תשתיות תקשורת :SD-WAN איך לממש תשתיות תקשורת חדשות בעסקים?
מאת:
מיכאל פנחס, 29.1.18, 10:20
תחום תשתיות התקשורת והטלפוניה נשאר בעסקים רבים מאחור, בחיבורים יקרים המופעלים ידנית בתוך העסק. זה יקר, מסורבל ולא יעיל, במיוחד לעסקים מבוזרים ועם סניפים. מה התחדש בתחום הזה? מה זה SD-WAN?
ארגונים בעלי סניפים מבוזרים מסתגלים במהרה לשירותי ענן, שמניעים שינוי משמעותי בטכנולוגיות רשת אזוריות (המכונות בשם המקצועי
WAN, ר"ת:
Wide Area Network).
לעסקים רבים בתחום ה-
SMB/SME המונח הזה (
WAN) משמעו אחד: תשתיות התקשורת של בזק. לחלק קטן מהעסקים בישראל מדובר בשימוש בתשתיות
WAN מתחרות דוגמת: הוט, סלקום או פרטנר.
תשתיות
WAN מסורתיות הן יקרות ביותר ומסובכות להפעלה ולשינויים והן חסרות את היכולת להתאים את עצמן לדרישות תעבורה משתנות בין מרכזי מידע ויישומי ענן, דבר היוצר בעיות בביצועים והפחתה ניכרת בפרודוקטיביות העסקית.
אתגרים אלה מניעים כיום ארגונים ועסקים רבים לשקול אימוץ של פתרונות חדשים המכונים בשם המקצועי
SD-WAN (ר"ת:
Software Defines WAN). אלה פתרונות יעילים, שמאפשרים גישה ישירה דרך רשת האינטרנט (ברשת האינטרנט הציבורית או ברשת אינטרנט פרטית) ומציעים אבטחה משולבת ההכרחית להגנה על סניפים משרדיים וארגונים מבוזרים. פתרונות אלה מאפשרים גם הוזלה ניכרת בעלויות התשתיות בתחום ה-
WAN וגם מספקים את הגמישות ורמת האבטחה הנדרשת בשימוש בשירותי ענן.
גישה חדשה זו
מייתרת את כל שיטות התמסורת ותקשורת הנתונים היקרות הקיימות עד היום מכל הסוגים, ובמיוחד מייתרת את חיבורי הנל"ן, ה-
MPLSוה-
IP-VPNלמיניהם. למעשה, זו "מהפכת הענן" בתחום התקשורת הארגונית והעסקית.
מדבר בשוק הצומח במהירות הרבה ביותר בעולם התקשורת, נדחף ע"י כל חברות התקשורת הגדולות בעולם (בארה"ב המובילה בתחום זה היא חברת הבזק ורייזון, ואחריה
at&t ) ובתחום העסקי והארגוני יש לשוק העולמי אפשרויות בחירה מכמה ספקי פתרונות
SD-WAN מובילים ובכללם סיסקו ואריקסון. יש עוד הרבה ספקי פתרונות בתחום הזה, בגלל הצמיחה המהירה של התחום הזה.
להערכת חברת המחקר
IDC, שוק ה-
SD-WAN, שלא היה קיים אך לפני שנתיים-שלוש, יגיע ב-2020 להיקף מכירות של 12.5 מיליארד דולרים לשנה. אנליסטים אחרים טוענים, שהשוק הזה יגיע כבר ב-2019 למכירות של 12.1 מיליארד דולרים.
איך מממשים תשתיות תקשורת חדשות דוגמת SD-WAN?
כדי לממש שירותי
SD-WAN לבעל עסק המעוניין בכך, יש צורך ב-2 תנאים עיקריים:
1.
ספק שירותי תקשורת עסקיים המספק שירותים כאלה (מסוג SD-WAN).
בישראל, חברת "
אינטרנט בינת" הייתה הראשונה לספק שירותי
SD-WAN לשוק העסקי והארגוני וצברה לא מעט לקוחות לשירות הזה. כיום, גם "
בינת עסקים" מספקת את השירות הזה, שניתן לרכוש אותו בפורטל שירותי הענן שלה, בשירות הנקרא
vCPE, שירות המסופק בשת"פ עם חברת רד (מקבוצת רד-בינת).
חברת פרטנר נכנסה לתחום הזה במחצית 2017, בפתרון משולב עם מערכות של
VMware ו-
.Cloudifyהמערכת החדשה בפרטנר מכונה בשם:
.V-Net גם בזק בינלאומי נכנסה לאחרונה לתחום הזה בשילוב עם פתרון בשם
Meraki (מבית סיסקו).
"אינטרנט בינת" מספקת שירותי
SD-WAN מזה כמה שנים, גם באמצעות שירות של חברת
Aryaka האמריקאית, שיש לה רשת עולמית של חיבורים מאובטחים העונים על הצרכים של ארגונים ועסקים מבוזרים עם סניפים.
מדובר ברשת בינלאומית המאפשרת קישור בין כל אתר בעולם לאתרים בישראל בתוך מספר דקות. תשתית חדישה זו מאפשרת ליהנות מכל יתרונות תשתית ה-
MPLS בתוספת יציבות רשת מוגברת, שיפור ביצועי יישומים, מערכת שליטה ובקרה מובנת המאפשרת לקבל מידע על פעילות יישומים ברשת בצורה מקיפה ומלאה, שינויים מהירים ברוחב הפס ואו במיקום הסניף, חיבור מהיר לכל אחד משירותי הענן הקיימים ואו העתידיים:
AWS ,
Google ,Azure, תמיכה ב-
Burst (קפיצות בתעבורה) ותשלום על
Burst ללא צורך להתחייב מראש לרוחב פס מרבי והקמת השירות בתוך שעות במקום בחודשים.
2. התקנת נתב אבטחה תומך ב-SD-WAN בכל סניף שיש בו יציאה ל-WAN.
הפתרון הנפוץ ביותר בישראל בקרב עסקים, שבחרו בפתרון
,SD-WAN הוא בבחירה באחד הנתבים מסדרת פורטיגייט מבית פורטינט (
Fortinet).
פיירוולי ה-
FortiGate של פורטינט מספקים יכולות
SD-WAN מתקדמות, שמשולבות עם אבטחת הדור הבא המובילה בתעשייה. גישה משולבת זו משפרת את יעילות ה-
WAN מבלי להתפשר על אבטחה. בקר הניתוב החדש והמשולב
WAN של פורטינט מאפשר ללקוחות לבזר יישומים באופן דינמי על פני מספר רב של קישורים וניטור האיכות לצורך אספקת ביצועים טובים יותר ברמות השירות.
לקוחות ארגוניים בעלי סניפים מבוזרים יכולים לספק גם חיבורים ישירים ליישומי ענן, כדי לשפר ביצועים ופרודוקטיביות, ויחד עם זאת, להפחית עלויות ע"י החלפת הפרוטוקול המסורתי
Multiprotocol Label Switching (
MPLS) בפתרון
WAN המתאים לצרכיהם. כמו כן, ה-
SD-WAN של פורטינט מפחית את המורכבות עם בקר יחיד ופריסה ללא מגע.
הפיירוולים של
FortiGate מאחדים בין רמת אבטחה והגנת סייבר ופונקציות רשת מתקדמות כדוגמת
SD-WAN למכשיר אחד והם מותאמים באופן אידיאלי לארגונים מבוזרים וסניפים משרדיים. בפורטינט מאמינים, שהמובילות הזו מונעת ע"י יכולות ה-
SD-WAN המקיפות המשולבות לתוך "מארג האבטחה", שמאפשרות לארגונים מבוזרים להפחית את המורכבות ולפשט את הטמעתן של ארכיטקטורות רשת מתקדמות הדרושות כדי להתחרות בכלכלה הדיגיטלית של ימינו.
כך, 2 השווקים השונים זה מזה באופן מסורתי, של ארגונים מבוזרים וסניפים משרדיים, מתחילים להתמזג, ככל שגדל האימוץ של רשתות
SD-WAN , שמשולבות עם אבטחת
UTM (אבטחה כוללת), שמפחיתה את המורכבות והעלויות עבור כל אחד מהצרכים העסקיים הללו. יכולות ה-
SD-WAN המאובטחת של פורטינט מתמקדות באופטימיזציה של העברת נתונים, תיעדוף יישומים וזמינות גבוהה לתעבורה קריטית לעסקים, כולם משולבים באופן רציף ביישום
UTM מאובטח, שמספק ביצועים גבוהים ואפשרויות קישוריות מקיפה ל-
WAN ול-
LAN.
למה בכלל עסקים מתחברים לשירותי ענן ואילו שירותי ענן יש בישראל?
הפתרונות החדשים מסוג
SD-
WAN מאפשרים לנהל שירותי מחשוב ותקשורת מכל סוג (שירותים ההופכים להיות וירטואליים), עם מוצרי קצה מתקדמים ביותר עם יכולות חדשות (וזולים יחסית) המותקנים בעסקים, מוצרים הנקראים
,vCPE ומחוברים על התשתיות הווירטואליות (
SD-WAN) הללו לענן הציבורי או ההיברידי, שהעסק בוחר לו.
ההתפתחות המהירה של
שירותי ענן הובילה ליצירת תחרות בין ענקיות כשאת השוק מובילה
אמזון-AWS, בפער ניכר מול כל מתחרותיה, כשאחריה נמצאות הספקיות הבאות בשירותי ענן ציבוריים והיברידיים: גוגל
Cloud, מיקרוסופט
Azure,
Dimension Data (מקבוצת
NTT היפנית, מסופק בישראל ע"י
MedOne),
IBM, סיסקו, אלקטל-לוסנט-ארגונים, אורקל,
Rackspace (בבזק בינלאומי) ועוד. יש בישראל גם מגוון עננים ציבוריים והיברידיים של אינטגרטורים וספקים פרטיים לא מעטים דוגמת: טריפל-סי, ווי-אנקור, בינת עסקים, טלדור,
OMC, הוט, סלקום, בזק, פרטנר, אדגר,
One1, מטריקס ועוד.
מלבד העננים הבינלאומיים (המספקים שירות ממתקנים המבוזרים בכל רחבי העולם), יש בישראל מעל ל-25 מתקני
Data Centers לשירותי ענן מקומיים - ציבוריים. המובילה בתחום זה היא בזק בינלאומי עם 4 מתקני ענן בישראל (ועוד 7 מחוץ לישראל), ואחריה נמצאות בינת ו-
MedOne, עם 3 מתקני ענן בישראל, לכל אחת מהן.
כך, ניתן לדוגמה להניע אפליקציות ומידע לענן של אמזון-
AWS, בקליק של עכבר, לעסק הזקוק לשירות הזה (למשל, עסקים שיש להם שלוחות בעולם, או לעסקים שיש להם תנודות חריפות בביקושים למשאבי מחשוב, אחסון ורשת), בכלים מובנים בשירותים החדשים הללו.
אין יכולות כאלו בשירותי ה-
WAN הוותיקים.
המערכות החדשות הללו, הן אוטומטיות, לא דורשות התערבות יד אדם (בשונה משירותי תשתית ותקשורת מסורתיים בעולם ה-
WAN) ומספקות במהירות כל צורך בכל עומס נדרש.
כך, ניתן להשיק שירות חדש בכל עסק, במהירות של דקות, על כל סוג של תשתית תקשורת, בעוד שבתהליכים הישנים זה היה נמשך בין 12 עד 18 חודשים. המערכת החדשה מנהלת כל שירות ישן או חדש ומנהלת את "מחזור החיים" של כל שירות. המערכת מתממשקת לכל מערכת אחרת קיימת (לרבות מערכות בילינג,
ERP,
CRM וכיו"ב), ומספקת הגנות סייבר חדשות מובנות בתוכה (בנוסף להגנות, שהעסק מעוניין בהם, לפי ניתוח סיכונים ספציפי של העסק).
איך אני בוחר מערכת מתקדמת דוגמת SD-WAN לתשתיות התקשורת והטלפוניה בענן לעסק שלי?
מנהלי עסקים, שאין להם צל של מושג מה זה
SD-WAN ומה השיקולים במעבר לניהול וירטואלי של רשת התקשורת והטלפוניה של העסק, מוטב שיזמינו ייעוץ מקצועי לתחום הזה.
מהן השאלות, שאני צריך לשאול את ספק SD-WAN לתשתיות התקשורת והטלפוניה בענן, לפני קבלת הצעת המחיר לעסק שלי?
מדובר במשא ומתן עסקי-מקצועי לכל דבר, שרצוי שייעשה ע"י מומחים לתחום הזה. אם לבעל העסק אין ידע בתחום זה, קל יהיה "לעבוד עליו" ולשכנע אותו לרכוש מה שטוב רק לכיס של ספק הפתרון.
השאלה החשובה ביותר, שבעל העסק יכול לשאול בעצמו (גם ללא ייעוץ מקצועי) את ספק השירות היא: מה העלות הכוללת לחודש לעסק, עלות הכוללת הכל: כל השירותים הנחוצים לעסק לרבות: מערכות הגנה, גיבוי ושרידות, מערכות ניטור ושליטה, הביטוח, התחזוקה, רישיונות (אם יש), תוכנות וכיו"ב. כך, ניתן להשוות בקלות בין ספקים ולחשב את העלות הכוללת (
TCO) של כל פתרון.
לא פחות חשוב הוא לבחון את היכולת לקיים "המשכיות עסקית" בכל מקרה של תקלה או נפילה של התקשורת לעסק או נפילה של הקשר לענן. גיבוי ושרידות הם נושאים חשובים ביותר, אבל הם אינם מספקים לצורך "המשכיות עסקית". נתוני הלקוחות ושמירת רצף הטיפול בהם בכל מצב, הם עניין קריטי לכל עסק (אחרת הלקוחות יברחו ממנו ברגע הראשון שיש תקלה). "המשכיות עסקית" דורשת לעיתים השקעות לא קטנות ותרגול של עובדי השירות בעסק. לכן, מומלץ לחפש חלופות, שתאפשרנה "המשכיות עסקית" בכל מצב.
שורה תחתונה בתחום פתרונות SD-WAN לתשתיות התקשורת והטלפוניה בענן:
רכישת שירות חדש מסוג
SDS-WAN לתשתיות התקשורת והטלפוניה קצה לקצה בענן לעסק, כמו כל רכישה בעסק, צריכה להיעשות רק לאחר בחינת צרכי המשתמשים בעסק
. לכן, לכל בעל עסק מומלץ לבצע תהליך מושכל של בחירת מערכת מתקדמת כזו לתשתיות התקשורת והטלפוניה קצה לקצה בענן, ומומלץ לבצע תיחור, בגלל התחרות הקיימת בשוק הזה
.
מאת: מיכאל פנחס, מהנדס תקשורת, ינואר 2018.
מחבר המדריך לפתרונות תקשורת ומחשוב ענן ולרכישת מרכזיות טלפון IP לעסקים