{"id":54104,"date":"2019-12-18T00:00:00","date_gmt":"2019-12-17T21:00:00","guid":{"rendered":"https:\/\/prohoster.info\/blog\/blog_prohoster\/sd-wan-i-dna-v-pomoshh-adminu-osobennosti-arhitektur-i-praktika"},"modified":"2020-02-18T14:02:05","modified_gmt":"2020-02-18T11:02:05","slug":"sd-wan-i-dna-v-pomoshh-adminu-osobennosti-arhitektur-i-praktika","status":"publish","type":"post","link":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/sd-wan-i-dna-v-pomoshh-adminu-osobennosti-arhitektur-i-praktika","title":{"rendered":"SD-WAN e DNA a supporto degli amministratori: caratteristiche architetturali e pratiche","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" alt=\"SD-WAN e DNA a supporto degli amministratori: caratteristiche architetturali e pratiche\" src=\"\/wp-content\/uploads\/2019\/12\/7932ae430c14e26ccf1a0f9c45ce080b.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>Uno stand che puoi toccare nel nostro laboratorio, se vuoi. <\/i><\/p>\n<p>SD-WAN e SD-Access sono due approcci proprietari diversi per la costruzione delle reti. In futuro dovrebbero fondersi in un'unica rete overlay, ma per ora si avvicinano solo. L'idea \u00e8: prendiamo una rete degli anni '90 e applichiamo tutte le patch e le funzionalit\u00e0 necessarie, senza aspettare che questo diventi un nuovo standard aperto tra dieci anni. <\/p>\n<p>SD-WAN \u00e8 una patch SDN per le reti aziendali distribuite. Trasporto separato, controllo separato, quindi il controllo viene semplificato.<\/p>\n<p>I vantaggi \u2014 tutti i canali di comunicazione sono utilizzati attivamente, compreso il backup. Ci sono routing dei pacchetti fino alle applicazioni: cosa, attraverso quale canale e con quale priorit\u00e0. Procedura semplificata per il deployment di nuovi punti: invece di applicare una configurazione \u2014 basta indicare l'indirizzo del server Cisco su Internet, nel Data Center KROK o del cliente, da cui si ottengono le configurazioni specifiche per la tua rete. <\/p>\n<p>SD-Access (DNA) \u00e8 un'automazione della gestione delle reti locali: configurazione da un unico punto, wizard, interfacce intuitive. In pratica, viene costruita una rete diversa con un altro trasporto a livello di protocolli sopra la vostra e ai confini del perimetro viene garantita la compatibilit\u00e0 con le vecchie reti. <\/p>\n<p>Affronteremo anche questo pi\u00f9 avanti. <\/p>\n<p>Ora alcune dimostrazioni su banchi di prova nei nostri laboratori, su come appare e funziona. <noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<h3>Iniziamo con SD-WAN. Funzionalit\u00e0 principali:<\/h3>\n<p><\/p>\n<ul>\n<li>Semplificazione del deployment di nuovi punti (ZTP) \u2013 si presume che in qualche modo si fornisca al punto l'indirizzo del server con le impostazioni. Il punto effettua una richiesta, riceve la configurazione, la applica e si integra nel vostro pannello di controllo. In questo modo, si garantisce il Zero-Touch Provisioning (ZTP). Per implementare un dispositivo terminale, l\u2019ingegnere di rete non deve recarsi sul posto. L'importante \u00e8 accendere correttamente il dispositivo sul posto e connetterlo a tutti i cavi; successivamente, l'attrezzatura si collegher\u00e0 automaticamente al sistema. \u00c8 possibile caricare le configurazioni tramite richieste DNS nel cloud del fornitore da un'unit\u00e0 USB collegata, oppure si pu\u00f2 aprire un hyperlink da un laptop connesso al dispositivo tramite Wi-Fi o Ethernet.<\/li>\n<li>Semplificazione dell'amministrazione della rete \u2014 configurazioni da modelli, politiche globali e impostazioni centralizzate per cinque filiali o anche per 5.000. Tutto gestito da un unico posto. Per evitare percorsi lunghi \u2014 c'\u00e8 un'ottima opzione di ripristino automatico della configurazione precedente.<\/li>\n<li>Gestione del traffico a livello delle applicazioni \u2014 garantire la qualit\u00e0 e l'aggiornamento costante delle firme delle applicazioni. Le politiche sono configurate e applicate centralmente (non \u00e8 necessario scrivere e aggiornare le mappe di instradamento per ogni router, come si faceva in passato). \u00c8 visibile chi, dove e cosa sta inviando. <\/li>\n<li>Segmentazione della rete. VPN indipendenti e isolate su tutta l'infrastruttura \u2014 ognuna con la propria instradazione. Di default, il traffico tra di loro \u00e8 chiuso, con possibilit\u00e0 di aprire accessi solo a tipi di traffico riconoscibili in nodi di rete specifici, ad esempio, consentendo di passare tutto attraverso un grande firewall o un proxy. <\/li>\n<li>Visibilit\u00e0 della storia della qualit\u00e0 operativa della rete \u2014 come hanno funzionato le applicazioni e i canali. Molto utile per analizzare e risolvere la situazione prima che gli utenti inizino a segnalare problemi di stabilit\u00e0 delle applicazioni.<\/li>\n<li>Visibilit\u00e0 dei canali: valgono il loro prezzo? I due operatori che accedono al vostro oggetto sono realmente distinti, oppure passano effettivamente attraverso la stessa rete e degradano\/falliscono contemporaneamente? <\/li>\n<li>Visibilit\u00e0 per applicazioni cloud e traffico steering attraverso i canali basati su questo (Cloud Onramp). <\/li>\n<li>Un dispositivo combina un router e un firewall (pi\u00f9 precisamente, NGFW). Meno dispositivi significano costi inferiori per l'apertura di una nuova sede.<\/li>\n<\/ul>\n<h3>Componenti e architettura delle soluzioni SD-WAN.<\/h3>\n<p>\nDispositivi finali: router WAN, che possono essere hardware o virtuali. <\/p>\n<p>Orchestratori: strumenti di gestione della rete. Qui si configurano i parametri dei dispositivi finali, le politiche di routing del traffico e le funzionalit\u00e0 di sicurezza. Vengono generati dei configurazioni che vengono automaticamente inviate attraverso la rete di controllo ai nodi. Contemporaneamente, l'orchestratore monitora la rete e controlla la disponibilit\u00e0 dei dispositivi, delle porte, dei canali, e il carico delle interfacce.<\/p>\n<p>Strumenti analitici. Creano report basati sui dati raccolti dai dispositivi finali: cronologia della qualit\u00e0 dei canali, delle applicazioni di rete, disponibilit\u00e0 dei nodi, ecc. <\/p>\n<p>I controller si occupano dell'applicazione delle politiche di instradamento del traffico sulla rete. Il loro pi\u00f9 diretto equivalente nelle reti tradizionali \u00e8 l'BGP Route Reflector. Le politiche globali configurate dall'amministratore nell'orchestratore portano i controllori a modificare il contenuto delle loro tabelle di instradamento e a inviare informazioni aggiornate ai dispositivi finali.<\/p>\n<h3>Cosa ottiene il servizio IT da SD-WAN:<\/h3>\n<p><\/p>\n<ol>\n<li>Il canale di backup \u00e8 costantemente utilizzato (non inattivo). Risulta pi\u00f9 economico, poich\u00e9 si possono permettere due canali meno ampi. <\/li>\n<li>Switching automatico del traffico delle applicazioni tra i canali. <\/li>\n<li>Tempo per l'amministratore: \u00e8 possibile sviluppare la rete a livello globale, anzich\u00e9 dover configurare ogni singolo dispositivo. <\/li>\n<li>Velocit\u00e0 nell'apertura di nuove filiali. \u00c8 significativamente pi\u00f9 alta.<\/li>\n<li>Meno interruzioni durante la sostituzione delle apparecchiature guaste.<\/li>\n<li>Riconfigurazione rapida della rete per nuovi servizi.<\/li>\n<\/ol>\n<h3>Cosa ottiene l'azienda da SD-WAN:<\/h3>\n<p><\/p>\n<ol>\n<li>Funzionamento garantito delle applicazioni aziendali su una rete distribuita, inclusi i canali Internet aperti. Si tratta di prevedibilit\u00e0 per il business. <\/li>\n<li>Supporto immediato per nuove applicazioni aziendali su tutta la rete distribuita, indipendentemente dal numero di filiali. Questo riguarda la velocit\u00e0 del business.<\/li>\n<li>Connessione rapida e sicura delle filiali in qualsiasi localit\u00e0 remota utilizzando qualsiasi tecnologia di connessione (Internet \u00e8 ovunque, mentre le linee dedicate eVPN non sempre disponibili). Questo riguarda la flessibilit\u00e0 del business nella scelta della posizione.<\/li>\n<li>Pu\u00f2 trattarsi di un progetto con fornitura e avviamento, oppure di un servizio <br \/>\ncon pagamenti mensili da parte di un'azienda IT, di un operatore di telecomunicazioni o di un fornitore cloud. Comodo per tutti.<\/li>\n<\/ol>\n<p>\nI benefici per le aziende derivanti da SD-WAN possono essere molto vari, ad esempio, un cliente ci ha detto che \u00e8 stata richiesta dall'alta direzione l'organizzazione di una diretta con tutti i dipendenti di una grande azienda e la possibilit\u00e0 di fornire contenuti. <\/p>\n<blockquote><p>Per noi \u00e8 stata un'\u00aboperazione militare\u00bb. In quel momento stavamo gi\u00e0 affrontando il problema della modernizzazione della rete. E quando ci rendiamo conto che dobbiamo occuparci della ristrutturazione dell'hardware, e che stack tecnologico \u00e8 avanzato, perch\u00e9 continuare a ristrutturare le stesse tecnologie e servizi, se possiamo progredire oltre. <\/p><\/blockquote>\n<p>\nSD-WAN viene installato localmente dai nostri tecnici. Questo \u00e8 importante per le filiali remote, dove potrebbe non esserci un buon amministratore. Spedisci via posta e d\u00ec: \u00abCollega il cavo 1 alla scatola 1, il cavo 2 alla scatola 2, e non confondere! Non confondere, #@$@%!\u00bb. E se non ci sono confusioni, il dispositivo si connette autonomamente al server centrale, riceve e applica le proprie configurazioni, e quest'ufficio diventa parte della rete protetta dell'azienda. \u00c8 comodo non dover viaggiare e giustificare facilmente nel budget.<\/p>\n<p>Ecco lo schema del setup:<\/p>\n<p><img decoding=\"async\" alt=\"SD-WAN e DNA a supporto degli amministratori: caratteristiche architetturali e pratiche\" src=\"\/wp-content\/uploads\/2019\/12\/f73175ebe0e3f30bdbd2b032e4343279.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n <br \/>\nAlcuni esempi di configurazione:<\/p>\n<p><img decoding=\"async\" alt=\"SD-WAN e DNA a supporto degli amministratori: caratteristiche architetturali e pratiche\" src=\"\/wp-content\/uploads\/2019\/12\/cba908326273f635279d506428198c18.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>Politica \u2014 regole globali per la gestione del traffico. Modifica della politica.<\/i><\/p>\n<p><img decoding=\"async\" alt=\"SD-WAN e DNA a supporto degli amministratori: caratteristiche architetturali e pratiche\" src=\"\/wp-content\/uploads\/2019\/12\/f72d3800917f72b45a923f8ab9136825.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>Attivazione della politica di gestione del traffico. <\/i><\/p>\n<p><img decoding=\"async\" alt=\"SD-WAN e DNA a supporto degli amministratori: caratteristiche architetturali e pratiche\" src=\"\/wp-content\/uploads\/2019\/12\/8720e69816ce1f4b95755db36e195ce0.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>Configurazione di massa dei parametri principali dei dispositivi (indirizzi IP, pool DHCP).<\/i><\/p>\n<h3>Screenshot del monitoraggio delle prestazioni delle applicazioni<\/h3>\n<p><img decoding=\"async\" alt=\"SD-WAN e DNA a supporto degli amministratori: caratteristiche architetturali e pratiche\" src=\"\/wp-content\/uploads\/2019\/12\/40fbe6c95baebe265e062a0d9205c198.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>Per applicazioni cloud.<\/i><\/p>\n<p><img decoding=\"async\" alt=\"SD-WAN e DNA a supporto degli amministratori: caratteristiche architetturali e pratiche\" src=\"\/wp-content\/uploads\/2019\/12\/54240225067a87662fa0ca488d8f75a3.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>Dettagliatamente per Office365.<\/i><\/p>\n<p><img decoding=\"async\" alt=\"SD-WAN e DNA a supporto degli amministratori: caratteristiche architetturali e pratiche\" src=\"\/wp-content\/uploads\/2019\/12\/75ff697cb496179eb771dbf88ce71cb3.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>Per applicazioni on-prem. Purtroppo, nel nostro setup non siamo riusciti a trovare applicazioni con errori (il tasso di recupero FEC \u00e8 sempre a zero).<\/i><\/p>\n<p><img decoding=\"async\" alt=\"SD-WAN e DNA a supporto degli amministratori: caratteristiche architetturali e pratiche\" src=\"\/wp-content\/uploads\/2019\/12\/93fdcaf46286cd64e0b158c6f112e8a6.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>In aggiunta \u2014 prestazioni dei canali di trasmissione dei dati.<\/i><\/p>\n<h3>Quali dispositivi sono supportati su SD-WAN<\/h3>\n<p><img decoding=\"async\" alt=\"SD-WAN e DNA a supporto degli amministratori: caratteristiche architetturali e pratiche\" src=\"\/wp-content\/uploads\/2019\/12\/2b40239285043142e97d1e6898119fb9.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n1. Piattaforme hardware:<\/p>\n<ul>\n<li>Router Cisco vEdge (precedentemente noto come Viptela vEdge), che opera con il sistema operativo Viptela.<\/li>\n<li>Router Integrated Services Router (ISR) delle serie 1 000 e 4 000, che operano con IOS XE SD-WAN.<\/li>\n<li>Router Aggregation Services Router (ASR) della serie 1 000, che opera con IOS XE SD-WAN.<\/li>\n<\/ul>\n<p>\n2. Piattaforme virtuali:<\/p>\n<ul>\n<li>Router Cloud Services Router (CSR) 1 000v, che opera con IOS XE SD-WAN.<\/li>\n<li>Router vEdge Cloud, che opera con il sistema operativo Viptela.<\/li>\n<\/ul>\n<p>\nLe piattaforme virtuali possono essere implementate su piattaforme di calcolo Cisco x86, come il Enterprise Network Compute System (ENCS) della serie 5 000, il Unified Computing System (UCS) e la Cloud Services Platform (CSP) della serie 5 000. Le piattaforme virtuali possono anche operare su qualsiasi dispositivo x86 che utilizza un hypervisor come KVM o VMware ESi.<\/p>\n<h3>Come si configura un nuovo dispositivo<\/h3>\n<p>\nL'elenco dei dispositivi autorizzati per l'implementazione viene scaricato dal proprio smart account Cisco o caricato tramite un file CSV. Cercher\u00f2 di ottenere pi\u00f9 schermate in seguito, al momento non abbiamo nuovi dispositivi per l'implementazione.<\/p>\n<p><img decoding=\"async\" alt=\"SD-WAN e DNA a supporto degli amministratori: caratteristiche architetturali e pratiche\" src=\"\/wp-content\/uploads\/2019\/12\/880aaa116c35107320e0fbce61624e7b.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>Sequenza di passaggi che il dispositivo attraversa durante l'implementazione.<\/i><\/p>\n<p><img decoding=\"async\" alt=\"SD-WAN e DNA a supporto degli amministratori: caratteristiche architetturali e pratiche\" src=\"\/wp-content\/uploads\/2019\/12\/95d92a7d701ee3ff1672cf4ccd922b27.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h3>Come si configura un nuovo dispositivo\/modalit\u00e0 di consegna della configurazione<\/h3>\n<p>\nAttiviamo i dispositivi nel Smart Account.<\/p>\n<p>\u00c8 possibile caricare un file CSV, oppure uno alla volta:<\/p>\n<p><img decoding=\"async\" alt=\"SD-WAN e DNA a supporto degli amministratori: caratteristiche architetturali e pratiche\" src=\"\/wp-content\/uploads\/2019\/12\/0434a3dbf75666e397cddc285001d6cd.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n <br \/>\nCompiliamo i parametri del dispositivo:<\/p>\n<p><img decoding=\"async\" alt=\"SD-WAN e DNA a supporto degli amministratori: caratteristiche architetturali e pratiche\" src=\"\/wp-content\/uploads\/2019\/12\/66e54600d307cbd83f68e468ccdc234f.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n <br \/>\nSuccessivamente, in vManage sincronizziamo i dati con lo Smart Account. Il dispositivo appare nell'elenco:<\/p>\n<p><img decoding=\"async\" alt=\"SD-WAN e DNA a supporto degli amministratori: caratteristiche architetturali e pratiche\" src=\"\/wp-content\/uploads\/2019\/12\/a99add074b70d7650c25c9dab4925eba.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nNel menu a discesa accanto al dispositivo, facciamo clic su Generate Bootstrap Configuration <br \/>\ne otteniamo la configurazione iniziale:<\/p>\n<p><img decoding=\"async\" alt=\"SD-WAN e DNA a supporto degli amministratori: caratteristiche architetturali e pratiche\" src=\"\/wp-content\/uploads\/2019\/12\/d8a15bbf1248c64b7dd11d19996aad43.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nQuesta configurazione deve essere caricata sul dispositivo. Il modo pi\u00f9 semplice \u00e8 collegare al dispositivo una chiavetta USB con il file salvato chiamato ciscosd-wan.cfg. Durante l'avvio, il dispositivo cercher\u00e0 questo file. <\/p>\n<p><img decoding=\"async\" alt=\"SD-WAN e DNA a supporto degli amministratori: caratteristiche architetturali e pratiche\" src=\"\/wp-content\/uploads\/2019\/12\/06e47a93f82a5db1680f36cee977c70b.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nUna volta ricevuta la configurazione iniziale, il dispositivo sar\u00e0 in grado di contattare l'orchestratore e ricevere una configurazione completa. <\/p>\n<h3>Diamo uno sguardo a SD-Access (DNA)<\/h3>\n<p>\nSD-Access semplifica la configurazione delle porte e dei diritti di accesso per la connessione degli utenti. Questo avviene tramite wizard. I parametri delle porte vengono definiti in relazione ai gruppi \"Amministratori\", \"Contabilit\u00e0\", \"Stampanti\", anzich\u00e9 a VLAN e subnet IP. Ci\u00f2 minimizza gli errori legati al fattore umano. Ad esempio, se un'azienda ha molte filiali in Russia e l'ufficio centrale \u00e8 sovraccarico, SD-Access consente di affrontare pi\u00f9 compiti proprio sul campo. Ad esempio, le stesse attivit\u00e0 di troubleshooting. <\/p>\n<p>Per la sicurezza delle informazioni, \u00e8 importante che SD-Access preveda una chiara suddivisione di utenti e dispositivi in gruppi e la definizione di politiche di interazione tra di essi, autorizzazione ad ogni connessione client alla rete e garanzia dei \"diritti di accesso\" su tutta la rete. Seguendo questo approccio, l'amministrazione diventa molto pi\u00f9 semplice. <\/p>\n<p>Il processo di avvio per i nuovi uffici \u00e8 stato semplificato grazie agli agenti Plug-and-Play negli switch. Non \u00e8 necessario correre tra i rack con la console, n\u00e9 tantomeno recarsi fisicamente sul posto.<\/p>\n<p>Ecco alcuni esempi di configurazione:<\/p>\n<p><img decoding=\"async\" alt=\"SD-WAN e DNA a supporto degli amministratori: caratteristiche architetturali e pratiche\" src=\"\/wp-content\/uploads\/2019\/12\/065b6f5072bc08291bd8c6b3edfb07d8.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nStato generale. <\/p>\n<p><img decoding=\"async\" alt=\"SD-WAN e DNA a supporto degli amministratori: caratteristiche architetturali e pratiche\" src=\"\/wp-content\/uploads\/2019\/12\/4cd930efb6b9bd8ff1e46cf68bebba11.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>Incidenti da esaminare per l'amministratore.<\/i><\/p>\n<p><img decoding=\"async\" alt=\"SD-WAN e DNA a supporto degli amministratori: caratteristiche architetturali e pratiche\" src=\"\/wp-content\/uploads\/2019\/12\/e7f9dcc447afea524aff3136fd9399d7.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>Raccomandazioni automatiche su cosa modificare nelle configurazioni.<\/i><\/p>\n<h3>Piano per l'integrazione di SD-WAN con SD-Access<\/h3>\n<p>\nHo sentito che Cisco ha dei piani riguardo a SD-WAN e SD-Access. Questo dovrebbe ridurre notevolmente le difficolt\u00e0 nella gestione dei sistemi distribuiti geograficamente e locali. <\/p>\n<p>vManage (l' orchestratore di SD-WAN) \u00e8 gestito tramite API da DNA Center (il controllore di SD-Access).<\/p>\n<p><img decoding=\"async\" alt=\"SD-WAN e DNA a supporto degli amministratori: caratteristiche architetturali e pratiche\" src=\"\/wp-content\/uploads\/2019\/12\/907b3cf97c1eed0d605efbb8116d5cb7.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nLe politiche di micro e macro-segmentazione sono mappate nel seguente modo:<\/p>\n<p><img decoding=\"async\" alt=\"SD-WAN e DNA a supporto degli amministratori: caratteristiche architetturali e pratiche\" src=\"\/wp-content\/uploads\/2019\/12\/22c1c833596e03761784a4157c53e870.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nA livello di pacchetti, appare in questo modo:<\/p>\n<p><img decoding=\"async\" alt=\"SD-WAN e DNA a supporto degli amministratori: caratteristiche architetturali e pratiche\" src=\"\/wp-content\/uploads\/2019\/12\/e9e9949031680cf1289690373163652c.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h3>Cosa pensano gli altri riguardo a questo argomento?<\/h3>\n<p>\nCi occupiamo di SD-WAN dal 2016 in un laboratorio dedicato, dove testiamo diverse soluzioni per le esigenze di retail, banche, trasporti e industria. <\/p>\n<p>Comunicazione frequente con reali clienti. <\/p>\n<p>Posso dire che il retail sta gi\u00e0 testando con sicurezza SD-WAN; alcuni lo fanno con fornitori (spesso con Cisco), ma ci sono anche coloro che tentano di risolvere la questione autonomamente: sviluppano la propria versione del software, che funzionalmente ricorda SD-WAN.<\/p>\n<p>Tutti, in un modo o nell'altro, vogliono arrivare a una gestione centralizzata di tutta la variet\u00e0 di attrezzature. \u00c8 un'unica interfaccia di amministrazione per installazioni non standard e standard per diversi fornitori e tecnologie. \u00c8 importante minimizzare il lavoro manuale, perch\u00e9 questo riduce, da un lato, il rischio di errori umani durante la configurazione dell'attrezzatura e, dall'altro lato, libera risorse del servizio IT per affrontare altre problematiche. Di solito, la consapevolezza della necessit\u00e0 arriva a causa dei cicli di aggiornamento molto lunghi in tutto il paese. Ad esempio, se il retail vende alcolici, ha bisogno di comunicazioni costanti per le vendite. Aggiornamenti o fermi durante il giorno influenzano direttamente i ricavi. <\/p>\n<p>Attualmente nel commercio c'\u00e8 una chiara comprensione delle esigenze IT relative all'uso di SD-WAN: <\/p>\n<ol>\n<li>Implementazione rapida (spesso necessaria su LTE prima che arrivi il provider via cavo, spesso necessaria affinch\u00e9 un nuovo punto venga attivato da un amministratore in citt\u00e0 tramite contratto a progetto, e poi il centro lo gestisce e configura).<\/li>\n<li>Gestione centralizzata, comunicazione per siti all\u2019estero. <\/li>\n<li>Riduzione dei costi telecom.<\/li>\n<li>Vari servizi aggiuntivi (le funzionalit\u00e0 DPI consentono di dare priorit\u00e0 al traffico delle applicazioni importanti come quelle di cassa).<\/li>\n<li>Gestione automatica dei canali, senza intervento manuale. <\/li>\n<\/ol>\n<p>\nInoltre, c'\u00e8 una verifica di compliance \u2014 tutti ne parlano, ma nessuno la considera un problema. Mantenere che tutto funzioni correttamente si inserisce bene in questa prospettiva. Molti ritengono che l'intero mercato delle tecnologie di rete si muover\u00e0 in questa direzione. <\/p>\n<p>Le banche, a mio avviso, stanno ancora testando l'SD-WAN pi\u00f9 come una nuova funzionalit\u00e0 tecnologica. Aspettano la fine del supporto per le generazioni precedenti di attrezzature e solo allora inizieranno a cambiare. Le banche hanno un'atmosfera particolare riguardo ai canali di comunicazione, quindi la situazione attuale del settore non le preoccupa molto. I problemi risiedono piuttosto in altre sfere. <\/p>\n<p>A differenza del mercato russo, in Europa l'SD-WAN viene implementato attivamente. L\u00ec i costi dei canali di comunicazione sono pi\u00f9 elevati, quindi le aziende europee portano il loro stack nelle filiali russe. In Russia, invece, c'\u00e8 una certa stabilit\u00e0, perch\u00e9 il costo dei canali (anche quando la regione \u00e8 25 volte pi\u00f9 costosa rispetto al centro) \u00e8 abbastanza normale e non solleva domande. Di anno in anno, si prevede senza esitazioni il budget per i canali di comunicazione. <\/p>\n<p>Ecco un esempio dalla pratica mondiale, in cui un'azienda ha risparmiato tempo e denaro grazie all'SD-WAN su Cisco. <\/p>\n<p>C'\u00e8 un'azienda chiamata National Instruments. A un certo punto sono arrivati a comprendere che la rete globale di calcolo, \u00abottenuta\u00bb attraverso la fusione di 88 sedi in tutto il mondo, era inefficace. Inoltre, l'azienda mancava di capacit\u00e0 e prestazioni della rete. Non c'era equilibrio tra la crescita continua dell'azienda e il budget IT limitato. <\/p>\n<p>SD-WAN ha aiutato National Instruments a ridurre i costi MPLS del 25% (risparmiando 450.000 dollari nel 2018), ampliando la larghezza di banda del 3.075%. <\/p>\n<p>Dopo l'implementazione di SD-WAN, l'azienda ha ottenuto una rete intelligentemente definita dal software e una gestione centralizzata delle politiche, per ottimizzare automaticamente il traffico e le prestazioni delle applicazioni. <noindex><a rel=\"nofollow\" href=\"https:\/\/www.cisco.com\/c\/dam\/en_us\/services\/it-case-studies\/ni-case-study.pdf\">Qui<\/a><\/noindex> \u2014 un caso dettagliato.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/spbit.ru\/news\/n176590\/\">Qui<\/a><\/noindex> Un caso davvero straordinario di trasloco di S7 in un altro ufficio, dove inizialmente tutto \u00e8 iniziato in modo difficile, ma interessante: bisognava rifare 1.500 porte. Poi, le cose non sono andate come previsto e alla fine gli amministratori sono stati gli ultimi, prima della scadenza, su cui sono piovuti tutti i ritardi accumulati.<\/p>\n<h3>Leggi di pi\u00f9 in inglese:<\/h3>\n<p><\/p>\n<ul>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/www.americanbanker.com\/news\/fifth-third-investing-112-million-on-five-year-network-upgrade\">American Banker: Fifth Third invests in 5-year network upgrade with SD-WAN <\/a><\/noindex>.<\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/gestaltit.com\/tech-talks\/viptela\/viptela-sd-wan\/tom\/building-cloud-sd-wan-success-with-koch\">Costruire il successo del Cloud SD-WAN in Koch<\/a><\/noindex>.<\/li>\n<li><noindex><a rel=\"nofollow\" href=\"http:\/\/gestaltit.com\/tech-talks\/viptela\/viptela-sd-wan\/tom\/mckessons-sd-wan-journey-to-cost-savings\/\">Il viaggio di McKesson verso il risparmio sui costi con SD-WAN <\/a><\/noindex>.<\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/www.sd-wan-experts.com\/blog\/poc-sd-wan-mind-the-gap\/\">SD-WAN Retail PoC e segmentazione: Gap Stores<\/a><\/noindex>.<\/li>\n<li>Ecco <noindex><a rel=\"nofollow\" href=\"https:\/\/www.cisco.com\/c\/dam\/en\/us\/solutions\/collateral\/enterprise-networks\/digital-network-architecture\/global-nw-trends-survey.pdf\">ricerca globale di Cisco<\/a><\/noindex> sulle tendenze di rete nel mondo.<\/li>\n<\/ul>\n<h3>In russo:<\/h3>\n<p><\/p>\n<ul>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/safe.cnews.ru\/articles\/2019-11-06_razbor_rynka_sdwan_kakie_sushchestvuyut\">Su CNews<\/a><\/noindex>. <\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/croc\/blog\/457738\/\">Come abbiamo implementato SD-Access e perch\u00e9 era necessario<\/a><\/noindex>.<\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/croc\/blog\/455882\/\">Network Fabric per Data Center con Cisco ACI \u2014 un supporto per gli amministratori<\/a><\/noindex>.<\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/croc\/blog\/336210\/\">Canale resistente basato su reti SD-WAN definite dal software: affrontiamo i problemi di routing<\/a><\/noindex>.<\/li>\n<li>La mia email, se hai domande o vuoi testare le tue esigenze sul nostro stand, \u00e8 mkazakov@croc.ru.<\/li>\n<\/ul>\n<p>Fonte: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/croc\/blog\/480620\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0421\u0442\u0435\u043d\u0434, \u043a\u043e\u0442\u043e\u0440\u044b\u0439 \u043c\u043e\u0436\u043d\u043e \u043f\u043e\u0449\u0443\u043f\u0430\u0442\u044c \u0443 \u043d\u0430\u0441 \u0432 \u043b\u0430\u0431\u0435, \u0435\u0441\u043b\u0438 \u0445\u043e\u0447\u0435\u0442\u0441\u044f. SD-WAN \u0438 SD-Access \u2014 \u0434\u0432\u0430 \u0440\u0430\u0437\u043d\u044b\u0445 \u043d\u043e\u0432\u044b\u0445 \u043f\u0440\u043e\u043f\u0440\u0438\u0435\u0442\u0430\u0440\u043d\u044b\u0445 \u043f\u043e\u0434\u0445\u043e\u0434\u0430 \u043a \u043f\u043e\u0441\u0442\u0440\u043e\u0435\u043d\u0438\u044e \u0441\u0435\u0442\u0435\u0439. \u0412 \u0431\u0443\u0434\u0443\u0449\u0435\u043c \u043e\u043d\u0438 \u0434\u043e\u043b\u0436\u043d\u044b \u0441\u043b\u0438\u0442\u044c\u0441\u044f \u0432 \u043e\u0434\u043d\u0443 \u043e\u0432\u0435\u0440\u043b\u0435\u0439\u043d\u0443\u044e \u0441\u0435\u0442\u044c, \u043d\u043e \u043f\u043e\u043a\u0430 \u0442\u043e\u043b\u044c\u043a\u043e \u043f\u0440\u0438\u0431\u043b\u0438\u0436\u0430\u044e\u0442\u0441\u044f. \u041b\u043e\u0433\u0438\u043a\u0430 \u0442\u0430\u043a\u0430\u044f: \u0431\u0435\u0440\u0451\u043c \u0441\u0435\u0442\u044c \u043e\u0431\u0440\u0430\u0437\u0446\u0430 1990-\u0445 \u0438 \u043d\u0430\u043a\u0430\u0442\u044b\u0432\u0430\u0435\u043c \u043d\u0430 \u043d\u0435\u0451 \u0432\u0441\u0435 \u043d\u0443\u0436\u043d\u044b\u0435 \u043f\u0430\u0442\u0447\u0438 \u0438 \u0444\u0438\u0447\u0438, \u043d\u0435 \u0434\u043e\u0436\u0438\u0434\u0430\u044f\u0441\u044c, \u043f\u043e\u043a\u0430 \u044d\u0442\u043e \u0435\u0449\u0451 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-54104","post","type-post","status-publish","format-standard","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.0.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0421\u0442\u0435\u043d\u0434, \u043a\u043e\u0442\u043e\u0440\u044b\u0439 \u043c\u043e\u0436\u043d\u043e \u043f\u043e\u0449\u0443\u043f\u0430\u0442\u044c.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/sd-wan-i-dna-v-pomoshh-adminu-osobennosti-arhitektur-i-praktika\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.0.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"it_IT\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47SD-WAN \u0438 DNA \u0432 \u043f\u043e\u043c\u043e\u0449\u044c \u0430\u0434\u043c\u0438\u043d\u0443: \u043e\u0441\u043e\u0431\u0435\u043d\u043d\u043e\u0441\u0442\u0438 \u0430\u0440\u0445\u0438\u0442\u0435\u043a\u0442\u0443\u0440 \u0438 \u043f\u0440\u0430\u043a\u0442\u0438\u043a\u0430 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0421\u0442\u0435\u043d\u0434, \u043a\u043e\u0442\u043e\u0440\u044b\u0439 \u043c\u043e\u0436\u043d\u043e \u043f\u043e\u0449\u0443\u043f\u0430\u0442\u044c.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/sd-wan-i-dna-v-pomoshh-adminu-osobennosti-arhitektur-i-praktika\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-12-17T21:00:00+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-02-18T11:02:05+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47SD-WAN e DNA a supporto dell'amministratore: caratteristiche delle architetture e pratica | ProHoster","description":"Uno stand che puoi toccare.","canonical_url":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/sd-wan-i-dna-v-pomoshh-adminu-osobennosti-arhitektur-i-praktika","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"it_IT","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47SD-WAN \u0438 DNA \u0432 \u043f\u043e\u043c\u043e\u0449\u044c \u0430\u0434\u043c\u0438\u043d\u0443: \u043e\u0441\u043e\u0431\u0435\u043d\u043d\u043e\u0441\u0442\u0438 \u0430\u0440\u0445\u0438\u0442\u0435\u043a\u0442\u0443\u0440 \u0438 \u043f\u0440\u0430\u043a\u0442\u0438\u043a\u0430 | ProHoster","og:description":"\u0421\u0442\u0435\u043d\u0434, \u043a\u043e\u0442\u043e\u0440\u044b\u0439 \u043c\u043e\u0436\u043d\u043e \u043f\u043e\u0449\u0443\u043f\u0430\u0442\u044c.","og:url":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/sd-wan-i-dna-v-pomoshh-adminu-osobennosti-arhitektur-i-praktika","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-12-17T21:00:00+00:00","article:modified_time":"2020-02-18T11:02:05+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"54104","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-24 10:02:19","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 20:12:23","updated":"2026-01-24 10:02:19","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/54104","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/comments?post=54104"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/54104\/revisions"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/media?parent=54104"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/categories?post=54104"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/tags?post=54104"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}