Es kann Infrastruktur nutzen, die von der Organisation, Telekommunikationsanbietern, Internet Service Providern oder einer Kombination daraus betrieben wird.
WAN-Konnektivität kann über gemietete Leitungen, Carrier Ethernet, Multiprotocol Label Switching, Breitband-Internet, Mobilfunk, Richtfunk oder Satellitenverbindungen laufen. Virtual Private Networks und Software-defined-WAN-Overlays können diese Underlays kombinieren oder schützen. Designentscheidungen beeinflussen Pfaddiversität, Latenz, Bandbreite, Ausfallverhalten, Routing-Kontrolle, Beobachtbarkeit und Anbieterabhängigkeit.
Wichtigste Punkte
PrimärrolleKommunikation zwischen verteilten Standorten und Diensten tragen, wenn ein lokales Netzwerk die nötige Reichweite nicht liefern kann.
ArchitekturUnderlays, Overlays, Routing-Grenzen, Anbieterübergaben, Internet-Ausgänge, Cloud-On-Ramps und Abhängigkeiten identifizieren, die vermeintlich diverse Pfade teilen.
Resilienz und LeistungLeitungen für Normal- und Wiederherstellungsbedarf dimensionieren, Failover testen, Latenz und Verlust überwachen und verifizieren, dass Backup-Pfade Anwendungs- und Betriebsanforderungen erfüllen.
SicherheitsbehandlungSensitive Kommunikation authentifizieren und verschlüsseln, wenn der Transport nicht vertrauenswürdig ist, erreichbare Dienste einschränken sowie Ein-, Aus- und Management-Pfade überwachen.
Wichtige EinschränkungEine private Leitung, ein Carrier-Dienst oder ein vertragliches Service Level liefert für sich weder Vertraulichkeit, Endpunktvertrauen, sicheres Routing noch ununterbrochene Verfügbarkeit.