如何整合WAN和因特网云服务

企业如何整合WAN和因特网云服务,或者使用公共因特网的云计算服务?大多数企业通过在因特网上的SSL VPN来支持远程用户。还有一些用因特网VPN把分支机构连接到数据中心,有效地让企业WAN成为因特网VPN。

  对于那些已经使用因特网作为WAN的企业,通过因特网开启云服务可能是最佳的选择。如果要达到更严格的服务等级协议(SLA),另一个选择是让云服务商直接进入你的私有WAN。选择私有还是公有因特网云服务是一个经典的成本/收益权衡问题,需要考虑安全,可用性和一些特殊的整合问题和选择。

  如果你的企业使用因特网VPN访问数据中心,那么添加因特网云服务其实就是让云可以同样访问数据中心。实际上只有所有电脑和设备上的VPN客户端将用户从因特网上断开,云才能成为VPN的一部分。

  大多数基础设施即服务(IaaS)或平台即服务(PaaS)的云都支持SSL VPN,因而主要的整合问题是定位云应用程序。如果云和数据中心都支持负载均衡或是备份检测中的应用程序,那么你要么使用directory/redirection功能(DNS,UDDI)来切换云和数据中心的用户,要么让因特网云服务作为在数据中心负载均衡交换机中的一个选择服务。在自己的数据中心使用备份和负载均衡技术是最好的。

  如果你的员工在公司的广域网里,那么要访问因特网通常要经过网关。这意味着通过因特网访问云服务可以使用网关来实现,你可以相信自己的安全和防火墙措施能够保护WAN端。然而,因特网云服务提供商那边也同样需要保护。再次重申,IaaS 或PaaS服务通常可以在机器镜像上安装安全服务/防火墙,而服务商也会提供一些安全措施。除了PaaS服务商可能会提供所有领域的安全服务甚至包括病毒扫描,因特网云服务提供商的防火墙或加密VPN服务也会处理安全问题。如果你想要更多,那么最好由你自己添加。

  运行在云中的应用程序可能很多或者越来越多的同样需要访问存储在企业数据中心的数据。利用工作流或服务总线技术的进程间连接,它联合任意形式的存储网络创建一个后台连接请求,可以绕过正常应用程序登陆时的安全机制。这样一来,就更有必要保护这些路径。SSL VPN很难像站到站的IPsec VPN一样做到这些。

  也许你早已在分支机构使用IPsec VPN,用类似的方法可以连上云服务商。好的IPsec VPN设备不但可以在站点间建立连接,还能提供防火墙保护。然而,他们要在各站点安装设备,因特网云服务商要配合它们。你得查一下VPN设备提供商,看看他们是否有服务器端软件,或者使用软件解决方案。

  下一个难题是可用性和性能,而且有必要知道这些不完全是因特网访问问题;最近出现的公有云服务中断说明云设施本身会发生故障。但是,企业指出公有云应用程序最大问题来源是因特网访问。他们同样指出平时更常见的是性能严重下降,而不是完全连接中断,如果性能差到一定程度,它对生产效率的严重影响和完全中断没什么两样。请不要忘了因特网服务是标准的尽力服务模式,这会影响到一些应用程序,特别是那些过去常常为WAN服务签订SLA的企业。达成因特网SLA很难,而且如果云应用程序流量必须经过服务商边界,那几乎就没任何意义。

  网关地址也同样会影响性能。大多数企业希望连到数据中心的Internet VPN网关,这样的地址可能有多个,你还需要考虑其他连到WAN的路径。优化的第一步是检测是否有几个站点的因特网云服务商使用相同的ISP。对于几乎所有情况,这会给你最佳的因特网性能。如果不共享提供商,你可以用基本工具ping或traceroute在各个网关站点来测试ISP因特网路径到云的质量。寻找最低延迟和最少跳点的路径,这样性能会最佳并且最可靠。同样要考虑在站点和企业WAN间提供额外带宽需要的成本;因为云接入很可能会增加到网关的流量。

  记住不论你做什么,因特网连到云提供商绝不会比广域网更安全,更有效,性能更可靠。如果因特网级别的安全,性能,可用性无法满足你的要求,一个单独的WAN和云服务可以帮你延伸私有WAN到云上。注意别花太多精力管理最佳交付通信和云服务。大多数情况下,应用程序的可用性和基本问题隔离工具都可以解决问题。

时间: 2024-11-11 00:06:00

如何整合WAN和因特网云服务的相关文章

如何整合公共云和私有云服务?

创建一个私有云,也可利用公共云服务在处理特定应用或存储方面的优势.整合公共云和私有云资源,并且对用户进行安全性培训.显然您是无法忽略公共云应用的,因为员工可能会私下使用这些服务.公共云提供商也会依赖那些在企业技术中多次使用的方法:使用Novell部门文件服务器来扩充主机应用:使用Windows文件共享替代Novell文件服务平台:甚至许多Ethernet LAN开始被用作解决部门问题的方法.从所有这些情况中得到的教训是:接受.信奉及变通,而不是战斗. 云服务也一样.即使企业的一些部门反对公共云服

Dropbox开始整合Facebook打造社会云服务

云存储服务Dropbox周一在Twitter上宣布,Dropbox已支持直接分享文件给你的http://www.aliyun.com/zixun/aggregation/1560.html">Facebook好友. 要开始使用这项新功能,用户只需在Dropbox的设置页面连接自己的Facebook账户即可.当你和好友共享文件夹时,你只用在邀请栏输入好友在Facebook上的姓名,Dropbox将自动帮你自动填充,而不再需要键入好友的Dropbox用户名或者冗长的邮件地址. 虽然Dropbo

构建云服务的管理框架 CIO应当如何做?

本文讲的是构建云服务的管理框架 CIO应当如何做? 有关云计算风险的争论一直没有停歇,但这不是因为那些大企业关注的风险加剧了,也不是因为有新的风险出现,而是因为云计算技术导致了更多的买方不确定性.虽然云计算已逐渐成熟,足以使厂商能够根据市场变化快速地进行交付产品和服务,但厂商们的认知还有提升空间.由于风险和价值的评估本身就在不断变化中,云计算的价值体现仍不明朗. 在当下,云风险管理的哪些方面是IT主管们需要特别关注的呢? 最重要的不在于云服务提供商本身,而是大企业缺乏一种针对云计算的统一框架.诸

富士通收购法国云服务初创公司RunMyProcess

4月9日消息,据国外媒体报道,日本厂商富士通已经收购了法国云服务初创公司RunMyProcess,并且还将在美国新建一个针对云应用的软件开发中心. RunMyProcess主要帮助企业用户整合本地服务和云服务,它为Google Apps等网络服务提供API连接器,允许那些网络服务与本地数据库和其他网络服务互动.这就意味着客户可以保留现有的基础设施,转用谷歌提供的网络表格或电子表格应用. RunMyProcess还为其他云服务供应商比如Salesforce.com和甲骨文 CRM提供连接器.它还可

富士通收购法国云服务初创公司RunMyProcess - 新闻中心

[赛迪网讯]4月9日消息,据国外媒体报道,日本厂商富士通已经收购了法国云服务初创公司RunMyProcess,并且还将在美国新建一个针对云应用的软件开发中心. RunMyProcess主要帮助企业用户整合本地服务和云服务,它为Google Apps等网络服务提供API连接器,允许那些网络服务与本地数据库和其他网络服务互动.这就意味着客户可以保留现有的基础设施,转用谷歌提供的网络表格或电子表格应用. RunMyProcess还为其他云服务供应商比如Salesforce.com和甲骨文 CRM提供连

百度整合云服务:换LOGO推穿戴式设备

百度在移动互联领域又有新动作. 在日前举办的第七期移动互联网产品媒体开放日上,百度宣布将面向开发者提供的服务正式命名为"百度开放云",并更换LOGO. 一款基于百度云开发的穿戴式设备--"咕咚手环"一并亮相. 健全云生态系统 "移动互联网时代,我们将打造最健全的云生态系统."百度云首席架构师侯震宇对媒体表示.他所说的云生态系统,正是面向普通用户的百度云,以及面向开发者提供服务的百度开放云. "百度开放云专注于助力开发者,加强在创业阶段的

腾讯云整合DNSPod布局云服务一体化战略

8月20日消息,日前,腾讯云宣布将 深度整合DNSPod的域名解析服务,为客户提供更加 丰富和完善的云服务.腾讯 云计算公司总裁陈磊同时表示,DNSPod将继续面向全社会提供免费和公开的服务.据了解,腾讯早在2011年已经全资并购DNSPod,此次整合意味着后者的智能域名解析业务正式成为腾讯云战略中的重要环节.互联网分析人士指出,整合进腾讯云后,DNSPod将获得更多的技术及资源支持,产品和服务更具有生命力,同时,DNSPod的用户也能更加方便地接入和使用腾讯云的相关服务.可以预见,此次腾讯云与

将孤立应用有机整合的云服务平台Gleasy面向企业用户推出移动端

今天,Gleasy团队向我们透露,他们终于推出了 Gleasy 面向企业用户的移动客户端(暂时只有 Android 版),就像 Gleasy 在 web 版本那样,Gleasy 的移动端依旧沿袭这一思路,将企业需要整合的孤立应用整合起来.就像之前所介绍的,Gleasy 在推出移动端之前,专注于 web 版本个人云服务平台及一站式云办公平台的开发,以类似 Q+ 的理念做企业平台.相比其他较轻的企业平台,Gleasy 的一站式办公平台做了更多底层架构的建设,让基础应用可以做更多功能的整合.虽然 Gl

甲骨文推出数据整合云服务

甲骨文公司日前推出一个基于云的数据整合服务,目标是汇集信息令分析更方便. 甲骨文给出了甲骨文数据整合器云(Oracle Data Integrator Cloud)的概要,甲骨文数据整合器云旨在协调企业内部的通信和数据流.甲骨文数据整合器云可以采集来自第三方的云中或本地以及物联网.业务应用程序和网络工具的数据. 同时,整合还可以用于各种大数据技术,如Hive.HDFS.HBase等. 据甲骨文介绍,甲骨文数据整合器云可与旗下的平台即服务产品整合,如数据库云.数据库Exadata云和大数据云.定价