藉助SD-WAN為安全和自動化的多雲鋪平道路

網路通訊頻道發表於2020-05-28

世界各地的企業都在迅速地數字化轉型。他們所採用的數字策略越來越多地傾向於將業務工具、應用程式和流程過渡到“多雲”環境,這本質上是將應用程式和資料託管在一個或多個公共雲或者混合雲中。

透過這種轉變,企業網路的流量模式和安全狀況得到了根本性地改變。多雲已經改變了世界,這種轉變不僅影響了現代資料中心的內部,而且還極大地重塑它們之間的網路。

因此,對於那些將雲和多雲作為架構議程重要組成部分的企業而言,將實現透過廣域網(WAN)將其架構雄心擴充套件到雲之外地需求就不足為奇了。

但是,改變絕非易事。企業確實在尋求轉型,但是通常需要動力來促使他們全力以赴並實現質的跳躍。他們正在尋找的解決方案,不僅可以幫助他們簡化網路,還可以為他們提供不斷變化的需求和要求而發展的靈活性和敏捷性。

在這種不斷變化地商業環境下,SD-WAN最終將在更廣闊的市場中得到採用。因此,企業需求提供一條通往安全、自動化的多雲的途徑。透過該途徑,各種規模的企業都可以有效地擴充套件-從最小的企業到當今最大,要求最高且關鍵任務的企業網路。

如果我們看一下當今幾乎所有企業客戶的網路,則大多數WAN設定仍將使用舊式體系結構。儘管可以維修,但技術限制通常很明顯。其中八個關鍵要素包括:

1、分支與總部之間的連線通常是租用的,而MPLS電路則由服務提供商提供。

2、電路始終靜態配置,其中一條鏈路為活動鏈路,另一條鏈路為備用鏈路。僅當活動連結失敗時,備用鏈路才會活動。

3、從應用程式的角度來看,任何遠端位置的使用者都沒有體驗質量,頻寬增加或新增了更多連結。

4、來自任何遠端位置的所有使用者只能透過集線器或DC來訪問Internet。

5、對於任何移動,新增或更改,手動配置本質上都是靜態的管理。

6、網路管理員不知道電路的執行情況,也不知道如何在這些電路上處理應用程式。因此,還需要考慮安全措施。

7、分支的部署需要更長的時間,並且複雜度會隨著分支數量的增加而增加。

8、對於從服務供應商那裡租用的或MPLS電路不可用的遠端分支,那麼這些遠端分支的連線將是不可能的。將需要使用到最近的POP或VSAT連線的無線電連結作為替代。

綜合考慮以上因素,由於連線租約,MPLS電路和所需管理開銷的不斷增加,除上述之外,CapEx和OpEx支出還將始終顯著增加,所有這些都需要大量熟練的工程師來管理網路。

考慮到網路現代化,企業越來越多地規劃向多雲的過渡。但是,與此同時,這仍然常常使企業資料中心和中心站點不得不應對迅速增長的瓶頸。此外,它們現有的靜態和手動配置電路通常無法再與多雲流量的動態特性保持同步。

為了簡化過渡,企業應該考慮“面向未來的網路”方法和分步過程。

考慮使用減輕可程式設計網路裝置負擔的解決方案,您可以透過動態最佳路徑路由進行遠端修改。兩者都可以提高成本,敏捷性和效能,並且還可以響應實時網路狀況。

還應考慮將不同的資源池檢視為一個單一的,具有凝聚力的實體,該實體從雲到雲的匝道,從資料中心到分支機構,是的,包括WAN。這要求在傳統上孤立的網路上擴充套件操作域。

來自 “ https://www.dqindia.com/paving-path-secure-automat ”,原文連結:http://blog.itpub.net/31545813/viewspace-2694877/,如需轉載,請註明出處,否則將追究法律責任。

相關文章