未来的WAN就是No-WAN

在BGP-4和IPv6的相关标准发布之后,IETF的文档(RFC 198)发布了创建“No-router”专用网络地址,这表明搭建私有网络可能是一种更安全的方式。

WAN最初的目标是连接到私有网络,其最初的目标只是单纯的连接。随之而来的WAN优势,包括在建立了相关的规则之前,无法从公共网络直接访问私有地址中的服务器和用户端地址,导致人们认为私有网络是安全的。事实真的如此吗?
WAN部署历史WAN 1.0

互联网的每一次应用几乎都是在私有网络中发起或终止的双向分组流,早期的WAN部署是物理的,电线、伪线、暗光纤、微波、激光灯方案用于连接建筑物等。WAN是真正的跨地理区域的单一管理网络,这些广域网使用路由器和交换机,但从未与公共互联网共享或连接任何信息。

WAN 2.0
所有类型的隧道(GRE、MPLS、IPSEC等)成为通过共享或公共网络基础设施连接专用网络的一种方式,一条隧道对应一个目的,让数据包传输到指定位置。业界认为隧道能够提供安全的数据传输并兼顾安全,但实际上安全性和隐私性是由加密技术实现,隧道不是加密技术的前提。隧道需要使用10%~20%的额外带宽,并且经常导致数据包碎片化的问题。隧道技术得到广泛应用的原因之一是网络技术的不足,隧道在网络各个方面的使用要求网络重新启动。
目前的WANWAN 3.0

业界目前最火的技术是SD-WAN,SD-WAN技术可以看做是隧道技术的集合,也称为虚拟网络,当然业界更贴切的术语是“overlay”。这些运行在一个或多个底层网络上的隧道集合由单一方控制和管理,没有网络技术可以实现这些隧道的互连。大多数WAN 3.0解决方案都具备多路径路由功能,支持路由器为特定应用选择接口,多路径路由是ROI的主要来源,因为企业正在适应向云服务的迁移。
未来的WAN是No-WANWAN 4.0

由于移动和云计算的发展,客户端和服务器在同一受管理WAN上的关注度降低到了20%,由于应用服务器从原来的两个地点分散到数百个地点,传输数据中心东西向流量的WAN意义不大。业界所需的是一种全新的方式,可以所示通过可选加密,通过任意数量的网络边界,从一个专用网络提供经过验证的路由。
No-WAN的实现

当今的技术不断发展,可以很容易地消除对WAN的需求,通过信令在带内进行网络服务,路由器可以提高安全级别和策略控制。正如目前大多数应用程序使用Cookie和单点登录标记一样,网络信令可以实现端到端通信。很多大型技术公司纷纷放弃了传统的网络,并使用专有方案(Google、Facebook、Amazon等)来传输东西向流量,且已经实现了效率的提高和规模经济。

未来的网络将不会有隧道或WAN或标签,未来的网络将通过任意数量的IPv4和IPv6网络提供私有网络与私有网络之间的安全分组路由,现有网络不会产生变化,但向边缘路由中引入智能化将互联网从数百万个由NAT连接的独立管理网络转换为具有端到端控制的大型多网络路由系统。

本文转自d1net(转载)

时间: 2024-10-03 02:22:31

未来的WAN就是No-WAN的相关文章

部署混合WAN架构之前 企业IT应该做些什么?

混合WAN的优势很明显,但在部署混合WAN架构之前,企业IT应该做些什么呢? 混合WAN背后的主要理念是单个电路涵盖多种连接选项,并且有针对每个应用的安全和性能增强.这些选项总是被MPLS.安全.防火墙.服务质量(QoS)和其他服务改进所掩盖,它们包括租用线路.公共宽带和3G/4G无线等. 混合WAN架构为企业提供了传输数据的通用方法,还有快速配置和灵活故障转移等好处.这可以说是两全其美:为企业提供了符合QoS的连接,还有对公共云产品的互联网访问. 在评估混合WAN时,企业应该采取的第一个步骤是

混合WAN架构是你的菜吗?

混合WAN背后的主要理念是单个电路涵盖多种连接选项,并且有针对每个应用的安全和性能增强.这些选项总是被MPLS.安全.防火墙.服务质量(QoS)和其他服务改进所掩盖,它们包括租用线路.公共宽带和3G/4G无线等. 混合WAN架构为企业提供了传输数据的通用方法,还有快速配置和灵活故障转移等好处.这可以说是两全其美:为企业提供了符合QoS的连接,还有对公共云产品的互联网访问. 在评估混合WAN时,企业应该采取的第一个步骤是确保他们选择的部署方法符合企业整体目标.这一点非常重要,因为应用访问只是一个组

MPLS和以太网WAN赶走了帧中继和ATM

传统的WAN方式,如ATM和帧中继,现在都不再受欢迎,你可以叫它们是古董或是过时的玩意,根据In-Stat最近一次市场预测,大型和中小型企业更多使用的将是MPLS和以太网WAN服务.In-Stat分析员Greg Potter最近刚发布一篇名为"美国企业2010-2015基于企业规模和行业的无线数据服务开销"的分析文章,他说:"像ATM和帧中继这样的传统技术曾带来巨大的经济效益,但人们开始从这些技术向MPLS和以太网迁移,因为它们更容易使用,成本更低."Potter说

多WAN路由器打假 真假多WAN究竟如何鉴别

2008年是企业多WAN路由器规模化普及的一年,这种以多线接入.增加带宽为主要应用的多WAN路由器成为企业宽带组网的新选择.在多WAN路由加速普及的过程中,真假多WAN之争浮上了水面.大量用户通过实际的体验了解到了真假多WAN的应用效果,不能扩大带宽的"IP均衡"功能的"假多WAN"被广大用户识破,"假多WAN"迅速出局.多WAN路由打假,成为2008网络设备的一大典型事件.走进北京中关村.广州太平洋,进行多WAN路由器的咨询,网络产品的柜台都会

WAN监控:是否应该外包?

广域网(WAN)监控工具能够处理以前的问题"黑洞",如网络WAN 流量较低的可见性.它还能够确定服务问题发生的位置.然而,许多企业没有足够的资金来部署一个好的WAN监控产品,而另一些公司内部 缺少掌握这些技术的专业人员.对于这些情况,企业可以将WAN监控和管理外包给WAN服务提供商,以此改进网络可见性及网络响应问题.许多供应商,特别是WAN优化供应商,如Blue Coat.思科.Ipanema和Riverbed都提供WAN监控和管理工具.它们能够收集各种设备(路由器.交换机和其他硬件)

腾达(Tenda)路由器无线WAN设置图文详解

A:设置"无线WAN功能"时分两种情况: 1.上级路由器开启了DHCP功能,且没有其它DHCP服务器存在的情况下,二级路由可以使用动态IP获取. 2.上级路由器未开启DHCP服务器或存在多个DHCP服务器以及静态绑定的情况,二级路由可以设置为静态IP方式. 注:A5 有线接口作为 WAN 口使用,计算机只能通过无线方式连接到路由器(默认未开启无线加密) 路由器默认的 SSID 为:Tenda_XXXXXX(为路由器 MAC 地址后六位) 设置"无线WAN"功能--需

调查显示:SD-WAN呼声虽高 实际部署有限

软件定义广域网代表了SDN技术在2015年最引人关注的应用,它旨在帮助用户降低广域网(WAN)的开支和提高其连接灵活性.但是,最新的TechTarget调查显示,只有十分之一的企业计划在未来一年内部署混合WAN.   ZK Research创始人及首席分析师Zeus Kerravala担任了本次TechTarget的调查顾问,他说许多公司仍然对这个新技术持怀疑态度.SD-WAN代表了WAN的下一次进化,而这个技术预计会慢慢推动行业发展. 根据TechTarget对于1,437人开展的趋势调查,企

MC3090 开发文档资料

SMDK v1.7 for .NET [Part #:  SMDK-M-1.07.03] Contents Description Release Notes Components Installation Device Updates Usage Notes Known Issues Troubleshooting Description Thank you for selecting Motorola, Inc as your mobility solution tool provider.

HTML语言剖析(六)清单标记

HTML语言剖析 清单标记 <OL> <LI> <UL> <MENU> <DIR> <DL> <DT> <DD>  ■ <OL> <LI> : ▲Top  <OL>称为顺序清单标记.<LI>则用以标示清单项目. 所谓顺序清单就是在每一项前面加上 1,2,3... 等数目,又称编号清单. <OL> 的参数设定(常用): 例如: <ol type=&