精品国产人成在线_亚洲高清无码在线观看_国产在线视频国产永久2021_国产AV综合第一页一个的一区免费影院黑人_最近中文字幕MV高清在线视频

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

在 MPLS 和 VLAN 環境中實施 SD-WAN 設備

夽谷科技組網服務 ? 來源: 夽谷科技組網服務 ? 作者: 夽谷科技組網服務 ? 2022-10-11 09:35 ? 次閱讀

在實施軟件定義的廣域網 (SD-WAN)拓撲時,大多數 IT組織將使用現有的廣域網 (WAN)架構,而不是構建全新的架構。SD-WAN的一個好處是它作為一種覆蓋技術的靈活性,因此有幾種方法可以在現有網絡上正確實施它。也就是說,到目前為止,組織已經對一些技巧和技巧進行了實戰測試。

讓我們繼續我們的SD-WAN系列,重點關注多協議標簽交換 (MPLS)和虛擬局域網 (VLAN),這兩種最常見的 WAN架構。我們將探索 SD-WAN如何增強每個功能并增加更多網絡管理員、業務和最終用戶的好處。

SD-WAN和 MPLS

MPLS是 SD-WAN的鼻祖。通過將服務質量 (QoS)應用于大地理區域內不同連接類型和協議的數據包,MPLS幾十年來一直提供有限版本的數據優先級。SD-WAN所做的是提高這些數據包的堆棧排名,以反映一個擁有數十個應用程序的軟件驅動世界。

大多數將 MPLS與新的 SD-WAN解決方案保持同步的 IT部門這樣做的原因如下:

出于合規性和審計目的,MPLS的安全性和對中央安全堆棧的需求對于組織來說仍然很重要。有人可能會爭辯說,基于云的防火墻和云集中式堆棧比現場安全中心更安全。但每家 IT部分都不一樣,我遇到過的IT部門中,數據隱私問題和合作伙伴關系要求基于云的安全性對他們不起作用。

MPLS合同規模很大,通常涉及多個站點,因此在較長時間內錯開 SD-WAN推出和 MPLS停用非常重要。請記住,與 MPLS運營商捆綁的語音服務可以為保持 MPLS網絡發揮作用創造更多動力。

運行 MPLS和 SD-WAN混合環境的 IT架構通常在部署時遵循類似的邏輯。以下是一些最常見的功能。

集線器上的 MPLS

無論集線器站點是總部還是數據中心,為了安全起見,總有一個主要受保護的 MPLS 端口進入集線器。這是為了確保數據以完整性和優先級到達。這些通向集線器的專用線路永遠不會被修剪以支持 SD-WAN連接,除非它們從一開始就沒有真正需要。

留在 MPLS架構中的第二個最常見的站點是數據堆棧/數據中心所在的任何地方。這并不是說 SD-WAN不能存在于集線器上,而是說集線器不會從 MPLS中移除。

更少的端口

MPLS端口很昂貴,并且對于具有混合 SD-WAN部署的 MPLS網絡上的每個 IP地址都不需要。除了增加的費用外,眾所周知,MPLS端口的配置和擴展速度很慢,有時需要數周或數月才能實施或移動、添加、更改、刪除 (MACD)工作。在現代且競爭激烈的 IT環境中,這種時間框架根本行不通。

帶寬重新分配

例如,曾經位于 MPLS電路上的遠程銷售辦公室可以安全地轉換為使用 SD-WAN設備作為其頂部的網絡控制器的連接。這是因為銷售辦公室沒有存儲任何關鍵數據。關鍵數據存儲在客戶關系管理器 (CRM)中,該客戶關系管理器 (CRM)已安裝在另一個軟件提供商的云環境中。

如果數據在傳輸過程中使用 SD-WAN進行加密,并且受到軟件即服務 (SaaS)提供商的靜態保護,則 IT組織可以擺脫昂貴的專用線路,轉而采用更經濟的連接。例如,為語音和視頻提供專用連接,并為一般互聯網瀏覽提供另一個電路。

SD-WAN和 VLAN

VLAN是一種非常流行的網絡分段形式,它允許管理員執行組策略,而無需位于同一地理區域。VLAN的一個常見用例是獲取 IP網絡上的所有語音流量并將其分段到 VLAN中,從而減少數據包丟失和沖突,此外還有以動態方式管理用戶、部門和功能的管理員利益.

另一種常見的 VLAN配置是安全且與敏感組織數據分開的訪客網絡。

最后一個常見用例是用于包括視頻和門禁管理的安全系統。事實上,許多組織出于安全目的而不是純粹的功能或管理目的設置 VLAN。如果您的組織在管理 VLAN上的虛擬專用網絡 (VPN)覆蓋方面有一些歷史,那么您將有一個很好的起點來學習將 SD-WAN作為 VLAN上的覆蓋。

在 VLAN上配置 SD-WAN覆蓋時,您需要記住什么?

pYYBAGNEyB-AR_-KAATG_LGMpqo083.png

SD-WAN不是 VLAN

SD-WAN設備旨在優先考慮應用程序優先級。根據供應商的不同,它還可能增加 VPN集中、帶寬聚合和貨架級防火墻。這與 VLAN設置的功能不同。

身份訪問管理和零信任網絡訪問解決方案也是完全獨立的技術,可以在更高級別解決類似問題。SD-WAN解決方案不是針對組策略管理實施的,而是針對出口流量效率實施的。在部署 SD-WAN設備之前,組織應該了解他們的 VLAN和這些 VLAN的目標。

端口分配

VLAN可以分配給 SD-WAN設備端口。VLAN端口只能偵聽這些 VLAN上的流量。端口和防火墻必須制定適當的策略以允許流量自由流動。組織還可以選擇故障轉移端口,因此如果一個 WAN無法訪問,主機之間的流量將流經另一個輔助 WAN。這是一個選擇,而不是一個規則。這些端口應該靜態配置。

層和層的順序很重要

在大多數具有 VLAN和 SD-WAN的配置中,將創建多個 VLAN。例如,這些 VLAN將特定于管理與控制/數據。需要在組織的交換機上一一創建第 3層 VLAN。然后可以實現子接口和橋接接口。每個供應商和后續交換機都有自己的命令語言來創建 VLAN。這些最常見的指向將管理橋接接口的 Linux服務器。

為什么使用 SD-WAN作為覆蓋?

重要的是要了解,雖然 SD-WAN解決方案宣傳 QoS類型的功能,但它們實際上并不是大多數 IT和網絡管理員所知道的企業 QoS服務。在沒有專用端口的為網絡上保證 QoS在統計上是不可能的。但這也是 MPLS和 VLAN技術與 SD-WAN相結合的原因。這一切都與用例以及組織試圖通過其 IT投資實現的目標有關。

審核編輯 黃昊宇

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • VLAN
    +關注

    關注

    1

    文章

    273

    瀏覽量

    35578
  • MPLS
    +關注

    關注

    0

    文章

    130

    瀏覽量

    24118
  • sdwan
    +關注

    關注

    2

    文章

    124

    瀏覽量

    7217
收藏 人收藏

    評論

    相關推薦

    為什么獨享帶寬會選擇SD-WAN組網?

    SD-WAN實現獨享帶寬的組網,通常會采用以下幾種方法: 1、專用線路:使用MPLS或專線連接,這些連接提供保證的帶寬和質量服務(QoS),確保數據傳輸的穩定性和性能。 2、混合
    的頭像 發表于 11-25 11:09 ?56次閱讀

    SSL 、IPSec、MPLSSD-WAN的對比分析

    支機構的廣域網連接 智能路由、動態路徑選擇 ? SSL VPN、IPSec VPN、MPLS VPN和SD-WAN都是實現虛擬專用網絡(VPN)的不同技術和方法,它們
    的頭像 發表于 05-30 15:02 ?1450次閱讀

    SD-WAN接入云方案

    廣域網,是一種創新的網絡技術,通過對網絡流量進行智能路由和管理,實現分支機構和數據中心之間的高效連接。相比傳統的MPLS網絡,SD-WAN具有更高的靈活性、可靠性和安全性,能夠對網絡流量進行動態優化,并提供更好的用戶體驗。 二、為什么選擇
    的頭像 發表于 04-16 16:16 ?494次閱讀

    SD-WAN帶寬對使用產生影響嗎?SD-WAN專線多大帶寬足夠?

    SD-WAN帶寬對使用產生影響嗎?SD-WAN專線多大帶寬足夠? SD-WAN是一種基于軟件定義的廣域網技術,它能夠優化和改進企業網絡的性能、可靠性和安全性。SD-WAN的帶寬對其使用
    的頭像 發表于 03-28 15:02 ?650次閱讀

    sd-wan組網技術的優勢有哪些?sd-wan組網方案包括哪些技術?

    sd-wan組網技術的優勢有哪些?sd-wan組網方案包括哪些技術? SD-WAN(軟件定義廣域網)是一種新興的網絡技術,它通過將網絡控制和管理從傳統硬件設備
    的頭像 發表于 03-27 16:23 ?536次閱讀

    SD-WAN網絡與傳統網絡的區別及各自的優缺點

    SD-WAN網絡與傳統網絡的區別及各自的優缺點? SD-WAN是一種新興的網絡技術,它與傳統網絡相比有許多區別與優點。本文中,我們將詳盡、詳實、細致地探討SD-WAN網絡與傳統網絡之
    的頭像 發表于 03-27 16:23 ?958次閱讀

    SD-WAN是什么?SD-WAN組網的用途

    可以不同的線路上動態分配數據流量,提供更好的帶寬利用率和用戶體驗。 SD-WAN的用途非常廣泛,它可以被應用于各種場景,包括企業、政府機構和服務提供商等。以下是SD-WAN組網的幾個主要用途: 1. 提供高質量的網絡連接:
    的頭像 發表于 03-27 16:23 ?3572次閱讀

    SD-WAN一種比MPLS更加合適中小型企業的組網方案

    在當今快節奏的商業環境,企業對網絡的需求日益增長。傳統的MPLS(多協議標簽交換)曾是一種流行的組網解決方案,然而隨著技術的進步,一種新的網絡架構——SD-WAN(軟件定義廣域網)開
    的頭像 發表于 03-01 10:29 ?489次閱讀

    SD-WAN專線加速效果如何?企業如何選擇SD-WAN加速專線方案?

    企業選擇SD-WAN加速專線方案時應考慮的因素。 SD-WAN專線加速與傳統網絡加速的區別 SD-WAN專線加速技術通過智能化的網絡管理和控制,優化數據傳輸路徑,提高傳輸效率。與傳統
    的頭像 發表于 02-28 15:31 ?349次閱讀

    SD-WANMPLS哪一個是最優選擇?

    規劃WAN架構時,一個常見的難題是:是基于SD-WAN還是MPLS技術構建?這個決定對業務有著重大的影響。近年來,由于其透明性、更好的可用性、卓越的性能和更大的操作靈活性,
    的頭像 發表于 02-27 15:33 ?375次閱讀

    SD-WAN網絡建設:設備、服務與綜合解決方案

    關乎設備的采購,更需要深入理解其綜合性質,涉及硬件、軟件和服務的協同配合。本文將深入探討組建SD-WAN網絡所需的設備以及相關專業建議,助您在這個數字化時代實現高效穩定的網絡架構。 SD-WA
    的頭像 發表于 01-18 11:51 ?494次閱讀

    什么是SD-WAN?其在網絡連接的作用?SD-WAN怎么異地組網?

    SD-WAN則基于軟件定義的網絡架構,可以通過智能設備上運行軟件代替專有硬件設備,以實現網絡的集中管理和智能路由。 在網絡連接的作用:
    的頭像 發表于 01-17 15:37 ?1557次閱讀

    SD-WAN網關監控異地組網

    SD-WAN網關監控異地組網是指利用SD-WAN網關對遠程網絡設備進行監控與管理,確保網絡連接的穩定性與安全性。這種智能網絡設備支持多種連接方式(比如
    的頭像 發表于 01-10 15:41 ?574次閱讀

    什么是MPLS?有何特點?與SD-WAN有何區別?

    什么是MPLS?有何特點?與SD-WAN有何區別? MPLS是多協議標簽交換的縮寫,是一種網絡傳輸協議。它被設計用于提高數據包轉發的速度和效率,同時提供彈性和可靠性。MPLS通過為數據
    的頭像 發表于 12-27 14:09 ?679次閱讀

    SD-WAN、VPN與MPLS VPN專線的區別

    SD-WAN骨干環網,且環網之中POP點均是物理專線對接。 杭州國際網絡專線公司認為從數據傳輸質量來說SD-WAN的質量優于VPN,而從傳輸的私密性來說MPLS VPN私密性會高于VPN和S
    的頭像 發表于 12-25 10:32 ?946次閱讀