SD-WAN是面向分支机构的新兴、不断发展的解决方案

news/2024/4/20 11:39:00/文章来源:https://blog.csdn.net/Cloudvalley/article/details/127239687

在过去的二十年里,人们的工作方式发生了很大变化。共享办公空间、移动性和云现在很常见。业务分散,分支机构得到授权。

当然,这个新功能是一件好事。但是,与此同时,它提出了一个巨大的挑战:多协议标签交换( MPLS ),当今大多数分支机构的网络方式,与这种新环境不匹配。对于重视流动性和灵活性的环境,这是一种昂贵且僵化的万能方法。

答案是软件定义的广域网( SD-WAN )。它将网络与分支机构的需求相匹配,并提供卓越的用户体验。它还有降低成本的潜力。

毫无疑问,SD-WAN 仍在进行中,但该技术被定位为分支机构连接的下一波浪潮——这就是原因

欢迎来到新分行

企业通常以经典的中心辐射方式配置 WAN。分支是辐条的末端,资源位于中心,通常是总部或数据中心。Internet 流量通过基于 MPLS 的 WAN 回传到集线器,通过安全的 Internet 访问连接进行传送。 

这是一种可靠的、防弹的方法。然而,自从 1990 年代初引入 MPLS 以来,分支机构的运营发生了根本性的变化。那时,分支机构对一两个 T1 感到满意。今天的办公室需要这个数量的 5 倍。那时,大多数应用程序和服务终止于 MPLS 连接的数据中心,而不是互联网。今天,大部分流量都流向了互联网。那时大部分工作都是在办公室完成的。今天,工作已经完成,嗯,无处不在。

MPLS 问题伤害了新分支

基于 MPLS的架构不适合新分支。带宽比 Internet 访问成本高得多(具体金额因地区和套餐而异)。安装可能需要几个月的时间,尤其是在供应商没有任何可用电路的情况下;带宽升级周。不用说,这对于今天的环境来说太慢了。国际部署只会增加问题。

MPLS的成本和不灵活性导致许多组织在分支机构带宽上吝啬,并且通常会在冗余上略过。相反,这些站点由非冗余电缆、DSL 或无线服务连接,因此容易受到电路故障和停机的影响。使用单独的网络可以创建一个完全网状的架构,其中每个办公室都可以直接连接到其他每个办公室,这更加困难,影响了Active Directory和VoIP 设计。当需要更多带宽时,连接到 MPLS 的那些会面临延迟,例如分支扩展和季节性流量高峰。 

同样过时的方法也适用于合同。分支机构通常是临时的。一个人可能从某人的家里开始。该工人可能会很快与镇上较大分支机构的其他工人分组。MPLS 提供商提供的三年期合同根本不适合此类小型或临时分支机构。

这些都没有说明企业网络的两个转变——云计算和移动性。回程 Internet 流量会增加过多的延迟,从而破坏用户体验。通常,流量被回传只是为了通过 Internet 发送回靠近边缘的站点。这种来回——恰如其分地称为“长号效应”——会导致严重的延迟问题并消耗昂贵的 MPLS 带宽,尤其是当中央门户和分支机构彼此远离时。

不支持移动用户

WAN 都是关于物理位置的。基于 MPLS 的 WAN 不支持“过去”并没有那么大的移动用户。

通常,移动员工通过 VPN 连接到本地防火墙或集中器。数据要么发送到本地接入点,要么发送到 WAN 上的集中式安全接入点。在这样的场景中,应用程序和其他资源通常位于不同的地方。这导致拆分隧道和管理复杂性,这是高效、低延迟和廉价操作的敌人。

一种选择是通过基于防火墙的 VPN 进行站点到站点连接。然而,这是一个糟糕的选择,它需要复杂的 Internet 路由。由此产生的抖动、延迟和数据包丢失会影响语音、视频和其他敏感应用。这是一种解决方法,它导致的问题与它解决的问题一样多。

SD-WAN 是答案

 

SD-WAN《夽易联》解决了​​这些挑战——甚至更多。顾名思义,SD-WAN 是软件定义网络概念的一个子集,它将传输的数据与指导旅程的路由和配置信息分开,从而将灵活性提高了几个数量级。

控制器创建流量策略并将它们发送到每个位置的虚拟和/或物理设备。

虚拟化数据服务将互联网服务(如 xDSL、电缆和 4G/LTE)以及 MPLS 标准化为单个网络。

虚拟覆盖是安全的隧道,使底层数据服务能够临时和流畅地拼凑在一起——虚拟化——以创建最佳路径及其服务特性。

应用感知路由是选择具有所需端到端性能特征的路径的过程。这些变量包括应用程序需求、业务策略和实时网络状况。

分支机构通过 SD-WAN《夽易联》节点成为这个整体网络的一部分,SD-WAN《夽易联》节点通常是连接到分支机构侧的 LAN 和 MPLS 以及网络侧的电缆或 DSL 等互联网服务的设备。

安装后,SD-WAN《夽易联》节点使用零接触配置,指向将其链接到控制器的预定 IP 地址。策略被上传到设备。这些通常包括端口配置、业务策略(例如故障转移的优先级和阈值)和应用程序要求。该信息与实时数据相结合,以确定最佳网络路径。例如,可以通过宽带为不容忍延迟的 VoIP 会话提供 MPLS 和带宽密集型 FTP 传输。

MPLS 和 SD-WAN 的不同世界

一旦SD-WAN被接受为分支机构基于 MPLS 的 WAN 的可能替代方案,重点就会转向成本比较。答案很复杂。SD-WAN 环境中的带宽成本会下降,因为更便宜的宽带是大量流量的可行替代方案。另一方面,安全成本上升,因为具有直接 Internet 访问 (DIA) 的分支机构需要下一代防火墙 (NGFW)、IDS/IPS、沙盒和其他安全元素。这些系统还必须根据需要进行修补和升级,这会增加运营成本。

另一个变化是供应商关系。MPLS 实施通常由单一供应商完成(著名的“扼喉”)。SD-WAN 部署通常依赖于多个供应商。这增加了库存和支付管理等元素的复杂性。这种复杂性会影响成本。在更深层次上,SD-WAN 可以比 MPLS 更快地实施更改。与下个月 (MPLS) 相比,增加带宽以立即满足意外的销售高峰(在 SD-WAN 的情况下)的成本影响是不稳定的。然而,毫无疑问,快速增加带宽是有好处的。

我们的文章MPLS 与 SD-WAN为世界各地的组织提供了两者之间的额外考虑因素。

SD-WAN《夽易联》plus:SD-WAN 服务如何提供帮助

SD-WAN《夽易联》的下一个版本将面临这些挑战。SD-WAN plus(也称为SD-WAN 即服务 (SDWaaS))具有完全包容性。它为分支机构和移动用户提供与云和数据中心的安全端到端连接。

这为 SD-WAN 领域带来了云“即服务”愿景。服务器、存储、网络基础设施、软件和安全不再是企业的问题。软件分布在地理上分散的存在点,每个点都是完全冗余的,并通过多条路径连接到其他每个 PoP。该组织实例化、配置和管理他们的 SD-WAN,就好像它们在自己的专用设备上运行一样——但事实并非如此。

SDWAN《夽易联》使用“边缘”架构来做到这一点。这是分支机构的零接触设备,只需将数据包通过安全隧道移动到 SD-WAN 云、MPLS 或其他传输中。边缘只执行必须在本地完成的任务。这些包括最佳 PoP 选择、带宽管理、丢包消除和双传输管理。这意味着边缘可以在许多不同的设备和服务中运行,例如移动设备的软件客户端或来自第三方防火墙或云服务的 IPsec 隧道。

但在 SD-WAN 之外,支持分支机构边界所需的大多数边缘功能都内置在设备编码中,通过将这些功能转移到云端,它们可以保护和改善所有 SD-WAN 节点中的用户体验——总部、远程分支机构、家庭工作者,当然还有移动用户。

在分支机构,考虑SDWAN,而不是 MPLS

简化基础架构是在我们的数据密集型、基于云的和高度移动的世界中蓬勃发展的关键。具有适用于所有用户和应用程序的单一框架的单一网络使 IT 更精简、更敏捷。它将包括所有大大小小的分支机构,大大改变了他们传统的二等地位。

融合网络和安全对于 WAN 转型至关重要。虽然 SD-WAN 是当今 WAN 的重要演进,但 SDWAN更进一步,为当今的分支机构带来了网络和安全的新愿景。

 

 

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.luyixian.cn/news_show_398802.aspx

如若内容造成侵权/违法违规/事实不符,请联系dt猫网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

【潮流计算】基于matlab粒子群算法优化电力系统潮流计算【含Matlab源码 2157期】

一、粒子群算法简介 1 标准粒子群优化(PSO)算法 PSO算法根据对环境的适应度将群体中的个体移动到好的区域,将每个个体看作是D维搜索空间中的一个粒子,根据粒子本身的飞行经验和群体中其他同伴的飞行经验调整下一步飞行方向,从而搜索到最好的空间位置解。设第i个粒子的位置表示…

什么是 IoT App SDK?

目录 为什么要开发 IoT App? IoT App SDK 的优势 IoT App SDK 分类 智能生活 App SDK 商用照明 App SDK 智慧社区 App SDK 智慧居住 App SDK 行业 App SDK 其他概念 IoT 设备 通信过程 IoT 云平台 智能面板 名词解释 涂鸦 IoT App SDK 是专为物联网移…

沉睡者IT:你理解的元宇宙是怎样呢?

这半年来关于元宇宙的话题成为了一场舆论的热点,很多即使是从事与其毫无相关职业的人,也多少有些耳闻。 ​ 编辑 但是对于元宇宙,它是什么,为什么需要元宇宙,怎样才能建立元宇宙以及大家对元宇宙的看法,…

Hack The Box靶机——Ambassador

文章目录前言一、Web部分二、提权部分前言 难度:中等,Hack The Box网站在线靶机。本文涉及知识点有:Grafana系统任意文件读取,CURL下载文件,SSL本地端口转发,Consul命令执行。 靶机地址:1…

【windows kernel源码分析】对初学者友好的底层理解,让你对计算机内核不再迷茫

文章目录🍃概念梳理windows kernel引导加载程序完成后的RAM内容🍑实现过程--还是看原文吧 🌸参考原文链接对市面上的文章再做一次整合。给渴望得到内核知识的人提供一些帮助。 🍃博主昵称:一拳必胜客 博主主页面链接&a…

各种平均值:算术平均值,几何平均值,调和平均值等

平均值概述 平均数反映了一组数据的一般水平,最常见的平均数是算术平均数,除了算数平均数外,还有几何平均数,调和平均数,加权平均数等。 算术平均值(Arithmetic Mean) 公式解读:表…

list全部功能模拟实现

目录&#xff1a; list的深度剖析及模拟实现 list底层是双向循环链表 ------而实现list最重要的就是迭代器类的实现 下面我们会重点学习迭代器 list整体接口函数罗列 //模拟实现list底层---全部功能 namespace std {//结点类模拟实现template<class T>struct list_node…

java数据结构-------栈和队列

文章目录1、栈(Stack)1、什么是栈2、栈中常使用的方法3、栈的应用场景1、逆序打印链表2、有效的括号2、队列(Queue)1、什么是队列2、队列的使用3、循环队列目标&#xff1a;1、 栈的概念及使用&#xff0c;2、 队列的概念及使用&#xff0c;3.、相关OJ题1、栈(Stack) 1、什么是…

FISCO BCOS(十五)——— Windows下的go环境配置及beego环境配置并解决bee run报错问题

1、下载地址 https://golang.google.cn/dl/2、双击打开下载的文件&#xff0c;一路按照默认点击下一步&#xff0c;&#xff08;安装位置可选&#xff0c;默认安装在c盘&#xff09; 3、go环境配置&#xff08;很重要的&#xff09; 在系统变量名中新建变量名&#xff1a;GOP…

Java如何生成花里胡哨的二维码

目录一、序言二、找资料1、寻觅文档2、寻觅代码三、代码示例1、简单的二维码2、带颜色的二维码3、带logo的二维码四、工具类封装一、序言 之前在做头马演讲俱乐部哼哈官可视化汇报报告时&#xff0c;为了方便大家移动端查看可视化报告&#xff0c;而不是通过点击链接这种生硬的…

Android 面试java知识小结

1.-1的二进制是多少&#xff0c;怎么算出来的&#xff1f; 1111 1111 在计算机里是以补码的形式存在的&#xff0c;那为什么要使用补码呢&#xff1f; 计算机中的有符号数有三种表示方法&#xff0c;即原码、反码和补码。三种表示方法均有符号位和数值位两部分&#xff0c;符号…

如何使用界面控件DevExpress WinForms自带的UI模板?其实很简单

DevExpress WinForm拥有180组件和UI库&#xff0c;能为Windows Forms平台创建具有影响力的业务解决方案。DevExpress WinForms能完美构建流畅、美观且易于使用的应用程序&#xff0c;无论是Office风格的界面&#xff0c;还是分析处理大批量的业务数据&#xff0c;它都能轻松胜任…

科研工具总结

科研工具总结 1、论文检索网站2、自己收集数据集----并构建数据集2.1数据集来演方式:3种3、怎么进行一个算法的调研?泛读论文:精读论文:1、论文检索网站 Connected papers:一个基于知识图谱的论文检索网站 特点:圆圈的半径越大表示论文越经典,引用数量比较多; 论文的新…

python与人工智能:KNN近邻法识别手写数字

机器学习分类&#xff1f; 1 特征&#xff08;feature&#xff09; 数据是区分事物和事物的关键。 举例&#xff1a;不同类型的书&#xff0c;我们用书的内容来对它进行分类 2 标签&#xff08;label&#xff09; 数据的标签&#xff0c;显示的分类结果。 举例&#xff1a;书属…

每日面试题2道、算法两道

目录 一、 面试题 i、i的自增问题 写一个Singleton实例 二、数组 算法 寻找数组的中心索引 搜索插入位置 一、 面试题 i、i的自增问题 /*** packageName: com.sofwin.mianshi* user: wentao* date: 2022/10/10 14:31* email 1660420659qq.com* description: i、i的 面…

(附源码)计算机毕业设计SSM志愿者活动管理平台

项目运行 环境配置&#xff1a; Jdk1.8 Tomcat7.0 Mysql HBuilderX&#xff08;Webstorm也行&#xff09; Eclispe&#xff08;IntelliJ IDEA,Eclispe,MyEclispe,Sts都支持&#xff09;。 项目技术&#xff1a; SSM mybatis Maven Vue 等等组成&#xff0c;B/S模式 M…

pytorch:本地使用tensorboard可视化

摘要&#xff1a; tensorboard是tensorflow用来可视化训练和测试过程的模块&#xff0c;而pytorch并没有可视化模块&#xff0c;但是pytoch1.2.0版本以上开始支持tensorboard。 目录一、 安装tensorboard二、 使用tensorboard1、首先导入模块&#xff1a;2、初始化&#xff1a;…

深度神经网络怎么用

深度学习 对硬件的要求 之前热衷于学习理论知识&#xff0c;目前想跑代码了发现不知道从何下手&#xff0c;自己电脑上搭建的平台基本就是个摆设&#xff0c;因为跑不起来呀。今天我们就来看看想做深度学习应该怎么下手。 首先了解下基础知识&#xff1a;1、深度学习用cpu训练…

2.Jenkins项目创建

Jenkins项目创建1.新建项目 2.创建一个freestyle的项目 3.填写描述信息 4.可以选择丢弃旧的构建 每次构建都会产生一个任务&#xff0c;这个任务想保留多少天&#xff0c;可以设置保留构建的天数 保留最大的个数&#xff1a;例如设置为10个&#xff0c;当任务达到了10个之…

Spring Rest Docs使用

今天给大家分享一个能通过代码自动生成文档技术&#xff0c;Spring Rest Doc过在单元测试中额外添加 API 信息描述&#xff0c;从而自动生成对应的文档片段。 下面通过一个简单的例子演示下如何快速上手的。在Spring Boot项目中添加maven 依赖 <dependency><groupId&g…