Typicky vytvára overlay cez underlay ako širokopásmové, mobilné, Carrier Ethernet alebo Multiprotocol Label Switching (MPLS), potom vyberá cesty podľa podmienok aplikácie a siete.
SD-WAN edge klasifikujú prevádzku, vytvárajú overlay konektivitu, merajú cesty a uplatňujú forwarding politiky. Kontrolér alebo orchestrátor distribuuje konfiguráciu a politiku, zatiaľ čo forwarding zariadenia presúvajú prevádzku lokálne. Implementácie sa líšia v topológii, interoperabilite, šifrovaní, bezpečnostnej inšpekcii a prevádzkovej zodpovednosti.
Kľúčové body
Kontrola ciestEdge môžu klasifikovať aplikácie, merať cesty, vyberať trasy podľa politiky, fail overovať a vykonávať inžinierstvo prevádzky cez dostupné underlay.
OperácieCentrálna distribúcia politiky a zero-touch provisioning môžu spraviť geograficky distribuované lokality ľahšie konzistentne konfigurovateľnými a pozorovateľnými.
Rozsah službyNiektoré ponuky pridávajú šifrovanie alebo bezpečnostnú inšpekciu, ale kupujúci musia overiť tieto funkcie a kde sú vymáhané; nie sú inherentné každej SD-WAN.
Dôležité obmedzenieViaceré linky negarantujú nezávislé cesty zlyhania ani predvídateľný end-to-end výkon. Zdieľané nosiče a fyzické trasy môžu vytvoriť spoločné body zlyhania a centralizovaná správa alebo kompromitácia edge môže propagovať nesprávnu politiku cez mnoho lokalít.