A Juniper Networks által nyújtott Session Smart Router (SSR-) technológia egy régóta fennálló problémára nyújt újabb megoldást, mégpedig arra, hogy komplex hálózatokban hogyan irányítsuk, titkosítsuk a csomagokat, javítsuk a válaszidőt és biztosítsunk nagyobb sávszélességet.
Az SDN kiterjesztése az SD-WAN, amely egy automatizált és programozható megközelítés a hálózati kapcsolatok kezelésére, használatával a szervezetek egy okos hybrid WAN-t tudnak kialakítani, ezzel is csökkentve a hálózat üzemeltetésének költségeit. Egy nagyvállalati IP VPN-ből, szélessávú internetből és vezeték nélküli szolgáltatásokból álló SD-WAN használatával az alkalmazások költséghatékonyan kezelhetővé válnak, különösképp a felhőben. A forgalom automatikusan és dinamikusan kerül továbbításra a legmegfelelőbb és leghatékonyabb WAN-útvonalon a hálózat állapota, az alkalmazások biztonsága és a szolgáltatásminőség (QoS) követelményei, valamint a hálózati költségek figyelembevétele alapján.
Az SD-WAN koncepció esetén ügyféloldali végberendezéseken (CPE-ken) futó SD-WAN szoftver figyeli az összes nyilvános és privátvonal szolgáltatás állapotát, és határozza meg az egyes alkalmazástípusok forgalmának irányítását. Például alapértelmezetten Voice-over-IP (VoIP) forgalom esetén MPLS VPN-szolgáltatás használata definiált, azonban az MPLS-kapcsolat túlterhelődése esetén az SD-WAN átirányíthatja a forgalmat egy széles sávú internetre vagy 4G LTE vezeték nélküli kapcsolatra. Ezáltal SD-WAN használatával az automatikus terheléselosztás is megvalósítható a hálózati torlódások, a legjobb teljesítmény és a legolcsóbb útválasztás érdekében.
Az SD-WAN mint koncepció sok gyártó kínálatában szerepel, a mai megoldások többsége hagyományos tunneles megközelítésen alapszik. Ezért azt kell felismerni, hogy miközben egy IPSEC-tunnel fejlécekkel bővített csomagokat mozgat, rengeteg értékes sávszélességet emészt fel, ezzel is csökkentve az alkalmazások teljesítményét. Arról nem beszélve, hogy a tunnel használata miatt olyan fontos telemetria-adatok, mint a késleltetés vagy a csomagvesztés mindössze tunnel szinten lesznek láthatók.
A Juniper válasza egy mesterséges intelligencián alapuló, munkamenet központú megközelítés Úgy kell elképzelni a gyakorlatban, hogy például videóhívás esetén minden egyes videóhívás késleltetését, csomagvesztését külön-külön is látjuk. Arról nem beszélve, hogy amennyiben az elvárt SLA-szintet az adott kapcsolat nem tudja garantálni, úgy a sessiont azonnal átirányítják egy alkalmasabb linkre. Mindezt megfejelve, a mesterséges intelligencia lehetővé teszi anomáliák észlelését is, ezzel is segítve a hálózat üzemeltetőit a kiemelkedő ügyfélélmény biztosításában. Ráadásul a Juniper megoldása nem használ tunneleket sem, így a rendelkezésre álló sávszélesség gyakorlatilag teljes egészében felhasználható a normál csomagok továbbítására. Csupán az egyes sessionök első csomagjaiba kerül be némi metaadat, amelyeket a két végpont közötti útvonal létrehozására használunk fel, majd a többi, ugyanehhez a forgalomhoz tartozó csomagot a már kitaposott ösvényen küldjük el.
Mi a helyzet a titkosítással? A megoldás úgynevezett adaptív titkosítást használ, amely alapján a már eleve titkosított csomagokat – ha azok megfelelnek egy bizonyos titkosítási szintnek – felesleges még egyszer becsomagolni, így kiküszöbölhetjük a kettős titkosításból adódó többletterhelést.
A mai hálózatoknak képeseknek kell lenniük arra, hogy az üzlet számára szükséges alkalmazásokat és szolgáltatásokat akkor és ott nyújtsák, amikor és ahol azokra szükség van. Ennek teljesítéséhez olyan alkalmazások, routerek és szolgáltatások szükségesek, amelyek értenek a munkamenetek nyelvén, amire a legtöbb hálózat képtelen. Mint kiderült, ez a nyelvi hiányosság az alapvető oka számos, jelenleg nem megfelelően működő dolognak a hálózatkezelésben. A Juniper Session Smart Routing megoldása pedig éppen ezt kezeli.

Németh Mónika






