什么是SD-WAN,它将如何使我的业务受益?

SD-WAN是什么?

软件定义的广域网(SD-WAN)是一种虚拟WAN体系结构,其中任何混合的网络传输类型——不仅是多协议标签交换(MPLS),还有宽带互联网、蜂窝和卫星——都可以虚拟化和绑定,然后在软件中集中管理,根据策略将用户安全地连接到应用程序和桌面。本质上,SD-WAN是WAN的软件定义网络(SDN)。

与SDN一样,SD-WAN将控制平面和转发平面分开,使管理独立于底层硬件。通过这种方式,SD-WAN为传统边缘路由器和点安全解决方案等基础设施提供了替代方案,通过零接触供应和集成网络和安全管理简化了分支机构的设置。

在SD-WAN解决方案中,网络管理高度简化。应用程序流量可以根据当前的网络条件、策略、优先级层次和/或成本考虑动态路由,同时聚合来自链路的带宽,以确保具有成本效益的利用率和策略驱动的性能。

SD-WAN如何工作?

通过网络虚拟化, SD-WAN创建一个或多个虚拟网络覆盖,连接分支机构、数据中心和可能的其他站点(如托管设施)。每个覆盖可能有自己的网络策略和安全规则,这些策略和规则由应用程序感知的软件解决方案实时应用于通过一种或多种类型的网络传输的流量。

SD WAN既可编程又可扩展。他们可以利用物理、虚拟和云设备以及灵活的部署选项,对所有WAN分支的策略和应用程序流进行一致、集中的管理。服务质量(QoS)、负载平衡和安全措施根据SD-WAN平台如何对特定应用程序进行分类,并将其个别要求与网络的整体状态进行协调,从而持续实施。

在更技术的层面上,SD-WAN通过以下特性提供了优化的用户体验,特别是连接到虚拟、公共云和SaaS应用程序时:

  • 多种网络链路绑定:SD-WAN技术可以合并多个MPLS、宽带互联网、蜂窝网络和卫星连接,然后通过当前最优的链路类型发送应用程序流量。需要带宽的应用程序,如音频和视频、流媒体和文件共享,可以从增加的带宽中受益,以确保性能。
  • 高级应用程序控制:SD-WAN可以自动检测和加速数千个不同的私有和公有云应用程序,以及虚拟和SaaS应用程序。反过来,它知道要应用什么级别的QoS,以及要选择通过广域网的哪些路径。
  • 实时路由决策:SD-WAN解决方案可以使用内联和边缘路由模式来动态插入服务,作为其基于包的流量处理和整形方法的一部分。因此,它可以抑制抖动、延迟、拥塞和丢包,并在不同的、绑定的链路上发送流量,以获得更高的性能。
  • 自动化、全面的安全:SD-WAN包括内置的边缘安全机制,如下一代防火墙、反恶意软件保护、SSL检查和入侵检测/预防(IDS/IPS)系统,以及与安全web网关(SWG)供应商的集成,而不是传统WAN中安全实施所需的性能下降回程。
  • 故障切换和网络恢复能力:一些供应商在适当的条件下提供的次秒级故障转移可以保持广域网的弹性。类似地,SD-WAN可以通过具有专门故障转移的托管服务支持企业级SaaS和云访问,即使在电路中断或电力不足的情况下也能保持应用程序的性能。
  • 自动云入口匝道:通过SD-WAN的云入口匝道在分支办公室和IaaS/PaaS云之间或不同地理位置之间提供直接、安全和高可用的连接。通过云中的虚拟SD-WAN设备和分支中的SD-WAN设备,可以创建SD-WAN覆盖隧道。可以为领先的云供应商配置连接。
  • 直接SaaS连接:SaaS,尤其是对业务至关重要的语音和视频应用(UcaaS),需要比传统数据中心回程模式提供更好的性能。SD-WAN可以通过一个私有网络来提高性能,该网络在连接到附近的存在点(pop)时增加了链路绑定、QoS和故障转移,这些存在点位于同一地点,并与流行的SaaS和云平台对等。
  • 广域网优化(广域网操作):SD WAN可以结合WAN优化,以进一步提高应用程序性能(例如通过压缩和重复数据消除以及TCP优化),同时降低相关带宽费用。

一个正确实现的SD-WAN可以提供高性能、可扩展和成本效益高的广域网,满足云时代越来越远的终端用户的需求,进而推动数字转型。

SD-WAN地址的常见网络问题是什么?

与传统的由MPLS链路连接的hub-and-spoke广域网相比,sd -广域网提供了更大的操作灵活性和可靠的性能,使它们更适合处理带宽密集型和internet绑定的应用程序流量。在云连接无处不在的时代,SD-WAN是对过去的MPLS广域网的重要升级,原因是后者存在几个主要问题:

问题1:确保应用程序性能

多年来,MPLS提供了传输广域网流量的最佳低延迟技术,因为MPLS路由器可以看到数据包报头中的标签,并在预定的路由上转发它,而无需耗时的路由表查找。但MPLS网络的效率和经济性已经大大降低,因为组织已经经历了数字化转型,并且看到它们的网络流量负载变得更大、更复杂。

为了正确处理云和互联网流量,基于mpls的广域网通常必须通过数据中心等头端进行回程,以便应用策略——这一过程会带来明显的延迟。这种回程瓶颈使员工的虚拟和云应用程序的可靠性大大降低,从而大大降低了员工的生产率。

通过添加专用的互联网接入线路来将一些流量从MPLS转移到带宽更丰富的网络传输,这种常见的解决方法可以有所帮助,但它也引入了自己的一系列问题。带宽可能没有得到充分利用,尽管管理多个不同的计划和导航昂贵且耗时的MPLS供应过程的成本增加了。

SD-WAN的好处是什么SD-WAN技术可以在一个网络覆盖层内连接多种类型的链路,除了使用更薄的MPLS连接之外,还可以使用高带宽宽带互联网,或者作为更薄MPLS连接的替代品。还可以应用QoS和WAN Op,以及自动云接入平台,以获得更好的SaaS、PaaS和IaaS体验。此外,SD-WAN的集成边缘安全功能对用户体验的影响远小于MPLS回程模式,并提供针对云连接环境优化的多层威胁保护。

问题2:保持能见度和控制力

传统的广域网是为前云时代构建的,当时大多数应用程序流量通过公司数据中心,而不是通过外部提供商拥有和运营的IaaS和SaaS服务。因此,它们在任何给定时刻可视化网络状态以及控制对网络性能和数据的任何相关威胁方面的功能有限。

这些缺陷可能在安全方面最为明显。MPLS广域网路没有防火墙功能,只有在通信被隔离在公共互联网之外时才安全。其他点解决方案(包括防火墙)必须分别进行管理。处理缺乏集成和人工智能意味着警报泛滥,可能很快变得不切实际,从而增加风险。

同时,更大程度的可见性缺失造成了应用程序性能问题。在网络严重拥塞的情况下,可能是由于远程员工对VoIP和视频会议的使用突然增加,很难在传统WAN的限制范围内做出响应,因为传统WAN没有必要的应用感知和实时智能

SD-WAN的好处是什么SD WAN将网络和安全管理集中在软件中,以实现全面的可视性和控制。它们根据可编程和可扩展的策略识别和路由WAN链路上的流量,同时使用多个集成的安全实现(从防火墙到IDS/IPS平台),在不影响性能的情况下保护应用程序流。SD-WAN也开始被纳入一个更大的系统中安全访问服务边缘(SASE),用于更广泛保护的建筑。

问题3:管理高成本

MPLS连接比类似的宽带互联网、蜂窝或卫星计划要昂贵得多。它不仅需要昂贵的定制路由器基础设施,而且高成本的可用带宽仍然不足以可靠地运行实时应用程序和聊天云服务。

成本也出现在其他方面。遗留的广域网基础设施和安全体系结构的复杂性、不同连接计划的管理以及在分支机构执行移动、添加和更改的严酷考验,都造成了巨大的开销。

过时的安全模型也意味着,随着时间的推移,数据泄露的可能性可能会上升。终端用户对广域网流量的不断回程感到沮丧,可能会求助于不安全的影子IT应用程序。

SD-WAN的好处是什么SD-WAN绑定多种网络传输模式,用于承载实时和TCP应用程序。尽管MPLS仍然可以在SD-WAN体系结构中发挥作用,但由于存在其他更经济的带宽来源,WAN作为一个整体不再必须在其独特的限制内运行。SD-WAN技术将所有这些类型的连接放在同一伞下,并聚合它们的带宽。

问题4:与可伸缩性和灵活性作斗争

在传统的广域网中,移动、添加和更改都是复杂的考验,这是因为基本上依赖于硬件定义的体系结构以及安全考虑。此外,提供基于运营商的MPLS可能需要几个月的时间。将一个新的分支机构连接到公司WAN可能成为一个重大项目。

例如,该位置可能需要各种专门的硬件,以及一个现场团队来配置它并随后管理它。这些要求往往是不切实际的。

这是因为任何组织都有有限的技术人员和严格的IT预算。因此,他们无法扩展他们的广域网来响应他们所面临的不断发展的网络和安全挑战。

SD-WAN的好处是什么SD-WAN中的零接触配置可以让组织在几分钟内(而不是几天)就能建立广域网连接并在分支机构运行。这些站点的安全internet突破也意味着这些站点的应用访问既安全又高性能,创建了一个面向未来的广域网架构,可以容纳各种在线、web、虚拟、云和SaaS应用程序和桌面。最后,SD-WAN策略可以随着环境的变化进行无缝更新。

Citrix SD-WAN技术的主要优点是什么?

Citrix SD-WAN提供了优化的用户体验,无论是应用程序、位置、设备还是网络传输。以下10项好处概括了其总体价值:

  1. 为所有类型的应用程序和桌面提供优越的应用程序体验,保证了整个WAN的性能和集成的安全性。
  2. 通过在Citrix应用控制引擎中的深度包检测来检测云和SaaS应用自动云入口匝道以实现最佳连接。
  3. 多种网络传输组合,用于更经济和可扩展的网络,将MPLS、宽带互联网、蜂窝和卫星连接在一起。
  4. 灵活、可编程的策略,可通过流量整形、双向QoS、实时应用程序优先级和安全服务使用等措施实施。
  5. 全面的安全包括有状态防火墙和NGFW能力,恶意软件防御,以及与SWG厂商的集成。
  6. 动态路径选择和带宽聚合,以确保最佳的应用程序路由和完整的链路利用率。
  7. 更现代化的广域网基础设施,更少的单功能设备,以及将SD-WAN纳入更广泛的SASE框架的选项。
  8. 简化的集中式管理,消除了现场配置边缘设备的复杂性。
  9. 高弹性和冗余,具有快速故障转移,最大限度地减少WAN连接中断的影响。
  10. 得益于公共云中的零接触资源调配和灵活的部署选项,加快了部署和修改。

思杰公司可以帮助您实现数字化转型。随着越来越多的员工选择远程办公,云应用程序成为他们工作流程的固定组件,SD-WAN技术对于确保他们之间的可靠和安全连接至关重要。

额外的资源