VPN常见错误有哪些 VPN常见错误分析及解决
82 2024-07-30
SD-WAN(Software-Defined Wide Area Network),即软件定义广域网,维基百科对其描述如下:SD-WAN通过对网络设备的转发与控制进行分离,简化了企业级广域网的管理与维护。类似于SDN通过虚拟化技术,增强对于数据中心的管理与维护。SD-WAN允许企业利用低成本、易获得的Internet接入能力,构建高性能的企业级广域网,降低对于昂贵的传统企业WAN连接技术的依赖性。
前面提到了SD-WAN是将SDN技术应用在广域网络上,那下面我们先简单讲一下SDN技术,用个简单的例子来说明:
联合国举行反恐演习,让每个国家派遣一支部队到某军事基地进行训练,每支部队都是由自己国家的指挥官进行指挥,而这些指挥官再由联合部队的司令官进行指挥,开展反恐演习。
随着各个国家派遣的部队到军事基地后,司令官发现了一个问题,因为每个国家有自己的语言和文化,司令部下发每个指令都需要翻译成不同的语言,才能让每个指挥官理解指令进行工作,而且随着各国派遣部队的增多,加大了司令官管理的难度也逐渐加大,管理效率大幅下降。
为了解决这个问题,司令官重新制定了两条规则:一、所有国家派遣到军事基地的部队必须使用统一的语言(即相当于使每个生产网络硬件的厂家,不会针对自家硬件设计和安装对应的软件系统);二、成立指挥所,由指挥所代替每个部队的指挥官直接指挥,避免指令不统一问题(即实现了集中控制)。
通过SDN技术,使每个生产网络硬件的厂家,不会针对自家硬件设计和安装对应的软件系统,不同的硬件可以通用化。这种做法打破了市场垄断,降低了设备管理及运维成本。而将SDN技术应用到广域网场景中,就产生了SD-WAN(Software-Defined Wide Area Network)。
SD-WAN这个词首次出现在公众视野是2014年9月发表在networkcomputing的一篇文章,但SD-WAN的概念来源于更早出现的Hybrid WAN,为解决企业市场Internet互联不稳定而MPLS VPN价格昂贵这样的博弈类问题。
随着云计算技术的出现和发展,企业应用的部署需求发生了巨大的变化:一方面要保证企业全球办公区数据传输的高效、持续和稳定;另一方面进入企业及集团数据中心,以及各个分子公司办公区的数据可进行有效的安全策略管理,可以快速分析数据传输完全性。这使得企业和集团网的之间的流量、可扩展性、方便性等需求方面发生巨大变化——企业分支对在网络上的访问量越来越高。如果单从公有云部署在少数几个数据中心,通过Internet来访问,那么网络质量无法保障,成本和效率大幅降低,一些核心业务的体验会受到相应的限制。
应用层对于网络服务质量永无止境的诉求,以及传统网络企业由于转型时期的巨大不确定性而引起的对自身前途命运的巨大忧虑,促使SD-WAN的衍生。
SD-WAN核心的目标在于对企业的WAN连接进行优化,其中最为关键的包括价格和质量两个维度。以此两个维度对市场进行考虑,SD-WAN可能会导致两类趋势:一类是消费降级,即用户通过SD-WAN降低对于MPLS VPN的依赖性,大幅降低成本并保证WAN连接质量在可接受范围内的降低;另一类是消费升级,即用户从纯Internet的连接过渡到SD-WAN,小幅提高成本并大幅提高WAN连接的质量。当然,WAN连接的策略化、自动化、可视化,可用性,也是SD-WAN吸引用户的关键价值。
用于用户管理终端设备及链路,如到公有云的链接,用户可以自行调整到各个云业务的带宽,管理各个节点的终端设备;如通用户登陆云管平台开云业务。
用于使用internet链路快速接入云业务(公有云/托管云/物理主机),终端支持internet/4G。
目前国内的SD-WAN厂商,主要是为企业提供高效便捷的专属广域网组网、智能调度与管理服务,帮助用户零部署高效率的访问云端关键应用,分钟级构建云、数据中心、企业分支之间的云网一体的专属企业广域网络,实现三者之间网络任意互联、灵活配置和智能调度,以更低成本获得高品质的网络连接与云端关键应用访问体验。
企业数据中心(或分支机构)与云之间互联互通的传统方式,是通过开通专线或基于互联网手动配置建立 VPN 隧道实现。但专线开通流程复杂、速度慢,而通过 VPN 经公网访问云端,网络质量又无法保证。
相比之下,网络 SD-WAN 提供一套简便且高品质的解决方案,帮助用户快速实现数据中心(自建或托管 IDC )与云之间的高速直连,大大简化混合云架构、云端容灾备份,远程云桌面等应用场景的实现。同时,SD-WAN 服务还可利旧原有专线及互联网带宽资源,通过云终端实现一键快速接入,并自动建立主备双通道连接, 在加快业务部署速度的同时,也保障了业务的连续性。
连锁企业或集团型企业,往往面对分支机构数量众多及地理位置分散的情况,跨地域组网多使用 MPLS( Multi-Protocol Label Switching )专线,组网成本极高,且不能灵活调整,利用率低下,运维十分复杂,访问质量难以保障。
利用网络 SD-WAN 服务,企业可依托天问云多线 BGP 网络快速构建专属的网络连接,分支机构也可通过云终端快速接入,组网效率显著提升,成本大幅降低。光格网络 SD-WAN 服务提供高品质的多线 BGP 带宽,支持高并发、高吞吐的应用访问需求。云终端支持专线、互联网、 MPLS-VPN 及 4G 等多种模式,不受原有网络环境限制,保证“最后一公里”接入的方便快捷,帮助企业轻松应对分支机构接入难题。
SD-WAN 可为企业提供可预知的网络,基于云管理的带宽增长才支付的模式,有效节省不必要的带宽成本。
无论你的分支是在数据中心还是在云上,SD-WAN的嵌入式网络服务,抽象简化了复杂的底层物理设备的配置策略定义,可以灵活并自动化的实现网络部署。
SD-WAN基于企业现有的网络带宽,并借助于SD-WAN的嵌入式网络,预计每年可以减少30%网络带宽的成本投入。
当一条链路发生故障,中央控制台会自动切换链路,保证应用程序依然能够继续工作,同时发送报告。
有人说SD-WAN是2018年最具有投资价值的风口,如果你决定使用SD-WAN,则必须决定是自己构建SD-WAN还是使用SD-WAN作为托管服务,两种方式各有优缺点。关键问题是,网络对业务本身的重要程度。当网络对业务是绝对重要时,用户需要更多定制的服务。如果用户需要灵活性,那有很多现有的选择。
如果选择购买SD-WAN服务,并将SD-WAN作为托管服务,SD-WAN解决方案将被其他人管理,用户将会节省操作人员的培训和支持时间。购买SD-WAN服务使得用户利用其他服务提供商提供的资源,如提供强大的托管服务的难以在内部开发的基于NFV的防火墙或云连接。
如果选择自己构建SD-WAN解决方案,将提供定制化的解决方案,用户可以开发适合自身业务的服务,并且具有无限的灵活性。
最后我们谈谈SD-WAN技术的前景,当年云计算刚刚进入中国市场的时候,中国还处在互联网启动阶段,当时国内真正懂云的人,可能不超过十个,业界一片专家大佬对此也是一片嘘声,不屑一顾,但随着云市场十年内的出生、质疑、动荡、并起、加速,俨然成为了不可缺少不可替代的服务。
我们知道,SD-WAN是当今企业网络的趋势。各种规模的公司都在寻求下一代WAN技术作为传统网络的最佳替代方案。许多分析师和研究公司预计,未来几年SD-WAN市场将达到数十亿美元。受到潜力的吸引,各行各业的供应商都在悄悄进入市场,逐渐找到了自己的发展步调,而谁会成为下一个领跑者,让我们拭目以待。
▶青云QingCloud SD-WAN 助你分钟级构建企业专属智能广域网络。返回搜狐,查看更多