SD-WAN如何幫助網絡安全?

請離開 於 13/05/2021 發表 收藏文章
在過去的幾年中,廣域網發生了重大變化,沒有什麼比軟件定義的WAN或SD-WAN更重要的了,這正在改變網絡專家對優化連接使用的看法,這種變化與多協議標籤交換一樣多。 (MPLS),幀中繼甚至DSL。
什麼是SD-WAN?

顧名思義,軟件定義的廣域網使用軟件來控制數據中心與遠程分支機構或云實例之間的連接,管理和服務。像其更大的技術兄弟,軟件定義的網絡一樣,SD-WAN將控制平面與數據平面分離。
[通過註冊Network World新聞通訊來獲得定期安排的見解。 ]

SD-WAN部署可以包括現有的路由器和交換機或虛擬化的客戶駐地設備(vCPE),這些設備都運行某些版本的軟件,這些軟件可以處理策略,安全性,網絡功能和其他管理工具,具體取決於供應商和客戶的配置。

SD-WAN的主要功能之一是能夠管理從MPLS到寬帶再到LTE的多個連接。另一個重要的功能是能夠對通過WAN的流量進行分段,分區和保護。

SD-WAN的驅動原理是簡化大公司建立與分支機構的新鏈接的方式,更好地管理這些鏈接用於數據,語音或視頻的方式,並可能在此過程中節省資金。

正如Gartner最近的一份報告所述,SD-WAN和vCPE是幫助企業將網絡從“脆弱轉變為敏捷”的關鍵技術。

Gartner表示:“我們相信,新興的SD-WAN解決方案和vCPE平台將在未來五年內最好地滿足企業需求,因為與其他以硬件為中心的方法相比,它們提供了性能,價格和靈活性的最佳組合。” “特別是,我們預測,到2023年,超過90%的WAN邊緣基礎設施更新計劃將基於vCPE或SD-WAN設備,而不是傳統路由器(目前不到40%)。”
nw什麼是sd wan 1200px x 1000px
網絡世界/ Gartner

憑藉其所有高級功能,它成為吸引客戶的選擇,該市場也吸引了眾多選擇,其中有60多家供應商參與競爭,其中包括Cisco,VMware,Silver Peak,Riverbed,Aryaka,Fortinet,Nokia和Versa。 SD-WAN市場; Gartner說,許多產品都有非常專業的產品。 IDC表示,從2018年到2023年,SD-WAN技術將以30.8%的複合年增長率增長,達到52.5億美元。

思科表示,根據其VNI研究,2017年全球SD-WAN流量佔商業IP WAN流量的9%,到2022年將佔商業IP WAN流量的29%。此外,SD-WAN流量將比2010年增長五倍。 2017年至2022年,複合年增長率為37%。

“受多種因素的驅動,SD-WAN仍然是網絡基礎設施市場增長最快的部分之一。首先,傳統企業WAN越來越不能滿足當今現代數字業務的需求,特別是它與支持SaaS應用以及多雲和混合雲的使用有關。其次,企業對簡化跨WAN的多種連接類型以提高應用程序性能和最終用戶體驗感興趣,” IDC網絡基礎架構副總裁Rohit Mehra說道,“結合領先的通信技術對SD-WAN的快速擁抱在全球的服務提供商中,這些趨勢繼續推動SD-WAN的部署,為企業提供了動態管理混合WAN連接的能力,並能夠確保每個應用程序都具有較高的服務質量。”
SD-WAN如何幫助網絡安全?

SD-WAN影響最大的領域之一是網絡安全。

對於許多客戶來說,轉折點是需要安全遠程訪問的應用程序的出現,例如基於雲的Office 365和Amazon Web Services(AWS)應用程序。技術服務提供商World Wide Technology網絡解決方案業務總監Neil Anderson說。 “ SD-WAN使客戶可以設置安全的區域區域或客戶所需的任何內容,並允許他們根據內部安全策略將流量安全地定向到需要去的地方。 SD-WAN是關於將AWS和Office 365之類的應用程序的安全性架構和整合到您的連接結構中。這是邁向SD-WAN的巨大動力。”

“通過SD-WAN,可以對關鍵任務流量和資產進行分區,並保護其免受企業其他部分的漏洞的侵害。 IDC寫道:“這種用例在零售,醫療保健和金融等垂直行業中似乎特別受歡迎。” “ SD-WAN還可以利用SD-WAN中包含的一整套安全解決方案來保護應用程序流量免受企業內部和外部的威脅,例如下一代防火牆,IPS,URL過濾,惡意軟件保護和雲安全性。”

SD-WAN對MPLS意味著什麼?

SD-WAN爭論最激烈的問題之一是軟件技術將如何使用MPLS,MPLS是一種使用標籤來做出數據轉發決策的數據包轉發技術。最常見的用例是分支機構,園區網絡,城域以太網服務和需要實時服務的服務質量(QoS)的企業。

大多數情況下,網絡供應商認為MPLS將存在很長時間,並且SD-WAN不會完全消除對它的需求。 MPLS的主要障礙是服務在傳統上的昂貴程度以及設置的複雜程度。

專門研究SD-WAN的雲服務提供商Avant Communications的最新報告發現,使用或熟悉MPLS的企業中有83%計劃在今年增加MPLS網絡基礎架構,而40%的企業表示“將大幅增加MPLS網絡基礎架構”。他們的使用。
究竟如何解決仍然是一個未知數,但是無論如何,這兩種技術似乎都將在不久的將來發揮作用。

對於我們來說,MPLS只是另一種選擇。我們從來沒有說過SD-WAN與MPLS相比,MPLS將會被淘汰或需要被淘汰。” VMware VeloCloud業務部門副總裁兼總經理Sanjay Uppal說道。

Uppal對MPLS表示,VMware至少沒有發現客戶正在大量關閉其MPLS。 “他們在幾種情況下都設置了上限。他們正在繼續購買更多。也許不像過去那樣多,但實際上是開放了應用程序以使用[負責數據包傳遞的基礎網絡中的]更多功能。正在購買各種底襯。正在購買MPLS,更多地是通過寬帶,直接互聯網訪問。”他說。

Gartner表示,其客戶希望通過以互聯網為基礎的VPN替代或增加昂貴的MPLS連接(通常來自備用提供商)來為其WAN擴展/更新提供資金。但是,互聯網連接的適用性因地理位置而異,服務提供商混合來自多個提供商的連接會增加複雜性。 Gartner說,由於多種原因,SD-WAN大大簡化了此方法,其中包括:

由於更簡單的操作環境以及使用來自多個運營商的多個電路的能力,企業可以從邏輯層抽像出傳輸層,從而減少對服務提供商的依賴。
層的這種解耦使新的MSP得以出現,以便仍希望將其WAN外包的客戶利用上述優勢。
傳統的服務提供商正在對基於網絡功能虛擬化(NFV)的產品做出回應,這些產品將來自多家流行供應商的服務(SD-WAN,安全性,WAN優化)進行組合和編排。 NFV支持虛擬化網絡功能,包括路由移動性和安全性。

專家說,在SD-WAN世界中,客戶還會使用MPLS還有其他原因。安德森說:“人們擔心出現故障時客戶將如何備份系統。” “ MPLS和其他技術在那裡發揮作用。”
HowSD-WAN涉及雲環境
儘管安全性和降低傳統WAN成本正在推動SD-WAN的採用,但快速安全地綁定雲服務的需求也是一個很大的推動因素。

Uppal說,有許多趨勢推動SD-WAN技術的使用增加,其中一個主要趨勢是需要從邊緣訪問的容器和基於雲的應用程序的使用增加。 Uppal說:“需要SD-WAN服務訪問數據中心或云資源的客戶範圍正在迅速擴大和變化。”

客戶越來越希望SD-WAN技術將數據中心與雲資源聯繫在一起,Anderson說。 “ SD-WAN技術在過去兩年左右發展了很大的步伐,這使得輕鬆擴展資源以快速,廉價的方式實現這一目標變得很容易。”

一個重要的重點將是在內部場所和公共雲之間創建數據源的流動性。思科雲平台和解決方案事業部高級副總裁Kip Compton在今年早些時候寫道,企業將看到其私有數據中心將繼續增長,同時將擴大其對公共雲服務的採用。
idc data center
data center backup
data center backup and recovery solutions
global mpls vpn
mpls vpn services
mpls專線
enterprise private network
managed private network
sdwan
企業網絡
mpls vpn network
Remote access solution
mpls vpn
mpls
sd wan
sd wan network
mpls network

康普頓表示:“他們將尋求在其多雲環境中建立通用的管理和基於策略的治理,以便他們可以快速安全地簡單,安全地創新,部署和管理應用程序。”思科2018年全球雲指數表示,到2021年,雲數據中心將處理94%的工作負載和計算實例,而傳統數據中心將處理6%的工作量和計算實例。

留言


請按此登錄後留言。未成為會員? 立即註冊
    快捷鍵:←
    快捷鍵:→