Podniková WAN: Když rozhodují aplikace | NTT DATA

čt, 16 července 2026

​​Podniková síť WAN: Vaše aplikace konečně mají hlavní slovo​

Když se ohlédnete za celou dobou, kdy provozujete WAN: jak velkou část jste skutečně řídili — nejen spravovali nebo konfigurovali? 

Pokud se vaše síť spoléhá na okruhy Multiprotocol Label Switching (MPLS) poskytované operátorem, na rozhodování o směrování omezené cizím hardwarem a na SLA, jejichž dodržení nemáte reálnou možnost vymáhat, je vaše skutečná úroveň kontroly nejspíš nižší, než si myslíte. 

Po léta byl tento nedostatek kontroly strukturální realitou této práce, ale poměr sil se mění. 

Kontrola se nejprve přesunula od operátorů k podnikům a poté od podniků ke cloudovým platformám. Nyní se přesouvá znovu — tentokrát k samotné aplikaci.  

Úlohy řízené AI vyžadují nízkou latenci, konzistentní výkon a odezvu v reálném čase. WAN proto už nemůže existovat primárně kvůli konektivitě; musí se také dynamicky přizpůsobovat potřebám aplikací, které podporuje — a vy musíte rozpoznat, co to pro vaši síť znamená. 

PŘEČTĚTE SI TAKÉ: Vaše síť je nyní středobodem diskuse o AI 

Co nám přineslo 40 let boje o kontrolu? 

V případě podnikové WAN se všechno točí kolem tří faktorů: výkonu, nákladů a kontroly.  

V úplných počátcích sítí nabízely pronajaté okruhy skvělý výkon, ale byly tak drahé, že je nebylo možné reálně škálovat. Operátor síť postavil a řídil — a vy jste jen platili účty. 

V 90. letech snížily náklady technologie frame relay a asynchronous transfer mode díky sdílené infrastruktuře. Základní dynamika však zůstala stejná. Směrování stále vlastnil operátor a ten také určoval výkon. Byli jste jen nájemníkem na cizím pozemku. 

Pak přišla technologie MPLS a dala síťovým lídrům přesně to, co chtěli: předvídatelný výkon, řízení provozu a neprůstřelná SLA. Pro odvětví, jako jsou finanční služby, to byla zásadní změna.  

Když ale odhlédnete od pokročilé technologie, v zákulisí se ve skutečnosti nic nezměnilo a problém kontroly přetrvával. 

SD-WAN: Když organizace znovu převzaly řízení 

Zlomový bod se točil kolem jedné prosté otázky: Potřebujeme ještě MPLS na všechno, když je běžné internetové připojení stále rychlejší a spolehlivější? 

Softwarově definovaná WAN (SD-WAN) nenahradila podkladovou transportní vrstvu, která zůstala v zásadě stejná. Zcela však změnila řídicí vrstvu nad ní. Poprvé jste mohli směrovat vlastní provoz podle výkonu aplikací, nákladů a firemních zásad — operátor už neurčoval pravidla. 

Brzy následoval koncept Secure Access Service Edge (SASE), který spojil volnost směrování SD-WAN s bezpečností poskytovanou z cloudu. Doby, kdy provoz zajížděl oklikou přes centralizovaná datová centra, skončily. Kontrola, kterou jste měli nad směrováním sítě, se nyní vztahovala i na bezpečnost. 

Nastala podniková éra WAN — ale netrvala tak dlouho, jak jsme čekali. 

Třetí posun: Hyperscaleři v hlavní roli 

Zatímco organizace slavily nově nabytou kontrolu nad sítí, v pozadí probíhal strukturální posun. Aplikace se přesunuly do cloudu a spolu s nimi i výkonná infrastruktura potřebná k jejich dosažení. 

Amazon Web Services, Microsoft a Google vybudovaly jedny z největších privátních sítí na světě. Jejich optická infrastruktura se vyrovná čemukoli, co mají tradiční operátoři. V mnoha podnikových architekturách váš provoz prostě dorazí přes veřejný internet k nejbližšímu vstupnímu bodu do cloudu a zbytek cesty urazí po páteřní síti hyperscalera. 

MPLS už proto není výchozí volbou. V některých prostředích se stává volitelnou; jinde už zmizela úplně. Poměr sil se znovu posunul. Nevrátil se k operátorům, ale nezůstal ani u vás. Přesunul se ke cloudovým poskytovatelům — a je proto důležité chápat, do jaké míry vaše síťová zkušenost nyní závisí na jejich sítích. 

Kde overlay model naráží na své hranice 

Většina podnikových sítí je nyní v hybridním stavu. Máte SD-WAN, rostoucí adopci SASE, přístup postavený primárně na internetu a provoz přeskakující mezi cloudovými a operátorskými páteřními sítěmi. Pod celou touto architekturou se však skrývá výkonnostní problém, který samotný software vyřešit nedokáže. 

Dnešní WAN běží na principu „best effort“. To stačí pro software jako službu (SaaS) a běžný webový provoz, ale jakmile na ni pustíte AI, finanční obchodování nebo replikaci dat v reálném čase, trhliny se okamžitě začnou projevovat.  

Tyto úlohy potřebují absolutní předvídatelnost. Když latence vyskočí nebo je spojení nestabilní, dopad jde daleko za horší uživatelskou zkušenost. Ohrožuje synchronizaci, odolnost i propustnost samotné úlohy. 

Pokud provozujete vysoce výkonná prostředí, spokojit se s best-effort sítí znamená vytvořit úzké hrdlo, které brzdí celou vaši architekturu. 

Co přijde dál: Kontrola se přesouvá k aplikaci 

Další předání kontroly je zatím největší: kontrola se přesouvá přímo k aplikaci. 

V rámci skupiny NTT tento posun urychlujeme prostřednictvím sítě All-Photonics Network (APN). Místo budování dalšího overlaye APN vylepšuje samotnou podkladovou fyzickou transportní vrstvu. Odstraněním neustálých převodů mezi optickými a elektrickými signály, které způsobují zpoždění, činíme podkladovou síť programovatelnou, efektivní a předvídatelnou. 

Přínos je značný. Místo toho, aby se aplikace přizpůsobovaly omezením sítě, přizpůsobuje se síť potřebám aplikace. Úlohy mohou sdělit své požadavky — latenci, šířku pásma, odolnost a bezpečnost — a síť lze podle nich nakonfigurovat. To znamená, že náročné úlohy AI, platformy pro finanční obchodování a datové pipeline pracující v reálném čase získají síť postavenou na míru jejich přesným požadavkům v reálném čase, místo aby spoléhaly na best-effort směrování optimalizované dodatečně. 

Pro vysoce výkonná prostředí tím končí nekonečný cyklus optimalizace WAN. Přecházíme ke garantovanému výkonu — a je to praktická realita, na kterou je třeba se začít připravovat už dnes. 

PŘEČTĚTE SI TAKÉ: Když sítě narazí na rychlost světla: Proč je fotonika dalším velkým posunem 

4 rozhodnutí o architektuře WAN, na kterých právě teď záleží

Desítky let vývoje WAN ukazují na čtyři skutečnosti, se kterými musí síťoví lídři počítat: 

1. Softwarový overlay vás nezachrání  

Strávili jsme deset let inovacemi nad transportní vrstvou. To skvěle funguje pro běžné aplikace SaaS, ale u AI a vysoce výkonných dat se skutečné omezení skrývá pod overlayem. Pokud nemodernizujete transportní vrstvu, vaše revize architektury není úplná. 

2. Zvažte důsledky závislosti na jednom dodavateli 

SASE věci zjednodušuje, ale je to dvousečná zbraň. Může také vytvořit novou formu závislosti, když se celá vaše síťová strategie příliš úzce naváže na plány jediného dodavatele. Musíte se rozhodnout, kde dává standardizace smysl a kde si musíte zachovat flexibilitu. 

3. Čekáním vzniká architektonický dluh 

AI na best-effort sítích neběží. Clustery GPU a datové pipeline pracující v reálném čase vyžadují absolutní předvídatelnost. Budujte síťovou strategii souběžně se strategií AI, jinak riskujete, že strávíte roky dodatečnými úpravami sítě kvůli problémům, kterým jste se mohli vyhnout. 

4. Lidé už na to sami nestačí 

Prostředí s více dodavateli zahrnující síť, bezpečnost a cloud generuje telemetrická data rychlostí a v rozsahu, které manuální IT provoz nedokáže zvládnout. Budoucnost WAN spočívá v nasazení agentní infrastruktury, která dokáže data automaticky proměňovat v okamžitá řešení výkonnostních a bezpečnostních problémů. 

Jaký bude váš další krok? 

Nejde jen o to dát vaší WAN nový kabát. Jde o rozhodnutí, kdo řídí vaši síť, cloud a bezpečnost, a o návrh architektury, která v reálném čase obslouží vaše nejnáročnější aplikace. 

V NTT DATA vám pomáháme získat tuto kontrolu zpět. Díky odbornosti napříč dodavateli, jako jsou Cisco, Palo Alto Networks, Zscaler, Netskope a další, navrhujeme, nasazujeme a spravujeme vaše zabezpečené edge a cloudové prostředí od začátku do konce a pomáháme vám znovu získat kontrolu nad architekturou propojením aplikací s pokročilým transportem, funkcemi APN a agentním provozem. 

Jste připraveni převzít odpovědnost za vlastní architekturu, nebo počkáte, až tato rozhodnutí padnou za vás? 

CO DĚLAT DÁL 

Seznamte se s řešeními NTT DATA Secure Networking Solutions a zjistěte, jak transformujeme podnikovou konektivitu v kampusových, WAN a cloudových sítích.  


Nejnovější postřehy