如何通过SD-WAN打造敏捷企业?

来源:浮华 时间:2022-02-12 14:45:50阅读:210

面向消费者的企业越来越敏感,以客户为中心。因此,这种压力必然会贯穿整个价值链B2C和B2B企业正在寻找提高敏捷性和降低成本的方法。

这种数字化转型有很多种形式,但关键在于企业应用的开发。企业正在拥抱使用微服务架构(MSA)推动应用程序更快、更创新DevOps方法。但是,要按照宣传的方式工作,需要一种软件驱动的自动化方式来连接企业网络。

模块化软件开发方法的一个关键特点是,支持应用程序的服务不再停留在单个服务器上。

如何通过SD-WAN打造敏捷企业?

目前,分支机构的员工或移动设备上的客户可能正在使用通信企业数据中心或公共场所不同虚拟机、容器或多个物理服务器上的服务的应用程序云。除了特殊应用程序(如增强现实或自动化)的延迟或抖动要求外,数据或微服务的位置对性能并不重要。

但是,如果您负责管理用户和组的安全和权限或管理网络连接IT经理,服务的位置很重要-特别是当这些服务由单独的隔离系统管理和控制时。你可能是一个DevOps该团队试图快速发布一个支持全球应用程序的服务模块,但没有时间确保所有允许用户与构成应用程序的所有微服务之间的安全连接。无论他们在哪里,他们都可以使用它。为了实现它MSA / DevOps应用程序层必须尽可能简单地呈现网络和虚拟化基础设施的底层复杂性。

许多全球企业参与者可能正在研究从数据中心的光纤和以太网到分支机构的铜线,无论是通过有机还是并购发展的复杂网络环境xDSL不同类型的访问WAN连接数据中心、分支机构和公有云网站,包括各种技术IP / MPLS,宽带互联网甚至4G / LTE。

SD-WAN

在数据中心,他们将在虚拟机管理程序环境中混合裸机服务器VM和容器。设置中的最小错误可能会中断整个应用程序。手动管理的复杂时间和成本将被消除MSA并使DevOps方法的敏捷性变得毫无意义。

幸运的是,SDN它最初是为了解决数据中心中的类似问题而开发的,因此可以通过任何类型来解决WAN传输技术将其扩展到分支机构和公有云,使企业能够自动访问网络中的服务。

现在是SD-WAN,它使企业IT团队可以建立一个更灵活、安全、自动化的网络,足够灵活,可以支持高分布式云应用程序,也可以防止它们IT运营成本激增。

SD-WAN第一代主要用于管理分支机构之间的连接,特别是IP-VPN远程连接到服务所服务不足的办公室,到目前为止是与数据中心SDN分离解决方案。现在,第二代SD-WAN必须像SDN通过各种方式扩展WAN传输连接数据中心,分支机构位置和公有云。

底层WAN传输必须首先在所有实体之间无缝运行-因此,网关边界路由器必须部署在关键位置:在WAN与数据中心边界和破坏连接模型的异构WAN网段的位置。

有了这种无缝的基础设施,SDN / SD-WAN从数据中心可以连接到模型VM编程和自动化可能托管在公有云甚至远程分支中的服务的应用程序。然后,这些应用程序可以由企业网络或WAN用户使用其他部分,以实现真正的端到端连接。SD-WAN 2.0为整个企业网络的底层复杂性,有效地为整个企业网络的治理和控制提供了统一的平台IT自动化任务,降低成本。

对分支机构,SD-WAN它还提供了以安全连接为通用的集中策略的整体方法CPE(L7防火墙,入侵检测,会话边界控制器,WAN虚拟网络功能托管服务于优化器和打印服务器。本地应用程序流。

考虑到基于云架构的动态特性,基于边界的经典安全措施是不够的。

端到端的无缝治理模型是必要的。SD-WAN 2.0提供了解网络及其对应用程序的影响,提供了完整的保护、流可见性和分析功能。微细分安全措施可以应用于整个网络的每个应用程序,而不保护任何网段。最后,当网络检测到威胁时,该策略将提供自动补救措施。

随着企业端到端接受数字运营,排除网络可能会破坏其他领域(例如DevOps)转型点。现在,需要第二代SD-WAN解决方案,为企业提供安全可预测的网络平台,可以在平台上构建敏捷的开发程序,从而提高对数字员工和客户的响应速度。

声明:本网站发布的内容(图片、视频和文字)以用户投稿、用户转载内容为主,如果涉及侵权请尽快告知,我们将会在第一时间删除。文章观点不代表本网站立场,如果涉及侵权请联系站长邮箱:shawn.lee@vecloud.com进行举报,并提供相关证据,一经查实,将立刻删除涉嫌侵权内容。

本站原创内容未经允许不得转载,或转载时需注明出处:https://news.kd010.com/yzx/7014.html

TAG标签:SD-WANWAN

相关推荐

返回顶部