م. محمد الحداد
م. محمد الحداد

@midohaddad

27 تغريدة 63 قراءة Jul 16, 2021
التقنية في تقدّم مستمر، و سلسلة التغريدات اللي بتحدث عنها اليوم عن تطور التقنية في الشبكات وكيفية الربط بين فروع الشركة بطريقة توفر الاستقرار وتزيد أداء وحماية الشبكة وتدعم المرونة في اعداد الشبكة.
حديثنا اليوم عن SD-WAN، وحتى الصورة تكون واضحة لابد أن نبدأ القصة من بدايتها.
كيف يتم ربط فروع الشركات الكبيرة عدةً؟
يتم شراء خدمة MPLS وهي اختصار ل Multiprotocol Label Switching، هي عبارة عن تقنية يتم استخدامها لربط الشبكات المحلية بالشركة [شبكة المبنى الرئيسي مع الشبكات المحلية لباقي فروع الشركة].
وبذلك يتم تكوين شبكة محلية واسعة للشركة تسمى ب WAN.
هذه التقنية من تسعينات القرن الماضي ولها مميزات وطرق عمل وتفاصيل كثيرة ولكن لن أتعمق بها، لأنها ليست موضوعنا، ولكن أهم ما يجب ذكره هو أن هذه التقنية ذات [سعر عالي جداً] و يتم [ادارتها بالكامل من قبل مقدمي الخدمة]. لذلك تحتاج الى التواصل مع مقدم الخدمة لتعديل أي اعدادات تخص شبكتك.
ولتفاصيل أكثر يوجد فيديو على اليوتيوب من تقديم المبدع م. أحمد نظمي يشرح تفاصيل هذه التقنية 👍🏼
الرابط:
youtu.be
مع تطور التقنيات في العقد الأخير تمّ استحداث تقنية جديدة في الشبكات تسمى ب SDN أو Software-defined Network اللي سوته هذه التقنية نقلة في عالم الشبكات والبنية التحتية باختصار سابقاً كانت جميع الاعدادات تتم عن طريق أجهزة الشبكة بشكل مباشر!
مثلاً: اذا تحتاج إلى تغيير اعدادات راوتر فلابد أن تتصل بالراوتر بشكل مباشر لكي تقوم بهذه التعديلات !
وايضاً يتم التواصل بين الأجهزة بداخل الشبكة من أجل مثلاً: تحديث معلومات التوجيه [Routing Table] ولمعرفة الطريق الأفضل للبيانات [Best Path] وغيرها من المعلومات التي تتم مشاركتها،
طبعاً هذه العمليات في الشبكات المحلية الواسعة كانت تسبب حمل عالي على أجهزة الشبكة هذا الأمر تم الاستغناء عنه في تقنية SDN.
في تقنية SDN تم فصل عملية Control Plane التي تمكنك من عمل وتحديث الاعدادات لأجهزة الشبكة من سيرفر مركزي [Controller] عليه برنامج يوجد به جميع تفاصيل الاعدادات للأجهزة ويقوم بتوزيع هذه الاعدادات على أجهزة الشبكة. وأصبح الحمل على أجهزة الشبكة بعمل Data Plane بنقل البيانات فقط ✌🏼
طبعاً هذا الموضوع خلق ثورة في عالم الشبكات و أمن المعلومات وتقنيات التخزين ….الخ وتقنية المعلومات بشكل عام.
أتمنى أنك تقرأ في الموضوع بشكل أكبر لأن كل الشركات الكبيرة على مستوى العالم تبنت تطوير هذه التقنيات وأصبح الموضوع واقع وليس مجرد مستقبل قريب ! ولك أن تتخيل بأن شركة مثل VMware تعتبر رائدة في هذا المجال متفوقة على سيسكو عميد الشبكات !
هذا التطور السابق في مجال الشبكات صاحبه تطور لتقنيات اخرى كثيرة مثل: السحابة [Cloud] حيث أصبح الأغلب يعتمد على خدمات يتم تقديمها عن طريق السحابة Cloud ☁️ مثلاً البريد الالكتروني من مايكروسوفت اوفيس ٣٦٥، و برامج ادارة موارد المؤسسة ERP من مقدمي الخدمات مثل: اوراكل و Salesforce
تصميم الشبكات الواسعة [WAN] التقليدي غير مهيأة لهذا التطور التقني على مستوى خدمات الكلاود مما يزيد العبء على الشبكة المحلية الواسعة، لأن جميع البيانات التي تستخدم الخدمات المحلية أو خدمات الكلاود لابد أن تمر من فروع الشركة إلى مركز البيانات الرئيسي [Main Data Center]
وذلك من أجل عمل فحص يضمن سلامة البيانات من التهديدات السيبرانية وبالتالي لابد من توفير سرعات عالية لضمان جودة الخدمة QoS مما يزيد التكلفة المادية على الشركة لخدمة MPLS.
كل هذه الأسباب السابقة مع تطور التقنية في مجال SDN التي كان لابد من ذكرها كمقدمة لتقنية SD-WAN التي وفرت الحلول لامكانية لاستخدام الانترنت [Broadband] كوسيط ذو تكفلة أقل من MPLS ولا يقل جودةً وأمنًا منه مع اضافة ميزة قابلية ادارته من قبل فريق الشبكات الخاص بالشركة.
ما هي SD-WAN ؟
باختصار هي شبكة افتراضية واسعة تعمل على تحويل الشبكات الواسعة التقليدية [WAN] التي تتحكم بها أجهزة الشبكة إلى خدمات مرنة تعتمد على البرمجيات.
ما هي مميزات SD-WAN ؟
١- تسمح للشركات بالاستفادة من أي وسيط ناقل للبيانات - بما في ذلك MPLS و LTE و الإنترنت - لتوصيل المستخدمين بالتطبيقات بشكل آمن. حيث تستخدم وظيفة تحكم مركزية لتوجيه حركة البيانات بشكل ذكي وآمن عبر الشبكة المحلية الواسعة [WAN].
يؤدي ذلك إلى زيادة الاداء وتوفير تجربة مستخدم عالية الجودة، مما يؤدي إلى زيادة إنتاجية الأعمال ومرونة الشبكة وتقليل التكاليف التشغيلية لتقنية المعلومات.
٢- إدارة مركزية للشبكة الواسعة، مما يقلل الكثير من العبء المرتبط بإدارة WAN. توفر هذه الادارة المركزية لمديري الشبكات بتحديد السياسات لخدمات الاتصال المستخدمة.
٣- توفر القدرة على توزيع الحمل [Load Balancing] عبر خطوط اتصال متعددة مزايا إضافية، مثل التوفر العالي التلقائي [automatically incorporating redundancy] في هيكل WAN. ودعم مفهوم تجاوز الفشل التلقائي [automatic failover]،
إذا فشل أي اتصال مع فروع الشركة، فسيتم توجيه البيانات عبر اتصال آخر. مما يعني توفر عالي [High Availability]
ماذا تقدم SD-WAN حتى تقوم بتبنيها في شركتك؟
١- تحسين الأداء، ليست جميع البيانات التي يتم تداولها في الشبكة ذات أهمية متساوية، لذلك يمكنك تهيئة SD-WAN لإعطاء الأولوية لنوع معين من البيانات مثلاً: بوتوكول [VoIP] لضمان جودة الاتصالات داخل الشبكة وأيضاً اعطائها أفضل مسار [Best Path]
٢- تعزيز الأمان، تطور التقنيات يعتبر سلاح ذو حدين، حيث أنه يساعد على تجربة عميل متميزة والا انه قد يعرض الشركة لمخاطر أمنية كبيرة، الجميل في شبكات SD-WAN انها تقدم خدمات تضمن الأمن السيبراني بشكل مدمج مع الشبكة [built-in security]
لذلك عند تبني أحد منتجات SD-WAN عليك التأكد من توفر امكانية توافقها وتكاملها [Integration] مع الحلول السيبرانية المتواجدة في شركتك مثل: [NGFW, IPS, encryption, AV, and sandboxing] الذي تساعد على الحماية.
٣- تعقيد أقل، تبني حلول التحول الرقمي يضيف تعقيدات على الشبكة بشكل عام، حيث تقوم SD-WAN تخفيف عبء تقنية المعلومات عن طريق تبسيط البنية التحتية لشبكة WAN، واستخدام الانترنت لتطبيقات الأعمال غير الهامة، وأتمتة مهام المراقبة ، وإدارة حركة المرور من خلال وحدة تحكم مركزية.
٤- تقليل التكاليف، نظرًا لأن الشركات تتبنى مجموعة من البرامج في السحابة ، فإن كمية البيانات التي تنتقل عبر شبكة WAN تزداد بشكل كبير، مما يؤدي إلى زيادة تكاليف التشغيل.
لحسن الحظ، يمكن لـ SD-WAN تقليل هذا السعر من خلال الاستفادة من الوصول المباشر لهذه البرامج عبر الإنترنت،
وتقليل حجم البيانات داخل شبكة WAN. وقد تصل نسبة التوفير في التكاليف التشغيلية إلى 39٪ بحسب البنية التحتية للشركة.
إلى هنا أصل معكم إلى نهاية سلسة التغريدات هذه، وإذا اردتم تفاصيل أكثر تعمقاً في هذه التقنية راح اجهز جلسة سبيس واستضيف أحد المختصين بالمجال معكم ..
شاكر لكم وقتكم في القراءة، واتمنى أن تكونوا استمتعوا بهذه المعلومات ..
أخوكم 💓

جاري تحميل الاقتراحات...