Công nghệ SD-WAN và ứng dụng trong thực tiễn

31/05/2021
SD-WAN giúp giải quyết các nhu cầu ngày càng cao của các doanh nghiệp như IoT, SaaS, Cloud cùng với đó là các nhu cầu bảo mật ngày càng tăng, ứng dụng đòi hỏi phải được ưu tiên và tối ưu trong khi các doanh nghiệp yêu cầu giảm chi phí về nhân lực triển khai, vận hành và thời gian.
 
 

1. Khái niệm SD-WAN

SD-WAN (Software-Defined Wide-Area Network) là công nghệ ứng dụng khái niệm SDN (Software-Defined Networking) để truyền tải lưu lượng trên đường WAN. SD-WAN tự động sử dụng các policy được định nghĩa trước để tìm ra các route tối ưu nhất cho các traffic từ các chi nhánh đến headquarters, các ứng dụng trên Cloud và Internet.

Với tính năng zero-touch provisioning của SD-WAN, người dùng sẽ tiết kiệm rất nhiều chi phí khi không cần phải đến từng site chi nhánh để cấu hình, thay vào đó chỉ cần thực hiện cấu hình trên một thiết bị quản lý tập trung sau đó các cấu hình sẽ tự đồng bộ xuống các thiết bị ở site chi nhánh. Tính đến cuối năm 2020, trên thế giới đã có các giải pháp cung cấp công nghệ SD-WAN nổi tiếng như Cisco Viptela, Cisco Meraki, Fortinet, Checkpoint, Juniper, Palo Alto,…

SD-WAN giải quyết các vấn đề của WAN truyền thống như hoạt động phức tạp, khó khăn trong việc triển khai bảo mật. Điểm nổi bật nhất của SD-WAN là khả năng QoS theo ứng dụng (Layer 7) thay vì QoS theo IP, port như WAN truyền thống.

Giải pháp SD-WAN tích hợp đầy đủ các giao thức định tuyến, bảo mật. Một số lợi ích của SD-WAN bao gồm:
-   Quản lý tập trung đơn giản thông qua giao diện GUI kết hợp CLI.
-   Triển khai linh hoạt (thiết bị có thể được triển khai tại cơ sở, trên Cloud hoặc kết hợp cả hai. Router vEdge có thể là router vật lý hoặc thiết bị ảo hoá.
-   Bảo mật: khả năng mã hoá dữ liệu, nhận dạng certificate của thiết bị và các tính năng khác của Firewall.
-   Khả năng phân tích chi tiết cho phép khắc phục sự cố nhanh chóng và đưa ra các đề xuất để lập kế hoạch phân phối tài nguyên hiệu quả
 
Giao diện quản lý trên thiết bị SD-WAN
 

2. Kiến trúc SD-WAN

Theo Cisco, các thành phần trong kiến trúc SD-WAN gồm:
Kiến trúc tổng thể của SD-WAN

-   vBond orchestrator thực hiện xác thực ban đầu các thiết bị vEdge và kết nối vSmart với vEdge. Ngoài ra, vBond còn phân phối thông tin của vSmart và vManage đến các vEdge.
-   vManage là hệ thống quản lý mạng tập trung, cung cấp giao diện đồ họa GUI để dễ dàng giám sát, cấu hình và xử lý sự cố các thành phần trong SD-WAN
-   vSmart Controller thiết lập một kết nối an toàn đến từng bộ định tuyến vEdge và phân phối các route và policy thông qua Overlay Management Protocol (OMP), hoạt động như một Route Reflector. vSmart đóng vai trò xây dựng và duy trì mô hình mạng, quyết định đường đi của các traffic.
-   vEdge router là các thiết bị định tuyến Router vật lý hoặc các thiết bị Virtual Router, được đặt tại các chi nhánh, văn phòng hoặc trên Cloud và cung cấp các kết nối an toàn giữa các site thông qua một hoặc nhiều đường WAN. vEdge chịu trách nhiệm chuyển tiếp lưu lượng, bảo mật, mã hóa, QoS, các giao thức định tuyến như Border Gateway Protocol (BGP) và Open Shortest Path First (OSPF), v.v.
 

3. Các ứng dụng thực tiễn của SD-WAN

SD-WAN giúp doanh nghiệp xây dựng mạng WAN hiệu năng tương đương hoặc cao hơn bằng việc tận dụng lại các kết nối WAN như Internet broadband, LTE, MPLS. Một số ví dụ thực tế trong ứng dụng SD-WAN như sau:

-   Mở rộng quy mô công ty về mặt địa lý: Khi các tổ chức mở rộng quy mô hoạt động ở các vùng lãnh thổ khác hoặc thực hiện các hoạt động xác nhập, họ chỉ việc tận dụng lại kết nối đang có và ứng dụng SD-WAN để tích hợp hệ thống hiện tại vào mạng của tổ chức.

-   Dịch chuyển lên Cloud: SD-WAN giúp tổ chức quên đi lo ngại về vấn đề đường truyền khi kết nối các ứng dụng trên Cloud vì cơ chế định tuyến dựa trên ứng dụng của SD-WAN giúp mang lại trải nghiệm tốt nhất. Hầu hết các sản phẩm SD-WAN đều có sẵn trên các thiết bị router, switch hay firewall.

Ngoài ra, SD-WAN có  thể được triển khai trên các thiết bị mạng ảo hoá hoặc trên Cloud như AWS. Điều này cho phép các doanh nghiệp hưởng lợi khi di chuyển ứng dụng từ các máy chủ của công ty sang các dịch vụ trên Cloud như Salesforce.com hay các ứng dụng của Google.
 
Mô hình SD-WAN nhiều chi nhánh và lên Cloud
 
-   Tối ưu kết nối WAN: với các tổ chức sử dụng kết hợp hai đường truyền Internet và private, SD-WAN sử dụng kết nối Internet để truyền tải một số lưu lượng mạng nội bộ để giảm tải cho hướng kết nối private nhưng vẫn đảm bảo mặt security thông qua các cơ chế mã hoá như IPsec trên đường truyền..
-   Cải thiện kết nối WAN: SD-WAN tự động tính toán để tìm đường đi tối ưu nhất theo các ứng dụng khác nhau, giúp cân bằng tải trên các đường truyền khác nhau. Nếu một kết nối WAN bị sự cố thì traffic sẽ tự động chuyển qua kết nối khác mà không ảnh hưởng đến trải nghiệm dịch vụ của khách hàng. Điều này đặc biệt cần thiết với các tổ chức vận hành các ứng dụng có yêu cầu nghiêm ngặt về độ delay như voice, video.

Hoạt động tối ưu đường đi trên SD-WAN
 

4. Lời kết

Chúng tôi hi vọng bạn nhận được nhiều giá trị thông qua bài viết này. Trong tương lai, chúng tôi sẽ phát triển các ứng dụng SD-WAN trên hệ sinh thái Cloud của Viettel IDC để cùng khách hàng giải quyết các bài toán khó khi dùng WAN truyền thống.

Để tìm hiểu thêm về các dịch vụ của Viettel IDC, vui lòng liên hệ:

 

- Hotline: 1800.8088 (miễn phí cước gọi)

- Fanpage: https://www.facebook.com/viettelidc

- Website: https://viettelidc.com.vn

 

Viettel IDC – Nhà cung cấp dẫn đầu về giải pháp Trung tâm dữ liệu và Điện toán đám mây tại Việt Nam

Tin liên quan

16/04/2024

Viettel khai trương trung tâm dữ liệu lớn nhất Việt Nam, triển khai công nghệ xanh, sẵn sàng cho phát triển AI

Tập đoàn Công nghiệp – Viễn thông Quân đội (Viettel) khai trương Trung tâm dữ liệu Viettel Hoà Lạc với công suất 30MW, lớn nhất tại Việt Nam.

07/04/2024

SQL Injection là gì? Tìm hiểu chi tiết về mối đe dọa tiềm ẩn của mọi website

Việc hiểu biết rõ về SQL Injection là gì cũng như nắm bắt được các biện pháp phòng ngừa, cách thức khắc phục là vô cùng quan trọng để bảo vệ trang web và dữ liệu của bạn khỏi những mối đe dọa này.

15/04/2024

Bật mí 5 giải pháp tăng cường sức mạnh chống Ransomware cho doanh nghiệp

Để bảo vệ dữ liệu và hệ thống an toàn, sẵn sàng trước những sự cố tấn công dữ liệu bất ngờ có thể xảy ra, hãy cùng Viettel IDC điểm qua 5 giải pháp phòng chống Ransomware đáng lưu tâm cho doanh nghiệp với bài viết sau.

01/04/2024

Generative AI: Cách mạng mới của trí tuệ nhân tạo

Trí tuệ nhân tạo (AI) đã trở thành một trong những chủ đề nóng hổi nhất được quan tâm và nghiên cứu hiện nay. Tuy nhiên, không phải ai cũng biết về một nhánh con của AI có tên là Generative AI, còn gọi là trí tuệ nhân tạo tạo sinh. Trong bài viết này, Viettel IDC sẽ giúp bạn hiểu rõ hơn về AI tạo sinh, tại sao giải pháp lại quan trọng và những ứng dụng tiềm năng trong thực tế.

03/04/2024

Những ứng dụng tiềm năng của mạng 5G trong tương lai

Với khả năng kết nối hàng tỷ thiết bị, truyền tải lượng dữ liệu khổng lồ, mạng 5G mở ra tiềm năng cho vô số ứng dụng mới và cách mạng nhiều ngành công nghiệp khác nhau.

08/04/2024

Bí quyết phòng chống tấn công Ransomware hiệu quả cho doanh nghiệp

Tấn công Ransomware đang diễn biến nhanh chóng, phức tạp với các phương thức ngày càng tinh vi và mức độ thiệt hại cũng ngày càng lớn. Chính vì thế, doanh nghiệp cần chủ động và thực hiện các biện pháp phòng chống ransomware toàn diện để bảo vệ dữ liệu quan trọng, ngăn chặn gián đoạn hoạt động và duy trì lòng tin của khách hàng.

07/01/2024

XSS là gì? Cách kiểm tra và ngăn chặn các đợt tấn công XSS hiệu quả

XSS là gì? XSS (Cross-site Scripting) là một lỗ hổng bảo mật cho phép kẻ tấn công chèn mã độc hại vào các ứng dụng website.

18/11/2023

Ransomware là gì? Khám phá chi tiết về giải pháp phòng chống mã độc chuyên dụng

Phương pháp ẩn mình của ransomware thường liên quan đến các email độc hại, trang web giả mạo hoặc lợi dụng các lỗ hổng bảo mật. Bất kỳ ai cũng đều có thể trở thành nạn nhân của vấn nạn này. Do đó, việc tăng cường biện pháp an ninh và nâng cao nhận thức về an toàn thông tin sẽ rất quan trọng. Hãy cùng Viettel IDC khám phá thêm thông tin trong bài viết này.

31/03/2024

Dịch vụ sao lưu dữ liệu đám mây của Viettel IDC: Lựa chọn tối ưu cho doanh nghiệp

Mất dữ liệu có thể gây ra những hậu quả nghiêm trọng, bao gồm tổn thất về tài chính, danh tiếng và sự tin tưởng của khách hàng. Để đối phó với những rủi ro này, dịch vụ sao lưu dữ liệu đám mây của Viettel IDC là lựa chọn đáng tin cậy hàng đầu cho mọi doanh nghiệp.

10/11/2023

Tấn công DDoS là gì? Cách phát hiện và ứng phó với cuộc tấn công DDoS

Trong thời đại công nghệ hiện nay, mạng xã hội kỹ thuật số đã mở ra nhiều cơ hội nhưng cũng hình thành những rủi ro, trong đó có thể kể đến tấn công DDoS.

DMCA.com Protection Status
// doi link