0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

SDWAN:直接互联网接入 (DIA)

夽谷科技组网服务 来源: 夽谷科技组网服务 作者: 夽谷科技组网服务 2022-10-20 10:06 次阅读

业务需求

在传统的广域设计中,来自远程站点的 Internet流量首先发送到集中式数据中心或集线器站点。然后流量通过公司的安全堆栈推送,然后才被路由到互联网。返回的流量在发送回远程站点之前还会遍历安全堆栈。这通常是因为在每个远程位置安装和操作安全堆栈的成本非常高。

poYBAGNQrO6AQq_vAAGcdDnGzN4724.png

然而,基于 Internet的应用程序和远程办公的快速采用给这种 WAN设计带来了以下问题:

规模——随着每个远程分支机构不断增长的互联网需求以及 Office 365和 Salesforce等 SaaS应用程序的使用,从每个分支机构到数据中心的互联网流量回程在 DC的互联网电路中产生了瓶颈。此外,数据中心的集中式安全堆栈和网络设备必须随着分支机构的数量而垂直扩展。

应用程序性能-通过将流量从分支机构重新路由到 DC再到 Internet并返回,应用程序会导致延迟增加。根据底层地理位置,这可能会导致某些关键业务应用程序的性能显着下降。

成本-如上所述,当远程站点数量增加时,集中式中心站点显然必须垂直扩展。这意味着数据中心位置的硬件和广域网成本更高。

夽谷科技SD-WAN《夽易联》为远程站点的 Internet使用提供了更好、更具可扩展性的方法。该功能称为直接 Internet 访问,顾名思义,它允许特定用户和应用程序直接通过本地 Internet电路访问 SaaS/IaaS服务。

SD-WAN直接互联网接入 (DIA)

SDWAN《夽易联》直接接入是一种解决方案,可通过消除与将 Internet流量回传到中央数据中心相关的性能下降来改善远程站点的 SaaS应用程序的用户体验。DIA允许在每个 VPN的基础上控制 Internet访问。

poYBAGNQrQKAa5BIAAGBqPvCQUA068.png

安全

SDWAN《夽易联》允许直接在现场的 WAN边缘设备上推送安全堆栈。通过提供包括 DNS安全性、应用程序感知防火墙、URL过滤、IPS/IDS和高级恶意软件保护 (AMP)在内的内置安全功能,这减少了每个分支机构对安全设备的需求。

此外,DIA功能不是在 WAN边缘路由器上启用安全堆栈,而是允许通过云安全提供商路由流量。在这种情况下,来自特定远程站点的流量通过点对点 IPsec隧道路由到云安全提供商。然后,云安全提供商通过预定义的安全策略推送流量并将其路由到 Internet。

pYYBAGNQrQ6AQa6XAAEAv_TVnEc527.png

访客访问

SDWAN《夽易联》提供了一种简单且安全的方法来创建与企业网络隔离并拥有自己的安全策略的隔离访客分段。典型的 DIA流量策略包括:

限制访客用户的带宽使用

限制对某些 Internet资源的访问

限制对内部企业资源的访问

保护网络免受恶意内容的侵害

审核编辑 黄昊宇

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • sdwan
    +关注

    关注

    2

    文章

    124

    浏览量

    7214
收藏 人收藏

    评论

    相关推荐

    esp8266已连接到Wifi但无法连接到互联网,为什么?

    首先,我想说对不起,如果我的帖子在错误的线程中。在那之后,我想问一个问题,我的 esp12E 已连接到 Wifi,但它无法连接到互联网,即使 wifi 连接到互联网和其他设备,它仍然完美地使用互联网
    发表于 07-09 07:11

    工业互联网数据中台是什么

    对接各种数据源,包括生产设备、传感器、业务系统等。 具体来说,工业互联网数据中台的主要功能包括: 1. 数据接入:从各种工业设备、系统以及物联网传感器中采集数据,支持多种数据类型和通信协议。 2. 数据存储:提供大规模
    的头像 发表于 07-03 16:34 369次阅读

    工业互联网平台中什么是关键

    之间的互联互通,实现数据的实时采集、传输和处理。因此,网络基础设施的建设和优化是工业互联网平台的关键。 数据采集与处理 数据是工业互联网平台的核心,数据采集与处理能力直接影响平台的性能
    的头像 发表于 07-02 09:37 630次阅读

    工业互联网和ERP的关系

    工业互联网和ERP有密切的关系。工业互联网是指将各种工业设备、传感器等设备连接到互联网上,通过数据分析和应用,提高生产效率和生产效益的一种新型工业模式。ERP(企业资源计划)是一种企业级信息系统
    的头像 发表于 05-08 14:06 409次阅读

    什么是卫星互联网?卫星互联网的组成

    卫星互联网是指基于卫星通信技术接入互联网,其业务可覆盖全球。通过一定数量卫星的规模组网,构建具备实时信息传输能力的星座系统,卫星互联网可向终端用户提供以宽带
    发表于 04-17 10:01 958次阅读
    什么是卫星<b class='flag-5'>互联网</b>?卫星<b class='flag-5'>互联网</b>的组成

    工业互联网平台是什么

    工业互联网平台(Industrial Internet Platform)是面向工业领域的一种综合性的云计算和大数据分析平台。它将互联网、物联网、大数据、人工智能等新一代信息技术与传统工业技术深度
    的头像 发表于 03-28 15:38 1474次阅读

    sdwan和专线的区别?sd-wan是互联网专线吗?

    sdwan和专线的区别?sd-wan是互联网专线吗? SD-WAN和专线是连接企业各个分支机构和数据中心之间的两种不同网络连接解决方案。虽然它们都提供了可靠和安全的连接,但它们在技术、成本和功能
    的头像 发表于 03-28 15:05 2874次阅读

    sdwan云间互联方案是怎样的?sdwan如何实现多云平台互联

    sdwan云间互联方案可以解决多个云平台互访的网络延迟、带宽不足、安全性能等问题。 一、多个云平台之间互联的常见问题 1、网络延迟与带宽问题 在连接多个云平台时,网络延迟和带宽不足可能导致数据传输速
    的头像 发表于 03-19 17:05 537次阅读

    工业互联网实训是什么?工业互联网实训包括哪些?

    工业互联网实训是一种针对工业互联网领域的培训课程,旨在帮助学员掌握工业互联网的基本概念、技术、应用和发展趋势。通过实训,学员可以了解工业互联网的体系架构、平台功能、应用场景和解决方案,
    的头像 发表于 01-17 17:00 979次阅读

    wifi无互联网连接怎么办?解决wifi无法访问互联网怎么办的方法

    wifi无互联网连接怎么办?解决wifi无法访问互联网怎么办的方法  在现代社会中,WiFi已经成为了我们生活中必不可少的一部分。然而,有时我们可能会遇到WiFi无法访问互联网的问题,这给我们的学习
    的头像 发表于 01-17 11:17 3.3w次阅读

    国家超算互联网招募体验官,科研效率提升迎来关键时刻

    互联网
    脑极体
    发布于 :2024年01月12日 16:55:41

    工业互联网发展进路:反思与建议

    工业互联网发展源自工业面临转型升级的挑战。第一,数字化技术的迅速发展冲击了所有工业行业的发展方向与路径。一方面,消费互联网领域的颠覆性变革让企业和政府看到了“互联网+行业”的潜力,使得工业互联
    的头像 发表于 01-04 16:34 1325次阅读
    工业<b class='flag-5'>互联网</b>发展进路:反思与建议

    跨周期,创未来!华秋喜获中国产业互联网十周年-杰出企业

    互联网、到移动互联网,再到产业互联网,中国互联网发展已经有20多年,近十年则是产业互联网迅猛发展的十年。近几年,随着中国数字经济的高速发展
    发表于 01-04 11:57

    华秋荣获亿邦动力2023产业互联网千峰奖

    喜讯! 继华秋荣获2023中国产业数字化百强榜企业 2023深圳行业领袖企业100强后 华秋再次荣获亿邦动力2023产业互****联网“千峰奖·数字供应链 12月1日晚,在2023亿邦产业互联网
    发表于 12-15 09:53

    MPLS和互联网专线是什么?

    MPLS专线和互联网专线是企业网络连接的常见方式。MPLS专线基于多协议标签交换(MPLS)该技术利用专线连接两个或多个分支机构,提供高质量的数据传输服务。互联网专线是基于公共知识产权基础设施的连接
    的头像 发表于 11-28 16:00 1118次阅读