2022-02-15 04:42 Doba čtení: 18 min

6 nejlepších nástrojů pro optimalizaci WAN, které jsme otestovali v roce 2020

Rozsáhlé sítě WAN (Wide Area Networks) jsou nedílnou součástí infrastruktury rozlehlých organizací s mnoha pobočkami. Umožňují propojení všech pracovišť a sdílení zdrojů mezi nimi. Uživatelé v jedné lokalitě tak mohou využívat data a aplikace uložené na jiném místě. Problémem ovšem bývá výkonnost těchto sítí, která často neodpovídá očekáváním. Sítě WAN mohou mít omezenou šířku pásma a snadno se přetíží. Existují dvě základní možnosti, jak zvýšit jejich výkon: navýšení šířky pásma nebo optimalizace. Vzhledem k vysokým nákladům na navýšení šířky pásma bývá optimalizace často jediným reálným řešením. V tomto článku se podíváme na některé z nejlepších nástrojů pro optimalizaci WAN, které vám pomohou zorientovat se v této komplexní oblasti.

Začneme stručným vysvětlením, co vlastně sítě WAN jsou a proč se u nich často setkáváme s problémy s výkonem a zpomalením. Dále se zaměříme na optimalizaci sítí WAN, její význam, cíle a způsoby implementace. V závěru si představíme pět nejlepších a nejuznávanějších nástrojů pro optimalizaci WAN. Každý z nich stručně zhodnotíme a probereme jeho hlavní vlastnosti, výhody a nevýhody.

Rozsáhlé sítě v kostce

Počátky sítí sahají do lokálního prostředí. První sítě propojovaly několik počítačů v rámci malé firmy za účelem sdílení zdrojů. Všechny připojené počítače tak mohly například používat společnou tiskárnu. Tyto lokální sítě, označované jako LAN (Local Area Networks), se odlišovaly od rozsáhlých univerzitních sítí. Původně se jednalo o instalace typu peer-to-peer, kde si počítače navzájem sdílely své zdroje. Časem se začalo běžně využívat dedikovaného počítače, serveru, který poskytoval své zdroje ostatním.

Větší organizace s více pobočkami brzy zjistily výhody propojení jednotlivých pracovišť. To umožnilo snadný přenos dokumentů a centralizaci serverů. Menší pobočky tak mohly využívat zdroje ze vzdáleného serveru. Tyto sítě se začaly nazývat rozsáhlé sítě WAN (Wide Area Networks).

Zjednodušeně řečeno, WAN je skupina sítí LAN propojených dohromady. Způsob propojení se vyvíjel od sériové komunikace po telefonních linkách pomocí modemů, přes ISDN až po širokopásmové služby. Každá generace přinesla větší šířku pásma a nižší ceny.

Příčiny snížení výkonu nebo zpomalení WAN

Snížený výkon, který se projevuje zpomalením, je u sítí WAN běžný. Uživatelé si stěžují, že otevření dokumentu na vzdáleném serveru trvá dlouho, zatímco otevření lokálního dokumentu je okamžité.

Hlavní příčinou (cca 99 %) problémů s výkonem WAN je přetížení sítě. Jedná se o podobný jev jako dopravní zácpa. Obvody WAN, tedy fyzická propojení mezi jednotlivými lokalitami, mají omezenou kapacitu. Lze si je představit jako dálnici mezi dvěma městy, která má také omezenou propustnost. Pětiproudá dálnice samozřejmě zvládne větší provoz než dvouproudá. Co se stane, když objem dopravy překročí kapacitu silnice? Vznikne dopravní zácpa. Totéž platí pro sítě.

Obvody WAN jsou obvykle nákladné, výrazně dražší než LAN. Organizace proto volí obvod s minimální potřebnou kapacitou. Nicméně, podobně jako s místem na disku, je šířka pásma sítě zdrojem, kterého nikdy není dost. Většina obvodů WAN se tak časem zahlcuje. V takovém případě existují dvě možnosti: navýšení kapacity obvodu, nebo optimalizace jeho využití. V tomto článku se zaměříme na optimalizaci.

Optimalizace WAN: Co

Optimalizace WAN znamená co nejefektivnější využití omezených zdrojů obvodu WAN. Existuje několik způsobů, jak toho dosáhnout. Nejzákladnějším je regulace využití. Organizace může například stanovit pravidla pro používání e-mailů, zakazující zasílání příloh větších než určitá velikost, nebo omezení soukromého surfování na internetu.

Další běžnou metodou optimalizace je komprese dat. Před odesláním dat přes WAN se data "zazipují". Moderní kompresní algoritmy dokáží dosáhnout významného snížení objemu dat a tím i potřebné šířky pásma.

Traffic shaping je další populární metoda, která upřednostňuje důležitější provoz před méně důležitým. Organizace může například nastavit vysokou prioritu pro provoz související s podnikovým systémem ERP a nízkou prioritu pro surfování na internetu.

Dále si ukážeme, jak lze tyto optimalizace implementovat, ale nejdříve se podíváme na to, proč je optimalizace užitečná.

Optimalizace WAN: Proč

Zvýšení šířky pásma se zdá být zřejmým řešením pro snížený výkon WAN, nicméně není to vždy ta nejlepší volba. Hlavním důvodem jsou vysoké náklady na šířku pásma. V některých případech by zvýšení šířky pásma znamenalo nahrazení stávajícího obvodu jinou technologií.

Dalším důvodem, proč není vhodné zvyšovat šířku pásma, je fakt, že se jedná pouze o dočasné řešení. Nakonec se dostanete do stejné situace, kdy vám šířka pásma opět nebude stačit, a budete muset začít znovu. Z dlouhodobého hlediska to nemusí být ekonomické.

Optimalizace šířky pásma je naopak relativně levná, zejména v porovnání s častým navyšováním šířky pásma, a je velmi škálovatelná. Můžete začít s menší optimalizací a postupně přidávat další funkce s tím, jak se vaše nároky zvyšují. Z dlouhodobého hlediska je zřejmé, že optimalizace je efektivnější.

Optimalizace WAN: Jak

Existuje několik způsobů, jak optimalizovat šířku pásma. Pojďme si stručně připomenout ty hlavní. První technikou je deduplikace, která eliminuje přenos nadbytečných dat na úrovni bajtů a místo nich posílá odkazy na data. Komprese funguje na podobném principu, ale spoléhá na datové vzory, které se dají efektivněji reprezentovat. Je podobná kompresi souborů, ale optimalizační systémy ji používají za běhu.

Ukládání do mezipaměti a proxy jsou techniky, které spoléhají na chování uživatelů. Pokud se stejná data přenášejí opakovaně, je efektivnější uchovávat jejich kopii lokálně, než je pokaždé stahovat přes WAN.

Traffic shaping, neboli řízení provozu, slouží k usměrnění toku dat pro konkrétní aplikace. Správci tak mohou určit, které aplikace mají přednost před ostatními. Tato technika se používá, aby jedna aplikace nezabrala celou dostupnou šířku pásma. Některé systémy navíc umožňují prioritizovat provoz i pro jednotlivé uživatele. Prioritizace se dosahuje buď pomocí více front s různými prioritami, vyhrazením části šířky pásma pro prioritní provoz, nebo kombinací obou.

Poslední technikou je optimalizace latence, což je široký pojem, který zahrnuje například škálování velikosti okna TCP, selektivní potvrzování, nebo algoritmy řízení zahlcení vrstvy 3. Strategie, kdy se aplikace umísťují blíže k uživatelům, je také formou optimalizace latence, i když manuální.

Nejlepší nástroje pro optimalizaci WAN

Mnoho známých výrobců síťových zařízení nabízí řešení pro optimalizaci WAN. Prozkoumali jsme trh a vybrali ta nejlepší. Většina řešení v této oblasti je založena na hardwarových zařízeních, protože často poskytují nejlepší kombinaci funkčnosti a výkonu. Následující řešení nejsou uvedena v žádném konkrétním pořadí, protože je nelze objektivně porovnat.

1. Monitor výkonu sítě SolarWinds (bezplatná zkušební verze)

První nástroj není přímo pro optimalizaci, ale zahrnuli jsme ho, protože by měl být instalován ještě před samotnou optimalizací WAN. Jedná se o nástroj pro monitorování šířky pásma. Můžete ho použít pro sledování využití šířky pásma na všech obvodech WAN. To vám pomůže lépe plánovat nasazení optimalizačních řešení a měřit jejich efektivitu.

SolarWinds je známé jméno v oblasti správy sítí. Společnost nabízí vynikající nástroje už mnoho let. Je známá i svými bezplatnými nástroji pro specifické potřeby správců sítí a systémů. Mezi nejoblíbenější patří bezplatný server Kiwi syslog nebo kalkulačka podsítě.

Network Performance Monitor (NPM) je vlajková loď společnosti SolarWinds. Jedná se o platformu pro monitorování sítě, která používá protokol Simple Network Management Protocol (SNMP) pro dotazování síťových zařízení, čtení bitových čítačů jejich rozhraní, výpočet využití šířky pásma a zobrazení v grafech. V kontextu optimalizace šířky pásma je to vynikající nástroj pro vyhodnocení současného stavu. Srovnání s měřeními po optimalizaci vám poskytne kvantitativní a objektivní hodnocení zlepšení.

NPM obsahuje uživatelsky přívětivé grafické rozhraní pro správu zařízení a konfiguraci nástroje. Přidání zařízení se provádí zadáním jeho IP adresy a SNMP community string. Software obsahuje také užitečné funkce upozornění, které vás automaticky informují o neobvyklých událostech, jako je výpadek okruhu nebo překročení prahové hodnoty využití. NPM je snadno škálovatelný pro malé i velké sítě se stovkami zařízení na mnoha místech.

Cena SolarWinds Network Performance Monitor začíná těsně pod 3000 USD a liší se podle počtu monitorovaných zařízení. SolarWinds nabízí 30denní bezplatnou zkušební verzi, kterou si můžete produkt vyzkoušet a ověřit, zda vyhovuje vašim potřebám.

BEZPLATNÁ 30DENNÍ ZKUŠEBNÍ VERZE: Monitor výkonu sítě SolarWinds

2. Riverbed Steelhead SD

Riverbed Steelhead SD je jedním z nejlepších řešení. Je velmi populární díky svému jednoduchému přístupu k optimalizaci typu "nastav a zapomeň". Podle Riverbed lze zařízení nastavit během patnácti minut. Jakmile jsou zařízení nainstalována a nakonfigurována za routery na obou koncích okruhu WAN, okamžitě začnou optimalizovat provoz.

Riverbed Steelhead SD využívá několik výkonných technologií. Používá formu komprese, kdy se více paketů komprimuje do jednoho, čímž se snižuje latence. Systém také používá datové odkazování, což je forma deduplikace. Jedná se o inteligentní proces, který může dosáhnout zlepšení rychlosti o 60 až 90 %. Predikce transakcí je dalším způsobem optimalizace sítí WAN. Pokud například uživatel klikne na název souboru, systém automaticky začne soubor stahovat, protože je pravděpodobné, že si ho uživatel bude chtít prohlédnout.

3. Blue Coat PacketShaper

Blue Coat PacketShaper, nyní od společnosti Symantec, je na trhu již téměř 20 let. Jedná se o jedno z nejznámějších řešení pro optimalizaci WAN. Jak napovídá název, hlavní technologií je traffic shaping, tedy řízení provozu.

Blue Coat PacketShaper snadno identifikuje všechny podnikové a cloudové aplikace a provoz aplikací. Nabízí jednoduché nastavení pravidel pro řízení provozu aplikací. Může zaručit šířku pásma pro kritické aplikace a zároveň je upřednostňovat. Záruka šířky pásma je vykoupena omezením jiného, méně důležitého provozu.

PacketShaper poskytuje 360° pohled na síť a monitoruje síťový provoz na všech portech a protokolech. Reporty PacketShaper poskytují informace o chování aplikací a uživatelů, které mohou ovlivnit výkon nebo integritu sítě. Jeho vestavěná funkce reportování nabízí předkonfigurované reporty pro rychlý přehled důležitých statistik sítě.

4. Citrix NetScaler SD-WAN

Citrix uvádí, že NetScaler SD-WAN je jediný systém, který kombinuje proaktivní řízení provozu aplikací, end-to-end QoS (Quality of Service), směrování a optimalizaci WAN. Cílem systému je poskytnout lepší uživatelský zážitek z poboček pro SaaS, podnikové a virtuální desktopové aplikace. Může pomoci snížit náklady na síť, zjednodušit správu sítě ve vzdálených kancelářích a poskytnout přehled o výkonu aplikací.

NetScaler SD-WAN využívá kompresi dat a deduplikaci pro rychlejší výkon aplikací. Podporuje také širokou sadu akceleračních protokolů, včetně akcelerace HDX pro rychlejší poskytování aplikací. Systém nabízí centralizovanou definici pravidel a integrovanou konfiguraci optimalizace WAN, díky které je vytváření softwarově definované sítě WAN intuitivní a snadné. Obsahuje dynamické směrování, které se automaticky učí o změnách v síti a může být nasazeno jako pobočkový WAN router.

Tento systém je také skvělým bezpečnostním prvkem. Má integrovaný aplikační firewall, který usnadňuje nasazení centralizovaných pravidel firewallu. Díky vestavěným funkcím šifrování a tunelování nevyžaduje VPN pro propojení vzdálených kanceláří přes veřejný internet.

5. Řešení Cisco

Cisco je bezpochyby nejznámější jméno v oblasti sítí. Vzhledem k širokému portfoliu řešení není překvapením, že zahrnuje i optimalizaci WAN. Cisco nabízí celou řadu produktů a řešení pro optimalizaci WAN. Pojďme se na ně podívat.

Za prvé je to Cisco SD-WAN. Toto řešení vybírá nejefektivnější cestu pro každou aplikaci. Obvykle se používá ve vzdálených kancelářích, které mají připojení WAN a internetový obvod. Cisco SD-WAN pak může automaticky směrovat nedůležitý provoz přes internet a ponechat WAN dostupnou pro kritické obchodní aplikace.

I když je Cisco SD-WAN dobré řešení, přímo neřeší latenci, jitter a ztrátu paketů vznikající v síti WAN. Cisco WAAS využívá kombinaci technik a funkcí pro akceleraci aplikací k překonání nejběžnějších problémů spojených s přenosem provozu přes WAN. Aplikuje zrychlení protokolu pro jednotlivé aplikace a techniky ukládání do mezipaměti na toky provozu WAN. Cisco tvrdí, že WAAS zajistí, že "aplikace budou fungovat přes WAN stejně jako přes LAN".

WAAS lze také kombinovat se službami cloudového ukládání do mezipaměti od společnosti Akamai, která je lídrem v distribuci obsahu. To zajišťuje optimalizaci "rozšířením inteligentní platformy Akamai přímo do routeru vaší pobočky". Všechna řešení Cisco lze centrálně spravovat, monitorovat, navrhovat a konfigurovat pomocí Cisco DNA Center a Virtual Central Manager pro WAAS.

6. Silver Peak NX & VX

Silver Peak nabízí několik řešení v oblasti softwarově definované WAN, hybridní WAN a optimalizace a akcelerace WAN. Jeho optimalizační zařízení NX WAN se umisťují mezi síťové zdroje a infrastrukturou WAN. Umožňují překonat problémy s šířkou pásma, vzdáleností a kvalitou při přenosu dat aplikací přes WAN.

Zařízení Silver Peak NX nevyžadují žádnou rekonfiguraci klienta, serveru nebo aplikace. Podle Silver Peak se jedná o nejvýkonnější zařízení pro optimalizaci WAN na trhu. Jsou dostupná pro malé pobočky i obrovská datová centra a podporují až 5 Gb/s šířky pásma WAN a 512 000 simultánních toků. Systém je k dispozici i ve virtuální podobě jako Silver Peak WX, který lze spustit na libovolném hypervizoru.

Závěr

Bez ohledu na to, jaké řešení si vyberete, všechny zde uvedené produkty nabízejí vynikající hodnotu. Monitorovací řešení, jako je SolarWinds Network Performance Monitor, vám pomůže ve fázi plánování nasazení a umožní vám prokázat zlepšení. Existuje mnoho důvodů, proč se rozhodnout optimalizovat svou WAN, ale největším přínosem optimalizace WAN je především to, že uživatelé vaší sítě budou mít nejlepší možný zážitek.

Petra Kovářová
Autor
Czechia

Sleduje mobilní technologie, Android/iOS a praktické návody pro uživatele.

Předchozí článek
9 nejlepších nástrojů pro odstraňování problémů se sítí, které jsme zkontrolovali v roce 2020
Další článek
Co je bezpečnostní standard WPA3 WiFi?