企業(yè)轉(zhuǎn)向軟件定義WAN(SD-WAN)有很多原因。
軟件定義是網(wǎng)絡(luò)的未來(lái),現(xiàn)在很多企業(yè)都對(duì)該技術(shù)表現(xiàn)出興趣。企業(yè)通過(guò)這種新方法來(lái)構(gòu)建廣域網(wǎng)可獲得很多好處。IDC預(yù)測(cè),到2020年,SD-WAN市場(chǎng)將達(dá)到60億美元。
如果你是一名網(wǎng)絡(luò)架構(gòu)師,管理著數(shù)以萬(wàn)計(jì)端口的廣域網(wǎng),那么你肯定會(huì)考慮使用SD-WAN。但問(wèn)題是,“從哪里開始呢?”從傳統(tǒng)WAN轉(zhuǎn)向SD-WAN時(shí),更換硬件是一項(xiàng)巨大的任務(wù)。首先,你必須為SD-WAN部署找到正確的動(dòng)機(jī),并將此動(dòng)機(jī)轉(zhuǎn)換為業(yè)務(wù)案例。在本文中,我們將談?wù)劜渴鸬闹饕?qū)動(dòng)力。
部署SD-WAN的最佳原因之一是增加分支機(jī)構(gòu)的帶寬。在大多數(shù)情況下,企業(yè)擁有大型MPLS網(wǎng)絡(luò),連接著所有分支機(jī)構(gòu)。這些MPLS電路非常昂貴,而在所有分支機(jī)構(gòu)增加帶寬意味著在WAN花費(fèi)更多錢。而通過(guò)使用次級(jí)帶寬電路或者使用高帶寬寬帶電路完全取代MPLS,SD-WAN使得在分支機(jī)構(gòu)增加帶寬變得更加容易,同時(shí)這還可以降低成本。你還可以配置SD-WAN來(lái)通過(guò)MPLS鏈路發(fā)送關(guān)鍵流量。
更換分支機(jī)構(gòu)的舊硬件可能是另一個(gè)很好的動(dòng)機(jī)。如果設(shè)備老舊,需要更換,那為什么不考慮部署SD-WAN新技術(shù)呢?這將為分支機(jī)構(gòu)提供更多創(chuàng)新機(jī)會(huì)。畢竟只是使用新設(shè)備取代舊設(shè)備并不能推動(dòng)未來(lái)發(fā)展。
還有一個(gè)動(dòng)機(jī)應(yīng)該是傳輸無(wú)關(guān)。目前市場(chǎng)大多數(shù)SD-WAN產(chǎn)品都是傳輸無(wú)關(guān),可支持分支機(jī)構(gòu)多種電路之間的負(fù)載均衡。當(dāng)你在分支機(jī)構(gòu)增加帶寬時(shí),可混合不同類型的電路(MPLS、寬帶、電纜或者4G LTE)將非常有幫助。SD-WAN可在任何類型的傳輸上構(gòu)建通道,這給你帶來(lái)更大靈活性。同時(shí),由于SD-WAN產(chǎn)品可在多種傳輸電路之間實(shí)現(xiàn)負(fù)載均衡,你可在每個(gè)分支機(jī)構(gòu)獲得更多帶寬。這比傳統(tǒng)WAN好很多,因?yàn)閭鹘y(tǒng)WAN包含有源電路和備用電路。在這種情況下,備用電路通常只是閑置,等待主電路故障,這很浪費(fèi)錢。
▲Image:geralt/Pixabay
你還可能會(huì)希望獲得應(yīng)用可視性。SD-WAN技術(shù)能夠識(shí)別所有應(yīng)用(甚至是本地應(yīng)用),并優(yōu)先關(guān)鍵應(yīng)用。網(wǎng)絡(luò)構(gòu)建師可根據(jù)業(yè)務(wù)需求進(jìn)行配置,該技術(shù)還可讓企業(yè)看到應(yīng)用如何運(yùn)作以及用戶體驗(yàn)情況。當(dāng)帶寬受限或者電路斷開時(shí),基于優(yōu)先級(jí)進(jìn)行路由可保護(hù)關(guān)鍵應(yīng)用的性能,這極大地增加了靈活性。
考慮SD-WAN的另一個(gè)原因是自動(dòng)化功能。在自動(dòng)化的幫助下,你的團(tuán)隊(duì)可提高工作效率。例如,如果你想在數(shù)千分支機(jī)構(gòu)進(jìn)行ACL變更,你可在非常短的時(shí)間內(nèi)執(zhí)行,而傳統(tǒng)方法需要在單個(gè)分支機(jī)構(gòu)分別部署。SD-WAN自動(dòng)化可減少維護(hù)及運(yùn)營(yíng)活動(dòng)所需要的時(shí)間,這也可幫助節(jié)省成本。
對(duì)于很多企業(yè)來(lái)說(shuō),安全是部署SD-WAN的關(guān)鍵驅(qū)動(dòng)力。SD-WAN的一個(gè)巨大優(yōu)點(diǎn)是增加分段,每個(gè)分段都有不同的拓?fù)?。所有關(guān)鍵或敏感應(yīng)用或設(shè)備可放在單獨(dú)的分段中。例如,如果你的分支機(jī)構(gòu)處理信用卡交易或者運(yùn)行任何PCI或者HIPAA流量,你可將這些流量放在獨(dú)立分段中,以隔離這些敏感流量。很多SD-WAN產(chǎn)品可創(chuàng)建多個(gè)L3 VPN,并具有端到端分段。雖然很多工程師和架構(gòu)師可能不贊同,但筆者認(rèn)為L(zhǎng)3 VPN分段是SD-WAN解決方案中“必須具備”的功能。SD-WAN可靈活地為每個(gè)L3 VPN分段提供單獨(dú)的拓?fù)?,從而提高網(wǎng)絡(luò)的安全性。
你的企業(yè)可能有很多理由來(lái)考慮部署SD-WAN。與傳統(tǒng)WAN相比,SD-WAN提供顯著的優(yōu)勢(shì),并可減少資本支出和運(yùn)營(yíng)支出。每個(gè)企業(yè)和每個(gè)網(wǎng)絡(luò)都是不同的,企業(yè)擁有的WAN覆蓋范圍越大,則從SD-WAN獲得的收益就越大。