通過廣域網(wǎng)(WAN)管理大型分支機構(gòu)的運營一直是一項很有難度且成本高昂的預(yù)案。但是,SDN WAN優(yōu)化和安全應(yīng)用可以幫助IT組織降低運營難度。
為什么需要新的WAN優(yōu)化策略?
大型組織通常都有上百甚至上千分公司,它們都需要通過可靠連接去訪問基于WAN、互聯(lián)網(wǎng)和云的應(yīng)用以及企業(yè)數(shù)據(jù)中心。
這些分支WAN需要是低延遲,低丟包率,高可靠性,能對多媒體應(yīng)用(如VoIP和視頻)進行流量優(yōu)先級劃分以及管理和安全性——而且各個分公司或遠程辦公室通常有不同的策略要求。
一般而言,分支機構(gòu)的IT管理需要通過遠程方式完成,或者要盡量簡化,讓這些遠程位置的非技術(shù)人員也能夠使用。實際上,在有復(fù)雜分支網(wǎng)絡(luò)的企業(yè)中,IT組織必須通過遠程方式管理復(fù)雜的技術(shù)集,其中包括本地服務(wù)器與存儲資源、分支網(wǎng)絡(luò)路由器、WAN優(yōu)化設(shè)備和安全設(shè)備(如防火墻)。
新型SDN WAN優(yōu)化策略嶄露頭角
WAN優(yōu)化可以提升分支網(wǎng)絡(luò)與數(shù)據(jù)中心之間及不同數(shù)據(jù)中心之間的連接效率,也可以減少它們的連接延遲。WAN優(yōu)化技術(shù)包括數(shù)據(jù)壓縮、數(shù)據(jù)去重、緩存和流量優(yōu)化級劃分。
現(xiàn)在,尤其重要的是,通向中央數(shù)據(jù)中心位置的流量在減少,而流量模式變得更加分散,這就要求增強安全性。在BYOD和云設(shè)備出現(xiàn)之后,IT已經(jīng)沒有固定的安全邊界了,它們必須解決分支網(wǎng)絡(luò)的高級安全威脅。
SDN對遠程分支網(wǎng)絡(luò)運營的優(yōu)勢
SDN有幾個適用于分支網(wǎng)絡(luò)運營的優(yōu)勢。首先,使用集中的SDN控制器允許IT組織把在數(shù)據(jù)中心內(nèi)創(chuàng)建的策略推送到分支位置。這樣就可以降低遠程IT人員管理遠程分支網(wǎng)絡(luò)的難度,甚至還允許他們?yōu)楦鱾€遠程辦公室或遠程辦公團隊定制策略。
同樣,集中化也可以改進安全性。通過使用SDN控制器,工程師就可以通過定制策略來處理遠程位置的高級安全威脅。而且,SDN還支持使用虛擬化軟件去實現(xiàn)分支機構(gòu)的WAN優(yōu)化、安全性和路由功能,這意味著可以減少需要管理的硬件,增加靈活性。另外,SDN技術(shù)還可以提供應(yīng)用編程接口,它們可以將分支機構(gòu)的WAN優(yōu)化、安全性和管理功能整合在一起。
最后,改進自動化和集中管理還可以降低運營成本,減少IT人員前往分支位置的次數(shù)。
值得關(guān)注的供應(yīng)商
Riverbed是WAN優(yōu)化設(shè)備的主流供應(yīng)商,它已經(jīng)將產(chǎn)品擴展到基于軟件和基于云的WAN優(yōu)化。思科也在它的分支路由產(chǎn)品中推出了WAN優(yōu)化功能,也正在開發(fā)SDN產(chǎn)品。有一些小型網(wǎng)絡(luò)供應(yīng)商在提供各種創(chuàng)新型分支WAN解決方案,其中包括Silver Peak、Talari Networks、Vello Systems、Aryaka、Ipanema Technologies、Netsocket和Pertino。有許多主流IT供應(yīng)商推出了“盒子里的分支網(wǎng)絡(luò)”解決方案(通常是與其他公司合作開發(fā)),它在一個物理平臺上加入了網(wǎng)絡(luò)(及服務(wù)器和存儲)功能,這些供應(yīng)商包括IBM、惠普、戴爾和EMC。