加入收藏 | 设为首页 | 会员中心 | 我要投稿 湖南网 (https://www.hunanwang.cn/)- 科技、建站、经验、云计算、5G、大数据,站长网!
当前位置: 首页 > 教程 > 正文

是时辰让传统路由器在分支机构退役了之十大来由(十,九)

发布时间:2018-10-19 05:43:27 所属栏目:教程 来源:佚名
导读:多年来,我们尽职尽责地进级了我们的路由器,由于没有几多选择。路由器不只仅是企业收集的基本; 他们是企业收集。我们必要他们毗连我们的办公室,市肆和客栈。 然而,逐步的我们发明路由不敷。它无法表明应用措施的差别。全部这些都汇报我们,企业应该阔别

多年来,我们尽职尽责地进级了我们的路由器,由于没有几多选择。路由器不只仅是企业收集的基本; 他们是企业收集。我们必要他们毗连我们的办公室,市肆和客栈。

是时辰让传统路由器在分支机构退役了之十大来由(十,九)

然而,逐步的我们发明路由不敷。它无法表明应用措施的差别。全部这些都汇报我们,企业应该阔别路由器并转向SD-WAN。

Gartner也曾经猜测SD-WAN将代替路由器,那本日我们就来谈谈SD-WAN代替传统路由器的来由。

什么是路由?

从基础上说,当今大大都企业中行使的路由协议旨在办理大型收集中的端点可达性题目。局限,收敛时刻 - 这些属性促使公司在90年月放弃RIP从而选择了用于网际协议(IP)收集的链路状态路由协议,即OSPF。

OSPF路由器网络其地址收集地区上各路由器的毗连状态信息,即链路状态信息(Link-State)。然后将这些信息转发到收集中的其他路由器,为每个路由器提供用于构建完备路由表的原始数据。路由器通过将每个段的路径本钱相加来确定最短路径 - 路径本钱越低,路径越短。现实上,大大都企业的路径本钱计较与链路带宽相干。路由器对该数据运行Dijkstra算法以确定两个点之间的最短路径,这将成为路由。

是时辰让传统路由器在分支机构退役了之来由十,天下正在变得多云!

2017年11月,Forrester估量2018年将有高出50%的企业应用措施在民众云和私有云中。我们在2018年发此刻接管观测的997家中小企业和企业公司中有96%此刻行使云处事。迁徙到基于云的应用措施和基本架构的步骤正在加快举办,而且产生得速率比任何人猜测的都要快。因此,随之而来的一个题目是:企业以路由器为中心的WAN架构并不是为云计划的。

传统的以路由器为中心的WAN凡是将SaaS和IaaS流量回传到数据中心,在数据中心中,流量可以在通过互联网路由之前应用高级安详筛选对其举办检测,可是要在每个分支中陈设高级安详筛选,本钱太高。因为耽误增进,此回程侵害了SaaS和IaaS机能。因此,企业无法通过将应用措施迁徙到云中来实现出产力和服从进步。

先辈的,应用感知的SD-WAN办理方案通过加强从分支机构到受信赖的SaaS应用措施和IaaS实例的安详性,“直接到收集”会见来应对这一挑衅。通过从分支机构直接通过互联网智能地引导可相信的SaaS和IaaS流量,应用措施机能显著进步。必要验证或进一步搜查的Web流量可以指向云中或总部的安详处事和基本架构。

高级SD-WAN办理方案还必需跟上Office 365,Salesforce.com,Box等风行SaaS应用措施不绝变革的IP地点表,并天天自动更新每个站点。固然一些可用的SD-WAN办理方案也许可以或许行使ACLs有选择地间断应用措施的web通讯,但当IP地点改变时,它们也是无能为力的。高度手动从头编程或依靠第三方应用措施署名库基础无法跟上地点更新的速率。这时辰必要相识一下SD-WAN办理方案怎样通过快速应用措施辨认技能,安详的互联网打破和云智能掩护分支机构免受威胁,从而进步SaaS和IaaS机能。

完备的SD-WAN办理方案可以包罗集成防火墙,完备路由成果和可选的WAN优化,以建设同一的分支WAN边沿办理方案。高级SD-WAN办理方案不只可以代替分支机构的传统路由器,还可以更换大大都典范分支机构情形中的防火墙。假如必要更多安详性?没题目。可以通过无缝处事链可以扩展安详性。

是时辰让传统路由器在分支机构退役了之来由九:saas机能低下!

我们会听到员工们常常诉苦Salesforce.com(或Office365或Workday或任何无数的SaaS应用措施)在家中或星巴克的相应速率都比分支机相应地更快。

为什么?由于传统的以路由器为中心的WAN架构凡是会将全部SaaS和IaaS流量回传到数据中心,以得到比分支站点更经济的安详验证。Backhaul凡是基于昂贵的MPLS传输,而MPLS带宽又有限,这增进了耽误,从而粉碎了SaaS应用措施和IaaS处事的机能。功效,员工对体验质量感想沮丧,而且有也许放弃在分支机构事变。更糟糕的是,假如工人事变服从降落会导致运营本钱增进乃至是收入镌汰。

为了尽也许提供高机能的SaaS和IaaS处事,为什么不通过互联网从分支机构直接将用户毗连到这些云处事呢?为什么不将这些流量发送到比MPLS处事更自制的高速宽带链路上呢?但这样做所面对的挑衅是要办理企业应用措施在因特网处事中靠得住性和安详性题目。借助SD-WAN,此刻可以实现这一方针。让我们看看两者。

  • 靠得住性: Internet处事中轻易呈现丢包和耽误,假如耽误的时刻高出可接管的阈值(掉电)的题目,这也许会影响SaaS和IaaS机能。这正是我们要降服的挑衅!假如一项处事碰着停电,一个先辈的SD-WAN可以一连监控数据包丢失和耽误并将流量重定向到“机能最佳”链路,从而为用户保持高SaaS和IaaS机能。当受损处事规复时,它将自动规复到广域网传输带宽池中。
  • 安详性:并非全部Web应用措施在品级上都是划一的。因此,SD-WAN办理方案必需包罗逼迫执行粒度应用措施驱动的安详计策的手段。也许的计策是将Salesforce,O365,Workday,Box和Dropbox等受信赖的SaaS应用措施可以直接从分支机构引导到Internet处事,由于企业可以安心地依烂魅这些应用措施自己支持的安详法子。但对付娱乐或未知的收集流量,该计策也许会划定更高级的安详检讨。一个高级的SD-WAN办理方案可以智能地、自动地将流量引导到基于云的安详处事,可能通过处事链接将这些流量转移到总部的下一代防火墙和IDS/IPS处事。

SD-WAN办理方案还必需跟优势行的SaaS应用措施(如Office365、Salesforce.com、Box等)所行使的IP地点表不绝变革的步骤。这些更新必需天天捕捉和分发,并自动发送到全部站点,相同于您在条记本电脑上也许碰着的病毒防护署名更新。假如是手动从头编程IP地点或依靠第三方署名库SD-WAN办理方案基础无法跟上这种节拍。

原文链接:http://blog.silver-peak.com/think-outside-router-reason-10-its-getting-cloudy

【编辑保举】

  1. 让收集成果假造化(NFV)成为实际
  2. 你相识快递就能大白什么是路由器和互换机
  3. 收集拓扑布局大全和实例
  4. 叹为观止,TCP/IP处事协议,收集拓扑汇总
  5. 收集丢包缘故起因及办理方案
【责任编辑:赵宁宁 TEL:(010)68476606】
点赞 0

(编辑:湖南网)

【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!

    热点阅读