隨著應用程序、數據、處理、服務提供商、IT、托管服務、運營商提供的服務和電信之間的傳統線路不斷的發展且界限變得模糊,同時傳統網絡也在不斷的上云,SaaS應用對帶寬提出的更高的要求,企業正在采取軟件定義廣域網(SD-WAN)的方式來應對這些挑戰。
除了云計算和5G等技術演進之外,企業應該考慮一下向SD-WAN轉型。網上可以搜到大量的資料讓用戶理解什么是SD-WAN,SD-WAN廠商也有很多資料可供參考。本文不是為了讓讀者成為SD-WAN的專家,只是就這個領域來概述一下SD-WAN的發展。
什么是SD-WAN?簡而言之,SD-WAN是一種應用于WAN傳輸連接的基于軟件的網絡應用技術,它可以使得企業將廣域網連接和功能整合并虛擬化成集中式的策略,以簡化復雜WAN拓撲的部署和管理。
Gartner歸納整理的SD-WAN特征如下:
必須支持多種連接類型,包括MPLS、Internet和LTE可以執行動態路徑選擇,讓不同連接之間負載共享提供用于WAN管理的UI界面,具備零接觸配置功能支持VPN和第三方服務從經濟性的角度來看,SD-WAN網絡的目標是以比傳統網絡更低的成本提供WAN連接。例如,一個典型的WAN網絡,它可能被用于將多個分支機構連接到數據中心或中央企業網絡。這些WAN連接可能使用需要特殊或專用硬件或昂貴的端到端MPLS網絡,在這種情況下,SD-WAN使用軟件的方式將網絡控制轉移到云端,從而可以使用較便宜的互聯網或公有云連接。
市場概況企業高度重視可靠的高寬帶可用性,以及快速部署新應用程序和網絡以及數據安全性的能力。隨著網絡技術的出現和擴散,使得企業增加傳輸能力和可靠性,由此帶來了網絡的復雜性、管理和成本問題。當前典型的WAN架構無法滿足帶寬的需求,用于云應用的交互式通信、視頻、協作和部署。再加上傳統網絡面臨的挑戰,使得網絡管理者在提供一致性、安全和具有成本效益的服務方面面臨很大的缺陷。
廣域網的大規模部署已經成為了企業基礎設施的重要組成部分,然而WAN也面臨著很多挑戰,如性能不一致、網絡中斷、丟包、時延、抖動、網絡擁塞等等。這些問題導致用戶不會選擇WAN來傳輸VoIP、視頻和虛擬化應用程序,WAN連接在一定程度上也很昂貴,更不用說難以管理和排除故障等缺陷。
SD-WAN解決方案早期部署的時候遭遇的最大的問題是安全性方面的問題,迄今為止,大多數SD-WAN解決方案都使用IP-SEC加密來保護數據安全,有些SD-WAN服務可能會增加額外的安全性選擇,例如旋轉密鑰、分割多個鏈路上的指定應用流量,這可以有效防止黑客竊聽整個網段。某些產品使用SSL/TLS加密,可以讓來自Facebook、YouTube、Twitter、Google Apps、Box、Salesforce.com、GitHub以及使用SSL / TLS加密的許多其他Web應用程序流量整形。
SD-WAN解決方案可以通過啟用混合廣域網解決方案并提供更好的總體成本和運營效率來幫助減輕許多常見的挑戰。
SD-WAN的潛在市場高達數十億美元,一些研究顯示業界在SD-WAN初創公司的投資高達數億美元。傳統的公司也在SD-WAN領域開展了SD-WAN方面的工作,很多初創公司對市場采用不同的方式。如Silver Peak專注于在云中加速軟件即服務(SaaS)應用,而Pertino和VeloCloud則專注于分支機構。 Aryaka建立了一個全球網絡,使公司可以使用WAN作為網絡即服務(NaaS)。以思科和RiverBed為代表的廠商,專注于廣域網鏈接的設備,現在也在關注基于云的WAN產品,以應對這一趨勢。
企業的SD-WAN趨勢也不會放緩,Gartner預測,到2019年底,30%的企業將在其所有分支機構中使用SD-WAN產品。此外,Riverbed的Forrester咨詢研究委員會發現,90%的網絡管理人員正在通過軟件定義的方法來發展廣域網,如下圖所示:
網絡鏈接的故障可能會嚴重影響用戶的業務,任務關鍵應用程序的訪問中斷可能會降低生產力并影響用戶服務,手動故障排除和重新路由流量到備用鏈路意味著高優先級應用程序必須與其他流量進行帶寬競爭。SD-WAN產品可以作為消除這種情況的一種方式,并且能夠提供快速故障切換,很少或者沒有明顯的服務中斷。
用戶關注的是成本、可靠性和安全性。終端用戶正在從專有產品和單一廠商、昂貴的固定鏈路或昂貴的硬件的專用WAN技術向靈活開放的基于云的WAN技術轉移。
陷阱即便SD-WAN能夠提供所有的技術優勢,但是為企業選擇最佳的SD-WAN解決方案依然不容易。總體而言,SD-WAN是最佳技術之一,即便繼續發展下去,在其開發周期的這個階段,效益遠遠超過存在的風險。
SD-WAN產品在降低WAN成本、提高應用程序性能和業務連續性方面,有著顯著的優勢。但是,廠商如何抓住市場機遇并實施差異化的技術有待商榷。在考慮SD-WAN部署時,了解不同廠商提供的解決方案的差異和功能對于企業實現需求至關重要。需要記住以下要點:
并非網絡上的所有應用程序都需要相同級別的服務或網絡可用性,確定需要高性能、高可靠性和高服務質量的應用程序才能滿足用戶的需求闡明SD-WAN策略非常重要,通過實施SD-WAN了解用戶的需求,如果不符合用戶的需求,則無需為特定廠商提供解決方案確定目標以及布局遷移路徑在選擇解決方案之前做好調研,制定和實施滿足需求的SD-WAN