SASE(什么是SD-WAN)

2023-10-19 19:50
文章标签 wan sd sase

本文主要是介绍SASE(什么是SD-WAN),希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

大家访问互联网几乎是每天都在进行,而技术人员对于WAN应该都很了解了。就是广域网(Wide Area Network),或者叫公网、外网也行。世界各地的WAN组成了我们现在的互联网。

但是传统WAN的架构设计是以数据中心为核心的集中式网络,所有末端数据最终都要回到核心处理,而后再返回到终端,这样的结构在如今的云计算/IoT环境下已经不再适用,而且也逐渐难以满足大家的需求。因此,SD-WAN出现了。

SD-WAN(software define Wide Area Network)即软件定义广域网。

思科对SD-WAN的描述:

软件定义广域网是一种用于管理广域网的软件定义方法。

主要优势包括:

  1. 不受传输方式限制,支持 MPLS、4G/5G LTE 和其他各种连接类型,可以降低运营成本。
  2. 提高应用性能和敏捷性。
  3. 优化软件即服务 (SaaS) 和公共云应用的用户体验与效率。
  4. 通过自动化和基于云的管理功能简化操作。
    Cato Networks(Gartner官方推荐SASE厂商)对SD-WAN的描述:

组织工作的方式正在改变。工作在更多的地方完成,互联网已经成为商业运作的中心。这意味着企业网络也必须改变。答案便是——软件定义广域网(SD-WAN)。

SD-WAN为网络带来了无与伦比的灵活性和成本节约。使用SD-WAN,组织可以比企业传统的MPLS服务在更短的时间内以更低的成本交付响应更快、更可预测的应用程序。它更加敏捷,只需几分钟就可以部署站点;利用一切可用的数据服务,例如MPLS、专用互联网接入(Dedicated Internet Access,DIA)、宽频或无线网络;能够立刻重新配置网站。

SD-WAN通过使用基于策略的虚拟覆盖将应用程序与底层网络服务分离来实现这一点。该覆盖层监视底层网络的实时性能特征,并根据配置策略为每个应用程序选择最佳网络。

用简单通俗点的话来说就是,WAN就是我们平常出门所走的马路、公路、铁路,我们乘坐地面交通工具去想去的地方。但是,如果我要去比较远地方就要经过几段行程(公路、铁路、公路),往返费时费力。这时,突然有人提出来建立空中交通,在原有地面路线上边设置空中航线,大家可以乘坐空中交通工具出门,这样一来就能满足一些人的特殊需求。

在这里插入图片描述
SD-WAN在WAN的基础上重新架设虚拟网络,通过VPN之类方式连接站点边缘,分为数据层面和控制层面。在这个虚拟化的网络架构中集成了路由策略和安全策略,以确保网络稳定安全运行。站点连接可以看成是航线,数据层就是乘客和飞机,控制层就是空管局中心,负责管理航空管制。

以上是用俗话解释的SD-WAN网络,便于大家理解,实际上并没有这么简单。官方一点的说明是这样的:

在SD-WAN中,位于站点边缘的专用设备连接到网络服务,通常是MPLS和至少两个Internet服务。通过这些服务,SD-WAN设备加入了一个与其他SD-WAN设备覆盖的加密隧道网络。在中央控制台配置的策略由设备使用基于策略路由算法推出并执行。当流量到达设备,SD-WAN软件评估潜在的网络服务的性能和可用性,引导数据包在最优服务任意时刻和预配置的应用程序策略,为一个特定的会话基于优先级和网络条件动态选择最优隧道。

SD-WAN的世界正在发展。基本概念的变化集中在完成大部分网络和安全处理的地方,为准备从遗留WAN服务转移的组织创建了一组丰富的供应商和服务提供者选择。

而其能够带来的好处和优势也很给力。

借助软件定义广域网,IT部门可以提供路由和威胁防护,充分提高昂贵电路的使用效率,合理分流流量负载,并且简化广域网网络管理。业务优势包括:
改善应用体验

1.利用可预测的服务使多数关键企业应用实现高可用性

2.提供适用于多数网络场景的多个双活混合链路

3.利用应用感知路由动态地路由应用流量,实现高效传输并改善用户体验。

4.减少运营支出。将昂贵的多协议标签交换 (MPLS) 服务替换为更经济灵活的宽带(包括安全 VPN 连接)(个人觉得替代MPLS可能短时间内不太可能)

更安全

1.实施具有端到端分段和实时访问控制的应用感知策略

2.在适当的地方实施综合威胁防护

3.保护宽带互联网和进入云端的流量的安全

4.利用下一代防火墙、DNS安全和下一代防病毒解决方案将安全保护分布到分支机构和远程终端安全

优化云连接

1.将广域网无缝扩展到多个公有云

2.为 Microsoft Office 365、Salesforce 和其他主要 SaaS 应用实时优化性能

3.为 Amazon Web Services (AWS) 和 Microsoft Azure 等云平台优化工作流程

简化管理

1.采用单个集中式云交付管理控制面板,可用于配置和管理广域网、云和安全保护功能

2.可以实现适用于所有位置(分支机构、园区和云)的基于模板的零接触调配

3.提供详细的应用和广域网性能报告,用于进行业务分析和带宽预测

从思科IDC白皮书调查中,SD-WAN能够给组织带来的收益主要在于:

1.带宽增加 2.25 倍
2.同等带宽连接成本降低 65%
3.五年运营成本降低 38%
4.WAN 管理效率提升 33%
5.新服务自行激活速度提高59%
6.策略和配置更改实施速度提高 58%
7.意外停机时间减少 94%
8.应用延迟降低 45%
9.每个组织每年收入增加 1498万美元

这篇关于SASE(什么是SD-WAN)的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/241987

相关文章

SOMEIP_ETS_095: SD_Check_subscribe_eventgroup_ttl_expired

测试目的: 验证DUT(Device Under Test)能够检测到测试器(Tester)的订阅已过期(ttl = 3秒),并且在TTL过期后不响应测试器触发的事件。 描述 本测试用例旨在确保DUT能够识别测试器的订阅已过期,并在订阅过期后不响应测试器通过TriggerEventUint8方法触发的事件。 测试拓扑: 具体步骤: TESTER:发送订阅事件组消息,用于事件组0x0

损坏SD数据恢复的8种有效方法

SD卡被用于许多不同的产品来存储重要数据,如图片和重要的商业文件。如果您的SD卡坏了,您需要SD数据恢复来获取您的信息。通过从损坏的SD卡中取回数据,您可以确保重要文件不会永远丢失,这对于工作或个人原因是非常重要的。 有许多东西会损坏SD卡,因此有必要从中恢复数据。处理不当,如打碎或沾湿,会使卡无法使用。文件系统中的错误或错误倾倒都可能导致损坏。另一个需要好的SD卡恢复软件的常见问题是意外删除文

Windows环境下SD卡多分区 隐藏分区 解决python裸读写扇区失败

SD卡分区 右键“我的电脑”->“管理”->“磁盘管理”; 如果SD卡有文件系统,点击"删除卷",重新做卡; 删除文件系统后如下图,点击“新建简单卷”; 在导航页“指定卷大小”,设置分区的大小,留出剩余的空间; python读写SD卡 这里需要注意的是,写SD卡需要加锁,否则写不成功 #带文件系统,需要锁定卷,否则无法写扇区@contextlib.contextmanagerd

青云QingCloud SD-WAN 助你分钟级构建企业专属智能广域网络

广域网接入,多地组网,分支机构、数据中心与云端的高速互联已成为保证企业业务与经营活动全程在线的必备条件。 但这也往往意味着复杂漫长的专线网络部署,昂贵的价格,访问速度不可控,缺乏弹性……是不是听起来就头疼? 你需要的是一个跨时代的新服务,一键解决上述痛点。这就是今天要介绍的青云QingCloud SD-WAN 云网一体智能组网服务。 相比传统方案,该服务可帮助用户零部署接入动态多线 BG

SOMEIP_ETS_089: SD_Calling_same_ports_before_and_after_suspendInterface

测试目的: 验证设备(DUT)是否能够在一个请求完成后,对相同的SOME/IP端口恢复监听和分派请求。 描述 本测试用例旨在检查DUT在执行了SuspendInterface操作后,是否仍然能够使用与之前相同的源端口和SOME/IP端口来响应方法调用。 测试拓扑: 具体步骤: TESTER:第一个TestFieldUINT8 Getter和SetterDUT:正常响应TESTER:

SOMEIP_ETS_088: SD_Answer_multiple_subscribes_together

测试目的: 验证设备(DUT)是否能够接受它接收到的每个SubscribeEventgroup条目。 描述 本测试用例旨在检查DUT在接收到包含多个SubscribeEventgroup条目的消息时,是否能够为每个条目发送SubscribeEventgroupAck。 测试拓扑: 具体步骤: TESTER:发送包含多个SubscribeEventgroup条目的消息,用于事件组:

机顶盒App安装在sd卡的目录

/mnt/asec/com.Yinyou.sdjqTV-1/pkg.apk 是mnt asec  不是mnt  sdcard 记录一下,当data分区空间不足时,会安装到此目录下

新路程------udev影响sd卡挂载

本来想搞个开机自动挂载sd卡,那在fstab里加了这么句话 /dev/mmcblk0p1   /mnt          vfat   defaults        0       0 奇怪的是看log报错了 [rcS]: /etc/init.d/S09mountall.sh mount: mounting /dev/mmcblk0p1 on /mnt failed: No such

VK11之BADI增强SD_COND_SAVE_A

T-code se19 例如ZSD_COND_SAVE_A 若不知道增强位置,可以再CLASS CL_EXITHANDLER 的方法GET_INSTANCE设置外部断点,来查看Exit的位置。 此需求是当用户用VK11新增时,检查不能出现在process的值来进行错误反馈 UPDKZ = ‘I’ 指新增 METHOD if_ex_sd_cond_save_a~condition_s

“Flash闪存”介绍 及 “SD NAND Flash”产品的测试含例程

“Flash闪存”介绍 及 “SD NAND Flash”产品的测试含例程 文章目录 一、“FLASH闪存”是什么?1. 简介2. 特点3. 未来发展 二、SD NAND Flash1. 概述2. 特点3. 引脚分配4. 数据传输模式5. SD NAND寄存器6. 通电图7. 参考设计 三、STM32测试例程 三、STM32测试例程 本篇除了对flash闪存进行简单介绍外,另给读