SD—WAN:企业级广域网新星

来源 :计算机世界 | 被引量 : 0次 | 上传用户:liangfeng905
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  当企业全球化不可避免,云端部署关键应用越来越重要,全球化企业要如何才能优化内外部的网络性能以提供应用加速?
  用户已经习惯通过云和移动终端设备访问托管应用程序,他们的这种的行为正在促进广域网络技术的进步。IDC预测,2015年产值仅为2亿2500万美元的SD-WAN(软件定义广域网)领域,将在此后5年以超过90%的复合增长率成长,并在2020年成为一个价值60亿美元的庞大市场。
  SD-WAN能否成为SDN的下一个热点?面对如此诱人的市场前景,SD-WAN距离大规模部署还有多远?
  SDN下一站?
  随着云计算和富媒体的兴盛,网络面临着前所未有的流量压力。以应用为中心的业务需求和安全策略需要网络运营商的部署配置持续变化,通常这类业务通过手动的、标准化的数据库配置管理或者替换设备配置,重启系统等方式来解决问题,这会带来严重的风险甚至可能造成网络中断,因为这些相关性在复杂网络中通常是难以识别的。
  如何通过标准化来确保实现最优架构、优化现有系统的性能,并降低运营风险,企业客户需要更好的办法来自动化管理企业网络。人们将关注点放在了SDN上。
  通过SDN,所有的网络配置集中在存储和管理上,设备可以实现按需编程,能够简化硬件设施并降低管理开销。起源于数据中心,SDN成功展示了开发自动管理网络软件的好处。
  但是,在负载均衡、防火墙、入侵监测,以及WAN加速并存的复杂环境下,IT 团队发现数据中心中的复现性是难以管理的,何况又增加一层WAN连接的特性。
  WAN连接服务通常是从服务商购置,服务商有自己的管理架构,可能对不同容量、带宽与位置有相应的对策。使用SD-WAN,可在企业分支机构、数据中心和互联网之间以更具成本效益和更简单的方式来运行安全的虚拟化WAN连接。
  带宽不足并不是问题所在,实际问题是带宽使用不当。SD-WAN的基本原理可以理解为,在一个或多个的不同物理网络或网络服务之上建立一张“虚拟网络”。SD-WAN是依赖于网络结构边缘,管理如何连接用户/站点,并将其映射到可用的物理连接上。SD-WAN不仅包括了流量与虚拟-物理网络间的映射,也包括了网络服务选项的管理,所以,虚拟网络的用户不需要介入到管道的管理工作中。
  传统的MPLS(多协议标记交换)链接可靠且安全,但对于访问云服务用户,这种方式可以提供的智能服务性能较低,而且要比广泛可用的宽带接入更加昂贵。SD-WAN为传统的MPLS网络补充了宽带及其他网络,另外还有来自控制器的智能,将流量引导到合适的路径。它结合了典型的广域网技术和SDN功能,以执行策略。
  2016年,IDC对企业通信专业人士的一项调查发现,他们中有30%计划在两年内迁移到SD-WAN。Gartner在去年发布的调查报告中写道,2016年只有1%的企业部署了SD-WAN,但预计到2019年底,部署SD-WAN的企业将会增长到30%。
  价格这道坎
  越来越多的SaaS應用出现,基于IP的语音(VoIP)技术等对网络敏感的应用也在增加,现有的基础设施要适应这些要求面临种种挑战,人们希望有一种现代化的广域网能够在不超预算的前提下尽量满足这些要求,SD-WAN因此兴起。
  SD-WAN的出现旨在帮助用户降低广域网的费用和提高宽带及分支网络与数据中心之间的使用效率。
  市场调查机构ZK Research创始人及首席分析师Zeus Kerravala表示:“广域网的效率非常低,而且它们都基于一种主动-被动模型。所有SD-WAN供应商都尽量解决这个问题,他们采用的解决方法各不相同,但是最核心的一点是,他们仅仅用相当于10%的私有IP连接费用就能提高WAN的性能。”
  经历了2015年的概念火爆,和2016年的趋于理性后,回顾SD-WAN的发展,其实也遇到了SDN在早期发展时的诸多问题,比如技术复杂度高、商业实现难度高等,以至于,虽然进入SD-WAN市场的新旧供应商众多,但落地实现屈指可数。
  去年,某直播平台组织了一场全球购的直播活动,超过500名来自全球各地的主播买手,24小时上线超过1000场直播活动。国内用户跟着主播的步伐,一天之内逛遍全球买遍全球。。
  “这场直播活动,我们同时支持了70多个国家和地区的主播的 上行直播视频,而项目的实施周期只有1周。我们在做的是IP层网络通信品质的智能保障,也就是7×24小时×365天的稳定和快速。”Netpas公司副总刘杰说,“我更愿意把我们这项拥有自主知识产权的技术定义为’SD-WAN ’。”
  联宇益通(Netpas)成立于2003年,十几年来一直专注于互联网IP层通讯技术,提供基于自治域(AS)间通讯的网络第三层平台。通过Netpas在全球部署的超过400个节点,组成一张独有的建立在多运营商之上的虚拟网络,国内网络平均延迟小于60毫秒,国际网络平均延迟小于200毫秒,平均丢包小于1%。
  “当这张大网融合在一起的时候,通过Netpas的核心算法动态优化路由控制。”刘杰说,“如果把SD-WAN比喻成一个导航,它可以根据实时的网路状况选择一条最通畅的路。但如果路走着走着突发交通事故了怎么办?掉头往回走是不可能的。但是Netpas有办法,我们的所有节点都具有全运营商资源,可以随时为用户开个口,让用户随时走到另一条路上去。”
  基于多运营商网络和动态优化的路由控制,Netpas通过对IP数据包的二次封装,实现用户的数据包可以绕开网络中可能存在的拥堵点,在国内、国际的各个AS之间进行通讯。
  SD-WAN的出现就是帮助企业降低广域网的开支和提高其连接灵活性。综观全球,已经有Aryaka、Velocloud等诸多厂商专注在SD-WAN市场,在国内,Netpas是在SD-WAN领域专注较早的一家。“跟传统网络加速的方案比,Netpas接入的都是用户最核心、最需要品质保障的内容,也就是一旦出现卡顿,会对业务造成最直接的影响的内容。未来我们会在更多的领域进行拓展,争取让更多的互联网强交互型应用享受到Netpas的高品质通讯服务。”刘杰说。
  “Netpas目前全球已服务了上百家企业客户,基于SD-WAN技术已开发出了企业组网、路由加速、企业应用访问加速等服务产品,为客户提供SLA品质保障。”
其他文献
[摘要]井上哲次郎(1855-1944年)的武士道论,曾对日本近代武士道的发展有着支配性的影响。他为构建适合近代天皇制国家需要的意识形态,首先立足于“东洋对抗西洋”(东方对抗西方)的思想构图,充分借助以儒学为主的东洋传统思想资源,论证包括日本在内的东洋的传统在面对西洋文明时固有的价值甚至优越性;然后为适应日本在近代世界强权政治舞台上的崛起,刻意区别于来自中国的儒学,重新“定位”本国文化,构筑了一套
IoT(物联网)有望为企业带来很多好处,例如,企业更深入地了解资产和成品的性能,改进制造过程,更好为客户提供服务等。然而,与物联网相关的烦人的安全问题仍然让企业万分担忧,在某些情况下,可能会阻碍企业继续推进项目。至少能缓解一些物联网安全风险的可行方案是微分段技术,专家称,这一网络概念有助于让物联网环境受控。  采用微分段技术,企业可以在其数据中心和云环境中创建安全区域,使工作负载相互隔离,并分别进
[关键词]中国共产党,关门主义,抗日反蒋统一战线,抗日民族统一战线  [中图分类号]K26 [文献标识码]A [文章编号]0457-6241(2007)02-0054-04    一、从关门主义的下层统一战线到抗日反蒋统一战线策略的初步确立    党的统一战线思想萌芽于大革命时期,但由于大革命的失败而没有得到继续发展。九一八事变后,中日民族矛盾逐步上升,成为中国社会的主要矛盾。但是,以王明为首的“
随着企业一直忙于应对这场疫情,凸显了数据分析和人工智能的投资回报率,实现智能自动化以及利用数据实现多元化、公平性和包容性的重要性。  数据分析这一领域总是在不断变化。2020年年初,各企业明显地继续加大了分析的投资力度,以支持其数字化转型。但是,2021年3月的数据分析和人工智能世界看起來与2020年2月大不相同。疫情迫使企业采用新的工作方式,压缩预算,淘汰了很多依赖历史数据的模型。  市场研究公
[摘要]出于复兴农村经济的目的,1933年成立的江宁实验县开展了一场乡村合作运动,在这场运动之中,江宁县政府扮演了主动的角色,民众则处于消极被动的地位。然而其绩效却是有限的,归结其原因,则主要有三个方面:单纯依靠政府这一外部力量推动的局限性、不具备分作运动良性发展的环境需求以及合作金融系统的不稳定。  [关键词]江宁实验县,合作运动,经济复兴  [中图分类号]K26[文献标识码]A [文章编号]
如果你询问首席信息官们是怎样量化其数字化转型所带来影响的,他们可能会非常疑惑地看着你。很多首席信息官其實都没有评估数字化项目成功与否的标准,比如新的移动应用程序或者聊天机器人等项目。  但分析师指出,如果未能进行量化,CIO们会发现自己将被更灵活的竞争对手所超越。数字化关键绩效指标(KPI)是跟踪转型进展的一种方法。但为了避免浪费时间和资源,CIO们一定要知道自己在跟踪什么,自己要实现的目标是什么
安全专家指出,随着多云环境的发展,出现了很多安全最佳实践,所有企业在制定自己的安全策略时都应该采取一些关键步骤。  一旦出现数据泄露或者入侵警报,安全部门会立即进入高速运转状态,拼尽全力去阻止破坏,确定原因。  即使IT部门在企业自己的基础设施上运行其所有操作,这项任务也是非常有挑战性的,而且,随着企业将更多的工作负载先迁移到云端,然后迁移到多个云供应商那里,这项任务变得越来越复杂。  云服务供应
避免向通过勒索软件发起攻击者支付赎金的最佳方法是对重要系统进行充分备份,这样当系统受到感染后可以及时删除它们,并从安全的备份中进行恢复。用户可以通过以下选项确保这些备份能够发挥作用。  在本文中,备份指的是用户将用于应对勒索软件攻击的所有系统,包括老式备份系统、复制系统以及支持备份和灾难恢复的现代混合系统。为了简单起见,我们在这里将它们统称为备份。遵循3-2-1规则备份所有内容  在其他事情之前,
[关键词]北京,旅游开发,现代旅游  [中图分类号]K25 [文献标识码]A [文章编号]0457-6241(2007)10-0073-04    1912-1937年是中国现代旅游的形成期和发展期。北京作为全国文化中心和早期政治中心,其旅游业在1912-1937年间发展十分迅速。1931年美国领事Julean Arnold在上海扶轮社聚餐会所做《中国发展游客事业之机会》演讲中曾经提出,北平应
随着苹果iPhone X及其Face ID功能的发布,面部识别技术日益成为主流,一些政府机构和商业航空公司将其作为无接触安全措施,开展了试点应用。  面部识别技术已经在iPhone X和各种安卓智能手机等移动设备上获得了应用,而且很快就会出现在工作场所和机场等应用领域。  这项技术利用一个人的面部特征来验证其身份,极有可能成为重要的安全工具。  2015年,作为Android 5.0 Lollip