セキュリティ sd-wanサービス挿入の暗い側面

sd-wanサービス挿入の暗い側面

目次:

Anonim

ソフトウェア定義ネットワーク(SDN)の利点の1つは、ファイアウォールや負荷分散などの新しいネットワークサービスをトラフィックの転送パスにシームレスかつ簡単に挿入できるようになったことです。

しかし、SD-WANに適用した場合、サービスの挿入には暗い側面があります。これは、MPLSサービスの終toに貢献したのと同じ柔軟性に欠ける非効率的なアーキテクチャに組織をロックし続けることができます。 (ソフトウェア定義のデータセンターの詳細については、「ソフトウェア定義のデータセンター:現実と現実」を参照してください。)

サービスの挿入とセキュリティ

SDNの原則がWAN設計で具体化されると、一部のSD-WANベンダーは、SDNに似たサービス挿入を採用して、1つの場所でリソースを他のオーバーレイと共有しました。 SD-WANエッジで実装されたポリシーは、必要なトラフィックを識別し、サービス(またはサービスチェーンの場合はサービス)へのステアリングを行います。

sd-wanサービス挿入の暗い側面