SD-WAN(软件定义WAN)

简介:

企业WAN已经从专用TDM电路转移到Packet-over-SONET和MPLS,而现在又转移到以太网接入服务。然而,在这个过程中有两件事情保持不变,那就是,WAN带宽仍然很昂贵,配置WAN服务需要很长时间。此外,WAN还面临很多方面的挑战,包括备份链路利用率、远程站点的安全性、流量工程、服务质量、非接触式配置以及流量可视性。这些问题以及很多业务驱动力正在推动企业重新评估其WAN设计以及部署,并寻求改进的机会。软件定义WAN(SD-WAN)拥有很多吸引人的优势。

SD-WAN是指具有全球网络可视性的中央控制器概念。网络管理员使用控制器架构来创建服务,并允许系统在没有明确手动变更控制的情况下采取行动。这个控制器平台可基于当前WAN情况以及企业应用程序偏好设置的完整信息来执行基于服务转发,这样可立即实现全球变更,而无需手动登录到每个路由器。

SD-WAN有五大好处。一、传输独立性。SD-WAN提供传输独立性,这意味着WAN可以是3G/4GLTE、MPLS、互联网、以太网、Serial或WiFi服务的任意组合,你将拥有可使用任何类型服务的WAN,实现更快的安装和更多带宽选项。

二、安全性。SD-WAN解决方案包含很多安全功能,这可进一步降低WAN的总体成本。SD-WAN系统可整合云内容过滤服务,让每个分支路由器可作为网络代理服务器。SD-WAN系统还可提供恶意软件防护和僵尸网络命令干预。SD-WAN系统可通过使用Ipsec或TLS/DTLS加密来保护传输中的数据,确保数据安全。SD-WAN设备还有足够的计算资源来执行高速加密。

三、智能路径控制。SD-WAN解决方案可衡量WAN服务及其特性的类型,然后相应地调整流量转发。SD-WAN解决方案可利用性能路由或专有算法来确定转发偏好,以将流量发送到总部、备用数据中心或云服务供应商。

四、改善最终用户体验。SD-WAN系统可提供集中定义而全球分布式的QoS。与传统手动配置的静态QoS相比,SD-WANQoS则是动态的,并且容易变更。SD-WAN系统还可整合本地缓存、存储复制、WAN优化和加速、压缩及流量整形。

五、自动配置和管理。SD-WAN在未配置的情况下被发送到远程站点,这些设备联网后,通过DHCP、PXE或ONIE来启动,获取IP地址、执行DNS查询,然后试图实现集中式/虚拟化控制器。随后,设备下载其服务内容、加密证书和密钥,并开始学习流量模式。SD-WAN产品还使用基于云的控制器系统来简化配置,所有这些方法都可让企业在分支机构无缝地进行设备替换。

2016年,大多数企业将会朝着SD-WAN发展,传输独立性、智能路径控制、安全性、自动配置和提高流量可视性都将为企业带来优势,最终用户也会喜欢改进的应用性能、智能QoS以及流量优化。

本文转自d1net(转载)

目录
相关文章
|
23天前
|
网络性能优化 运维 监控
MPLS还是SD-WAN?企业组网该怎么选?
企业在组网时面临MPLS与SD-WAN的选择困境。MPLS以其稳定性和QoS保障脱颖而出,适合语音、视频等高要求应用,但成本高、扩展性差。相反,SD-WAN提供灵活、成本效益高的解决方案,通过智能路由优化传输,易于部署管理,但依赖宽带可能导致性能不稳。选择关键在于评估业务需求和网络稳定性的重要性。
18 2
|
30天前
|
调度
SD-WAN 应用选路方案
【2月更文挑战第29天】网络流量转发选路策略包括链路质量选路、链路负载分担选路和应用优先级选路。链路质量选路依据应用对链路质量的需求,如VoIP优先选择高质量MPLS,FTP则选择成本更低的互联网。动态检测链路质量并自动切换确保应用体验。链路负载分担则均衡各链路带宽使用,高带宽链路承载更多流量。应用优先级选路在链路拥塞时保障高优先级应用。SD-WAN选路依赖实时的链路和应用质量检测,以实现动态优化。
|
安全 网络协议 网络安全
从 WAN 到 SD-WAN 边缘设备的网络架构
如今的应用程序和网络架构需要一种新的的方法,云、虚拟化和即服务模型的出现颠覆了传统的企业网络。在这个多云世界中,组织被迫重新考虑如何设计广域网以连接和统一分散的站点。
112 0
从 WAN 到 SD-WAN 边缘设备的网络架构
|
vr&ar 网络架构 安全
一文告诉你SD-WAN与MPLS的区别在哪里?
  一、SD-WAN与MPLS争论   在软件定义的广域网(SD-WAN)的出现是基于传统硬件的网络提供软件定义网络(SDN),存在多协议标签交换(MPLS),一种用于高效网络流量的协议。MPLS的操作类似于交换机和路由器,位于第2层和第3层之间(MPLS有时被认为是第2.5层),它使用数据包转发技术和标签来做出数据转发决策,标签被施加在第2层(数据链路)和第3层(网络)标头之间。
2175 0
|
监控 网络虚拟化
SD-WAN技术的详细解析
  现在软件定义WAN的基础常识常常被忽视,SD-WAN集成到其现有基础架构中的组织应该了解SD-WAN技术如何与其他技术交互,例如最后一英里连接和IT服务管理或ITSM,如何在面对SD-WAN问题时进行故障排除和监控也是网络管理的重要组成部分。
2972 0
SD-WAN的四大错误观念
当任何技术或服务被大量销售时,可能都会出现一些让人担忧或误解的问题。在SD-WAN环境中,供应商在推销IT管理功能时,SD-WAN可能因为过分被吹捧而偏离它最初的作用。SD-WAN经常被认为广域网定价的救世主。但是,和每项技术一样,在看待SD-WAN的优势时需要理智地思考。
2221 0