混合WAN架構(gòu)是你的菜嗎?
混合WAN背后的主要理念是單個電路涵蓋多種連接選項(xiàng),并且有針對每個應(yīng)用的安全和性能增強(qiáng)。這些選項(xiàng)總是被MPLS、安全、防火墻、服務(wù)質(zhì)量(QoS)和其他服務(wù)改進(jìn)所掩蓋,它們包括租用線路、公共寬帶和3G/4G無線等。
混合WAN架構(gòu)為企業(yè)提供了傳輸數(shù)據(jù)的通用方法,還有快速配置和靈活故障轉(zhuǎn)移等好處。這可以說是兩全其美:為企業(yè)提供了符合QoS的連接,還有對公共云產(chǎn)品的互聯(lián)網(wǎng)訪問。
在評估混合WAN時,企業(yè)應(yīng)該采取的第一個步驟是確保他們選擇的部署方法符合企業(yè)整體目標(biāo)。這一點(diǎn)非常重要,因?yàn)閼?yīng)用訪問只是一個組成部分,你的企業(yè)類型和相關(guān)法規(guī)也可以決定你應(yīng)該選擇哪種混合WAN設(shè)計(jì)。例如,PCI DSS規(guī)定可能表明只可以部署特定類型的混合WAN。另外,如果語音和視頻質(zhì)量很重要,那么,你的混合WAN架構(gòu)可能需要包含MPLS租用線路段,而其他應(yīng)用(例如客戶關(guān)系管理)可能使用公共互聯(lián)網(wǎng)即可。
混合WAN非常適合需要快速啟動的情況:寬帶和無線鏈路可在幾天內(nèi)設(shè)置。這就是說,對于大多數(shù)WAN相關(guān)的服務(wù)提供商產(chǎn)品,不要期望馬上看到你的以太網(wǎng)電路;現(xiàn)在,大多數(shù)供應(yīng)商會需要60到100個工作日來配置和準(zhǔn)備電路。
管理多個WAN服務(wù)
雖然混合WAN架構(gòu)可能包括多個鏈接,但管理網(wǎng)絡(luò)很簡單,因?yàn)檫@些平臺會整合成單個導(dǎo)管(或高可用性對)。常見WAN功能(例如WAN加速、安全和遠(yuǎn)程用戶終端)都部署作為核心混合功能的一部分,當(dāng)然,這取決于供應(yīng)商的產(chǎn)品功能。
請記住,混合連接是基于流量的邏輯分離—基本上通過虛擬租用線路或3層網(wǎng)絡(luò)VPN連接到供應(yīng)商的資源。每個虛擬LAN(VLAN)如何分隔和配置取決于企業(yè)為構(gòu)建其混合WAN使用了多少鏈接以及何種類型的鏈接。無論如何,重要的是要確保每個單獨(dú)的VLAN在接口層面得到防火墻或安全設(shè)備的保護(hù),以維持終端到終端的安全性。
最后,請記住這一點(diǎn):為了充分發(fā)揮混合WAN的潛能,你應(yīng)該定義關(guān)鍵應(yīng)用性能和安全目標(biāo)。區(qū)分流量是混合WAN連接的關(guān)鍵因素,例如,企業(yè)重要的應(yīng)用不應(yīng)該與不太安全的互聯(lián)網(wǎng)流量共享相同的邏輯流量。