售前電話
135-3656-7657
售前電話 : 135-3656-7657
SD-WAN定義
SD-WAN是一種軟件定義的WAN管理方法。需要改進(jìn)的領(lǐng)域通常與專有回程連接服務(wù)、網(wǎng)絡(luò)性能不佳以及不一致的安全狀況和策略管理有關(guān)。所有這些都阻礙了基于云的應(yīng)用程序和其他數(shù)字化轉(zhuǎn)型計劃的低風(fēng)險采用。
傳統(tǒng)的WAN(廣域網(wǎng))功能是將分支機(jī)構(gòu)或園區(qū)的用戶連接到數(shù)據(jù)中心服務(wù)器上托管的應(yīng)用程序。通常,專用MPLS電路用于幫助確保安全性和可靠的連接。這推動了軟件定義的廣域網(wǎng)(SD-WAN)解決方案變得越來越流行,因為組織要求在不同網(wǎng)絡(luò)環(huán)境之間建立快速、可擴(kuò)展和靈活的連接。他們還尋求降低總體擁有成本(TCO),同時提供增強(qiáng)的應(yīng)用程序性能。但是,低于標(biāo)準(zhǔn)的SD-WAN方法可能會嚴(yán)重抑制組織快速適應(yīng)不斷變化的業(yè)務(wù)需求的能力,尤其是在它不提供集成安全性的情況下。
SD-WAN作用
簡而言之,SD-WAN用于安全性。但是,在努力實現(xiàn)特定業(yè)務(wù)成果時,SD-WAN的目的是什么?
1.更好的應(yīng)用體驗
SD-WAN允許遠(yuǎn)程站點更輕松地連接到網(wǎng)絡(luò)、數(shù)據(jù)中心和/或多云,具有更低的延遲、更好的性能和更可靠的連接。當(dāng)用戶需要以前所未有的敏捷性和規(guī)模提供更多的應(yīng)用程序和基礎(chǔ)架構(gòu)時,吸引人的用戶體驗可能是成敗攸關(guān)的。
2.即時投資回報率的好處
MPLS和其他連接技術(shù)不僅過時;當(dāng)考慮到總擁有成本(TCO)時,它們的成本也更高。SD-WAN不僅可以顯著降低帶寬成本,還可以通過在邊緣整合不同的點網(wǎng)絡(luò)和安全產(chǎn)品來幫助降低資本成本,同時提供更好的控制和性能。
3.高效運營
隨著網(wǎng)絡(luò)基礎(chǔ)設(shè)施的發(fā)展,用于網(wǎng)絡(luò)和安全的單點產(chǎn)品的蔓延增加了復(fù)雜性。SD-WAN使用自動化使混合環(huán)境(包括本地、混合和云)的連接過程更簡單。SD-WAN支持集中編排、零接觸配置和分析,以及云入口的深度集成,以加速云連接。
4.增強(qiáng)的安全態(tài)勢
SD-WAN解決方案需要具有集成的安全性。否則,它只是另一種連接選項,不幸的是成為攻擊媒介。如果實施得當(dāng),安全的SD-WAN可以實現(xiàn)私有,安全和直接的互聯(lián)網(wǎng)訪問。至關(guān)重要的是,SD-WAN解決方案可以確保從靈活的WAN邊緣到云邊緣的所有邊緣的一致安全性。
SD-WAN的發(fā)展歷程
現(xiàn)代SD網(wǎng)絡(luò)和SD-WAN技術(shù)是從早期的網(wǎng)絡(luò)解決方案(如點對點(PPP)租用線路、幀中繼和MPLS)演變而來的。PPP是連接多個局域網(wǎng)(LAN)的原始模式,之后幀中繼消除了購買和管理各個公司位置之間單個連接鏈路的需要。MPLS連接通過使用基于互聯(lián)網(wǎng)協(xié)議(IP)的技術(shù)將以前獨立的功能(如語音、視頻和數(shù)據(jù)網(wǎng)絡(luò))引入同一網(wǎng)絡(luò),從而進(jìn)行了更多改進(jìn)。
2000年代,多協(xié)議標(biāo)簽交換(MPLS)開始流行。MPLS很快就超過了幀中繼,因為它如何利用基于互聯(lián)網(wǎng)協(xié)議(IP)的技術(shù)將以前獨立的功能(如語音,視頻和數(shù)據(jù)網(wǎng)絡(luò))帶到同一網(wǎng)絡(luò)上。如今,MPLS是企業(yè)WAN最常用的技術(shù),并且仍然因其提供的減少延遲和服務(wù)質(zhì)量(QoS)優(yōu)勢而受到重視。
在2010年代,特別是2013年,SD-WAN誕生了,隨著越來越多的技術(shù)人員檢查SD-WAN的優(yōu)勢,他們開始意識到SD-WAN相對于MPLS的許多相同優(yōu)勢,類似于MPLS如何帶來比幀中繼更多的優(yōu)勢。作為一個簡單的解釋,SD網(wǎng)絡(luò)提供MPLS級別的QoS,同時成本大大降低,并且更容易擴(kuò)展。
SD-WAN MPLS
復(fù)雜性 如果安全性不是自動內(nèi)置的,則團(tuán)隊需要附加選項 互聯(lián)網(wǎng)流量回傳到數(shù)據(jù)中心
能見度 廣泛的應(yīng)用程序可見性 數(shù)據(jù)包路由限制了可見性
成本 整合的服務(wù)大大降低了總體擁有成本 建造和維護(hù)成本高昂
性能和可用性 支持高速 MPLS、寬帶、LTE MPLS 提供有限的帶寬和單點故障
集成的SD-WAN安全重要性 SD-WAN成功的關(guān)鍵要求之一是完全集成的安全性。沒有它,SD-WAN將成為另一個攻擊媒介。