SD-WAN vs. MPLS: ventajas e inconvenientes de la SD-WAN

La conmutación de etiquetas multiprotocolo (MPLS) y las redes de área amplia definidas por software (SD-WAN) son dos métodos para conectar las sucursales corporativas, cada uno con sus ventajas y desventajas.

Metas de aprendizaje

Después de leer este artículo podrás:

  • Comparar las SD-WAN con las redes MPLS
  • Explicar las diferencias entre los dos métodos de forma sencilla
  • Comparar las SD-WAN con el modelo de red como servicio (NaaS)

Contenido relacionado


¿Quieres saber más?

Suscríbete a theNET, el resumen mensual de Cloudflare sobre las ideas más populares de Internet.

Revisa la política de privacidad de Cloudflare para saber más sobre cómo Cloudflare gestiona tus datos personales.

Copiar el enlace del artículo

Resumen del artículo:

  • La SD-WAN proporciona una flexibilidad y rentabilidad superiores al aprovechar el Internet público y 5G, mientras que MPLS se basa en rutas privadas fijas y costosas proporcionadas por operadores específicos.
  • Mientras que MPLS ofrece calidad de servicio (QoS) garantizada y fiabilidad, SD-WAN optimiza el rendimiento a través de la gestión inteligente del tráfico y la integración perfecta con las aplicaciones y servicios basados en la nube.
  • SD-WAN simplifica la gestión y la escalabilidad de la red al integrar de forma nativa funciones de seguridad avanzadas, como firewalls, lo que facilita la transición hacia arquitecturas de seguridad modernas de Zero Trust y SASE.

¿Cuáles son las diferencias entre SD-WAN y MPLS?

La conmutación de etiquetas multiprotocolo (MPLS) es un método común para construir las conexiones entre las redes de área local (LAN) que componen las redes de área amplia (WAN). Mediante el uso de enrutadores especializados, MPLS envía paquetes a lo largo de las rutas de red predeterminadas, y mejora el funcionamiento habitual de Internet. Estas rutas de red predeterminadas se pueden utilizar como el tejido conectivo que compone una WAN. Sin embargo, su configuración lleva bastante tiempo, puede ser costosa y requiere un servicio contratado de un proveedor de servicios de Internet (ISP) o una empresa de telecomunicaciones.

Una WAN definida por software (SD-WAN) es una gran red que conecta las LAN mediante una serie de opciones de conectividad, incluida la Internet pública. Las SD-WAN no requieren rutas MPLS estáticas y predefinidas. El uso de la Internet pública, junto con una serie de otros métodos de conectividad, ayuda a que este estilo de red sea más barato de implementar que otros métodos de red. Muchas WAN corporativas se han cambiado a SD-WAN en un esfuerzo por reducir costos y obtener más opciones.

El modelo SD-WAN no excluye el uso de MPLS, el MPLS puede ser uno de los métodos de red utilizados en una SD-WAN, pero, en comparación, las SD-WAN suelen ser más flexibles y rentables.

SD-WAN vs. MPLS: una analogía del mundo real

Para entender las diferencias entre las conexiones definidas por software y las conexiones MPLS, tenemos que considerar la diferencia entre un servicio ferroviario y una empresa de autobuses de pasajeros. Los ferrocarriles tienen rutas especializadas establecidas a través de las vías del tren, y solo los trenes que pertenecen al ferrocarril pueden usar las vías. Por el contrario, una línea de autobús recorre una extensa red de carreteras que también son utilizadas por muchos otros vehículos. Los autobuses operados por la línea no tienen que tomar siempre la misma ruta hacia su destino; pueden enrutar alrededor de áreas de mucho tráfico o agregar más paradas según sea necesario.

Al igual que las vías férreas, las conexiones MPLS están dedicadas únicamente a los usuarios de las mismas. Son más directas y fiables que la Internet pública. Sin embargo, requieren la compra de un hardware caro (como pasa con el tendido de la vías férreas), y no se pueden cambiar sus rutas con facilidad. Por su parte, las SD-WAN se construyen sobre vías ya existentes (la Internet pública) y pueden aumentar fácilmente sus rutas y el número de usuarios atendidos, como pasa con las empresas de autobuses.

¿Cuáles son algunas de las ventajas de SD-WAN en comparación con MPLS?

  • SD-WAN no tiene límites de ancho de banda inherentes. Ya que las conexiones MPLS están más o menos fijas (a menos que se reconfiguren), hay un límite estricto para la capacidad que puede aprovisionarse en una conexión MPLS al mismo tiempo. Las conexiones SD-WAN pueden agregar capacidad según sea necesario al combinar varias conexiones y aprovechar la conectividad más rápida disponible.
  • SD-WAN es independiente del ISP. MPLS obliga a las organizaciones a utilizar ISP locales en sitios conectados a WAN porque las conexiones MPLS tienen que configurarse en enrutadores físicos en la red cercana. Las conexiones SD-WAN se ejecutan a través de la Internet pública; cualquier ISP puede admitir una conexión SD-WAN (aunque la mayoría de las organizaciones compran servicios SD-WAN gestionados a un solo proveedor).
  • El enrutamiento de la SD-WAN es más flexible. La SD-WAN puede aprovechar múltiples opciones de conectividad, incluidas las conexiones a Internet de banda ancha, las líneas privadas y 5G. Puede dirigir el tráfico y la conmutación por error entre todas las opciones de conectividad disponibles. Los servicios MPLS suelen necesitar conexiones de líneas privadas dedicadas del proveedor de servicios.
  • SD-WAN se integra de manera más simple con la nube. La conexión a la nube a través de MPLS es un servicio especializado que ofrecen algunos proveedores de servicios MPLS para algunos proveedores de servicios en la nube. Con MPLS, la conexión con la nube requiere construir una ruta directa a la infraestructura de ese proveedor de la nube. Hay varios tipos de rutas disponibles a través de SD-WAN. SD-WAN integra con mayor facilidad las capacidades de seguridad directamente en la red.
  • SD-WAN integra con mayor facilidad las capacidades de seguridad directamente en la red. Los firewalls de nueva generación (NGFW), la encriptación y otras medidas de seguridad se pueden integrar de forma nativa en lugar de agregarlas. El modelo de perímetro de servicio de acceso seguro (SASE) se basa en la integración de SD-WAN con funciones de seguridad de la nueva generación. Las WAN corporativas basadas en MPLS, por el contrario, no cifran el tráfico de forma nativa sin el uso por separado de un servidor de red privada virtual (VPN).

¿Cuáles son los inconvenientes de la SD-WAN en comparación con MPLS?

  • MPLS ofrece un control más granular sobre el destino de los paquetes. Lo habitual es que los paquetes de datos en Internet toman diferentes rutas en función de cómo estén reenviando los enrutadores de la ruta los paquetes en ese momento, pero las rutas MPLS solo se actualizan manualmente. Los paquetes de MPLS nunca se desvían de la ruta definida, ya que siempre se reenvían entre los mismos enrutadores y redes. En función del método de enrutamiento utilizado, es probable que el tráfico de red en una SD-WAN no tome siempre la misma ruta, y algunos paquetes pueden perderse en tránsito, como ocurre con la mayor parte del tráfico de Internet.
  • MPLS suele ser más confiable. El tráfico MPLS suele tener una mayor prioridad sobre las redes troncales de los proveedores de los servicios en relación con el tráfico de Internet. Los servicios MPLS suelen incluir garantías de calidad de servicio (QoS). SD-WAN aprovecha los mejores servicios de Internet y puede experimentar pérdidas ocasionales de paquetes, según la configuración. Sin embargo, la mayoría de los servicios SD-WAN compensan esto al desviar de manera inteligente el tráfico de las conexiones lentas o con pérdidas.

Casos de uso de SD-WAN vs. MPLS

Áreas de comparaciónSD-WANMPLS
InfraestructuraUtiliza la Internet pública, banda ancha, líneas privadas y 5G; no es necesaria una infraestructura dedicada.Se requieren rutas privadas dedicadas con hardware costoso y contratos de un proveedor de servicios de Internet.
Ancho de bandaSin límites inherentes; se puede añadir capacidad al combinar varias conexiones.Límites de capacidad estrictos, a menos que se reconfiguren, son inamovibles.
Dependencia del proveedor de servicios de Internet (ISP)Es independiente del proveedor de servicios de Internet; cualquier proveedor de servicios de Internet puede admitir conexiones SD-WAN.Obliga a las organizaciones a vincularse a los proveedor de servicios de Internet locales; requiere configuración física de enrutadores
Integración de la nubeFácil integración con la nube; hay múltiples opciones de rutas disponibles.Requiere un servicio especializado por parte del proveedor de MPLS; necesita la creación de una ruta directa.
Confiabilidad/QoSEl mejor esfuerzo ; puede experimentar pérdida de paquetes, pero lo compensa mediante la dirección inteligente del tráfico.Mayor prioridad en las redes troncales de los proveedores de servicios; incluye garantías de QoS y SLA contractuales
Integración de seguridadIntegración nativa de NGFW, encriptación y otras medidas de seguridad; es compatible con el modelo SASE.No existe un cifrado nativo; se necesita un servidor VPN independiente para garantizar la privacidad

Tanto SD-WAN como MPLS se suelen utilizar para dar soporte a la red de sucursales, cuando una organización necesita proporcionar conectividad desde varias oficinas a la WAN corporativa.

Casos de uso de SD-WAN:

  • Gestión simplificada: las políticas se pueden determinar de forma centralizada y distribuir a todas las ubicaciones. Cuando una organización utiliza un servicio SD-WAN gestionado, los equipos informáticos solo tienen que trabajar con un proveedor.
  • Escalabilidad sencilla: SD-WAN requiere menos aprovisionamiento y menos trabajo manual para ampliar la conectividad a ubicaciones adicionales, en comparación con las redes MPLS. SD-WAN también tiene muchas menos restricciones de ancho de banda.
  • Mejora del rendimiento de las aplicaciones en la nube: el enrutamiento inteligente y la capacidad de enviar tráfico a través de la Internet pública generan conexiones más rápidas a las aplicaciones basadas en la nube.
  • Seguridad Zero Trust: SD-WAN permite la integración directa de las medidas de seguridad avanzadas. Dependiendo de cómo se implementen, estas medidas de seguridad pueden ayudar a las organizaciones a evitar el modelo de seguridad perimetral, en el que las entidades conectadas a la red corporativa interna son automáticamente confiables.

Casos de uso de MPLS:

  • Garantías de QoS: los operadores MPLS tienen acuerdos contractuales para mantener un determinado nivel de servicio. Esta consistencia puede satisfacer las necesidades de algunas empresas.
  • Uso de WAN privada: las redes MPLS son completamente privadas en el sentido de que nadie más utiliza las mismas conexiones, lo que puede ser deseable para las organizaciones que desean evitar el uso de la Internet pública. Sin embargo, MPLS no está encriptada de forma nativa, por lo que no es "privada" en el sentido en que lo es una VPN.
  • Costo prohibitivo para migrar de los sistemas heredados: MPLS se suele utilizar con frecuencia simplemente porque es la tecnología principal, y reemplazarla interrumpiría los procesos empresariales o resultaría demasiado costoso. En estos casos, las redes aún pueden modernizarse mediante asociaciones con proveedores como Cloudflare, que ofrece servicios de interconexión para brindar a las redes heredadas una conectividad confiable con la nube y la Internet pública.

SD-WAN vs. red como servicio (NaaS)

La red como servicio (NaaS) es un modelo de servicio en la nube en el que las organizaciones alquilan servicios de red a un proveedor de la nube en lugar de crear sus propias redes. Los usuarios se conectan a sus aplicaciones directamente a través de una red virtual, y lo hacen mediante cualquier conexión a Internet. Las SD-WAN siguen necesitando la configuración del hardware, mientras que las NaaS solo necesitan conectividad a Internet.

Modernización de la red para SD-WAN y MPLS

Muchas organizaciones se someten a un proceso de modernización de la red para brindar un mejor soporte a los acuerdos de trabajo flexibles y la informática en la nube, además de evitar el tráfico de retorno y otras disminuciones del rendimiento asociadas con las redes heredadas. En la modernización de la red, partes de la red se descargan a la nube o a la Internet pública, lo que ayuda a evitar los costos asociados con MPLS o SD-WAN.

Las organizaciones que quieran aumentar o alejarse de una infraestructura de red consolidada pueden empezar por encontrar un socio de confianza que admita el uso de un modelo SASE (en el que la red es flexible y la seguridad está integrada de forma nativa). Cloudflare ayuda a las organizaciones a conectar de forma segura sus centros de datos, sucursales y servicios en la nube. Descubre los servicios de red de Cloudflare.