شبکههای شعبه طراحیشده حول یک مرکز داده مرکزی، هر درخواست را از طریق دفتر مرکزی بازمیگردانند، حتی وقتی مقصد برنامهای ابری تنها چند میلیثانیه دورتر روی اینترنت است. این معماری تأخیر میافزاید، پیوندهای گران MPLS را شلوغ میکند، و دیگر بازتابدهندهٔ مسیر واقعی ترافیک سازمانی نیست.
خروج محلی بدون از دست دادن کنترل
SD-WAN به سایتهای شعبه اجازه میدهد ترافیک ابری معتبر را مستقیم به اینترنت هدایت کنند در حالی که ترافیک حساس روی پیوندهای خصوصی باقی میماند، همه تحت سیاست متمرکز نه پیکربندی دستی روتر در هر سایت. این مدل خروج محلی تأخیر و هزینه را کاهش میدهد، اما تنها زمانی جواب میدهد که با کنترلهای امنیتی معادل در لبه همراه شود.
بخشبندی باید فراتر از سیاست WAN به خود شبکه گسترش یابد: جداکردن ترافیک مهمان، اینترنت اشیا، عملیاتی و سازمانی تا نفوذ در یک بخش نتواند آزادانه به بخش دیگر برسد.
گروه انفورماتیک جوان معماریهای SD-WAN و بخشبندی را طراحی میکند که کارایی برنامه را بهبود میدهد و در همان حال وضعیت امنیت شبکه را تقویت میکند.
