از آنجا که کاربران سازمانی SD-WAN، استفاده از برنامههای حیاتی سازمان خود را از سرویس Cloud و یا مستقیما بصورت SaaS، بر روی بستر اینترنت افزایش دادهاند، نیاز بسیاری به افزونه On-Demand SD-WAN برای Cloud یا SaaS بنا به انتخاب سازمان، وجود دارد. سیسکو طی مشارکتی با AWS ،Cisco SD-WAN Cloud OnRamp را ارائه و ساختار SD-WAN را به workloadهای AWS گسترش داد، همچنان که کاربران بار کاری خود را به AWS منتقل میکنند، سیسکو همکاری خود برای سرعت بخشیدن به انتقال SD-WAN کاربران، به AWS ادامه میدهد.
معرفی راهکار SD-WAN Cloud OnRamp
ویدیوهای بیشتر درباره SD-WAN
در راهکار فعلی، بین سیسکو SD-WAN و AWS Transit Gateway، راهکار Cisco SD-WAN Cloud OnRamp کاربران را قادر میسازد تا با استفاده از کنترلر Cisco SD-WAN یا vManage به workloadهای AWS خود متصل شوند. ویژگی Cloud OnRamp، ساختار SD-WAN را به صورت خودکار از روترهای شعب به Amazon VPCs تبدیل میکند. علاوه براین، مشارکت با شبکه TGW Manager امکان مشاهده یکپارچه شبکه را از طرق کنسول vManage یا AWS فراهم مینماید. این روش نمای کاملی از شبکه On-Premises ارائه میدهد که شامل WAN و شبکه کاربران AWS میباشد. عملیاتی از جمله Spin up کردن روترهای Cisco SD-WAN Cloud ،Catalyst 8000V Edge Software، ایجاد Transit VPC و IPsec VPN به AWS TGW و تشکیل Adjacency BGP، کاملا به صورت خودکار انجام میشود. همچنین، کاربران میتوانند پالیسیهای بخشبندی شبکه را از On-Premises به AWS Cloud از طریق یک Simple-to-use GUI در Cloud OnRamp گسترش دهند.
بیشتر بخوانید: بررسی فناوری SD-WAN و دلایل انتخاب آن
روش فعلی Cloud OnRamp تمامی هماهنگسازی شبکه TGW و VPC را خودکار میکند و مدت زمان انجام کارهای دستی زمان بر را به چند دقیقه کاهش میدهد.سیسکو اعلام کرد در این روش برای کاربرانی که درخواست ظرفیت بیش از 1.25 Gbps داده اند امکان استفاده از اتصال IPsec را فراهم کرده است و ترجیح میدهد که جهت ارتقاء پهنای باند بیش از 1.25 Gbps انتشار چندین tunnel را مدیریت نکند، به همین دلیل مشارکت خود را با AWS گسترش داده اند. این درحالی است که برخی از مشتریان ملاحظات امنیتی برایشان اهمیت دارد و نیاز است که Private IP در سرتاسر مسیر به AWS ایجاد شود.
همچنین سیسکو برای پاسخ به نیاز کاربران، جدیدترین مشارکت Cisco SD-WAN Clould OnRamp با AWS Transit Gateway Connect را اعلام کرد که شامل مزایای زیر است:
- کاهش هزینهها با پهنای باند بالاتر: در یکپارچه سازی جدید بین Cisco و AWS ازNative GRE Tunnelها به جای IPsecها استفاده میکند که پهنای باند بیش از 4 برابر را ارائه میدهد و چالشها و هزینههای ایجاد و نگهداری بسیاری از IPsec را از بین میبرد.
- امنیت پیشرفته: با از میان رفتن نیاز به آدرسهای Public IP، کاربرانی که الزامات امنیتی برایشان اهمیت دارد میتوانند این راه حل را به کار گیرند و از آدرسهای Private IP استفاده کنند تا ریسک Attack Surface به صورت قابل توجهی کاهش یابد.
- افزایش Route limit: این معماری جدید تعداد Routeهای شبکه BGP را که در 100 محدوه فعلی Route انباشته شدهاند را افزایش میدهد.
- افزایش قابلیت دید: یکپارچه شدن با Transit Gateway Network Manager قابلیت میدان دید بیشتری را فراهم میکند و مواردی مانند معیارهای عملکرد و سنجش دادهها از راه دور که علاوه بر تجهیزات Third-party با تجهیزات شعبهای نیز صورت میگیرند را به ارمغان میآورد. چنین امری این امکان را به مشتریان میدهد تا بر شبکههای End-to-end ،AWS و On-Premises نظارت کنند.