0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

SDWAN:直接互联网接入 (DIA)

夽谷科技组网服务 来源: 夽谷科技组网服务 作者: 夽谷科技组网服务 2022-10-20 10:06 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

业务需求

在传统的广域设计中,来自远程站点的 Internet流量首先发送到集中式数据中心或集线器站点。然后流量通过公司的安全堆栈推送,然后才被路由到互联网。返回的流量在发送回远程站点之前还会遍历安全堆栈。这通常是因为在每个远程位置安装和操作安全堆栈的成本非常高。

poYBAGNQrO6AQq_vAAGcdDnGzN4724.png

然而,基于 Internet的应用程序和远程办公的快速采用给这种 WAN设计带来了以下问题:

规模——随着每个远程分支机构不断增长的互联网需求以及 Office 365和 Salesforce等 SaaS应用程序的使用,从每个分支机构到数据中心的互联网流量回程在 DC的互联网电路中产生了瓶颈。此外,数据中心的集中式安全堆栈和网络设备必须随着分支机构的数量而垂直扩展。

应用程序性能-通过将流量从分支机构重新路由到 DC再到 Internet并返回,应用程序会导致延迟增加。根据底层地理位置,这可能会导致某些关键业务应用程序的性能显着下降。

成本-如上所述,当远程站点数量增加时,集中式中心站点显然必须垂直扩展。这意味着数据中心位置的硬件和广域网成本更高。

夽谷科技SD-WAN《夽易联》为远程站点的 Internet使用提供了更好、更具可扩展性的方法。该功能称为直接 Internet 访问,顾名思义,它允许特定用户和应用程序直接通过本地 Internet电路访问 SaaS/IaaS服务。

SD-WAN直接互联网接入 (DIA)

SDWAN《夽易联》直接接入是一种解决方案,可通过消除与将 Internet流量回传到中央数据中心相关的性能下降来改善远程站点的 SaaS应用程序的用户体验。DIA允许在每个 VPN的基础上控制 Internet访问。

poYBAGNQrQKAa5BIAAGBqPvCQUA068.png

安全

SDWAN《夽易联》允许直接在现场的 WAN边缘设备上推送安全堆栈。通过提供包括 DNS安全性、应用程序感知防火墙、URL过滤、IPS/IDS和高级恶意软件保护 (AMP)在内的内置安全功能,这减少了每个分支机构对安全设备的需求。

此外,DIA功能不是在 WAN边缘路由器上启用安全堆栈,而是允许通过云安全提供商路由流量。在这种情况下,来自特定远程站点的流量通过点对点 IPsec隧道路由到云安全提供商。然后,云安全提供商通过预定义的安全策略推送流量并将其路由到 Internet。

pYYBAGNQrQ6AQa6XAAEAv_TVnEc527.png

访客访问

SDWAN《夽易联》提供了一种简单且安全的方法来创建与企业网络隔离并拥有自己的安全策略的隔离访客分段。典型的 DIA流量策略包括:

限制访客用户的带宽使用

限制对某些 Internet资源的访问

限制对内部企业资源的访问

保护网络免受恶意内容的侵害

审核编辑 黄昊宇

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • sdwan
    +关注

    关注

    2

    文章

    238

    浏览量

    7912
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    工业互联网的重要价值

    工业互联网作为新一代信息通信技术与工业经济深度融合的新型基础设施、应用模式和工业生态,其重要价值体现在经济、产业、社会和技术四个层面,具体如下: 经济价值:驱动增长新引擎 创造显著经济效益 :工业
    的头像 发表于 11-20 09:51 176次阅读

    工业互联网架构是怎么样的

    工业互联网架构是支撑工业全要素、全产业链、全价值链互联互通的核心框架,通过“数据+算力+模型”驱动工业智能化转型。其体系架构通常分为 网络层、平台层、安全层 三大核心层级,并延伸至应用生态与标准体系
    的头像 发表于 10-18 09:37 307次阅读

    工业互联网平台支持哪些网络接入

    工业互联网平台支持多种网络接入方式,以适应不同场景下的设备连接和数据传输需求,具体包括以下类型: 一、有线网络接入 工业以太网 技术标准 :PROFINET、EtherCAT等,通过硬实时操作系统
    的头像 发表于 10-16 11:50 179次阅读
    工业<b class='flag-5'>互联网</b>平台支持哪些网络<b class='flag-5'>接入</b>

    IPv6 与数据空间协同发力,共筑智能体互联网发展基石

    构成的数字生态系统,这些智能体可自主发现、通信并协作完成复杂任务,无需人工直接干预,标志着互联网正式进入“智能体驱动”新业态。据《智能世界2035》报告预测,到2
    的头像 发表于 10-14 09:37 1025次阅读
    IPv6 与数据空间协同发力,共筑智能体<b class='flag-5'>互联网</b>发展基石

    鲲云科技入选AII工业互联网应用案例

    近日,以“数智创新 深化赋能—高质量推进新型工业化”为主题的2025中国工业互联网大会在苏州隆重开幕。政产学研用各界专家齐聚,共商工业互联网高质量发展大计。大会期间,中国工业互联网产业联盟(AII
    的头像 发表于 06-16 17:12 1115次阅读

    官网下载的stm32cubemx无法连接互联网,WiFi有一条斜杠,怎么解决?

    有哪位大佬帮忙解决一下,我在官网下载的stm32cubemx无法连接互联网,WiFi有一条斜杠,感谢您。
    发表于 03-11 07:35

    一文解析工业互联网

    电子发烧友网站提供《一文解析工业互联网.pptx》资料免费下载
    发表于 02-20 16:42 1次下载

    组网专线和互联网专线有什么区别?

    组网专线(Private Line)和互联网专线(Dedicated Internet Access,DIA)是两种不同类型的网络连接服务,它们在用途、性能和成本等方面有显著的区别: 一、组网专线
    的头像 发表于 02-08 10:52 3470次阅读

    互联网是什么意思

    互联网,通常称为云计算,是一种基于互联网的计算模式,它允许用户通过网络访问和使用远程服务器上的存储、管理和处理数据的资源。主机推荐小编为您整理发布云互联网的详细解释。
    的头像 发表于 01-07 09:50 1008次阅读