骨感的SD-WAN現(xiàn)實(shí)境況
時(shí)間:2022-04-26 00:24:01 | 來源:行業(yè)動(dòng)態(tài)
時(shí)間:2022-04-26 00:24:01 來源:行業(yè)動(dòng)態(tài)
SD-WAN可以同時(shí)管理不同網(wǎng)絡(luò)的連接方式以及用最適合的網(wǎng)絡(luò)去匹配相關(guān)的應(yīng)用需求。看起來很美好,但是現(xiàn)實(shí)很殘酷。SD-WAN雖然解決了企業(yè)在新形勢(shì)下的網(wǎng)絡(luò)困境,但是SD-WAN也給企業(yè)帶來了挑戰(zhàn),而且現(xiàn)有SD-WAN的成熟度和安全度也有很大的提升空間。
SD-WAN解決的是不同分支零散的網(wǎng)絡(luò)加入到云和互聯(lián)網(wǎng)之后產(chǎn)生的敏捷網(wǎng)絡(luò)和敏捷安全的需求。SD-WAN要求企業(yè)實(shí)現(xiàn)高效的網(wǎng)絡(luò)管理,比如可視化、技術(shù)能力、安全等。因?yàn)镾D-WAN本身就是跨界的技術(shù),涉及網(wǎng)絡(luò)、內(nèi)容、應(yīng)用路由、安全防護(hù)、路由優(yōu)化、鏈路均衡等,這讓企業(yè)所面臨的威脅和管理性也越來越復(fù)雜。
所以,雖然SD-WAN具有很多顯而易見的好處,但是對(duì)于企業(yè)來說帶來的挑戰(zhàn)也很大,這尤其表現(xiàn)在可管理性與安全兩個(gè)方面。
在管理方面,我們知道SD-WAN就是為了簡(jiǎn)化復(fù)雜IT環(huán)境下的網(wǎng)絡(luò)管理,其整合了路由器、防火墻、DPI檢測(cè)、廣域網(wǎng)加速等。但是對(duì)于目前的企業(yè)而言,這些網(wǎng)絡(luò)組件其實(shí)是分開建設(shè)的,通過SD-WAN統(tǒng)一納管對(duì)于企業(yè)而言需要全盤考慮。企業(yè)對(duì)SD-WAN的興趣日益增長(zhǎng),復(fù)雜網(wǎng)絡(luò)管理解決方案的需求和采用也在不斷增長(zhǎng)。只有借助這些網(wǎng)絡(luò)管理方案,企業(yè)才能了解各種性能問題以及底層網(wǎng)絡(luò)的整體狀況。從本質(zhì)上講,這些解決方案使企業(yè)能夠簡(jiǎn)化其復(fù)雜網(wǎng)絡(luò)的管理,包括規(guī)劃、部署和運(yùn)營(yíng) SD-WAN 的過程。
在安全方面,由于企業(yè)在生產(chǎn)中使用了SD-WAN,因此更加關(guān)注安全性。如何將一致的安全框架應(yīng)用到SD-WAN中,比如在云中或遠(yuǎn)程網(wǎng)絡(luò)中允許組織實(shí)現(xiàn)單一的安全策略,包括應(yīng)用程序保護(hù)、Web過濾、沙箱、網(wǎng)絡(luò)訪問控制、SSL檢查,以及諸如NGFW、IPS和VPN等,從而保護(hù)應(yīng)用程序、工作流和動(dòng)態(tài)數(shù)據(jù)。而傳統(tǒng)安全解決方案不具備SD-WAN連接所需的性能、靈活性或互連性。這也是企業(yè)在部署SD-WAN需要自己規(guī)劃的。