關(guān)于MPLS的五大誤區(qū)
多年來,MPLS一直是企業(yè)網(wǎng)絡(luò)的熱門技術(shù)。盡管成本相對(duì)較高,但它可以提供當(dāng)今應(yīng)用所需SLA支持的性能。雖然它位于傳奇的地位,但每個(gè)傳奇都會(huì)發(fā)展出神話。讓我們來看看有關(guān)MPLS的五個(gè)誤區(qū):
誤區(qū)1:對(duì)于需要高可用性的企業(yè)來說,MPLS是必需的
網(wǎng)絡(luò)以高正常運(yùn)行時(shí)間而著稱,但當(dāng)需要高可用性時(shí),它不是唯一的選擇。SD-WAN是一種靈活的解決方案,可將低成本Internet傳輸集成到虛擬WAN連接中。利用多個(gè)鏈路和附加功能,如負(fù)載平衡,以及電路運(yùn)行狀況和性能的實(shí)時(shí)監(jiān)控,SD-WAN可以實(shí)現(xiàn)當(dāng)今企業(yè)所需的高可用性。通過使用多個(gè)電路實(shí)現(xiàn)高可用性非常好,但SD-WAN還可以混合光纖和4G等電路類型,以保證物理層冗余。
誤區(qū)2:整個(gè)網(wǎng)絡(luò)都需要用MPLS構(gòu)建
企業(yè)已經(jīng)采用云應(yīng)用程序,以便于訪問和降低成本。但這些應(yīng)用程序位于企業(yè)網(wǎng)絡(luò)之外,MPLS網(wǎng)絡(luò)不連接到云。對(duì)于在當(dāng)前MPLS基礎(chǔ)設(shè)施上投入巨資的公司,可以采用混合方法并添加SD-WAN,以提供改進(jìn)的云訪問。IDC網(wǎng)絡(luò)基礎(chǔ)設(shè)施副總裁Rohit Mehra指出,“ SD-WAN對(duì)采用或正在采用混合云的企業(yè)尤為重要,特別是那些利用SaaS應(yīng)用服務(wù)的企業(yè)。”
使用SD-WAN進(jìn)行MPLS擴(kuò)充的另一種場(chǎng)景,是開設(shè)新辦公室或遷移到新位置。提供新的MPLS電路非常慢,SD-WAN可用于需要靈活性的情況。如果成本是一個(gè)問題,這也是適用的,因?yàn)镾D-WAN的部署成本可能更低。
誤區(qū)3:MPLS是安全的
就其本身而言,MPLS不使用安全協(xié)議。安全是基于VLAN實(shí)現(xiàn)的; MPLS在技術(shù)上是一種共享媒體,其客戶流量標(biāo)記在其自己的VLAN中。它們不容易受到互聯(lián)網(wǎng)上出現(xiàn)的各種攻擊,因?yàn)楹诳蜔o法接觸到它們,這就是為什么它們被認(rèn)為是安全的。然而,由于流量是以明文形式發(fā)送的,因此它們很容易被竊聽。如今,許多MPLS客戶都添加了VPN加密來保護(hù)網(wǎng)絡(luò)。MPLS也不會(huì)阻止惡意軟件在MPLS連接的站點(diǎn)之間傳播。大多數(shù)情況下,MPLS配置將流量反向傳輸?shù)綌?shù)據(jù)中心,并依賴數(shù)據(jù)中心的防火墻來提供安全性。
誤區(qū)4:MPLS是我國企業(yè)唯一的網(wǎng)絡(luò)選擇
隨著我國最近對(duì)VPN連接的打擊,許多人認(rèn)為MPLS是唯一的出路。實(shí)際上,VPN仍然是一種選擇,但連接必須在政府正式注冊(cè)。MPLS是一種替代方案,但在中國提供電路可能需要數(shù)月甚至數(shù)年才能完成。
經(jīng)過中國政府批準(zhǔn)和注冊(cè)的SD-WAN提供商可以提供與中國的連接,而無需MPLS的成本和冗長的配置過程。SD-WAN連接還意味著連接不會(huì)被“中國的長城防火墻”所阻擋,“中國防火墻”因創(chuàng)建數(shù)據(jù)包丟失和延遲問題而臭名昭著。
誤區(qū)5:MPLS是全球網(wǎng)絡(luò)的唯一選擇
SD-WAN技術(shù)已從2018年的新興技術(shù)轉(zhuǎn)變?yōu)橹髁骷夹g(shù)。據(jù)研究公司IDC數(shù)據(jù),到2018年SD-WAN收入將達(dá)到23億美元,到2021年將超過80億美元。但有些人認(rèn)為SD-WAN只不過是區(qū)域解決方案。因?yàn)槭褂霉簿W(wǎng)絡(luò)連接有許多不可預(yù)測(cè)性。
但是,對(duì)于擁有全球?qū)S霉歉删W(wǎng)的SD-WAN提供商而言,情況并非如此,以確保流量在全球范圍內(nèi)得到優(yōu)化和安全交付。對(duì)于訪問云資源的全球用戶而言,SD-WAN還具有優(yōu)于MPLS的優(yōu)勢(shì)。由于只有MPLS骨干網(wǎng),用戶回程到企業(yè)總部,然后到云端導(dǎo)致長時(shí)間延遲,或者他們通過公共互聯(lián)網(wǎng)訪問云資源,從而導(dǎo)致額外安全基礎(chǔ)設(shè)施的成本增加。借助全球SD-WAN基礎(chǔ)設(shè)施,來自世界各地的用戶可以從全球主干網(wǎng)訪問云應(yīng)用程序和其他企業(yè)資源,并期望實(shí)現(xiàn)高性能連接。
廣域網(wǎng)、神話、傳奇
MPLS在可靠性和性能方面贏得了并配得上它的傳奇聲譽(yù)。但是,當(dāng)涉及到經(jīng)營企業(yè)的具體細(xì)節(jié)時(shí),重要的是要依靠事實(shí),而不僅僅是任何解決方案的神話。SD-WAN已經(jīng)成為企業(yè)網(wǎng)絡(luò)的一個(gè)可行選項(xiàng),可以補(bǔ)充現(xiàn)有的MPLS網(wǎng)絡(luò),以克服成本、靈活性、可用性和云訪問等障礙。