为什么选择SD-WAN?五大理由足够说服您

企业WAN已经从专用TDM电路转移到Packet-over-SONET和MPLS,而现在又转移到以太网接入服务。然而,在这个过程中有两件事情保持不变,那就是,WAN带宽仍然很昂贵,配置WAN服务需要很长时间。

此外,WAN还面临很多方面的挑战,包括备份链路利用率、远程站点的安全性、流量工程、服务质量(QoS)、非接触式配置以及流量可视性。这些问题以及很多业务驱动力正在推动企业重新评估其WAN设计以及部署,并寻求改进的机会。

软件定义WAN(SD-WAN)提供了很多吸引人的优势。

  什么是SD-WAN?

软件定义是被广泛滥用的说法,它基本上是指帮助自动化手动任务的软件。我们通常会认为软件定义网络(SDN)侧重构建数据中心架构以及提供微分段。

SD-WAN则是指具有全球网络可视性的中央控制器概念。网络管理员使用控制器架构来创建政策,并允许系统在没有明确手动变更控制的情况下采取行动。这个控制器平台可基于当前WAN情况以及企业应用程序偏好设置的完整信息来执行基于政策转发,这样可立即实现全球变更,而无需手动登录到每个路由器。

下面是SD-WAN的五大好处:

1.传输独立性

想象一下,可使用汽油、柴油、电力、天然气、氢气的混合动力汽车。SD-WAN提供类似的功能,被称为传输独立性。这意味着WAN可是3G/4G LTE、MPLS、互联网、以太网、Serial或WiFi服务的任意组合,你将拥有可使用任何类型服务的WAN,实现更快的安装和更多带宽选项。

在过去十年,企业级互联网服务的可靠性和性能不断提高,互联网带宽的成本也比专用WAN链路更便宜。高带宽互联网服务可在数天内安装,而不需要数周来安装MPLS电路。

2. 安全性

在过去,企业认为他们的WAN很安全,因为没有方法应用政策到运营商的链路。他们认为,运营商并不会监测客户流量,就像邮递员不会查看包裹。企业信任他们的WAN,因为他们无法保护WAN。

从历史上来看,企业需要为每个分支机构购买多个安全设备。旧设备缺乏备用CPU功能来执行这种类型的防火墙、IPS和恶意软件检查,因此,企业会简单地将所有分支流量传输回部署了应用安全防御的主数据中心。

然而,SD-WAN解决方案包含很多安全功能,这可进一步降低WAN的总体成本。SD-WAN系统可整合云内容过滤服务,让每个分支路由器可作为网络代理服务器。SD-WAN系统还可提供恶意软件防护和僵尸网络命令干预。

SD-WAN系统可通过使用Ipsec或TLS/DTLS加密来保护传输中的数据,确保数据安全。SD-WAN设备还有足够的计算资源来执行高速加密。

安全性还意味着保持可用性,SD-WAN是通过独立WAN服务的动态故障转移来实现这一点。安全也意味着完整性。当手动配置每个分支设备时,可能存在配置不一致性。而通过SD-WAN,每个分支可部署相同的安全政策和配置,不合规的配置很容易进行修复。SD-WAN系统可保持每个远程站点配置的完整性,通过全配置管理和自动推送变更来进行配置。

3. 智能路径控制

对于企业来说,网络及其可用性至关重要。如果网络出现故障,员工都无法工作。而维护网络非常昂贵,特别是大部分时候都闲置的网络。SD-WAN的重要特征是智能路径控制,SD-WAN系统可使用基于应用的流量导向,通过任一种传输选项来传输流量。

企业可在中央控制器系统创建流量转发政策,并推送到所有SD-WAN设备。这些政策可以是基于IP地址、应用配置文件或端口号、时间、QoS标记、IP SLA测量以及近实时链路利用率、延迟、丢包和性能阈值。

SD-WAN解决方案可衡量WAN服务及其特性的类型,然后相应地调整流量转发。SD-WAN解决方案可利用性能路由(PfRv3)或专有算法来确定转发偏好,以将流量发送到总部、备用数据中心或云服务供应商。

4.改善最终用户体验

由于分支机构/远程办公员工可为企业创造高百分比的业务价值,让他们快速联网以及保证其生产效率非常重要。SD-WAN传输独立性和智能路径控制的另一个好处是,分支机构员工可持续保持工作,以及获得最佳应用程序性能。SD-WAN可帮助自动化创建全部或部分网状拓扑接口来帮助缓解延迟影响,以及提高应用响应时间。如果最终用户在访问公共云应用,那么他们可以使用互联网连接和安全通道直接访问公共云应用,而不需要通过企业总部的WAN。

跨很多分支机构手动维护服务质量(QoS)设置非常麻烦,并可能导致企业无法有效部署QoS。WAN服务提供商并不了解通过其网络的客户的应用流量,WAN服务提供商只是通过QoS标记(例如DSCP)来了解。SD-WAN解决方案则可通过基于网络的应用识别(NBAR)和应用指纹识别等技术来了解通过网络的应用程序。例如,SD-WAN设备能够了解正在使用哪个视频编码器,并会为该应用程序选择最佳流量路径。

SD-WAN系统可提供集中定义而全球分布式的QoS政策。与传统手动配置的静态QoS政策相比,SD-WAN QoS政策则是动态的,并且容易变更。SD-WAN系统还可整合本地缓存、存储复制、WAN优化和加速、压缩及流量整形。流量避免技术则可阻止不需要的应用程序以及限制某些应用的速度。

5. 自动配置和管理

企业远程维护其WAN,并尽量减少IT人员访问分支机构,除非在刚建立分支机构时。SD-WAN解决方案提供零接触式自动化配置,让企业可将设备发送到站点,并让站点快速运作,而不需要飞去现场。

SD-WAN在未配置的情况下被发送到远程站点,这些设备联网后,通过DHCP、PXE或ONIE来启动,获取IP地址、执行DNS查询,然后试图达到集中式/虚拟化控制器。然后,设备下载其政策、加密证书和密钥,并开始学习流量模式。SD-WAN产品还使用基于云的控制器系统来简化配置,所有这些方法都可让企业在分支机构无缝地进行设备替换。

企业通常对WAN应用流量缺乏可视性。即使部署了SLA和服务类,WAN运营商也无法提供有关其服务的统计数据。有效的监测重点应该包括:向上/向下监控、时间戳集中式日志记录、容量规划统计数据以及应用性能指标。

这些数据可通过NetFlow/IPFIX/sFlow或SNMP来收集,SD-WAN系统可提供详细的应用统计数据,并展示综合测试流量测量结果。有些SD-WAN系统甚至包含应用性能管理(APM)功能

这个领域有哪些供应商?

传统路由器是包含专业CPU和操作系统的特殊用途计算机,而SD-WAN设备不一定是专门的设备。SD-WAN设备可以是简单的x86服务器,包含用于应用政策的计算资源以及1GE NIC。然而,x86硬件和标准操作系统可能无法连接基于TDM的同步接口—需要实时操作系统。例如,CloudGenix的SD-WAN设备只支持以太网接口,因为以太网是占主导地位的WAN的接口类型。

基于传统路由器的解决方案现在也开始增加更多SD-WAN功能,最值得注意的是,思科的智能WAN(IWAN)的路由器包含所有基本的SD-WAN功能。但是,IWAN需要更快的路由器来执行更CPU密集型的功能,例如ISR G2 2900/3900、ISR 4000或者ASR1000路由器。

有些SD-WAN解决方案使用商品服务器来取代现有的路由器,或者结合当前设备使用。Pluribus Networks和Talari等公司则使用Super Micro的x86硬件,而Viptela、CloudGenix和Sonus Networks等公司使用自己的定制硬件。

VeloCloud等供应商提供功能将云流量导向到特定云服务酮饮食,从而提高公共云应用的最终用户体验。有些SD-WAN供应商(例如FatPipe)则是源自传统提供WAN和WAN链路聚合解决方案的公司。

有些传统WAN优化公司正在将他们以前提供的产品标榜为SD-WAN产品,还有些WAN优化公司现在提供SD-WAN功能,包括Riverbed、Citrix CloudBridge和SilverPeak。

SD-WAN供应商的许可模式也各有不同。思科为IWAN路由器提供Cisco ONE许可选项,其他SD-WAN供应商可能每年提供许可,基于站点的数量、接口带宽的数量等。

还有一些SD-WAN管理系统作为中央控制器和政策存储库,并执行传统NMS的很多功能。思科IWAN解决方案可以使用思科Prime Infrastructure(CPI)3.0版本系统或者使用应用政策基础设施控制器(APIC)企业模块(APIC-EM)。其他流行的SD-WAN管理平台包括LiveAction和Glue Networks。

迁移到SD-WAN可以是渐进式和一致化,也可以是快速和激进的。即使是资金充裕的公司也不太可能会立即更换所有WAN硬件,WAN升级可能会逐步执行。有些SD-WAN解决方案可以与现有的路由器共存,有些SD-WAN供应商将现有IP网络作为基础,并采用混合部署。还有些SD-WAN解决方案则可部署在仅监控模式(例如IDS)中,随后再放到活动模式(例如IPS)。

总结

在企业试图提高IT效率的时候,他们可能需要看看其WAN成本以及链路利用率数据。SD-WAN市场非常拥挤,供应商都在努力通过价格和新功能来保持竞争力。

在2016年,大多数企业将会朝着SD-WAN发展,传输独立性、智能路径控制、安全性、自动配置和提高流量可视性都将为企业带来优势,最终用户也会喜欢改进的应用性能、智能QoS以及流量优化。接下来的步骤是确定适合你企业的SD-WAN产品并进行部署。

本文转自d1net(转载)

时间: 2024-10-25 05:27:01

为什么选择SD-WAN?五大理由足够说服您的相关文章

使用私有云的五大理由

云计算正在日趋流行.不过,目前只有25%的IT企业正在积极地构建私有云.为什么会出现这种情况呢?许多IT业者告诉我,他们确实对云计算感兴趣,不过没有充足的时间考察云计算所能为企业带来的效益. 对此,我所能给出的建议就是美国革命先驱托马斯·潘恩的一句名言:"要么引领潮流,要么跟随潮流,否则干脆滚蛋."现在是时候考虑使用私有云了.否则,你将发现自己和公司已被竞争对手远远甩在身后.以下是我列出的使用私有云计算服务的五大理由. 1. 你需要这么做. 如今的经济大环境对IT企业来说依旧颇具挑战性

SEM专业人士不能错过Facebook广告的五大理由

在我们讨论搜索引擎营销应该运营Facebook广告前,关于Facebook的话题早已成为人们关注的焦点.在Facebook上市之前,华尔街日报就报道称通用汽车取消了在Facebook 的所有广告.华尔街日报援引通用汽车营销主管JoelEwanick的话称,"通用汽车的确在对Facebook平台投放的广告在进行重新评估,尽管该平台内容有效而且非常重要."据福特汽车负责社交媒体的主管ScottMonty称,"我们发现Facebook广告非常有效,当我们把出色的内容与创新形式整合在

PHP优于Node.js的五大理由

PHP是一款服务器端的脚本语言,主要用于动态网页开发,是目前最流行的开发语言之一.Node是一款用来编写高性能网络服务器的 JavaScript工具包.作者Jani Hartikainen发表了一篇博文,文中将两者进行对比,列举了PHP优于Node.js的五大理由.一起来看下. 1. 容易托管 大多数Web托管服务器提供商能为PHP提供托管,而对于Node,你需要找一个更专业的托管服务提供商.通常情况下,需要通过shell访 问来设置应用程序,并且大部分托管提供商不包含这些,即便是包含此功能的,

机器学习新星:Scala 优于 Java 的五大理由!

Java 在程序猿江湖的霸主地位已经很多年没有受到挑战了. 作为一门主流编程语言,在所有领域的普及率.职业选择.业界倾向榜单中,Java 即使不在榜首,也位于前列.即便是 Python 为王的机器学习领域,Java 的普及程度也稳居第二.三位,仅有 R 语言可与之相比.Java 能有如此巨大的成功,跟它的灵活多功能,以及处理复杂任务的能力是分不开的.但有没有比 Java 更好的选择呢? 就雷锋网所知,在资深程序猿眼中,能替代 Java.并且能做得比它更好的只有 Scala.这篇文章并不是对 Sc

Apple Watch将失败?为什么?五大理由告诉你!

导读:Apple Watch预计上市初期销量不错,但是,从长期来看,Apple Watch将会面临失败,除非苹果能找到解决以下五大问题的方案. 五大理由暗示Apple Watch将失败 Techradar网站近日发表了署名为克里斯·斯莱特(Chris Slate)的文章,对苹果智能手表Apple Watch的未来发展势头进行了分析.文章分析认为,五大理由表明,苹果Apple Watch将难逃失败的厄运. 以下就是斯莱特文章的主要内容: 几天之前,我曾列举了Apple Watch将会成功的五大理由

苹果云计算输在起跑线的五大理由

无论是亚马逊.微软.谷歌.IBM,还是国内的BAT,亦或是中小创业公司,都挖到了云计算的第一桶金,云业务营收的增速和占比也在不断提升.然而,火爆的云计算市场却始终没有见到苹果的影子,其实这家公司已经输在了起跑线上,为什么这么说?下面是五大理由. 苹果云计算输在起跑线的五大理由(图片来自Yahoo) 理由一:没有技术储备 基础设施薄弱 回顾苹果的发展史,多数技术和专利都在消费级市场,涉及行业也是数字出版.个人电脑.移动设备.动画电影.工业设计等领域,企业级市场的技术储备鲜有. 同时,移动互联网和智

拒绝VoIP的五大理由

拒绝VoIP不意味它不会成为将来的主流.技术的可控性.灵活性和经济性优势使其可应用于许多场所. 但是,目前它尚存一些问题,足以让我们对它产生质疑. 拒绝VoIP不意味它不会成为将来的主流.技术的可控性.灵活性和经济性优势使其可应用于许多场所.但是,目前它尚存一些问题,足以让我们对它产生质疑. 在经历了几十年的技术障碍和连接质量低下的情况之后,VoIP最终成为了一个选择.它似乎已成为今天必需的技术和明天永久的技术,一时间,几乎所有人都对其趋之若骛. 不过也有人认为,VoIP并不适用于所 有的人.即

苹果将引发移动支付系统革命五大理由

[摘要]苹果已与大量商家和支付组织达成合作,解决了"先有鸡还是先有蛋"的问题.9月10日,苹果已经利用其新推出的Apple Pay参加到移动支付大战中,由于引入内置近场通信(NFC)技术,iPhone 6.iPhone 6+以及 苹果智能手表都已经具备"触碰式付费"(tap and pay)功能.近场通信技术早已经在智能手机中存在,谷歌(微博)Android操作系统即可运行.谷歌宣称其谷歌钱包可促使用户使用手机代替信用卡,但这种技术还未流行开来.<华尔街日报&

亚马逊收购Slack的五大理由:有助Alexa向办公室渗透

国外媒体周四发表分析文章称,任何销售企业软件的科技巨头都有理由紧盯着企业通讯初创企业Slack.如今这种情况已变得愈发明朗:彭博社在周三就报道称,总部位于旧金山的Slack已成为若干家潜在收购方的目标,它们对Slack开出的报价可能达到90亿美元.在这些收购方当中,就包括了亚马逊.亚马逊为何会收购Slack,国外媒体列举出了五大理由.以下为文章内容摘要: Slack在2013年推出了商业聊天软件,并于近期将目光转向更大的用户群体.今年1月份,Slack聊天软件的企业版亮相,其可以向类似IBM的大