Cisco · Infrastruttura · scheda YoctoIT

SD-WAN

La WAN software-defined: il traffico di filiale instradato per policy — la linea giusta per ogni applicazione, il cloud a portata diretta.

FOCUS · LA WAN INTELLIGENTEFine del backhauling: il traffico cloud esce diretto, il critico viaggia protetto
Materiale YoctoIT per clienti e partner · Cisco, Meraki, Splunk, Duo e gli altri prodotti citati sono marchi di Cisco Systems, Inc. o di sue affiliate.
01 · Cos'è

Catalyst SD-WAN, in chiaro.

Catalyst SD-WAN (Viptela) sostituisce la WAN rigida: più linee per sede (MPLS, internet, 5G) usate insieme, con le applicazioni instradate per policy — l'ERP sulla linea garantita, il cloud dritto in internet locale, il failover in millisecondi. La WAN si governa centralmente e si adatta da sola.

App-aware
il routing riconosce le applicazioni: ogni traffico sulla via giusta
50 ms
il failover tra linee: la filiale non si accorge del guasto
DIA
Direct Internet Access: il cloud senza il giro del data center
Catalyst SD-WAN
VESTE UFFICIALE CISCO · SD-WAN
CONSOLE REALE · CATALYST SD-WAN MANAGER · FONTE: CISCO
CONSOLE REALE · CATALYST SD-WAN MANAGER · FONTE: CISCO
02 · Come lo si usa bene

Le cose che fanno la differenza.

La WAN a policy

Filiali e sediognuna con 2+ linee
MPLS
Internet
4G/5G
le vie, usate tutte
vManage · policy centralil'intento, distribuito
Cloud & data centerle destinazioni, dirette
Il traffico dove rende, non dove capita

Assessment del traffico

Cosa viaggia davvero sulla WAN: la fotografia che disegna le policy (e spesso taglia l'MPLS).

Migrazione a onde

Le sedi convertite a gruppi, con rollback: la WAN si cambia a motore acceso.

Sicurezza integrata

Il security stack (o il SASE con Umbrella) sull'uscita locale: DIA senza esporre le filiali.

SLA misurati

Loss, latency e jitter per applicazione: il gestore contestato coi grafici, non a sensazioni.

03 · In profondità

Overlay, policy applicative e il WAN che sceglie

Il Catalyst SD-WAN separa control plane (vSmart) e data plane (router edge): l'overlay OMP costruisce tunnel su MPLS+internet+5G, le policy applicative instradano per SLA (voce sulla linea migliore ORA), l'App-Aware Routing misura loss/latency/jitter in continuo, il cloud onramp ottimizza la rotta verso M365/SaaS/IaaS, la sicurezza integrata (o SSE con Umbrella) protegge il breakout locale.

  • App-aware routing — l'applicazione sulla linea che rispetta lo SLA, misurato in tempo reale
  • Transport independence — MPLS, FTTH, 5G nello stesso overlay: il carrier diventa commodity
  • Cloud onramp — la rotta ottima verso M365 e SaaS: il breakout locale intelligente
  • Segmentazione — VPN/VRF per reparto o società: il multi-tenant sul WAN
  • Zero-touch — la filiale accesa da sola: il router si arruola e scarica tutto
  • SSE ready — Umbrella/SIG sopra il breakout: la sicurezza segue l'utente
04 · Numeri e ciclo di vita

I numeri che contano.

-40%
il TCO WAN tipico vs MPLS puro
0-touch
il provisioning di filiale
real-time
le metriche per path: lo SLA verificato, non promesso
min
il failover tra trasporti: la filiale non si accorge
Il WAN moderno è policy, non circuiti: design, migrazione a ondate e esercizio dal nostro NOC — le filiali che non chiamano più.
05 · Use case

Dove rende davvero.

Reti di filiali

Decine di sedi, MPLS ridotta, cloud veloce.

M&A rapide

La sede acquisita agganciata in giorni.

Sedi critiche

Doppia linea e failover: la produzione mai isolata.

La WAN non si compra più a circuiti ma a intelligenza: le policy le scriviamo noi, sui tuoi flussi.