0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

浅谈SD-WAN的功能

夽谷科技组网服务 来源:夽谷科技组网服务 作者:夽谷科技组网服务 2022-09-29 16:07 次阅读

SD-WAN发展如此迅速,以至于几个月前部署的平台可能已经具有可以提高效率和安全性的新功能,并使 IT专业人员的生活更轻松,但许多人还没有利用它们。那么,为什么 IT高管不使用这些新功能呢?但是,企业应该考虑下面列出的未充分利用的 SD-WAN功能可以提供的好处。毕竟,无论如何,您都在为网络设备或托管服务付费,那么为什么不选择物超所值的SDWAN呢?

1.零接触配置

部署分支机构网络设备的传统方法是将物理设备带到临时区域,对其进行配置、测试,然后将其运送到分支机构,由网络专业人员进行设置。对于在广阔地理区域部署数十或数百个 SD-WAN设备的公司而言,这是一个手动密集且耗时的过程。

SD-WAN《夽易联》设备标配的零接触配置可自动配置开箱即用的设备。所有设备需要的只是互联网连接,因此它可以打电话回家,然后根据预定义的模板以快速、高效、标准化的方式对其进行全面配置。

2.加密密钥轮换

对于航空航天和国防公司,或承担 PCI合规责任的企业(几乎包括其他所有人),加密密钥需要定期轮换(通常每 90天)。这可能是一个繁琐的手动过程,需要复杂的变更控制策略,并且可能需要计划停机。

SD-WAN平台可以用一个自动化系统取代传统的基于 VPN的密钥轮换,该系统可以编程为每分钟频繁轮换一次,而不会中断数据平面流量。结果是更好的安全性、无停机时间且无需人工干预。

3.多路 VPN:

在许多场景中,公司需要将不同类型的流量彼此分开。例如,在合并或收购的情况下,合并后的公司在纸面上可能是一个单一的实体,但出于业务或合规性或安全原因,每个业务部门继续独立运营。如果公司随后决定升级到 SD-WAN,它可能正在考虑购买两套物理设备。

但 SD-WAN技术允许多个虚拟路由和转发 (VRF)和 VPN链路与单个覆盖复用。这在以前的 VPN技术中是不可行的。对于具有多个业务部门的庞大、复杂的组织,只需设置策略即可完成流量隔离。SD-WAN技术能够创建多个VPN,它们都运行在相同的物理 WAN链路上。

4.应用感知路由

SD-WAN产品能够检查第 7层的流量,以便为特定应用程序应用精细的路由策略。事实上,一些设备可以识别 3,000多个不同的应用程序并了解每个应用程序的性能要求。此功能通过持续实时监控敏感应用程序的延迟、延迟、抖动和其他特性,并将应用程序转移到满足性能阈值的最具成本效益的传输方法,帮助公司在粒度级别优化电信成本。

5.程序化 API

API的使用可以帮助公司在整个 SD-WAN生命周期中编排和自动化功能。虽然目前该功能尚未得到充分利用,但人们的兴趣正在增长,因为 IT高管开始明白,借助 API,“大型组织可以以前所未有的方式获得对网络的所有权和控制权。”

API使企业能够自定义和自动化 SD-WAN设备的初始配置、随时大规模更改配置、自动化故障单流程并收集 WAN性能数据以进行实时流量优化和长期监控和基础设施的管理。例如,公司可以使用 API对设备进行编程,以执行比默认设置中要求的更频繁的轮询。

通过 API,公司可以设置其 SD-WAN基础设施,以自动收集有助于管理用户组、查看审计日志、收集设备库存、进行实时监控和排除网络设备故障等功能的数据。

6.优化云连接

云突破,或将分支机构流量直接连接到云而不是返回数据中心的能力,是 SD-WAN 的主要优势之一。但在许多情况下,网络管理员对最终用户和云 SaaS应用程序之间的网络性能特征的了解有限或无法了解。但是,供应商现在提供了一种功能,它使用编程 API来衡量 SaaS应用程序或来自 Amazon Web Services和 Microsoft Azure的 IaaS服务的性能。

在 IaaS场景中,云服务提供商域内的 SD-WAN路由器虚拟实例持续测量应用程序的性能,让网络管理员以前所未有的方式了解应用程序性能。在 SaaS场景中,SD-WAN设备连接到最近的 SaaS接入点,并做出实时决策以选择性能最佳的路径。最终用户看到 Office 365等流行的生产力应用程序的性能提高了 40%。

7.数据分析

SD-WAN系统的另一个未充分利用的功能是能够使用数据分析来解决网络性能问题并执行远程网络容量规划。无论您拥有托管服务还是采用自己动手做的路线,都可以使用涵盖端到端 WAN连接的大量流量数据。分析的使用消除了企业客户、云服务提供商、IPS、最后一英里提供商等之间发生的典型指责。

8.端到端微分段

微分段已成为一种越来越流行的方法,通过基于策略隔离工作负载来保护在数据中心和云环境中运行的应用程序。微分段使公司可以更好地控制东西流量,如果发生违规行为,微分段会限制黑客潜在的横向移动。

SDN和 NFV等软件覆盖的兴起为微分段铺平了道路,因此微分段自然会成为 SD-WAN覆盖的一项功能。微分段的好处是,如果一个分支节点受到攻击,中央策略服务器可以自动采取行动将该分支与网络的其余部分隔离开来。

9.服务链

当分支机构的流量通过安全的 MPLS链路路由回数据中心时,分支机构不需要额外的网络和安全功能。但是现在分支机构直接连接到 Internet,公司可能会发现自己拥有多个分支机构设备,例如防火墙、NAT盒和入侵防御系统。服务链使公司能够减少分支机构的混乱。组织可以创建一系列连接的网络服务,并根据安全、延迟或 QoS等领域的流量要求,自动化处理不同流量的方式。

10.固定无线连接

虽然不是 SD-WAN的具体功能,但专家表示,企业建立分支机构链路应考虑固定无线,尤其是在部署速度是重中之重的情况下。对于区域足迹较小的公司,从现有 ISP订购 WAN链接可能相对轻松。但对于在农村地区没有传统宽带服务的组织,或者对于需要快速向新零售店或其他弹出式业务地点提供 SD-WAN的公司来说,固定无线电路可以成为救命稻草。

早期的 SD-WAN部署主要侧重于基本连接和成本节约。但今天,SD-WAN被视为支持数字化转型的网络自动化平台,部署这些未充分利用的功能可以帮助 IT组织将其 WAN与业务需求保持一致。

审核编辑:汤梓红

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • VPN
    VPN
    +关注

    关注

    4

    文章

    290

    浏览量

    29639
  • SD-WAN
    +关注

    关注

    0

    文章

    258

    浏览量

    14995
收藏 人收藏

    评论

    相关推荐

    SD-WAN接入云方案

    随着云技术的不断发展和普及,越来越多的企业开始转向云上应用和服务。而SD-WAN作为 一种先进的网络解决方案,正逐渐成为企业接入云的关键步骤。 一、什么是SD-WANSD-WAN,即软件定义
    的头像 发表于 04-16 16:16 486次阅读

    跨境sd-wan收费标准

    sd-wan(软件定义广域网)作为一种新兴的网络技术,为企业提供了跨境网络连接的高效 、灵活解决方案。然而,跨境sd-wan的使用并非零成本,企业在部署和运营中需要了解和管理相关的收费标准,以实现
    的头像 发表于 04-08 17:20 2428次阅读

    SD-WAN是虚拟网吗?SD-WAN与虚拟网对比

    SD-WAN和虚拟网(Virtual WAN)有一些相似之处,但它们在概念、架构和功能上存在一些重要区别。 概念上的区别: 虚拟网是一种将多个物理网络连接组合成一个逻辑网络的技术。虚拟网的目标是提供网络资源的共享和优化利用,实现
    的头像 发表于 03-28 15:05 461次阅读

    SD-WAN带宽对使用产生影响吗?SD-WAN专线多大带宽足够?

    SD-WAN带宽对使用产生影响吗?SD-WAN专线多大带宽足够? SD-WAN是一种基于软件定义的广域网技术,它能够优化和改进企业网络的性能、可靠性和安全性。SD-WAN的带宽对其使用
    的头像 发表于 03-28 15:02 628次阅读

    什么是SDN?什么是SD-WAN?SDN与SD-WAN的关系与区别

    什么是SDN?什么是SD-WAN?SDN与SD-WAN的关系与区别 SDN(软件定义网络)是一种网络架构,它将网络控制和数据转发平面分离,通过集中式的控制层来管理网络的流量和路由。SDN的核心
    的头像 发表于 03-27 16:57 2002次阅读

    sd-wan组网技术的优势有哪些?sd-wan组网方案包括哪些技术?

    sd-wan组网技术的优势有哪些?sd-wan组网方案包括哪些技术? SD-WAN(软件定义广域网)是一种新兴的网络技术,它通过将网络控制和管理从传统硬件设备中解耦,将网络功能和策略集
    的头像 发表于 03-27 16:23 526次阅读

    SD-WAN网络与传统网络的区别及各自的优缺点

    SD-WAN网络与传统网络的区别及各自的优缺点  SD-WAN是一种新兴的网络技术,它与传统网络相比有许多区别与优点。在本文中,我们将详尽、详实、细致地探讨SD-WAN网络与传统网络之间的区别以及
    的头像 发表于 03-27 16:23 932次阅读

    SD-WAN是什么?SD-WAN组网的用途

    SD-WAN是什么?SD-WAN组网的用途  SD-WAN是一种现代化的网络架构,它可以通过软件智能地管理和控制广域网络(WAN),提供高效、可靠和安全的连接。相较于传统的
    的头像 发表于 03-27 16:23 3545次阅读

    SD-WAN对云服务的影响

    近年来,随着企业对云服务的依赖不断增加,SD-WAN技术成为提升连接性能的热门选择。SD-WAN通过简化云集成和连接,以及提升应用程序性能,为企业带来显著的业务优势。这种云连接的改进使企业能够更轻松地接触全球劳动力和潜在客户。
    的头像 发表于 02-29 15:49 339次阅读

    SD-WAN专线加速效果如何?企业如何选择SD-WAN加速专线方案?

    在数字化时代,企业的网络需求日益增长,对于网络性能和安全性的要求也越来越高。SD-WAN专线加速技术应运而生,成为企业提升网络效率和保障数据安全的重要工具。本文将探讨SD-WAN专线加速的效果,以及
    的头像 发表于 02-28 15:31 337次阅读

    SD-WAN技术助力企业实现高效异地组网

    能够更好地迎接异地组网的挑战。   了解SD-WAN解决方案 SD-WAN,即软件定义广域网,是一项创新的网络技术。它通过虚拟化和智能路由等先进功能,优化和管理多个地点之间的广域网连接。相较于传统的物理硬件架构,
    的头像 发表于 01-25 15:20 1170次阅读

    什么是SD-WAN?其在网络连接中的作用?SD-WAN怎么异地组网?

    什么是SD-WAN?其在网络连接中的作用?SD-WAN怎么异地组网? SD-WAN是一种软件定义的广域网技术,它为企业提供了更灵活、智能的网络连接和管理方式。传统的广域网依赖专有硬件设备,而
    的头像 发表于 01-17 15:37 1537次阅读

    sd-wan专线的入云功能有哪些?

    。以下是SD-WAN专线的入云功能: 1、云服务连接优化:SD-WAN可以识别和优化与云服务提供商的连接,确保对云应用的快速、可靠的访问。它能够优化数据传输路径,减少延迟,提高性能。 2、多云服务支持:
    的头像 发表于 01-15 17:21 442次阅读

    SD-WAN网关监控异地组网

    网络连接路径,以确保异地组网的稳定性与可靠性。 它监控与管理远程网络设备状态与性能,提供各种网络控制与管理功能。要实现这种异地组网,需要以下几个步骤: 1.部署SD-WAN网关设备,连接到远程网络设备,实现对其进行监控与管理。 2.利用
    的头像 发表于 01-10 15:41 565次阅读

    SD-WAN专线是什么?SD-WAN专线怎么样?

    在当今数字化飞速发展的时代,企业对快速、安全和可靠的网络连接需求不断攀升。而SD-WAN专线的崭露头角,正是为了迎合这一不断增长的需求。 SD-WAN专线的关键功能和特点 1.网络智能路由和负载均衡
    的头像 发表于 01-08 15:56 5177次阅读