انتقل إلى المحتوى

April 17, 2025

SD-WAN والتقسيم: إعادة بناء شبكة المؤسسة من أجل السحابة

تنوء الشبكات التقليدية القائمة على مركز موحّد تحت وطأة أنماط حركة المرور السحابية أولاً. تُعيد SD-WAN مقترنة بتقسيم منضبط كلاً من الأداء والأمن.

تُعيد شبكات الفروع المصممة حول مركز بيانات مركزي توجيه كل طلب عبر المقر الرئيسي، حتى عندما تكون الوجهة تطبيقاً سحابياً على بُعد أجزاء من الثانية على الإنترنت. تُضيف هذه المعمارية زمن انتقال، وتُزحم روابط MPLS المكلفة، ولم تعد تعكس الوجهة الفعلية لحركة مرور المؤسسة.

الخروج المحلي دون فقدان السيطرة

تتيح SD-WAN لمواقع الفروع توجيه حركة المرور السحابية الموثوقة مباشرة إلى الإنترنت مع إبقاء الحركة الحساسة على روابط خاصة، ويُحكَم كل ذلك بسياسة مركزية بدلاً من تهيئة يدوية للموجّه في كل موقع. لكن هذا النموذج لا يؤتي ثماره إلا مع ضوابط أمنية معادلة عند الحافة—جدران حماية سحابية وبوابات ويب آمنة.

ينبغي أن يمتد التقسيم إلى ما وراء سياسة الشبكة الواسعة ليصل إلى الشبكة نفسها: فصل حركة الضيوف وإنترنت الأشياء والعمليات والشركة بحيث لا يمكن لاختراق حدث في قطاع واحد أن يعبر بحرية إلى قطاع آخر.

تصمم JIG معماريات SD-WAN والتقسيم التي تحسّن أداء التطبيقات مع تشديد وضعية أمن الشبكة لا تخفيفها.