什么是SD-WAN,它将如何使我的业务受益?

SD-WAN是什么?

软件定义的广域网(SD-WAN)是一种虚拟广域网架构,其中任何网络传输类型的混合——不仅是多协议标签交换(MPLS),还包括宽带互联网、蜂窝网络和卫星网络可以虚拟化和绑定,然后在软件中集中管理,根据策略安全地将用户连接到应用程序和桌面。从本质上讲,SD-WAN是广域网的软件定义网络(SDN)。

与SDN一样,SD-WAN将控制平面和转发平面分开,从而实现独立于底层硬件的管理。这样,,SD-WAN提供传统边缘路由器和点安全解决方案等基础架构的替代方案,通过零接触资源调配和集成网络和安全管理简化分支机构的设置。

SD-WAN解决方案中的网络管理高度简化。可以根据当前网络条件、策略、优先级层次结构和/或成本考虑动态路由应用程序流量,同时聚合来自链路的带宽,以确保经济高效的利用率和策略驱动的性能。

SD-WAN如何工作?

通过网络虚拟化,SD-WAN创建一个或多个虚拟网络覆盖,连接分支办公室、数据中心和可能的其他站点,如托管设施。每个覆盖可能有自己的网络策略和安全规则,这些策略和规则由应用程序感知软件解决方案实时应用于通过一种或多种网络传输的流量。

sd - wan既可编程又可扩展。它们可以利用物理、虚拟和云设备,以及灵活的部署选项,对跨所有WAN分支的策略和应用程序流进行一致、集中的管理。服务质量(QoS)、负载平衡和安全措施将根据SD-WAN平台如何对特定应用程序进行分类,并将它们的个别需求与网络的总体状态进行协调,从而不断地对这些应用程序实施。

在更技术的层面上,SD-WAN通过以下特性提供了优化的用户体验,特别是连接到虚拟、公共云和SaaS应用程序时:

  • 多种网络链路连接:SD-WAN技术可以合并多个MPLS、宽带互联网、蜂窝和卫星连接,然后通过当前最佳的链路类型发送应用程序流量。带宽匮乏的应用程序(如音频和视频、流媒体和文件共享)受益于增加的带宽以确保性能。
  • 高级应用程序控制:SD-WAN可以自动检测和加速数千个不同的私有和公共云应用程序,以及虚拟和SaaS应用程序。反过来,它知道应用什么级别的QoS,以及选择通过WAN的路径。
  • 实时路由决策:SD-WAN解决方案可以使用内联和边缘路由模式动态插入服务,作为其基于数据包的流量处理和整形方法的一部分。因此,它可以抑制抖动、延迟、拥塞和数据包丢失,并通过不同的绑定链路发送流量以获得优异的性能。
  • 自动化,全面安全:与传统广域网中安全实施所需的性能下降的回送不同,SD-WAN包括内置的边缘安全机制,如下一代防火墙、反恶意软件保护、SSL检查和入侵检测/预防(IDS/IPS)系统,以及与安全web网关(SWG)供应商的集成。
  • 故障转移和网络弹性:在适当的条件下,一些供应商提供次秒故障切换,使WAN保持弹性。类似地,SD-WAN可以通过具有专门故障切换的托管服务实现企业级SaaS和云访问,即使在电路中断或断电情况下也能保持应用程序的性能。
  • 自动化云入口点:通过SD-WAN的云入站在分支机构和IaaS/PaaS云之间或不同地理位置之间提供直接、安全和高可用的连接。通过云中的虚拟SD-WAN设备和分支中的SD-WAN设备,可以创建SD-WAN覆盖隧道。可以为领先的云供应商配置连接。
  • 直接SaaS连接:SaaS,尤其是对业务至关重要的语音和视频应用(UcaaS),需要比传统数据中心回程模式提供更好的性能。SD-WAN可以通过一个私有网络来提高性能,该网络在连接到附近的存在点(pop)时增加了链路绑定、QoS和故障转移,这些存在点位于同一地点,并与流行的SaaS和云平台对等。
  • 优化(WAN OP):sd -广域网路可以结合广域网路优化来进一步提高应用程序性能——例如通过压缩、数据重复数据删除和TCP优化——同时减少相关的带宽开销。

一个正确实现的SD-WAN可以提供高性能、可扩展和成本效益高的广域网,满足云时代越来越远的终端用户的需求,进而推动数字转型。

SD-WAN地址的常见网络问题是什么?

与通过MPLS链路连接的传统集线器和辐射式广域网相比,SD广域网提供了更大的操作灵活性和有保证的性能,使其更适合处理带宽密集型和互联网应用程序流量。在无所不在的云连接时代,SD-WAN是对过去MPLS WAN的关键升级,因为后者存在几个首要问题:

问题1:确保应用程序性能

多年来,MPLS提供了用于传输WAN流量的最佳低延迟技术,因为MPLS路由器可以在数据包的标题中看到标签,并在没有耗时的路由表查找的情况下将其转发到预定路由中。但MPLS网络已经变得远远较低,并且由于组织经历了数字转换,并且看到他们的网络流量负荷变得更大,更复杂。

为了正确处理云和互联网流量,基于mpls的广域网通常必须通过数据中心等头端进行回程,以便应用策略——这一过程会带来明显的延迟。这种回程瓶颈使员工的虚拟和云应用程序的可靠性大大降低,从而大大降低了员工的生产率。

通过添加专用的互联网接入线路来将一些流量从MPLS转移到带宽更丰富的网络传输,这种常见的解决方法可以有所帮助,但它也引入了自己的一系列问题。带宽可能没有得到充分利用,尽管管理多个不同的计划和导航昂贵且耗时的MPLS供应过程的成本增加了。

SD-WAN的好处是什么?:SD-WAN技术可以在一个网络覆盖层内绑定多种类型的链路,允许在更薄的MPLS连接之外或作为替代使用高带宽宽带互联网。还可以应用QoS和WAN Op,以及自动化云入口,以获得更好的SaaS、PaaS和IaaS体验。此外,SD-WAN集成的边缘安全功能对用户体验的影响远小于MPLS回程模式,并提供针对云连接环境进行优化的多层威胁保护。

问题2:保持能见度和控制力

当大多数应用程序流量通过公司数据中心通过的大多数应用程序流量而非通过外部提供商拥有和运营的SaaS服务时,为云前时代建造了传统的旺旺。因此,它们具有有限的功能,用于在任何给定时刻可视化网络状态,并控制对网络性能和数据的任何相关威胁。

这些缺点也许在安全方面最为明显。MPLS广域网缺乏防火墙功能,只有在公共互联网上禁止通信时才是安全的。其他点解决方案(包括防火墙)必须单独管理。处理缺乏集成和人工智能意味着大量警报可能很快变得不切实际,从而增加风险。

同时,更大的可见性的缺乏会导致应用程序性能问题。在严重的网络拥塞的情况下,可能是由于远程员工使用VoIP和视频会议的突然增加,很难在传统广域网的限制范围内响应,因为它没有必要的应用程序意识和实时智能

SD-WAN的好处是什么?:sd - wan将网络和安全管理集中在软件中,实现全面的可见性和控制。它们根据可编程和可扩展的策略在WAN链路上识别和路由流量,同时使用多个集成的安全实现——从防火墙到IDS/IPS平台——在不影响性能的情况下保护应用程序流。SD-WAN也开始被整合到一个更大的安全访问服务边缘(SASE),用于更广泛保护的体系结构。

问题3:管理高成本

MPLS连接比类似的宽带互联网、蜂窝网络或卫星计划昂贵得多。它不仅需要昂贵的定制路由器基础设施,而且高成本下可用的带宽仍然不足以可靠地运行实时应用程序和聊天云服务。

成本也出现在其他方面。遗留的广域网基础设施和安全体系结构的复杂性、不同连接计划的管理以及在分支机构执行移动、添加和更改的严酷考验,都造成了巨大的开销。

过时的安全模型也意味着数据泄露的可能性可能会随着时间的推移而增加。对WAN流量不断回程感到沮丧的最终用户可能会求助于不安全的影子IT应用程序。

SD-WAN的好处是什么?:SD-WAN绑定多种网络传输模式,用于携带实时和TCP应用程序。虽然MPLS仍然可以在SD-WAN架构中发挥作用,但由于存在其他更经济的带宽来源,仍然可以在SD-WAN架构中发挥作用。SD-WAN技术在同一伞下带来所有这些类型的连接,并聚集它们的带宽。

问题4:与可伸缩性和灵活性作斗争

移动、添加和更改在传统WAN中是复杂的考验,这是由于基本依赖于硬件定义的体系结构以及安全考虑。此外,供应基于运营商的MPLS可能需要数月时间。将一个新的分支机构连接到公司广域网可能成为一个重大项目。

例如,该位置可能需要各种专用硬件,以及现场团队对其进行配置并随后进行管理。这些要求往往是不切实际的。

这是因为任何组织都有有限的技术人员和严格的IT预算。因此,他们无法扩展其广域网以应对不断变化的网络和安全挑战。

SD-WAN的好处是什么?:SD-WAN中的零接触配置可以让组织在几分钟内(而不是几天)就能建立广域网连接并在分支机构运行。这些站点的安全internet突破也意味着这些站点的应用访问既安全又高性能,创建了一个面向未来的广域网架构,可以容纳各种在线、web、虚拟、云和SaaS应用程序和桌面。最后,SD-WAN策略可以随着环境的变化进行无缝更新。

Citrix SD-WAN技术的主要好处是什么?

无论应用程序、位置、设备或网络传输如何,Citrix SD-WAN都提供了优化的用户体验。以下10个好处概括了它的整体价值:

  1. 为所有类型的应用程序和台式机提供卓越的应用程序体验,在整个广域网中提供有保证的性能和集成的安全性。
  2. 通过Citrix应用程序控制引擎中的深度数据包检查进行云和SaaS应用程序检测,以及自动化云入口点为获得最佳连接。
  3. 为更经济和可扩展的网络进行多样化的网络运输混合,将MPLS,宽带互联网,蜂窝和卫星粘合在一起。
  4. 灵活,可编程策略,通过测量这种流量整形,双向QoS,实时应用的优先级和安全服务的使用。
  5. 全面的安全包括有状态防火墙和NGFW能力,恶意软件防御,以及与SWG厂商的集成。
  6. 动态路径选择和带宽聚合,以确保最佳应用路由和完整的链路利用率。
  7. 更现代的WAN基础架构,单函数设备较少,加上将SD-WAN合并到更广泛的SASE框架中的选项。
  8. 简化的集中管理消除了现场配置边缘设备的复杂性。
  9. 高弹性和冗余,具有快速故障转移,最大限度地减少WAN连接中断的影响。
  10. 由于公共云中的零触摸配置和灵活的部署选项,加速部署和修改。

Citrix.可以帮助您实现数字化转型。随着越来越多的员工选择远程办公,云应用程序成为他们工作流程的固定组件,SD-WAN技术对于确保他们之间的可靠和安全连接至关重要。

额外资源