SD-WAN誕生之初,主要用于幫助分支機構用戶連接至企業局域網。而后作為熱門技術,被廠商和運營商們一致看好,成為千載難逢的機遇,進而開辟出一條全新的道路。
SD-WAN,即軟件定義廣域網,是將SDN技術應用到廣域網場景中所形成的一種服務,這種服務用于連接廣闊地理范圍的企業網絡、數據中心、互聯網應用及云服務。這種服務的典型特征是將網絡控制能力通過軟件方式‘云化’,支持應用可感知的網絡能力開放。
SD-WAN代表了SDN技術在2015年最引人關注的應用,它旨在幫助用戶降低廣域網(WAN)的開支和提高網絡連接靈活性。有調查顯示,盡管進入該市場的新舊供應商為數眾多,但就2015年的實際部署情況來看,真正落地項目仍然很有限。但SD-WAN絕不僅僅是一個流行詞,它已經在給早期部署者帶來好處。
從2006年斯坦福大學提出集中控制架構和Openflow協議,到2012年Google B4的商用案例,SDN萌芽期和幻滅期的關注點一直在云和數據中心內的場景,產業界急切需要找到下一個killer app。另一方面,云計算技術的發展引發了IT產業的變革,互聯網+帶動了傳統行業的轉型,to B的互聯網化在2014年趕超了to C的關注度。可以說,聚焦于企業市場和廣域網范疇的SD-WAN 服務正是在這樣的行業背景和期待中形成。
關于SD-WAN這個詞首次出現在公眾視野是2014年9月發表在networkcomputing的文章,但實際上SD-WAN的概念來源于更早出現的Hybrid WAN,為解決企業市場Internet互聯不穩定而MPLS VPN價格昂貴這樣的博弈類問題。同時,在2014年ONUG的開放網絡用戶論壇上,眾多的企業用戶不約而同的提出了這樣的應用需求。
由于SD-WAN是由技術推動的應用,行業內并沒有統一的定義,各行業分析咨詢機構如IDC、Gartner等都有著不同的定義。相比較而言,SDxCentral提出的定義能夠言簡意賅地體現出SD-WAN的核心思想,即“SD-WAN是將SDN技術應用到廣域網場景中所形成的一種服務,這種服務用于連接廣闊地理范圍的企業網絡,包括企業的分支機構以及數據中心。“
雖然在很多咨詢報告或者廠家解決方案中,SD-WAN常常被限定在企業分支機構互聯的組網場景中。但是,基于SD-WAN的定義,實際上SD-WAN的應用場景可歸納為三類:企業互聯,數據中心互聯及云互聯場景。SD-WAN的應用場景如右圖所示。
企業互聯SD-EN(SDN based Enterprise Network)關注的是用戶側的WAN連接,為企業總部、分支機構跨廣域網的連接提供高效的基于SDN的解決方案。數據中心互聯SD-DCI(SDN based DataCenter Interconnection ),指的是為企業的多個數據中心,或者企業辦公機構與數據中心之間建立的基于SDN的解決方案。云互聯SD-CX(SDN based Cloud Exchange)則更多的關注應用側的WAN連接,為公有云、私有云以及越來越豐富的混合云應用提供高效的基于SDN的解決方案。
不少研究機構預測,全球SD-WAN市場前景廣闊。據IDC數據,從2018年到2023年,SD-WAN技術將以30.8%的復合年增長率增長,達到52.5億美元。如此風口之下,企業該如何選擇SD-WAN?本期,小編帶你盤點那些極具代表和創新的SD-WAN解決方案。
1、VMware SD-WAN by VeloCloud
SD-WAN by VeloCloud由分布式網關網絡、云端Orchestrator和分支平臺SD-WAN Edge組成,可實現帶寬擴展,讓您直接訪問企業級應用和云計算應用以及數據。它還支持在云端和本地插入虛擬服務,提供最佳連接性能,同時顯著改善運維自動化,具備“性能和可靠性、虛擬服務平臺、云網絡、自動化和編排”四大特性。
可以提供具有較高的性能、可靠性和傳輸能力的混合WAN以及提供商靈活性;并且利用支持云的網絡消除數據中心回程開銷,提供到公有和私有企業云的經優化的直接路徑;減小分支機構的占用空間,讓用戶在本地及云端無縫插入和鏈接虛擬化服務;集中式監控、可見性和云計算控制可實現零接觸式分支機構部署,同時提供自動業務策略和固件更新、鏈路性能和容量測量。
2、Silver Peak Unity EdgeConnect
Silver Peak Unity EdgeConnect SD-WAN邊緣平臺通過轉換為業務至上的網絡模型,將云優先的企業從傳統網絡方法的局限中解放出來。EdgeConnect解決方案取代了路由器,在Unity Orchestrator集中管理的平臺上統一了SD-WAN,防火墻、分段、路由、WAN優化以及應用程序可見性和控制。
部署在分支機構中的Unity EdgeConnect物理或虛擬設備(支持任何常見的管理程序和公共云)可創建安全的虛擬網絡覆蓋。Unity Boost可選的WAN優化性能包,可以提高對延遲敏感的應用程序的性能,并最大程度地減少重復數據在WAN上的傳輸。
3、思科SD-WAN解決方案
思科軟件定義廣域網是云交付的重疊廣域網架構,可在企業中實現全數字化和云轉型。它可以顯著降低廣域網成本,縮短部署服務的時間,建立應用恢復能力,并為混合網絡提供強大的安全架構。內置的vAnalytics功能可提供IT所需的可視性和洞察力,以便及時隔離和解決問題;并為計劃和非計劃情景提供智能數據分析。
思科SD-WAN方案的特征概括為”簡單、安全、可擴展”。其中,“簡單” 在于方案部署和通過單一界面對網絡、安全功能的管理;“可擴展性” 在于對云服務/應用的支持;“安全” 則更為豐富,包括以威脅情報(TI)團隊Talos的數據支撐、下一代防火墻、入侵檢測和防護、URLs過濾、Umberlla(DNS防護),以及在去年10月以23.5億美金完成收購的Duo Security(多因子身份認證)。
4、Citrix SD-WAN解決方案
Citrix SD-WAN解決方案能夠提供靈活、自動化的安全連接和性能,保持工作空間始終可隨時訪問。為SaaS、云和虛擬應用程序提供出色的用戶體驗;具備豐富的部署選擇,含自動連接到云端的部署選項;對WAN各個層面的集成可見性和控制;與數千個SaaS應用程序互通的優質企業級連接性,以及通過 Citrix SD-WAN Cloud Direct服務實現的超過150次云與互聯網交換。
作為完整的WAN邊緣解決方案,Citrix SD-WAN使用內置應用程序控制引擎和深度包檢測(DPI)功能來檢測超過4500個應用程序,并對其進行分類和加速;使用自動化雙向服務質量(QoS),基于策略優先處理各種類型的應用程序,尤其是 Citrix Virtual Apps 和 Desktops;借助雙向監測,確保快速鏈接失效備援,只需數毫秒即可完成。
5、華為CloudWAN智簡SD-WAN
華為全新CloudWAN解決方案實現了對SD-WAN方案的全面超越,以新一代NetEngine AR6000 SD-WAN路由器為基石,分布式控制組件,敏捷控制器以及第三方編排器和其他應用系統等為輔,構建高性能、優體驗、靈活組網、簡運維的SD-WAN。
該方案支持全網拓撲自動編排,支持Full Mesh、Partial Mesh、多POP等20+組網模型和互聯場景,滿足不同客戶差異化、大規模組網的需求;憑借應用級智能選路和自適應前向糾錯A-FEC優化算法,為客戶提供高品質的應用體驗;通過導航式配置和可視化運維,實現分鐘級業務部署與故障定位。
6、Fortinet安全SD-WAN解決方案
Fortinet安全SD-WAN解決方案提供路由、SD-WAN和高級安全性,簡化操作的同時實現了統一管理。對API的深度集成,使我們可對網絡的健康和運行狀況進行高級分析,并自動執行合規性報告,以符合行業法規和安全標準。零接觸部署可進一步降低復雜性,使客戶在數分鐘內完成新分支機構的部署。
在性能方面,Fortinet推出了業內首個SD-WAN專用芯片,它具備業界最快的應用程序識別和控制,可帶來相較傳統設備高達10倍的性能提升。從SD-WAN到SD-Branch,Fortinet覆蓋了廣域網和局域網兩種方案,并可以對分支機構的局域網和廣域網在一套管理平臺上進行統一監控和管理,從而降低網絡部署和運維復雜度。
與此同時,該方案還能夠提供一整套集成的安全功能(包括下一代防火墻(NGFW),入侵防御(IPS),防病毒和反惡意軟件,網頁過濾,SSL加密流量檢查(包括TLS 1.3)和沙箱),在確保廣域網的可用性的同時也降低了潛在的安全風險可能帶來的損失。
7、Juniper Contrail SD-WAN
Contrail SD-WAN以“簡化”作為設計宗旨,提供了一個簡單、安全的多租戶、多站點和多云的SD-WAN和分支機構解決方案。核心在于,瞻博網絡Contrail服務編排軟件可設計、創建和協調安全WAN和分支機構服務。客戶可以選擇瞻博網絡托管的Contrail SD-WAN即服務產品、合作伙伴提供的產品,或者在本地或自己的虛擬私有云中自行部署和管理Contrail服務編排。
Contrail SD-WAN不止步于WAN邊緣。它會統一分支機構內部以及LAN 和Wi-Fi的安全和管理,全面編排瞻博網絡EX Series以太網交換機,為用戶、物聯網設備和無線接入點啟用LAN服務。Contrail管理界面還集成了Mist Systems的無線LAN產品,通過與Mist云連接實現對Mist接入點的Wi-Fi活動操作可見性,將它們映射到分支機構站點,并提供搜索無線端點的能力。
8、Aruba SD-WAN解決方案
Aruba SD-WAN通過Aruba Central云管理,來協調SD-WAN基礎結構以及現有的Aruba WLAN和LAN,是一種更好的WAN流量控制方式,還可獲得對所有現有分支機構部署的可見性。與此同時,Aruba SD-WAN優化了WAN性能和安全性,以支持關鍵的企業用例,通過每個分支機構的用戶和設備上下文提高WAN智能和安全性。
Aruba基于云的UI,可以為每個分支機構預先進行WAN配置,并簡化端到端編排,從而做到更快、更簡單的部署。并且提供無縫的SD-WAN編排,Aruba的SD-WAN Orchestrator允許根據整個組織(分支機構、總部、企業數據中心和虛擬私有云)中的業務策略,快速有效地設置路由和隧道。
9、新華三AD-WAN解決方案
AD-WAN解決方案是標準的SDN網絡架構,同時也是一個融合、分層、開放、智能的網絡架構。基于SNA架構完成大數據智能分析、SDN控制器、網絡管理的統一融合,實現“管、控、析”三維一體的融合網絡控制中樞和智能大腦,網絡全域覆蓋,端到端的業務編排。
面向用戶、統一Portal,真正做到“一次登錄、一鍵發放、一體保障、一站運維”;結合大數據分析與AI學習能力,抓取網絡實時快照、離線建模,實現網絡的智能洞察、智能仿真與智能排錯,助力廣大企業用戶實現數字化網絡智能升級。從而實現海量設備的極簡部署,自主智能的流量調度,增強的安全性、相應的WAN優化技術以及智能運維、可視化和安全保障等全局創新能力。
10、銳捷IO-WAN解決方案
基于SD-WAN虛擬化技術的“銳捷IO-WAN解決方案”為多分支機構、數據中心互聯、混合云等場景的業務擴展,以及金融、教育、政府、交通、連鎖企業等全行業用戶提供更加智能、開放的廣域網籌建指南。銳捷IO-WAN以其獨特的智能運維管理、業務提升體驗、數據安全保障等特性,為后疫情時代的新基建、5G及人工智能拓寬了全場景的技術支撐和市場機會。
該方案可實現零IT開局,分鐘級業務上線;可對全網的業務情況進行實時的監控、展示,快速地對全網的配置進行動態調整,提供廣域網加速應用;憑借應用級智能選路調度、自適應糾錯、智能動態鏈路負載均衡,隨時保障核心業務都有“足夠”的帶寬,將應用體驗推向更高點。
“安全又高效”是銳捷IO-WAN的核心優勢。銳捷IO-WAN提供了商用加密算法以及專屬行業的國密加密算法,并采用互聯網入口白名單控制,杜絕一切不安全風險進入內網,避免傳輸過程中出現的窺探、篡改威脅,保證企業信息、財產安全不被犯罪分子惡意侵害。
責任編輯:gt
-
云計算
+關注
關注
39文章
7853瀏覽量
137677 -
互聯網
+關注
關注
54文章
11183瀏覽量
103618 -
數據中心
+關注
關注
16文章
4842瀏覽量
72283
發布評論請先 登錄
相關推薦
評論