Vernetzung mehrerer Niederlassungen

Vernetzung mehrerer Niederlassungen

Hรคufig wird gefragt, wie das WAN ein Engpass fรผr die Produktivitรคt sein kann. Die Bereitstellung von MPLS-Leitungen kann je nach Standort Wochen oder sogar Monate dauern. Allzu oft haben mir IT-Verantwortliche berichtet, dass sie erklรคren mรผssen, warum die Bereitstellung von MPLS-Leitungen die Inbetriebnahme von Niederlassungen verzรถgert. In einer Zeit, in der Flexibilitรคt รผber den Geschรคftserfolg entscheidet, ist dies gelinde gesagt eine รคuรŸerst ungรผnstige Situation.

Es stellt sich daher die Frage: Wie lassen sich mehrere Niederlassungen schnell und kostengรผnstig miteinander vernetzen, ohne die Leistung zu beeintrรคchtigen? Einย cloudnatives SD-WANย ist eine Mรถglichkeit, genau das zu erreichen.

Herausforderungen bei der Vernetzung mehrerer Niederlassungen

Bei der Vernetzung mehrerer Niederlassungen รผber ein WAN gibt es einige grundlegende Anforderungen. Die Verbindung muss sicher, zuverlรคssig und kostengรผnstig sein und die von Unternehmen benรถtigte Leistung erbringen. Der wettbewerbsorientierte Charakter der heutigen Geschรคftswelt setzt auรŸerdem voraus, dass jede Lรถsung flexibel und skalierbar genug ist, um den Anforderungen von immer mobileren Mitarbeitern gerecht zu werden und eine schnelle Inbetriebnahme von neuen Standorten zu ermรถglichen.

Eine beliebte Lรถsung fรผr die Standortvernetzung ist VPN. Wie in dieser Fallstudie eines in Europa expandierendenย Software-Sicherheitsunternehmens gezeigt wird, hat VPN jedoch einige Nachteile, die seine praktischen Nutzungsmรถglichkeiten einschrรคnken.

VPN setzt voraus, dass IT-Mitarbeiter vor Ort lokale Firewalls verwalten, was im Zeitalter von WeWork und mobilen Mitarbeitern nicht immer praktikabel ist. AuรŸerdem nimmt die Komplexitรคt mit dem Umfang des Netzwerks zu, wodurch die Skalierbarkeit eingeschrรคnkt wird. Mobile VPN-Clients sind entweder nicht vorhanden oder zu umstรคndlich, um eine optimale Verbindung fรผr mobile Mitarbeiter einzurichten. Zudem kann es bei zeitkritischen Projekten viel zu lange dauern, eine physische Appliance zu einer Niederlassung ins Ausland zu liefern. In anderen Fรคllen sind die Teams so klein oder so viel unterwegs, dass eine physische Appliance einfach รผberdimensioniert ist. Was VPN fรผr Unternehmen jedoch oft untauglich macht, ist die bekannte Unzuverlรคssigkeit des รถffentlichen Internets.

Der Wunsch nach Zuverlรคssigkeit ist der Grund, warum viele Unternehmen in der Vergangenheit auf MPLS gesetzt haben, um mehrere Niederlassungen miteinander zu verbinden. Doch MPLS ist einfach nicht flexibel und schnell genug fรผr Bereitstellungen, die kurzfristig in Betrieb genommen werden mรผssen.

In der vorgenannten Fallstudie hรคtte es etwa sechs Wochen gedauert, eine MPLS-Leitung bereitzustellen, was bei einem fรผnfwรถchigen Projekt offensichtlich nicht in Frage kommt. Darรผber hinaus ist MPLS-Bandbreite wesentlich teurer als Internetbandbreite, wodurch die Vernetzung mehrerer Niederlassungen mit MPLS sehr kostspielig wird. Dadurch wird auch die Bereitstellung von Anschlรผssen fรผr kleinere Niederlassungen unzweckmรครŸig. Wie bei VPN gibt es auch bei MPLS Schwierigkeiten, eine optimale Leistung fรผr Cloud- und Mobilanwendungen zu erzielen (Stichwort โ€žPosauneneffektโ€œ).

Vernetzung mehrerer Niederlassungen mit Cato

Die cloudnativeย SD-WAN-Lรถsung von Cato ist in der Lage, all diese Probleme auf elegante Weise zu lรถsen. Mit Cato gehรถren die Komplexitรคt von VPN und lange MPLS-Bereitstellungszeiten der Vergangenheit an. Doch wie groรŸ sind die Vorteile, die Cato wirklich bringt? In diesemย Videoย wird gezeigt, wie Sie einen Cato-Socket in nur drei Minuten anschlieรŸen und bereitstellen kรถnnen. Danach ist der Prozess zur Vernetzung mehrerer Niederlassungen ganz leicht zu wiederholen.

Zudem ist er nicht nur schneller und skalierbarer als die Alternativen, sondern die so eingerichtete WAN-Verbindung ist auch leistungsfรคhiger und sicherer. Unser globales privates Backbone-Netzwerk mit einer SLA-gestรผtzten Verfรผgbarkeit von 99,999โ€ฏ% umfasst einen integrierten Security-Stack, bietet eine durchgรคngige Routingoptimierung fรผr den Clouddatenverkehr und liefert WAN-Konnektivitรคt, die bei deutlich geringeren Kosten genauso zuverlรคssig wie MPLS ist (und diese sogar oft รผbertrifft).

Aber was ist mit den Standorten, an denen der Einsatz von Gerรคten jeglicher Art unpraktisch ist? Diese Fallstudie vonย ADB SAFEGATEย zeigt anhand eines Beispiels aus der Praxis, wie dank des mobilen Cato-Clients alle 26โ€ฏFirmenstandorte eines Kunden innerhalb von zwei Monaten eingerichtet werden konnten. Laut Lars Norling, Director of IT Operations bei ADB SAFEGATE, โ€žwar die Mรถglichkeit, die Lรถsung fรผr alle Mitarbeiter zu nutzen, einschlieรŸlich der Kollegen im AuรŸendienst und all unserer kleinen Bรผros, die den mobilen Client von Cato verwenden, fรผr uns ausschlaggebendโ€œ.

Mithilfe einesย Software-Defined-Perimeters (SDP)ย ist es mit Cato ein Leichtes, selbst einen einzelnen mobilen Benutzer รผber einen clientlosen Browserzugang sicher zu verbinden. Da SDP in Cato Cloud integriert ist, werden mobile Benutzer durch dieselben Richtlinien und Datenpaketkontrolle geschรผtzt wie Beschรคftigte vor Ort. AuรŸerdem profitieren sie von denselben WAN-Optimierungsfunktionen.

Cato beseitigt WAN-Engpรคsse und vereinfacht die Vernetzung mehrerer Niederlassungen

Wie Sie sehen, ist die Vernetzung mehrerer Niederlassungen mit Cato Cloud einfach, schnell und kostengรผnstig. Auf diese Weise kรถnnen WANs in Unternehmen mit der Geschwindigkeit der heutigen Geschรคftswelt mithalten und stellen nicht lรคnger einen Engpass oder ein Wachstumshindernis dar. Wenn Sie eine Demonstration des Ablaufs zur Vernetzung mehrerer Niederlassungen wรผnschen,ย kรถnnen Sie sich gerne mit unsย in Verbindung setzen.

Weitere Beispiele fรผr erfolgreiche Migrationen von MPLS zu SD-WAN finden Sie in unserem kostenlosen E-Book โ€ž4 Erfahrungsberichte von internationalen Unternehmen nach dem Wechselโ€œ. Wenn Sie mehr รผber die Vorteile derย WAN-Optimierung einer cloudnativenย SD-WAN-Lรถsung erfahren mรถchten, lesen Sie unser Whitepaper zu WAN-Optimierung und Cloudkonnektivitรคt.

FAQ zu SD-WAN

  • Was ist ein SD-WAN?

    SD-WAN-Gerรคte (Software-Defined Wide Area Network) befinden sich an Unternehmensstandorten und bilden ein verschlรผsseltes Overlay untereinander, wobei die zugrundeliegenden รœbertragungsdienste รผber MPLS-, LTE- und Breitbandverbindungen genutzt werden.

  • Welche Vorteile bietet die SD-WAN-Technologie?

    Geringere Kosten fรผr die Bandbreite:ย MPLS-Bandbreite ist teuer. Gemessen in Euro pro Bit ist MPLS deutlich teurer als die Nutzung der รถffentlichen Internetbandbreite. Die genaue Hรถhe der Mehrkosten hรคngt von verschiedenen Faktoren ab, nicht zuletzt vom Standort. Die Kosten fรผr MPLS entstehen jedoch nicht nur durch wesentlich hรถhere Bandbreitengebรผhren. Die Bereitstellung einer MPLS-Verbindung dauert oft Wochen oder Monate, wรคhrend eine vergleichbare SD-WAN-Einrichtung oft innerhalb von Tagen abgeschlossen ist. In Unternehmen ist Zeit Geld, weshalb die Beseitigung des WAN als Engpass einen entscheidenden Wettbewerbsvorteil darstellen kann.
    Ein zuverlรคssiges Verbindungsnetz im unzuverlรคssigen Internet:ย Es besteht die Mรถglichkeit, Standorte mit mehreren Datendiensten zu verbinden, die in Aktiv-Aktiv-Konfigurationen betrieben werden. Sekundenschnelle Netzwerk-Failover sorgen dafรผr, dass Sitzungen bei Ausfรคllen ohne Unterbrechung der Anwendung auf neue รœbertragungswege verlagert werden.
    Sichere Kommunikation:ย Verschlรผsselte Verbindungen schรผtzen den Datenverkehr wรคhrend des Routings auf allen รœbertragungswegen.
    Bedarfsorientierte Bandbreitennutzung:ย Die Bandbreite lรคsst sich jederzeit nach oben oder unten zu skalieren, um sicherzustellen, dass kritische Anwendungen die benรถtigte Bandbreite dann erhalten, wenn sie sie benรถtigen.
    Sofortige Standortaktivierung:ย Die Einrichtung einer neuen Niederlassung dauert nur wenige Minuten, statt Wochen und Monate wie bei MPLS. SD-WAN-Knoten werden automatisch konfiguriert und kรถnnen 4G/LTE fรผr eine sofortige Bereitstellung nutzen.

  • Welche wichtigen Trends sprechen fรผr die Einfรผhrung einer SD-WAN-Lรถsung?

    Die meisten Netzwerke in Unternehmen basieren auf veralteten Carrierservices, wie einem verwalteten MPLS-Service. Diese Services sind sehr kostenintensiv, es dauert Wochen oder sogar Monate bis zur Inbetriebnahme und auf einfache ร„nderungen durch den Serviceprovider muss lange gewartet werden.
    Die SD-WAN-Technologie schafft hier Abhilfe, indem sie Flexibilitรคt und Kosteneffizienz fรผr IT-Netzwerke bietet. Das SD-WAN verbindet Standorte รผber mehrere Internetverbindungen und bรผndelt diese durch einโ€ฏverschlรผsseltes Overlay. Richtlinien, anwendungsorientiertes Routing und eine dynamische Bewertung der Verbindungen im Overlay erlauben die bestmรถgliche Nutzung der vorhandenen Internetverbindungen.
    Letztendlich liefert ein SD-WAN die erforderlichen Leistungs- und Verfรผgbarkeitseigenschaften, indem es das kostengรผnstige รถffentliche Internet mit der vom Unternehmen geforderten Sicherheit und Zuverlรคssigkeit nutzt.

  • Wo liegen die Grenzen eines SD-WAN?

    Fehlendes globales Backbone-Netzwerk:ย SD-WAN-Appliances setzen auf der zugrundeliegenden Netzwerkinfrastruktur auf. Somit kann der Bedarf an einem leistungsfรคhigen und zuverlรคssigen Backbone-Netzwerk durch SD-WAN-Appliances allein nicht gedeckt werden.
    Fehlende erweiterte Sicherheitsfunktionen:ย SD-WAN-Appliances helfen bei der Bewรคltigung vieler gรคngiger Netzwerkaufgaben, erfรผllen jedoch nicht die Sicherheitsanforderungen. Daher mรผssen Unternehmen oft einen Flickenteppich von Sicherheits- und Netzwerkappliances verschiedener Anbieter (wie CASBs) verwalten, um ihre Anforderungen zu erfรผllen. Dies wiederum fรผhrt zu hรถheren Netzwerkkosten und mehr Komplexitรคt, da jede Appliance von der internen IT-Abteilung oder einem MSP beschafft, bereitgestellt und verwaltet werden muss.
    Keine Unterstรผtzung fรผr mobile Mitarbeiter:ย SD-WAN-Appliances wurden ursprรผnglich fรผr die Verbindung verschiedener Standorte konzipiert. Die sichere Einbindung mobiler Benutzer wird von SD-WAN-Appliances nicht unterstรผtzt.