0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

SD-WAN是面向分支机构的新兴、不断发展的解决方案

夽谷科技组网服务 来源: 夽谷科技组网服务 作者: 夽谷科技组网服务 2022-10-10 10:34 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

在过去的二十年里,人们的工作方式发生了很大变化。共享办公空间、移动性和云现在很常见。业务分散,分支机构得到授权。

当然,这个新功能是一件好事。但是,与此同时,它提出了一个巨大的挑战:多协议标签交换( MPLS ),当今大多数分支机构的网络方式,与这种新环境不匹配。对于重视流动性和灵活性的环境,这是一种昂贵且僵化的万能方法。

答案是软件定义的广域网( SD-WAN )。它将网络与分支机构的需求相匹配,并提供卓越的用户体验。它还有降低成本的潜力。

pYYBAGNDhFWANUd3AAKYieRZCN0944.png

毫无疑问,SD-WAN仍在进行中,但该技术被定位为分支机构连接的下一波浪潮——这就是原因

欢迎来到新分行

企业通常以经典的中心辐射方式配置 WAN。分支是辐条的末端,资源位于中心,通常是总部或数据中心。Internet流量通过基于 MPLS的 WAN回传到集线器,通过安全的 Internet访问连接进行传送。

这是一种可靠的、防弹的方法。然而,自从 1990年代初引入 MPLS以来,分支机构的运营发生了根本性的变化。那时,分支机构对一两个 T1感到满意。今天的办公室需要这个数量的 5倍。那时,大多数应用程序和服务终止于 MPLS连接的数据中心,而不是互联网。今天,大部分流量都流向了互联网。那时大部分工作都是在办公室完成的。今天,工作已经完成,嗯,无处不在。

MPLS问题伤害了新分支

基于 MPLS的架构不适合新分支。带宽比 Internet访问成本高得多(具体金额因地区和套餐而异)。安装可能需要几个月的时间,尤其是在供应商没有任何可用电路的情况下;带宽升级周。不用说,这对于今天的环境来说太慢了。国际部署只会增加问题。

MPLS的成本和不灵活性导致许多组织在分支机构带宽上吝啬,并且通常会在冗余上略过。相反,这些站点由非冗余电缆、DSL或无线服务连接,因此容易受到电路故障和停机的影响。使用单独的网络可以创建一个完全网状的架构,其中每个办公室都可以直接连接到其他每个办公室,这更加困难,影响了Active Directory和VoIP设计。当需要更多带宽时,连接到 MPLS的那些会面临延迟,例如分支扩展和季节性流量高峰。

同样过时的方法也适用于合同。分支机构通常是临时的。一个人可能从某人的家里开始。该工人可能会很快与镇上较大分支机构的其他工人分组。MPLS提供商提供的三年期合同根本不适合此类小型或临时分支机构。

这些都没有说明企业网络的两个转变——云计算和移动性。回程 Internet流量会增加过多的延迟,从而破坏用户体验。通常,流量被回传只是为了通过 Internet发送回靠近边缘的站点。这种来回——恰如其分地称为“长号效应”——会导致严重的延迟问题并消耗昂贵的 MPLS带宽,尤其是当中央门户和分支机构彼此远离时。

不支持移动用户

WAN都是关于物理位置的。基于 MPLS的 WAN不支持“过去”并没有那么大的移动用户。

通常,移动员工通过 VPN连接到本地防火墙或集中器。数据要么发送到本地接入点,要么发送到 WAN上的集中式安全接入点。在这样的场景中,应用程序和其他资源通常位于不同的地方。这导致拆分隧道和管理复杂性,这是高效、低延迟和廉价操作的敌人。

一种选择是通过基于防火墙的 VPN进行站点到站点连接。然而,这是一个糟糕的选择,它需要复杂的 Internet路由。由此产生的抖动、延迟和数据包丢失会影响语音、视频和其他敏感应用。这是一种解决方法,它导致的问题与它解决的问题一样多。

SD-WAN是答案

SD-WAN《夽易联》解决了这些挑战——甚至更多。顾名思义,SD-WAN是软件定义网络概念的一个子集,它将传输的数据与指导旅程的路由和配置信息分开,从而将灵活性提高了几个数量级。

控制器创建流量策略并将它们发送到每个位置的虚拟和/或物理设备。

虚拟化数据服务将互联网服务(如 xDSL、电缆和 4G/LTE)以及 MPLS标准化为单个网络。

虚拟覆盖是安全的隧道,使底层数据服务能够临时和流畅地拼凑在一起——虚拟化——以创建最佳路径及其服务特性。

应用感知路由是选择具有所需端到端性能特征的路径的过程。这些变量包括应用程序需求、业务策略和实时网络状况。

分支机构通过 SD-WAN《夽易联》节点成为这个整体网络的一部分,SD-WAN《夽易联》节点通常是连接到分支机构侧的 LAN和 MPLS以及网络侧的电缆或 DSL等互联网服务的设备。

安装后,SD-WAN《夽易联》节点使用零接触配置,指向将其链接到控制器的预定 IP地址。策略被上传到设备。这些通常包括端口配置、业务策略(例如故障转移的优先级和阈值)和应用程序要求。该信息与实时数据相结合,以确定最佳网络路径。例如,可以通过宽带为不容忍延迟的 VoIP会话提供 MPLS和带宽密集型 FTP传输。

MPLS和 SD-WAN的不同世界

一旦SD-WAN被接受为分支机构基于 MPLS的 WAN的可能替代方案,重点就会转向成本比较。答案很复杂。SD-WAN环境中的带宽成本会下降,因为更便宜的宽带是大量流量的可行替代方案。另一方面,安全成本上升,因为具有直接 Internet访问 (DIA)的分支机构需要下一代防火墙 (NGFW)、IDS/IPS、沙盒和其他安全元素。这些系统还必须根据需要进行修补和升级,这会增加运营成本。

另一个变化是供应商关系。MPLS实施通常由单一供应商完成(著名的“扼喉”)。SD-WAN部署通常依赖于多个供应商。这增加了库存和支付管理等元素的复杂性。这种复杂性会影响成本。在更深层次上,SD-WAN可以比 MPLS更快地实施更改。与下个月 (MPLS)相比,增加带宽以立即满足意外的销售高峰(在 SD-WAN的情况下)的成本影响是不稳定的。然而,毫无疑问,快速增加带宽是有好处的。

我们的文章MPLS与 SD-WAN为世界各地的组织提供了两者之间的额外考虑因素。

SD-WAN《夽易联》plus:SD-WAN 服务如何提供帮助

SD-WAN《夽易联》的下一个版本将面临这些挑战。SD-WAN plus(也称为SD-WAN即服务 (SDWaaS))具有完全包容性。它为分支机构和移动用户提供与云和数据中心的安全端到端连接。

这为 SD-WAN领域带来了云“即服务”愿景。服务器、存储、网络基础设施、软件和安全不再是企业的问题。软件分布在地理上分散的存在点,每个点都是完全冗余的,并通过多条路径连接到其他每个 PoP。该组织实例化、配置和管理他们的 SD-WAN,就好像它们在自己的专用设备上运行一样——但事实并非如此。

SDWAN《夽易联》使用“边缘”架构来做到这一点。这是分支机构的零接触设备,只需将数据包通过安全隧道移动到 SD-WAN云、MPLS或其他传输中。边缘只执行必须在本地完成的任务。这些包括最佳 PoP选择、带宽管理、丢包消除和双传输管理。这意味着边缘可以在许多不同的设备和服务中运行,例如移动设备的软件客户端或来自第三方防火墙或云服务的 IPsec隧道。

但在 SD-WAN之外,支持分支机构边界所需的大多数边缘功能都内置在设备编码中,通过将这些功能转移到云端,它们可以保护和改善所有 SD-WAN节点中的用户体验——总部、远程分支机构、家庭工作者,当然还有移动用户。

在分支机构,考虑SDWAN,而不是 MPLS

简化基础架构是在我们的数据密集型、基于云的和高度移动的世界中蓬勃发展的关键。具有适用于所有用户和应用程序的单一框架的单一网络使 IT更精简、更敏捷。它将包括所有大大小小的分支机构,大大改变了他们传统的二等地位。

融合网络和安全对于 WAN转型至关重要。虽然 SD-WAN是当今 WAN的重要演进,但 SDWAN更进一步,为当今的分支机构带来了网络和安全的新愿景。

审核编辑 黄昊宇

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • WAN
    WAN
    +关注

    关注

    1

    文章

    162

    浏览量

    19749
  • sdwan
    +关注

    关注

    2

    文章

    343

    浏览量

    8001
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    2026年SD-WAN国内厂家有哪些?SD-WAN厂商推荐!

    随着企业跨区域协作、全球化服务的快速增长,传统网络架构已难以承载新的业务需求。SD-WAN(软件定义广域网)作为现代网络架构,在国内市场持续增长。对于想要构建高可靠性、可控、智能的企业网络的人来说
    的头像 发表于 03-24 14:47 363次阅读
    2026年<b class='flag-5'>SD-WAN</b>国内厂家有哪些?<b class='flag-5'>SD-WAN</b>厂商推荐!

    SD-WAN网关是什么、有什么功能和应用场景

    SD-WAN(软件定义广域网)网关是连接企业分支机构、数据中心与云端的核心设备,通过软件定义技术实现广域网的智能化管理。在工业物联网领域,物通博联推出的多款智能网关(如WG系列、WD系列)以高可靠性
    的头像 发表于 02-10 10:59 406次阅读
    <b class='flag-5'>SD-WAN</b>网关是什么、有什么功能和应用场景

    SD-WAN技术介绍

    前言采用宽带接入和无线网络以及专用网络,分支机构可以在线协同,灵活地访问云应用和服务。通过SD-WAN,企业可以更轻松地管理专用网络,提供管理整个网络的通用策略,消除数据中心瓶颈,并减少网络基础设施
    的头像 发表于 12-16 13:20 461次阅读
    <b class='flag-5'>SD-WAN</b>技术介绍

    SD-WAN 技术深度解析:原理、组成、优势与组网应用

    前言SD-WAN技术整合了宽带接入、无线网络及专用网络等多种连接形态,助力企业分支机构实现高效在线协同,灵活对接各类云应用与服务。对于企业而言,SD-WAN不仅简化了专用网络的管理流程,提供了统一
    的头像 发表于 12-12 15:54 1742次阅读
    <b class='flag-5'>SD-WAN</b> 技术深度解析:原理、组成、优势与组网应用

    SD-WAN与SASE主要区别是什么?SASE会取代SD-WAN吗?

    ,以提高性能和效率。SASE 在此基础上,将连接性与安全功能整合起来,为分布式用户和应用程序提供服务。 一、什么是SD-WAN? 软件定义广域网(SD-WAN)是一种网络技术,它改变了企业连接分支机构、数据中心和云服务的方式。
    的头像 发表于 11-12 19:44 1456次阅读

    云边云科技SD-WAN解决方案 — 构建安全、高效、智能的云网基石

    的数字竞争力。中宇联云边云科技SD-WAN解决方案,以安全、高效、智能为核心,为企业提供新一代云网融合能力,助力业务无缝上云,保障关键应用体验,并将网络运维成本降
    的头像 发表于 11-12 11:03 854次阅读
    云边云科技<b class='flag-5'>SD-WAN</b><b class='flag-5'>解决方案</b> — 构建安全、高效、智能的云网基石

    9个维度深扒:SD-WAN专线和传统专线的核心区别

    最近跟几位企业客户聊天,发现大家都有一个共同的问题: 到底是选传统的专线还是新兴SD-WAN? 传统专线,稳定可靠但价格实在是太贵了;新兴SD-WAN,灵活经济但又担心可靠性。小
    的头像 发表于 11-10 12:08 733次阅读
    9个维度深扒:<b class='flag-5'>SD-WAN</b>专线和传统专线的核心区别

    哪些企业适合使用SD-WAN组网?

    组网的首选方案了。那么,到底哪些企业适合使用SD-WAN组网呢?下面详细为大家介绍。 一、什么是SD-WANSD-WAN,全称为软件定义广域网,您可以将其理解为一个部署在企业网络之
    的头像 发表于 10-29 14:05 551次阅读
    哪些企业适合使用<b class='flag-5'>SD-WAN</b>组网?

    SD-WAN国际网络专线是什么?适合哪些场景使用?

    ”。它利用软件定义技术,将分布在世界各地的分支机构、数据中心和云服务智能地连接起来,不仅优化传输路径、保障关键业务流畅运行,还能显著降低企业的网络成本。下面为大家详细介绍关于SD-WAN国际网络专线的问题。 一、什么是SD-WAN
    的头像 发表于 10-27 16:55 705次阅读

    什么是SD-WAN?它的优势有哪些?如何搭建SD-WAN

    随着应用程序对网络性能、灵活性和安全性要求的不断提升,企业需要一种能够高效适应不同网络环境、便于扩展的解决方案。在这样的背景下,软件定义广域网(SD-WAN)应运而生,成为企业网络建设的新选择。本文
    的头像 发表于 10-24 18:20 1593次阅读

    SD-WAN和传统WAN的区别

    及灵活性等方面的限制。为了应对这些问题,软件定义广域网(SD-WAN)应运而生,这一新兴技术不仅在网络构建和管理上带来了革命性的变化,还为企业提供了更加高效、经济且智能的网络解决方案。 传统W
    的头像 发表于 10-24 18:20 1286次阅读

    SD-WAN是什么?SD-WAN专线适用于哪些场景?

    (Software-Defined Wide Area Network)。 SD-WAN 的核心在于对分布在各分支机构的 CPE(客户终端设备) 进行统一配置和监控。它支持混合 WAN 链路,能够聚合
    的头像 发表于 09-28 17:42 1618次阅读
    <b class='flag-5'>SD-WAN</b>是什么?<b class='flag-5'>SD-WAN</b>专线适用于哪些场景?

    AI时代的SD-WAN异地组网如何落地?

    在全球化运营与数字化转型浪潮下,企业分支机构、数据中心与云服务的跨地域互联需求激增。传统专线因成本高昂、部署缓慢、灵活性差等问题日益凸显不足。SD-WAN以其智能化调度、显著降本、敏捷部署和云网融合
    的头像 发表于 08-13 14:37 2045次阅读
    AI时代的<b class='flag-5'>SD-WAN</b>异地组网如何落地?

    企业分支组网场景下,如何选择更可靠的SD-WAN服务商?

    >全球数字化转型浪潮下,企业分支组网需求激增,选择一家可靠的SD-WAN服务商,已成为企业网络决策者的战略要务。“我们的网络经常出现卡顿,分支门店的销售系统时不时掉线,这直接影响到客户
    的头像 发表于 08-08 09:34 1110次阅读
    企业<b class='flag-5'>分支</b>组网场景下,如何选择更可靠的<b class='flag-5'>SD-WAN</b>服务商?

    sd-wan组网方案和woc设备有什么区别

    SD-WAN组网方案和WOC(广域网优化控制器)设备是解决企业广域网(WAN)问题的两种不同技术路线,它们的目标部分重叠(提升性能、降低成本),但核心原理、实现方式和侧重点有显著区别,主机推荐小编为您整理发布
    的头像 发表于 06-03 11:21 1210次阅读
    <b class='flag-5'>sd-wan</b>组网<b class='flag-5'>方案</b>和woc设备有什么区别