軟件定義的革命:SD-Branch is coming!
軟件正在占領(lǐng)整個世界,軟件定義的網(wǎng)絡(luò)正在擴展到網(wǎng)絡(luò)的方方面面,徹底改變我們思考、配置和部署網(wǎng)絡(luò)的方式。
SD-WAN為企業(yè)提供了多種選擇,與MPLS相比,SD-WAN提供了更大的網(wǎng)絡(luò)靈活性,更低的成本,并且對WAN連接的控制力更高。
從SD-WAN到SD-Branch
SD-Branch就是SD-WAN的下一步。SD-WAN為廣域網(wǎng)提供的可見性和控制方面的改進也已經(jīng)擴展到了分支LAN中。
SD-Branch為路由、交換、Wi-Fi、網(wǎng)絡(luò)安全、微分段和應(yīng)用支持等多種功能的配置、監(jiān)控和故障排除提供了一個通用接口,每個功能的實現(xiàn)不再需要通過各個五花八門的不同用戶界面。
使用SD-Branch,安裝了虛擬設(shè)備的硬件平臺將取代原本典型的網(wǎng)絡(luò)設(shè)備套組,不僅更簡單,維護能力也大大增強。如果需要新的防火墻功能,只需要更新防火墻虛擬實例;假設(shè)路由器中不需要BGP,那就只需安裝不包含BGP的映像即可。新軟件的安裝考慮到了新的特性和功能,通常是通過硬件平臺的替換來實現(xiàn)的。
SD-Branch不只是自動化
有的人可能會把SD-Branch與使用自動化進行比較。SD-Branch是一種更全面的方法,為監(jiān)控、管理和故障排除提供了統(tǒng)一的用戶界面。它可以在底層使用多個組件,但隱藏了此實現(xiàn)細節(jié)。SD-Branch與SD-WAN類似,支持定義策略,這些策略定義了連接性、服務(wù)質(zhì)量以及端點和應(yīng)用的安全性。例如,SD-Branch產(chǎn)品可用于定義新的VLAN,在路由器、交換機和Wi-Fi基礎(chǔ)設(shè)施間提供,并添加應(yīng)用程序和安全策略。
自動化通常集中在較低級別的網(wǎng)絡(luò)配置和控制上,通常一次只執(zhí)行一項功能。企業(yè)和用戶需要為基礎(chǔ)設(shè)施的每個功能元素都實施自動化流程。SD-Branch可以將策略定義轉(zhuǎn)化為行動,而不僅僅是網(wǎng)絡(luò)自動化。
SD-Branch的優(yōu)勢
集中控制點使管理多個站點變得更加容易。所有分支機構(gòu)之間需要保持一致,一致性可以將相同的接口用于相同的功能。
IT安全性的提高是SD-Branch的一大優(yōu)勢。安全策略的標(biāo)準(zhǔn)化杜絕了因站點配置稍有不同而使網(wǎng)絡(luò)受到入侵者攻擊的可能性。目前DMZ大型邊界防火墻已過時,安全策略的集中控制能夠幫助企業(yè)或用戶更好地保護IoT設(shè)備免遭入侵,并使部署SASE和零信任網(wǎng)絡(luò)訪問等新的安全實踐變得更加容易。安全需要具有普遍性和一致性——SD-Branch是實現(xiàn)這一目標(biāo)的重要一步。
因為SD-WAN是SD-Branch不可分割的一部分,所以可以通過自定義策略來優(yōu)化路由,確保應(yīng)用程序流量在最符合應(yīng)用需求的鏈路上。
集中控制擴展到LAN配置。當(dāng)VLAN配置一致時,網(wǎng)絡(luò)監(jiān)視和故障排除就更容易了。當(dāng)需要更改時,將更改應(yīng)用到所有分支就變得簡單了。
SD-Branch的缺點
SD-Branch是一個新領(lǐng)域,供應(yīng)商間還沒有互操作性標(biāo)準(zhǔn)。企業(yè)必須選擇一個產(chǎn)品最符合要求的供應(yīng)商,不過這也意味著,在分支可見性和控制的某些方面可能不能夠獲得最佳功能。因為很有可能出現(xiàn)這樣的情況,一個產(chǎn)品在可見性和故障排除方面做得更好,而另一個產(chǎn)品最能滿足對安全策略的定義和應(yīng)用的需求。
如果企業(yè)的許多分支站點都使用獨特的設(shè)計(通常稱為snowflake networks),那么SD-Branch可能沒有那么具有優(yōu)勢。從長遠來看,標(biāo)準(zhǔn)化站點是最好的方法,可以降低運營成本。
SD-Branch的未來
軟件定義一切的范圍將持續(xù)擴大,網(wǎng)絡(luò)設(shè)備將變得更加標(biāo)準(zhǔn)化和易于管理。未來,我們甚至可能會看到命令行界面的消失,取而代之的是由集中化控制系統(tǒng)驅(qū)動的可編程界面,未來網(wǎng)絡(luò)操作將變得更加簡化易懂。
原文鏈接:
https://www.nojitter.com/enterprise-networking/software-defined-revolution-making-sd-branch-possible