操bb国片四区三区,亚洲一片内射无码,91短视频福利导航,蜜桃臀成人免费在线视频观看

紙上得來終覺淺-案例二-《SD-WAN在低成本POP運營場景下的實戰(zhàn)案例》

2024-07-10 09:05:41 Jinyu
首先感謝很多兄弟們的留言,同時也在這里有二個問題也統(tǒng)一回答一下,有人反駁說SD-WAN還是會搶了專線的生意,這個問題我之前已回答過,我在此呢也再加一句哈,小型企業(yè)使用Internet比較多本身使用專線就較少,而大型企業(yè)也是專線使用的大頭,所以所謂線路成本優(yōu)劣一目了然,中小企業(yè)更多喜歡互聯(lián)網(wǎng)搞定所有,這對整個專線的大盤子沒有什么影響,因為他們本身也不是使用專線的主力軍;然后還有想談?wù)劮腔ヂ?lián)網(wǎng)收口場景下的SD-WAN的解決方案。今天我們就以所謂高級性價聊聊SD-WAN在POP運營場景下的實戰(zhàn)案例。

由于展示的為真是企業(yè)案例,所以本文章只提供解決方案與思路,具體設(shè)涉及企業(yè)實施信息省略,忘見諒。
開始之前先插播一句我對SD-WAN的整體理解,現(xiàn)在很多廠商都在談SD-WAN,其中不乏自夸強銳的。SD-WAN的市場越來越大,包括華為這樣的巨頭也有團隊離職單獨成立創(chuàng)業(yè)公司專做SD-WAN業(yè)務(wù),未來SD-WAN必將是更多企業(yè)的選擇,也是搞網(wǎng)絡(luò)安全需要了解的,網(wǎng)絡(luò)安全并不是只是滲透、代碼審計、漏掃等等,如果看不懂網(wǎng)絡(luò)結(jié)構(gòu)不了解網(wǎng)絡(luò)基礎(chǔ)很難搞好網(wǎng)絡(luò)安全,也做不了大型ICT安全項目,大多時候掙大錢的還是靠ICT類項目,這個問題我們留在以后再聊。題跑回來圖片,說一下SD-WAN的幾個必備的基礎(chǔ)能力,也就是說要實現(xiàn)是否SD-WAN那就先拿這個標尺量一下。
1、集中管控

可通過集中管理平臺進行設(shè)備、策略等相關(guān)配置,可統(tǒng)一向下推,無需網(wǎng)絡(luò)管理員一臺一臺的配置。之前與某石油的運維溝通過,他們很多配置還是靠發(fā)通知+人工配置,往往變更一些配置需要2月時間之久(全國3w+分支)。

2、管控分離

有了集中管控平臺減輕工作量,但此平臺不應(yīng)作為新的風險點,當平臺故障或升級時不應(yīng)影響設(shè)備的轉(zhuǎn)發(fā)能力。SD-WAN基于SDN的理念,我認為這個功能應(yīng)必須支持。

3、零配置開局

零配置開局是指在控制器配置好相關(guān)內(nèi)容后,現(xiàn)場的設(shè)備即可通過U盤/郵件等方式,快速進行配置,將網(wǎng)工的能力集中在控制器側(cè)即可,降低現(xiàn)場施工人員的要求。

4、智能選路

根據(jù)應(yīng)用需求和網(wǎng)絡(luò)狀況選擇最佳路徑,例如某企業(yè)同時有MV和互聯(lián)網(wǎng),可以通過此功能將重要業(yè)務(wù)跑到低帶寬的高質(zhì)量的MV線路上,將普通業(yè)務(wù)跑到高帶寬低質(zhì)量的互聯(lián)網(wǎng)上,且線路出現(xiàn)波動時可自動進行切換。

5、集中上網(wǎng)/本地上網(wǎng)

集中上網(wǎng)是指SD-WAN組網(wǎng)中某站點向Overlay下發(fā)默認路由,其他站點根據(jù)此默認路由進行集中上網(wǎng)。本地上網(wǎng)是指將一些流量直接通過underlay進行上網(wǎng)或業(yè)務(wù)訪問,無需經(jīng)過overlay。

6、應(yīng)用識別

應(yīng)用識別功能是智能選路、本地出局等功能的前提,只有能識別出該應(yīng)用時才可進行選路和本地上網(wǎng),例如某組網(wǎng)中騰訊會議要通過本地進行上網(wǎng),其他的網(wǎng)頁等要經(jīng)過集團進行統(tǒng)一訪問。

7、其他

還有一些LAN/WAN融合、SASE、零信任等廠商融合能力,留在以后再說。

POP運營場景進入主題:

其實POP運營場景呢也是有不同區(qū)別的,我在這里簡單闡釋一下:

1、POP組網(wǎng)-用戶自構(gòu)
POP間采用高速專線,構(gòu)成多區(qū)域POP,解決區(qū)域(比如南北)互通問題或解決分支間隧道過多問題。

圖片

2、POP組網(wǎng)-ISP/MSP
ISP/MSP利用自身資源,組件POP SD-WAN網(wǎng)絡(luò),將PE與CE統(tǒng)一通過控制器進行納管??砂捶?wù)形式按月將資源租與用戶(多租戶方式提供服務(wù)),用戶間可采用租戶形式進行隔離。且大網(wǎng)可部署SASE等增值服務(wù),形成生態(tài)。

圖片

下面聊一下案例采用的方案:

項目背景:某央企有600+分支,擁有固定辦公點的300+ ,無固定辦公場所的200+,海外分支50+,原業(yè)務(wù)全部通過互聯(lián)網(wǎng)訪問,某次護網(wǎng)行動分支被滲透嚴重。項目簽約額:2000W+
建設(shè)目標:完成全國及海外節(jié)點組網(wǎng),完成總部統(tǒng)一監(jiān)管,完成網(wǎng)絡(luò)資源可視、可管、可控,完成統(tǒng)一運營,高利舊基礎(chǔ)上完成統(tǒng)一調(diào)度與網(wǎng)絡(luò)安全并重。
解決方案:某服務(wù)商以服務(wù)形式向該央企提供組網(wǎng)服務(wù)。計劃建設(shè)南北兩個出口,300+固定場所的分支采用放置硬件盒子的方式進行組網(wǎng),線路仍使用原互聯(lián)網(wǎng)線路(無額外線路成本支出)。無固定場所的分支采用就近POP方式進行接入,海外分支通過海外POP加速節(jié)點方式接入。
該組網(wǎng)以MSP POP方式進行組網(wǎng),所有分支SD-WAN CE連接至MSP POP節(jié)點,所有路由由POP進行選路,MSP POP間存在專線、互聯(lián)網(wǎng)等多種資源。CE與PE間連線采用互聯(lián)網(wǎng)方式進行互聯(lián),并采用國密算法進行加密。輕資產(chǎn)性價比很高了。

后期延續(xù):南北中心建設(shè)完成后,所有互聯(lián)網(wǎng)流量通過南北中心統(tǒng)一上網(wǎng)和安全檢測,為了便利業(yè)務(wù)辦公需求,類似騰訊會議、小魚視頻等應(yīng)用可以從本地出局直接上網(wǎng)。硬件盒子資產(chǎn)可以不要,依然屬于MSP,更換設(shè)備成本也有MSP承擔,以服務(wù)形式租用給該企業(yè)。
南北數(shù)據(jù)中心建設(shè)將按照安全監(jiān)管要求進行建設(shè),包括提供漏掃、滲透測試等相關(guān)服務(wù)。

圖片

企業(yè)利點:采用SDWAN解決方案,可全網(wǎng)統(tǒng)一管理,在區(qū)域出口節(jié)點部署安全監(jiān)測設(shè)備,增強安全性。全部再用自建方式,設(shè)備、資產(chǎn)、線路全部可控,未來結(jié)合數(shù)據(jù)中心等規(guī)劃實現(xiàn)一張網(wǎng)藍圖。
總結(jié):SD-WAN的使用場景還有很多,SD-WAN不僅僅是一項技術(shù),也是一項解決方案,能夠最大程度在解決企業(yè)統(tǒng)一監(jiān)管、統(tǒng)一調(diào)度、降低一線運維壓力等方面發(fā)揮重大價值,同樣的,SD-WAN也是讓整個網(wǎng)絡(luò)架構(gòu)越來越安全,網(wǎng)絡(luò)安全是一個很大的課題也包含了很多的方向,毋庸置疑的是很多搞軟安的廠商比如Web安全等等,最后還是會選擇回到大型ICT項目賽道中,所以網(wǎng)絡(luò)安全不是單一的,它包含了很多,但是了解網(wǎng)絡(luò)架構(gòu),看懂網(wǎng)絡(luò)架構(gòu),是非常必要的,網(wǎng)絡(luò)安全說到底是一門伴生技術(shù),有網(wǎng)絡(luò)才會有網(wǎng)絡(luò)安全,有云才會有云安全,網(wǎng)絡(luò)安全從來都不是孤立存在的,但它也是越來越重要的。


我要咨詢