Nod · nodsolutions.se/kunskap/natverk-och-moln/sd-wan/ · Uppdaterad 2026-09-29
SD-WAN: vad det är och när ett företag behöver det
SD-WAN är en teknik som säljs hårt, ofta tillsammans med förkortningen SASE, och ofta till företag som inte har problemet den löser. För ett företag med butiker, lager och kontor på flera orter kan den göra nätet både billigare och stabilare. För ett företag med ett kontor och allt i molnet är den oftast överkurs.
Den här sidan förklarar vad SD-WAN är, hur det skiljer sig från det du kanske har idag och när det passar. Den ingår i kunskapsbanken om nätverk och moln.
Vad är SD-WAN?
SD-WAN är ett nät mellan företagets platser som byggs ovanpå vanliga internetförbindelser och styrs från en central plats. WAN betyder nätet som binder ihop geografiskt åtskilda platser, till skillnad från det lokala nätet inne på kontoret. "Software-defined" betyder att reglerna för hur trafiken ska gå sätts i programvara, inte genom att någon konfigurerar varje router för sig.
I praktiken sitter en enhet på varje plats. Den kan använda flera förbindelser samtidigt, till exempel fiber, bredband och 4G eller 5G. Enheten känner igen vilken applikation trafiken tillhör och skickar den över den förbindelse som fungerar bäst just då. Går fibern ner flyttas trafiken till mobilnätet, och ett Teams-samtal kan prioriteras före en stor filuppdatering.
Allt detta styrs från en central konsol. En ny regel eller ett nytt kontor läggs till på ett ställe och gäller sedan överallt.
Hur skiljer sig SD-WAN från traditionell WAN och VPN?
SD-WAN skiljer sig genom att det använder vanliga internetförbindelser, styrs centralt och väljer väg per applikation. Traditionella företagsnät mellan kontor byggdes ofta på operatörens privata förbindelser, till exempel MPLS, där all trafik skickades via huvudkontoret. Det var stabilt men dyrt och passar dåligt när det mesta ligger i molnet, eftersom trafiken till Microsoft 365 tar en omväg via huvudkontoret.
Mindre företag har oftare kopplat ihop kontoren med VPN-tunnlar mellan brandväggarna. Det fungerar bra med två eller tre platser, men blir tungt att sköta när platserna blir fler.
| Traditionell WAN (MPLS) | VPN mellan kontor | SD-WAN | |
|---|---|---|---|
| Förbindelser | Operatörens privata förbindelser | Vanligt internet | Vanligt internet, ofta flera per plats, och vid behov MPLS |
| Styrning | Hos operatören | Varje brandvägg för sig | Centralt i en konsol |
| Molntrafik | Via huvudkontoret | Direkt eller via huvudkontoret | Direkt ut från varje plats |
| Reserv om förbindelsen går ner | Beror på avtalet | Sällan automatisk | Automatisk växling till annan förbindelse |
| Prioritering av applikationer | Begränsad | Begränsad | Inbyggd |
| Passar | Stora organisationer med höga krav på förutsägbarhet | Två till tre platser | Många platser, mycket molntrafik |
Vilka fördelar ger SD-WAN?
Fördelarna är stabilare förbindelser, enklare drift och ofta lägre kostnad för förbindelserna. Konkret handlar det om fyra saker.
Reserv på varje plats. Med två förbindelser från olika operatörer och automatisk växling står inte butiken still för att en grävskopa tog fibern. Det är redundans i praktiken.
Bättre kvalitet på det som är viktigt. Samtal, video och kassasystem kan prioriteras före bakgrundstrafik.
Enklare att starta nya platser. Enheten kan ofta skickas till platsen, kopplas in och hämta sin konfiguration centralt.
Överblick. Du ser alla platser och förbindelser på ett ställe i stället för att logga in i varje router.
När passar SD-WAN, och när gör det inte det?
SD-WAN passar när du har flera platser som är beroende av att förbindelsen fungerar. Typiska exempel är butikskedjor, företag med lager och kontor på olika orter, vårdmottagningar och verksamheter där kassa, telefoni eller produktion stannar om nätet går ner.
Det passar sämre om du har ett eller två kontor och allt ligger i molntjänster. Då ger en bra brandvägg, en reservförbindelse via mobilnätet och säker fjärråtkomst för personalen ofta samma nytta för mindre pengar. Ett påhittat men typiskt exempel: en konsultfirma med ett kontor och 20 anställda som sitter i Microsoft 365 har inga platser att koppla ihop. Här är SD-WAN en lösning utan problem.
[FYLL I från Sebastian: egen erfarenhet av när SD-WAN sålts till företag som inte behövde det]
Vad är SASE?
SASE, secure access service edge, är en modell där nät och säkerhet levereras tillsammans som en molntjänst. Begreppet introducerades av analysföretaget Gartner 2019. Tanken är att användare och kontor ansluter till närmaste punkt i leverantörens moln, där säkerhetskontrollerna görs, i stället för att all trafik ska gå via en brandvägg på huvudkontoret.
SASE består av två delar. Den ena är SD-WAN, som sköter förbindelserna. Den andra kallas SSE, security service edge, och är säkerhetsfunktionerna:
- Webbfilter (secure web gateway) som stoppar trafik till skadliga eller otillåtna webbplatser.
- Brandvägg som tjänst, där brandväggen ligger i molnet i stället för i en låda på kontoret. Se vad är en brandvägg.
- Kontroll av molntjänster (CASB) som visar och styr vilka molntjänster personalen använder.
- Zero trust-åtkomst (ZTNA), där varje användare bara får åtkomst till de system hen behöver, efter kontroll av identitet och enhet. Läs mer i zero trust.
SSE går att köpa utan SD-WAN. Det är ofta det mer relevanta för ett mindre företag med ett kontor och mycket distansarbete, eftersom det skyddar personalen var de än sitter.
Var lite skeptisk när du hör SASE. Det är ett samlingsnamn, inte en standard, och det som säljs under namnet varierar mycket mellan leverantörer. Fråga exakt vilka av funktionerna ovan som ingår och vilka som kostar extra.
Hur påverkar SD-WAN säkerheten?
SD-WAN krypterar trafiken mellan platserna, men det gör inte nätet säkert på egen hand. När varje plats går direkt ut mot internet i stället för via huvudkontoret behöver varje plats också ett eget skydd. Det löses antingen med en brandvägg i SD-WAN-enheten eller med säkerhetstjänster i molnet, det vill säga SASE.
SD-WAN-enheter sitter dessutom mot internet och behöver säkerhetsuppdateringar precis som brandväggar. Fråga vem som installerar dem och hur snabbt. För den som omfattas av cybersäkerhetslagen säger föreskrifterna MCFFS 2026:11 att säkerhetsuppdateringar ska genomföras skyndsamt, med ett allmänt råd om att arbetet ska påbörjas inom 72 timmar.
Börja med platserna, inte med förkortningen
SD-WAN löser ett verkligt problem för företag med många platser som måste vara uppkopplade. Har du det problemet är det värt att räkna på. Har du det inte, köp inte lösningen för att den heter något modernt. Rita upp dina platser, vad som händer om förbindelsen går ner på var och en, och var personalen faktiskt jobbar. Då vet du om du behöver SD-WAN, SSE, båda eller ingen av dem.
Så hjälper Nod till
Nod kartlägger dina platser, förbindelser och vad som stannar om nätet går ner. Utifrån det rekommenderar vi om SD-WAN, en enklare lösning med reservförbindelse eller säkerhetstjänster i molnet passar bäst. Om du går vidare kan vi installera och sköta nätet. Läs mer om nätverk och anslutning hos Nod.
Vanliga frågor
Ersätter SD-WAN VPN?
Det ersätter de fasta VPN-tunnlarna mellan kontoren, eftersom SD-WAN själv bygger krypterade förbindelser mellan platserna och styr dem centralt. Det ersätter inte fjärråtkomsten för personal som jobbar hemifrån. Den löses med VPN eller med zero trust-åtkomst, som ofta ingår i en SASE-lösning.
Vad kostar SD-WAN?
Kostnaden styrs av antalet platser, vilka säkerhetsfunktioner som ingår, om det köps som utrustning med licens eller som en tjänst per plats och månad, och av internetförbindelserna på varje plats. Jämför totalkostnaden över avtalstiden med vad nätet kostar idag, inklusive tiden det tar att sköta det.
Vad är SASE?
SASE, secure access service edge, är en modell där nät och säkerhet levereras som en molntjänst. Den kombinerar SD-WAN med säkerhetsfunktioner som webbfilter, brandvägg som tjänst, kontroll av molntjänster och zero trust-åtkomst. Begreppet introducerades av analysföretaget Gartner 2019.
Vad är skillnaden mellan SASE och SSE?
SSE, security service edge, är säkerhetsdelen av SASE utan nätdelen. Ett företag som har ett enda kontor och mycket distansarbete kan ha nytta av SSE utan att behöva SD-WAN.
Källor
- HPE: What is SD-WAN?
- Microsoft Security: What is secure access service edge (SASE)?
- The Hacker News: Gartner says the future of network security lies with SASE (2019)
- MCFFS 2026:11, föreskrifter om säkerhetsåtgärder och ledningsutbildning (PDF)
Vi gör vårt bästa för att hålla sidan uppdaterad. Kontrollera ändå alltid mot källan innan du fattar beslut.
Läs vidare
- VPN för företag: säker fjärråtkomstVad är VPN? En enkel förklaring av hur VPN fungerar, vad det gör för ett företag, var begränsningarna finns och när zero trust-åtkomst är ett bättre alternativ.
- Vad är en brandvägg?Vad är en brandvägg? Så fungerar den, skillnaden mellan traditionell brandvägg och nästa generation, och vad ditt företag ska titta på innan du köper en ny.
- Redundans: vad det innebär i ITRedundans betyder att något finns i reserv så att en del kan falla bort utan avbrott. Så används det i IT, skillnaden mot backup och hur mycket du behöver.
- Zero trust förklaratZero trust är en modell, inte en produkt. Så fungerar principen lita aldrig, verifiera alltid, och så börjar ett litet eller medelstort företag i praktiken.
- Wifi för företag: så planerar du ett bra nätWifi på kontoret handlar om täckning, kapacitet och säkerhet. Så räknar du ut hur många accesspunkter som behövs, med checklista inför upphandlingen.
- Nätverk och molnVad är ett nätverk och vad är molntjänster? Så hänger nät, servrar, moln, backup och återställning ihop i företagets IT-infrastruktur, och var du börjar.
Vill du prata om företagets IT?
Berätta var ni står i dag. Vi lyssnar först och säger ärligt om vi är rätt för er.