0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

互联网突破和SD-WAN

夽谷科技组网服务 来源: 夽谷科技组网服务 作者: 夽谷科技组网服务 2022-09-30 11:14 次阅读

传统上,许多具有较大地理足迹(国内或国际存在、多个分支站点相距甚远等)的大型组织都使用 MPLS骨干网来处理其组织内的所有公司流量。所有流量都通过数据中心路由,并在数据中心为所有入口和出口流量实施统一的安全配置文件。显然,这简化了在所有公司位置执行严格和统一的安全策略。然而,它在管理公司 WAN和 LAN上的流量方面也非常低效,因为所有流量,包括发往公共 Internet的流量,都必须被拉入数据中心并进行处理。

这种流量管理方法,特别是对于公共 Internet流量,在过去的几十年中非常有意义,在过去的几十年中,中心辐射型网络拓扑与专有 MPLS和专用电路相结合是大型组织处理 Internet的最有效和最安全的方式载流量。但在过去十年中,经济实惠的高带宽连接和 SD-WAN的爆炸式增长极大地改变了格局。

云服务和服务链也从根本上改变了企业流量模式。产品包括软件即服务 (SaaS)、安全即服务 (SECaaS)、基础设施即服务 (IaaS)、平台即服务 (PaaS)、桌面即服务a-Service (DaaS),或者,包括所有这些和其他,著名的 Everything-as-a-Service (XaaS)。所有这些云服务都驻留在公共 Internet上,因此将所有这些流量(以及所有其他公共 Internet绑定流量)在退出 Internet之前将其拉入公司网络效率低下,并且可能导致不必要的延迟并降低整体网络性能。

SD-WAN《夽易联》助力互联网突围

在现代 SD-WAN网络中,包括有线、无线、MPLS、T1、DSL甚至卫星在内的多个宽带源由 SD-WAN设备和相关的 SD-WAN控制器、云中继和网关聚合和协调。

对于很多中小型企业来说,他们的 SD-WAN网络完全是由多个本地 ISP聚合在一起组成的。这利用了当今公众可用的相对便宜、可靠和高带宽的连接。

但无论底层宽带连接如何,SD-WAN本质上都是为了通过智能聚合这些宽带源并应用 QoS(服务质量)和流量整形来优化网络性能。

所以一个典型的企业会有大量的虚拟接口由 SD-WAN环境定义。虚拟接口覆盖物理端口并允许在逻辑上将所需接口分组在一起,从而创建虚拟接口。这些虚拟接口的两个端点形成了覆盖 IP隧道,类似于增压 VPN,采用高级算法确保隧道内针对给定流量类型的最佳流量管理。想象一个仍然依赖于中心辐射型拓扑和多个宽带资源的大公司。可以设置一个虚拟接口来处理办公室间的通信,另一个可以处理办公室到办公室的流量,第三个接口可以处理多个分支机构和主要数据中心或中央总部之间的关键业务流量。

在SD-WAN环境中,一个或多个接口可以专门用于公共 Internet绑定流量,从而减少网络资源的计算负载和带宽消耗。在实践中,这应该很容易做到。只需使用广泛的选项指定流量,例如源/目标 IP地址、源/目标端口、协议等或来自内置的 layer7过滤器。一旦识别出流量,SD-WAN编排器会将其分配给特定接口,例如以太网端口(例如 ETH1)或虚拟接口。假设此接口通过本地 ISP连接到公共 Internet,您现在已经创建了 Internet Breakout功能。

互联网突围的优缺点

互联网突围的一些优势包括:

减少覆盖隧道的负担——从覆盖隧道中移除公共互联网流量可以释放带宽和处理能力方面的资源,让隧道专注于更重要的公司流量并优化指定的应用程序。

如果 SD-WAN覆盖隧道基于使用情况,成本可能会更低。

如果互联网突破点和目的地在地理位置上彼此靠近,则延迟可能会更低。

互联网突围的一些缺点包括:

未优化的流量管理,因为突破流量不能再利用覆盖隧道的性能和可靠性特性。据推测,这是可以接受的,因为根据定义,我们选择突破的流量是非关键的。

弹性静态 IP地址不能用于突破流量,因为云中继负责实现此功能。

也许最大和最明显的缺点是覆盖隧道使用的任何基于云的安全功能都不能用于突破流量。可能需要使用物理设备保护流量或使用基于云的专用安全服务来实施标准安全功能,包括下一代防火墙 (NGFW)、入侵检测和预防 (IDS/IPS)、防病毒/恶意软件/DoS/ DDoS保护、URL 过滤等。

使用 SD-WAN《夽易联》是您的选择

您是否选择突破某些公共 Internet绑定流量取决于您的组织特定的许多因素。根据您的网络内部结构和连接配置文件,它可能有益、必需或不期望。可用带宽、流量的复杂性和优先级、实时应用程序(如 VoIP和实时视频流)所需的延迟配置文件、丢包或丢失数据包的影响以及其他因素都决定了互联网突围对您的组织是否有意义。

但是,通过现代 SD-WAN《夽易联》编排器控制您的企业网络,设置 Internet分支变得微不足道 -如果您决定创建高度自定义和高效的 Internet分支点,您只需在 SD-WAN GUI上进行一些配置选项。

审核编辑 黄昊宇

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 互联网
    +关注

    关注

    54

    文章

    10906

    浏览量

    100728
  • sdwan
    +关注

    关注

    2

    文章

    117

    浏览量

    7119
收藏 人收藏

    评论

    相关推荐

    SD-WAN接入云方案

    随着云技术的不断发展和普及,越来越多的企业开始转向云上应用和服务。而SD-WAN作为 一种先进的网络解决方案,正逐渐成为企业接入云的关键步骤。 一、什么是SD-WANSD-WAN,即软件定义
    的头像 发表于 04-16 16:16 126次阅读

    SD-WAN是虚拟网吗?SD-WAN与虚拟网对比

    SD-WAN是虚拟网吗?SD-WAN与虚拟网对比  SD-WAN(软件定义广域网)是一种新兴的网络技术,它通过软件定义网络控制器(SDN Controller)来管理和优化广域网连接。尽管
    的头像 发表于 03-28 15:05 117次阅读

    sdwan和专线的区别?sd-wan互联网专线吗?

    sdwan和专线的区别?sd-wan互联网专线吗? SD-WAN和专线是连接企业各个分支机构和数据中心之间的两种不同网络连接解决方案。虽然它们都提供了可靠和安全的连接,但它们在技术、成本和功能
    的头像 发表于 03-28 15:05 533次阅读

    SD-WAN带宽对使用产生影响吗?SD-WAN专线多大带宽足够?

    SD-WAN带宽对使用产生影响吗?SD-WAN专线多大带宽足够? SD-WAN是一种基于软件定义的广域网技术,它能够优化和改进企业网络的性能、可靠性和安全性。SD-WAN的带宽对其使用
    的头像 发表于 03-28 15:02 143次阅读

    什么是SDN?什么是SD-WAN?SDN与SD-WAN的关系与区别

    什么是SDN?什么是SD-WAN?SDN与SD-WAN的关系与区别 SDN(软件定义网络)是一种网络架构,它将网络控制和数据转发平面分离,通过集中式的控制层来管理网络的流量和路由。SDN的核心
    的头像 发表于 03-27 16:57 278次阅读

    sd-wan组网技术的优势有哪些?sd-wan组网方案包括哪些技术?

    sd-wan组网技术的优势有哪些?sd-wan组网方案包括哪些技术? SD-WAN(软件定义广域网)是一种新兴的网络技术,它通过将网络控制和管理从传统硬件设备中解耦,将网络功能和策略集中在软件
    的头像 发表于 03-27 16:23 152次阅读

    SD-WAN是什么?SD-WAN组网的用途

    SD-WAN是什么?SD-WAN组网的用途  SD-WAN是一种现代化的网络架构,它可以通过软件智能地管理和控制广域网络(WAN),提供高效、可靠和安全的连接。相较于传统的
    的头像 发表于 03-27 16:23 220次阅读

    SD-WAN对云服务的影响

    近年来,随着企业对云服务的依赖不断增加,SD-WAN技术成为提升连接性能的热门选择。SD-WAN通过简化云集成和连接,以及提升应用程序性能,为企业带来显著的业务优势。这种云连接的改进使企业能够更轻松地接触全球劳动力和潜在客户。
    的头像 发表于 02-29 15:49 155次阅读

    怎么搭建sdwan?如何搭建SD-WAN网络服务?

    怎么搭建sdwan?如何搭建SD-WAN网络服务? 随着云计算、物联网和移动互联网等技术的快速发展,企业网络面临了更高的带宽需求、更多的数据传输和更强的网络安全要求。而软件定义广域网(SD-W
    的头像 发表于 01-17 16:18 1301次阅读

    什么是SD-WAN?其在网络连接中的作用?SD-WAN怎么异地组网?

    什么是SD-WAN?其在网络连接中的作用?SD-WAN怎么异地组网? SD-WAN是一种软件定义的广域网技术,它为企业提供了更灵活、智能的网络连接和管理方式。传统的广域网依赖专有硬件设备
    的头像 发表于 01-17 15:37 435次阅读

    SD-WAN网关监控异地组网

    SD-WAN网关监控异地组网是指利用SD-WAN网关对远程网络设备进行监控与管理,确保网络连接的稳定性与安全性。这种智能网络设备支持多种连接方式(比如MPLS、互联网或无线网络),能够智能地选择最佳
    的头像 发表于 01-10 15:41 191次阅读

    SD-WAN专线是什么?SD-WAN专线怎么样?

    在当今数字化飞速发展的时代,企业对快速、安全和可靠的网络连接需求不断攀升。而SD-WAN专线的崭露头角,正是为了迎合这一不断增长的需求。 SD-WAN专线的关键功能和特点 1.网络智能路由和负载均衡
    的头像 发表于 01-08 15:56 2394次阅读

    SD-WAN企业组网的首选方案

    随着互联网技术的飞速发展,企业面临着越来越复杂的网络组网需求。传统的MPLS-VPN组网方式成本高昂,而SD-WAN技术作为一种基于SDN(软件定义网络)的关键技术,成为了企业组网的首选方案。本文
    的头像 发表于 09-06 11:31 496次阅读
    <b class='flag-5'>SD-WAN</b>企业组网的首选方案

    SD-WAN组网的可扩展性怎么样?

    SD-WAN组网具有很好的可扩展性,能够轻松满足企业网络不断扩张和增长的需求,同时保持网络的高效和可管理性,这使得SD-WAN组网能够随着企业的快速发展而快速调整规模,变更拓扑,采取不同的接入方式
    的头像 发表于 08-18 11:29 313次阅读

    SD-WAN组网的四种方案及其差异

    SD-WAN(软件定义广域网)方案有多种选择,主要有四种方案:基于虚拟化的SD-WAN方案、基于物理设备的SD-WAN方案、云托管的SD-WAN方案和混合
    的头像 发表于 07-14 14:32 1635次阅读