基础课堂:我们来聊聊混合WAN服务

在考虑混合WAN架构时,组织必须关注于最终用户体验与安全性。

整个业务大环境在快速变化中。现在用户会在全球各个位置用各种设备上安装的新型富特性应用程序来连接企业网络。这种变化促使网络架构必须满足各种各样的需求。现实情况是,没有任何一种广域网(WAN)平台能够满足不同用户与办公环境的所有需求。

几乎在我们创造的每一个设计中,最终结果都会涉及混合WAN连接——这种方法混合使用了公共互联网VPN与传统WAN服务。例如,我们的设计通常会包含以下组件:

• 一个用3层私有路由网络(VPRns)创建的核心网络

• 一个通过专用光纤连接的城域网

• 在不同地理区域中通过一条虚拟私有LAN服务(VPLS)连接的数据中心连接

• 通过互联网IPsec客户端保证远程用户安全连接

• 通过一个专用VPN设备实现的互联网IPsec连接的远程办公场所及连接难度较大的站点

• 快速启动的3G与4G连接

在考虑混合WAN连接时,一个需要重点理解的方面是如何设计用于支持用户的方式与将流量传输回网络的方法。通过使用多协议标签交换网络剧本 和VPLS,使用服务水平指示器与其他特性就可以实现既定的流量性能,如合适服务质量(QoS)对应用程序划分优先级。当IT团队部署混合WAN连接时,由于它会使用互联网IPsec和SSL,因此用户体验有时候会受到一定的影响。

考虑这些问题时,IT团队必须小心考虑用户使用各种连接方式时的应用性能。例如,在一家海外酒店房间里想加入一个视频会议的用户很可能无法得到满意的体验。也就是说,应用程序必须要能够感知底层网络带宽状况。在一些连接条件不是很好的位置,应用程序要提示用户一些特性可能无法正常使用。

除了用户体验,安全性也是一个在相同远程连接场景中要考虑的问题。在整个混合WAN中,安全VPN的地址边界必须非常清晰。有多种方法可以保证用户连接网络的安全性,但是为了明确组织具体需要哪一些特性,我们必须创建一个周密的功能规定。

在这个规定中,要确定哪些资源是用户需要的重要资源,同时要确定各个子网的类型、位置与配置。这个工作在较小规模组织中会比有成千上万员的全球企业要相对简单一些,但是只要让配置与需求正确关联,问题就会少一些。如果有一些可靠策略限制访问位置,那么现代高度互连的公司也必须将便利的互联网连接加到整体连接需求中。

作者:Robert Sturt 曾少宁译

来源:51CTO

时间: 2024-09-20 14:22:57

基础课堂:我们来聊聊混合WAN服务的相关文章

Android 基础课堂 - Lesson.5

Android 基础课堂 上周我们已经写完了登录的界面啦,界面布局挺简单的,学起来不难吧,对了,我们也说了,要实现相同的布局效果,还有很多其他的实现方式,怎么样,有没有尝试用其他的写法去实现看看呢. 既然我们已经写完登录的界面了,那么本周我们该干点啥呢?没错,当然是开始做登录的逻辑处理了,那么需要在登录页面做啥呢,很简单,首先要获取用户输入的账号密码嘛,然后就是登录按钮的点击监听了. 第五课.交互初体验 -- 登录 一.登录交互分析 登录界面我们都再熟悉不过了,登录界面需要做的事情,我们自然也很

VMware用vCloud混合云服务对抗AWS

今年晚些时候,VMware将要用vCloud基础架构即服务平台对战亚马逊Web服务.关于新服务的报告上周浮出水面,但是VMware到目前为止尚未确认. 在星期三纽约举行的EMC/VMware策略论坛上,高管们就新的vCloud混合云服务演示中,显示的技术细节并不多.这项服务将如何提供,价格和具体的可用日期都没有涵盖在CEO Pat Gelsinger 和COO Carl Eschenbach的演讲中. 该产品目前为测试版本,一位测试版的测试员在匿名的情况下表示现在仍旧比较粗糙.他负责报告在往云环

中国电信云公司和VMware联合发布天翼混合云服务

日前,中国电信股份有限公司云计算分公司(以下简称"中国电信云公司")与全球虚拟化和云基础架构领导厂商VMware签署合作备忘录,双方将联合构建中国电信天翼混合云服务.为此双方在京举办"致胜联合云鼎未来--天翼混合云服务中国电信与VMWare联合构建"合作大会.会上,中电信集团总经理杨杰.市场总经理及政企部总经理等均参与其中.VMWare首席执行官帕克基辛格也亲临会场. 中电信集团总经理杨杰介绍,目前中电信云计算公司已经在全国建设完成6大云基地,其大数据服务平台也已构

立足自家产品 VMware主推vCHS混合云服务

[天极网服务器频道2月26日消息]VMware推出的VMware vCloud Hybrid Service,这是一个由VMware运行.构建于VMware vSphere基础之上的混合云服务,为客户提供将其数据中心无缝延伸至云的通用平台.vCHS设计提供一个虚拟计算.存储和网络基础设施池,可以被那些在VMware虚拟机管理程序上运行虚拟机的企业机构用于在高需求期间卸载工作负载,或者针对运行连接到现有系统的云应用和服务的平台. 相同应用的简化管理,能够利用相同的操作技能,以及覆盖内部和外部部署环

部署混合WAN架构之前 企业IT应该做些什么?

混合WAN的优势很明显,但在部署混合WAN架构之前,企业IT应该做些什么呢? 混合WAN背后的主要理念是单个电路涵盖多种连接选项,并且有针对每个应用的安全和性能增强.这些选项总是被MPLS.安全.防火墙.服务质量(QoS)和其他服务改进所掩盖,它们包括租用线路.公共宽带和3G/4G无线等. 混合WAN架构为企业提供了传输数据的通用方法,还有快速配置和灵活故障转移等好处.这可以说是两全其美:为企业提供了符合QoS的连接,还有对公共云产品的互联网访问. 在评估混合WAN时,企业应该采取的第一个步骤是

世纪互联发布全新云战略,打造混合IT服务平台

2016年4月13日,北京--由工业和信息化部国际经济技术合作中心.中国国际贸易促进委员会电子信息行业分会及中国云体系产业创新战略联盟联合主办的第四届中国国际云计算技术和应用展览会暨论坛(Cloud China 2016)在北京国际会议中心盛大举行.世纪互联与工信部深度合作,举办主题为"云动未来•智汇互联"的世纪互联专场.工信部信息化和软件服务业司巡视员李颖.中国信息化推进联盟秘书长刘献军.中国信息协会副秘书长傅伯岩等领导出席并致辞,微软.IBM.百度.金山.京东.青云等合作伙伴代表出

混合WAN架构是你的菜吗?

混合WAN背后的主要理念是单个电路涵盖多种连接选项,并且有针对每个应用的安全和性能增强.这些选项总是被MPLS.安全.防火墙.服务质量(QoS)和其他服务改进所掩盖,它们包括租用线路.公共宽带和3G/4G无线等. 混合WAN架构为企业提供了传输数据的通用方法,还有快速配置和灵活故障转移等好处.这可以说是两全其美:为企业提供了符合QoS的连接,还有对公共云产品的互联网访问. 在评估混合WAN时,企业应该采取的第一个步骤是确保他们选择的部署方法符合企业整体目标.这一点非常重要,因为应用访问只是一个组

UCloud与NTT达成合作 提供可靠跨地域混合云服务

中新网5月8日电 近日,UCloud宣布与NTT Communications东亚地区总部NTT Com Asia (以下简称"NTT Com Asia") 达成合作伙伴协议.双方将发挥各自优势,通过UCloud云服务与NTT Communications企业级 Enterprise Cloud 服务互联互通,为国内企业以及进入中国的跨国企业提供云计算服务,并以混合云领域为重点展开合作. UCloud于 2013年在香港设立数据中心,成为国内第一家提供海外市场服务的云计算公司.2015

安全问题推动企业采用托管和混合IT服务

托管和混合IT服务(内部和外包的组合)是在企业IT圈内的术语,但到目前为止,还没有太多数据显示亚太地区的企业为何更倾向于采用他们. 根据全球IT服务公司CenturyLink的一项研究表明,安全问题是亚太地区企业要采用托管或混合IT服务的主要原因. 根据该报告,84%的组织将安全作为考虑管理服务提供商的关键驱动因素;其他主要因素还包括合规和监管(67%)和成本降低(62%). 安全问题推动企业采用托管和混合IT服务 CenturyLink亚太区董事总经理Gery Messer表示:"随着越来越多