0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

互联网突破和SD-WAN

夽谷科技组网服务 来源: 夽谷科技组网服务 作者: 夽谷科技组网服务 2022-09-30 11:14 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

传统上,许多具有较大地理足迹(国内或国际存在、多个分支站点相距甚远等)的大型组织都使用 MPLS骨干网来处理其组织内的所有公司流量。所有流量都通过数据中心路由,并在数据中心为所有入口和出口流量实施统一的安全配置文件。显然,这简化了在所有公司位置执行严格和统一的安全策略。然而,它在管理公司 WAN和 LAN上的流量方面也非常低效,因为所有流量,包括发往公共 Internet的流量,都必须被拉入数据中心并进行处理。

这种流量管理方法,特别是对于公共 Internet流量,在过去的几十年中非常有意义,在过去的几十年中,中心辐射型网络拓扑与专有 MPLS和专用电路相结合是大型组织处理 Internet的最有效和最安全的方式载流量。但在过去十年中,经济实惠的高带宽连接和 SD-WAN的爆炸式增长极大地改变了格局。

云服务和服务链也从根本上改变了企业流量模式。产品包括软件即服务 (SaaS)、安全即服务 (SECaaS)、基础设施即服务 (IaaS)、平台即服务 (PaaS)、桌面即服务a-Service (DaaS),或者,包括所有这些和其他,著名的 Everything-as-a-Service (XaaS)。所有这些云服务都驻留在公共 Internet上,因此将所有这些流量(以及所有其他公共 Internet绑定流量)在退出 Internet之前将其拉入公司网络效率低下,并且可能导致不必要的延迟并降低整体网络性能。

SD-WAN《夽易联》助力互联网突围

在现代 SD-WAN网络中,包括有线、无线、MPLS、T1、DSL甚至卫星在内的多个宽带源由 SD-WAN设备和相关的 SD-WAN控制器、云中继和网关聚合和协调。

对于很多中小型企业来说,他们的 SD-WAN网络完全是由多个本地 ISP聚合在一起组成的。这利用了当今公众可用的相对便宜、可靠和高带宽的连接。

但无论底层宽带连接如何,SD-WAN本质上都是为了通过智能聚合这些宽带源并应用 QoS(服务质量)和流量整形来优化网络性能。

所以一个典型的企业会有大量的虚拟接口由 SD-WAN环境定义。虚拟接口覆盖物理端口并允许在逻辑上将所需接口分组在一起,从而创建虚拟接口。这些虚拟接口的两个端点形成了覆盖 IP隧道,类似于增压 VPN,采用高级算法确保隧道内针对给定流量类型的最佳流量管理。想象一个仍然依赖于中心辐射型拓扑和多个宽带资源的大公司。可以设置一个虚拟接口来处理办公室间的通信,另一个可以处理办公室到办公室的流量,第三个接口可以处理多个分支机构和主要数据中心或中央总部之间的关键业务流量。

在SD-WAN环境中,一个或多个接口可以专门用于公共 Internet绑定流量,从而减少网络资源的计算负载和带宽消耗。在实践中,这应该很容易做到。只需使用广泛的选项指定流量,例如源/目标 IP地址、源/目标端口、协议等或来自内置的 layer7过滤器。一旦识别出流量,SD-WAN编排器会将其分配给特定接口,例如以太网端口(例如 ETH1)或虚拟接口。假设此接口通过本地 ISP连接到公共 Internet,您现在已经创建了 Internet Breakout功能。

互联网突围的优缺点

互联网突围的一些优势包括:

减少覆盖隧道的负担——从覆盖隧道中移除公共互联网流量可以释放带宽和处理能力方面的资源,让隧道专注于更重要的公司流量并优化指定的应用程序。

如果 SD-WAN覆盖隧道基于使用情况,成本可能会更低。

如果互联网突破点和目的地在地理位置上彼此靠近,则延迟可能会更低。

互联网突围的一些缺点包括:

未优化的流量管理,因为突破流量不能再利用覆盖隧道的性能和可靠性特性。据推测,这是可以接受的,因为根据定义,我们选择突破的流量是非关键的。

弹性静态 IP地址不能用于突破流量,因为云中继负责实现此功能。

也许最大和最明显的缺点是覆盖隧道使用的任何基于云的安全功能都不能用于突破流量。可能需要使用物理设备保护流量或使用基于云的专用安全服务来实施标准安全功能,包括下一代防火墙 (NGFW)、入侵检测和预防 (IDS/IPS)、防病毒/恶意软件/DoS/ DDoS保护、URL 过滤等。

使用 SD-WAN《夽易联》是您的选择

您是否选择突破某些公共 Internet绑定流量取决于您的组织特定的许多因素。根据您的网络内部结构和连接配置文件,它可能有益、必需或不期望。可用带宽、流量的复杂性和优先级、实时应用程序(如 VoIP和实时视频流)所需的延迟配置文件、丢包或丢失数据包的影响以及其他因素都决定了互联网突围对您的组织是否有意义。

但是,通过现代 SD-WAN《夽易联》编排器控制您的企业网络,设置 Internet分支变得微不足道 -如果您决定创建高度自定义和高效的 Internet分支点,您只需在 SD-WAN GUI上进行一些配置选项。

审核编辑 黄昊宇

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 互联网
    +关注

    关注

    55

    文章

    11357

    浏览量

    110729
  • sdwan
    +关注

    关注

    2

    文章

    363

    浏览量

    8018
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    2026年SD-WAN国内厂家有哪些?SD-WAN厂商推荐!

    随着企业跨区域协作、全球化服务的快速增长,传统网络架构已难以承载新的业务需求。SD-WAN(软件定义广域网)作为现代网络架构,在国内市场持续增长。对于想要构建高可靠性、可控、智能的企业网络的人来说
    的头像 发表于 03-24 14:47 512次阅读
    2026年<b class='flag-5'>SD-WAN</b>国内厂家有哪些?<b class='flag-5'>SD-WAN</b>厂商推荐!

    一文读懂 SD-WAN 安全防护:守护公网组网的安全屏障

    前言在数字化办公的今天,企业跨地域组网、访问云应用的需求越来越高,SD-WAN凭借灵活、低成本的公网组网优势成为主流选择。但公网的开放性也让SD-WAN面临着身份仿冒、数据泄露、网络攻击等安全风险
    的头像 发表于 03-03 13:59 706次阅读
    一文读懂 <b class='flag-5'>SD-WAN</b> 安全防护:守护公网组网的安全屏障

    SD-WAN网关是什么、有什么功能和应用场景

    SD-WAN(软件定义广域网)网关是连接企业分支机构、数据中心与云端的核心设备,通过软件定义技术实现广域网的智能化管理。在工业物联网领域,物通博联推出的多款智能网关(如WG系列、WD系列)以高可靠性
    的头像 发表于 02-10 10:59 478次阅读
    <b class='flag-5'>SD-WAN</b>网关是什么、有什么功能和应用场景

    SD-WAN技术介绍

    前言采用宽带接入和无线网络以及专用网络,分支机构可以在线协同,灵活地访问云应用和服务。通过SD-WAN,企业可以更轻松地管理专用网络,提供管理整个网络的通用策略,消除数据中心瓶颈,并减少网络基础设施
    的头像 发表于 12-16 13:20 552次阅读
    <b class='flag-5'>SD-WAN</b>技术介绍

    SD-WAN与SASE主要区别是什么?SASE会取代SD-WAN吗?

    SD-WAN 和 SASE 的区别在于,SD-WAN 是一种优化广域连接的网络技术,而 SASE 是一个将 SD-WAN 与云交付的安全功能融合在一起的框架。 SD-WAN 专注于跨多
    的头像 发表于 11-12 19:44 1555次阅读

    2025年SD-WAN厂家市场排名,如何选择合适的SD-WAN

    全球数字化转型浪潮下,SD-WAN已经逐渐成为企业组网的首选方案了,根据IDC数据,2025年全球SD-WAN市场规模预计突破100.5亿美元,年复合增长率高达59.6%。 这一增长源于三大核心需求
    的头像 发表于 11-06 16:48 1185次阅读
    2025年<b class='flag-5'>SD-WAN</b>厂家市场排名,如何选择合适的<b class='flag-5'>SD-WAN</b>?

    哪些企业适合使用SD-WAN组网?

    在数字化转型的浪潮中,稳定、高效、安全的网络已成为企业运营的必不可少的工具了。传统的组网方式成本高、部署缓慢且运维复杂,难以适应现代业务灵活多变的需求。此时,SD-WAN组网应运而生,已经成为企业
    的头像 发表于 10-29 14:05 662次阅读
    哪些企业适合使用<b class='flag-5'>SD-WAN</b>组网?

    SD-WAN国际网络专线是什么?适合哪些场景使用?

    最近,很多企业都在讨论关于SD-WAN国际网络专线的问题,它到底是什么呢?哪些企业使用用到SD-WAN专线呢? SD-WAN国际网络专线,简单来说,就像是为企业的全球数据传输搭建的一条“智能高速公路
    的头像 发表于 10-27 16:55 792次阅读

    什么是SD-WAN?它的优势有哪些?如何搭建SD-WAN

    随着应用程序对网络性能、灵活性和安全性要求的不断提升,企业需要一种能够高效适应不同网络环境、便于扩展的解决方案。在这样的背景下,软件定义广域网(SD-WAN)应运而生,成为企业网络建设的新选择。本文
    的头像 发表于 10-24 18:20 1665次阅读

    SD-WAN是什么?SD-WAN专线适用于哪些场景?

    SD-WAN,这个听起来有点“高大上”的词,到底是什么意思呢?小WAN整理了大家常问的九个问题,帮大家一次性弄懂SD-WAN!   1、什么是SD-WAN
    的头像 发表于 09-28 17:42 1736次阅读
    <b class='flag-5'>SD-WAN</b>是什么?<b class='flag-5'>SD-WAN</b>专线适用于哪些场景?

    国内做SD-WAN公司有哪些?SD-WAN厂商推荐

    前言在数字化转型浪潮中,SD-WAN技术正成为企业网络架构的核心引擎。根据QYResearch报告,2024年全球SD-WAN市场规模已达71.9亿美元,预计2031年将突破518亿美元,年复合
    的头像 发表于 09-25 15:30 3318次阅读
    国内做<b class='flag-5'>SD-WAN</b>公司有哪些?<b class='flag-5'>SD-WAN</b>厂商推荐

    AI时代的SD-WAN异地组网如何落地?

    的核心优势,成为实现高效、可靠、安全异地组网的首选技术。SD-WAN异地组网的核心能力智能选路,保障业务体验实时监控多条链路(MPLS、互联网宽带、4G/5G)性
    的头像 发表于 08-13 14:37 2136次阅读
    AI时代的<b class='flag-5'>SD-WAN</b>异地组网如何落地?

    SD-WAN部署时,如何确保数据安全?

    在数字化转型浪潮中,SD-WAN凭借敏捷部署与成本优势快速替代传统企业广域网架构。然而,依赖公共互联网传输也带来了严峻的数据泄露风险——据2025年全球网络安全报告,未加密或弱加密的广域网链路已成为
    的头像 发表于 08-08 09:52 1577次阅读
    <b class='flag-5'>SD-WAN</b>部署时,如何确保数据安全?

    华为连续五年荣获Gartner Peer Insights SD-WAN“客户之选”

    近日,Gartner发布了2025年Gartner Peer Insights《SD-WAN客户之声》报告,华为第五次获得Gartner Peer Insights SD-WAN“客户之选”称号
    的头像 发表于 07-04 11:24 1283次阅读

    sd-wan组网方案和woc设备有什么区别

    SD-WAN组网方案和WOC(广域网优化控制器)设备是解决企业广域网(WAN)问题的两种不同技术路线,它们的目标部分重叠(提升性能、降低成本),但核心原理、实现方式和侧重点有显著区别,主机推荐小编为您整理发布sd-wan组网方案
    的头像 发表于 06-03 11:21 1289次阅读
    <b class='flag-5'>sd-wan</b>组网方案和woc设备有什么区别