什么是SD-WAN,它将如何使我的业务受益?

SD-WAN是什么?

软件定义的广域网(SD-WAN)是虚拟WAN架构,其中网络传输类型的任何混合 - 不仅是多协议标签交换(MPLS),还可以是宽带互联网,蜂窝和卫星 - 可以虚拟化和粘合然后在软件中集中管理,根据策略将用户安全连接到应用程序和桌面。基本上,SD-WAN是WAN的软件定义网络(SDN)。

与SDN一样,SD-WAN将控制平面和转发平面分开,使管理独立于底层硬件。通过这种方式,SD-WAN为传统边缘路由器和点安全解决方案等基础设施提供了替代方案,通过零接触供应和集成网络和安全管理简化了分支机构的设置。

在SD-WAN解决方案中,网络管理高度简化。应用程序流量可以根据当前的网络条件、策略、优先级层次和/或成本考虑动态路由,同时聚合来自链路的带宽,以确保具有成本效益的利用率和策略驱动的性能。

SD-WAN如何工作?

通过网络虚拟化, SD-WAN创建一个或多个虚拟网络覆盖,连接分支机构、数据中心和可能的其他站点(如托管设施)。每个覆盖可能有自己的网络策略和安全规则,这些策略和规则由应用程序感知的软件解决方案实时应用于通过一种或多种类型的网络传输的流量。

SD-WAN都是可编程和可扩展的。他们可以利用物理,虚拟和云设备,具有灵活的部署选项,以实现一致的,集中管理的策略和应用程序流过所有WAN分支机构。基于SD-WAN平台如何对其进行分类并与网络的整体状态进行调整,不断为特定应用程序执行服务质量(QoS),负载平衡和安全措施。

在更具技术级别的情况下,SD-WAN在连接到虚拟,公共云和SAAS应用程序时,通过诸如以下的功能,提供优化的用户体验:

  • 多种网络链路绑定:SD-WAN技术可以合并多个MPLS、宽带互联网、蜂窝网络和卫星连接,然后通过当前最优的链路类型发送应用程序流量。需要带宽的应用程序,如音频和视频、流媒体和文件共享,可以从增加的带宽中受益,以确保性能。
  • 高级应用程序控制:SD-WAN可以自动检测和加速数千个不同的私有和公有云应用程序,以及虚拟和SaaS应用程序。反过来,它知道要应用什么级别的QoS,以及要选择通过广域网的哪些路径。
  • 实时路由决策:SD-WAN解决方案可以使用内联和边缘路由模式来动态插入服务,作为其基于包的流量处理和整形方法的一部分。因此,它可以抑制抖动、延迟、拥塞和丢包,并在不同的、绑定的链路上发送流量,以获得更高的性能。
  • 自动化、全面安全:SD-WAN在传统WAN中的安全实施所需的性能降级反转,而不是内置边缘安全机制,例如下一代防火墙,反恶意软件保护,SSL检查和入侵检测/预防(IDS / IPS)系统,以及与安全Web网关(SWG)供应商的集成。
  • 故障转移和网络弹性:一些供应商在适当的条件下提供的次秒级故障转移可以保持广域网的弹性。类似地,SD-WAN可以通过具有专门故障转移的托管服务支持企业级SaaS和云访问,即使在电路中断或电力不足的情况下也能保持应用程序的性能。
  • 自动云上斜坡:通过SD-WAN的云上跨越云,提供分支机构和IAAS / PAAS云之间或不同地理位置之间的直接,安全和高度的连接。使用Cloud中的虚拟SD-WAN设备和分支中的SD-WAN设备,可以创建一个SD-WAN覆盖隧道。可以为领先的云供应商配置连接。
  • 直接SaaS连接:SaaS,特别是商业关键的语音和视频应用,UCAAS需要比传统的数据中心回程模型更好的性能。SD-WAN可以通过专用网络互联,在连接到附近的存在点(POPS)时,可以在连接和窥视普通的SaaS和云平台窥视时,该网络通过添加链路绑定,QoS和故障转移。
  • w优化(WAN Op):SD-WAN可以包含WAN优化,以进一步提高应用程序性能 - 例如,通过压缩和数据重复数据删除和TCP优化 - 并同时减少相关的带宽费用。

一个适当的SD-WAN提供了高性能,可扩展性和具有成本效益的WAN,旨在达到云时代中越来越远端用户的需求,反过来驾驶数字转换。

SD-WAN地址有哪些常见的网络问题?

与传统的由MPLS链路连接的hub-and-spoke广域网相比,sd -广域网提供了更大的操作灵活性和可靠的性能,使它们更适合处理带宽密集型和internet绑定的应用程序流量。在云连接无处不在的时代,SD-WAN是对过去的MPLS广域网的重要升级,原因是后者存在几个主要问题:

第1号问题:确保应用程序性能

多年来,MPLS为传输广域网流量提供了最好的低延迟技术,因为MPLS路由器可以在包的头部看到标签,并在预先确定的路由上转发它,而无需费时查找路由表。但是,由于组织经历了数字化转型,网络流量负载变得更大、更复杂,MPLS网络的效率和经济性都大大降低。

为了正确处理云和互联网流量,基于MPLS的WAN通常必须通过诸如数据中心的头部来回程,以便应用策略 - 引入明显延迟的过程。这种回程瓶颈通过使其虚拟和云应用程序不那么可靠来急剧减少员工的生产力。

添加专用互联网接入线的共同解决方法从MPLS卸载一些流量到更多的带宽丰富的网络传输可以提供帮助,但它也介绍了自己的一组问题。即使成本安装到管理多个不同计划和导航昂贵且耗时的MPLS供应过程的成本安装,也可能未冷冻宽。

什么是sd-wan的好处?:SD-WAN技术可以在网络覆盖中绑定多种类型的链接,除了较薄的MPLS连接之外,还可以利用高带宽宽带互联网。也可以应用QoS和WAN OP,以及用于更好的SaaS,PaaS和IAAS体验的自动云上的自动云。此外,SD-WAN的集成边缘安全功能远远低于用户体验,而不是MPLS回程范例,并为云连接环境提供多层威胁保护。

第2号问题:保持可见性和控制

传统的广域网是为前云时代构建的,当时大多数应用程序流量都要通过公司数据中心,而不是通过外部供应商拥有和运营的IaaS和SaaS服务。因此,它们在可视化任何给定时刻的网络状态和控制对网络性能和数据的任何相关威胁方面的功能有限。

这些缺陷可能在安全方面最为明显。MPLS广域网路没有防火墙功能,只有在通信被隔离在公共互联网之外时才安全。其他点解决方案(包括防火墙)必须分别进行管理。处理缺乏集成和人工智能意味着警报泛滥,可能很快变得不切实际,从而增加风险。

同时,较大的可见性缺乏创造了应用程序性能问题。在深度网络拥塞的情况下,可能由于突然增加了VoIP和视频会议的突然增加,因此远​​程员工难以响应传统湾的局限性,这没有必要的应用意识和实时智能

什么是sd-wan的好处?:SD-WAN集中在软件中的网络和安全管理,以实现全面的可视性和控制。它们根据可编程和可扩展的策略来识别和路由WAN链路的流量,同时使用多个集成安全实现 - 从防火墙到IDS / IPS平台 - 保护应用程序流动而不会影响性能。SD-WAN也开始被纳入更大的安全访问服务边缘或Sase,用于更广泛保护的建筑。

第3号问题:管理高成本

MPLS连接比可比较的宽带互联网,蜂窝或卫星计划昂贵。它不仅需要昂贵,定制路由器基础架构,但高成本可用的带宽量仍然不足以可靠地运行实时应用程序和聊天云服务。

成本也以其他方式出现。遗留WAN基础设施和安全架构的复杂性,不同连接计划的管理和执行移动的折磨,增加了分支机构的移动,以及在分支机构中的变化都会产生大量的开销。

过时的安全模型也意味着,随着时间的推移,数据泄露的可能性可能会上升。终端用户对广域网流量的不断回程感到沮丧,可能会求助于不安全的影子IT应用程序。

什么是sd-wan的好处?:SD-WAN绑定多种网络传输模式,用于携带实时和TCP应用程序。虽然MPLS仍然可以在SD-WAN架构中发挥作用,但由于存在其他更经济的带宽来源,仍然可以在SD-WAN架构中发挥作用。SD-WAN技术在同一伞下带来所有这些类型的连接,并聚集它们的带宽。

第4号问题:以可扩展性和灵活性斗争

由于对硬件定义的架构以及安全注意事项的基本依赖,移动,添加和更改在传统的WAN中是复杂的验证。另外,提供基于载体的MPLS可能需要数月。甚至将一个新的分支机构联系到湾湾的一个新的分支机构可以成为一个重大项目。

例如,该位置可能需要各种专门的硬件,以及一个现场团队来配置它并随后管理它。这些要求往往是不切实际的。

这是因为任何组织都有有限的技术人员和严格的IT预算。因此,他们无法扩展他们的广域网来响应他们所面临的不断发展的网络和安全挑战。

什么是sd-wan的好处?:SD-WAN中的零触摸配置让组织在分钟内在分支机构中获得WAN连接,而不是几天。在这些网站的安全互联网突破还意味着应用程序访问既安全且高性能,创建了一个未来的WAN架构,可容纳各种在线,Web,Virtual,云和SaaS应用程序和桌面。最后,随着情况的变化,可以无缝更新SD-WAN策略。

思杰SD-WAN技术的主要优点是什么?

无论应用程序,位置,设备或网络传输如何,Citrix SD-WAN提供优化的用户体验。以下10个优点封装了其总价值:

  1. 为所有类型的应用程序和桌面提供优越的应用程序体验,保证了整个WAN的性能和集成的安全性。
  2. 通过在Citrix应用控制引擎中的深度包检测来检测云和SaaS应用自动云上斜坡为了最佳连接。
  3. 多种网络传输组合,用于将MPLS、宽带互联网、蜂窝和卫星结合在一起的更经济和可扩展的网络。
  4. 灵活、可编程的策略,可通过流量整形、双向QoS、实时应用的优先级和安全服务的使用等措施进行强制执行。
  5. 综合安全包括有状态防火墙和NGFW功能,恶意软件防御和SWG供应商的集成。
  6. 动态路径选择和带宽聚合,以确保最优的应用路由和充分利用链路。
  7. 更现代化的广域网基础设施,使用更少的单功能设备,加上将SD-WAN合并到更广泛的SASE框架的选项。
  8. 简化的集中式管理,消除了现场配置边缘设备的复杂性。
  9. 高弹性和冗余,快速故障转移,以最大限度地减少中断对WAN连接的影响。
  10. 加速部署和修改,得益于公共云中的零接触配置和灵活的部署选项。

Citrix可以帮助您追求数字转型。随着更多员工去远程和云应用成为其工作流的灯具,SD-WAN技术对于确保它们可靠和安全地连接。

额外的资源