SD-WAN、5G遠程工作技術助力未來網絡
隨著遠程工作人員的不斷增長,更新的網絡技術可以適應并加強企業的遠程工作策略。
最近,三位網絡博主探討了網絡技術(例如軟件定義WAN或者說SD-WAN和5G)如何幫助企業員工開展遠程工作,以及隧道分離等功能如何對遠程工作產生負面影響。IT團隊可通過整合SD-WAN和5G遠程工作功能來代替傳統選項(例如具有隧道分離功能的VPN)或與之結合,以增強網絡基礎設施的未來業務連續性(BC)計劃。
對于很多企業而言,SD-WAN并不陌生;該技術一直都很受歡迎,因為它可以幫助企業規劃、體驗和實施數字化轉型戰略。而且,SD-WAN和云資源可以在分支機構、云環境、數據中心和公司總部之間建立可靠、安全的連接。
Enterprise Strategy Group公司業務主管兼高級分析師Bob Laliberte在ESG博客文章中寫道,對于具有多個分支機構位置的企業,SD-WAN具有多種連接優勢。SD-WAN的優勢包括以下功能:
- 優先處理應用程序流量,以確保語音和視頻應用程序始終良好運行;
- 利用所有現有帶寬;
- 劃分流量,以使個人流量不會影響業務流量
在遠程辦公增加時(例如冠狀病毒大流行期間),SD-WAN的好處更為明顯。Laliberte說,自從COVID-19疫情爆發以來,很多企業已經加快SD-WAN部署或重新考慮BC計劃,這主要是因為IT領導者認為SD-WAN的好處并不只是在傳統工作空間中。
Laliberte說:“我們有理由認為,如果SD-WAN可以為分支機構帶來好處,那么它也可以為現在在家工作的員工提供同樣的好處。”
點擊此處了解更多Laliberte關于SD-WAN作為重要遠程辦公技術的分析。
借助5G,遠程辦公技術把企業帶到家庭辦公室
雖然5G尚未成為主流,但其宣稱的功能和優勢使專家們注意到其支持遠程辦公的潛在優勢。GlobalData Plc分析師Malcolm Rogers在GlobalData博客上寫道,網絡切片是5G遠程辦公技術的一項關鍵功能。此外,對于遠程勞動力不斷增長的企業來說,5G可能是一種更實惠的連接選項。
網絡切片架構實際上是將網絡劃分為多個切片,以分離源自不同服務和應用程序的流量,盡管這些切片通常在同一硬件中運行。通過利用5G中的網絡切片,遠程工作將不必與傳統的家庭網絡流量(例如流媒體或游戲)爭奪帶寬。Rogers說,網絡切片將增強5G遠程工作技術。
5G遠程辦公的另一個好處是移動邊緣計算功能,該功能可將關鍵業務應用程序、工作負載和敏感數據移動到網絡邊緣,以更靠近遠程員工,從而降低延遲并提高性能。由于大多數人都生活在蜂窩網絡覆蓋范圍內,因此,對于遠程員工而言,在家庭和企業用途之間劃分網絡,5G也是一種更易于訪問且價格合理的連接選項。
Rogers說:“當結合安全的5G網絡切片,企業可以更輕松地將敏感數據和應用程序從總部遷移到員工家附近的網絡邊緣。”
點擊此處了解Rogers關于5G遠程辦公功能、邊緣計算和網絡切片的更多想法。
長期遠程工作可能導致隧道分離的終結
無論企業使用VPN、SD-WAN還是5G,遠程工作都需要可靠的網絡安全性。網絡工程師Russ White在ECI博客上寫道,對于具有VPN服務的企業,這可能意味著禁用隧道分離。隧道分離是一項功能,它使單個VPN客戶端可以訪問多個目標,并且它具有多種優點和缺點,但都有一個共同點:惡意軟件。
惡意軟件是可能危害用戶的程序或文件。White說,禁用VPN隧道分離的以下兩個原因都是針對惡意軟件:
- 如果沒有隧道分離,來自受感染端點的受感染數據只有一種逃離方法:通過企業網絡。在那里,內部網絡控制將接管并對惡意軟件采取行動。
- 如果用戶打開受惡意軟件感染的文件,而隧道分離被禁用,這些相同的內部網絡控制將接管,并采取預防措施來保護企業網絡。
但是,禁用隧道分離也會給IT團隊帶來挑戰。例如,IT團隊可能會難以監視員工是否使用企業網絡訪問個人數據或與工作無關的數據。如果員工在連接到公司VPN時打開了受感染的文件,這也可能使攻擊者訪問企業網絡。
為了完全避免拆分隧道的問題,企業可以選擇避免使用VPN服務。
White說:“在隧道分離中,沒有其他明確的解決辦法,只有對所有訪問采用更多Web應用程序風格的架構,并且將VPN的使用減少到很低限度,以正確地支持大量的遠程用戶。”
點擊此處了解更多White對于隧道分離優缺點的分析。