si responsabilitatile sale si este separat de celelalte planuri.
De exemplu, inlocuirea unui dispozitiv in planul de date nu afecteaza planul de control/management sau planul de orchestrare. La fel, daca se inlocuieste un controler in planul de control sau management, celelalte planuri ramân neafectate.
Comparati acest lucru cu designul traditional WAN, unde fiecare dispozitiv participa atât in planul de date (redirectionarea pachetelor), cât si in planul de control (de exemplu, rulând OSPF, BGP, PIM si participând la formarea topologiei) si in planul de management (fiind gestionat activ prin CLI).
Cisco vManage
Cisco vManage reprezinta planul de management al sistemului SD-WAN.
Acesta ofera interfata cu utilizatorul si este tabloul de bord cu care administratorii de retea interactioneaza zilnic. Este responsabil pentru colectarea datelor de telemetrie din retea, rularea analizei si alertarea asupra evenimentelor din reteaua SD-WAN. De asemenea, este unealta pe care administratorii o folosesc pentru a crea sabloane de dispozitive, a aplica configurari si a efectua ingineria traficului in overlay.
Cisco vManage poate fi implementat on-premise, in cloud-ul public sau in mediul gazduit de Cisco. Este o solutie intens consumatoare de resurse, motiv pentru care majoritatea clientilor opteaza pentru optiuni cloud.
Cisco vBond
Cisco vBond reprezinta planul de orchestrare al sistemului SD-WAN. Rolul sau este sa orchestreze procesul de integrare a noilor dispozitive neconfigurate in reteaua Cisco SD-WAN. Este responsabil pentru autentificarea si includerea in lista alba a routerelor vEdge si pentru distribuirea informatiilor de control/management.
Cisco vSmart
Cisco vSmart reprezinta planul de control al sistemului SD-WAN. Controlerele vSmart sunt “creierul” retelei overlay. Ele distribuie rutarea, politicile si securitatea. Sunt pozitionate ca hub-uri in topologia planului de control si toate routerele vEdge stabilesc conexiuni cu controlerele vSmart.
Pentru inginerii de retea cu experienta, controlerele vSmart sunt similare cu BGP Route Reflectors sau routere NHRP din DMVPN. Totusi, este important de inteles ca aceste dispozitive nu fac parte din planul de date si nu participa la redirectionarea pachetelor.
Cisco vEdge
Dispozitivele Cisco vEdge reprezinta planul de date al sistemului SD-WAN. Ele se afla la marginea WAN-ului si stabilesc reteaua fabric si se alatura overlay-ului SD-WAN.
Tot ceea ce este sub routerele vEdge este retea traditionala – birouri, centre de date si filiale. Tot ceea ce este deasupra routerelor vEdge face parte din sistemul Cisco SD-WAN propriu-zis.
Routerele vEdge schimba informatii de rutare cu controlerele vSmart prin Overlay Management Protocol (OMP). De exemplu, daca avem o retea de campus care ruleaza OSPF, rutele OSPF sunt redistribuite in fabric-ul SD-WAN catre controlerele vSmart prin OMP, iar controlerele vSmart distribuie aceste informatii de rutare catre alte dispozitive vEdge daca este necesar in topologia WAN.
Overlay Management Protocol (OMP)
Controlerele Cisco vSmart folosesc Overlay Management Protocol (OMP) pentru a gestiona fabric-ul retelei overlay.
La conectarea la reteaua SD-WAN, fiecare router vEdge stabileste o conexiune securizata permanenta cu controlerul vSmart prin fiecare transport disponibil.
Aceste conexiuni, de obicei DTLS, sunt utilizate de routerele vEdge pentru a schimba informatii de control cu controlerul, cum ar fi prefixe, chei criptografice si informatii despre politici.
OMP nu este utilizat pentru peering intre routerele vEdge de la locatiile locale. Acest lucru este datorat separarii planului de control de planul de date in arhitectura Cisco SD-WAN.
Trei tipuri de rute sunt anuntate cu OMP:
1. Rute OMP (vRouter): Acestea sunt prefixe de la site-ul local care sunt redistribuite in OMP si anuntate catre controlere. Acestea pot fi rute OSPF sau BGP sau orice alte informatii de rutare prezente pe site.
2. Rute TLOC (Locatii de transport): Acestea reprezinta punctele finale de tunel de pe routerele WAN Edge care se conecteaza la retelele de transport. Aceste rute sunt reprezentate prin trei componente: adresa IP de sistem, culoarea linkului si tipul de capsulare.
3. Rute de servicii: Acestea sunt utilizate pentru a face schimb de servicii precum firewall, IPS (Sistem de Prevenire a Intruziunilor), optimizari specifice aplicatiilor si echilibratoare de sarcina (load-balancers).
• Deciziile de rutare in WAN pot fi influentate independent de comunicatia intre utilizatori sau aplicatii.
• Permite rutare bazata pe politici, echilibrare a sarcinii si segmentare a retelei.
• Aplicarea securitatii pe partea de transport independent de traficul utilizatorilor.
• Permite utilizarea mixului de transporturi WAN publice si private intr-o configuratie activ-activ.
Separarea planurilor de control, date si management
Amestecarea abonamentelor Cisco
SAM Romania este partener oficial Cisco
Aveti nevoie de ajutor?
Echipa noastra este formata din ingineri certificati cu experienta in implementarea de proiecte complexe.
Combinand cunostintele tehnice si cunostintele de afaceri cu portofoliul nostru de servicii in securitate si retelistica, suntem capabili sa evaluam orice fel de cerinte, sa concepem solutii eficiente si sa le implementam pentru Dvs.
Daca doriti sa aflati mai multe despre SAM Romania, serviciile si solutiile noastre sau daca aveti nevoie de informatii specifice, va rugam sa ne contactati.
Verifica competentele noastre
Verifica certificarile inginerilor nostri
Verifica proiectele noastre
Doresti sa primesti informatii prin email despre noutati, oferte, invitatii la webinarii, traininguri si alte evenimente?
Aboneaza-te la newsletterul nostru.
©2024 SAM Romania. Toate drepturile rezervate.