隨著多云世界的出現,軟件定義廣域網(SD-WAN)供應商必須升級其平臺,以確保安全可靠的SD-WAN連接到云計算服務。
對于許多IT組織來說,SD-WAN已經成為分支機構和邊緣計算通信到云計算環境的主要入口。這些組織也已經開始采用多云架構,其應用程序在最佳平臺上運行,而無論其位置在哪里。
作為回應,SD-WAN提供商旨在快速創新其平臺,以實現與領先的IaaS云平臺的安全、可靠和高質量的SD-WAN連接。隨著IaaS云計算提供商將其網絡擴展到邊緣及其客戶,SD-WAN要求提供商使用新的方式來加速與云計算環境之間的通信。SD-WAN提供商的集成機會包括Microsoft Azure虛擬WAN和AWS傳輸網關。
對于客戶而言,關鍵是購買可檢查所有可能路徑的技術,然后直接從分支機構選擇最佳傳輸選項以實現最佳性能。這可以從分支機構或邊緣進入到全球各地的IaaS云計算環境。
多云需求
多云通常定義為使用兩個或多個IaaS平臺,例如AWS、Microsoft Azure、Oracle 云平臺和谷歌云平臺?,F在,大多數組織使用各種內部部署數據中心和基于云計算的資源來實現敏捷的IT運營。根據RightScale公司的一項調查,大約84%的組織采用了多云策略。因此,這些IT組織管理著一系列私有云、公共云和SaaS平臺,從而為開發人員提供了靈活性,使其可以在最合適的平臺上運行應用程序,為用戶提供出色的體驗質量。
多云的SD-WAN需求
分布式組織主要使用SD-WAN平臺來增加帶寬,提高安全性,并為網絡邊緣提供應用程序優先級。IT團隊可以在渠道合作伙伴的幫助下或作為托管服務在內部部署SD-WAN。
SD-WAN提供商旨在通過流量識別和路由、增強的網絡安全性以及更好的集中管理來不斷改善其平臺的功能。以下是支持多云連接所需的一些關鍵SD-WAN功能。
為了支持多云環境,SD-WAN需求超出了傳統的混合WAN連接的范圍,可以在最終用戶需要的時間和地點進行應用程序交付。
·應用程序交付。為了支持多云環境,SD-WAN的需求超出了傳統的混合WAN連接,以便在最終用戶需要的地方和時間提供應用程序。SD-WAN要求包括基于定義的業務策略從用戶到私有云、IaaS和SaaS平臺的無縫連接,并具有主動的流量控制和優先級。
·可靠性和經驗質量。由于許多云應用程序對業務至關重要,因此SD-WAN平臺必須提供高可靠性和用戶體驗質量(如低延遲),以及適當的安全性和合規性策略。
·安全性和可見性。平臺中以及通過合作伙伴改善的安全性和場景意識對于抵消全球互聯網、云計算、物聯網漏洞的固有風險至關重要。SD-WAN平臺需要查看流量來源和目的地,以將流量流列入白名單并隔離風險。SD-WAN技術必須通過數據中心或邊緣計算為IT和安全管理員提供選擇。
·微分段。對于多云環境中的客戶,安全性要求平臺具有微分段功能,以隔離某些流量、應用程序和網段。此外,物聯網流量的低延遲要求需要一個平臺來識別,保護流量并將其路由到適當的資源。許多SD-WAN提供商可以識別實時流量并確定其優先級。
·連接性。與多個IaaS平臺的連接通常需要冗長的人工過程,以啟用適當的路由表和復雜的工具來解決流量下降問題。一些SD-WAN技術提供商可提供與領先的IaaS云計算環境和工具的自動連接,以快速識別和糾正應用程序性能下降。
·伙伴關系。SD-WAN供應商還致力于在多云世界中快速改善他們處理客戶期望的方式。供應商與領先的IaaS提供商(例如亞馬遜和微軟)合作,并且大多數計劃也將谷歌公司包括在內。
如果組織采用多云策略,則其SD-WAN對連接性和流量的要求可能會發生變化。
多云和SD-WAN需求的架構選項
現在,大多數組織采用直接到全球互聯網的網絡架構,該架構將分支機構的流量直接發送到云計算環境以提高用戶的體驗質量。SD-WAN供應商采用幾種不同的技術來加速和保護多云通信,具體取決于所使用的云平臺。因此,SD-WAN技術處于流量決策的最前沿,流量決策決定了特定的基于云計算的平臺發送或接收的流量。
大多數SD-WAN平臺提供流量加密和IPsec VPN,以幫助保護互聯網綁定流量。SD-WAN提供商還可以與基于云計算的安全供應商(例如Zscaler)合作,以使用其專門的流量分析功能。
許多SD-WAN提供商與行業領先的IaaS提供商合作,以確保在這些平臺上簡化應用程序訪問。一些供應商使他們的客戶能夠在IaaS云平臺中或在服務提供商存在點(PoP)上啟動虛擬SD-WAN實例。
SD-WAN與多云的連接的供應商示例
所有領先的SD-WAN供應商都提供與主要IaaS云計算提供商的集成和流量加速服務。這些SD-WAN供應商包括:
•Aryaka Networks。Aryaka SmartCloud是針對IaaS云計算環境(例如Microsoft Azure)的托管網絡服務。
•Aviatrix。AVX Orchestrator為組織提供了一個簡單的工作流,以在一個或多個區域中部署完整的AWS Transit網關,所有虛擬私有云附件和直接連接。
•CloudGenix。Equinix平臺上的CloudGenix CloudBlades可以將流量路由到最近的Equinix PoP,然后再路由到特定的IaaS云平臺。
•Riverbed。Riverbed SteelConnect提供與AWS和Microsoft Azure云平臺的一鍵式VPN連接。
•Oracle。Oracle Cloud Connect為基于云計算和基于SaaS的應用程序訪問提供了多鏈路可見性和雙向服務質量(QoS)。
多云的SD-WAN升級
SD-WAN供應商正通過與行業領先的IaaS提供商建立合作伙伴關系,通過內部升級和合作伙伴關系提高安全性,以及領先的SaaS應用程序的流量模式識別來迅速改善其多云功能。
IT團隊需要與私有數據中心中相同的功能來控制和保護IaaS云平臺中的數據。隨著SD-WAN要求和技術的進步,這些功能包括增強了IT團隊控制、自動化和更改公共云環境QoS的方式。這種動態流量控制意味著IT團隊可以根據一天中的時間或價格信號來轉移工作負載。
Microsoft Azure的Virtual WAN和AWS公司區域和Outposts 已開始構建其云計算網絡,以為其客戶提供更快的基于IaaS的應用程序訪問。隨著云計算提供商將其網絡邊緣分布在更靠近客戶的地方,SD-WAN提供商必須將其產品與新的IaaS PoP集成在一起,以加快應用程序交付。
版權聲明:本文為企業網D1Net編譯,轉載需注明出處為:企業網D1Net,如果不注明出處,企業網D1Net將保留追究其法律責任的權利。