SD-WAN
¿Qué es una SD-WAN?

Una red de área extensa definida por software (SD-WAN) es una arquitectura de WAN virtual que permite a las empresas aprovechar cualquier combinación de servicios de transporte, incluidos MPLS, LTE y los servicios de Internet de banda ancha, para conectar con seguridad a los usuarios con las aplicaciones.

Conversación en un mostrador: conectividad de oficina con SD-WAN.

La SD-WAN explicada

El método tradicional de hacer regresar el tráfico desde las sucursales al centro de datos para una inspección de seguridad fiable ya no resulta óptimo; desperdicia ancho de banda, añade latencia y, en última instancia, obstaculiza el rendimiento de las aplicaciones. Existe una necesidad real de lograr una mejor manera de enviar tráfico directamente a través de Internet desde sucursales a aplicaciones basadas en la nube y SaaS de confianza, al mismo tiempo que se mantiene el cumplimiento de los mandatos de la seguridad empresarial.

Una SD‑WAN garantiza una resiliencia y un rendimiento de las aplicaciones homogéneo, automatiza el direccionamiento del tráfico de una forma basada en las aplicaciones, sobre la base de la finalidad del negocio, mejora la seguridad de red y simplifica la arquitectura de la WAN. Una SD-WAN emplea una función de control centralizado para direccionar el tráfico de forma segura e inteligente a través de la WAN y directamente hacia proveedores de SaaS e IaaS de confianza. Todo ello mejora el rendimiento de las aplicaciones y proporciona una experiencia de usuario de alta calidad, que impulsa la productividad y agilidad empresariales, al tiempo que reduce los costes de TI.

La arquitectura SD-WAN explicada.

Arquitectura SD-WAN

Las WAN tradicionales basadas en enrutadores convencionales nunca se diseñaron para la nube. Suelen requerir que se envíe de vuelta todo el tráfico, incluido el destinado a la nube, desde las sucursales a un hub o centro de datos en la sede de la organización, donde puedan aplicarse servicios de inspección de seguridad avanzada. El retardo que provoca este envío deteriora el rendimiento de las aplicaciones, lo que resulta en una mala experiencia de usuario y en una pérdida de productividad.

A diferencia de la tradicional arquitectura WAN centrada en el enrutador, el modelo de SD-WAN se ha diseñado para admitir plenamente aplicaciones hospedadas en centros de datos locales, nubes privadas o públicas y servicios SaaS, como Salesforce.com, Workday, Dropbox, Microsoft 365 y más, todo ello mientras entrega los mayores niveles de rendimiento de las aplicaciones.

¿Cómo funciona la SD-WAN?

A diferencia de la SD-WAN, el modelo centrado en el enrutador convencional distribuye la función de control a través de todos los dispositivos de la red y, simplemente, encamina el tráfico sobre la base de las direcciones TCP/IP y ACL. Este modelo tradicional es rígido, complejo, ineficiente e incompatible con la nube. Asimismo, produce una experiencia de usuario poco satisfactoria.

Una SD-WAN permite a las empresas cloud-first entregar una calidad de la experiencia (QoEx) de las aplicaciones superior para los usuarios. Al identificar las aplicaciones, una SD-WAN proporciona enrutamiento inteligente consciente de las aplicaciones en toda la WAN. Se emplean la QoS y las políticas de seguridad más adecuadas con cada clase de aplicación, todo ello, de conformidad con las necesidades empresariales. La salida a Internet segura a nivel local del tráfico de las aplicaciones IaaS y SaaS desde la sucursal proporciona los mayores niveles de rendimiento de la nube, al tiempo que protege a las empresas frente a las amenazas.

¿Por qué elegir la SD-WAN?

Los tiempos han cambiado y las empresas están utilizando la nube y la suscripción al software como servicio (SaaS). Mientras los usuarios tradicionalmente se conectaban de vuelta al centro de datos corporativo para acceder a las aplicaciones empresariales, ahora reciben un servicio mejorado al acceder a muchas de esas aplicaciones en la nube.

Como consecuencia, la WAN tradicional ya no resulta adecuada, principalmente, porque enviar de vuelta todo el tráfico, incluso el destinado a la nube, desde las sucursales a la sede, introduce latencia y deteriora el rendimiento de las aplicaciones. La SD-WAN proporciona simplificación de la WAN, menores costes, eficiencia del ancho de banda y una pasarela fluida hacia la nube con un rendimiento de las aplicaciones significativo, especialmente para aplicaciones críticas, sin sacrificar la seguridad y la privacidad de los datos. La mejora del rendimiento de las aplicaciones influye positivamente en la productividad empresarial, la satisfacción de los clientes y, en última instancia, la rentabilidad. Una seguridad homogénea reduce el riesgo empresarial.

SD-WAN básica frente a SD-WAN segura orientada a la empresa

  • No todas las SD-WAN son iguales. Muchas soluciones de SD-WAN son muy básicas o tienen una «funcionalidad limitada». Carecen de la inteligencia, la seguridad, el rendimiento y la escala que se necesitan para garantizar una experiencia de red segura. Y recuerda, sin una red rápida, segura y de alto rendimiento, las iniciativas de transformación digital empresarial pueden paralizarse. La SD-WAN es un habilitador fundamental para la transformación digital, e impulsa la toma de decisiones estratégicas en la empresa. Por tanto, ¿qué es una SD-WAN segura orientada a la empresa y por qué una SD-WAN básica no es lo bastante buena?
  • Calidad de la experiencia (QoEx) uniforme. Una ventaja esencial de una solución de SD-WAN avanzada es la capacidad para utilizar de forma activa varias formas de transporte WAN simultáneamente. Una solución básica puede dirigir el tráfico en función de la aplicación a través de una única ruta y, si esa ruta falla o no rinde lo suficiente, puede redirigirlo dinámicamente a un enlace que rinda mejor. Sin embargo, con muchas soluciones básicas, los tiempos de conmutación por error en caso de avería se sitúan en decenas de segundos o más, lo que a menudo provoca una molesta interrupción de las aplicaciones. Una SD-WAN orientada a la empresa supervisa y gestiona de forma inteligente todos los servicios subyacentes de transporte. Puede superar los problemas de pérdida de paquetes, latencia y fluctuación de fase para ofrecer a los usuarios los más altos niveles de rendimiento de las aplicaciones y calidad de la experiencia, incluso cuando los servicios de transporte WAN se ven afectados. A diferencia de una SD-WAN básica, una SD-WAN orientada a la empresa gestiona de forma fluida una interrupción total del transporte y proporciona conmutaciones por error de menos de un segundo que no interrumpen las aplicaciones cruciales para el negocio, como las comunicaciones de voz y vídeo.
  • Autoaprendizaje continuo. Una solución SD-WAN básica dirige el tráfico según unas reglas predefinidas, normalmente programadas mediante plantillas. Una SD-WAN orientada a la empresa proporciona un rendimiento de las aplicaciones óptimo bajo cualquier condición o cambio de la red, incluso con congestión o cuando se producen deterioros. Mediante una supervisión y un autoaprendizaje continuos, una SD-WAN orientada a la empresa responde automáticamente y en tiempo real a cualquier cambio del estado de la red. Una SD-WAN orientada a la empresa se adapta continuamente y de forma automática en tiempo real a cualquier cambio en la red que pueda afectar al rendimiento de las aplicaciones, incluida la congestión de red, las caídas de tensión parciales y las condiciones de interrupción del transporte, de modo que los usuarios pueden conectarse siempre a las aplicaciones sin intervención manual de la organización de TI. Por ejemplo, en caso de que un servicio de transporte WAN o servicio de seguridad en la nube sufra un deterioro del rendimiento, la red se adapta automáticamente para mantener el flujo del tráfico, así como el cumplimiento de las políticas empresariales.
  • Redes multinube. Las SD-WAN avanzadas se pueden implementar en una nube pública, como AWS, Azure y Google Cloud, para optimizar las conexiones entre las ubicaciones de las sucursales y la nube, utilizando todas las ventajas de la SD-WAN. Si se produce una caída de tensión o una interrupción completa, los enlaces restantes seguirán transportando el tráfico para que los usuarios no noten ninguna disrupción en las llamadas de voz, las conferencias de audio y videoconferencias, o en cualquier otra aplicación. Un primer tramo resistente entre la sucursal y la nube pública proporciona mayor rendimiento, fiabilidad y calidad de la red.
  • Cortafuegos de próxima generación integrado. Una SD-WAN segura orientada a la empresa debe incluir un cortafuegos de próxima generación para proteger de forma eficiente los emplazamientos de las sucursales. Las funcionalidades clave incluyen la inspección profunda de paquetes (DPI), así como la detección y prevención de intrusiones (IDS/IPS). Otras SD-WAN avanzadas pueden incluso proteger a las organizaciones frente a ataques de DDoS. La integración de un cortafuegos de próxima generación permite a las organizaciones sustituir con facilidad equipos heredados en las sucursales y reducir, así, el espacio de hardware. Además, las políticas de seguridad se gestionan centralmente, de modo que se elimina la necesidad de contar con personal de TI formado a nivel local y se evitan las configuraciones incorrectas. Las políticas de seguridad configuradas de forma centralizada son más coherentes, debido a que se producen muchos menos errores humanos que con un cortafuegos heredado, que a menudo requiere configurar las políticas dispositivo por dispositivo. Si una política requiere un cambio, se programa centralmente con una SD-WAN orientada a la empresa y se envía a decenas, cientos o incluso miles de nodos de la red, lo que supone un aumento significativo de la eficacia de las operaciones, al tiempo que reduce la superficie global de ataque y se evitan brechas de seguridad.
  • Segmentación basada en roles. Mientras que las SD-WAN básicas proporcionan el equivalente a un servicio VPN, una SD-WAN segura y orientada a la empresa ofrece una segmentación basada en roles global más completa. Además de admitir un cortafuegos de próxima generación, la plataforma SD-WAN debería organizar y aplicar una segmentación global que abarcase el centro de datos LAN-WAN y la nube LAN-WAN. Al añadir políticas basadas en roles e identidad de usuarios y dispositivos, las SD-WAN avanzadas y seguras proporcionan segmentación precisa y aplican la confianza cero. A continuación, una SD-WAN segura crea zonas globales, desde la LAN hasta la WAN, para una combinación de usuarios, dispositivos, grupos de aplicaciones y superposiciones virtuales, de modo que propaga las políticas de seguridad a todos los sitios remotos. Al utilizar el principio de acceso de menor privilegio, garantiza que los usuarios y dispositivos IoT solo se comuniquen con destinos relacionados con su función en la empresa, al tiempo que reduce el acceso no autorizado y limita el ámbito de las incidencias.
  • Salida a Internet local segura para aplicaciones en la nube. Muchas SD-WAN básicas proporcionan algunas capacidades de clasificación de aplicaciones basadas en definiciones fijas y ACL programadas manualmente para enviar tráfico SaaS e IaaS directamente a través de Internet. No obstante, las aplicaciones en la nube cambian constantemente. Una SD-WAN orientada a la empresa se adapta a los cambios y proporciona actualizaciones diarias de las definiciones de las aplicaciones y las direcciones IP. Esto evita la interrupción de las aplicaciones y elimina los problemas de productividad de los usuarios.

En el mejor de los casos, los clientes empresariales deben cambiar a una plataforma SD-WAN orientada a la empresa que unifique las funciones de SD-WAN, cortafuegos, segmentación, enrutamiento, optimización de WAN, visibilidad y control, en una plataforma única y gestionada centralmente.

Funcionalidad SD-WAN avanzada para SASE

SASE combina la SD-WAN con funciones de seguridad entregadas en la nube, también conocidas como Security Service Edge (SSE). SSE define el conjunto de servicios de seguridad que ayudan a avanzar hacia la visión de la seguridad de SASE. Las funcionalidades clave de SSE incluyen acceso de red de confianza cero (ZTNA), puerta de enlace web segura (SWG) y agente de seguridad para el acceso a la nube (CASB).

En última instancia, el objetivo de SASE consiste en proporcionar seguridad y rendimiento a organizaciones centradas en la nube y entornos de trabajo híbridos, mientras los usuarios acceden a datos confidenciales desde cualquier lugar y navegan por sitios web inseguros. Después de trabajar con numerosas empresas que han diseñado e implementado sus arquitecturas SASE, hemos aprendido que la funcionalidad de la SD-WAN básica se queda corta. Se necesita una SD-WAN con funcionalidades avanzadas de conectividad de red y seguridad para habilitar completamente a una SASE para:

  • Integrarse de forma fluida en una solución SSE y formar una arquitectura SASE unificada y homogénea.
  • Automatizar la organización entre la SD-WAN y la SSE desde una sola consola para facilitarlo todo
  • Identificar el tráfico de la aplicación en el primer paquete y dirigirlo de forma granular a una solución SSE sobre la base de políticas de seguridad predefinidas
  • Realizar una conmutación por error automática a un punto de aplicación de la seguridad en la nube secundario para evitar cualquier interrupción de las aplicaciones
  • Reconfigurar automáticamente las conexiones seguras a puntos de aplicación de la seguridad en la nube si existe una ubicación nueva y más cercana a la sucursal
  • Habilitar a los clientes para implementar con facilidad nuevos servicios de seguridad en la nube… y sus implementaciones de SASE

HPE y SD-WAN

HPE Aruba Networking EdgeConnect SD-WAN es un portfolio integral de opciones de implementación de acceso para conectar organizaciones empresariales del extremo a la nube a una estructura SD-WAN única en todas las ubicaciones, centros de datos, la nube y SaaS. La solución incluye tres tipos de modelos de implementación del tamaño adecuado, o «trayectos incrementales» para la estructura SD-WAN. Con ellos, ofrece conectividad de red de alto rendimiento, fluida y segura, desde la sede central, el centro de datos, el campus, la sucursal, una pequeña oficina, las oficinas domésticas y los usuarios móviles, hacia las aplicaciones, los datos y los servicios, con independencia de su ubicación.

  • EdgeConnect SD-WAN permite a los administradores de TI diseñar un extremo SD-WAN avanzado, capaz de aprender y adaptarse continuamente a las cambiantes necesidades empresariales, y que proporciona el máximo rendimiento de la red y de las aplicaciones desde el extremo a la nube.
  • EdgeConnect SD-Branch permite a los administradores de TI consolidar los componentes de red de la sucursal para lograr la máxima integración a través de la WLAN, la LAN y la SD-WAN, con seguridad integrada, compatibilidad con LTE incorporada y gestión de la nube centralizada.
  • EdgeConnect Microbranch resulta ideal para emplazamientos de pequeñas oficinas u oficinas domésticas. Esta opción, que ocupa un espacio mínimo, emplea diversos puntos de acceso remoto (RAP) de HPE Aruba Networking y facilita una conectividad WAN segura con la red corporativa de la empresa, así como integraciones automatizadas con los servicios de seguridad entregados desde la nube. 

La estructura de EdgeConnect SD-WAN proporciona la máxima calidad de la experiencia y un rendimiento incomparable, al entregar la adaptación continua, la seguridad siempre en funcionamiento y la agilidad necesarias para gestionar las redes de área amplia más exigentes. Al aprovechar la automatización, el aprendizaje automático y la inteligencia artificial, proporciona funcionalidades avanzadas para reducir la carga sobre las organizaciones de TI, eliminando la complejidad y las tareas con gran carga manual necesarias para implementar, configurar y mantener grandes redes distribuidas.

La estructura de EdgeConnect SD-WAN se extiende con facilidad al centro de datos, la IaaS, el SaaS y las nubes privadas. Las integraciones automatizadas simplifican la conectividad multinube para AWS, Microsoft Azure, Google, Equinix, Megaport y otros.

La estructura de EdgeConnect SD-WAN automatiza la integración con HPE Aruba Networking SSE para formar una plataforma SASE unificada, así como soluciones de partners de seguridad en la nube externas.

HPE Aruba Networking EdgeConnect SD-WAN

Permite el acceso a los datos, dondequiera que residan, con una solución segura SD-WAN para SASE que produce la conectividad y seguridad necesarias para una nube híbrida.

Temas relacionados