SD-WAN և DNA՝ ադմինիստրատորին օգնելու համար. ճարտարապետության առանձնահատկությունները և պրակտիկան

SD-WAN և DNA՝ ադմինիստրատորին օգնելու համար. ճարտարապետության առանձնահատկությունները և պրակտիկան
Ստենդ, որին կարող եք դիպչել մեր լաբորատորիայում, եթե ցանկանաք:

SD-WAN-ը և SD-Access-ը ցանցեր կառուցելու երկու տարբեր նոր սեփական մոտեցումներ են: Ապագայում դրանք պետք է միաձուլվեն մեկ ծածկույթի ցանցի մեջ, բայց առայժմ նրանք նոր են մոտենում: Տրամաբանությունը հետևյալն է. մենք վերցնում ենք 1990-ականների ցանցը և տեղադրում դրա վրա բոլոր անհրաժեշտ պատչերն ու հնարավորությունները՝ չսպասելով, որ այն դառնա նոր բաց ստանդարտ ևս 10 տարի հետո:

SD-WAN-ը բաշխված ձեռնարկությունների ցանցերի համար նախատեսված SDN-ի կարկատում է: Տրանսպորտն առանձին է, հսկողությունը՝ առանձին, ուստի հսկողությունը պարզեցված է։

Կողմ - ակտիվորեն օգտագործվում են կապի բոլոր ուղիները, ներառյալ պահեստայինը: Գոյություն ունի փաթեթների ուղղորդում դեպի հավելվածներ՝ ինչ, որ ալիքով և ինչ առաջնահերթությամբ: Նոր կետերի տեղադրման պարզեցված ընթացակարգ. կոնֆիգուրացիա բացելու փոխարեն պարզապես նշեք Cisco սերվերի հասցեն մեծ ինտերնետում, CROC տվյալների կենտրոնի կամ հաճախորդի վրա, որտեղից վերցված են հատուկ ձեր ցանցի համար կազմաձևերը:

SD-Access-ը (DNA) տեղական ցանցի կառավարման ավտոմատացում է. կոնֆիգուրացիա մեկ կետից, կախարդներ, հարմար ինտերֆեյսներ: Իրականում, մեկ այլ ցանց կառուցված է այլ տրանսպորտով պրոտոկոլի մակարդակով ձերից վերև, և ավելի հին ցանցերի հետ համատեղելիությունը ապահովված է պարագծային սահմաններում:

Սրանով կզբաղվենք նաև ստորև։

Այժմ որոշ ցուցադրություններ մեր լաբորատորիայի թեստային նստարանների վրա, թե ինչպես է այն նայում և աշխատում:

Սկսենք SD-WAN-ից: Հիմնական հատկանիշները:

  • Նոր կետերի (ZTP) տեղակայման պարզեցում - ենթադրվում է, որ դուք ինչ-որ կերպ կետը սնուցում եք սերվերի հասցեով՝ կարգավորումներով: Կետը թակում է դրա վրա, ստանում է կազմաձևը, գլորում է այն և ներառվում է ձեր կառավարման վահանակում: Սա ապահովում է Zero-Touch Provisioning (ZTP): Վերջնական կետը տեղակայելու համար ցանցային ինժեներին անհրաժեշտ չէ այցելել կայք: Հիմնական բանը սարքը տեղում ճիշտ միացնելն է և բոլոր մալուխները դրան միացնելն է, այնուհետև սարքավորումն ավտոմատ կմիանա համակարգին։ Դուք կարող եք կոնֆիգուրացիաներ ներբեռնել վաճառողի ամպում DNS հարցումների միջոցով միացված USB կրիչից կամ կարող եք հիպերհղում բացել սարքին միացված նոութբուքից Wi-Fi-ի կամ Ethernet-ի միջոցով:
  • Ցանցի սովորական վարչարարության պարզեցում. կոնֆիգուրացիա կաղապարներից, գլոբալ քաղաքականություններ, կենտրոնացված կազմաձևված առնվազն հինգ մասնաճյուղերի համար, առնվազն 5: Ամեն ինչ մեկ վայրից: Երկար ճանապարհորդությունից խուսափելու համար կա շատ հարմար տարբերակ՝ ինքնաբերաբար վերադառնալ նախկին կոնֆիգուրային։
  • Հավելվածի մակարդակի երթևեկության կառավարում` ապահովելով հավելվածի ստորագրության որակի և շարունակական թարմացումներ: Քաղաքականությունները կազմաձևվում և տարածվում են կենտրոնական կարգով (կարիք չկա գրել և թարմացնել երթուղիների քարտեզները յուրաքանչյուր երթուղիչի համար, ինչպես նախկինում): Դուք կարող եք տեսնել, թե ով ինչ է ուղարկում, որտեղ և ինչ է ուղարկում:
  • Ցանցի հատվածավորում. Անկախ մեկուսացված VPN-ներ ամբողջ ենթակառուցվածքի վերևում՝ յուրաքանչյուրն իր սեփական երթուղիչով: Լռելյայնորեն, նրանց միջև երթևեկությունը փակ է, դուք կարող եք մուտք գործել միայն հասկանալի երթևեկության տեսակների հասկանալի ցանցային հանգույցներում, օրինակ՝ ամեն ինչ փոխանցելով մեծ firewall-ի կամ վստահված անձի միջով:
  • Ցանցի որակի պատմության տեսանելիություն. հավելվածների և ալիքների գործողությունները: Շատ օգտակար է իրավիճակը վերլուծելու և շտկելու համար նույնիսկ նախքան օգտատերերը կսկսեն բողոքներ ստանալ հավելվածների անկայուն աշխատանքի վերաբերյալ:
  • Տեսանելիություն ալիքներով. արժե՞ն արդյոք դրանք գումարը, երկու տարբեր օպերատորներ իրականում գալիս են ձեր կայք, թե՞ նրանք իրականում անցնում են նույն ցանցով և միաժամանակ նվաստացնում/ընկնում են:
  • Ամպային հավելվածների տեսանելիություն և դրա վրա հիմնված որոշակի ալիքների միջոցով երթևեկության կառավարում (Cloud Onramp):
  • Սարքավորման մեկ կտորը պարունակում է երթուղիչ և firewall (ավելի ճիշտ՝ NGFW): Սարքավորման ավելի քիչ կտորներ նշանակում է, որ ավելի էժան է նոր մասնաճյուղ բացելը:

SD-WAN լուծումների բաղադրիչները և ճարտարապետությունը

Վերջնական սարքերը WAN երթուղիչներ են, որոնք կարող են լինել ապարատային կամ վիրտուալ:

Նվագավորները ցանցի կառավարման գործիք են: Դրանք կազմաձևված են վերջնական սարքի պարամետրերով, երթևեկության երթուղային քաղաքականությամբ և անվտանգության գործառույթներով: Արդյունքում կազմաձևերը ավտոմատ կերպով ուղարկվում են կառավարման ցանցի միջոցով դեպի հանգույցներ: Զուգահեռաբար նվագախումբը լսում է ցանցը և վերահսկում սարքերի, նավահանգիստների, կապի ուղիների և ինտերֆեյսի բեռնման առկայությունը:

Վերլուծության գործիքներ. Նրանք հաշվետվություններ են կազմում վերջնական սարքերից հավաքված տվյալների հիման վրա՝ ալիքների որակի պատմություն, ցանցային հավելվածներ, հանգույցների հասանելիություն և այլն։

Կարգավորիչները պատասխանատու են ցանցում երթևեկության երթուղային քաղաքականության կիրառման համար: Նրանց ամենամոտ անալոգը ավանդական ցանցերում կարելի է համարել BGP Route Reflector: Համաշխարհային կանոնները, որոնք ադմինիստրատորը կարգավորում է նվագախմբի մեջ, ստիպում են վերահսկիչներին փոխել իրենց երթուղիների աղյուսակների կազմը և թարմացված տեղեկատվություն ուղարկել վերջնական սարքերին:

Ի՞նչ է ստանում ՏՏ ծառայությունը SD-WAN-ից.

  1. Պահուստային ալիքը մշտապես օգտագործվում է (անգործուն չէ): Ստացվում է ավելի էժան, քանի որ դուք կարող եք ձեզ թույլ տալ երկու պակաս հաստ ալիք:
  2. Ալիքների միջև հավելվածների տրաֆիկի ավտոմատ անցում:
  3. Ադմինիստրատորի ժամանակ. դուք կարող եք զարգացնել ցանցը գլոբալ, այլ ոչ թե սողալ յուրաքանչյուր սարքաշարի միջով կոնֆիգուրացիաներով:
  4. Նոր ճյուղերի բարձրացման արագություն. Նա շատ ավելի բարձրահասակ է:
  5. Մեռած սարքավորումները փոխարինելիս ավելի քիչ պարապուրդ:
  6. Արագ վերակազմավորեք ցանցը նոր ծառայությունների համար:

Ի՞նչ է ստանում բիզնեսը SD-WAN-ից.

  1. Բիզնես հավելվածների երաշխավորված շահագործում բաշխված ցանցում, այդ թվում՝ բաց ինտերնետ ալիքների միջոցով: Խոսքը բիզնեսի կանխատեսելիության մասին է:
  2. Ակնթարթային աջակցություն նոր բիզնես հավելվածների համար ողջ բաշխված ցանցում, անկախ մասնաճյուղերի քանակից: Խոսքը բիզնեսի արագության մասին է:
  3. Ցանկացած հեռավոր վայրերում մասնաճյուղերի արագ և անվտանգ միացում՝ օգտագործելով կապի ցանկացած տեխնոլոգիա (Ինտերնետն ամենուր է, բայց վարձակալված գծերը և VPN-ը՝ ոչ): Սա բիզնեսի ճկունության մասին է տեղանքի ընտրության հարցում:
  4. Սա կարող է լինել առաքումով և գործարկումով նախագիծ, կամ կարող է լինել ծառայություն
    ՏՏ ընկերության, հեռահաղորդակցության օպերատորի կամ ամպային օպերատորի ամսական վճարումներով: Ինչը հարմար է ձեզ համար:

SD-WAN-ի բիզնեսի առավելությունները կարող են բոլորովին տարբեր լինել, օրինակ, մի հաճախորդ մեզ ասաց, որ թոփ-մենեջերը ստացել է խնդրանք՝ ուղիղ կապի խնդրանքով բազմահազարանոց ընկերության բոլոր աշխատակիցների հետ և բովանդակություն մատուցելու ունակությամբ:

Մեզ համար դա «ռազմական գործողություն» էր։ Այդ պահին մենք արդեն լուծում էինք ԿՍՊՀ-ի արդիականացման խնդիրը։ Եվ երբ մենք հասկանում ենք, որ մենք, սկզբունքորեն, պետք է զբաղվենք սարքավորումների վերանորոգմամբ, և տեխնոլոգիաների խմբաքանակն առաջ է շարժվել, ինչո՞ւ պետք է զբաղվենք նույն տեխնոլոգիաների և ծառայությունների վերանորոգմամբ, եթե կարող ենք մի քայլ առաջ գնալ:

SD-WAN-ը տեղում տեղադրվում է Enikey-ի կողմից: Սա կարևոր է հեռավոր մասնաճյուղերի համար, որտեղ պարզապես կարող է չլինել նորմալ ադմինիստրատոր: Ուղարկեք փոստով և ասեք. Մի շփոթվեք, #@$@%»: Եվ եթե նրանք չխառնեն այն, սարքն ինքն է շփվում կենտրոնական սերվերի հետ, վերցնում և կիրառում է նրա կոնֆիգուրացիաները, և այս գրասենյակը դառնում է ընկերության անվտանգ ցանցի մի մասը: Հաճելի է, երբ ստիպված չես ճանապարհորդել, և դա հեշտ է արդարացնել քո բյուջեով:

Ահա ստենդի դիագրամը.

SD-WAN և DNA՝ ադմինիստրատորին օգնելու համար. ճարտարապետության առանձնահատկությունները և պրակտիկան

Որոշ կոնֆիգուրացիայի օրինակներ.

SD-WAN և DNA՝ ադմինիստրատորին օգնելու համար. ճարտարապետության առանձնահատկությունները և պրակտիկան
Քաղաքականություն՝ տրաֆիկի կառավարման գլոբալ կանոններ: Քաղաքականության խմբագրում.

SD-WAN և DNA՝ ադմինիստրատորին օգնելու համար. ճարտարապետության առանձնահատկությունները և պրակտիկան
Ակտիվացրեք երթևեկության վերահսկման քաղաքականությունը:

SD-WAN և DNA՝ ադմինիստրատորին օգնելու համար. ճարտարապետության առանձնահատկությունները և պրակտիկան
Սարքի հիմնական պարամետրերի զանգվածային կոնֆիգուրացիա (IP հասցեներ, DHCP լողավազաններ):

Հավելվածի կատարողականի մոնիտորինգի սքրինշոթներ

SD-WAN և DNA՝ ադմինիստրատորին օգնելու համար. ճարտարապետության առանձնահատկությունները և պրակտիկան
Ամպային հավելվածների համար։

SD-WAN և DNA՝ ադմինիստրատորին օգնելու համար. ճարտարապետության առանձնահատկությունները և պրակտիկան
Մանրամասներ Office365-ի համար:

SD-WAN և DNA՝ ադմինիստրատորին օգնելու համար. ճարտարապետության առանձնահատկությունները և պրակտիկան
On-prem հավելվածների համար: Ցավոք, մենք չկարողացանք գտնել սխալներով հավելվածներ մեր ստենդում (FEC վերականգնման տոկոսադրույքը զրո է ամենուր):

SD-WAN և DNA՝ ադմինիստրատորին օգնելու համար. ճարտարապետության առանձնահատկությունները և պրակտիկան
Լրացուցիչ - տվյալների փոխանցման ալիքների կատարումը:

Ինչ սարքավորում է աջակցվում SD-WAN-ում

SD-WAN և DNA՝ ադմինիստրատորին օգնելու համար. ճարտարապետության առանձնահատկությունները և պրակտիկան

1. Սարքավորումների հարթակներ.

  • Cisco vEdge երթուղիչները (նախկինում Viptela vEdge) աշխատում են Viptela OS-ով:
  • 1 և 000 սերիաների ինտեգրված ծառայությունների երթուղիչներ (ISR), որոնք աշխատում են IOS XE SD-WAN-ով:
  • Aggregation Services Router (ASR) 1 series, որն աշխատում է IOS XE SD-WAN-ով:

2. Վիրտուալ հարթակներ.

  • Cloud Services Router (CSR) 1v, աշխատում է IOS XE SD-WAN:
  • vEdge Cloud Router-ը, որն աշխատում է Viptela OS-ով:

Վիրտուալ հարթակները կարող են տեղակայվել Cisco x86 հաշվողական հարթակներում, ինչպիսիք են Enterprise Network Compute System (ENCS) 5 series, Unified Computing System (UCS) և Cloud Services Platform (CSP) 000 շարքը: Վիրտուալ հարթակները կարող են նաև աշխատել ցանկացած x5 սարքի վրա: օգտագործելով հիպերվիզոր, ինչպիսին է KVM կամ VMware ESi:

Ինչպես է նոր սարքը գլորվում

Տեղակայման համար լիցենզավորված սարքերի ցանկը ներբեռնվում է կամ Cisco խելացի հաշվից կամ վերբեռնվում է որպես CSV ֆայլ: Ավելի ուշ կփորձեմ ավելի շատ սքրինշոթեր ստանալ, հենց հիմա մենք նոր սարքեր չունենք տեղակայելու համար:

SD-WAN և DNA՝ ադմինիստրատորին օգնելու համար. ճարտարապետության առանձնահատկությունները և պրակտիկան
Քայլերի հաջորդականությունը, որով անցնում է սարքը, երբ տեղադրվում է:

SD-WAN և DNA՝ ադմինիստրատորին օգնելու համար. ճարտարապետության առանձնահատկությունները և պրակտիկան

Ինչպես է գործարկվել նոր սարքի/կազմաձևման առաքման մեթոդը

Մենք սարքեր ենք ավելացնում Smart Account-ում:

Դուք կարող եք ներբեռնել CSV ֆայլ, կամ կարող եք ներբեռնել մեկ առ մեկ՝

SD-WAN և DNA՝ ադմինիստրատորին օգնելու համար. ճարտարապետության առանձնահատկությունները և պրակտիկան

Լրացրեք սարքի պարամետրերը.

SD-WAN և DNA՝ ադմինիստրատորին օգնելու համար. ճարտարապետության առանձնահատկությունները և պրակտիկան

Հաջորդը, vManage-ում մենք տվյալները համաժամացնում ենք Smart Account-ի հետ: Սարքը հայտնվում է ցանկում.

SD-WAN և DNA՝ ադմինիստրատորին օգնելու համար. ճարտարապետության առանձնահատկությունները և պրակտիկան

Սարքի դիմացի բացվող ընտրացանկում կտտացրեք «Ստեղծեք Bootstrap կոնֆիգուրացիա»:
և ստացեք նախնական կազմաձևը.

SD-WAN և DNA՝ ադմինիստրատորին օգնելու համար. ճարտարապետության առանձնահատկությունները և պրակտիկան

Այս կազմաձևը պետք է սնվի սարքին: Ամենահեշտ ձևը սարքին միացնելն է Ciscosd-wan.cfg անունով պահված ֆայլով ֆլեշ կրիչը: Բեռնելիս սարքը կփնտրի այս ֆայլը:

SD-WAN և DNA՝ ադմինիստրատորին օգնելու համար. ճարտարապետության առանձնահատկությունները և պրակտիկան

Ստանալով նախնական կոնֆիգուրացիան՝ սարքը կկարողանա հասնել նվագախմբին և այնտեղից ստանալ ամբողջական կոնֆիգուրացիա։

Մենք նայում ենք SD-Access-ին (ԴՆԹ)

SD-Access-ը հեշտացնում է նավահանգիստների և օգտատերերի միացման իրավունքի կարգավորումը: Դա արվում է կախարդների միջոցով: Նավահանգիստների պարամետրերը սահմանվում են «Ադմինիստրատորներ», «Հաշվապահական հաշվառում», «Տպիչներ» խմբերի, այլ ոչ թե VLAN-ների և IP ենթացանցերի հետ կապված: Սա նվազագույնի է հասցնում մարդկային սխալները: Եթե, օրինակ, ընկերությունն ունի բազմաթիվ մասնաճյուղեր ամբողջ Ռուսաստանում, բայց կենտրոնական գրասենյակը ծանրաբեռնված է, ապա SD-Access-ը թույլ է տալիս ավելի շատ խնդիրներ լուծել տեղում: Օրինակ՝ անսարքությունների վերացման հետ կապված նույն խնդիրները։

Տեղեկատվական անվտանգության համար կարևոր է, որ SD-Access-ը ներառում է օգտատերերի և սարքերի հստակ բաժանում խմբերի և նրանց միջև փոխգործակցության քաղաքականության սահմանում, ցանցին ցանկացած հաճախորդի միացման թույլտվություն և «մուտքի իրավունքի» ապահովում ամբողջ ցանցում: Եթե ​​դուք հետևում եք այս մոտեցմանը, ապա կառավարումը շատ ավելի հեշտ է դառնում:

Նոր գրասենյակների գործարկման գործընթացը նույնպես պարզեցված է անջատիչների մեջ Plug-and-Play գործակալների շնորհիվ: Կարիք չկա մխիթարով վազել խաչմերուկում, կամ ընդհանրապես գնալ կայք:

Ահա կազմաձևման օրինակներ.

SD-WAN և DNA՝ ադմինիստրատորին օգնելու համար. ճարտարապետության առանձնահատկությունները և պրակտիկան

Ընդհանուր կարգավիճակ.

SD-WAN և DNA՝ ադմինիստրատորին օգնելու համար. ճարտարապետության առանձնահատկությունները և պրակտիկան
Միջադեպեր, որոնք ադմինիստրատորը պետք է վերանայի:

SD-WAN և DNA՝ ադմինիստրատորին օգնելու համար. ճարտարապետության առանձնահատկությունները և պրակտիկան
Ավտոմատ առաջարկություններ այն մասին, թե ինչ փոխել կոնֆիգուրացիաներում:

SD-WAN-ը SD-Access-ի հետ ինտեգրելու պլան

Լսել եմ, որ Cisco-ն նման պլաններ ունի՝ SD-WAN և SD-Access: Սա պետք է զգալիորեն նվազեցնի հեմոռոյը, երբ կառավարում է աշխարհագրորեն բաշխված և տեղական CSPD-ները:

vManage-ը (SD-WAN նվագախումբ) կառավարվում է API-ի միջոցով DNA կենտրոնից (SD-Access կարգավորիչ):

SD-WAN և DNA՝ ադմինիստրատորին օգնելու համար. ճարտարապետության առանձնահատկությունները և պրակտիկան

Միկրո և մակրո հատվածավորման քաղաքականությունը գծագրված է հետևյալ կերպ.

SD-WAN և DNA՝ ադմինիստրատորին օգնելու համար. ճարտարապետության առանձնահատկությունները և պրակտիկան

Փաթեթի մակարդակում ամեն ինչ հետևյալն է.

SD-WAN և DNA՝ ադմինիստրատորին օգնելու համար. ճարտարապետության առանձնահատկությունները և պրակտիկան

Ո՞վ է մտածում այս մասին և ինչ:

Մենք աշխատում ենք SD-WAN-ի վրա 2016 թվականից առանձին լաբորատորիայում, որտեղ փորձարկում ենք տարբեր լուծումներ մանրածախ, բանկերի, տրանսպորտի և արդյունաբերության կարիքների համար։

Մենք շատ ենք շփվում իրական հաճախորդների հետ։

Կարող եմ ասել, որ մանրածախ առևտուրն արդեն վստահորեն փորձարկում է SD-WAN-ը, և ոմանք դա անում են վաճառողների հետ (առավել հաճախ Cisco-ի հետ), բայց կան նաև այնպիսիք, ովքեր փորձում են ինքնուրույն լուծել խնդիրը. նրանք գրում են իրենց տարբերակը: ծրագրակազմ, որն իր ֆունկցիոնալությամբ նման է SD-WAN-ին:

Բոլորը, այսպես թե այնպես, ցանկանում են հասնել ամբողջ կենդանաբանական այգու սարքավորումների կենտրոնացված կառավարմանը։ Սա կառավարման մեկ կետ է ոչ ստանդարտ կայանքների համար, և ստանդարտները տարբեր վաճառողների և տարբեր տեխնոլոգիաների համար: Կարևոր է նվազագույնի հասցնել ձեռքով աշխատանքը, քանի որ նախ այն նվազեցնում է մարդկային գործոնի ռիսկը սարքավորումների տեղադրման ժամանակ, և երկրորդ՝ ազատում է ՏՏ ծառայության ռեսուրսները այլ խնդիրներ լուծելու համար: Որպես կանոն, անհրաժեշտության ճանաչումը գալիս է ամբողջ երկրում երկարաձգվող երկարաձգման ցիկլերից: Եվ, օրինակ, եթե մանրածախ վաճառողը ալկոհոլ է վաճառում, ապա վաճառքի համար մշտական ​​հաղորդակցություն է պետք։ Օրվա ընթացքում թարմացումները կամ անգործությունը ուղղակիորեն ազդում են եկամուտների վրա:

Այժմ մանրածախ վաճառքում կա հստակ պատկերացում, թե ինչ ՏՏ առաջադրանքներ են օգտագործելու SD-WAN:

  1. Արագ տեղակայում (հաճախ LTE-ում անհրաժեշտ է մինչև կաբելային մատակարարի ժամանումը, հաճախ անհրաժեշտ է, որ նոր կետը բարձրացվի քաղաքում ադմինիստրատորի կողմից GPC-ի միջոցով, այնուհետև կենտրոնը պարզապես նայում և կարգավորում է):
  2. Կենտրոնացված կառավարում, հաղորդակցություն օտարերկրյա օբյեկտների համար:
  3. Հեռահաղորդակցության ծախսերի կրճատում.
  4. Տարբեր լրացուցիչ ծառայություններ (DPI-ի առանձնահատկությունները հնարավորություն են տալիս առաջնահերթություն տալ թրաֆիկի առաքմանը կարևոր հավելվածներից, ինչպիսիք են ՀԴՄ-ները):
  5. Աշխատեք ալիքների հետ ինքնաբերաբար, ոչ թե ձեռքով:

Եվ կա նաև համապատասխանության ստուգում՝ բոլորը շատ են խոսում այդ մասին, բայց ոչ ոք դա որպես խնդիր չի ընկալում։ Պահպանել, որ ամեն ինչ ճիշտ է աշխատում, նույնպես լավ է աշխատում այս պարադիգմում: Շատերը կարծում են, որ ցանցային տեխնոլոգիաների ողջ շուկան կշարժվի այս ուղղությամբ:

Բանկերը՝ IMHO, ներկայումս փորձարկում են SD-WAN-ը որպես նոր տեխնոլոգիական հատկանիշ: Նրանք սպասում են սարքավորումների նախորդ սերունդների աջակցության ավարտին և միայն դրանից հետո կփոխվեն։ Բանկերը, ընդհանուր առմամբ, ունեն իրենց հատուկ մթնոլորտը հաղորդակցման ուղիների միջոցով, ուստի ոլորտի ներկայիս վիճակը նրանց այնքան էլ չի անհանգստացնում: Խնդիրներն ավելի շուտ այլ հարթություններում են:

Ի տարբերություն ռուսական շուկայի, SD-WAN-ն ակտիվորեն ներդրվում է Եվրոպայում։ Նրանց կապի ուղիներն ավելի թանկ են, և, հետևաբար, եվրոպական ընկերությունները իրենց փաթեթը բերում են ռուսական ստորաբաժանումներ: Ռուսաստանում կա որոշակի կայունություն, քանի որ կապուղիների արժեքը (նույնիսկ այն դեպքում, երբ տարածաշրջանը կենտրոնից 25 անգամ թանկ է) միանգամայն նորմալ տեսք ունի և հարցեր չի առաջացնում։ Տարեցտարի կապի ուղիների համար անվերապահ բյուջե է լինում։

Ահա մի օրինակ համաշխարհային պրակտիկայից, երբ ընկերությունը խնայեց ժամանակ և գումար՝ օգտագործելով SD-WAN Cisco-ում:

Նման ընկերություն կա՝ National Instruments-ը։ Որոշակի պահից նրանք սկսեցին հասկանալ, որ գլոբալ համակարգչային ցանցը, որը «ձեռք է բերվել» ամբողջ աշխարհում 88 կայքերի համատեղմամբ, անարդյունավետ է: Բացի այդ, ընկերությունը չուներ կենցաղային տաք ջրամատակարարման կարողությունները և արդյունավետությունը: Ընկերության շարունակական աճի և ՏՏ սահմանափակ բյուջեի միջև հավասարակշռություն չկար:

SD-WAN-ն օգնեց National Instruments-ին նվազեցնել MPLS-ի ծախսերը 25%-ով (450-ի վերջին խնայելով $2018), ընդլայնելով թողունակությունը 3%-ով:

SD-WAN-ի ներդրման արդյունքում ընկերությունը ստացել է խելացի ծրագրային ապահովման կողմից սահմանված ցանց և կենտրոնացված քաղաքականության կառավարում, որն ավտոմատ կերպով օպտիմալացնում է երթևեկությունը և հավելվածների աշխատանքը: Այստեղ - մանրամասն գործ.

Այստեղ S7-ը մեկ այլ գրասենյակ տեղափոխելու բացարձակ խելահեղ դեպք, երբ սկզբում ամեն ինչ սկսվեց դժվար, բայց հետաքրքիր. անհրաժեշտ էր վերամշակել 1,5 հազար պորտ: Բայց հետո ինչ-որ բան սխալվեց ու արդյունքում վերջնաժամկետից առաջ պարզվեց ադմինները, որոնց վրա ընկնում են բոլոր կուտակված ուշացումները։

Կարդալ ավելին անգլերեն.

Ռուսերեն:

Source: www.habr.com

Добавить комментарий