
SD-WAN提供商和行業(yè)專(zhuān)家正在尋找前進(jìn)的道路,并且已經(jīng)有一些" SD-WAN 2.0"產(chǎn)品可用。
回顧一下SD-WAN的興起
在了解SD-WAN的發(fā)展方向之前,回顧一下很重要。
從技術(shù)角度來(lái)看,SD-WAN與傳統的多協(xié)議標簽交換(MPLS)網(wǎng)絡(luò )大相徑庭,傳統的多協(xié)議標簽交換(MPLS)網(wǎng)絡(luò )"從未真正設計成通過(guò)云連接用戶(hù)及其應用程序,"Silver Peak公司現場(chǎng)運營(yíng)總裁Ian Whiting說(shuō)道。這家公司是該市場(chǎng)上最早的供應商之一。
Nemertes Research的首席信息官兼首席信息官John Burke解釋說(shuō),SD-WAN與MPS的不同之處在于,它"將策略和行為的管理與各個(gè)邊緣設備分開(kāi)"。有了基于應用程序分配帶寬的能力,企業(yè)就可以開(kāi)始考慮擺脫僵化且昂貴的專(zhuān)用電路,并開(kāi)始使用成本更低的寬帶Internet訪(fǎng)問(wèn)。
的確,Whiting說(shuō),圍繞SD-WAN的最初熱議"是由于非常強有力的經(jīng)濟理由而開(kāi)始的"。他說(shuō),當企業(yè)"小規模接觸SD-WAN"時(shí),意識到它"非常好",并會(huì )加快向更多站點(diǎn)的部署。Burke表示同意:"企業(yè)希望大幅提高帶寬,特別是云提供商的帶寬,并希望SD-WAN在幾乎不增加支出的情況下實(shí)現這一目標。"
Burke補充說(shuō),除了集中管理之外,SD-WAN還帶來(lái)了負載平衡,零接觸部署和其他改進(jìn)。
邊緣安全:SASE立足于事實(shí)
對于許多企業(yè)來(lái)說(shuō),首先考慮邊緣安全性,將安全性和SD-WAN結合起來(lái)似乎是自然而然的下一步。Gartner在其7月的"2019年炒作周期"報告中介紹了此想法,稱(chēng)之為安全訪(fǎng)問(wèn)服務(wù)邊緣(SAS)。根據Gartner的這篇博客文章,SASE將安全功能與WAN功能結合在一起,允許解決方案實(shí)時(shí)識別會(huì )影響WAN流量的惡意軟件或惡意活動(dòng)。
SASE的另一個(gè)好處是,企業(yè)可以使用"必需的安全組件,而不是整個(gè)安全堆棧",并且可以對安全威脅/問(wèn)題提供更動(dòng)態(tài)的響應,No Jitter獨立安全顧問(wèn)Sorell Slayer解釋說(shuō)。諸如Cato Networks,Palo Alto Networks之類(lèi)的提供商和其他公司已經(jīng)提供了SASE產(chǎn)品,并試圖占領(lǐng)這一細分市場(chǎng)。
Burke說(shuō):"就SASE而言,這實(shí)際上不僅僅是訪(fǎng)問(wèn)。"代替SASE,Nemertes使用"企業(yè)安全云訪(fǎng)問(wèn)和策略執行(ESCAPE)"一詞,他將其描述為"自然的進(jìn)化融合,其中遠程訪(fǎng)問(wèn)VPN的下一次迭代與諸如云訪(fǎng)問(wèn)安全代理之類(lèi)的工具結合在一起。"
SASE不是唯一的方法。 Whiting說(shuō),一些SD-WAN供應商(包括Silver Peak)通過(guò)與Zscaler和Check Point等安全供應商的技術(shù)合作將邊緣安全性納入其產(chǎn)品中。Whiting表示,雖然這不是一種一體化的SASE解決方案,但這種方法使SD-WAN成為提供安全應用程序和服務(wù)的主要傳輸方式。
未來(lái)是自動(dòng)化的嗎?
Whiting說(shuō),自動(dòng)化可能是SD-WAN采取的另一條途徑,因為要使網(wǎng)絡(luò )邊緣"更直觀(guān),更能滿(mǎn)足業(yè)務(wù)需求"還需要做很多工作。人工智能和機器學(xué)習功能將成為更加普及的技術(shù)。"自動(dòng)驅動(dòng)的邊緣網(wǎng)絡(luò )"將能夠糾正發(fā)生的網(wǎng)絡(luò )問(wèn)題,而IT專(zhuān)業(yè)人員無(wú)需手動(dòng)配置修復程序。對于IT專(zhuān)業(yè)人員來(lái)說(shuō),這可能比SD-WAN更具改變的意義,這將進(jìn)一步減少手工繁瑣的工作,并騰出時(shí)間進(jìn)行更具戰略意義的工作。
Burke說(shuō),完全自動(dòng)化可能是"一種品味和信任",并且在未來(lái)五到七年內將到來(lái)。隨著(zhù)時(shí)間的推移,SD-WAN管理將變得"穩步自動(dòng)化"。他補充說(shuō),如今SD-WAN已經(jīng)"比傳統WAN更加自動(dòng)化"。
展望未來(lái),理清各種選擇
ZK Research創(chuàng )始人兼首席分析師Zeus Kerravala表示,SD-WAN的未來(lái)可能還存在于稱(chēng)為SD-Branch的服務(wù)中,該服務(wù)可對分支機構內的基礎設施進(jìn)行更嚴格的控制,包括有線(xiàn)LAN,Wi-Fi網(wǎng)絡(luò )和安全性。在這篇No Jitter的文章中Kerravala解釋說(shuō),與傳統的SD-WAN服務(wù)不同,SD-Branch覆蓋整個(gè)堆棧,而不僅僅是涉及。
通過(guò)所有這些SD-WAN選項以及更多的選擇,企業(yè)IT專(zhuān)業(yè)人員在決定解決方案然后過(guò)渡到該解決方案時(shí)可能會(huì )感到不知所措。首先,Burke說(shuō):"最大的決定是采用覆蓋解決方案進(jìn)行DIY還是獲得托管解決方案,如果是托管的,則是托管覆蓋還是包含提供商的云服務(wù)產(chǎn)品。"
借助覆蓋解決方案,企業(yè)可以選擇新的提供商,并逐步淘汰舊的提供商,而不會(huì )出現停機或轉換窗口的情況。但是,Burke說(shuō),這減少了但并未完全消除對正在進(jìn)行的管理或維護的需求。Burke解釋說(shuō),使用托管服務(wù)解決方案,提供商可以照顧實(shí)施和管理,但要權衡是對服務(wù)更少的控制和對提供商更大的依賴(lài)。
就像許多IT決策一樣,沒(méi)有正確或錯誤的答案--對一個(gè)企業(yè)有效的方法可能對另一個(gè)企業(yè)不適用。
聲明:版權所有 非合作媒體謝絕轉載
原文網(wǎng)址:https://www.nojitter.com/sd-wan/sd-wan-20-right-around-corner