SD-WAN的進(jìn)化將走向何方
自五年前SD-WAN技術(shù)問世以來,企業(yè)一直利用它來創(chuàng)建更靈活、敏捷和可擴(kuò)展的網(wǎng)絡(luò),目前已經(jīng)有一些進(jìn)化型的SD-WAN產(chǎn)品出現(xiàn)在大眾眼前。
SD-WAN的興起
從技術(shù)角度來看,SD-WAN與傳統(tǒng)的多協(xié)議標(biāo)簽交換(MPLS)網(wǎng)絡(luò)大相徑庭,傳統(tǒng)的MPLS網(wǎng)絡(luò)不能通過云來連接用戶及其應(yīng)用程序。SD-WAN與MPLS的不同之處在于,SD-WAN將策略和行為的管理從單個(gè)邊緣設(shè)備中分離出來。有了基于應(yīng)用程序分配帶寬的能力,企業(yè)就可以考慮擺脫僵化且昂貴的專用電路,并開始使用成本更低的寬帶Internet訪問。
SD-WAN的最初熱潮是出于節(jié)約成本。企業(yè)希望大幅提高帶寬,但又希望能夠在幾乎不增加支出的情況下實(shí)現(xiàn)這一目標(biāo)。除此之外,SD-WAN還為企業(yè)帶來了集中管理、負(fù)載平衡、零接觸部署以及其他優(yōu)勢。
邊緣安全:SASE證明了自己
對于許多企業(yè)來說,邊緣安全是首要考慮的問題,安全性和SD-WAN的結(jié)合似乎十分順其自然。在Gartner 2019年炒作周期報(bào)告中,Gartner將其稱之為安全訪問服務(wù)邊緣(SASE)。SASE將安全功能與WAN功能結(jié)合起來,使解決方案能夠?qū)崟r(shí)識(shí)別影響WAN流量的惡意軟件或惡意活動(dòng)。
SASE的另一個(gè)優(yōu)勢在于企業(yè)可以按需使用安全組件,并且可以對安全威脅/問題提供更動(dòng)態(tài)的響應(yīng)。Cato Networks,Palo Alto Networks等提供商都已經(jīng)提供了SASE產(chǎn)品,并試圖占領(lǐng)這一細(xì)分市場。
但SASE并不是唯一的方法。例如銀峰在內(nèi)的一些SD-WAN供應(yīng)商正通過與Zscaler和Check Point等安全供應(yīng)商的技術(shù)合作,將邊緣安全納入他們的產(chǎn)品中。雖然這不是一體化的SASE解決方案,但是這種方法使SD-WAN成為提供安全應(yīng)用程序和服務(wù)的主要傳輸方式。
自動(dòng)化的未來
未來,自動(dòng)化可能是SD-WAN的另一個(gè)發(fā)展方向,因?yàn)橄胍咕W(wǎng)絡(luò)邊緣變得“更直觀、更能響應(yīng)業(yè)務(wù)需求”,目前還有很多工作要做。人工智能和機(jī)器學(xué)習(xí)功能將變得更加普遍,“self-driving邊緣網(wǎng)絡(luò)”能夠?qū)崿F(xiàn)無需IT人員手動(dòng)配置補(bǔ)丁,自動(dòng)糾正網(wǎng)絡(luò)問題。這將進(jìn)一步減少手動(dòng)、繁瑣的工作,騰出更多的時(shí)間來做更有意義的工作。
完全自動(dòng)化的實(shí)現(xiàn)可能還需要一段時(shí)間,或許還需要五到七年。隨著時(shí)間的推移,SD-WAN管理將逐步實(shí)現(xiàn)自動(dòng)化。目前,SD-WAN已經(jīng)比傳統(tǒng)WAN的自動(dòng)化程度高得多。
SD-Branch
未來,SD-WAN還會(huì)存在于SD-Branch服務(wù)中,SD-Branch可以對分支機(jī)構(gòu)內(nèi)的基礎(chǔ)設(shè)施進(jìn)行更嚴(yán)格的控制,包括有線LAN,Wi-Fi網(wǎng)絡(luò)和安全。SD-Branch是一個(gè)新興趨勢。最近,Juniper和Aruba都加強(qiáng)了SD-Branch業(yè)務(wù),預(yù)計(jì)這一趨勢將在今年持續(xù)下去。展望未來,SD-Branch如何整合分析、語音、統(tǒng)一通信和視頻等其他技術(shù)將成為該技術(shù)的關(guān)鍵驅(qū)動(dòng)因素。