SD-WAN助力互联网打破壁垒

Cloudvalley
• 阅读 261

在现代 SD-WAN 网络中,包括有线、无线、MPLS、T1、DSL 甚至卫星在内的多个宽带源由 SD-WAN 设备和相关的 SD-WAN 控制器、云中继和网关聚合和协调。

对于很多中小型企业来说,他们的 SD-WAN 网络完全是由多个本地 ISP 聚合在一起组成的。这利用了当今公众可用的相对便宜、可靠和高带宽的连接。

但无论底层宽带连接如何,SD-WAN 本质上都是为了通过智能聚合这些宽带源并应用 QoS(服务质量)和流量整形来优化网络性能。

所以一个典型的企业会有大量的虚拟接口由 SD-WAN 环境定义。虚拟接口覆盖物理端口并允许在逻辑上将所需接口分组在一起,从而创建虚拟接口。这些虚拟接口的两个端点形成了覆盖 IP 隧道,类似于增压 VPN,采用高级算法确保隧道内针对给定流量类型的最佳流量管理。想象一个仍然依赖于中心辐射型拓扑和多个宽带资源的大公司。可以设置一个虚拟接口来处理办公室间的通信,另一个可以处理办公室到办公室的流量,第三个接口可以处理多个分支机构和主要数据中心或中央总部之间的关键业务流量。

在SD-WAN 环境中,一个或多个接口可以专门用于公共 Internet 绑定流量,从而减少网络资源的计算负载和带宽消耗。在实践中,这应该很容易做到。只需使用广泛的选项指定流量,例如源/目标 IP 地址、源/目标端口、协议等或来自内置的 layer7 过滤器。一旦识别出流量,SD-WAN 编排器会将其分配给特定接口,例如以太网端口(例如 ETH1)或虚拟接口。假设此接口通过本地 ISP 连接到公共 Internet,您现在已经创建了 Internet Breakout 功能。

SD-WAN助力互联网打破壁垒

优势包括:

减少覆盖隧道的负担——从覆盖隧道中移除公共互联网流量可以释放带宽和处理能力方面的资源,让隧道专注于更重要的公司流量并优化指定的应用程序。

如果 SD-WAN 覆盖隧道基于使用情况,成本可能会更低。

如果互联网突破点和目的地在地理位置上彼此靠近,则延迟可能会更低。

缺点包括:

未优化的流量管理,因为突破流量不能再利用覆盖隧道的性能和可靠性特性。据推测,这是可以接受的,因为根据定义,我们选择突破的流量是非关键的。

弹性静态 IP 地址不能用于突破流量,因为云中继负责实现此功能。

也许最大和最明显的缺点是覆盖隧道使用的任何基于云的安全功能都不能用于突破流量。可能需要使用物理设备保护流量或使用基于云的专用安全服务来实施标准安全功能,包括下一代防火墙 (NGFW)、入侵检测和预防 (IDS/IPS)、防病毒/恶意软件/DoS/ DDoS 保护、URL 过滤等。

SD-WAN《夽易联》

您是否选择突破某些公共 Internet 绑定流量取决于您的组织特定的许多因素。根据您的网络内部结构和连接配置文件,它可能有益、必需或不期望。可用带宽、流量的复杂性和优先级、实时应用程序(如 VoIP 和实时视频流)所需的延迟配置文件、丢包或丢失数据包的影响以及其他因素都决定了互联网突围对您的组织是否有意义。

但是,通过现代 SD-WAN《夽易联》编排器控制您的企业网络,设置 Internet 分支变得微不足道 - 如果您决定创建高度自定义和高效的 Internet 分支点,您只需在 SD-WAN GUI 上进行一些配置选项。

点赞
收藏
评论区
推荐文章
无线AP以及其与无线路由器的区别
它是传统有线网络中的集线器,也是组建小型无线局域网时最常用的设备。AP(https://www.ruijie.com.cn/cp/wx/)相当于连接有线网络和无线网络的桥梁,主要作用是将所有无线网络客户端连接在一起,然后将无线网络连接到以太网。大
Peter20 Peter20
3年前
mysql中like用法
like的通配符有两种%(百分号):代表零个、一个或者多个字符。\(下划线):代表一个数字或者字符。1\.name以"李"开头wherenamelike'李%'2\.name中包含"云",“云”可以在任何位置wherenamelike'%云%'3\.第二个和第三个字符是0的值wheresalarylike'\00%'4\
AWS认证的10大工作清单(下)
通过可以从事哪些职业?6.网络专家基于云计算的高效网络,确实需要网络专家来研究其功能。作为网络专家,您需要执行诸如分析网络性能、维护网络安全、例行测试和预测问题等任务,以便排除任何问题,避免浪费时间。在企业中安装路由器、防火墙和许多其他网络系统、工具或设备也是他们的责任。AWS认证网络专家平均年薪超过5万美元。7.云安全专家迁移到云是安全企业最关心的问题之一
Cloudvalley Cloudvalley
1年前
组网新篇章 | 夽谷科技《夽易联》正式发布 !
夽谷科技作为国内知名SDWAN解决方案提供商,近日将推出新一代组网服务产品《夽易联》。在原来的基础上,对产品进行了迭代升级,主要体现在功能更完善,技术支持更全面,可实现场景需求更丰富等方面,致力于为中小企业实现更简便、高性价比的组网效果。在一定程度上,也为SDWAN在各行各业的应用发展上贡献了自己的一份力量。此番夽易联的上线凝聚着不仅仅是研发团队3年来的心血
Cloudvalley Cloudvalley
1年前
SD-WAN技术全面程度不容小觑!
SDWAN发展如此迅速,以至于几个月前部署的平台可能已经具有可以提高效率和安全性的新功能,并使IT专业人员的生活更轻松,但许多人还没有利用它们。那么,为什么IT高管不使用这些新功能呢?但是,企业应该考虑下面列出的未充分利用的SDWAN功
天翼云斩获SD-WAN & SASE两项大奖!让企业上云更加丝滑
3月11日,第五届SDWAN&SASE峰会在京顺利召开。会上,斩获2022年度产业贡献奖和2022年度十大SDWAN&SASE优秀落地应用奖两项大奖,代表着业界对天翼云在推动SDWAN&SASE产业发展、生态建设、落地应用等方面所作贡献与所获成果的高度认可
浅谈基于SASE的安全云服务
SASE(secureaccessserviceedge安全访问服务边缘):是一种安全框架,结合了软件定义广域网(SDWAN),零信任等网络安全技术的的分布式安全解决方案。
天翼云SD-WAN斩获首批“SD-WAN 2.0 SASE”权威认证
近日,在中国通信标准化协会算网融合产业及标准推进委员会(TC621)的指导下,中国信息通信研究院算网融合团队公布了第一批次SDWANReady2.0测试评估结果。此次测评基于《软件定义广域网络(SDWAN)2.0测试方法:SASE解决方案》、《软件定义广域网络(SDWAN)2.0测试方法:SASE服务》等标准,对天翼云自研SDWAN进行了严格的测试。
一个关于SDWAN单臂部署方案验证的实验
假设有这样一张网络,其中RTA和PCA表示某公司的A分支,通过中国电信CT路由器接入互联网ISP;RTB和PCB表示某公司的B分支,通过中国联通CU路由器接入互联网ISP。DNS(8.8.8.8)表示某互联网应用。为实现A分支私网192.168.2.0/24和B分支私网192.168.3.0/24的互通,现计划使用某厂商的SDWAN方案进打通两个内网,像下图
Cloudvalley
Cloudvalley
Lv1
国内知名SD-WAN解决方案提供商
文章
3
粉丝
0
获赞
0