基础课堂:我们来聊聊混合WAN服务

日期: 2015-01-11 作者:Robert Sturt翻译:曾少宁 来源:TechTarget中国 英文

在考虑混合WAN架构时,组织必须关注于最终用户体验与安全性。

整个业务大环境在快速变化中。现在用户会在全球各个位置用各种设备上安装的新型且极富特性的应用程序来连接企业网络。这种变化促使网络架构必须满足各种各样的需求。现实情况是,没有任何一种广域网(WAN)平台能够满足不同用户与办公环境的所有需求。

几乎在我们创造的每一个设计中,最终结果都会涉及混合WAN连接——这种方法混合使用了公共互联网VPN与传统WAN服务。例如,我们的设计通常会包含以下组件:

• 一个用3层私有路由网络(VPRns)创建的核心网络
• 一个通过专用光纤连接的城域网
• 在不同地理区域中通过一条虚拟私有LAN服务(VPLS)连接的数据中心连接
• 通过互联网IPsec客户端保证远程用户安全连接
• 通过一个专用VPN设备实现的互联网IPsec连接的远程办公场所及连接难度较大的站点
• 快速启动的3G与4G连接

在考虑混合WAN连接时,一个需要重点理解的方面是如何设计用于支持用户的方式与将流量传输回网络的方法。通过使用多协议标签交换网络剧本 和VPLS,使用服务水平指示器与其他特性就可以实现既定的流量性能,如合适服务质量(QoS)对应用程序划分优先级。当IT团队部署混合WAN连接时,由于它会使用互联网IPsec和SSL,因此用户体验有时候会受到一定的影响。

考虑这些问题时,IT团队必须小心考虑用户使用各种连接方式时的应用性能。例如,在一家海外酒店房间里想加入一个视频会议的用户很可能无法得到满意的体验。也就是说,应用程序必须要能够感知底层网络带宽状况。在一些连接条件不是很好的位置,应用程序要提示用户一些特性可能无法正常使用。

除了用户体验,安全性也是一个在相同远程连接场景中要考虑的问题。在整个混合WAN中,安全VPN的地址边界必须非常清晰。有多种方法可以保证用户连接网络的安全性,但是为了明确组织具体需要哪一些特性,我们必须创建一个周密的功能规定。

在这个规定中,要确定哪些资源是用户需要的重要资源,同时要确定各个子网的类型、位置与配置。这个工作在较小规模组织中会比有成千上万员的全球企业要相对简单一些,但是只要让配置与需求正确关联,问题就会少一些。如果有一些可靠策略限制访问位置,那么现代高度互连的公司也必须将便利的互联网连接加到整体连接需求中。

我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。

我原创,你原创,我们的内容世界才会更加精彩!

【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】

微信公众号

TechTarget微信公众号二维码

TechTarget

官方微博

TechTarget中国官方微博二维码

TechTarget中国

电子邮件地址不会被公开。 必填项已用*标注

敬请读者发表评论,本站保留删除与本文无关和不雅评论的权力。

翻译

曾少宁
曾少宁

TechTarget中国特约技术编辑,某高校计算机科学专业教师和网络实验室负责人,曾任职某网络国际厂商,关注数据中心、开发运维、数据库及软件开发技术。有多本关于思科数据中心和虚拟化技术的译著,如《思科绿色数据中心建设与管理》和《基于IP的能源管理》等。

相关推荐

  • 专刊:是时候部署软件定义广域网了吗?

    软件定义广域网(SD-WAN)代表了SDN技术在2015年最引人关注的应用,它旨在帮助用户降低广域网(WAN)的开支和提高其连接灵活性。有调查显示,尽管进入该市场的新旧供应商为数众多,但就今年的实际部署情况来看,真正落地项目仍然很有限。但软件定义广域网绝不仅仅是一个流行词,它已经在给早期部署者带来好处。

  • 混合WAN架构是你的菜吗?

    在部署混合WAN之前,你应该确保了解如何将它应用在你的企业中。本文将讨论构建混合WAN架构时该做什么和不该做什么。

  • 软件定义广域网给早期部署者带来好处(上)

    软件定义广域网(SD-WAN)不仅仅是一个流行词,它已经在给早期部署者带来好处。不过需要注意的是,它也并不是万能的。