未来的WAN就是No-WAN

简介:

在BGP-4和IPv6的相关标准发布之后,IETF的文档(RFC 198)发布了创建“No-router”专用网络地址,这表明搭建私有网络可能是一种更安全的方式。

WAN最初的目标是连接到私有网络,其最初的目标只是单纯的连接。随之而来的WAN优势,包括在建立了相关的规则之前,无法从公共网络直接访问私有地址中的服务器和用户端地址,导致人们认为私有网络是安全的。事实真的如此吗?
WAN部署历史WAN 1.0

互联网的每一次应用几乎都是在私有网络中发起或终止的双向分组流,早期的WAN部署是物理的,电线、伪线、暗光纤、微波、激光灯方案用于连接建筑物等。WAN是真正的跨地理区域的单一管理网络,这些广域网使用路由器和交换机,但从未与公共互联网共享或连接任何信息。

WAN 2.0
所有类型的隧道(GRE、MPLS、IPSEC等)成为通过共享或公共网络基础设施连接专用网络的一种方式,一条隧道对应一个目的,让数据包传输到指定位置。业界认为隧道能够提供安全的数据传输并兼顾安全,但实际上安全性和隐私性是由加密技术实现,隧道不是加密技术的前提。隧道需要使用10%~20%的额外带宽,并且经常导致数据包碎片化的问题。隧道技术得到广泛应用的原因之一是网络技术的不足,隧道在网络各个方面的使用要求网络重新启动。
目前的WANWAN 3.0

业界目前最火的技术是SD-WAN,SD-WAN技术可以看做是隧道技术的集合,也称为虚拟网络,当然业界更贴切的术语是“overlay”。这些运行在一个或多个底层网络上的隧道集合由单一方控制和管理,没有网络技术可以实现这些隧道的互连。大多数WAN 3.0解决方案都具备多路径路由功能,支持路由器为特定应用选择接口,多路径路由是ROI的主要来源,因为企业正在适应向云服务的迁移。
未来的WAN是No-WANWAN 4.0

由于移动和云计算的发展,客户端和服务器在同一受管理WAN上的关注度降低到了20%,由于应用服务器从原来的两个地点分散到数百个地点,传输数据中心东西向流量的WAN意义不大。业界所需的是一种全新的方式,可以所示通过可选加密,通过任意数量的网络边界,从一个专用网络提供经过验证的路由。
No-WAN的实现

当今的技术不断发展,可以很容易地消除对WAN的需求,通过信令在带内进行网络服务,路由器可以提高安全级别和策略控制。正如目前大多数应用程序使用Cookie和单点登录标记一样,网络信令可以实现端到端通信。很多大型技术公司纷纷放弃了传统的网络,并使用专有方案(Google、Facebook、Amazon等)来传输东西向流量,且已经实现了效率的提高和规模经济。

未来的网络将不会有隧道或WAN或标签,未来的网络将通过任意数量的IPv4和IPv6网络提供私有网络与私有网络之间的安全分组路由,现有网络不会产生变化,但向边缘路由中引入智能化将互联网从数百万个由NAT连接的独立管理网络转换为具有端到端控制的大型多网络路由系统。

本文转自d1net(转载)

相关实践学习
阿里云专有网络VPC使用教程
专有网络VPC可以帮助您基于阿里云构建出一个隔离的网络环境,并可以自定义IP 地址范围、网段、路由表和网关等;此外,也可以通过专线/VPN/GRE等连接方式实现云上VPC与传统IDC的互联,构建混合云业务。 产品详情:https://www.aliyun.com/product/vpc
相关文章
|
15天前
|
边缘计算 人工智能 负载均衡
什么是SD-WAN?
【4月更文挑战第15天】
57 5
|
缓存 安全 网络安全
SD-WAN与VPN讲解
SD-WAN与VPN之间的差异及相似之处
1375 0
|
2月前
|
网络性能优化 运维 监控
MPLS还是SD-WAN?企业组网该怎么选?
企业在组网时面临MPLS与SD-WAN的选择困境。MPLS以其稳定性和QoS保障脱颖而出,适合语音、视频等高要求应用,但成本高、扩展性差。相反,SD-WAN提供灵活、成本效益高的解决方案,通过智能路由优化传输,易于部署管理,但依赖宽带可能导致性能不稳。选择关键在于评估业务需求和网络稳定性的重要性。
18 2
|
2月前
|
调度
SD-WAN 应用选路方案
【2月更文挑战第29天】网络流量转发选路策略包括链路质量选路、链路负载分担选路和应用优先级选路。链路质量选路依据应用对链路质量的需求,如VoIP优先选择高质量MPLS,FTP则选择成本更低的互联网。动态检测链路质量并自动切换确保应用体验。链路负载分担则均衡各链路带宽使用,高带宽链路承载更多流量。应用优先级选路在链路拥塞时保障高优先级应用。SD-WAN选路依赖实时的链路和应用质量检测,以实现动态优化。
|
安全 网络协议 网络安全
从 WAN 到 SD-WAN 边缘设备的网络架构
如今的应用程序和网络架构需要一种新的的方法,云、虚拟化和即服务模型的出现颠覆了传统的企业网络。在这个多云世界中,组织被迫重新考虑如何设计广域网以连接和统一分散的站点。
114 0
从 WAN 到 SD-WAN 边缘设备的网络架构
|
vr&ar 网络架构 安全
一文告诉你SD-WAN与MPLS的区别在哪里?
  一、SD-WAN与MPLS争论   在软件定义的广域网(SD-WAN)的出现是基于传统硬件的网络提供软件定义网络(SDN),存在多协议标签交换(MPLS),一种用于高效网络流量的协议。MPLS的操作类似于交换机和路由器,位于第2层和第3层之间(MPLS有时被认为是第2.5层),它使用数据包转发技术和标签来做出数据转发决策,标签被施加在第2层(数据链路)和第3层(网络)标头之间。
2191 0