Breaking News

Aruba SD-WAN: เชื่อมต่อทุกสาขาอย่างง่ายดายและปลอดภัย พร้อมจัดการศูนย์กลางได้ผ่าน Cloud

SD-WAN ได้กลายเป็นอีกส่วนประกอบสำคัญในระบบเครือข่ายของหลายๆ ธุรกิจที่มีสาขาในปัจจุบันไปแล้ว และ Aruba Networks เองซึ่งเป็นหนึ่งในผู้ผลิตโซลูชันระบบเครือข่ายชั้นนำ ก็พร้อมตอบโจทย์ด้านการทำ SD-WAN ต่อยอดไปจากระบบ LAN และ WLAN ที่ทุกธุรกิจองค์กรใช้งานอยู่ได้ ให้การบริหารจัดการทั้ง WAN, LAN และ WLAN เป็นไปได้อย่างง่ายดายจากศูนย์กลางพร้อมความสามารถในการควบคุมด้านความมั่นคงปลอดภัยให้ใช้งานได้ทันที

SD-WAN: เชื่อมโยง LAN และ WLAN จากทุกสาขาให้เชื่อมต่อกันได้อย่างง่ายดายและปลอดภัย

เดิมทีนั้นเทคโนโลยีด้านระบบ WAN และการเชื่อมต่อเครือข่ายต่างๆ เข้าด้วยกันนั้นมักจะมีความซับซ้อนสูงและต้องอาศัยผู้เชี่ยวชาญด้นระบบเครือข่ายในการติดตั้งใช้งาน โดยการเชื่อมต่อแต่ละสาขาเข้าด้วยกันนั้นก็ต้องมีวิศวกรไปประจำแต่ละสาขาในขั้นตอนการติดตั้ง และการกำหนด Policy การเชื่อมต่อใช้งานต่างๆ นั้นก็มักไม่ใช่เรื่องง่าย ทำให้โซลูชันเหล่านี้มักมีการลงทุนที่ค่อนข้างสูง และยากต่อการดูแลรักษาในระยะยาว

เพื่อแก้ไขปัญหาเหล่านี้ แนวคิด SD-WAN จึงได้ถือกำเนิดขึ้นมาในช่วงไม่กี่ปีมานี้ โดยการนำชั้นของ Software เข้ามาแก้ไขปัญหาเรื่องความซับซ้อนในการตั้งค่าต่างๆ ให้ผู้ติดตั้งและผู้ดูแลระบบไม่จำเป็นต้องรู้เรื่อง WAN อย่างละเอียดเหมือนในอดีต และนำเทคโนโลยี Cloud เข้ามาช่วยเป็นตัวกลางในการควบคุมและผสานการเชื่อมต่อของสาขาต่างๆ เข้าด้วยกันให้ง่ายดายยิ่งกว่าแต่ก่อนและทำได้ทันทีจากศูนย์กลาง

ไม่เพียงเท่านั้น โซลูชันด้าน SD-WAN จำนวนมากก็ยังได้ผสานความสามารถด้าน Security เข้าไปด้วยในตัว เพื่อให้การควบคุมการเข้าถึงเนื้อหาต่างๆ โดยรวม และการกำหนดสิทธิ์สำหรับผู้ใช้งานรายบุคคลนั้นเกิดขึ้นที่ระดับของ SD-WAN ได้ เป็นการควบคุมการใช้งาน WAN ได้อย่างมีประสิทธิภาพและเหมาะสมต่อการใช้งานในธุรกิจองค์กรต่างๆ มากยิ่งขึ้น

คุ้มค่าอย่างเหนือกว่าด้วยแนวคิด SD-Branch

Credit: HPE Aruba

อย่างไรก็ดี SD-WAN นั้นไม่ได้มีมาตรฐานกลางใดๆ ในการพัฒนาเทคโนโลยีขึ้นมา ทำให้เหล่าผู้ผลิตแต่ละรายนั้นทำการนำเสนอเทคโนโลยีในมุมของตนเองเพื่อให้ตอบโจทย์การใช้งานธุรกิจองค์กรในรูปแบบต่างๆ กันออกไป และ Aruba Networks ซึ่งเป็นผู้นำทางด้านเทคโนโลยีระบบเครือข่ายเองก็ได้ต่อยอดจากแนวคิด SD-WAN ไปสู่การทำ SD-Branch แทนนั่นเอง

แนวคิด SD-Branch นั้นคือการที่ Aruba ได้ออกแบบ Branch Gateway ให้รองรับหน้าที่ครอบคลุมทั้งส่วนของ SD-WAN, LAN และ WLAN ในตัว โดยนอกจากการเชื่อมต่อ VPN Tunnel ไปยังศูนย์กลางหรือสาขาต่างๆ แล้ว ตัว Branch Gateway นี้ก็ยังรองรับความสามารถในการทำหน้าที่เป็น Wireless LAN Controller และเชื่อมต่อ LAN ได้ พร้อมมีความสามารถในการควบคุมการใช้งานและเชื่อมต่อเสมือนกับโซลูชัน Wireless LAN อันขึ้นชื่อของ Aruba ด้วย ทำให้ที่สาขาของธุรกิจองค์กรนั้นๆ สามารถถูกควบคุมด้วยนโยบายการใช้งานเครือข่ายเช่นเดียวกับที่สาขาหลักไม่แตกต่างกัน

SD-Branch นี้จะช่วยให้ธุรกิจองค์กรต่างๆ ได้รับโซลูชัน SD-WAN ไปพร้อมกับโซลูชันด้าน WLAN และ LAN ที่มี Security ในตัว ทำให้ระบบเครือข่ายที่สาขาต่างๆ นั้นสามารถบริหารจัดการได้จากศูนย์กลางด้วยนโยบายด้าน Security ในระดับสูงภายในการลงทุนเพียงครั้งเดียว

เชื่อมต่อทุกสาขาและ Cloud เข้าด้วยกันผ่าน Gateway ที่หลากหลาย

ในโซลูชัน SD-WAN ของ Aruba นี้ ทาง Aruba ได้จำแนก Gateway ของตนเองออกเป็น 3 กลุ่มหลักๆ ได้แก่

  • Branch Gateway สำหรับติดตั้งที่สาขาขององค์กร และเชื่อมต่อ VPN กลับมายังศูนย์กลาง โดยอุปกรณ์สำหรับทำหน้าที่นี้ได้แก่ Aruba 7000 Series
    Credit: HPE Aruba
  • Headend Gateway สำหรับติดตั้งที่สาขาหลักขององค์กร เพื่อเป็นศูนย์รวมการเชื่อมต่อ VPN จากสาขาต่างๆ เข้ามา โดยอุปกรณ์สำหรับทำหน้าที่นี้ได้แก่ Aruba 7200 Series
    Credit: HPE Aruba
  • Virtual Gateway สำหรับการทำการติดตั้งบนบริการ Public Cloud อย่าง Amazon Web Services Virtual Private Cloud (AWS VPC) เพื่อทำการเชื่อมต่อ VPN กลับมายัง Gateway ต่างๆ ที่มีอยู่ให้เครือข่ายทั้งหมดเชื่อมต่อกันเสมือนเป็นเครือข่ายภายในองค์กร

สำหรับ Branch Gateway และ Headend Gateway นี้สามารถเลือกติดตั้งแบบ High Availability ให้มีความทนทานสูงขึ้นได้ทั้งแบบ Active/Active และ Active/Standby

ติดตั้งใช้งานได้อย่างง่ายดายด้วย Zero-Touch Provisioning

เพื่อให้ง่ายต่อการติดตั้งใช้งานขึ้นไปอีกระดับ ทาง Aruba จึงเปิดทางเลือกให้ผู้ใช้งานสามารถติดตั้งใช้งาน Gateway ได้ในแบบ Zero-Touch ด้วยการเลือกใช้บริการ Aruba Activate ที่ Hardware จะถูกส่งมาแบบพร้อมให้นำไปติดตั้งใช้งานได้ทันที ซึ่งเมื่อผู้ใช้งานทำการนำ Gateway เหล่านั้นไปติดตั้งตามสาขาและเชื่อมต่อเครือข่ายจนใช้งาน Internet ได้แล้ว อุปกรณ์นั้นๆ จะทำการเชื่อมต่อไปยัง Aruba Central ด้วยตนเอง และทำการโหลด Configuration ต่างๆ จาก Cloud ลงมาให้พร้อมใช้งานได้ทันที

สำหรับการติดตั้งโดยไม่ใช่ Zero-Touch นั้น ผู้ดูแลระบบ IT ก็สามารถทำการ Onboard อุปกรณ์ Gateway ได้อย่างปลอดภัยด้วย Mobile Application ของ Aruba ทำให้มั่นใจได้ว่าจะไม่มีอุปกรณ์แปลกปลอมถูกแอบติดตั้งและเชื่อมต่อเข้าไปยังระบบ SD-WAN ขององค์กร

บริหารจัดการจากศูนย์กลางบน Cloud ด้วย Aruba Central

การบริหารจัดการการตั้งค่า, การควบคุม License และการตรวจสอบการทำงานของระบบ SD-WAN ทั้งหมดนี้สามารถทำได้ผ่าน Aruba Central ซึ่งเป็นบริการ Cloud ของ Aruba ทั้งหมด ทำให้ไม่ว่าธุรกิจองค์กรจะมีกี่สาขาหรือมีสาขากระจายอยู่กี่ประเทศทั่วโลก การบริหารจัดการและการดูแลรักษาระบบ SD-WAN และเครือข่ายทั้งหมดก็ยังสามารถเกิดขึ้นได้จากศูนย์กลางอย่างสะดวกและง่ายดาย

ควบคุมประสิทธิภาพ, ความมั่นคงปลอดภัยของระบบ SD-WAN ด้วยความสามารถหลากหลายจาก Aruba

Credit: HPE Aruba

อีกหนึ่งจุดเด่นที่น่าสนใจมากของ Aruba SD-WAN นี้ก็คือความสามารถในการปกป้องระบบเครือข่ายให้ยังคงมั่นคงปลอดภัยได้ในระดับเดียวกับโซลูชัน WLAN ของ Aruba นั่นเอง ไม่ว่าจะเป็นการทำ Stateful Firewall, การทำ Dynamic Segmentation ตามผู้ใช้งานและประเภทของอุปกรณ์, การใช้ AppRF และ Deep Packet Inspection (DPI) ควบคุมการเข้าถึง Application และกำหนด Quality of Service (QoS) ให้กับ Application ต่างๆ, การทำ Policy-based Routing (PBR) และ Dynamic Path Steering (DPS) เพื่อควบคุมประสิทธิภาพในการเชื่อมต่อเครือข่ายของผู้ใช้งาน

อีกหนึ่งความสามารถที่ถือว่าน่าสนใจมากก็คือ Web Content Filtering หรือ WebCC ที่เป็นความสามารถเสริมต่อยอดจาก AppRF ซึ่งจะทำให้ผู้ดูแลระบบ IT สามารถกำหนดสิทธิ์ในการเข้าถึงเนื้อหาประเภทต่างๆ บนโลกออนไลน์ให้กับผู้ใช้งานภายในองค์กรทั้งหมดได้อย่างง่ายดาย ช่วยคัดกรองให้การเชื่อมต่อส่วนใหญ่ปลอดภัยจากเว็บไซต์ที่เป็นอันตรายหรือไม่เกี่ยวข้องกับงานได้เป็นอย่างดี

ทั้งนี้เพื่อตอบโจทย์การใช้งาน Application ประเภท Unified Communicaitons & Collaboration (UCC) ทาง Aruba ก็ได้เสริมความสามารถด้านการปรับแต่งประสิทธิภาพให้กับระบบเครือข่ายเพื่อรองรับการใช้งาน Application กลุ่มนี้โดยเฉพาะลงไป เช่น Skype for Business, Wi-Fi Calling, Facetime, SIP, Jabber, Spark และอื่นๆ โดยสามารถทำการตรวจสอบและแก้ไขปัญหาจากข้อมูลอย่างเช่น MOS, Latency, Jitter และ Packet Loss ได้ในตัว

รองรับการทำงานกับโซลูชันของผู้ผลิตรายอื่น เสริมความมั่นคงปลอดภัยให้ SD-WAN อีกระดับ

สุดท้ายนี้ Aruba ก็ได้ทำการรองรับการเชื่อมต่อกับโซลูชันด้าน Advanced Malware Protection และ Antivirus เข้ากับ Aruba 7000 Series เพื่อให้การควบคุมด้านความมั่นคงปลอดภัยเป็นไปอย่างรัดกุมยิ่งขึ้น โดยสามารถทำงานร่วมกับโซลูชันของ Palo Alto Networks, Check Point Software และ Zscaler ได้ในปัจจุบัน

ผู้ที่สนใจรายละเอียดเพิ่มเติมเกี่ยวกับ Aruba SD-WAN สามารถศึกษาข้อมูลได้ที่ https://www.arubanetworks.com/products/networking/sd-wan/

สนใจติดต่อ Aruba ได้ทันที

ผู้ที่สนใจโซลูชันระบบ Wireless LAN, LAN และ Security สำหรับองค์กร หรือต้องการทดสอบเทคโนโลยี AI สำหรับช่วยเหลือในการดูแลรักษาระบบเครือข่าย สามารถติดต่อทีมงาน Aruba ได้ทันทีที่ Email: aruba.th@hpe.com


About techtalkthai

ทีมงาน TechTalkThai เป็นกลุ่มบุคคลที่ทำงานในสาย Enterprise IT ที่มีความเชี่ยวชาญทางด้าน Network, Security, Server, Storage, Operating System และ Virtualization มารวมตัวกันเพื่ออัพเดตข่าวสารทางด้าน Enterprise IT ให้แก่ชาว IT ในไทยโดยเฉพาะ

Check Also

Salesforce ประกาศใช้ Azure ขยายฐานการให้บริการ Marketing Cloud

เมื่อวานนี้ Salesforce ผู้นำตลาด Cloud CRM ได้ประกาศว่ากำลังจะใช้ Azure เพื่อให้บริการ Marketing Cloud

Fortinet เปิดตัว FortiGate 60F พร้อมชิปประมวลผล SOC4 เพิ่มสมรรถนะ SD-WAN ให้ถึงขีดสุด

Fortinet ผู้ให้บริการโซลูชันด้านความมั่นคงปลอดภัยประสิทธิภาพสูง ประกาศเปิดตัว FortiGate 60F ที่มาพร้อมกับชิปประมวลผล SOC4 สำหรับเพิ่มประสิทธิภาพการเชื่อมต่อ SD-WAN ไปอีกขั้น ในขณะที่ Throughput การใช้งานสูงกว่าคู่แข่งอื่นในท้องตลาดถึง 17 เท่า