產品概述
SD-WAN,即軟件定義廣域網絡,是將SDN技術應用到廣域網場景中所形成的一種服務。這種服務用于連接廣闊地理范圍的企業網絡、數據中心、互聯網應用及云服務,旨在幫助用戶降低廣域網的開支和提高網絡連接靈活性。
易云通過在安全及云計算領域的雙重積累,發布了面向未來、有效保護的安 全SD-WAN 2.0,區別于傳統SD-WAN解決基本的全局聯通性問題,SD-WAN 2.0在其基礎上全面考慮訪問體驗和安全保障,為多分支、DC互聯、跨國場景 提供豐富解決方案,幫助用戶降本增效,更好地支持用戶的數字化轉型。
需求分析
傳統的靜態WAN是建立在具有單一功能的物理設備和固定WAN選路上,然而隨著企業分支、物聯網、數據中心
互聯需求的提高,傳統靜態WAN方式管理的廣域網互聯方式,逐漸變得“復雜、昂貴”,成為影響IT變革的核心障礙之一。
業務爆炸式增長,線路流量激增,帶寬成本高昂
業務爆炸式增長,訪問卡頓,數據傳輸擁塞
互聯網帶寬無法有效利用,而專線成本高
上線交付成本高,難度大
首先分支數量多而分散,實施交付難度大,消耗大量成本甚至大
于設備采購成本,尤其海外更明顯。
長期運營難度大,響應慢
大部分分支沒有配置IT人員,出現問題需要總部遠程處置,恢復
周期長,響應速度慢。
廣域網安全體系建設薄弱
廣域網場景下,大部分用戶只重視總部端數據中心的的安全建設,而忽略分支端的安全建設從而導致分支端成為信息安全的短板。
廣域網安全體系建設
方案優勢
分鐘級部署上線
深信服安全SD-WAN 2.0通過郵件部署、業務編排等方式,使分支能夠做到零IT。用戶只需要在總部預先配置好公網信息及接入中心信息,生成相應的配置信息郵件發送給分支,分支人員僅需要開機觸發郵件鏈接,即可完成設備的部署上線。甚至可以根據用戶分支業務需要,總部動態編排分支業務和網絡。
更好業務訪問體驗
SD-WAN 2.0通過智能選路,針對不同業務精細分類,并根據具體應用的對傳輸線路質量需求實現動態調度;將包括4G、 Internet、專線等線路類型抽象為統一資源實現調配,屏蔽底層物理鏈路形態,提升80%線路利用率;作為國內廣域網優化入圍Gartner魔力象限的廠商,通過鏈路、數據、應用等多維度的優化技術,提升約300%的訪問速度。
用戶收益:(1)核心業務更高優先級保障,(2)提升3000%傳輸速度,(3)增加80%線路利用率
技術亮點:(1)智能應用選路,(2)廣域網傳輸優化(3)池化WAN線路
極簡分支運營管理
對全網的業務情況進行實時的監控并展示,同時能夠快速的對全網的配置進行動態調整。結合自主知識產權 的VPN技術,通過AUTO VPN技術實現總部端所畫即所得的VPN網絡拓撲,快速構建虛擬專網。
立體安全防護
分支端uCPE設備通過SD-Branch的方式,包括下一代防火墻,上網行為管理等網功能,都能通過虛擬化軟件方式隨需部署,實現邊界安全、傳輸安全、上網安全、移動安全、終端安全五大安全防護。
方案價值
安全合規
uCPE設備承載業界NFV且隨需部署,實現一體化分支IT架構,打造廣域網立體安全防護體系。
易部署上線
通過郵件易部署讓非專業人員參與到基本網絡管理中,上線周期由數周縮短至分鐘級別。
降低運維成本
通過云化集中管理平臺,實現極簡化分支運維管理,大幅降低運維支出。
高質量訪問體驗
通過智能應用選路與廣域網加速的雙重保障,降低線路成本的同時,確保核心業務訪問獲取更好體驗。
方案全景
根據網絡用戶的不同類型及各區域的不同作用,可以將廣域網架構大致分為五個部分:總部端、數據中心端、微型分支端、大中型分支端、跨國分支端。