企业网络互联采用广域网加速方案

Leah发布于:2022-06-09阅读:0

目前,金融企业计划在包括监管机构和其他企业在内的合作伙伴在内的网络建设建立专线接入区。由于金融业对安全的要求,一般的专线接入是指向点,即企业,每条专线只能与指定企业沟通。

企业网络互联采用广域网加速方案

这种情况导致企业需要建设大量的专线。大企业有上千条专线,小金融企业有十几条、几十条、几百条。这不仅需要更大的经济成本,而且在开放效率方面也受到运营商的限制。

在本文中,我们主要讨论了企业之间的连接,因为在连接中,每个监管机构都会有自己更严格的规范。金融企业互联通常通过合作伙伴访问在合作伙伴区域配置前端系统。企业之间的互联实际上是前端系统的互联,业务访问是通过前端机器进行的。在这里IP也经过了前置系统NAT相互提供的转换不会暴露真实性IP。同时,防火墙需要部署在专线接入区域,安全策略采用最小开放原则,只需要开放业务通信IP和端口。

应该说,与现有云制造商相比,金融业互联网的业务需求SD-WAN现有云制造商的模式完全不同SD-WAN解决方案更多的是解决两个问题。一是构建混合云,作为专线接入方案的补充,可以实现业务的快速开放和就近接入。一些制造商还为用户推出了智能硬件设备。但本质上,它仍然是一个垂直的互联网解决方案,将是本地的IDC和VPC在这种情况下,很少考虑安全策略。

另一种是广域网的流量调度和优化,这实际上与互连关系不大。与金融界的互联是横向的、企业的,因此必须提供相应的安全措施,包括企业间的授权IP隐藏地址、安全策略控制等。金融同业互联方案的引入是基于对金融同业网络的深刻理解。当然,我们将在未来的产品化过程中使用它SDN但这与现有的云制造商有关SD-WAN方案完全不同。

开通专线接入云,实现企业本地化IDC与VPC金融企业之间的交流,金融企业与金融企业之间的交流。当我们设计混合云产品时,我们发现许多用户在云中,他们对专线访问的需求不是来自本地的IDC,但来自他们的合作伙伴。此外,还有成千上万的合作伙伴专线。如果合作伙伴想去云,我们想知道现有的线路是否可以重复使用。因此,我们将结合所有需求,设计一个可以同时满足各种情况的解决方案。

此外,我们还考虑了金融用户的使用习惯、安全规则等,所以我们在边境部署了安全设备。建议用户可以将相应的预系统转移到云中,以实现行业交换VPC,前置系统通过边界安全设备满足用户IP地址隐藏、安全控制等需求。

声明:本网站发布的内容(图片、视频和文字)以用户投稿、用户转载内容为主,如果涉及侵权请尽快告知,我们将会在第一时间删除。文章观点不代表本网站立场,如果涉及侵权请联系站长邮箱:shawn.lee@vecloud.com进行举报,并提供相关证据,一经查实,将立刻删除涉嫌侵权内容。

本站原创内容未经允许不得转载,或转载时需注明出处:https://news.kd010.com/yzx/10545.html

TAG标签:企业网络网络广域网

上一篇:远程视频会议如何组网?
下一篇:sdwan 优势

相关文章

返回顶部