97色精品视频在线观看免费,日韩欧美亚洲每日更新网,国产精品色婷婷99久久精品,99e热久久免费精品首页

紙上得來終覺淺-案例二-《SD-WAN在低成本POP運營場景下的實戰案例》

2024-07-10 09:05:41 Jinyu
首先感謝很多兄弟們的留言,同時也在這里有二個問題也統一回答一下,有人反駁說SD-WAN還是會搶了專線的生意,這個問題我之前已回答過,我在此呢也再加一句哈,小型企業使用Internet比較多本身使用專線就較少,而大型企業也是專線使用的大頭,所以所謂線路成本優劣一目了然,中小企業更多喜歡互聯網搞定所有,這對整個專線的大盤子沒有什么影響,因為他們本身也不是使用專線的主力軍;然后還有想談談非互聯網收口場景下的SD-WAN的解決方案。今天我們就以所謂高級性價聊聊SD-WAN在POP運營場景下的實戰案例。

由于展示的為真是企業案例,所以本文章只提供解決方案與思路,具體設涉及企業實施信息省略,忘見諒。
開始之前先插播一句我對SD-WAN的整體理解,現在很多廠商都在談SD-WAN,其中不乏自夸強銳的。SD-WAN的市場越來越大,包括華為這樣的巨頭也有團隊離職單獨成立創業公司專做SD-WAN業務,未來SD-WAN必將是更多企業的選擇,也是搞網絡安全需要了解的,網絡安全并不是只是滲透、代碼審計、漏掃等等,如果看不懂網絡結構不了解網絡基礎很難搞好網絡安全,也做不了大型ICT安全項目,大多時候掙大錢的還是靠ICT類項目,這個問題我們留在以后再聊。題跑回來圖片,說一下SD-WAN的幾個必備的基礎能力,也就是說要實現是否SD-WAN那就先拿這個標尺量一下。
1、集中管控

可通過集中管理平臺進行設備、策略等相關配置,可統一向下推,無需網絡管理員一臺一臺的配置。之前與某石油的運維溝通過,他們很多配置還是靠發通知+人工配置,往往變更一些配置需要2月時間之久(全國3w+分支)。

2、管控分離

有了集中管控平臺減輕工作量,但此平臺不應作為新的風險點,當平臺故障或升級時不應影響設備的轉發能力。SD-WAN基于SDN的理念,我認為這個功能應必須支持。

3、零配置開局

零配置開局是指在控制器配置好相關內容后,現場的設備即可通過U盤/郵件等方式,快速進行配置,將網工的能力集中在控制器側即可,降低現場施工人員的要求。

4、智能選路

根據應用需求和網絡狀況選擇最佳路徑,例如某企業同時有MV和互聯網,可以通過此功能將重要業務跑到低帶寬的高質量的MV線路上,將普通業務跑到高帶寬低質量的互聯網上,且線路出現波動時可自動進行切換。

5、集中上網/本地上網

集中上網是指SD-WAN組網中某站點向Overlay下發默認路由,其他站點根據此默認路由進行集中上網。本地上網是指將一些流量直接通過underlay進行上網或業務訪問,無需經過overlay。

6、應用識別

應用識別功能是智能選路、本地出局等功能的前提,只有能識別出該應用時才可進行選路和本地上網,例如某組網中騰訊會議要通過本地進行上網,其他的網頁等要經過集團進行統一訪問。

7、其他

還有一些LAN/WAN融合、SASE、零信任等廠商融合能力,留在以后再說。

POP運營場景進入主題:

其實POP運營場景呢也是有不同區別的,我在這里簡單闡釋一下:

1、POP組網-用戶自構
POP間采用高速專線,構成多區域POP,解決區域(比如南北)互通問題或解決分支間隧道過多問題。

圖片

2、POP組網-ISP/MSP
ISP/MSP利用自身資源,組件POP SD-WAN網絡,將PE與CE統一通過控制器進行納管。可按服務形式按月將資源租與用戶(多租戶方式提供服務),用戶間可采用租戶形式進行隔離。且大網可部署SASE等增值服務,形成生態。

圖片

下面聊一下案例采用的方案:

項目背景:某央企有600+分支,擁有固定辦公點的300+ ,無固定辦公場所的200+,海外分支50+,原業務全部通過互聯網訪問,某次護網行動分支被滲透嚴重。項目簽約額:2000W+
建設目標:完成全國及海外節點組網,完成總部統一監管,完成網絡資源可視、可管、可控,完成統一運營,高利舊基礎上完成統一調度與網絡安全并重。
解決方案:某服務商以服務形式向該央企提供組網服務。計劃建設南北兩個出口,300+固定場所的分支采用放置硬件盒子的方式進行組網,線路仍使用原互聯網線路(無額外線路成本支出)。無固定場所的分支采用就近POP方式進行接入,海外分支通過海外POP加速節點方式接入。
該組網以MSP POP方式進行組網,所有分支SD-WAN CE連接至MSP POP節點,所有路由由POP進行選路,MSP POP間存在專線、互聯網等多種資源。CE與PE間連線采用互聯網方式進行互聯,并采用國密算法進行加密。輕資產性價比很高了。

后期延續:南北中心建設完成后,所有互聯網流量通過南北中心統一上網和安全檢測,為了便利業務辦公需求,類似騰訊會議、小魚視頻等應用可以從本地出局直接上網。硬件盒子資產可以不要,依然屬于MSP,更換設備成本也有MSP承擔,以服務形式租用給該企業。
南北數據中心建設將按照安全監管要求進行建設,包括提供漏掃、滲透測試等相關服務。

圖片

企業利點:采用SDWAN解決方案,可全網統一管理,在區域出口節點部署安全監測設備,增強安全性。全部再用自建方式,設備、資產、線路全部可控,未來結合數據中心等規劃實現一張網藍圖。
總結:SD-WAN的使用場景還有很多,SD-WAN不僅僅是一項技術,也是一項解決方案,能夠最大程度在解決企業統一監管、統一調度、降低一線運維壓力等方面發揮重大價值,同樣的,SD-WAN也是讓整個網絡架構越來越安全,網絡安全是一個很大的課題也包含了很多的方向,毋庸置疑的是很多搞軟安的廠商比如Web安全等等,最后還是會選擇回到大型ICT項目賽道中,所以網絡安全不是單一的,它包含了很多,但是了解網絡架構,看懂網絡架構,是非常必要的,網絡安全說到底是一門伴生技術,有網絡才會有網絡安全,有云才會有云安全,網絡安全從來都不是孤立存在的,但它也是越來越重要的。


我要咨詢
主站蜘蛛池模板: 四平市| 忻城县| 伽师县| 精河县| 武山县| 新河县| 福清市| 双城市| 镇赉县| 沙雅县| 大理市| 昭通市| 邓州市| 寿阳县| 香格里拉县| 阿坝| 龙门县| 长子县| 东兰县| 界首市| 岐山县| 丹阳市| 武定县| 绥芬河市| 宜君县| 青冈县| 宜昌市| 大化| 舒城县| 花垣县| 中卫市| 大安市| 夏津县| 普格县| 油尖旺区| 漳州市| 嘉禾县| 隆子县| 宁夏| 三亚市| 监利县|