SD-WAN即服务如何解决MPLS限制教程

客户在发现MPLS无法满足他们的需求时自然会倾向于的一些标准point solutions。下面的每个point solutions - 互联网、广域网优化、冗余、安全性和SD-WAN - 都可以解决一些问题,但不是全部问题。

(1) 互联网。大多数组织在其带宽需求变化,或者当快速部署的需求要求找到一种方法来补充MPLS时,考虑的首选就是使用互联网。通过互联网,您可以获得使用MPLS无法实现的功能。

虽然便宜且部署快速,但WAN互联网链路容易受到延迟和数据包丢失的影响。稳定的延迟问题一直困扰着诸如VoIP之类的问题,并且在网络和协议层面引发了延迟优化选项,但考虑到公司现在正在尝试使用这些链接来访问关键任务云和SaaS服务,这种问题更加令人担忧。互联网缺乏稳定性,并且不提供跨中长距离的服务水平协议(SLA)。

丢包问题也是如此。尽管应用程序和服务位于内部或某些物理位置,数据包丢失仍是一个问题,但使用云/SaaS/UCaaS,您可以将服务置于世界任何地方。如果支持这些服务的其中一层是互联网,那么端到端的稳定性、丢包恢复算法和协议增强则是必需的。

(2) 广域网优化。无论您是试图通过更改MPLS以满足新的需求,还是使用公共互联网来补充MPLS,如果您希望提供一致的用户体验(无论用户位于何处),您都需要在WAN路由中添加其他优化工具。这将涉及大量的资本支出投资,并留给您更多的网络资源来管理。即使这样,它也可能无法充分解决性能问题,特别是在国际的情况下。

(3) 冗余。鉴于您希望使用互联网来支持任务关键型应用程序的链接,您必须建立一些冗余。我们在这里谈论的不仅仅是多个设备,而是在边缘和网络核心中使用双链路的能力。冗余还应包括服务提供商的多样性,能够在地球的两侧进行路由 - 换句话说,尽可能最好的海底和地面电缆冗余。还应该有软件定义的功能,以实现进一步的冗余,如存在点冗余和数据中心冗余。

(4) 安全。 IPSec是必须的,不仅在边缘,还需在核心或middle mile。您还必须通过部署和管理大量常用网络安全工具来证明这一点,以确保没有人能够通过WAN找到进入您的网络的方法。

(5) SD-WAN。软件定义的WAN如今非常火热,但大多数SD-WAN工具只提供了软件覆盖,并使用互联网进行长途传输。因此,虽然SD-WAN可以利用互联网来补充MPLS并制定策略阐明如何处理流量,但所有上述提出的问题都依旧存在。

如果您只有几个位置并且它们位于同一区域且您没有使用大量的云和SaaS服务,那么这种类型的SD-WAN可能就是您正在寻找的答案。但是,如果您是一家拥有许多地理分布位置且使用(或考虑迁移到)许多云服务的大型企业,那么DIY SD-WAN工具包会让您想要更多,更不用说集成方面的麻烦了。

那么什么是一个好的WAN?

需要有更好的方法来解决所有这些问题。理想的WAN应该:

  • 优化传输控制协议(TCP) - 这会对您的流量产生三重影响。数据包的有效负载更大、数据包更紧密、吞吐量更快,并且您的第一个字节传输速度更快。对于任何数据应用程序,TCP优化都是必须的。
  • 使用一套完整的SD-WAN算法解决丢包恢复问题,而不仅仅是一两个算法。
  • 提供最佳的灵活性,以便于移动、添加或更改站点,以及快速断开连接。
  • 在基础架构的所有层提供内置冗余。优化带宽,从而优化在网络上花费的资金。
  • 提供24/7支持。
  • 通过门户提供详细的可见性,不仅包括输入/输出带宽,还包括应用程序级使用情况、性能指标和统计信息。
  • 为所有这些服务提供一个throat阻塞,以避免相互指责。

所有这些都指向SD-WAN提供的即服务,SD-WAN即服务不同于point solutions,它让您无需考虑如何:适应高速增长的带宽;支持企业数字化转型;并将您的服务迁移到云端。它在简化网络和释放IT资源的同时,还专注于发展业务的机会。

现在是SD-WAN的时代,唯一能够满足您不断变化的需求的就是SD-WAN即服务。