Le applicazioni SaaS oggi vivono su Internet, non dentro il data center aziendale. Instradarne il traffico attraverso il tunnel verso l’hub centrale (backhauling) aggiunge latenza e sacrifica l’esperienza utente. Cloud OnRamp for SaaS è la feature di Cisco Catalyst SD-WAN che risolve proprio questo: misura in continuazione la qualità dei percorsi disponibili verso una data applicazione SaaS e instrada il traffico sull’uscita migliore in quel momento.

Come funziona il probing

Cloud OnRamp for SaaS invia in modo continuativo probe HTTP/HTTPS verso l’endpoint dell’applicazione (per esempio Salesforce, Dropbox, Google Workspace). Ogni probe misura loss e latency lungo ciascun percorso candidato. Da questi due parametri il sistema calcola un punteggio sintetico, il vQoE (viptela Quality of Experience), espresso su scala 0–10, dove 10 rappresenta l’esperienza ottimale e valori bassi indicano un percorso degradato.

Il vQoE è calcolato per applicazione e per percorso: la stessa uscita può avere vQoE eccellente verso un SaaS e mediocre verso un altro, perché i data center delle due applicazioni sono raggiunti in modo diverso. La selezione, quindi, non è statica ma best-path selection dinamica: quando il vQoE del percorso attivo scende sotto quello di un’alternativa, il traffico dell’applicazione viene ridiretto sull’uscita con score migliore.

Modelli di deployment

Cloud OnRamp for SaaS supporta tre scenari, ed è importante saperli distinguere a livello di design:

Modello Dove esce il traffico SaaS Quando usarlo
DIA (Direct Internet Access) Uscita Internet locale della branch La sede ha una o più circuiti Internet diretti
Gateway site Uscita centralizzata (hub regionale/DC) La branch non ha DIA e usa un sito gateway
Hybrid Sia DIA locale sia gateway Si vuole confrontare il vQoE delle due opzioni e scegliere il migliore

Nel modello gateway, i client site senza uscita locale delegano l’accesso SaaS a un gateway site; Cloud OnRamp confronta i vQoE dei diversi gateway/uscite e sceglie quello con esperienza migliore. Nel modello DIA, se la branch ha più circuiti (per esempio MPLS + due link Internet), il probing valuta ciascuna interfaccia di uscita e privilegia quella più performante verso la specifica applicazione.

L’abilitazione avviene tramite policy centralizzata su Catalyst SD-WAN Manager (vManage): si selezionano le applicazioni SaaS da monitorare da un elenco predefinito, le interfacce/VPN coinvolte e il tipo di deployment. Il piano dati è gestito dai cEdge (IOS-XE SD-WAN) o dai vEdge nelle sedi.

SaaS vs IaaS: non confonderli

Questo è il punto che l’esame ENCC ama testare. Cloud OnRamp for SaaS e Cloud OnRamp for IaaS/Multicloud risolvono problemi diversi:

  • Cloud OnRamp for SaaS = ottimizzazione dell’esperienza applicativa. Non estende la rete: sceglie quale uscita Internet usare per raggiungere al meglio un’app SaaS già pubblica, basandosi sul vQoE. Non crea tunnel verso il cloud provider.
  • Cloud OnRamp for IaaS (Multicloud) = estensione della connettività di rete. Porta il fabric SD-WAN dentro il cloud pubblico (AWS, GCP, ecc.) istanziando cloud gateway / transit VPC-VNet e router SD-WAN virtuali, così che i workload IaaS diventino parte della overlay come una branch qualsiasi.

In sintesi: SaaS ottimizza come esci verso un’app di terzi; IaaS estende la tua rete verso i tuoi workload nel cloud.

Monitoring e visibilità

I punteggi vQoE per applicazione e per sito sono consultabili nella dashboard Cloud OnRamp for SaaS di SD-WAN Manager, con storicizzazione che permette di correlare degradi di esperienza a eventi sui circuiti. Questo è il feedback loop operativo: il probing alimenta sia la selezione automatica sia la visibilità per il troubleshooting.

Trappole tipiche d’esame

  • Scenario: l’azienda vuole che i workload applicativi ospitati nella propria VPC su AWS siano raggiungibili come una branch della overlay. → Risposta giusta: Cloud OnRamp for IaaS/Multicloud, non for SaaS (estensione di rete, non ottimizzazione applicativa).
  • Scenario: la branch ha MPLS + due link Internet e l’utente lamenta lentezza su un’app SaaS pubblica. → Risposta giusta: Cloud OnRamp for SaaS in modalità DIA, che sceglie l’uscita col vQoE più alto verso quella specifica app.
  • Scenario: domanda sul valore vQoE “ottimale”. → Risposta giusta: scala 0–10, dove 10 = esperienza migliore (0 = peggiore); mai 0–100.
  • Scenario: vQoE alto verso un’app ma basso verso un’altra dalla stessa uscita. → Risposta giusta: comportamento atteso: il vQoE è calcolato per applicazione e per percorso, non è un valore unico dell’interfaccia.
  • Scenario: una branch senza uscita Internet locale deve usare al meglio le app SaaS. → Risposta giusta: modello gateway site, dove Cloud OnRamp confronta i vQoE dei gateway e instrada sull’uscita migliore.