VMware SD-WAN by VeloCloud

02.07.2019

VMware SD-WAN by VeloCloud обеспечивает высокопроизводительный и надежный доступ филиалов к облачным услугам, частным ЦОД и корпоративным приложениям на основе модели «ПО как услуга».

Возможности SD-WAN

Расширение полосы пропускания

  • SD-WAN увеличивает полосу пропускания экономичным образом, объединяя сегменты ГВС любого типа и сокращая время отклика даже для отдельных потоков приложений.

Крупным организациям необходимо надежное и масштабируемое сетевое подключение. Технология MPLS надежна, но часто оказывается недостаточно масштабируемой по ряду причин — большие расходы, долгосрочные договоры, строгие требования соглашений об уровне обслуживания, географическая доступность и длительный процесс установки.

Полоса пропускания при подключении к Интернету (любое широкополосное подключение или сеть LTE) доступна практически повсеместно, требует мало времени для развертывания, гибка и намного более экономична. Однако известно, что качество такого подключения непредсказуемо (задержка, потеря пакетов, искажение). При добавлении широкополосного подключения к существующему MPLS-подключению (часто это сделать невозможно в большой сети с тысячами сред) возникают дополнительные трудности, связанные с тем, чтобы направить «важнейший» трафик по MPLS-подключению (какой трафик? как определить этот трафик? Сколько необходимо правил? Сколько сред?) и при этом передавать «менее важный» трафик по интернет-подключению. Трафик, передаваемый по интернет-подключениям, также должен быть защищен, но сети VPN доступны только в инфраструктуре MPLS.

VMware SD-WAN by VeloCloud предлагает решения для устранения этих проблем. Можно гибко и экономично расширить полосу пропускания, объединяя сегменты, и в то же время обеспечить качество передачи голоса и видеоданных, а также необходимую производительность приложений.

  1. Независимость от базовой транспортной сети. Подключения обнаруживаются автоматически, и полоса пропускания (пропускная способность в режиме реального времени, а не просто справочная информация, указанная в соглашении об уровне обслуживания) измеряется, отслеживается и используется для оптимизации служб управления трафиком.

  2. Эластичность полосы пропускания. SD-WAN расширяет полосу пропускания экономичным образом, объединяя сегменты ГВС любого типа и любого поставщика, чтобы устранить перегрузку или обеспечить минимальное время отклика даже для отдельных потоков приложений.

  3. Производительность корпоративного класса. Производительность приложений обеспечивается возможностями перенаправления подключений на уровне пакетов с учетом требований приложений и устранения проблем по мере необходимости. В результате удается добиться оптимальной производительности для всех видов трафика, включая голосовые и видеоданные в режиме реального времени.

  4. Управление одним нажатием кнопки. Виртуализация и автоматизированная настройка бизнес-политик и политик безопасности активируют централизованно управляемые, автоматизированные службы управления трафиком, запуск которых осуществляется одним нажатием кнопки.

  5. Автоматическая настройка VPN-подключения. Политики безопасности, заданные в центральном средстве управления, запускают возможности встроенной программной ГВС, что дает возможность установить VPN-подключения только там, где это необходимо, по любому транспортному каналу. Это обеспечивает безопасность обмена данными по VPN-подключениям как между филиалом и ЦОД или облаком, так и между филиалами.

Оптимальное подключение

  • Плоскость данных и возможности управления предоставляются в облаке для обеспечения прямого и оптимизированного доступа к облаку, а также к локальным ресурсам.

Гибридная ГВС предоставляет возможность совместного использования как частных сегментов (MPLS), так и интернет-сегментов во всех местах расположения бизнес-подразделений. Программная ГВС дополнительно повышает эффективность этих каналов передачи данных. С помощью механизмов интеллектуального управления трафик направляется по нужному пути в нужное время. Пользователям обеспечиваются удобные условия работы при получении доступа к приложениям модели «ПО как услуга» в любой точке. ИТ-руководители достигают уникального уровня визуализации и контроля над маршрутизацией трафика, производительностью приложений и управлением политиками.

  1. Производительность корпоративного класса. Технология динамической оптимизации маршрутов обеспечивает доступность и производительность корпоративного класса, а также предоставляет возможность визуализации и администрирования полосы пропускания при стандартном широкополосном интернет-соединении.

  2. Быстрое развертывание сред филиалов. Мы предлагаем новые варианты оптимизации, наряду со всеми другими услугами для филиалов, объединенные в одном устройстве для предоставления облачных услуг, которое устанавливается на периметре сети в филиале. Виртуализированные услуги, которые удаленно инициализируются на периметре сети, упрощают и ускоряют развертывание сред филиалов по сравнению с использованием стека аппаратных устройств.

  3. Экономичная модель предоставления. Распределенные облачные шлюзы (как услуга) устраняют необходимость в дорогостоящем и сложном в установке оборудовании для ЦОД. Кроме того, эта распределенная сеть предоставляет возможность автоматического масштабирования и резервирования, которую сложно реализовать в локальных сетях.

Облачная ГВС виртуализирует каждую сетевую службу и предоставляет ее как услугу, в том числе такие основные сетевые службы, как перенаправление подключений на уровне пакетов и выбор маршрутов. Когда программная ГВС предоставляется из облака, можно использовать имеющуюся архитектуру ГВС для повышения адаптивности сред филиалов и производительности приложений. Когда облако само является сетью, вы можете создать и администрировать безопасную ГВС поверх любого физического подключения из любой среды, при этом все традиционные сетевые службы реализуются в качестве облачных услуг и не требуют использования сложных конфигураций оборудования для каждой среды.

  1. Автономное и самоуправляемое развертывание. При развертывании новой среды сетевое подключение устанавливается за считаные минуты, а политики безопасности и бизнес-политики на базе облака применяются мгновенно. Сочетание широкого охвата облачной ГВС с автономным и самоуправляемым развертыванием, администрируемым из единой точки, дает возможность подключить новое расположение к сети и обеспечить его полнофункциональную работу за несколько минут. При этом не требуется выполнять трудоемкие операции или привлекать ИТ-специалистов на месте.

  2. Архитектура, независимая от базовой транспортной сети. Теперь подключение филиалов можно выполнить без каких-либо затруднений. В отдельных филиалах можно использовать технологию MPLS, в некоторых — только широкополосное подключение или сеть 4G LTE, а в ряде филиалов могут быть доступны все варианты подключения. Для облачной ГВС это не имеет значения. Подключения выявляются автоматически, и полоса пропускания (пропускная способность в режиме реального времени, а не просто справочная информация, указанная в соглашении об уровне обслуживания) измеряется, отслеживается и используется виртуализированными службами управления трафиком. Происходит мгновенная идентификация приложений. Их трафик анализируется и направляется наиболее экономичным способом в соответствии с централизованно управляемыми бизнес-политиками и политиками безопасности, применение которых осуществляется одним нажатием кнопки.

  3. Подключение филиалов. Приложения для филиалов, развертывание которых традиционно выполнялось в локальной среде для оптимизации условий работы пользователей, в настоящее время все чаще размещаются в облаке или заменяются на более современные и эффективные приложения на базе облака. Сотрудники филиалов должны иметь высокопроизводительный доступ не только к приложениям ЦОД, но и к приложениям на основе модели «ПО как услуга». Для традиционной ГВС требуется управление сотнями или тысячами отдельных конфигураций сред филиалов, а для облачной ГВС — только управление необходимыми объединенными службами, приложениями и системой безопасности.

Поддержка виртуальных служб

  • На платформе SD-WAN могут размещаться несколько виртуализированных сетевых служб, что устраняет необходимость в специализированных устройствах и упрощает ИТ-среду филиалов.

Безопасность нарушается все чаще. Вам поможет программная ГВС. Современные приложения размещаются в облаке. Личные устройства используются повсеместно. Мобильные и широкополосные подключения используются в дополнение к MPLS или для подключения сред, недоступных для MPLS. Эти тенденции увеличили площадь атаки сетей и в то же время снизили визуализацию ИТ-среды. Откройте для себя VMware SD-WAN by VeloCloud с уникальной гибкой архитектурой — решение, которое лучше всего отвечает требованиям безопасности вашей компании, предъявляемым к локальной среде, облаку или их сочетанию.

  1. Гибкая архитектура. SD-WAN учитывает потребности компаний даже с самыми высокими требованиями к безопасности. Это решение также вновь предоставляет корпоративным ИТ-отделам возможности обеспечения безопасности, соответствия нормативным требованиям и контроля, которые необходимы для защиты.

  2. Визуализация. С помощью SD-WAN можно добиться беспрецедентной визуализации при использовании ЦОД или приложений «ПО как услуга». Это решение вновь предоставляет корпоративным ИТ-отделам возможности обеспечения безопасности, соответствия нормативным требованиям и контроля, которые необходимы для защиты.

  3. Внедрение служб. SD-WAN дает возможность применять политики безопасности для всей сети, а также внедрять локальные, сторонние и облачные службы безопасности в любой точке и в любое время.

Автоматизация развертывания сред филиалов

  • Организации могут развернуть среду филиала за несколько минут, активировав SD-WAN Edge из облака. Автоматические обнаружение и мониторинг сегментов ГВС устраняют необходимость в настройке отдельных подключений и сред филиалов.

С помощью VMware SD-WAN by VeloCloud международные компании могут централизованно подключить филиалы за считаные минуты и без дорогостоящих и трудоемких операций, а также устранить необходимость в сети VPN между средами и обеспечить доступ в облако из любого местоположения.

  1. Темп роста. Программная ГВС может использоваться в качестве сети, наложенной на существующую сеть и предлагающей средства для быстрой инициализации новых сред филиалов без ущерба для стабильности или конфигурации имеющейся инфраструктуры.

  2. Масштабирование сетей VPN. Программная ГВС — идеальное решение. Базовое подключение между филиалом и ЦОД или облаком можно оставить без измененийm, а передачу данных между филиалами перенаправить в наложенную программную ГВС, в которой по мере необходимости создаются туннели VPN. Достаточно лишь указать в параметрах центрального средства управления, что к определенным потокам трафика необходимо применить меры безопасности.

  3. Инвестиции в инфраструктуру. Развертывание автономной и самоуправляемой технологии SD-WAN в филиале предоставляет доступ к новому приложению или потоку трафика через наложенную программную ГВС, при этом имеющиеся приложения и каналы доступа не затрагиваются. Для доступа через наложенную сеть используется существующий или новый транспортный канал. Со временем дополнительные приложения или виды трафика можно переместить в сеть SD-WAN, пока устаревшее оборудование не будет выведено из эксплуатации.

  4. Реорганизация филиала. При приобретении компании старые и новые сети можно соединить через сетевой мост с помощью наложенной программной ГВС. В свою очередь, выбранные филиалы можно без труда переместить в новую отдельную программную ГВС. Это можно сделать с помощью центрального средства управления с поддержкой нескольких арендаторов, при этом нет необходимости менять существующую физическую инфраструктуру.

Наши специалисты компании Пирит предоставят дополнительные материалы и презентации для полного представления о системе VMware SD-WAN by VeloCloud. Также, мы можем помочь вам сформировать техническое задание и выполнить поставку всех необходимых компонентов и лицензий системы VMware SD-WAN by VeloCloud

Все работы, консультации и услуги проводимые специалистами компании ПИРИТ обладают гарантией 1 год, если другое не оговорено в рамках договора. За расширенной поддержкой или полным сопровождением обращайтесь к специалистам ПИРИТ

Вводя и отправляя свои данные, я соглашаюсь с условиями пользовательского соглашения