金莎娱乐场官方网站-澳门sands金莎娱乐场

SD-WAN演进之路在哪里?

2020-02-19 16:15:46 金莎通信 99

SD-WAN演进之路在哪里?

SD-WAN仍然是一个非常热门的话题,造成用户混淆,而造成混淆的最大原因是我们使用单个术语“ SD-WAN”来描述实际上是三种不同的架构模型。

这三种模型不仅在功能和重点上有所不同,而且还可以根据不同的SD-WAN价值主张以不同的方式进行研究。

在SD-WAN空间中唯一相当一致的事情是,SD-WAN以某种方式使用某种技术基础来创建覆盖网络框架。这意味着他们定义了一个地址空间和连接规则集,该规则集使用传统的以太网/ IP网络(包括Internet)作为传输网络。

多年前,您可以使用可以支持某种“隧道”或“虚拟线”机制的边缘路由器创建一种如今被称为“ SD-WAN”的产品。

SD-WAN的主导模型仍然很像旧的隧道路由方法。

该模型的主要功能是能够将Internet用作公司MPLS VPN的扩展或替代。

由于所有公司设施的通用连接对于大多数信息授权策略都很重要,因此这一直是引起SD-WAN兴趣的主要动力。

但是,需要进行一些转移,因为虽然精简连接的分支机构是企业的普遍问题,但可以肯定的是,连接云的能力已成为更大的需求。

当我们希望将公共云和数据中心集成到混合云和多云中时,无论何时托管应用程序组件,都必须控制应用程序的地址空间和连接。现在,为云添加软件托管的SD-WAN节点实例几乎成为任何SD-WAN的赌注。

SD-WAN的第二种模式从云引入的第一种地址空间管理和虚拟网络创建要求开始就考虑到了。

此模型提供对转发策略的显式控制,而不是复制在IP网络中固定的混杂路由。这些供应商不仅提供固有的安全功能,本质上将防火墙功能与SD-WAN相结合,而且在每个SD-WAN节点有多个连接可用或无线的情况下,它们还可以提供对流量优先级甚至故障转移和中继使用优先级的策略控制,提供有线连接备份。

SD-WAN的第三个模型是通过集成提供附加连接功能的模型,最常见的形式是“通用CPE”(uCPE)和虚拟网络功能(VNF)。

服务提供商,即大型电信运营商,甚至是一些有线电视运营商,都对该模型感兴趣,因为它利用了许多人长期从事的NFV工作。

这些产品可以提供连接控制,但是可以通过添加增量防火墙组件来实现。它们还可以以相同方式提供其他加密和安全功能。

简而言之,如今的SD-WAN具有多个层面的分歧。这本身在市场上造成了一定的混乱。

XML 地图 | Sitemap 地图