Arquitetura · Para negócios
SD-WAN para operações multi-site: quando faz sentido
O que SD-WAN resolve na prática, quando substitui MPLS, e como comparar propostas técnicas sem cair em marketing de fabricante.
9 min de leitura · Atualizado em 18/07/2026

O problema que SD-WAN resolve
Empresas com múltiplas unidades enfrentam três dores recorrentes: custo alto de MPLS, dificuldade de aplicar políticas consistentes entre filiais e falta de visibilidade centralizada. SD-WAN ataca os três ao mover a inteligência de roteamento para uma camada de software, sobre links comuns de internet.
Em vez de depender de um único circuito dedicado por unidade, cada site pode combinar fibra, 4G/5G e MPLS remanescente, com política central escolhendo o melhor caminho por aplicação — voz por um link, ERP por outro, backup por um terceiro.
Quando SD-WAN faz sentido
A regra prática: três ou mais unidades, aplicações críticas em nuvem, necessidade de failover automático entre links e desejo de reduzir custo de conectividade sem perder qualidade em voz e vídeo.
- Redes com 3+ unidades e crescimento previsto
- Aplicações SaaS críticas (Microsoft 365, ERP em nuvem, videoconferência)
- Necessidade de failover em segundos, não em minutos
- Ambiente onde MPLS custa desproporcionalmente ao benefício
Quando SD-WAN não é a resposta
Uma única unidade, poucas aplicações críticas em nuvem, tráfego majoritariamente local: SD-WAN vira complexidade sem retorno. Nesses casos, um bom link dedicado com redundância resolve.
Como comparar propostas sem cair em marketing
Diferentes fabricantes prometem coisas parecidas. As perguntas certas separam propostas reais de fichas técnicas maquiadas.
- Failover é por sessão (mantém conexões vivas) ou por rota (derruba e refaz)?
- Seleção de caminho é por aplicação real (DPI) ou apenas por IP/porta?
- Cifragem é ponta a ponta entre sites, com gestão de chaves centralizada?
- Observabilidade mostra qualidade por aplicação e por link, com histórico?
- Integração com firewall/NGFW e cloud (AWS, Azure, GCP) é nativa?
SD-WAN e segurança: onde encaixa
SD-WAN sozinho não é solução de segurança. Precisa conviver com NGFW no perímetro e, em cenários com muitos usuários remotos, com uma camada SASE/SSE. A escolha entre integrar SD-WAN a firewall existente ou adotar uma pilha unificada depende do tamanho e maturidade da equipe.
Como a LIDERI implanta
Fazemos assessment das unidades, mapeamos aplicações, definimos políticas por criticidade e implantamos por ondas — começando por sites piloto. Monitoramento contínuo e ajuste fino são parte do serviço, não venda adicional.
Precisa aplicar isso na sua realidade?
Um consultor LIDERI ajuda a traduzir para o seu caso.
Levantamos o cenário, indicamos o que faz sentido e apresentamos uma proposta objetiva — sem empurrar catálogo.
