在过去的二十年里,人们的工作方式发生了很大变化。共享办公空间、移动性和云现在很常见。业务分散,分支机构得到授权。

当然,这个新功能是一件好事。但是,与此同时,它提出了一个巨大的挑战:多协议标签交换( MPLS ),当今大多数分支机构的网络方式,与这种新环境不匹配。对于重视流动性和灵活性的环境,这是一种昂贵且僵化的万能方法。

答案是软件定义的广域网( SD-WAN )。它将网络与分支机构的需求相匹配,并提供卓越的用户体验。它还有降低成本的潜力。

毫无疑问,SD-WAN 仍在进行中,但该技术被定位为分支机构连接的下一波浪潮——这就是原因

欢迎来到新分行

企业通常以经典的中心辐射方式配置 WAN。分支是辐条的末端,资源位于中心,通常是总部或数据中心。Internet 流量通过基于 MPLS 的 WAN 回传到集线器,通过安全的 Internet 访问连接进行传送。

这是一种可靠的、防弹的方法。然而,自从 1990 年代初引入 MPLS 以来,分支机构的运营发生了根本性的变化。那时,分支机构对一两个 T1 感到满意。今天的办公室需要这个数量的 5 倍。那时,大多数应用程序和服务终止于 MPLS 连接的数据中心,而不是互联网。今天,大部分流量都流向了互联网。那时大部分工作都是在办公室完成的。今天,工作已经完成,嗯,无处不在。

MPLS 问题伤害了新分支

基于 MPLS的架构不适合新分支。带宽比 Internet 访问成本高得多(具体金额因地区和套餐而异)。安装可能需要几个月的时间,尤其是在供应商没有任何可用电路的情况下;带宽升级周。不用说,这对于今天的环境来说太慢了。国际部署只会增加问题。

MPLS的成本和不灵活性导致许多组织在分支机构带宽上吝啬,并且通常会在冗余上略过。相反,这些站点由非冗余电缆、DSL 或无线服务连接,因此容易受到电路故障和停机的影响。使用单独的网络可以创建一个完全网状的架构,其中每个办公室都可以直接连接到其他每个办公室,这更加困难,影响了Active Directory和VoIP 设计。当需要更多带宽时,连接到 MPLS 的那些会面临延迟,例如分支扩展和季节性流量高峰。

同样过时的方法也适用于合同。分支机构通常是临时的。一个人可能从某人的家里开始。该工人可能会很快与镇上较大分支机构的其他工人分组。MPLS 提供商提供的三年期合同根本不适合此类小型或临时分支机构。

这些都没有说明企业网络的两个转变——云计算和移动性。回程 Internet 流量会增加过多的延迟,从而破坏用户体验。通常,流量被回传只是为了通过 Internet 发送回靠近边缘的站点。这种来回——恰如其分地称为“长号效应”——会导致严重的延迟问题并消耗昂贵的 MPLS 带宽,尤其是当中央门户和分支机构彼此远离时。

不支持移动用户

WAN 都是关于物理位置的。基于 MPLS 的 WAN 不支持“过去”并没有那么大的移动用户。

通常,移动员工通过 VPN 连接到本地防火墙或集中器。数据要么发送到本地接入点,要么发送到 WAN 上的集中式安全接入点。在这样的场景中,应用程序和其他资源通常位于不同的地方。这导致拆分隧道和管理复杂性,这是高效、低延迟和廉价操作的敌人。

一种选择是通过基于防火墙的 VPN 进行站点到站点连接。然而,这是一个糟糕的选择,它需要复杂的 Internet 路由。由此产生的抖动、延迟和数据包丢失会影响语音、视频和其他敏感应用。这是一种解决方法,它导致的问题与它解决的问题一样多。

SD-WAN 是答案

SD-WAN《夽易联》解决了​​这些挑战——甚至更多。顾名思义,SD-WAN 是软件定义网络概念的一个子集,它将传输的数据与指导旅程的路由和配置信息分开,从而将灵活性提高了几个数量级。

控制器创建流量策略并将它们发送到每个位置的虚拟和/或物理设备。

虚拟化数据服务将互联网服务(如 xDSL、电缆和 4G/LTE)以及 MPLS 标准化为单个网络。

虚拟覆盖是安全的隧道,使底层数据服务能够临时和流畅地拼凑在一起——虚拟化——以创建最佳路径及其服务特性。

应用感知路由是选择具有所需端到端性能特征的路径的过程。这些变量包括应用程序需求、业务策略和实时网络状况。

分支机构通过 SD-WAN《夽易联》节点成为这个整体网络的一部分,SD-WAN《夽易联》节点通常是连接到分支机构侧的 LAN 和 MPLS 以及网络侧的电缆或 DSL 等互联网服务的设备。

安装后,SD-WAN《夽易联》节点使用零接触配置,指向将其链接到控制器的预定 IP 地址。策略被上传到设备。这些通常包括端口配置、业务策略(例如故障转移的优先级和阈值)和应用程序要求。该信息与实时数据相结合,以确定最佳网络路径。例如,可以通过宽带为不容忍延迟的 VoIP 会话提供 MPLS 和带宽密集型 FTP 传输。

MPLS 和 SD-WAN 的不同世界

一旦SD-WAN被接受为分支机构基于 MPLS 的 WAN 的可能替代方案,重点就会转向成本比较。答案很复杂。SD-WAN 环境中的带宽成本会下降,因为更便宜的宽带是大量流量的可行替代方案。另一方面,安全成本上升,因为具有直接 Internet 访问 (DIA) 的分支机构需要下一代防火墙 (NGFW)、IDS/IPS、沙盒和其他安全元素。这些系统还必须根据需要进行修补和升级,这会增加运营成本。

另一个变化是供应商关系。MPLS 实施通常由单一供应商完成(著名的“扼喉”)。SD-WAN 部署通常依赖于多个供应商。这增加了库存和支付管理等元素的复杂性。这种复杂性会影响成本。在更深层次上,SD-WAN 可以比 MPLS 更快地实施更改。与下个月 (MPLS) 相比,增加带宽以立即满足意外的销售高峰(在 SD-WAN 的情况下)的成本影响是不稳定的。然而,毫无疑问,快速增加带宽是有好处的。

我们的文章MPLS 与 SD-WAN为世界各地的组织提供了两者之间的额外考虑因素。

SD-WAN《夽易联》plus:SD-WAN 服务如何提供帮助

SD-WAN《夽易联》的下一个版本将面临这些挑战。SD-WAN plus(也称为SD-WAN 即服务 (SDWaaS))具有完全包容性。它为分支机构和移动用户提供与云和数据中心的安全端到端连接。

这为 SD-WAN 领域带来了云“即服务”愿景。服务器、存储、网络基础设施、软件和安全不再是企业的问题。软件分布在地理上分散的存在点,每个点都是完全冗余的,并通过多条路径连接到其他每个 PoP。该组织实例化、配置和管理他们的 SD-WAN,就好像它们在自己的专用设备上运行一样——但事实并非如此。

SDWAN《夽易联》使用“边缘”架构来做到这一点。这是分支机构的零接触设备,只需将数据包通过安全隧道移动到 SD-WAN 云、MPLS 或其他传输中。边缘只执行必须在本地完成的任务。这些包括最佳 PoP 选择、带宽管理、丢包消除和双传输管理。这意味着边缘可以在许多不同的设备和服务中运行,例如移动设备的软件客户端或来自第三方防火墙或云服务的 IPsec 隧道。

但在 SD-WAN 之外,支持分支机构边界所需的大多数边缘功能都内置在设备编码中,通过将这些功能转移到云端,它们可以保护和改善所有 SD-WAN 节点中的用户体验——总部、远程分支机构、家庭工作者,当然还有移动用户。

在分支机构,考虑SDWAN,而不是 MPLS

简化基础架构是在我们的数据密集型、基于云的和高度移动的世界中蓬勃发展的关键。具有适用于所有用户和应用程序的单一框架的单一网络使 IT 更精简、更敏捷。它将包括所有大大小小的分支机构,大大改变了他们传统的二等地位。

融合网络和安全对于 WAN 转型至关重要。虽然 SD-WAN 是当今 WAN 的重要演进,但 SDWAN更进一步,为当今的分支机构带来了网络和安全的新愿景。

SD-WAN是面向分支机构的新兴、不断发展的解决方案相关推荐

  1. CVPR 2021 | 视觉目标检测大模型GAIA:面向行业的视觉物体检测一站式解决方案

    作者丨常清 编辑丨机器之心 中国科学院自动化研究所智能感知与计算研究中心联合华为等企业提出面向行业的视觉物体检测一站式解决方案 GAIA. 在深度学习与大数据的浪潮下,视觉目标检测在各个基准数据集上已 ...

  2. 邮件整体解决方案_面向未来的冻干机进出料解决方案:阿尔法(ALUS)系列自动进出料系统...

    01 自动进出料的现状 冻干机进出料系统诞生于20世纪80年代初,是运用自动化技术,在满足法规的前提下,完成半加塞西林瓶从灌装机到冻干机,冻干机到轧盖机的一种全自动衔接设备.经历几十年的发展已形成几大 ...

  3. Gartner 2015新兴技术发展周期简评:大数据实用化、机器学习崛起

     Gartner 2015新兴技术发展周期简评:大数据实用化.机器学习崛起 发表于2015-09-06 11:07| 1115次阅读| 来源KDnuggets| 2 条评论| 作者Bhavya G ...

  4. 面向智能制造的数字仓储系统解决方案

    白皮书基于智能制造的大环境,针对中小制造企业传统仓储作业以人工为主,作业效率低,数据差错率高等问题,围绕智能制造数字仓储系统概述.系统架构.关键技术.管理模块.信息集成.作业流程.实现路径.成功案例以 ...

  5. 面向数智营销的 AI FAAS 解决方案

    丨目录: 1.  背景 2.  AI FAAS解决方案 3.  FAAS研发平台 4.  DolphinSQL服务 5.  实时特征SQL化生产 6.  典型案例 7.  效果 8.  展望 9.  ...

  6. InterValue技术团队:MT——面向多行业场景实用化区块链解决方案

    2019年3月23日,由国家超级计算长沙中心.湖南大学信息科学与工程学院.湘链会.妙链科技主办的"2019湖南中外区块链领袖高峰论坛"在长沙国家超级计算长沙中心隆重举办. 此次论坛 ...

  7. 神经网络如何处理测试阶段出现的新特征?面向开放环境特征外推的图学习解决方案...

    ©作者 | 吴齐天 单位 | 上海交通大学 研究方向 | 图神经网络 本文介绍被NeurIPS 2021接收的新工作.我们对一个全新的问题在通用的设定下进行了探索,相关问题定义和方法适用于诸多具体应用 ...

  8. 2017 开源软件排行_2017年面向设计师和艺术家的顶级开源解决方案

    2017 开源软件排行 有时候,如果您敢于偏离"真实艺术家"的规定工具集,似乎没有人会在艺术界认真对待您,但是他们过去常常在服务器机房,手机和笔记本电脑上对Linux持相同的看法, ...

  9. 驭势科技携手奇辉机器人,联合发布面向多行业的智慧物流整体解决方案

    6月29日,驭势科技与沈阳奇辉机器人应用技术有限公司(下称"奇辉机器人")正式签订深度战略合作协议,并发布基于各自优势技术共同打造的多行业智慧物流整体解决方案,可为客户提供灵活稳定 ...

最新文章

  1. java线程学习-Thread.currentTread().getName()和this.getName()的区别
  2. idea +springMVC搭建项目,新建各种文件基础
  3. 具体数学第二版第三章习题(2)
  4. 51nod 1103 N的倍数 思路:抽屉原理+前缀和
  5. java volatile实例_Java的Volatile实例用法及讲解
  6. 这段js代码得拯救你多少时间
  7. 【英语学习】【English L06】U03 House L5 Renting a House
  8. OpenCV:概述、结构和内容
  9. android 二级 滚动,android使用 ScrollerView 实现 可上下滚动的分类栏实例
  10. 云笔记横向评测:印象笔记、有道云笔记、为知笔记、OneNote、Notion
  11. KMPlayer播放mkv视频不出声音的解决办法
  12. gb28181协议流媒体实现为rtp荷载ps流,将h264流打包成ps流。
  13. 新手上路注意事项及驾车技巧
  14. 最新电脑公司最新GHOST WIN7系统32,64位极速安全版
  15. 手把手教你学javaweb(五)文件的上传和下载
  16. Java_运动员和教练案例代码实现
  17. 一篇文章搞定IO流(超级详细!!!)
  18. 4、安全理论与框架-企业架构模型(EA)-DoDAF国防部架构框架
  19. winform项目——计算器程序01:标准窗体设计
  20. LED显示屏组装常见故障及解决方案

热门文章

  1. 开篇词-这年头,你真应该懂点法律常识
  2. 【VB.net】GNSS单点定位程序
  3. 模拟版图初学者必读书籍,手把手打通你的任督二脉(可下载)
  4. 类型从属名称的使用必须以“typename”为前缀
  5. 【线下沙龙】北京-“ 云计算·风向“——2016名为PaaS的热带气旋
  6. RadioButtonList的一些问题
  7. 突然想写写自己的伞。
  8. 化学竞赛金牌之经验分享
  9. ironbot智能编程机器人_孩子们超爱,IronBot机器人,可组装可编程!
  10. 微博分享回调成功,但是微博客户端却进入草稿箱,提示错误码 8995。第三方问题排查思路总结