您当前的位置是:  首页 > 资讯 > 文章精选 >
 首页 > 资讯 > 文章精选 >

SD-WAN 2.0指日可待吗?

--安全和自动化是SD-WAN未来的两条途径

2020-03-16 09:36:30   作者:   来源:CTI论坛   评论:0  点击:


  CTI论坛(ctiforum.com)(编译/老秦): 自五年前SD-WAN技术问世以来,企业一直在利用它来创建更灵活,敏捷和可扩展的网络。现在他们在问,"下一步是什么?"和"你还能为我做什么?"
  SD-WAN提供商和行业专家正在寻找前进的道路,并且已经有一些" SD-WAN 2.0"产品可用。
  回顾一下SD-WAN的兴起
  在了解SD-WAN的发展方向之前,回顾一下很重要。
  从技术角度来看,SD-WAN与传统的多协议标签交换(MPLS)网络大相径庭,传统的多协议标签交换(MPLS)网络"从未真正设计成通过云连接用户及其应用程序,"Silver Peak公司现场运营总裁Ian Whiting说道。这家公司是该市场上最早的供应商之一。
  Nemertes Research的首席信息官兼首席信息官John Burke解释说,SD-WAN与MPS的不同之处在于,它"将策略和行为的管理与各个边缘设备分开"。有了基于应用程序分配带宽的能力,企业就可以开始考虑摆脱僵化且昂贵的专用电路,并开始使用成本更低的宽带Internet访问。
  的确,Whiting说,围绕SD-WAN的最初热议"是由于非常强有力的经济理由而开始的"。他说,当企业"小规模接触SD-WAN"时,意识到它"非常好",并会加快向更多站点的部署。Burke表示同意:"企业希望大幅提高带宽,特别是云提供商的带宽,并希望SD-WAN在几乎不增加支出的情况下实现这一目标。"
  Burke补充说,除了集中管理之外,SD-WAN还带来了负载平衡,零接触部署和其他改进。
  边缘安全:SASE立足于事实
  对于许多企业来说,首先考虑边缘安全性,将安全性和SD-WAN结合起来似乎是自然而然的下一步。Gartner在其7月的"2019年炒作周期"报告中介绍了此想法,称之为安全访问服务边缘(SAS)。根据Gartner的这篇博客文章,SASE将安全功能与WAN功能结合在一起,允许解决方案实时识别会影响WAN流量的恶意软件或恶意活动。
  SASE的另一个好处是,企业可以使用"必需的安全组件,而不是整个安全堆栈",并且可以对安全威胁/问题提供更动态的响应,No Jitter独立安全顾问Sorell Slayer解释说。诸如Cato Networks,Palo Alto Networks之类的提供商和其他公司已经提供了SASE产品,并试图占领这一细分市场。
  Burke说:"就SASE而言,这实际上不仅仅是访问。"代替SASE,Nemertes使用"企业安全云访问和策略执行(ESCAPE)"一词,他将其描述为"自然的进化融合,其中远程访问VPN的下一次迭代与诸如云访问安全代理之类的工具结合在一起。"
  SASE不是唯一的方法。 Whiting说,一些SD-WAN供应商(包括Silver Peak)通过与Zscaler和Check Point等安全供应商的技术合作将边缘安全性纳入其产品中。Whiting表示,虽然这不是一种一体化的SASE解决方案,但这种方法使SD-WAN成为提供安全应用程序和服务的主要传输方式。
  未来是自动化的吗?
  Whiting说,自动化可能是SD-WAN采取的另一条途径,因为要使网络边缘"更直观,更能满足业务需求"还需要做很多工作。人工智能和机器学习功能将成为更加普及的技术。"自动驱动的边缘网络"将能够纠正发生的网络问题,而IT专业人员无需手动配置修复程序。对于IT专业人员来说,这可能比SD-WAN更具改变的意义,这将进一步减少手工繁琐的工作,并腾出时间进行更具战略意义的工作。
  Burke说,完全自动化可能是"一种品味和信任",并且在未来五到七年内将到来。随着时间的推移,SD-WAN管理将变得"稳步自动化"。他补充说,如今SD-WAN已经"比传统WAN更加自动化"。
  展望未来,理清各种选择
  ZK Research创始人兼首席分析师Zeus Kerravala表示,SD-WAN的未来可能还存在于称为SD-Branch的服务中,该服务可对分支机构内的基础设施进行更严格的控制,包括有线LAN,Wi-Fi网络和安全性。在这篇No Jitter的文章中Kerravala解释说,与传统的SD-WAN服务不同,SD-Branch覆盖整个堆栈,而不仅仅是涉及。
  通过所有这些SD-WAN选项以及更多的选择,企业IT专业人员在决定解决方案然后过渡到该解决方案时可能会感到不知所措。首先,Burke说:"最大的决定是采用覆盖解决方案进行DIY还是获得托管解决方案,如果是托管的,则是托管覆盖还是包含提供商的云服务产品。"
  借助覆盖解决方案,企业可以选择新的提供商,并逐步淘汰旧的提供商,而不会出现停机或转换窗口的情况。但是,Burke说,这减少了但并未完全消除对正在进行的管理或维护的需求。Burke解释说,使用托管服务解决方案,提供商可以照顾实施和管理,但要权衡是对服务更少的控制和对提供商更大的依赖。
  就像许多IT决策一样,没有正确或错误的答案--对一个企业有效的方法可能对另一个企业不适用。
  声明:版权所有 非合作媒体谢绝转载
  原文网址:https://www.nojitter.com/sd-wan/sd-wan-20-right-around-corner
【免责声明】本文仅代表作者本人观点,与CTI论坛无关。CTI论坛对文中陈述、观点判断保持中立,不对所包含内容的准确性、可靠性或完整性提供任何明示或暗示的保证。请读者仅作参考,并请自行承担全部责任。

专题

CTI论坛会员企业