0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

在 MPLS 和 VLAN 环境中实施 SD-WAN 设备

夽谷科技组网服务 来源: 夽谷科技组网服务 作者: 夽谷科技组网服务 2022-10-11 09:35 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

在实施软件定义的广域网 (SD-WAN)拓扑时,大多数 IT组织将使用现有的广域网 (WAN)架构,而不是构建全新的架构。SD-WAN的一个好处是它作为一种覆盖技术的灵活性,因此有几种方法可以在现有网络上正确实施它。也就是说,到目前为止,组织已经对一些技巧和技巧进行了实战测试。

让我们继续我们的SD-WAN系列,重点关注多协议标签交换 (MPLS)和虚拟局域网 (VLAN),这两种最常见的 WAN架构。我们将探索 SD-WAN如何增强每个功能并增加更多网络管理员、业务和最终用户的好处。

SD-WAN和 MPLS

MPLS是 SD-WAN的鼻祖。通过将服务质量 (QoS)应用于大地理区域内不同连接类型和协议的数据包,MPLS几十年来一直提供有限版本的数据优先级。SD-WAN所做的是提高这些数据包的堆栈排名,以反映一个拥有数十个应用程序的软件驱动世界。

大多数将 MPLS与新的 SD-WAN解决方案保持同步的 IT部门这样做的原因如下:

出于合规性和审计目的,MPLS的安全性和对中央安全堆栈的需求对于组织来说仍然很重要。有人可能会争辩说,基于云的防火墙和云集中式堆栈比现场安全中心更安全。但每家 IT部分都不一样,我遇到过的IT部门中,数据隐私问题和合作伙伴关系要求基于云的安全性对他们不起作用。

MPLS合同规模很大,通常涉及多个站点,因此在较长时间内错开 SD-WAN推出和 MPLS停用非常重要。请记住,与 MPLS运营商捆绑的语音服务可以为保持 MPLS网络发挥作用创造更多动力。

运行 MPLS和 SD-WAN混合环境的 IT架构通常在部署时遵循类似的逻辑。以下是一些最常见的功能。

集线器上的 MPLS

无论集线器站点是总部还是数据中心,为了安全起见,总有一个主要受保护的 MPLS 端口进入集线器。这是为了确保数据以完整性和优先级到达。这些通向集线器的专用线路永远不会被修剪以支持 SD-WAN连接,除非它们从一开始就没有真正需要。

留在 MPLS架构中的第二个最常见的站点是数据堆栈/数据中心所在的任何地方。这并不是说 SD-WAN不能存在于集线器上,而是说集线器不会从 MPLS中移除。

更少的端口

MPLS端口很昂贵,并且对于具有混合 SD-WAN部署的 MPLS网络上的每个 IP地址都不需要。除了增加的费用外,众所周知,MPLS端口的配置和扩展速度很慢,有时需要数周或数月才能实施或移动、添加、更改、删除 (MACD)工作。在现代且竞争激烈的 IT环境中,这种时间框架根本行不通。

带宽重新分配

例如,曾经位于 MPLS电路上的远程销售办公室可以安全地转换为使用 SD-WAN设备作为其顶部的网络控制器的连接。这是因为销售办公室没有存储任何关键数据。关键数据存储在客户关系管理器 (CRM)中,该客户关系管理器 (CRM)已安装在另一个软件提供商的云环境中。

如果数据在传输过程中使用 SD-WAN进行加密,并且受到软件即服务 (SaaS)提供商的静态保护,则 IT组织可以摆脱昂贵的专用线路,转而采用更经济的连接。例如,为语音和视频提供专用连接,并为一般互联网浏览提供另一个电路。

SD-WAN和 VLAN

VLAN是一种非常流行的网络分段形式,它允许管理员执行组策略,而无需位于同一地理区域。VLAN的一个常见用例是获取 IP网络上的所有语音流量并将其分段到 VLAN中,从而减少数据包丢失和冲突,此外还有以动态方式管理用户、部门和功能的管理员利益.

另一种常见的 VLAN配置是安全且与敏感组织数据分开的访客网络。

最后一个常见用例是用于包括视频和门禁管理的安全系统。事实上,许多组织出于安全目的而不是纯粹的功能或管理目的设置 VLAN。如果您的组织在管理 VLAN上的虚拟专用网络 (VPN)覆盖方面有一些历史,那么您将有一个很好的起点来学习将 SD-WAN作为 VLAN上的覆盖。

在 VLAN上配置 SD-WAN覆盖时,您需要记住什么?

pYYBAGNEyB-AR_-KAATG_LGMpqo083.png

SD-WAN不是 VLAN

SD-WAN设备旨在优先考虑应用程序优先级。根据供应商的不同,它还可能增加 VPN集中、带宽聚合和货架级防火墙。这与 VLAN设置的功能不同。

身份访问管理和零信任网络访问解决方案也是完全独立的技术,可以在更高级别解决类似问题。SD-WAN解决方案不是针对组策略管理实施的,而是针对出口流量效率实施的。在部署 SD-WAN设备之前,组织应该了解他们的 VLAN和这些 VLAN的目标。

端口分配

VLAN可以分配给 SD-WAN设备端口。VLAN端口只能侦听这些 VLAN上的流量。端口和防火墙必须制定适当的策略以允许流量自由流动。组织还可以选择故障转移端口,因此如果一个 WAN无法访问,主机之间的流量将流经另一个辅助 WAN。这是一个选择,而不是一个规则。这些端口应该静态配置。

层和层的顺序很重要

在大多数具有 VLAN和 SD-WAN的配置中,将创建多个 VLAN。例如,这些 VLAN将特定于管理与控制/数据。需要在组织的交换机上一一创建第 3层 VLAN。然后可以实现子接口和桥接接口。每个供应商和后续交换机都有自己的命令语言来创建 VLAN。这些最常见的指向将管理桥接接口的 Linux服务器。

为什么使用 SD-WAN作为覆盖?

重要的是要了解,虽然 SD-WAN解决方案宣传 QoS类型的功能,但它们实际上并不是大多数 IT和网络管理员所知道的企业 QoS服务。在没有专用端口的为网络上保证 QoS在统计上是不可能的。但这也是 MPLS和 VLAN技术与 SD-WAN相结合的原因。这一切都与用例以及组织试图通过其 IT投资实现的目标有关。

审核编辑 黄昊宇

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • VLAN
    +关注

    关注

    1

    文章

    291

    浏览量

    38037
  • MPLS
    +关注

    关注

    0

    文章

    140

    浏览量

    25445
  • sdwan
    +关注

    关注

    2

    文章

    363

    浏览量

    8018
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    2026年SD-WAN国内厂家有哪些?SD-WAN厂商推荐!

    随着企业跨区域协作、全球化服务的快速增长,传统网络架构已难以承载新的业务需求。SD-WAN(软件定义广域网)作为现代网络架构,国内市场持续增长。对于想要构建高可靠性、可控、智能的企业网络的人来说
    的头像 发表于 03-24 14:47 510次阅读
    2026年<b class='flag-5'>SD-WAN</b>国内厂家有哪些?<b class='flag-5'>SD-WAN</b>厂商推荐!

    SD-WAN网关是什么、有什么功能和应用场景

    SD-WAN(软件定义广域网)网关是连接企业分支机构、数据中心与云端的核心设备,通过软件定义技术实现广域网的智能化管理。工业物联网领域,物通博联推出的多款智能网关(如WG系列、WD系列)以高可靠性
    的头像 发表于 02-10 10:59 477次阅读
    <b class='flag-5'>SD-WAN</b>网关是什么、有什么功能和应用场景

    SD-WAN技术介绍

    前言采用宽带接入和无线网络以及专用网络,分支机构可以在线协同,灵活地访问云应用和服务。通过SD-WAN,企业可以更轻松地管理专用网络,提供管理整个网络的通用策略,消除数据中心瓶颈,并减少网络基础设施
    的头像 发表于 12-16 13:20 542次阅读
    <b class='flag-5'>SD-WAN</b>技术介绍

    SD-WAN与SASE主要区别是什么?SASE会取代SD-WAN吗?

    ,以提高性能和效率。SASE 在此基础上,将连接性与安全功能整合起来,为分布式用户和应用程序提供服务。 一、什么是SD-WAN? 软件定义广域网(SD-WAN)是一种网络技术,它改变了企业连接分支机构、数据中心和云服务的方式。SD-WA
    的头像 发表于 11-12 19:44 1553次阅读

    2025年SD-WAN厂家市场排名,如何选择合适的SD-WAN

    :企业应用向云端需要更灵活的网络架构、传统MPLS专线成本高昂且部署缓慢、以及全球OT网络攻击2024年同比激增47%的安全挑战。 一、SD-WAN行业趋势与市场前景 SD-WAN
    的头像 发表于 11-06 16:48 1180次阅读
    2025年<b class='flag-5'>SD-WAN</b>厂家市场排名,如何选择合适的<b class='flag-5'>SD-WAN</b>?

    SD-WAN如何帮助公司进行网络升级?

    的网络架构,凭借其独特优势,正逐渐被越来越多的企业所采纳。对于成功实施SD-WAN技术而言,硬件选择和应用场景的决策至关重要。本文将深入分析SD-WAN硬件设备的特点、关键硬件要求以及
    的头像 发表于 10-31 15:32 577次阅读

    公司跨境组网选物理专线、MPLS、VPN还是SD-WAN?看完这篇你就知道答案了!

    随之而来的也有一堆 网络问题 ,比如: 当然,市面上也有很多的解决方案,于是下属来请您拿决定了: “老板,咱们是上 IPLC 、 MPLS 、 IPsec VPN ,还是试试新潮的 SD-WAN ?” 这几个“英文缩写”到底啥区别? 哪个最坑?哪个最香?
    的头像 发表于 10-31 11:35 1466次阅读
    公司跨境组网选物理专线、<b class='flag-5'>MPLS</b>、VPN还是<b class='flag-5'>SD-WAN</b>?看完这篇你就知道答案了!

    哪些企业适合使用SD-WAN组网?

    组网的首选方案了。那么,到底哪些企业适合使用SD-WAN组网呢?下面详细为大家介绍。 一、什么是SD-WANSD-WAN,全称为软件定义广域网,您可以将其理解为一个部署企业网络之
    的头像 发表于 10-29 14:05 662次阅读
    哪些企业适合使用<b class='flag-5'>SD-WAN</b>组网?

    什么是SD-WAN?它的优势有哪些?如何搭建SD-WAN

    随着应用程序对网络性能、灵活性和安全性要求的不断提升,企业需要一种能够高效适应不同网络环境、便于扩展的解决方案。在这样的背景下,软件定义广域网(SD-WAN)应运而生,成为企业网络建设的新选择。本文
    的头像 发表于 10-24 18:20 1664次阅读

    SD-WAN是什么?SD-WAN专线适用于哪些场景?

    (Software-Defined Wide Area Network)。 SD-WAN 的核心在于对分布各分支机构的 CPE(客户终端设备) 进行统一配置和监控。它支持混合 WAN
    的头像 发表于 09-28 17:42 1734次阅读
    <b class='flag-5'>SD-WAN</b>是什么?<b class='flag-5'>SD-WAN</b>专线适用于哪些场景?

    国内做SD-WAN公司有哪些?SD-WAN厂商推荐

    前言在数字化转型浪潮SD-WAN技术正成为企业网络架构的核心引擎。根据QYResearch报告,2024年全球SD-WAN市场规模已达71.9亿美元,预计2031年将突破518亿美元,年复合
    的头像 发表于 09-25 15:30 3311次阅读
    国内做<b class='flag-5'>SD-WAN</b>公司有哪些?<b class='flag-5'>SD-WAN</b>厂商推荐

    宇联云计算SD-WAN的售后服务怎么样

    前言在数字化转型浪潮,企业选择SD-WAN服务商不仅关注技术性能,更看重售后服务的质量与可靠性。宇联云计算作为行业领先者,其SD-WAN售后服务体系已成为行业标杆。随着全球数字化进
    的头像 发表于 09-15 10:51 720次阅读
    <b class='flag-5'>中</b>宇联云计算<b class='flag-5'>SD-WAN</b>的售后服务怎么样

    SD-WAN部署时,如何确保数据安全?

    在数字化转型浪潮SD-WAN凭借敏捷部署与成本优势快速替代传统企业广域网架构。然而,依赖公共互联网传输也带来了严峻的数据泄露风险——据2025年全球网络安全报告,未加密或弱加密的广域网链路已成为
    的头像 发表于 08-08 09:52 1575次阅读
    <b class='flag-5'>SD-WAN</b>部署时,如何确保数据安全?

    SD-WAN去哪办理?企业组网避坑指南

    随着数字化转型加速,越来越多企业面临传统网络架构与业务需求脱节的困境。Gartner预测,2025年超50%企业将采用SD-WAN替代传统MPLS专线,而选择可靠服务渠道成为关键。本文剖析
    的头像 发表于 08-07 09:47 1471次阅读
    <b class='flag-5'>SD-WAN</b>去哪办理?企业组网避坑指南

    sd-wan组网方案和woc设备有什么区别

    SD-WAN组网方案和WOC(广域网优化控制器)设备是解决企业广域网(WAN)问题的两种不同技术路线,它们的目标部分重叠(提升性能、降低成本),但核心原理、实现方式和侧重点有显著区别,主机推荐小编为您整理发布
    的头像 发表于 06-03 11:21 1288次阅读
    <b class='flag-5'>sd-wan</b>组网方案和woc<b class='flag-5'>设备</b>有什么区别