重新思考WAN:Zero Trust Network Access可以发挥更大的作用

Covid诱导的工作 - 来自家庭的促销展示VPN和SD-WAN的WAN创新不是唯一的好选择。

SD-WAN>从硬件电缆到软件代码的视觉过渡的概念。
Bluebay2014 / Getty Images

最初设想的WAN是关于一个简单的工作:WAN是“将我的网站相互连接到的网络”。也就是说,网络将用户在企业网站中连接到其他公司网站的公司IT资源或者可能的派对设施。它都是内部到内部的交通。

在过去的十年中,这么多改变了这一点,就在Covid-19工作 - 从家庭的任务中占据了家庭任务之前,只有大约37%的典型万湾根据Nemertes的“下一代网络研究2020-2021”,交通仍然在内部。其余的涉及到外界,源自与数据中心系统的远程工作,或者与SaaS一起使用,与公司网站一起使用,也可以像VPNING进入网络一样,只能向SAAS应用程序返回。

鉴于这一点,值得重新思考WAN的意思。“我运行的网络互相连接的网络”的核心概念将网络团队从一开始就把网络团队放在错误的心态。思考WAN,而是“网络I控制的网络,即互连的用户和服务不在同一个地方”的关注远离物理基础架构 - 网络 - 以及逻辑单网络服务 - 以及远离公司地点用户,无论他们在哪里。

没有SD-WAN的性能,可靠性,优化

大流行激发了许多疯狂的努力,即加上没有现场工人的机会。这些努力从现有的直接扩大vpns.,快速采用基于云的零信任网络访问(ZTNA)或企业管理的软件定义的周长(SDP),用于部署SOHO设备甚至每台笔记本电脑软件代理商延长软件定义的WAN(SD-WAN)进入家庭办公室。

一些SDP和ZTNA采用Nemertes接受了采访,使大流行感到受到影响,并将注意力转移回WAN维护和经常停滞的SD-WAN部署的问题,实现了重要事项:Ztna / SDP不仅适用于家庭支持。SDP和某些ZTNA解决方案可以保护对公司资源的访问权限。

当然,提供对远程资源的安全访问是遍布遍历的核心原因之一。如果旧版专用WAN连接可以在笔记本电脑上交出到SDP或ZTNA客户端,使用互联网连接,剩下WAN的其他功能以证明其存在性?可靠性/性能和优化是最重要的两个。

性能和可靠性:虽然即使是一个对称的商业级互联网链接不能匹配所有性能保证MPLS.服务,这些链接随着时间的推移提供稳定更可靠的服务。并且,它们仍然往往的成本远低于MPLS的相似容量的链接,因此可以获得更多的带宽。

优化:这些范围从传统WAN加速到当前的SD-WAN优化和优先级方案。然而,需要进化需要最多加速的许多应用程序已经发展,其当前的协议远低于节目,因此远距离的性能问题远不太容易受到性能问题。当没有很多人共享连接时,较少的优先级调用。

通过这些因素思考并查看他们的网络,这些Ztna / SDP用户询问自己:对于我们拥有的所有这些小网站,我们甚至还需要私人连接吗?他们找到了答案的方式:不可以。他们已继续停止SD-WAN部署到这些网站,并在他们身上停止使用MPLS,而是提升到更大,有时更多的互联网管道。

现在,他们依靠他们在这些小公司办公室工作的人的SDP或ZTNA解决方案,而不是在家中工作。他们发现不可能改变的可靠性;性能好或更好,因为大大是关于访问云服务,主要提供商具有高度优化的访问边缘;用户满意度得益于一种体验,任何位置;并显着成本下降。

所有小地点都不需要SD-WAN

当然,这不是每个公司的每个网站的解决方案,并且网站越大,这更有可能的是那么简单,共享的互联网接入不够。互联网绩效问题的影响可能太高,无法在没有SD-WAN风格的冗余和优化的情况下获得能力太激烈的争论。

但是,有许多小地点的公司都有一个新的选项:通过裸露的互联网安全访问,而无需缩放遗留VPN基础架构或部署新的SD-WAN基础架构。

现有选项是访问,管理的这些选项,与上下文的所有变化相结合 - 转移到云资源,转移到工作 - 从任何地方的转变 - 意味着它需要重新考虑WAN是什么,它是什么因为,有可持续地满足这些需求。

加入网络世界社区有个足球雷竞技appFacebooklinkedin评论最重要的主题。

版权所有©2021 IDG ComRaybet2munications,Inc。

SD-WAN买家指南:要询问供应商(和您自己)的关键问题