什么是SD-WAN?
SD-WAN(软件定义广域网)是一种虚拟的广域网架构,能通过灵活的网络连接及其组合(如包括MPLS、LTE和宽带互联网服务等),帮助企业安全访问应用程序。
SD-WAN 为何应运而生?
传统WAN是将流量从分支机构回传到数据中心进行安全检查,而流量的回程将会导致带宽和延迟的增加,容易出现性能问题。因此,传统WAN已不再是目前的最佳架构,而当今对于企业网络架构的要求,至少要能通过互联网将直接流量从分支机构发送到受信任的 SaaS 和基于云的应用程序,同时保持对企业安全要求的合规性——SD-WAN便应运而生。基于业务以应用程序驱动的SD-WAN能自动控制流量,保障业务连续性和应用弹性,简化WAN架构的同时提高网络安全性。SD-WAN采用集中控制和智能路由分流技术引导跨WAN流量,以更安全、更智能的方式将流量导向受信任的SaaS和IaaS提供商,确保网络连续性、可靠性,大大提高了应用性能和用户体验,提高效率的同时降低了IT成本。
SD-WAN 架构
传统WAN以路由器为中心,其架构并非为云而设计也不能以最有效的方式支持云应用。传统的WAN通常需要将所有流量从分支机构发送到中心或总部数据中心,并进行高级安全检查,以云为目的地的流量同样也需要如此——这就意味着流量将经过许多不必要的节点,这个过程造成的延迟将大大降低应用性能、客户体验和业务效率。而与传统WAN架构不同的是,SD-WAN架构完全支持应用程序托管在本地数据中心、公有云/私有云以及SaaS平台(如Microsoft 365等),同时最高水平的应用程序性能。
SD-WAN 如何工作?
在以路由器为中心的传统架构中,所有设备上均有控制功能,但仅是简单地根据TCP/IP地址和ACL发送流量。这种传统架构相对僵化、复杂、低效,且对云并不友好,用户体验不佳。而SD-WAN则能为云化、“云优先”的企业在应用程序上提供良好的用户体验(QoE)。SD-WAN提供了跨WAN的应用智能识别和分流,每一类应用程序都会根据业务需要接收适当的QoS并执行相应的安全策略,为来自分支机构的laas和Saas应用流量的安全提供了最高级别的云服务性能,同时保护企业免受威胁。
为什么选择SD-WAN?
进入大数据时代,越来越多的企业正在使用云应用并订阅SaaS。用户访问业务应用通常是经过回连企业数据中心的方式,而现在只要通过云便能访问许多相同的应用,用户体验更好。传统广域网在当今已不是最佳选择,因为传统广域网需要所有流量从分支机构发回到总部(包括发往云的流量),期间会导致延迟并损害应用性能。而SD-WAN可以简化WAN架构、降低成本、提高带宽效率、支持无缝接入云,提供更高的应用性能且不牺牲应用尤其是关键应用的安全性和数据隐私。而更高的应用性能可以提高业务效率和客户满意度,并最终提高盈利能力;一致的安全性降低了业务风险。
在线Dig命令查询 linkchina Dig web interface: webdig.linkchina.com.cn