0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

SD-WAN是面向分支机构的新兴、不断发展的解决方案

夽谷科技组网服务 ? 来源: 夽谷科技组网服务 ? 作者: 夽谷科技组网服务 ? 2022-10-10 10:34 ? 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

在过去的二十年里,人们的工作方式发生了很大变化。共享办公空间、移动性和云现在很常见。业务分散,分支机构得到授权。

当然,这个新功能是一件好事。但是,与此同时,它提出了一个巨大的挑战:多协议标签交换( MPLS ),当今大多数分支机构的网络方式,与这种新环境不匹配。对于重视流动性和灵活性的环境,这是一种昂贵且僵化的万能方法。

答案是软件定义的广域网( SD-WAN )。它将网络与分支机构的需求相匹配,并提供卓越的用户体验。它还有降低成本的潜力。

pYYBAGNDhFWANUd3AAKYieRZCN0944.png

毫无疑问,SD-WAN仍在进行中,但该技术被定位为分支机构连接的下一波浪潮——这就是原因

欢迎来到新分行

企业通常以经典的中心辐射方式配置 WAN。分支是辐条的末端,资源位于中心,通常是总部或数据中心。Internet流量通过基于 MPLS的 WAN回传到集线器,通过安全的 Internet访问连接进行传送。

这是一种可靠的、防弹的方法。然而,自从 1990年代初引入 MPLS以来,分支机构的运营发生了根本性的变化。那时,分支机构对一两个 T1感到满意。今天的办公室需要这个数量的 5倍。那时,大多数应用程序和服务终止于 MPLS连接的数据中心,而不是互联网。今天,大部分流量都流向了互联网。那时大部分工作都是在办公室完成的。今天,工作已经完成,嗯,无处不在。

MPLS问题伤害了新分支

基于 MPLS的架构不适合新分支。带宽比 Internet访问成本高得多(具体金额因地区和套餐而异)。安装可能需要几个月的时间,尤其是在供应商没有任何可用电路的情况下;带宽升级周。不用说,这对于今天的环境来说太慢了。国际部署只会增加问题。

MPLS的成本和不灵活性导致许多组织在分支机构带宽上吝啬,并且通常会在冗余上略过。相反,这些站点由非冗余电缆、DSL或无线服务连接,因此容易受到电路故障和停机的影响。使用单独的网络可以创建一个完全网状的架构,其中每个办公室都可以直接连接到其他每个办公室,这更加困难,影响了Active Directory和VoIP设计。当需要更多带宽时,连接到 MPLS的那些会面临延迟,例如分支扩展和季节性流量高峰。

同样过时的方法也适用于合同。分支机构通常是临时的。一个人可能从某人的家里开始。该工人可能会很快与镇上较大分支机构的其他工人分组。MPLS提供商提供的三年期合同根本不适合此类小型或临时分支机构。

这些都没有说明企业网络的两个转变——云计算和移动性。回程 Internet流量会增加过多的延迟,从而破坏用户体验。通常,流量被回传只是为了通过 Internet发送回靠近边缘的站点。这种来回——恰如其分地称为“长号效应”——会导致严重的延迟问题并消耗昂贵的 MPLS带宽,尤其是当中央门户和分支机构彼此远离时。

不支持移动用户

WAN都是关于物理位置的。基于 MPLS的 WAN不支持“过去”并没有那么大的移动用户。

通常,移动员工通过 VPN连接到本地防火墙或集中器。数据要么发送到本地接入点,要么发送到 WAN上的集中式安全接入点。在这样的场景中,应用程序和其他资源通常位于不同的地方。这导致拆分隧道和管理复杂性,这是高效、低延迟和廉价操作的敌人。

一种选择是通过基于防火墙的 VPN进行站点到站点连接。然而,这是一个糟糕的选择,它需要复杂的 Internet路由。由此产生的抖动、延迟和数据包丢失会影响语音、视频和其他敏感应用。这是一种解决方法,它导致的问题与它解决的问题一样多。

SD-WAN是答案

SD-WAN《夽易联》解决了这些挑战——甚至更多。顾名思义,SD-WAN是软件定义网络概念的一个子集,它将传输的数据与指导旅程的路由和配置信息分开,从而将灵活性提高了几个数量级。

控制器创建流量策略并将它们发送到每个位置的虚拟和/或物理设备。

虚拟化数据服务将互联网服务(如 xDSL、电缆和 4G/LTE)以及 MPLS标准化为单个网络。

虚拟覆盖是安全的隧道,使底层数据服务能够临时和流畅地拼凑在一起——虚拟化——以创建最佳路径及其服务特性。

应用感知路由是选择具有所需端到端性能特征的路径的过程。这些变量包括应用程序需求、业务策略和实时网络状况。

分支机构通过 SD-WAN《夽易联》节点成为这个整体网络的一部分,SD-WAN《夽易联》节点通常是连接到分支机构侧的 LAN和 MPLS以及网络侧的电缆或 DSL等互联网服务的设备。

安装后,SD-WAN《夽易联》节点使用零接触配置,指向将其链接到控制器的预定 IP地址。策略被上传到设备。这些通常包括端口配置、业务策略(例如故障转移的优先级和阈值)和应用程序要求。该信息与实时数据相结合,以确定最佳网络路径。例如,可以通过宽带为不容忍延迟的 VoIP会话提供 MPLS和带宽密集型 FTP传输。

MPLS和 SD-WAN的不同世界

一旦SD-WAN被接受为分支机构基于 MPLS的 WAN的可能替代方案,重点就会转向成本比较。答案很复杂。SD-WAN环境中的带宽成本会下降,因为更便宜的宽带是大量流量的可行替代方案。另一方面,安全成本上升,因为具有直接 Internet访问 (DIA)的分支机构需要下一代防火墙 (NGFW)、IDS/IPS、沙盒和其他安全元素。这些系统还必须根据需要进行修补和升级,这会增加运营成本。

另一个变化是供应商关系。MPLS实施通常由单一供应商完成(著名的“扼喉”)。SD-WAN部署通常依赖于多个供应商。这增加了库存和支付管理等元素的复杂性。这种复杂性会影响成本。在更深层次上,SD-WAN可以比 MPLS更快地实施更改。与下个月 (MPLS)相比,增加带宽以立即满足意外的销售高峰(在 SD-WAN的情况下)的成本影响是不稳定的。然而,毫无疑问,快速增加带宽是有好处的。

我们的文章MPLS与 SD-WAN为世界各地的组织提供了两者之间的额外考虑因素。

SD-WAN《夽易联》plus:SD-WAN 服务如何提供帮助

SD-WAN《夽易联》的下一个版本将面临这些挑战。SD-WAN plus(也称为SD-WAN即服务 (SDWaaS))具有完全包容性。它为分支机构和移动用户提供与云和数据中心的安全端到端连接。

这为 SD-WAN领域带来了云“即服务”愿景。服务器、存储、网络基础设施、软件和安全不再是企业的问题。软件分布在地理上分散的存在点,每个点都是完全冗余的,并通过多条路径连接到其他每个 PoP。该组织实例化、配置和管理他们的 SD-WAN,就好像它们在自己的专用设备上运行一样——但事实并非如此。

SDWAN《夽易联》使用“边缘”架构来做到这一点。这是分支机构的零接触设备,只需将数据包通过安全隧道移动到 SD-WAN云、MPLS或其他传输中。边缘只执行必须在本地完成的任务。这些包括最佳 PoP选择、带宽管理、丢包消除和双传输管理。这意味着边缘可以在许多不同的设备和服务中运行,例如移动设备的软件客户端或来自第三方防火墙或云服务的 IPsec隧道。

但在 SD-WAN之外,支持分支机构边界所需的大多数边缘功能都内置在设备编码中,通过将这些功能转移到云端,它们可以保护和改善所有 SD-WAN节点中的用户体验——总部、远程分支机构、家庭工作者,当然还有移动用户。

在分支机构,考虑SDWAN,而不是 MPLS

简化基础架构是在我们的数据密集型、基于云的和高度移动的世界中蓬勃发展的关键。具有适用于所有用户和应用程序的单一框架的单一网络使 IT更精简、更敏捷。它将包括所有大大小小的分支机构,大大改变了他们传统的二等地位。

融合网络和安全对于 WAN转型至关重要。虽然 SD-WAN是当今 WAN的重要演进,但 SDWAN更进一步,为当今的分支机构带来了网络和安全的新愿景。

审核编辑 黄昊宇

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • WAN
    WAN
    +关注

    关注

    1

    文章

    154

    浏览量

    19428
  • sdwan
    +关注

    关注

    2

    文章

    155

    浏览量

    7742
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    AI时代的SD-WAN异地组网如何落地?

    在全球化运营与数字化转型浪潮下,企业分支机构、数据中心与云服务的跨地域互联需求激增。传统专线因成本高昂、部署缓慢、灵活性差等问题日益凸显不足。SD-WAN以其智能化调度、显著降本、敏捷部署和云网融合
    的头像 发表于 08-13 14:37 ?790次阅读
    AI时代的<b class='flag-5'>SD-WAN</b>异地组网如何落地?

    SD-WAN部署时,如何确保数据安全?

    在数字化转型浪潮中,SD-WAN凭借敏捷部署与成本优势快速替代传统企业广域网架构。然而,依赖公共互联网传输也带来了严峻的数据泄露风险——据2025年全球网络安全报告,未加密或弱加密的广域网链路已成为
    的头像 发表于 08-08 09:52 ?456次阅读
    <b class='flag-5'>SD-WAN</b>部署时,如何确保数据安全?

    企业分支组网场景下,如何选择更可靠的SD-WAN服务商?

    >全球数字化转型浪潮下,企业分支组网需求激增,选择一家可靠的SD-WAN服务商,已成为企业网络决策者的战略要务。“我们的网络经常出现卡顿,分支门店的销售系统时不时掉线,这直接影响到客户
    的头像 发表于 08-08 09:34 ?387次阅读
    企业<b class='flag-5'>分支</b>组网场景下,如何选择更可靠的<b class='flag-5'>SD-WAN</b>服务商?

    华为连续五年荣获Gartner Peer Insights SD-WAN“客户之选”

    。对华为而言,这充分体现了华为SD-WAN解决方案卓越的产品性能、出色的客户体验、持续的创新能力,以及全球客户对华为SD-WAN的产业地位、部署规模、成熟商用度的高度认可。
    的头像 发表于 07-04 11:24 ?636次阅读

    sd-wan组网方案和woc设备有什么区别

    SD-WAN组网方案和WOC(广域网优化控制器)设备是解决企业广域网(WAN)问题的两种不同技术路线,它们的目标部分重叠(提升性能、降低成本),但核心原理、实现方式和侧重点有显著区别,主机推荐小编为您整理发布
    的头像 发表于 06-03 11:21 ?444次阅读
    <b class='flag-5'>sd-wan</b>组网<b class='flag-5'>方案</b>和woc设备有什么区别

    恒讯科技:SD-WAN专线节点有什么优势?

    SD-WAN(软件定义广域网)专线节点是一种基于软件定义网络技术的广域网解决方案,通过智能路由和集中管理优化网络性能。相比传统专线,SD-WAN专线节点具有以下优势: 1、成本效益 优势
    的头像 发表于 02-10 13:53 ?558次阅读

    如何评估一个SD-WAN解决方案的性能?

    评估一个SD-WAN解决方案的性能可以从多个维度进行,以下是一些关键的评估指标和方法: 一、性能指标: 1、吞吐量(Throughput):衡量SD-WAN解决方案在不同网络条件下传输
    的头像 发表于 01-08 12:53 ?694次阅读

    华为再次登顶中国SD-WAN市场

    近日,国际权威数据研究机构IDC发布了《中国SD-WAN市场跟踪报告,2024 H1》。报告显示,华为SD-WAN在连续六年稳居中国区市场份额第一后,于2024年上半年再度夺冠,持续领跑中国
    的头像 发表于 12-31 11:35 ?1040次阅读

    电信SD-WAN在跨境线路方面有何优势?

    和自动路由技术,SD-WAN提供分支机构和数据中心之间的冗余连接,提高网络的可靠性。 2、安全性和灵活性:电信SD-WAN采用先进的加密和安全技术,能够快速检测和应对各种网络攻击,保证企业数据的安全性和完整性。同时,
    的头像 发表于 12-30 16:46 ?659次阅读

    SD-WAN与云计算的无缝集成

    在当今快速变化的企业环境中,网络连接的效率和灵活性至关重要。SD-WAN通过将网络流量智能化地分配到不同的链路上,帮助企业优化网络性能,降低成本,并提高安全性。企业不再需要依赖传统的专线连接,而是
    的头像 发表于 12-30 10:21 ?491次阅读

    如何从零部署SD-WAN高效网络?

    SD-WAN部署的成功需要全面的规划和实施,从评估网络环境到选择合适的硬件和软件,再到实际的部署步骤。本文详细介绍了SD-WAN的部署过程,帮助企业从零开始构建高效的网络。 SD-WAN部署前
    的头像 发表于 12-23 14:33 ?764次阅读

    恒讯科技分析:SD-WAN海外直播专线是如何部署的?

    SD-WAN海外直播专线的部署涉及多个步骤,主要包括需求分析、选择合适的SD-WAN服务商、全球网络节点选择、监控和优化部署等。以下是具体的部署步骤: 1、需求分析: 首先明确直播的规模、用户分布
    的头像 发表于 12-23 12:26 ?782次阅读

    互联网专线与SD-WAN有何不同?

    SD-WAN(软件定义的广域网)作为一种新兴的网络技术,近年来受到了广泛关注和应用。然而,关于SD-WAN是否等同于互联网专线,这一问题常常困扰着许多人。本文将深入探讨SD-WAN与互
    的头像 发表于 12-09 11:24 ?760次阅读

    SD-WAN的加速原理是什么?

    在当今全球化和数字化的商业环境中,企业对于广域网(WAN)的性能和可靠性要求日益提高。为了满足这一需求,软件定义广域网(SD-WAN)作为一种创新的网络架构技术应运而生,它通过一系列技术手段实现了
    的头像 发表于 12-04 14:44 ?868次阅读

    在选择SD-WAN提供商时,需要关注哪些关键指标?

    负载均衡,以优化网络性能和提高应用体验。 3、应用优化与智能流量分发:SD-WAN能够根据应用需求进行流量优化和分发,确保关键业务应用的性能。 4、安全性:SD-WAN提供商应提供包括加密、身份认证、访问控制等在内的全面安全解决方案
    的头像 发表于 09-30 12:24 ?588次阅读