一文看懂SD-WAN和云服务如何实现精益分支

简介:   SD-WAN在优化分支站点性能方面做得非常出色,但是如何在分支机构中调整整个技术堆栈,同时实现强大的安全性呢?答案是SD-WAN和基于云的安全服务的组合。  保护数十到数百个分支站点可能会在资本支出和运营费用方面对企业造成重大支出成本,有一些方法可以通过回传所有流量来将安全支出整合到公司办公室或数据中心,但是这样的解决方案难以克服回程的低效率,当您将客户WiFi添加到分支机构时,回程的带宽支出可以增加数量级,特别是在私有MPLS昂贵的地方。

  SD-WAN在优化分支站点性能方面做得非常出色,但是如何在分支机构中调整整个技术堆栈,同时实现强大的安全性呢?答案是SD-WAN和基于云的安全服务的组合。

  保护数十到数百个分支站点可能会在资本支出和运营费用方面对企业造成重大支出成本,有一些方法可以通过回传所有流量来将安全支出整合到公司办公室或数据中心,但是这样的解决方案难以克服回程的低效率,当您将客户WiFi添加到分支机构时,回程的带宽支出可以增加数量级,特别是在私有MPLS昂贵的地方。

  每个分支机构都需要保护,许多分支机构需要额外的安全服务,如一个基于区域的防火墙,IDS / IPS传感器和代理,以提供基本的安全级别。除了处理PKI和检查SSL加密流量的复杂性之外,您还可以在分支机构中快速创建安装设置,但维护成本很高。

  SD-WAN设备通常提供基本级别的安全性,例如基于区域的防火墙。他们中的许多人甚至可以创建到云安全服务的安全隧道,例如Zscaler,Palo Alto Networks GlobalProtect或赛门铁克的网络安全服务。策略可以设置为使用分支机构中的直接Internet或宽带连接强制通过这些服务的应用程序流量,提供经济高效且安全的解决方案,与传统策略相比,在分支的整个生命周期中更容易实现和支持。然后,SDWAN设备可以管理路由和性能策略,而互联网访问则针对云安全解决方案,以防范恶意软件,高级威胁,网络钓鱼,浏览器漏洞,恶意URL,僵尸网络等。

  许多企业也在使用VMware虚拟化其分支机构环境,替代架构将涉及SDWAN设备的虚拟形状因子与云安全服务或本地虚拟化安全平台结合使用。通过分支机构中的本地虚拟化安全平台,企业可以保留对拥有/运营设备的预期控制,管理和监控,而无需物理占用空间。显然,在这个模型中,部署和推出通过软件进行了简化和简化。

  上述的SD-WAN解决方案主要适用于应用交付和高级安全服务优化的低成本分支环境,在优化企业成本的同时,可实现企业的统一管理,让企业业务快速创新和发展。

相关文章
|
安全 数据中心 虚拟化
自动化的NSX网络交付
临近年关,忙忙碌碌;今天下定决心更新,说一说NSX数据中心网络的自动交付。
自动化的NSX网络交付
|
3月前
|
运维 供应链 安全
SD-WAN分布式组网:构建高效、灵活的企业网络架构
本文介绍了SD-WAN(软件定义广域网)在企业分布式组网中的应用,强调其智能化流量管理、简化的网络部署、弹性扩展能力和增强的安全性等核心优势,以及在跨国企业、多云环境、零售连锁和制造业中的典型应用场景。通过合理设计网络架构、选择合适的网络连接类型、优化应用流量优先级和定期评估网络性能等最佳实践,SD-WAN助力企业实现高效、稳定的业务连接,加速数字化转型。
SD-WAN分布式组网:构建高效、灵活的企业网络架构
|
8月前
|
监控 安全 网络安全
使用 Fortinet 安全 SD-WAN 解决方案进行全球跨国公司网络设计的最佳实践
使用 Fortinet 安全 SD-WAN 解决方案进行全球跨国公司网络设计的最佳实践
287 3
|
8月前
|
安全 网络性能优化 调度
SD-WAN 网络编排原理
【2月更文挑战第29天】网络编排是解决传统WAN部署复杂、耗时问题的关键技术,它通过策略驱动自动化协调硬件和软件资源。
|
资源调度 运维 数据中心
漫步云网端·多样的SD-WAN by VeloCloud拓扑
今天我们继续来聊一聊VMware SD-WAN by VeloCloud产品。在VMware NSX家族众多产品中,VeloCloud是进入Gartner WAN Edge Infrastructure领导者象限的产品。
漫步云网端·多样的SD-WAN by VeloCloud拓扑
|
安全 测试技术 网络安全
漫步云网端·SD-WAN组件注册与基本配置
在上一篇分享中,晓冬向各位介绍了VMware“虚拟云网络”的概念。有报告显示,未来几年云计算市场规模扩张将逐步放缓,但是仍然保持着庞大的体量。(信息来源:智研咨询发布的《2020-2026年中国云计算行业市场分析预测及战略咨询研究报告》)这意味着这个行业依旧充满着机遇与挑战。
漫步云网端·SD-WAN组件注册与基本配置
|
运维
《企业运维之云上网络原理与实践》——第五章 云上网络互连——配套实验:通过现网的配置分析当前 CEN TR 的组网拓扑(2)
《企业运维之云上网络原理与实践》——第五章 云上网络互连——配套实验:通过现网的配置分析当前 CEN TR 的组网拓扑(2)
112 0
|
弹性计算 运维
《企业运维之云上网络原理与实践》——第五章 云上网络互连——配套实验:通过现网的配置分析当前 CEN TR 的组网拓扑(3)
《企业运维之云上网络原理与实践》——第五章 云上网络互连——配套实验:通过现网的配置分析当前 CEN TR 的组网拓扑(3)
109 0
|
运维 网络架构
《企业运维之云上网络原理与实践》——第五章 云上网络互连——配套实验:通过现网的配置分析当前 CEN TR 的组网拓扑(1)
《企业运维之云上网络原理与实践》——第五章 云上网络互连——配套实验:通过现网的配置分析当前 CEN TR 的组网拓扑(1)
123 0
|
运维 监控 安全
洛神研究所丨从SD-WAN到SD-Branch,分支网络的技术变革
孙佳辉(花名:月宾) 阿里云网络 高级技术专家 英国萨里大学硕士,负责阿里云SD-WAN产品线。过往经历覆盖运营商骨干网、云计算基础网络规划、设计、运维,网络产品的孵化和增长等领域。曾任中国联通骨干网设计师、AWS中国区网络运维和技术支持。
627 0
洛神研究所丨从SD-WAN到SD-Branch,分支网络的技术变革