||
如果你是一个管理具有数百个端点的WAN的网络架构师,那么在某些时候你肯定会考虑使用SD-WAN。但问题是,“从哪里开始?”将硬件从传统WAN刷新到SD-WAN是一项艰巨的任务。首先,你必须找到SD-WAN部署的正确动机,并将此动机转化为业务案例。在本文中,我将讨论实现的主要驱动因素。
部署SD-WAN的最佳理由之一是增加分支机构的带宽。在大多数情况下,企业拥有一个连接所有分支机构的大型MPLS网络。这些MPLS电路成本非常高,并且增加所有分支的带宽意味着在WAN上花费更多的钱。SD-WAN通过使用第二个宽带电路或用高带宽宽带电路完全取代MPLS电路,可以非常容易地在每个分支上增加更多带宽。这样可以轻松添加更多带宽,同时降低成本。还可以将SD-WAN配置为通过MPLS链路发送关键流量,同时在宽带电路上发送关键流量时具有更高的弹性。
更换分支机构的旧硬件可能是另一个好的动机。如果设备陈旧且无论如何都需要更换,为什么不考虑部署SD-WAN的新技术,这将为分支机构的更多创新提供机会?简单地用新版本的设备替换旧设备将不会为你的未来做好准备。
另一个目标可能是成为运输不可知论者。当今市场上的大多数SD-WAN产品都是与传输无关的,并且应该能够支持分支机构中多个电路之间的负载平衡。能够混合不同类型的电路,MPLS,宽带,有线甚至4G LTE,有助于增加分支站点的带宽。SD-WAN可以在任何类型的传输上构建隧道,这为你提供了更大的灵活性。由于SD-WAN产品可以在多个传输电路之间实现负载平衡,因此你可以有效地在每个分支上获得更多带宽。这比传统的WAN好很多,传统的WAN大多数时候都有有源电路和备用电路。在这种情况下,备用电路通常只是闲置,等待主电路发生故障,这会浪费金钱。
你可能希望获得应用程序可见性。SD-WAN技术能够识别所有应用程序,甚至是本土应用程序,并优先考虑关键应用程序。架构师可以根据业务需求进行配置。该技术还可以了解应用程序的性能和用户体验。如果带宽受限或电路耗尽,基于优先级的路由可以保护关键应用程序的性能,从而大大提高灵活性。
考虑SD-WAN的另一个原因是自动化功能。由于内置了大量自动化功能,你的运营团队可以更快地完成任务。例如,如果要在数千个分支上进行ACL更改,则可以在非常短的时间内完成此操作,与在各个分支上部署ACL的传统方式相比。SD-WAN自动化通过减少维护和操作活动所需的时间来节省成本。
能够增加分段,其中每个分段可以具有不同的拓扑。你的所有关键或敏感应用程序或设备都可以位于单独的段中。因此,例如,如果你的分支机构处理信用卡交易或运行任何PCI或HIPAA流量,你可以通过将其保持在单独的段中来隔离此敏感流量。许多SD-WAN产品可以创建多个L3 ***并具有端到端分段。虽然许多工程师和架构师可能不同意,但我相信L3 ***分段是SD-WAN解决方案中的“必备”功能。SD-WAN可以为你提供灵活性,使每个L3 ***段具有单独的拓扑,从而提高网络的安全性。
你的企业可能具有考虑SD-WAN的任何或所有这些原因。与传统的WAN相比,它们都具有显着的优势,可以减少资本支出和运营成本。每个企业和每个网络都是不同的。企业拥有的WAN占用空间越大,从SD-WAN获得的收益就越多。