sdwan吧 关注:86贴子:374
  • 1回复贴,共1

SD-WAN架构非常适合云计算

只看楼主收藏回复

有多种方法可以部署软件定义的广域网(SD-WAN),但几乎所有方式都包含某种形式的云。事实上,许多专家认为SD-WAN架构非常适合云。
SD-WAN可以通过不同程度的依赖云来实现。以下是四个例子:
公司可以安装自己的WAN设备和客户端设备(CPE),并使用内部管理工具对其进行控制。从本质上讲,没有直接依赖云。
公司可以安装自己的WANCPE,但可以优化对某些软件即服务(SaaS)的访问,例如AmazonWeb Services(AWS),Microsoft Office365或Salesforce。
公司可以安装自己的WAN客户端设备(CPE),但依靠供应商从云端管理系统。
公司不能在自己的场所安装任何服务器。相反,它依靠供应商在供应商的云中托管WAN基础设施,供应商也会管理系统。在这种情况下,SD-WAN几乎完全是一种云服务,可以订阅。
公司选择哪种实施方式取决于许多不同因素,包括公司希望运行的应用程序的性质,公司的IT专业知识水平,预算,预期的应用程序性能以及所需的安全级别。
示例1表示SD-WAN的原始概念。关键在于通过用运行软件的相对便宜的商用现货(COTS)服务器 - 虚拟CPE(vCPE)替换专用CPE来节省资金。它使SD-WAN成为一个有吸引力的选择,甚至在云甚至出现之前。
这是特定SD-WAN实施与用户类别良好映射的少数情况之一,在这种情况下,小型企业通常具有最低的IT需求并且迫切需要挤压每个镍。
SD-WAN本身就是一个价值,但从一开始就了解到,一旦CPE虚拟化,就会打开与云集成的任意数量的选项。
示例2发生在具有SD-WAN的公司希望确保其使用的云服务快速且没有滞后时,就好像它们是内部部署一样。
GlobalData的企业网络和数据中心技术研究主管Mike Fratto表示,有几种方法可以实现这一目标。
软件即服务(SaaS)供应商(如Microsoft和Salesforce)经常使用托管(“colo”)工具。Fratto表示,一些SD-WAN供应商也采用相同的颜色。然后,他们可以在其中托管其客户网关的虚拟实例,使他们的客户更接近他们的SaaS供应商。
例3是该选项的公司是一定想要自己的内部部署硬件,但必须在维护自己的IT部门没有兴趣。CPE虚拟化后,可以从任何地方(包括云)执行管理和控制。
示例4是SD-WAN和云集成的缩影。一旦CPE被虚拟化,它就可以驻留在任何地方,就像控制和管理一样。
节约成本
SD-WAN的主要优势之一是它可以节省公司资金,如上所述,其中一些成本节约与向COTS硬件的过渡有关。但它并不总是那么简单。
最便宜的基于x86的服务器也将是功能最差的基于x86的服务器。但是,随着公司增加其在SD-WAN上运行的应用程序数量,所需的处理能力也将增加。这将使服务器更加昂贵。通过雄心勃勃的SD-WAN使用计划,公司有可能取消潜在的成本节约。
但基于云的SD-WAN解决了这个问题。Duffy表示,SD-WAN供应商可以使用服务器或机架服务器,并使用软件来划分可专用于指定客户的虚拟SD-WAN。涉及的两种软件技术是分段和多租户。在这种方法中,CPE可以是简单,廉价的网关。
混合云
这个主题有一个变种,称为混合云。一些实施SD-WAN的公司选择拥有并运营足够的服务器容量以覆盖普通流量负载,但随后根据需要租用云中的容量来处理峰值。
光联集团表示,SD-WAN还有另一种选择。
“在SD-WAN之前,如果你在不同地点之间有两个或更多的WAN链接,那么你必须从分支机构中做很多事情才能充分利用WAN连接,”例如,公司必须与两个服务提供商实施某种路由,并在提供安全性,加密和防火墙的同时在内部进行路由。处理此问题并不是一种特别有效的方法,因为如果应用程序在Amazon Web Services(AWS)上运行且该公司没有与AWS的直接连接,则必须通过Internet进行路由。
“SD-WAN的作用是通过互联网构建覆盖,光联集团认为。“采用虚拟化网关,将其粘贴在您的Amazon实例中,然后形成网络。这很安全。它只是有效。这是一个有趣的用例。因为它是一个叠加层,所以管理流量变得更加容易。“


1楼2018-07-18 14:53回复
    前sdwan市面上主要有3种方案:
    1、设备型方案,像Cisco,VM,Forti,华为,深信服这些都是属于这种方案,他们的做法是通过多条及多种线路做线路的逻辑捆绑,实时的探测哪条线路好流量就转发到哪条线路上,会内置多种的选路策略,这种做法本质上是想解决线路质量的问题,因为中间的线路是运营商的,他们无法管控优化的。
    2、链路型方案,像三大运营商及鹏博士等代表,他们本质上还是卖链路的,他们的sdwan设备功能都是很弱的,整体的管理性和网络可视化功能并不完整,如应用级流控等高级基本无法实现的。
    3、七云的sdwan方案是设备、平台、骨干网三位一体完整方案。所有设备及系统均为自研发,端到端地为用户总部/数据中心到分支的互联做优化保障。
    七云SDWAN整体平台已通过等保三级评测,符合国家网络安全的要求数据传输时是端到端的加密,采用的SM4国密算法,比IPSEC VPN的美密加密算法强度更高,等保审核的对象是系统,承载及支撑系统的所有环境及设备都需要通过评测,所以在广域网传输这块七云的sdwan已经通过了三级评测,能够帮忙你们在广域网的网络传输安全快速通过,另外网络传输安全这项也有明确要求,需要采用国密算法进行加密传输。


    2楼2021-11-04 11:20
    回复