您好!欢迎光临云杰通信官网,本公司专业提供跨境企业网络加速优化、企业MPLS-VPN、SD-WAN等跨境网络技术服务。
服务热线:13631779516

企业网络优化专家

国际网络互联综合解决方案

行业知识 NEWS

云杰通信助您了解行业,全方位掌握国际互联网最新资讯

您当前的位置:首页 > 资讯中心 > 行业知识

SD-WAN的出现改变了传统企业广域网架构

2020-04-24 17:13云杰小编阅读:101

企业组网,MPLS,SD-WAN,VPN专线

SD-WAN的出现就是帮助用户降低广域网(WAN)的开支和提高网络连接灵活性(智能路由、路径优化、流量调度)。

为什么这么说呢?传统 WAN 存在如下问题:

1、设备堆叠和孤岛式管理

传统 WAN 设计基于分支机构中堆叠的多个设备,这些设备采用孤岛式管理,并且通过不同的 WAN 链路进行连接。

2、带宽成本高昂

昂贵的专有/MPLS 线路的有限带宽会阻碍部署并影响应用的性能。同时,专用/MPLS WAN 冗余的部署和管理也很复杂。

3、应用性能无法预测

通过 Internet 链路的应用流量缺乏 SLA,因此性能无法预测。每当应用服务质量发生变化,都需要在分支机构和数据中心进行手动更改。

4、对数据中心的依赖性

由于陈旧的星型网络设计无法实现从分支机构直接访问云资源,流量将通过企业数据中心进行回程传输,而这会导致性能严重受损。

5、复杂的基础架构

传统 WAN 包含通过不同 WAN 链路连接的多个单功能设备和虚拟设备。这种基础架构扩张会导致分支机构的 IT 管理变得很复杂。

企业分支机构、云服务商、数据中心、终端用户连接企业就近POP网络,可以提高分支机构的敏捷性和效率。

SD-WAN解决方案有如下优势:

1. 多接入灵活组网

根据企业广域网接入侧场景,设计提供多种接入方案。从接入线路上,支持互联网、专线等多线路接入与调度。从客户设备上,支持企业分支双CPE设备接入、单CPE接入、vCPE接入、SD-WAN CPE与传统接入设备共存等多种接入方案。为企业提供直接迈入SD-WAN的方案和无缝演进到SD-WAN的过渡方案,灵活实现企业组网,并有效保护企业基础设备投资。

2. 零接触部署和自动化

零接触部署意味着没有IT人士在现场,只需要解压边缘设备,插上通信链路,接入电源。然后设备将会自动设置适当的策略,且是完全可以运行的。这样做的好处是,不需要IT人员亲临现场进行安装和设置,且部署过程可以在很短的时间内完成。

3. 私有云、公有云、多云混合部署模式

混合SD-WAN不仅仅是传输的因素,也是应用的因素。他们可以部署在云端或内部部署。SD-WAN的解决方案是在云端部署网关帮助优化流量。例如,流量可以从分支机构传输到云网关,然后再到云端的应用程序,而不是从分支机构到数据中心回传最后再到云应用程序。这种额外的云节点有助于优化云应用程序的体验。

4. 多租户数据、控制和编排平面业务上的独立性

运营商是该技术的最大的消费群体。多租户的特性是确保客户进行适当分割,这有助于安全的环境。从服务提供商角度来看,一个单一的编排器简化了ICOM(安装,配置,操作和管理),但是它仍然允许每个客户有自己的广域网实例。更重要的是,大型企业如服务提供商的不同的子公司或部门有自己不同的策略和不同的细分。

5. 多链路管理和快速切换/修复/补救

一些分支机构拥有一个以上的广域网连接,可能包括MSTP/MPLS的传统连接方式,也可能包含 LTE链路。如果有多个链路中一个遇到问题,SD-WAN可以引导该问题中的流量到正常的链路中,保证用户的使用体验。

6. 支持多种传统协议

企业网络中已经有了很多设备,如L3交换机和路由(ASR9k核心)。要插入/集成一个新的SD-WAN到现有环境中,必须有这些设备支持的语言和协议(如:BGP/OSPF)。尽管SD-WAN overlay本身是专有的,但与其他第三方硬件集成却是基于标准的路由。

7. 分支机构、数据中心和云端链路安全

SD-WAN用软件定义的方式提供安全传输、下一代防火墙、入侵检测/预防、数据泄漏防护、应用程序控制、Web内容过滤和防病毒/反恶意软件等功能,实现网络带宽优化管理和安全策略的智能管控,能够有效保障网络质量和安全可靠性。安全功能可以为服务链构建多重安全保障,如流量可以穿过防火墙和预防数据丢失工具,因为流量是从分支直接进入到互联网的。

大部分情况下SD-WAN的实施成本是由底层使用的链路来决定的,而线路的选择由客户实际应用需要来决定。 SD-WAN本质是硬件设备,数据的传输还是由底层链路承载,如果应用的需求很苛刻(比如VC和VOIP),底层链路还是需要增加MPLS,这样总体成本不会比传统MPLS低。跟原本传统MPLS组网相比就是换了一套硬件设备来实现,而硬件基本都是一次性投资,链路的月租还是主要的成本。

但必须说明的是,使用SD-WAN的MPLS还是会比传统设备的MPLS更节省成本(注意:节省成本和成本更低两个概念有一点区别), 因为SD-WAN可以根据应用需求动态调整链路路由和QOS。如果一个传统组网方案里面,用户有一条10M的MPLS和一条10M的Internet用于建IPSEC作为备份,假设应用数据确实需要用到10M MPLS,客户也必须支付了相应成本。这时如果我们把方案升级为基于SD-WAN,由于SD-WAN支持动态链路选择,可以把MPLS和Internet两者活用,当网络高负载时,把真正有需要跑MPLS的数据跑MPLS,其他应用跑Internet VPN,网络空载时再全部跑MPLS,这时可能4M的MPLS就能满足,供应商只需要提供4M的MPLS就可以了。等于SD-WAN为客户节省了6M的MPLS 成本。

文章标题:《SD-WAN的出现改变了传统企业广域网架构》

作  者:云杰小编。本文部分资料来源于网络,转载目的在于传递更多信息及学习参考:https://www.gdyunjie.cn/showinfo-114-1922-0.html

主要业务
企业专线网络MPLS-VPNSD-WAN云专线
行业解决方案
跨境电商智能制造业互联网医疗国际教育
关于我们
公司简介服务支持商务合作联系我们
Copyright @ 版权所有2012-2019 广东云杰通信有限公司 粤ICP备18062193号-2

在线咨询

在线咨询真诚为您提供专业解答服务

咨询热线

13631779516欢迎致电咨询

微信咨询

二维码微信扫一扫咨询
返回顶部