Software-defined LAN

Veränderungen begegnen

20. Juni 2018, 9:38 Uhr | Autor: Martin Scheller / Redaktion: Diana Künstler
© funkschau

Wie sich ein drahtloses Unternehmensnetzwerk mit SD-LAN zukunftssicher gestalten lässt.

SD-LAN entstand als Antwort auf die Erkenntnis, dass sich das Campus-Netzwerk eines digitalen Unternehmens ständig an die rasanten Veränderungen, die die Digitale Transformation mit sich bringt, anpassen muss. Es basiert auf den Prinzipien von software-definierten Netzwerken im Rechenzentrum und SD-WAN, um einen neuen Ansatz für anpassungsfähige, flexible und kostengünstige drahtlose und drahtgebundene Zugangsnetze zu schaffen. Dieser Ansatz baut eine anwendungs- und richtliniengesteuerte Architektur auf, die Hard- und Softwareschichten entkoppelt und gleichzeitig selbstorganisierende und zentral verwaltete Netzwerke bietet, die einfacher zu bedienen, zu integrieren und zu skalieren sind. SD-LAN bietet eine ganze Reihe nützlicher Eigenschaften für die Netzwerke der nächsten Generation des digital transformierten Unternehmens:

  • Anwendungsoptimierung: SD-LAN priorisiert und verändert dynamisch die Leistung und das Verhalten des Netzwerks auf der Grundlage der Anwendungen, die das Netzwerk nutzen, und konzentriert die Netzwerkressourcen dort, wo sie den wichtigsten Aktivitäten des Unternehmens am besten dienen.
  • Identitätssteuerung: Die Lösung definiert dynamisch, was einzelne Benutzer, Clients und „Dinge“ tun können, wenn sie auf das SD-LAN zugreifen. Sichere, granulare, kontextbasierte Zugriffsrichtlinien können auf nur einen Benutzer und ein Gerät oder auf Gruppen von Benutzern und Geräten angewendet werden.
  • Offene APIs: Die programmierbaren Schnittstellen der Lösung ermöglichen eine enge Integration von Netzwerk- und Applikationsinfrastrukturen, sodass das Netzwerk neue Erkenntnisse liefern und sich in das übrige Operations-Framework integrieren kann.
  • Cloud Managed – öffentlich oder privat: Cloud-Management sorgt dafür, dass Netzwerke dynamisch, straff verwaltet und kostengünstig betrieben werden können. Die Lösung ermöglicht das durch eine zentralisierte Verwaltung von Betriebsabläufen und Richtlinien, wobei Richtlinienänderungen in Echtzeit auf Switches und Access Points in der gesamten Infrastruktur des Zugangsnetzes verteilt werden.
  • Anpassungsfähige Infrastruktur: Wireless Access Points und Access Switches können intelligent auf Änderungen der Netzwerkkonfiguration und -anforderungen reagieren. Diese anpassungsfähige Infrastruktur beinhaltet Steuerprotokolle, um Geräteverhalten wie Selbstoptimierung und Selbstheilung zu liefern, die durch Software manipuliert werden können. Darüber hinaus ermöglichen softwaredefinierte Radios in den Access Points, die Abdeckung dynamisch zu optimieren und gleichzeitig die maximale Kapazität zu jeder Zeit zu gewährleisten.
  • Organisierter Zugang: Auf der WLAN-Seite ermöglicht die „Cooperative Control“-Architektur, bei der die Steuerungsfunktionalität zwischen den Access Points verteilt und nicht in einem physikalischen Controller zentralisiert wird, ein selbstorganisierendes, -optimierendes und -korrigierendes WLAN.

Diese Struktur zeigt, dass Campus- und Filialarchitekturen letztlich von cloudverwalteten und softwaredefinierten Plattformen profitieren werden, um IT-Assets und -Anwendungen zentral zu verwalten und zu sichern. SD-LAN adressiert direkt die Herausforderungen bei der Optimierung von Konnektivität, Richtlinien und Sicherheit für die riesigen und wachsenden Ökosysteme von IoT-Geräten und cloudbasierten Geschäftsanwendungen. Diese Faktoren machen eine Änderung der Architektur von LANs und WLANs erforderlich und ebnen den Weg für Unternehmen, einen neuen Architekturmodus wie SD-LAN in Betracht zu ziehen. SD-LAN wird die Vorteile, die viele Organisationen – insbesondere mittelständische und verteilte Unternehmen – durch Cloud-Management realisiert haben, noch verstärken. Intelligente Sicherheit wird künftig ein besonders wichtiger Vorteil sein, da sich Unternehmen jeder Größe mit IoT-Konnektivität und -Sicherheit auseinandersetzen. Die identitätsgesteuerten Zugriffsrichtlinien von SD-LAN vereinfachen die Schaffung einer sichereren Umgebung für IoT und BYOD ohne die Verwendung von Gast-SSIDs.

Dieses Maß an Sicherheit und Policy-Automatisierung ist ein Merkmal von SD-LAN, das  Unternehmenscampus- und Zweigstellennetzwerke zukunftssicher machen wird, um die laufenden Sicherheitsherausforderungen von BYOD und die sich schnell entwickelnden Herausforderungen von IoT zu bewältigen. Anpassungsfähige Infrastruktur, Anwendungsoptimierung und offene APIs in einem selbstorganisierenden, cloudverwalteten Netzwerk sind ebenfalls vielversprechend, wenn es darum geht, die für die Unterstützung von Digital Transformation (DX) erforderliche Netzwerkagilität bereitzustellen.

Anbieter zum Thema

zu Matchmaker+

  1. Veränderungen begegnen
  2. Herausforderungen

Lesen Sie mehr zum Thema


Jetzt kostenfreie Newsletter bestellen!

Weitere Artikel zu Aerohive

Weitere Artikel zu WLAN

Weitere Artikel zu Transportnetze, Netzinfrastruk

Weitere Artikel zu Switches/Router/Load Balancer

Weitere Artikel zu LAN/WAN-Tester

Matchmaker+