的市场SD-WAN仍然白热化与分布式企业广泛部署的技术来解决广域网带宽的限制,提供可靠性/恢复能力,提高对基于云的应用程序的用户体验质量。
数十家供应商正在通过云上的创新、对领先SaaS应用程序的支持、安全和管理/自动化平台的创新,迅速创新和成熟他们的SD-WAN产品。
这里有六个热点问题,以评估在2020年SD-WAN移动到了2.0阶段和超越。
供应商的可行性
SD-WAN是一个高度动态的市场拥有超过50个活跃的供应商。基本的SD-WAN功能成为所有路由和下一代防火墙供应商的标准。随着越来越多的供应商提供了SD-WAN的各种功能设置中区分会变得更加复杂。在2020年,多伊尔Research预计数边际SD-WAN厂商要么退出市场或者被收购。IT管理人员应该仔细评估自己的中期生存能力SD-广域网解决方案。
云加速斜坡弯道
企业继续增加对多种基础设施即服务平台(IaaS)的使用,如Amazon AWS、Microsoft Azure、谷歌云、Oracle等。大多数SD-WAN供应商与领先的云平台有合作关系,他们使用各种方法来加速来自云平台的流量。一种选择是在IaaS云上放置一个SD-WAN程序的虚拟副本,以简化流量流。SD-WAN供应商还利用其专用网络上的当前点(PoP)位置来传递AWS或Azure云上最近点的流量,以获得最低的延迟。
拥有多云实现的组织应该这样做评估SD-WAN平台与领先云平台无缝集成的能力包括从分支一键连接,可定制的API,性能优化和终端到终端的性能可视性。在2020年,SD-WAN技术将提高其能力,以帮助IT组织迁移,并从不同的IaaS平台。
对SaaS的改进支持
组织依靠几十个软件作为服务(SaaS)供应商的统一通信,办公套件,客户关系管理,会计以及其他更专业化的服务提供最佳的品种应用。它是具有挑战性的IT,保证服务质量,对这些应用程序,因为每一个SaaS供应商都有其自己独特的一套服务,安全机构,API和管理工具。
大多数SD-WAN平台可以通过其IP地址和与领先SaaS提供商之间的流量类型来识别流量。它可以在SD-WAN管理门户中为每个SaaS服务设置特定的策略、安全性和遵从性标准。一些SD-WAN产品具有特定的业务关系,并与领先的SaaS平台紧密集成,尤其是Microsoft的Office 386。
SD-WAN平台还提供了实时应用预先设定的,高优先级的政策,如统一通信和视频。在2020年,SD-WAN供应商将继续提高他们的设计提供相应的QoS关键SaaS应用程序,而无需IT介入策略的自动化。
内置安全
SD-WAN充分利用了相对不安全的互联网连接的丰富带宽,从而潜在地将分支位置和边缘设备暴露在安全攻击和数据泄露之下。因此,SD-WAN部署需要额外的安全性,以确保在分布式位置执行公司策略。安全特性应该包括流量可见性、策略控制和针对直接威胁和攻击的保护。
大多数SD-WAN供应商都为他们的平台增加了一定程度的内置安全性,包括加密和有状态防火墙。额外的安全功能包括入侵防御系统、URL和内容过滤、恶意软件检测和DDoS保护。
SD-WAN产品应该为应用程序、协议和用于审计和遵从的设备提供健壮的可见性。SD-WAN平台现在提供自动化的策略,以确定哪些流量应该通过特定的网络链接,并能够将来自特定位置的流量列入白名单和黑名单。2020年,SD-WAN供应商将继续提高其本土网络安全能力的深度和广度。
增强的安全伙伴关系
大型组织通常有专门的安全(SecOps)个人受命保护公司资产免受攻击。他们已经部署了来自主要安全供应商的一系列安全产品和服务,包括下一代防火墙、应用程序交付控制器、IPSes、恶意软件检测、网络访问控制等。它需要在现有的和计划的企业安全体系结构框架内集成其SD-WAN实现。
2020年,SD-WAN供应商将提高其战略安全伙伴关系的深度。IT购买者应该期望将SD-WAN功能与他们喜欢的网络安全产品集成在一起。这些伙伴关系应该提供一个具有集中编排和管理的单窗格控制台。安全或IT人员应该能够轻松地将安全策略分发到远程分支位置。网络安全管理将变得高度自动化,并包括针对攻击发出警告的分析。
管理,自动化和编排
SD-WAN正在成为一种不可或缺的IT基础架构,所以它必须无缝地扩展到数百或数千个位置,并与现有的网络和应用管理平台发挥出色。在2020年,SD-WAN提供商将不断完善管理和自动化与:
- 能够轻松地设置应用程序性能优先级,并让网络做出路由决策。
- 对于IT的能力管理员快速改变位置,添加或删除互联网服务供应商,板载新的应用程序或连接物联网设备
- 仪表板,可以生动地说明了网络的健康和关键应用程序的性能。
在提供全自动、基于意图的广域网路之前,SD-WAN提供商还有很长的路要走。但是,到2020年,他们将提高自己的能力,帮助IT轻松识别应用程序性能下降或中断的原因,快速连接物联网设备,查看网络状态,并统一多个管理控制台。