SD-WAN三种不同的网络安全模型架构

来源:Leah 时间:2021-12-21 09:36:22阅读:66

SD-WAN是组织分支机构数字化转型的催化剂。

企业依靠SD-WAN获得实际的用户利益,例如为实时和高交互的应用程序提供增强的体验质量(QoE),即使他们使用互联网链接来增强或替换昂贵的低带宽MPLS-WAN。但这不能以牺牲网络安全为代价。

企业SD-WAN解决方案必须支持企业目前已经存在的网络安全模型,这一点很重要。

这里有三个完全不同的选项:集中式、分布式和基于云的系统结构。自然会导致安全问题和特定利益。

SD-WAN解决方案如何保护企业网络流量?成本和网络管理的含义是什么?其他企业的WAN或LAN需要升级吗?

SD-WAN三种不同的网络安全模型架构

SD-WAN安全性的基础

无论网络安全系统结构如何,加密都是现代SD-WAN的首要任务。

通过确保128位或256位AES加密的数据级安全性可以确保分支机构之间,分支机构到数据中心之间以及分支机构或私有数据中心与云之间的通信安全。

每次会话旋转密钥、IPsec终止、虚拟路由、转发和扩展的数据包身份验证标头等功能进一步增强了这方面的安全性。

所有这些功能都是安全故障SD-WAN的基础。

现在,我们来看看基于上述三种网络安全模型的区别:

集中

传统上,大型企业最常见的网络安全模型是利用MPLS链路将回程分支流量返回到中央数据中心或总部,这是集中网络安全策略和互联网出口的重点。该设置旨在利用特殊MPLS链路的可靠性,在少数位置集中昂贵的网络安全功能,平衡整体性能、安全问题和安全成本。然而,除了明显的问题外,由于云和SaaS访问的平均延迟较高,带宽密集型应用的WAN扩展存在问题。

相比之下,使用SD-WAN的企业可以通过高带宽的宽带获得可靠的回程传输。此外,它还提供了这一优势,不需要升级现有的基础设施。

分散式

对于新的SD-WAN部署,分布式互联网访问是集中模型的常见替代方案。虽然它确实提供了比集中方法更低的互联网和云访问平均延迟,但它有自己的安全性、QoE和可靠性。使用这种分布式方法,网络安全部署成本要高得多,难以管理。这使得部署和维护先进的下一代防火墙(NGFW)特别昂贵。仅仅在一个分支上出现故障就足以引发事件,因此确保有足够的威胁管理功能非常重要。

基于云的

展望未来,基于云的网络安全部署可能最终成为利用SD-WAN部署解决云和SaaS访问的最可行的网络安全模型,因为它不需要继续依赖先进的分布式网络安全基础设施,平均水平仍然较低。然而,关键是确保与云连接的可靠性和安全性。

微云网络&网络综合解决方案提供商帮助企业信息化建设、数字化转型和全球互联网。SD-WAN方案可以加速全球访问、SaaS访问、海外视频和海外分支网络,有效提高国际沟通效率,帮助中国企业开拓国际市场…热线:400-028-9798,欢迎来电咨询。

声明:本网站发布的内容(图片、视频和文字)以用户投稿、用户转载内容为主,如果涉及侵权请尽快告知,我们将会在第一时间删除。文章观点不代表本网站立场,如果涉及侵权请联系站长邮箱:shawn.lee@vecloud.com进行举报,并提供相关证据,一经查实,将立刻删除涉嫌侵权内容。

本站原创内容未经允许不得转载,或转载时需注明出处:https://news.kd010.com/yzx/5100.html

TAG标签:SD-WANWAN网络

相关推荐

返回顶部