查看: 6446|回复: 0

sd-wan组网方案架构及sdwan 异地组网方案实现方式

[复制链接]
  • TA的每日心情
    开心
    2023-8-25 10:32
  • 签到天数: 28 天

    [LV.4]偶尔看看III

    发表于 2022-10-24 15:23:35 | 显示全部楼层 |阅读模式
    SD-WAN组网架构:

    1、纯本地模式(On-prem-only)
    纯本地模式(On-prem-only)的SD-WAN正如其名,企业需要在本地保留一个SD-WAN的盒子(其实质是一个插件路由器),在每个站点执行实时的流量监控。与其他的架构方式不同的是,SD-WAN盒子不需要连接到云网关,它只连接到企业的其他端点。

    最适合的企业类型:公司内部托管所有应用程序的公司(没有任何云应用程序),如果企业不使用云应用程序,那就不需要使用支持云计算的SD-WAN解决方案,添加云计算的启用将增加不必要的成本。一个常见的配置是为实时应用程序(如语音、视频或虚拟桌面)保持一个缩小版的MPLS网络,并且能够有效利用受SD-WAN控制的公共互联网。

    优势:
    每月的SD-WAN云启用成本较低多链路/ISP负载均衡实时流量监控以更好的连接备份,提高灾难恢复(DR)

    2、支持云计算的架构式(Cloud-enabled)
    在支持云计算模式的SD-WAN架构中,该解决方案提供了连接到云网关(虚拟)的SD-WAN盒子,通过这种架构方式,企业可以获得纯本地模式(即实时流量监控和多链路负载均衡/故障迁移)的优势,同时还能提高云计算应用的性能和可靠性。

    云网关直接与主要的云服务提供商(Office 365、AWS、Salesforce等)联网,从整体上提高云计算应用的性能。此外,如果企业互联网链路在使用云计算应用程序时发生故障,网络可以保持云会话处于活跃状态。如果企业有备用互联网链路,SD-WAN可以将云应用程序重新路由到企业的备用链路,从而有效预防会话中断。最适合的企业类型:运行大型云计算应用程序的公司,例如Office 365,AWS,Dropbox,Azure,Salesforce等。通常的配置是使内部实时应用程序在小型MPLS网络上运行,并具有云应用程序,同时在由SD-WAN控制的互联网上运行。

    优势:
    提高云应用的性能和应用程序的可靠性多链路/ISP负载均衡实时流量监控,提高WAN应用的性能以更好的连接备份,提高灾难恢复(DR)

    3、支持云计算+骨干网的架构模式
    支持云计算的SD-WAN架构在加上了骨干网之后,其性能提升到了另一个层次。支持云计算的骨干网SD-WAN架构提供了SD-WAN盒子,将企业的站点连接到SD-WAN提供商距离最近的网络节点(POP),企业的流量在SD-WAN提供商的私人、光纤、网络骨干网中传输。当企业的WAN流量在穿过SD-WAN提供商的专用骨干网时,可以实现低延迟、低丢包率和低抖动。这种方式能够有效提高所有网络流量的性能,特别是语音、视频和虚拟桌面等实时流量。骨干网也与主要的云应用提供商直接相连,这些应用能够提高性能和可靠性。最适合的企业类型:运行大量实时网络应用的公司,有望彻底取消其MPLS网络并降低成本,由于担心高延迟、丢包和抖动,又不希望完全依赖公共互联网传输流量的公司。

    优势:
    提高网络应用的性能,尤其是实时应用性能云网关能够提高云应用的性能和可靠性多链路/ISP负载均衡实时流量监控,提高WAN应用的性能以更好的连接备份,提高灾难恢复(DR)

    一旦组织确定了供应商并准备将 SD-WAN 引入网络,就需要检查他们现有的网络并确定他们的硬件是否可以支持 SD-WAN,或者是否需要升级或购买新设备。一些企业可能需要购买基于硬件的设备或虚拟服务器软件。在部署SD-WAN之前,用户应该进行概念验证测试,以衡量重要指标—例如从一个故障链接到一个操作路径的故障转移速度、不同链接的流量类型的隔离以及通过使用多个并行链接如何提高吞吐量等。

    使用基于SD-WAN的智能化和自适应的网络结构,通过链路优化、内容优化、协议优化和路径优化等几个维度对传输内容进行加速处理,实现内容高效传输,提高企业应用性能的同时提升员工工作效率。一方面降低了企业架设广域网的运营成本,另一方面也为网络服务的升级、搬迁和需求更改增加了灵活性和机动性,特别是对于那些跨地域性的企业而言,是一个降本增效的方法;对于小企业或个人而言,其易用性也使得它独具特色。传统MPLS只是做到降低运维以及专线成本,在管理以及路由配置分发上,还是要逐个点去添加的,而SD-WAN的出现,与传统MPLS做整合,在不改变现有传输的品质上增加了中控管理平台,做到总部统一管理和调配。

    通过SD-WAN全球智能加速技术,可以将您的办公网就近接入加速网络。SD-WAN采用“去中心化”模式,所有节点均为full-match,避免了任何情况下的单点故障。通过算法实时判断节点之间网络状况,出现问题时自动毫秒级切换,保证您的访问永远“快人一等”。部署方案(直连/全部路由模式):通过一台部署在您内网中的硬件设备,即可完成加速网络的对接。这种部署方式,是用接入设备替代您现有办公网络的网关,所有 流量交由接入设备处理。该方案部署快捷,对现有网络改动小。除此以外,还可以根据您的网络拓扑,进行灵活的方案部署,将接入设备放置在您网络中的任意位置。

    异地组网的需求是刚性存在的,相信SD-WAN解决方案,会成为企业广域网发展的一个新的里程碑,助力企业的未来拥有无限可能。
    回复

    使用道具 举报

    您需要登录后才可以回帖 登录 | 注册

    本版积分规则

    指导单位

    江苏省公安厅

    江苏省通信管理局

    浙江省台州刑侦支队

    DEFCON GROUP 86025

    旗下站点

    邮箱系统

    应急响应中心

    红盟安全

    联系我们

    官方QQ群:112851260

    官方邮箱:security#ihonker.org(#改成@)

    官方核心成员

    Archiver|手机版|小黑屋| ( 苏ICP备2021031567号 )

    GMT+8, 2024-4-19 21:34 , Processed in 0.027239 second(s), 12 queries , Gzip On, MemCache On.

    Powered by ihonker.com

    Copyright © 2015-现在.

  • 返回顶部