0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

在 MPLS 和 VLAN 环境中实施 SD-WAN 设备

夽谷科技组网服务 来源: 夽谷科技组网服务 作者: 夽谷科技组网服务 2022-10-11 09:35 次阅读

在实施软件定义的广域网 (SD-WAN)拓扑时,大多数 IT组织将使用现有的广域网 (WAN)架构,而不是构建全新的架构。SD-WAN的一个好处是它作为一种覆盖技术的灵活性,因此有几种方法可以在现有网络上正确实施它。也就是说,到目前为止,组织已经对一些技巧和技巧进行了实战测试。

让我们继续我们的SD-WAN系列,重点关注多协议标签交换 (MPLS)和虚拟局域网 (VLAN),这两种最常见的 WAN架构。我们将探索 SD-WAN如何增强每个功能并增加更多网络管理员、业务和最终用户的好处。

SD-WAN和 MPLS

MPLS是 SD-WAN的鼻祖。通过将服务质量 (QoS)应用于大地理区域内不同连接类型和协议的数据包,MPLS几十年来一直提供有限版本的数据优先级。SD-WAN所做的是提高这些数据包的堆栈排名,以反映一个拥有数十个应用程序的软件驱动世界。

大多数将 MPLS与新的 SD-WAN解决方案保持同步的 IT部门这样做的原因如下:

出于合规性和审计目的,MPLS的安全性和对中央安全堆栈的需求对于组织来说仍然很重要。有人可能会争辩说,基于云的防火墙和云集中式堆栈比现场安全中心更安全。但每家 IT部分都不一样,我遇到过的IT部门中,数据隐私问题和合作伙伴关系要求基于云的安全性对他们不起作用。

MPLS合同规模很大,通常涉及多个站点,因此在较长时间内错开 SD-WAN推出和 MPLS停用非常重要。请记住,与 MPLS运营商捆绑的语音服务可以为保持 MPLS网络发挥作用创造更多动力。

运行 MPLS和 SD-WAN混合环境的 IT架构通常在部署时遵循类似的逻辑。以下是一些最常见的功能。

集线器上的 MPLS

无论集线器站点是总部还是数据中心,为了安全起见,总有一个主要受保护的 MPLS 端口进入集线器。这是为了确保数据以完整性和优先级到达。这些通向集线器的专用线路永远不会被修剪以支持 SD-WAN连接,除非它们从一开始就没有真正需要。

留在 MPLS架构中的第二个最常见的站点是数据堆栈/数据中心所在的任何地方。这并不是说 SD-WAN不能存在于集线器上,而是说集线器不会从 MPLS中移除。

更少的端口

MPLS端口很昂贵,并且对于具有混合 SD-WAN部署的 MPLS网络上的每个 IP地址都不需要。除了增加的费用外,众所周知,MPLS端口的配置和扩展速度很慢,有时需要数周或数月才能实施或移动、添加、更改、删除 (MACD)工作。在现代且竞争激烈的 IT环境中,这种时间框架根本行不通。

带宽重新分配

例如,曾经位于 MPLS电路上的远程销售办公室可以安全地转换为使用 SD-WAN设备作为其顶部的网络控制器的连接。这是因为销售办公室没有存储任何关键数据。关键数据存储在客户关系管理器 (CRM)中,该客户关系管理器 (CRM)已安装在另一个软件提供商的云环境中。

如果数据在传输过程中使用 SD-WAN进行加密,并且受到软件即服务 (SaaS)提供商的静态保护,则 IT组织可以摆脱昂贵的专用线路,转而采用更经济的连接。例如,为语音和视频提供专用连接,并为一般互联网浏览提供另一个电路。

SD-WAN和 VLAN

VLAN是一种非常流行的网络分段形式,它允许管理员执行组策略,而无需位于同一地理区域。VLAN的一个常见用例是获取 IP网络上的所有语音流量并将其分段到 VLAN中,从而减少数据包丢失和冲突,此外还有以动态方式管理用户、部门和功能的管理员利益.

另一种常见的 VLAN配置是安全且与敏感组织数据分开的访客网络。

最后一个常见用例是用于包括视频和门禁管理的安全系统。事实上,许多组织出于安全目的而不是纯粹的功能或管理目的设置 VLAN。如果您的组织在管理 VLAN上的虚拟专用网络 (VPN)覆盖方面有一些历史,那么您将有一个很好的起点来学习将 SD-WAN作为 VLAN上的覆盖。

在 VLAN上配置 SD-WAN覆盖时,您需要记住什么?

pYYBAGNEyB-AR_-KAATG_LGMpqo083.png

SD-WAN不是 VLAN

SD-WAN设备旨在优先考虑应用程序优先级。根据供应商的不同,它还可能增加 VPN集中、带宽聚合和货架级防火墙。这与 VLAN设置的功能不同。

身份访问管理和零信任网络访问解决方案也是完全独立的技术,可以在更高级别解决类似问题。SD-WAN解决方案不是针对组策略管理实施的,而是针对出口流量效率实施的。在部署 SD-WAN设备之前,组织应该了解他们的 VLAN和这些 VLAN的目标。

端口分配

VLAN可以分配给 SD-WAN设备端口。VLAN端口只能侦听这些 VLAN上的流量。端口和防火墙必须制定适当的策略以允许流量自由流动。组织还可以选择故障转移端口,因此如果一个 WAN无法访问,主机之间的流量将流经另一个辅助 WAN。这是一个选择,而不是一个规则。这些端口应该静态配置。

层和层的顺序很重要

在大多数具有 VLAN和 SD-WAN的配置中,将创建多个 VLAN。例如,这些 VLAN将特定于管理与控制/数据。需要在组织的交换机上一一创建第 3层 VLAN。然后可以实现子接口和桥接接口。每个供应商和后续交换机都有自己的命令语言来创建 VLAN。这些最常见的指向将管理桥接接口的 Linux服务器。

为什么使用 SD-WAN作为覆盖?

重要的是要了解,虽然 SD-WAN解决方案宣传 QoS类型的功能,但它们实际上并不是大多数 IT和网络管理员所知道的企业 QoS服务。在没有专用端口的为网络上保证 QoS在统计上是不可能的。但这也是 MPLS和 VLAN技术与 SD-WAN相结合的原因。这一切都与用例以及组织试图通过其 IT投资实现的目标有关。

审核编辑 黄昊宇

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • VLAN
    +关注

    关注

    1

    文章

    282

    浏览量

    35834
  • MPLS
    +关注

    关注

    0

    文章

    135

    浏览量

    24232
  • sdwan
    +关注

    关注

    2

    文章

    126

    浏览量

    7288
收藏 人收藏

    相关推荐

    MPLSSD-WAN 的关系

    MPLS(多协议标签交换)和SD-WAN(软件定义广域网)是现代网络技术的两种重要解决方案,它们之间存在一些显著的区别和潜在的联系。 一、MPLS的特点
    的头像 发表于 02-14 18:21 424次阅读

    恒讯科技:SD-WAN专线节点有什么优势?

    SD-WAN允许混合使用多种网络连接(如MPLS、宽带、4G/5G),降低对昂贵专线的依赖。 场景:企业可通过低成本宽带补充MPLS专线,节省网络开支。 2、灵活性与可扩展性 优势:SD-W
    的头像 发表于 02-10 13:53 130次阅读

    如何从零部署SD-WAN高效网络?

    的准备工作 部署SD-WAN之前,进行全面的网络环境评估和需求分析是至关重要的。这一阶段决定了网络的设计、设备的选择以及未来的扩展性。 网络环境
    的头像 发表于 12-23 14:33 245次阅读

    SD-WAN的加速原理是什么?

    在当今全球化和数字化的商业环境,企业对于广域网(WAN)的性能和可靠性要求日益提高。为了满足这一需求,软件定义广域网(SD-WAN)作为一种创新的网络架构技术应运而生,它通过一系列技
    的头像 发表于 12-04 14:44 293次阅读

    为什么独享带宽会选择SD-WAN组网?

    SD-WAN实现独享带宽的组网,通常会采用以下几种方法: 1、专用线路:使用MPLS或专线连接,这些连接提供保证的带宽和质量服务(QoS),确保数据传输的稳定性和性能。 2、混合
    的头像 发表于 11-25 11:09 270次阅读

    SSL 、IPSec、MPLSSD-WAN的对比分析

    支机构的广域网连接 智能路由、动态路径选择   SSL VPN、IPSec VPN、MPLS VPN和SD-WAN都是实现虚拟专用网络(VPN)的不同技术和方法,它们
    的头像 发表于 05-30 15:02 2194次阅读

    SD-WAN接入云方案

    广域网,是一种创新的网络技术,通过对网络流量进行智能路由和管理,实现分支机构和数据中心之间的高效连接。相比传统的MPLS网络,SD-WAN具有更高的灵活性、可靠性和安全性,能够对网络流量进行动态优化,并提供更好的用户体验。 二、为什么选择
    的头像 发表于 04-16 16:16 607次阅读

    跨境sd-wan收费标准

    sd-wan(软件定义广域网)作为一种新兴的网络技术,为企业提供了跨境网络连接的高效 、灵活解决方案。然而,跨境sd-wan的使用并非零成本,企业部署和运营需要了解和管理相关的收费
    的头像 发表于 04-08 17:20 2648次阅读

    SD-WAN带宽对使用产生影响吗?SD-WAN专线多大带宽足够?

    SD-WAN带宽对使用产生影响吗?SD-WAN专线多大带宽足够? SD-WAN是一种基于软件定义的广域网技术,它能够优化和改进企业网络的性能、可靠性和安全性。SD-WAN的带宽对其使用
    的头像 发表于 03-28 15:02 825次阅读

    sd-wan组网技术的优势有哪些?sd-wan组网方案包括哪些技术?

    sd-wan组网技术的优势有哪些?sd-wan组网方案包括哪些技术? SD-WAN(软件定义广域网)是一种新兴的网络技术,它通过将网络控制和管理从传统硬件设备
    的头像 发表于 03-27 16:23 715次阅读

    SD-WAN网络与传统网络的区别及各自的优缺点

    SD-WAN网络与传统网络的区别及各自的优缺点  SD-WAN是一种新兴的网络技术,它与传统网络相比有许多区别与优点。本文中,我们将详尽、详实、细致地探讨SD-WAN网络与传统网络之
    的头像 发表于 03-27 16:23 1316次阅读

    SD-WAN是什么?SD-WAN组网的用途

    可以不同的线路上动态分配数据流量,提供更好的带宽利用率和用户体验。 SD-WAN的用途非常广泛,它可以被应用于各种场景,包括企业、政府机构和服务提供商等。以下是SD-WAN组网的几个主要用途: 1. 提供高质量的网络连接:
    的头像 发表于 03-27 16:23 3819次阅读

    SD-WAN一种比MPLS更加合适中小型企业的组网方案

    在当今快节奏的商业环境,企业对网络的需求日益增长。传统的MPLS(多协议标签交换)曾是一种流行的组网解决方案,然而随着技术的进步,一种新的网络架构——SD-WAN(软件定义广域网)开
    的头像 发表于 03-01 10:29 610次阅读

    SD-WAN专线加速效果如何?企业如何选择SD-WAN加速专线方案?

    企业选择SD-WAN加速专线方案时应考虑的因素。 SD-WAN专线加速与传统网络加速的区别 SD-WAN专线加速技术通过智能化的网络管理和控制,优化数据传输路径,提高传输效率。与传统
    的头像 发表于 02-28 15:31 464次阅读

    SD-WANMPLS哪一个是最优选择?

    规划WAN架构时,一个常见的难题是:是基于SD-WAN还是MPLS技术构建?这个决定对业务有着重大的影响。近年来,由于其透明性、更好的可用性、卓越的性能和更大的操作灵活性,
    的头像 发表于 02-27 15:33 478次阅读