0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

在 MPLS 和 VLAN 環(huán)境中實施 SD-WAN 設(shè)備

夽谷科技組網(wǎng)服務(wù) ? 來源: 夽谷科技組網(wǎng)服務(wù) ? 作者: 夽谷科技組網(wǎng)服務(wù) ? 2022-10-11 09:35 ? 次閱讀

在實施軟件定義的廣域網(wǎng) (SD-WAN)拓撲時,大多數(shù) IT組織將使用現(xiàn)有的廣域網(wǎng) (WAN)架構(gòu),而不是構(gòu)建全新的架構(gòu)。SD-WAN的一個好處是它作為一種覆蓋技術(shù)的靈活性,因此有幾種方法可以在現(xiàn)有網(wǎng)絡(luò)上正確實施它。也就是說,到目前為止,組織已經(jīng)對一些技巧和技巧進行了實戰(zhàn)測試。

讓我們繼續(xù)我們的SD-WAN系列,重點關(guān)注多協(xié)議標簽交換 (MPLS)和虛擬局域網(wǎng) (VLAN),這兩種最常見的 WAN架構(gòu)。我們將探索 SD-WAN如何增強每個功能并增加更多網(wǎng)絡(luò)管理員、業(yè)務(wù)和最終用戶的好處。

SD-WAN和 MPLS

MPLS是 SD-WAN的鼻祖。通過將服務(wù)質(zhì)量 (QoS)應(yīng)用于大地理區(qū)域內(nèi)不同連接類型和協(xié)議的數(shù)據(jù)包,MPLS幾十年來一直提供有限版本的數(shù)據(jù)優(yōu)先級。SD-WAN所做的是提高這些數(shù)據(jù)包的堆棧排名,以反映一個擁有數(shù)十個應(yīng)用程序的軟件驅(qū)動世界。

大多數(shù)將 MPLS與新的 SD-WAN解決方案保持同步的 IT部門這樣做的原因如下:

出于合規(guī)性和審計目的,MPLS的安全性和對中央安全堆棧的需求對于組織來說仍然很重要。有人可能會爭辯說,基于云的防火墻和云集中式堆棧比現(xiàn)場安全中心更安全。但每家 IT部分都不一樣,我遇到過的IT部門中,數(shù)據(jù)隱私問題和合作伙伴關(guān)系要求基于云的安全性對他們不起作用。

MPLS合同規(guī)模很大,通常涉及多個站點,因此在較長時間內(nèi)錯開 SD-WAN推出和 MPLS停用非常重要。請記住,與 MPLS運營商捆綁的語音服務(wù)可以為保持 MPLS網(wǎng)絡(luò)發(fā)揮作用創(chuàng)造更多動力。

運行 MPLS和 SD-WAN混合環(huán)境的 IT架構(gòu)通常在部署時遵循類似的邏輯。以下是一些最常見的功能。

集線器上的 MPLS

無論集線器站點是總部還是數(shù)據(jù)中心,為了安全起見,總有一個主要受保護的 MPLS 端口進入集線器。這是為了確保數(shù)據(jù)以完整性和優(yōu)先級到達。這些通向集線器的專用線路永遠不會被修剪以支持 SD-WAN連接,除非它們從一開始就沒有真正需要。

留在 MPLS架構(gòu)中的第二個最常見的站點是數(shù)據(jù)堆棧/數(shù)據(jù)中心所在的任何地方。這并不是說 SD-WAN不能存在于集線器上,而是說集線器不會從 MPLS中移除。

更少的端口

MPLS端口很昂貴,并且對于具有混合 SD-WAN部署的 MPLS網(wǎng)絡(luò)上的每個 IP地址都不需要。除了增加的費用外,眾所周知,MPLS端口的配置和擴展速度很慢,有時需要數(shù)周或數(shù)月才能實施或移動、添加、更改、刪除 (MACD)工作。在現(xiàn)代且競爭激烈的 IT環(huán)境中,這種時間框架根本行不通。

帶寬重新分配

例如,曾經(jīng)位于 MPLS電路上的遠程銷售辦公室可以安全地轉(zhuǎn)換為使用 SD-WAN設(shè)備作為其頂部的網(wǎng)絡(luò)控制器的連接。這是因為銷售辦公室沒有存儲任何關(guān)鍵數(shù)據(jù)。關(guān)鍵數(shù)據(jù)存儲在客戶關(guān)系管理器 (CRM)中,該客戶關(guān)系管理器 (CRM)已安裝在另一個軟件提供商的云環(huán)境中。

如果數(shù)據(jù)在傳輸過程中使用 SD-WAN進行加密,并且受到軟件即服務(wù) (SaaS)提供商的靜態(tài)保護,則 IT組織可以擺脫昂貴的專用線路,轉(zhuǎn)而采用更經(jīng)濟的連接。例如,為語音和視頻提供專用連接,并為一般互聯(lián)網(wǎng)瀏覽提供另一個電路。

SD-WAN和 VLAN

VLAN是一種非常流行的網(wǎng)絡(luò)分段形式,它允許管理員執(zhí)行組策略,而無需位于同一地理區(qū)域。VLAN的一個常見用例是獲取 IP網(wǎng)絡(luò)上的所有語音流量并將其分段到 VLAN中,從而減少數(shù)據(jù)包丟失和沖突,此外還有以動態(tài)方式管理用戶、部門和功能的管理員利益.

另一種常見的 VLAN配置是安全且與敏感組織數(shù)據(jù)分開的訪客網(wǎng)絡(luò)。

最后一個常見用例是用于包括視頻和門禁管理的安全系統(tǒng)。事實上,許多組織出于安全目的而不是純粹的功能或管理目的設(shè)置 VLAN。如果您的組織在管理 VLAN上的虛擬專用網(wǎng)絡(luò) (VPN)覆蓋方面有一些歷史,那么您將有一個很好的起點來學(xué)習(xí)將 SD-WAN作為 VLAN上的覆蓋。

在 VLAN上配置 SD-WAN覆蓋時,您需要記住什么?

pYYBAGNEyB-AR_-KAATG_LGMpqo083.png

SD-WAN不是 VLAN

SD-WAN設(shè)備旨在優(yōu)先考慮應(yīng)用程序優(yōu)先級。根據(jù)供應(yīng)商的不同,它還可能增加 VPN集中、帶寬聚合和貨架級防火墻。這與 VLAN設(shè)置的功能不同。

身份訪問管理和零信任網(wǎng)絡(luò)訪問解決方案也是完全獨立的技術(shù),可以在更高級別解決類似問題。SD-WAN解決方案不是針對組策略管理實施的,而是針對出口流量效率實施的。在部署 SD-WAN設(shè)備之前,組織應(yīng)該了解他們的 VLAN和這些 VLAN的目標。

端口分配

VLAN可以分配給 SD-WAN設(shè)備端口。VLAN端口只能偵聽這些 VLAN上的流量。端口和防火墻必須制定適當?shù)牟呗砸栽试S流量自由流動。組織還可以選擇故障轉(zhuǎn)移端口,因此如果一個 WAN無法訪問,主機之間的流量將流經(jīng)另一個輔助 WAN。這是一個選擇,而不是一個規(guī)則。這些端口應(yīng)該靜態(tài)配置。

層和層的順序很重要

在大多數(shù)具有 VLAN和 SD-WAN的配置中,將創(chuàng)建多個 VLAN。例如,這些 VLAN將特定于管理與控制/數(shù)據(jù)。需要在組織的交換機上一一創(chuàng)建第 3層 VLAN。然后可以實現(xiàn)子接口和橋接接口。每個供應(yīng)商和后續(xù)交換機都有自己的命令語言來創(chuàng)建 VLAN。這些最常見的指向?qū)⒐芾順蚪咏涌诘?Linux服務(wù)器。

為什么使用 SD-WAN作為覆蓋?

重要的是要了解,雖然 SD-WAN解決方案宣傳 QoS類型的功能,但它們實際上并不是大多數(shù) IT和網(wǎng)絡(luò)管理員所知道的企業(yè) QoS服務(wù)。在沒有專用端口的為網(wǎng)絡(luò)上保證 QoS在統(tǒng)計上是不可能的。但這也是 MPLS和 VLAN技術(shù)與 SD-WAN相結(jié)合的原因。這一切都與用例以及組織試圖通過其 IT投資實現(xiàn)的目標有關(guān)。

審核編輯 黃昊宇

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • VLAN
    +關(guān)注

    關(guān)注

    1

    文章

    264

    瀏覽量

    35541
  • MPLS
    +關(guān)注

    關(guān)注

    0

    文章

    130

    瀏覽量

    24101
  • sdwan
    +關(guān)注

    關(guān)注

    2

    文章

    124

    瀏覽量

    7207
收藏 人收藏

    評論

    相關(guān)推薦

    SSL 、IPSec、MPLSSD-WAN的對比分析

    支機構(gòu)的廣域網(wǎng)連接 智能路由、動態(tài)路徑選擇 ? SSL VPN、IPSec VPN、MPLS VPN和SD-WAN都是實現(xiàn)虛擬專用網(wǎng)絡(luò)(VPN)的不同技術(shù)和方法,它們
    的頭像 發(fā)表于 05-30 15:02 ?1260次閱讀

    SD-WAN接入云方案

    廣域網(wǎng),是一種創(chuàng)新的網(wǎng)絡(luò)技術(shù),通過對網(wǎng)絡(luò)流量進行智能路由和管理,實現(xiàn)分支機構(gòu)和數(shù)據(jù)中心之間的高效連接。相比傳統(tǒng)的MPLS網(wǎng)絡(luò),SD-WAN具有更高的靈活性、可靠性和安全性,能夠?qū)W(wǎng)絡(luò)流量進行動態(tài)優(yōu)化,并提供更好的用戶體驗。 二、為什么選擇
    的頭像 發(fā)表于 04-16 16:16 ?474次閱讀

    跨境sd-wan收費標準

    sd-wan(軟件定義廣域網(wǎng))作為一種新興的網(wǎng)絡(luò)技術(shù),為企業(yè)提供了跨境網(wǎng)絡(luò)連接的高效 、靈活解決方案。然而,跨境sd-wan的使用并非零成本,企業(yè)部署和運營需要了解和管理相關(guān)的收費
    的頭像 發(fā)表于 04-08 17:20 ?2426次閱讀

    SD-WAN帶寬對使用產(chǎn)生影響嗎?SD-WAN專線多大帶寬足夠?

    SD-WAN帶寬對使用產(chǎn)生影響嗎?SD-WAN專線多大帶寬足夠? SD-WAN是一種基于軟件定義的廣域網(wǎng)技術(shù),它能夠優(yōu)化和改進企業(yè)網(wǎng)絡(luò)的性能、可靠性和安全性。SD-WAN的帶寬對其使用
    的頭像 發(fā)表于 03-28 15:02 ?626次閱讀

    sd-wan組網(wǎng)技術(shù)的優(yōu)勢有哪些?sd-wan組網(wǎng)方案包括哪些技術(shù)?

    sd-wan組網(wǎng)技術(shù)的優(yōu)勢有哪些?sd-wan組網(wǎng)方案包括哪些技術(shù)? SD-WAN(軟件定義廣域網(wǎng))是一種新興的網(wǎng)絡(luò)技術(shù),它通過將網(wǎng)絡(luò)控制和管理從傳統(tǒng)硬件設(shè)備
    的頭像 發(fā)表于 03-27 16:23 ?523次閱讀

    SD-WAN網(wǎng)絡(luò)與傳統(tǒng)網(wǎng)絡(luò)的區(qū)別及各自的優(yōu)缺點

    SD-WAN網(wǎng)絡(luò)與傳統(tǒng)網(wǎng)絡(luò)的區(qū)別及各自的優(yōu)缺點? SD-WAN是一種新興的網(wǎng)絡(luò)技術(shù),它與傳統(tǒng)網(wǎng)絡(luò)相比有許多區(qū)別與優(yōu)點。本文中,我們將詳盡、詳實、細致地探討SD-WAN網(wǎng)絡(luò)與傳統(tǒng)網(wǎng)絡(luò)之
    的頭像 發(fā)表于 03-27 16:23 ?924次閱讀

    SD-WAN是什么?SD-WAN組網(wǎng)的用途

    可以不同的線路上動態(tài)分配數(shù)據(jù)流量,提供更好的帶寬利用率和用戶體驗。 SD-WAN的用途非常廣泛,它可以被應(yīng)用于各種場景,包括企業(yè)、政府機構(gòu)和服務(wù)提供商等。以下是SD-WAN組網(wǎng)的幾個主要用途: 1. 提供高質(zhì)量的網(wǎng)絡(luò)連接:
    的頭像 發(fā)表于 03-27 16:23 ?3529次閱讀

    SD-WAN一種比MPLS更加合適中小型企業(yè)的組網(wǎng)方案

    在當今快節(jié)奏的商業(yè)環(huán)境,企業(yè)對網(wǎng)絡(luò)的需求日益增長。傳統(tǒng)的MPLS(多協(xié)議標簽交換)曾是一種流行的組網(wǎng)解決方案,然而隨著技術(shù)的進步,一種新的網(wǎng)絡(luò)架構(gòu)——SD-WAN(軟件定義廣域網(wǎng))開
    的頭像 發(fā)表于 03-01 10:29 ?474次閱讀

    SD-WAN專線加速效果如何?企業(yè)如何選擇SD-WAN加速專線方案?

    企業(yè)選擇SD-WAN加速專線方案時應(yīng)考慮的因素。 SD-WAN專線加速與傳統(tǒng)網(wǎng)絡(luò)加速的區(qū)別 SD-WAN專線加速技術(shù)通過智能化的網(wǎng)絡(luò)管理和控制,優(yōu)化數(shù)據(jù)傳輸路徑,提高傳輸效率。與傳統(tǒng)
    的頭像 發(fā)表于 02-28 15:31 ?335次閱讀

    SD-WANMPLS哪一個是最優(yōu)選擇?

    規(guī)劃WAN架構(gòu)時,一個常見的難題是:是基于SD-WAN還是MPLS技術(shù)構(gòu)建?這個決定對業(yè)務(wù)有著重大的影響。近年來,由于其透明性、更好的可用性、卓越的性能和更大的操作靈活性,
    的頭像 發(fā)表于 02-27 15:33 ?360次閱讀

    SD-WAN網(wǎng)絡(luò)建設(shè):設(shè)備、服務(wù)與綜合解決方案

    關(guān)乎設(shè)備的采購,更需要深入理解其綜合性質(zhì),涉及硬件、軟件和服務(wù)的協(xié)同配合。本文將深入探討組建SD-WAN網(wǎng)絡(luò)所需的設(shè)備以及相關(guān)專業(yè)建議,助您在這個數(shù)字化時代實現(xiàn)高效穩(wěn)定的網(wǎng)絡(luò)架構(gòu)。 SD-WA
    的頭像 發(fā)表于 01-18 11:51 ?472次閱讀

    什么是SD-WAN?其在網(wǎng)絡(luò)連接的作用?SD-WAN怎么異地組網(wǎng)?

    SD-WAN則基于軟件定義的網(wǎng)絡(luò)架構(gòu),可以通過智能設(shè)備上運行軟件代替專有硬件設(shè)備,以實現(xiàn)網(wǎng)絡(luò)的集中管理和智能路由。 在網(wǎng)絡(luò)連接的作用:
    的頭像 發(fā)表于 01-17 15:37 ?1536次閱讀

    SD-WAN網(wǎng)關(guān)監(jiān)控異地組網(wǎng)

    SD-WAN網(wǎng)關(guān)監(jiān)控異地組網(wǎng)是指利用SD-WAN網(wǎng)關(guān)對遠程網(wǎng)絡(luò)設(shè)備進行監(jiān)控與管理,確保網(wǎng)絡(luò)連接的穩(wěn)定性與安全性。這種智能網(wǎng)絡(luò)設(shè)備支持多種連接方式(比如
    的頭像 發(fā)表于 01-10 15:41 ?563次閱讀

    什么是MPLS?有何特點?與SD-WAN有何區(qū)別?

    什么是MPLS?有何特點?與SD-WAN有何區(qū)別? MPLS是多協(xié)議標簽交換的縮寫,是一種網(wǎng)絡(luò)傳輸協(xié)議。它被設(shè)計用于提高數(shù)據(jù)包轉(zhuǎn)發(fā)的速度和效率,同時提供彈性和可靠性。MPLS通過為數(shù)據(jù)
    的頭像 發(fā)表于 12-27 14:09 ?668次閱讀

    SD-WAN、VPN與MPLS VPN專線的區(qū)別

    SD-WAN骨干環(huán)網(wǎng),且環(huán)網(wǎng)之中POP點均是物理專線對接。 杭州國際網(wǎng)絡(luò)專線公司認為從數(shù)據(jù)傳輸質(zhì)量來說SD-WAN的質(zhì)量優(yōu)于VPN,而從傳輸?shù)乃矫苄詠碚fMPLS VPN私密性會高于VPN和S
    的頭像 發(fā)表于 12-25 10:32 ?902次閱讀