0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

互联网突破和SD-WAN

夽谷科技组网服务 来源: 夽谷科技组网服务 作者: 夽谷科技组网服务 2022-09-30 11:14 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

传统上,许多具有较大地理足迹(国内或国际存在、多个分支站点相距甚远等)的大型组织都使用 MPLS骨干网来处理其组织内的所有公司流量。所有流量都通过数据中心路由,并在数据中心为所有入口和出口流量实施统一的安全配置文件。显然,这简化了在所有公司位置执行严格和统一的安全策略。然而,它在管理公司 WAN和 LAN上的流量方面也非常低效,因为所有流量,包括发往公共 Internet的流量,都必须被拉入数据中心并进行处理。

这种流量管理方法,特别是对于公共 Internet流量,在过去的几十年中非常有意义,在过去的几十年中,中心辐射型网络拓扑与专有 MPLS和专用电路相结合是大型组织处理 Internet的最有效和最安全的方式载流量。但在过去十年中,经济实惠的高带宽连接和 SD-WAN的爆炸式增长极大地改变了格局。

云服务和服务链也从根本上改变了企业流量模式。产品包括软件即服务 (SaaS)、安全即服务 (SECaaS)、基础设施即服务 (IaaS)、平台即服务 (PaaS)、桌面即服务a-Service (DaaS),或者,包括所有这些和其他,著名的 Everything-as-a-Service (XaaS)。所有这些云服务都驻留在公共 Internet上,因此将所有这些流量(以及所有其他公共 Internet绑定流量)在退出 Internet之前将其拉入公司网络效率低下,并且可能导致不必要的延迟并降低整体网络性能。

SD-WAN《夽易联》助力互联网突围

在现代 SD-WAN网络中,包括有线、无线、MPLS、T1、DSL甚至卫星在内的多个宽带源由 SD-WAN设备和相关的 SD-WAN控制器、云中继和网关聚合和协调。

对于很多中小型企业来说,他们的 SD-WAN网络完全是由多个本地 ISP聚合在一起组成的。这利用了当今公众可用的相对便宜、可靠和高带宽的连接。

但无论底层宽带连接如何,SD-WAN本质上都是为了通过智能聚合这些宽带源并应用 QoS(服务质量)和流量整形来优化网络性能。

所以一个典型的企业会有大量的虚拟接口由 SD-WAN环境定义。虚拟接口覆盖物理端口并允许在逻辑上将所需接口分组在一起,从而创建虚拟接口。这些虚拟接口的两个端点形成了覆盖 IP隧道,类似于增压 VPN,采用高级算法确保隧道内针对给定流量类型的最佳流量管理。想象一个仍然依赖于中心辐射型拓扑和多个宽带资源的大公司。可以设置一个虚拟接口来处理办公室间的通信,另一个可以处理办公室到办公室的流量,第三个接口可以处理多个分支机构和主要数据中心或中央总部之间的关键业务流量。

在SD-WAN环境中,一个或多个接口可以专门用于公共 Internet绑定流量,从而减少网络资源的计算负载和带宽消耗。在实践中,这应该很容易做到。只需使用广泛的选项指定流量,例如源/目标 IP地址、源/目标端口、协议等或来自内置的 layer7过滤器。一旦识别出流量,SD-WAN编排器会将其分配给特定接口,例如以太网端口(例如 ETH1)或虚拟接口。假设此接口通过本地 ISP连接到公共 Internet,您现在已经创建了 Internet Breakout功能。

互联网突围的优缺点

互联网突围的一些优势包括:

减少覆盖隧道的负担——从覆盖隧道中移除公共互联网流量可以释放带宽和处理能力方面的资源,让隧道专注于更重要的公司流量并优化指定的应用程序。

如果 SD-WAN覆盖隧道基于使用情况,成本可能会更低。

如果互联网突破点和目的地在地理位置上彼此靠近,则延迟可能会更低。

互联网突围的一些缺点包括:

未优化的流量管理,因为突破流量不能再利用覆盖隧道的性能和可靠性特性。据推测,这是可以接受的,因为根据定义,我们选择突破的流量是非关键的。

弹性静态 IP地址不能用于突破流量,因为云中继负责实现此功能。

也许最大和最明显的缺点是覆盖隧道使用的任何基于云的安全功能都不能用于突破流量。可能需要使用物理设备保护流量或使用基于云的专用安全服务来实施标准安全功能,包括下一代防火墙 (NGFW)、入侵检测和预防 (IDS/IPS)、防病毒/恶意软件/DoS/ DDoS保护、URL 过滤等。

使用 SD-WAN《夽易联》是您的选择

您是否选择突破某些公共 Internet绑定流量取决于您的组织特定的许多因素。根据您的网络内部结构和连接配置文件,它可能有益、必需或不期望。可用带宽、流量的复杂性和优先级、实时应用程序(如 VoIP和实时视频流)所需的延迟配置文件、丢包或丢失数据包的影响以及其他因素都决定了互联网突围对您的组织是否有意义。

但是,通过现代 SD-WAN《夽易联》编排器控制您的企业网络,设置 Internet分支变得微不足道 -如果您决定创建高度自定义和高效的 Internet分支点,您只需在 SD-WAN GUI上进行一些配置选项。

审核编辑 黄昊宇

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 互联网
    +关注

    关注

    55

    文章

    11321

    浏览量

    108919
  • sdwan
    +关注

    关注

    2

    文章

    243

    浏览量

    7916
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    SD-WAN与SASE主要区别是什么?SASE会取代SD-WAN吗?

    SD-WAN 和 SASE 的区别在于,SD-WAN 是一种优化广域连接的网络技术,而 SASE 是一个将 SD-WAN 与云交付的安全功能融合在一起的框架。 SD-WAN 专注于跨多
    的头像 发表于 11-12 19:44 1031次阅读

    2025年SD-WAN厂家市场排名,如何选择合适的SD-WAN

    全球数字化转型浪潮下,SD-WAN已经逐渐成为企业组网的首选方案了,根据IDC数据,2025年全球SD-WAN市场规模预计突破100.5亿美元,年复合增长率高达59.6%。 这一增长源于三大核心需求
    的头像 发表于 11-06 16:48 542次阅读
    2025年<b class='flag-5'>SD-WAN</b>厂家市场排名,如何选择合适的<b class='flag-5'>SD-WAN</b>?

    哪些企业适合使用SD-WAN组网?

    在数字化转型的浪潮中,稳定、高效、安全的网络已成为企业运营的必不可少的工具了。传统的组网方式成本高、部署缓慢且运维复杂,难以适应现代业务灵活多变的需求。此时,SD-WAN组网应运而生,已经成为企业
    的头像 发表于 10-29 14:05 188次阅读
    哪些企业适合使用<b class='flag-5'>SD-WAN</b>组网?

    SD-WAN国际网络专线是什么?适合哪些场景使用?

    最近,很多企业都在讨论关于SD-WAN国际网络专线的问题,它到底是什么呢?哪些企业使用用到SD-WAN专线呢? SD-WAN国际网络专线,简单来说,就像是为企业的全球数据传输搭建的一条“智能高速公路
    的头像 发表于 10-27 16:55 419次阅读

    什么是SD-WAN?它的优势有哪些?如何搭建SD-WAN

    随着应用程序对网络性能、灵活性和安全性要求的不断提升,企业需要一种能够高效适应不同网络环境、便于扩展的解决方案。在这样的背景下,软件定义广域网(SD-WAN)应运而生,成为企业网络建设的新选择。本文
    的头像 发表于 10-24 18:20 1255次阅读

    SD-WAN是什么?SD-WAN专线适用于哪些场景?

    SD-WAN,这个听起来有点“高大上”的词,到底是什么意思呢?小WAN整理了大家常问的九个问题,帮大家一次性弄懂SD-WAN!   1、什么是SD-WAN
    的头像 发表于 09-28 17:42 818次阅读
    <b class='flag-5'>SD-WAN</b>是什么?<b class='flag-5'>SD-WAN</b>专线适用于哪些场景?

    国内做SD-WAN公司有哪些?SD-WAN厂商推荐

    前言在数字化转型浪潮中,SD-WAN技术正成为企业网络架构的核心引擎。根据QYResearch报告,2024年全球SD-WAN市场规模已达71.9亿美元,预计2031年将突破518亿美元,年复合
    的头像 发表于 09-25 15:30 2589次阅读
    国内做<b class='flag-5'>SD-WAN</b>公司有哪些?<b class='flag-5'>SD-WAN</b>厂商推荐

    AI时代的SD-WAN异地组网如何落地?

    的核心优势,成为实现高效、可靠、安全异地组网的首选技术。SD-WAN异地组网的核心能力智能选路,保障业务体验实时监控多条链路(MPLS、互联网宽带、4G/5G)性
    的头像 发表于 08-13 14:37 1638次阅读
    AI时代的<b class='flag-5'>SD-WAN</b>异地组网如何落地?

    SD-WAN部署时,如何确保数据安全?

    在数字化转型浪潮中,SD-WAN凭借敏捷部署与成本优势快速替代传统企业广域网架构。然而,依赖公共互联网传输也带来了严峻的数据泄露风险——据2025年全球网络安全报告,未加密或弱加密的广域网链路已成为
    的头像 发表于 08-08 09:52 965次阅读
    <b class='flag-5'>SD-WAN</b>部署时,如何确保数据安全?

    SD-WAN技术相比传统网络有何优势?

    显著增加。 SD-WAN:利用低成本的互联网连接(如宽带、4G/5G)替代部分专线,减少了对高性能硬件的依赖,降低了初始建设和扩展成本。 2、部署与灵活性 传统网络:部署周期长,涉及复杂的硬件安装和配置。网络架构固定,难以根据业务需求快速调整
    的头像 发表于 04-01 09:47 914次阅读

    恒讯科技:SD-WAN专线节点有什么优势?

    SD-WAN(软件定义广域网)专线节点是一种基于软件定义网络技术的广域网解决方案,通过智能路由和集中管理优化网络性能。相比传统专线,SD-WAN专线节点具有以下优势: 1、成本效益 优势
    的头像 发表于 02-10 13:53 872次阅读

    华为再次登顶中国SD-WAN市场

    近日,国际权威数据研究机构IDC发布了《中国SD-WAN市场跟踪报告,2024 H1》。报告显示,华为SD-WAN在连续六年稳居中国区市场份额第一后,于2024年上半年再度夺冠,持续领跑中国
    的头像 发表于 12-31 11:35 1283次阅读

    SD-WAN与云计算的无缝集成

    可以更灵活地利用多种类型的连接,包括公共互联网、专线和无线网络。 SD-WAN与云计算的无缝集成 简化云应用的访问: SD-WAN通过优化网络路径,确保云应用的高效访问。这使得企业可以更快速地访问和使用云资源,而不必担心网络延迟
    的头像 发表于 12-30 10:21 707次阅读

    如何从零部署SD-WAN高效网络?

    SD-WAN部署的成功需要全面的规划和实施,从评估网络环境到选择合适的硬件和软件,再到实际的部署步骤。本文详细介绍了SD-WAN的部署过程,帮助企业从零开始构建高效的网络。 SD-WAN部署前
    的头像 发表于 12-23 14:33 1032次阅读

    恒讯科技分析:SD-WAN海外直播专线是如何部署的?

    SD-WAN海外直播专线的部署涉及多个步骤,主要包括需求分析、选择合适的SD-WAN服务商、全球网络节点选择、监控和优化部署等。以下是具体的部署步骤: 1、需求分析: 首先明确直播的规模、用户分布
    的头像 发表于 12-23 12:26 1255次阅读