国产在线观看精品免费,亚洲日本VA久久一区二区,香蕉久久99综合一区二区三区,久久精品99国产精品蜜桃小说

紙上得來(lái)終覺(jué)淺-案例二-《SD-WAN在低成本POP運營(yíng)場(chǎng)景下的實(shí)戰案例》

2024-07-10 09:05:41 Jinyu
首先感謝很多兄弟們的留言,同時(shí)也在這里有二個(gè)問(wèn)題也統一回答一下,有人反駁說(shuō)SD-WAN還是會(huì )搶了專(zhuān)線(xiàn)的生意,這個(gè)問(wèn)題我之前已回答過(guò),我在此呢也再加一句哈,小型企業(yè)使用Internet比較多本身使用專(zhuān)線(xiàn)就較少,而大型企業(yè)也是專(zhuān)線(xiàn)使用的大頭,所以所謂線(xiàn)路成本優(yōu)劣一目了然,中小企業(yè)更多喜歡互聯(lián)網(wǎng)搞定所有,這對整個(gè)專(zhuān)線(xiàn)的大盤(pán)子沒(méi)有什么影響,因為他們本身也不是使用專(zhuān)線(xiàn)的主力軍;然后還有想談?wù)劮腔ヂ?lián)網(wǎng)收口場(chǎng)景下的SD-WAN的解決方案。今天我們就以所謂高級性?xún)r(jià)聊聊SD-WAN在POP運營(yíng)場(chǎng)景下的實(shí)戰案例。

由于展示的為真是企業(yè)案例,所以本文章只提供解決方案與思路,具體設涉及企業(yè)實(shí)施信息省略,忘見(jiàn)諒。
開(kāi)始之前先插播一句我對SD-WAN的整體理解,現在很多廠(chǎng)商都在談SD-WAN,其中不乏自夸強銳的。SD-WAN的市場(chǎng)越來(lái)越大,包括華為這樣的巨頭也有團隊離職單獨成立創(chuàng )業(yè)公司專(zhuān)做SD-WAN業(yè)務(wù),未來(lái)SD-WAN必將是更多企業(yè)的選擇,也是搞網(wǎng)絡(luò )安全需要了解的,網(wǎng)絡(luò )安全并不是只是滲透、代碼審計、漏掃等等,如果看不懂網(wǎng)絡(luò )結構不了解網(wǎng)絡(luò )基礎很難搞好網(wǎng)絡(luò )安全,也做不了大型ICT安全項目,大多時(shí)候掙大錢(qián)的還是靠ICT類(lèi)項目,這個(gè)問(wèn)題我們留在以后再聊。題跑回來(lái)圖片,說(shuō)一下SD-WAN的幾個(gè)必備的基礎能力,也就是說(shuō)要實(shí)現是否SD-WAN那就先拿這個(gè)標尺量一下。
1、集中管控

可通過(guò)集中管理平臺進(jìn)行設備、策略等相關(guān)配置,可統一向下推,無(wú)需網(wǎng)絡(luò )管理員一臺一臺的配置。之前與某石油的運維溝通過(guò),他們很多配置還是靠發(fā)通知+人工配置,往往變更一些配置需要2月時(shí)間之久(全國3w+分支)。

2、管控分離

有了集中管控平臺減輕工作量,但此平臺不應作為新的風(fēng)險點(diǎn),當平臺故障或升級時(shí)不應影響設備的轉發(fā)能力。SD-WAN基于SDN的理念,我認為這個(gè)功能應必須支持。

3、零配置開(kāi)局

零配置開(kāi)局是指在控制器配置好相關(guān)內容后,現場(chǎng)的設備即可通過(guò)U盤(pán)/郵件等方式,快速進(jìn)行配置,將網(wǎng)工的能力集中在控制器側即可,降低現場(chǎng)施工人員的要求。

4、智能選路

根據應用需求和網(wǎng)絡(luò )狀況選擇最佳路徑,例如某企業(yè)同時(shí)有MV和互聯(lián)網(wǎng),可以通過(guò)此功能將重要業(yè)務(wù)跑到低帶寬的高質(zhì)量的MV線(xiàn)路上,將普通業(yè)務(wù)跑到高帶寬低質(zhì)量的互聯(lián)網(wǎng)上,且線(xiàn)路出現波動(dòng)時(shí)可自動(dòng)進(jìn)行切換。

5、集中上網(wǎng)/本地上網(wǎng)

集中上網(wǎng)是指SD-WAN組網(wǎng)中某站點(diǎn)向Overlay下發(fā)默認路由,其他站點(diǎn)根據此默認路由進(jìn)行集中上網(wǎng)。本地上網(wǎng)是指將一些流量直接通過(guò)underlay進(jìn)行上網(wǎng)或業(yè)務(wù)訪(fǎng)問(wèn),無(wú)需經(jīng)過(guò)overlay。

6、應用識別

應用識別功能是智能選路、本地出局等功能的前提,只有能識別出該應用時(shí)才可進(jìn)行選路和本地上網(wǎng),例如某組網(wǎng)中騰訊會(huì )議要通過(guò)本地進(jìn)行上網(wǎng),其他的網(wǎng)頁(yè)等要經(jīng)過(guò)集團進(jìn)行統一訪(fǎng)問(wèn)。

7、其他

還有一些LAN/WAN融合、SASE、零信任等廠(chǎng)商融合能力,留在以后再說(shuō)。

POP運營(yíng)場(chǎng)景進(jìn)入主題:

其實(shí)POP運營(yíng)場(chǎng)景呢也是有不同區別的,我在這里簡(jiǎn)單闡釋一下:

1、POP組網(wǎng)-用戶(hù)自構
POP間采用高速專(zhuān)線(xiàn),構成多區域POP,解決區域(比如南北)互通問(wèn)題或解決分支間隧道過(guò)多問(wèn)題。

圖片

2、POP組網(wǎng)-ISP/MSP
ISP/MSP利用自身資源,組件POP SD-WAN網(wǎng)絡(luò ),將PE與CE統一通過(guò)控制器進(jìn)行納管??砂捶?wù)形式按月將資源租與用戶(hù)(多租戶(hù)方式提供服務(wù)),用戶(hù)間可采用租戶(hù)形式進(jìn)行隔離。且大網(wǎng)可部署SASE等增值服務(wù),形成生態(tài)。

圖片

下面聊一下案例采用的方案:

項目背景:某央企有600+分支,擁有固定辦公點(diǎn)的300+ ,無(wú)固定辦公場(chǎng)所的200+,海外分支50+,原業(yè)務(wù)全部通過(guò)互聯(lián)網(wǎng)訪(fǎng)問(wèn),某次護網(wǎng)行動(dòng)分支被滲透嚴重。項目簽約額:2000W+
建設目標:完成全國及海外節點(diǎn)組網(wǎng),完成總部統一監管,完成網(wǎng)絡(luò )資源可視、可管、可控,完成統一運營(yíng),高利舊基礎上完成統一調度與網(wǎng)絡(luò )安全并重。
解決方案:某服務(wù)商以服務(wù)形式向該央企提供組網(wǎng)服務(wù)。計劃建設南北兩個(gè)出口,300+固定場(chǎng)所的分支采用放置硬件盒子的方式進(jìn)行組網(wǎng),線(xiàn)路仍使用原互聯(lián)網(wǎng)線(xiàn)路(無(wú)額外線(xiàn)路成本支出)。無(wú)固定場(chǎng)所的分支采用就近POP方式進(jìn)行接入,海外分支通過(guò)海外POP加速節點(diǎn)方式接入。
該組網(wǎng)以MSP POP方式進(jìn)行組網(wǎng),所有分支SD-WAN CE連接至MSP POP節點(diǎn),所有路由由POP進(jìn)行選路,MSP POP間存在專(zhuān)線(xiàn)、互聯(lián)網(wǎng)等多種資源。CE與PE間連線(xiàn)采用互聯(lián)網(wǎng)方式進(jìn)行互聯(lián),并采用國密算法進(jìn)行加密。輕資產(chǎn)性?xún)r(jià)比很高了。

后期延續:南北中心建設完成后,所有互聯(lián)網(wǎng)流量通過(guò)南北中心統一上網(wǎng)和安全檢測,為了便利業(yè)務(wù)辦公需求,類(lèi)似騰訊會(huì )議、小魚(yú)視頻等應用可以從本地出局直接上網(wǎng)。硬件盒子資產(chǎn)可以不要,依然屬于MSP,更換設備成本也有MSP承擔,以服務(wù)形式租用給該企業(yè)。
南北數據中心建設將按照安全監管要求進(jìn)行建設,包括提供漏掃、滲透測試等相關(guān)服務(wù)。

圖片

企業(yè)利點(diǎn):采用SDWAN解決方案,可全網(wǎng)統一管理,在區域出口節點(diǎn)部署安全監測設備,增強安全性。全部再用自建方式,設備、資產(chǎn)、線(xiàn)路全部可控,未來(lái)結合數據中心等規劃實(shí)現一張網(wǎng)藍圖。
總結:SD-WAN的使用場(chǎng)景還有很多,SD-WAN不僅僅是一項技術(shù),也是一項解決方案,能夠最大程度在解決企業(yè)統一監管、統一調度、降低一線(xiàn)運維壓力等方面發(fā)揮重大價(jià)值,同樣的,SD-WAN也是讓整個(gè)網(wǎng)絡(luò )架構越來(lái)越安全,網(wǎng)絡(luò )安全是一個(gè)很大的課題也包含了很多的方向,毋庸置疑的是很多搞軟安的廠(chǎng)商比如Web安全等等,最后還是會(huì )選擇回到大型ICT項目賽道中,所以網(wǎng)絡(luò )安全不是單一的,它包含了很多,但是了解網(wǎng)絡(luò )架構,看懂網(wǎng)絡(luò )架構,是非常必要的,網(wǎng)絡(luò )安全說(shuō)到底是一門(mén)伴生技術(shù),有網(wǎng)絡(luò )才會(huì )有網(wǎng)絡(luò )安全,有云才會(huì )有云安全,網(wǎng)絡(luò )安全從來(lái)都不是孤立存在的,但它也是越來(lái)越重要的。


我要咨詢(xún)