业务需求
在传统的广域设计中,来自远程站点的 Internet 流量首先发送到集中式数据中心或集线器站点。然后流量通过公司的安全堆栈推送,然后才被路由到互联网。返回的流量在发送回远程站点之前还会遍历安全堆栈。这通常是因为在每个远程位置安装和操作安全堆栈的成本非常高。
然而,基于 Internet 的应用程序和远程办公的快速采用给这种 WAN 设计带来了以下问题:
规模——随着每个远程分支机构不断增长的互联网需求以及 Office 365 和 Salesforce 等 SaaS 应用程序的使用,从每个分支机构到数据中心的互联网流量回程在 DC 的互联网电路中产生了瓶颈。此外,数据中心的集中式安全堆栈和网络设备必须随着分支机构的数量而垂直扩展。
应用程序性能- 通过将流量从分支机构重新路由到 DC 再到 Internet 并返回,应用程序会导致延迟增加。根据底层地理位置,这可能会导致某些关键业务应用程序的性能显着下降。
成本- 如上所述,当远程站点数量增加时ÿ