由于需要保护进出关键位置的流量,支持灵活的远程连接选项,企业越来越希望为分支机构实施安全的SD-WAN,以改善用户体验,简化运营,显著降低带宽成本,获得更大的可见性和控制性。
SD-WAN插件以集中管理、监控和生成报告。通过添加分支并将其关联到适当的集线器,然后将这些分支和集线器防火墙关联到适当的区域,置SD-WAN拓扑。配置SD-WAN拓扑后,跨所有配置的防火墙和路径监控路径运行状况指标,以隔离应用程序和链接问题,并了解您的链接性能随时间的变化。此外,您可以生成用于统计目的的报告。
添加SD-WAN策略,根据您配置的运行状况抖动、延迟和数据包丢失运行状况指标,为每个应用程序或一组遍历同一链路的应用程序配置链路路径管理设置。当关键应用程序的源和目标之间的某些路径出现退化时,SD-WAN策略规则会选择新的更好路径,以确保敏感和关键应用程序根据SD-WAN策略规则中分配给它的路径质量配置文件执行。
选择SD-WAN设备的类型:
核心——部署在主要办公室或位置(如IDC机房或业务总部)的集中防火墙,所有分支机构设备均通过虚拟专用网连接连接到防火墙。分支之间的流量在到达目标分支之前通过集线器。分支机构连接到集线器,以访问集线器位置的集中资源。集线器设备处理主要办公室或位置的流量,执行战略规则,管理链路交换。
用户可以使用海外回国专线将客户数据中心连接到公共云区域的虚拟私有云,享受高性能、低延迟、安全的数据网络。
分支部署在物理分支机构位置的防火墙,它使用虚拟专用网连接连接到集线器,并在分支机构级别提供安全性。分支连接到集线器以访问集中资源。分支设备处理流量、执行策略规则并管理分支位置的链路交换。