Als het over connectiviteit, schaalbaarheid en beveiliging gaat, staan organisaties vaak voor een belangrijke beslissing: kiezen voor een traditionele netwerkarchitectuur of voor Virtual WAN van Microsoft Azure. Maar welke past nu het best bij jouw bedrijf? Wij helpen je graag om de juiste keuze te maken. Laten we samen eens kijken naar de voordelen en potentiële problemen van het Virtual WAN-model.
Virtual WAN is een Azure netwerkservice, beheerd door Microsoft, die je optimale en geautomatiseerde connectiviteit aanbiedt, op een globale schaal. Maar toen deze hub-and-spoke-architectuur in 2019 voor het eerst op de markt kwam, ontbraken er nog heel wat belangrijke netwerkfuncties. En had het ook best wat beperkingen, waardoor het niet kon voldoen aan de behoeften van het grote publiek: "een unified framework bieden voor networking, cybersecurity en routing".
Maar in de afgelopen 5 jaar heeft Microsoft erg hard gewerkt om deze service te verbeteren. Zo hebben ze een hele waaier aan nieuwe functies toegevoegd. En deel van de bestaande beperkingen opgeheven, wat ook weer heel wat voordelen met zich meebrengt. Nu zijn we zelfs op een punt gekomen dat Azure Virtual WAN onze favoriete hub-and-spoke netwerkarchitectuur is geworden.
Maar waarom precies? Laten we de voornaamste voordelen samen eens overlopen. En bekijken hoe we potentiële uitdagingen kunnen aanpakken.
Vooraleer we in de voor- en nadelen duiken, kan het handig zijn om eerst de verschillende diensten en onderdelen van Azure Virtual WAN eens te bekijken. En te ontdekken hoe ze voor high-speed connecties zorgen met de Azure backbone:
Volledige mesh-hubs waar alle traffic doorheen loopt. Bij aanmaak krijg je een adresruimte en verschillende routeringstabellen.
Deze verbindingen zorgen voor interregionale connectiviteit tussen alle on-prem- en Azure netwerk-endpoints.
Dit onderdeel ondersteunt aangepaste routeringstabellen voor virtuele netwerken. En functioneert als standaardtabel voor branches (P2S, S2S, ER). Daarnaast maakt het ook connecties naar routeringstabellen. En verspreidt het routes van connecties naar tabellen.
Er bestaan verschillende soorten connecties:
Dit biedt extra security, dankzij de integratie van de Azure Firewall Manager. Daarmee kan je:
Wanneer je deze diensten en features combineert, kan jij je netwerkarchitectuur uitbouwen. En zorg je voor veilige transit connectiviteitspaden tussen meerdere spokes, branches en regio's.
Belangrijk om te weten
Er bestaan 2 varianten van Azure Virtual WAN: basic en standaard. Bij Arxus, implementeren we alleen de standard-versie, omdat de basic-variant alleen S2S VPN-connecties ondersteunt.
Een Azure Virtual WAN-structuur heeft heel wat pluspunten:
Hoewel Azure Virtual WAN heel wat voordelen biedt, zijn er ook een aantal mogelijke nadelen om even bij stil te staan:
Onze engineers stoten de laatste tijd op een probleem: de West-Europese Azure-regio, gevestigd in Amsterdam, kampt momenteel met capaciteitsbeperkingen. En Virtual WAN is één van de services die daar het meest onder lijdt. De laatste Azure netwerkprojecten hebben namelijk initial deployment failures gehad. En daardoor was Microsoft genoodzaakt om extra capaciteit toe te wijzen, zodat de implementatie succesvol kon verlopen.
Maar zodra de nieuwe datacenters in Nederland klaar zijn, zal dit probleem een veel kleinere impact hebben. En zeker wanneer de Azure Belgium Central regio online komt.
Bij Arxus zetten we ons elke dag keihard in om jou te helpen alles uit je cloudoplossingen te halen. Zo heeft Azure Virtual WAN, volgens ons, heel wat meer voordelen te bieden dan een traditionele hub-and-spoke architectuur. Maar elke organisatie is uniek. En verdient dus een aangepaste oplossing.
Ons team van ervaren cloudarchitecten en netwerkexperts staat paraat om je door het hele proces te begeleiden: van de eerste intake-analyse tot de implementatie en het management-traject.