考虑SD-WAN时必须了解七个专业术语来源:ExtremeNetworks 从2000年到2014年,SD-WAN是一项新兴技术,从那时起,它已成为一项不断发展的复杂技术。应用和服务的云化以及相关工作人员进入“扩展边缘”,尤其是近几年的新冠疫情大流行,都加速了这一演变。因此,虽然您可能了解SD-WAN的基础知识,但在考虑运用这项创新技术时,这里有七个您可能熟悉或不熟悉的必知术语。 1.Multi-Cloud多云来自多个云供应商的多个云服务共存的环境 多云环境是一种网络基础设施,它将来自多个云供应商(无论是公有云还是私有云)的多个云服务组合在一起。多云环境在保证应用程序性能和安全性方面面临WAN管理挑战。云网状网等新兴SD-WAN技术可以通过软件定义互连(SDI)实现对云环境的安全、直接访问,从而应对这些挑战。 与多个云不同的是,多云相互连接并返回到企业WAN。对于选定的公共云供应商,有明确的使用、增长和采购策略。管理、维护和安全策略以类似的方式涵盖所有供应商,多云成为企业生态系统的全职组成部分。 2.Cloud Mesh云网状网一种在云中提供网状连接的方法 基于云的网状网是一种网络架构,它利用软件定义的互连(SDI)来提供完整的网格连接。完全网状网架构允许公司网络上的任何站点直接连接到网络上的任何其他站点。物理全网格体系结构通常会对应用程序性能产生负面影响,因为通信可能必须经过多次“跳转”才能到达地理位置较远的站点,进而导致延迟和数据包丢失。 相反,云交付的云网状网利用了地理上最近的应用程序接入点(PoP),与标准全网状网相比,为SaaS工作负载提供卓越的体验质量(QoE)。云网状网使企业能够在不影响安全或性能的情况下利用SaaS和IaaS。 3.编排和协调器 提供WAN控制和管理的“大脑” SD-WAN 编排是一种集中式管理服务模型,提供安全的(理想情况下)云交付的WAN控制和管理。它让网络管理功能实现自动化,简化了分布式网络操作的管理。 SD-WAN提供的“即服务”交付使托管服务提供商和企业能够从受保护的Web服务门户访问协调器,以便根据业务策略集中管理和监控SD-WAN分支(边缘)部署。 4.SASE安全访问服务边缘 安全访问服务边缘(Secure Access Service Edge),一套基于云的WAN技术 Secure Access Service Edge (SASE) 是 Gartner 在 2019 年创造的首字母缩写词,描述了广域网的新范式。SASE 发音为“sassy”,将一套 WAN 技术与云原生安全功能(如安全 Web 网关、云访问安全代理、零信任网络访问和防火墙即服务)作为核心能力相结合,具有以下能力:识别敏感数据或恶意软件以及以线速解密内容的能力,并持续监控会话的风险和信任级别。由于 SASE 在许多情况下都使用 SD-WAN,因此明确区分两者非常重要。 SD-WAN 的主要职责是将地理位置较远的办公室、总部、数据中心和云相互连接起来。安全工具通常位于客户本地设备的办公室中。另一方面,SASE 专注于高效、安全地连接各个端点——重点是云。目前,SASE没有行业标准。 5.Extended Edge扩展边缘 这是一个标签,用于描述企业采用技术,在企业周边的传统物理边界之外放置和使用网络资源的现象。 过去,企业网络是一个物理实体,将WAN上的各种类型的物理站点(如总部、远程办公室和数据中心)互连。近年来,随着企业日益分散运营,并将其关键应用从数据中心转移到云环境中,网络边缘现在已经扩展到了企业物理边界之外。 此外,随着全球劳动者越来越多地转向“在家办公”的场景,扩展边缘是指员工和客户现在如何从企业IT直接控制之外的远程网络访问应用。 6.FWaaS防火墙即服务 防火墙即服务(FWaaS),是由第三方供应商托管在云中的防火墙 防火墙即服务(FWaaS)将防火墙功能移至云端,远离传统的网络边界。作为一种云交付的功能,它提供了许多好处:
本指南还涵盖了更广泛的防火墙、下一代防火墙(NGFW)、WEB安全网关(WSG)和基于区域的防火墙(ZBF),这是我们在本博文中的最后一个术语。 7.ZBF 基于区域的防火墙 基于区域的防火墙,在更细粒度级别上运行的防火墙 基于区域的防火墙是集中化和自动化安全的防火墙。具体来说,它在高度精细和规范的级别应用安全策略,具有应用感知能力,并且可以与您的WSG集成。一个好的ZBF可以在会话级别完成所有工作,让您可以根据拓扑和应用驱动来设置区域应用权限,并在网络团队确定某些流量需要使用主要的INTERNET边缘防火墙进行过滤时,提供通过数据中心回传流量的独特功能。 ZBF的另一个优点是它提供了基于策略的拓扑隔离,而没有网络分段的负担。当企业需要在业务的不同部分之间分离网络时,就会发生这种情况。例如,如果您不希望营销流量与会计流量交叉。
还有SD-WAN… 当然,我们不应该忘记SD-WAN本身的定义,SD-WAN即软件定义的广域网,是一种通过基于软件的集中功能来促进广域网功能管理的技术。如果您想了解更多关于SD-WAN以及它如何为员工提供期望的体验等信息,请查看我们专门的SD-WAN博客。 现在,您可以从ZBF中了解FWaaS,从多云中了解云网状网。您还可以在我们的SD-WAN解决方案页面了解更多信息。 声明:本公众号或网站转载文章仅为分享、传达不同观点,除发布的文章无法追溯到作者并获得授权外,我们均会注明作者和文章来源。如涉及版权问题请及时联系我们,我们会在第一时间删改。谢谢!(联系电话:010 5715 0600)。
文章分类:
首页发布
|