sdwan广域网方案主要特征
来源:小编 时间:2022-05-01 09:25:03阅读:0
随着云计算、大数据、物联网以及移动互联网的迅速发展,基于互联网及移动互联网的业务应用和用户规模呈现出爆发式的增长态势。互联网应用呈现出以下4方面趋势:业务应用移动化、平台云化、视频业务量暴增、OTT趋势下的APP层出不穷。特别是在企业客户方面,各种业务的信息化和移动化正成为企业的趋势IT企业级移动办公应用钉钉、微信在线学习、移动党建等业务也在迅速普及。
业务应用需要快速创新和快速启动。然而,传统的人工配置模式根本无法满足实际需求。运营商需要建立广泛的覆盖范围、高带宽、低延迟和更快的服务域网来提供支持。
这些新兴的行业应用和云数据中心的互联网需求对广域网的架构、带宽、性能、技术应用和业务承载能力提出了要求,特别是传统的云数据中心接入线价格昂贵,随着新兴业务的兴起,企业基于成本、开放速度、服务敏捷性,希望广域网能满足新兴业务的新需求。
SD-WAN技术的本质是控制和转发分离,使传输链路更加独立,广域网系统具有安全、智能路由控制等功能。其主要特点如下。
首先,控制和转发分离,软件和硬件分离。从分布式控制到多个相对集中的控制,每层采用开放的标准接口和通用硬件,硬件只完成必要的转发;网络智能和管理集中、路由计算、业务逻辑、数据转发、控制策略软件、智能、自动化和硬件标准化;网络逐渐开放可编程能力,实现自动化管理,网络变得更加灵活、灵活;业务定制软件有利于新业务的测试和快速部署。
二是传输链路更加独立。SD-WAN传输链路可以是4G 、互联网和以太网服务的任何组合都可以实现更快的业务部署和更多的带宽选项。广域网的可靠性和服务性能将继续提高,网络带宽的成本将比特殊的广域网链路更便宜。高带宽互联网服务可以在几天内部署,而无需安装几周。
第三,更安全。过去,在广域网安全方面,企业的传统做法是为每个分支机构购买多个安全设备,缺乏备用设备CPU实施防火墙的功能,IPS以及恶意软件检查等功能,企业将简单地将所有分支流量传输回应用安全防御的主数据中心,然后使用主数据中心的安全防御系统来检测链路流量是否正常。SD-WAN该技术包含许多安全功能,可以进一步降低网络的整体安全成本,整合内容过滤服务,使每个分支路由器都能作为服务器,自动检测分支链路的流量,并提供恶意的软件保护和僵尸网络命令干预IPSec或TLS/DTLS对网络传输中的数据进行加密,确保数据安全,利用计算资源进行高速加密SD-WAN,每个分支都可以部署相同的安全策略和配置,即使是非法配置也很容易统一修复。
四是具有智能路由控制功能。对于服务提供商来说,网络的可用性至关重要,如果网络出现故障,则无法提供业务,而网络维护及运营成本比较昂贵,特别是大部分时间网络链路处于轻负荷或者闲置状态,这将浪费不少网络资源,SD-WAN其重要特点是提供基于业务应用的流量导向的智能路径控制,通过任何传输选项均衡传输流量。
五是可在SD-WAN该系统的中心创建了流量转发策略,并将其推送到所有系统SD-WAN这些策略可以基于业务应用IP时间、地址、应用配置文件或端口号QoS标记、IP SLA测量和最近实时链路利用率、延迟、丢包率和性能阈值。SD-WAN系统可根据业务服务及其特点相应调整流量转发。转发机制可以通过性能路由或专有算法确定,并将流量发送到企业总部、备用数据中心或负载较轻的链路。
声明:本网站发布的内容(图片、视频和文字)以用户投稿、用户转载内容为主,如果涉及侵权请尽快告知,我们将会在第一时间删除。文章观点不代表本网站立场,如果涉及侵权请联系站长邮箱:shawn.lee@vecloud.com进行举报,并提供相关证据,一经查实,将立刻删除涉嫌侵权内容。
本站原创内容未经允许不得转载,或转载时需注明出处:https://news.kd010.com/yzx/9347.html
TAG标签:广域网