保持复杂的SD-WAN部署简单

处理了围绕管理,安全和更常见并发症

istock 1163660591
iStock

支持像新锐企业电信解决方案的基础技术软件定义的广域网(SD-WAN)确实是复杂的。但是,这并不意味着你在自己的网络解决方案的部署必须是迷路和难以管理。

通过旁边一个通用的管理服务提供商(MSP),并与经过验证的第三方厂商合作,可以确保您的组织享有全部的优点SD-WAN的主要的网络性能增强。同时,观察行业推荐的最佳实践将让你在任何时候SD-WAN实现管理不当,可出现潜在的泥潭中陷入困境。

SD-WAN部署中的常见并发症

尽管SD-WAN是正确由于省去传统的广域网解决方案的扩张和低效率的方式来看待,有几个问题,可能导致其自身的技术发生蔓延。

其中第一个是关于技术的使用缺乏明确的愿景。在SD-WAN采用的是发生在过去几年中这方面的技术是“下一件大事,”乱舞一些组织没有明显的业务意图为自己部署。Any number of factors could’ve caused this: customers not knowing what to ask of their providers, vendors not informing customers as much as they needed to be in eagerness to make a sale and so on — there is no one person or thing to blame.

安全是另一个复杂的问题:尽管所有的SD-WAN解决方案都有一些本地的安全特性(有些有真正先进的网络安全工具,如下一代防火墙[NGFWs]),但这些保护并不都是平等的。因此,它们不一定解决系统面临的每一个威胁,比如那些源于SD-WAN使用公共Internet作为其利用的网络电路之一的威胁。因此,公司将增加额外的工具来弥补不断增加的暴露,这会使IT基础设施复杂化,并可能产生自身的风险,比如网络边缘的脆弱性。

此外,使用SD-WAN维护企业各个分支之间的连接可能比使用多协议标签交换(MPLS)设置或另一个传统WAN(数十、数百甚至数千个分支位置之间的连接)管理更加复杂要简单得多,与SD-WAN监督,而是使摆在首位的连接所需的覆盖可以极其复杂。它需要更多的劳动和精力来设计,比传统的广域网的枢纽 - 轮辐连接的原则管理。至于安全问题,这源于部分来自SD-WAN的公共互联网上常见的依赖。

最后但并非最不重要,关键要考虑SD-WAN预期如何提高跨多个域的性能 - 外部云和软件即服务(SaaS)的工具,如微软365,数据中心,园区和分支。雷竞技电脑网站该技术能够处理这方面的负担,但是您的工程师必须考虑在初始部署过程中的责任,然后设计和实施相应的SD-WAN。如果不这样做,你可能是在和自己的麻烦。

银峰值Nav Chander SD-WAN专家解释说,低估的复杂性SD-WAN几乎是一个常见的问题:“我们已经看到很多企业忽视重新建构他们的WAN的复杂性使应用程序无缝迁移到SD-WAN或最大化现有MPLS的解决方案,而不考虑他们的重要性SD-WAN平台的能力MPLS SD-WAN QoS服务质量映射到应用程序用户提供最高质量的经验。”

SD-WAN简化的最佳实践

集中式管理已经成为一种以更直接的方式控制SD-WAN部署的有效解决方案。一个具有直观仪表板的中央管理工具将覆盖网络的所有部分,这将有助于减少上述情况造成的蔓延。作为这个过程的一部分,利用SD-WAN业务意图覆盖将简化策略和模板类的创建基于每一个应用程序的业务优先级的应用程序。集中管理也优化交通分布跨应用程序、工作流程和网站甚至比SD-WAN将自己,同时众多自动化流程来提高应用程序的性能和网络效率。

安全问题可以通过必要的网络安全工具集成到简化SD-WAN本身,而​​不是利用他们平行的解决方案。在SD-WAN的部署应该允许与最好的品种的网络安全解决方案服务链,无论是基于硬件和云交付的,便于集成的复杂性。

根据特定的威胁(即您的组织最容易受到攻击的威胁)提前创建策略是明智的,因此无论何时出现这种危险,都可以自动进行反击。最后,确保SD-WAN与那些只能在外部运行的安全工具兼容,比如安全信息和事件管理(SIEM)套件。如果您的SD-WAN解决方案具有监视和分析功能,可以密切(并实时)地监视应用程序流量和性能、链接可用性、安全性和遵从性,那么它的潜在缺陷将大大减轻。这意味着它需要从每天运行的数十到数百个应用程序中收集数据。这样做可以积累大量的数据,您可以依赖这些数据来识别上面提到的度量标准中的模式。

另外,使用SD-WAN解决方案,如统一EdgeConnect™从像银峰的领先供应商SD-WAN边缘平台为您提供了机会,利用机器学习是适应并根据不断变化的模式优化网络性能,从而优化用户体验。通过开发这方面的知识基础,对各种问题的正确响应可以被配置为政策和自动化。

托管服务提供商的重要支持

有些SD-WAN的用户选择去与他们的解决方案管理做自己动手(DIY)的路线。这允许最控制,但也可能引起多种并发症(以及可能的成本增加)的。相比之下,像GTT通信,与银峰协同工作的MSP,可以给你的专业知识和监督,大量SD-WAN部署要求。

GTT通过在部署项目开始之前,就您的业务意图(以及SD-WAN解决方案所需的ROI)向您提出正确的问题,从而降低了项目的复杂性。我们的团队并不把每一次部署都看作是严格遵循的模板化过程,而是为满足客户需求量身定制的独特概念证明。我们还保证将根据需要对实施进行微调。

Silver Peak实时应用程序转向为应用程序流量提供了无与伦比的控制,比如实时IP语音(VoIP)或像Microsoft 365这样的云套件。(事实上,Silver Peak是第一个获得微软“与Office 365工程” designation.) The Tier 1 backbone that GTT provides on a global scale, as well as additional solutions for direct cloud connection and managed security, help ensure your organization can always use SD-WAN to its fullest potential without getting lost in the technology’s nuts and bolts.

关于GTT

GTT人们联系在一起,跨组织,在世界各地,并在云中的每个应用程序。我们的客户受益于建立在我们的简单,快速和敏捷性的核心价值的优秀的服务体验。GTT拥有并经营全球一流的互联网网络,提供的云网络服务的综合套件。我们还提供管理服务的互补组合,包括管理SD-WAN从领先的技术供应商。

银峰连续第三年被公认为2020年Gartner WAN Edge基础设施魔力象限的领导者。获取完整报告

相关:

版权©2020Raybet2