重新思考WAN:零信任网络访问可以发挥更大的作用

Covid诱导的工作 - 来自家庭的促销展示VPN和SD-WAN的WAN创新不是唯一的好选择。

SD-WAN >从硬件电缆到软件代码的可视化转换的概念。
Bluebay2014 / Getty Images

最初设想的广域网路是关于一个简单的工作:广域网路是“将我的站点彼此连接起来”的网络。也就是说,将企业站点中的用户连接到其他企业站点或托管设施中的企业IT资源的网络。全是内部交通。

过去10年发生了如此大的变化,以至于就在COVID-19疫情之前,在家工作的规定只有约37%万湾根据Nemertes的“下一代网络研究2020-2021”,交通仍然在内部。其余的涉及到外界,源自与数据中心系统的远程工作,或者与SaaS一起使用,与公司网站一起使用,也可以像VPNING进入网络一样,只能向SAAS应用程序返回。

鉴于此,我们有必要重新思考WAN的含义。“我运行的网络将我的站点相互连接起来”的核心概念从一开始就把网络团队置于错误的思维框架中。相反,把广域网看作是“我控制的网络,它将不同位置的用户和服务连接在一起”,这就把注意力从物理基础设施(网络)转移到了逻辑上的单一网络服务上,而不是公司地点用户,无论他们在哪里。

性能、可靠性和优化可以在没有SD-WAN的情况下实现

大流行激发了许多疯狂的努力,即加上没有现场工人的机会。这些努力从现有的直接扩大vpn到快速采用基于云的技术零信任网络接入(ZTNA)或企业管理的软件定义边界(SDP),以部署SOHO设备,甚至每个膝上型电脑软件代理进行扩展软件定义的WAN(SD-WAN)在家庭办公室。

Nemertes采访了一些SDP和ZTNA采纳者,他们经受住了疫情的考验,将注意力转回到了广域网维护和经常停滞的SD-WAN部署问题上,意识到一些重要的事情:ZTNA/SDP不仅仅是为在家工作提供支持。SDP和一些ZTNA解决方案可以保护从任何位置访问公司资源。

当然,提供对远程资源的安全访问首先是WAN存在的核心原因之一。如果遗留的专用广域网连接可以移交给笔记本电脑上的SDP或ZTNA客户端,使用互联网进行连接,那么广域网的其他功能还剩下哪些来证明它的存在?可靠性/性能和优化是两个最重要的。

性能和可靠性而即使是一个对称的商务舱网络连接也无法匹配一个MPLS随着时间的推移,这些链接正在提供稳定的更可靠的服务。而且,它们的成本仍然比相同容量的MPLS链路要低得多,因此可以获得更多的带宽。

优化:这些范围从传统WAN加速到当前的SD-WAN优化和优先级方案。然而,需要进化需要最多加速的许多应用程序已经发展,其当前的协议远低于节目,因此远距离的性能问题远不太容易受到性能问题。当没有很多人共享连接时,较少的优先级调用。

通过这些因素思考并查看他们的网络,这些Ztna / SDP用户询问自己:对于我们拥有的所有这些小网站,我们甚至还需要私人连接吗?他们找到了答案的方式:不可以。他们已继续停止SD-WAN部署到这些网站,并在他们身上停止使用MPLS,而是提升到更大,有时更多的互联网管道。

现在,他们依靠他们的SDP或ZTNA解决方案在这些小公司办公室工作,而不是在家工作。他们发现可靠性变化不大;性能一样好或者更好,因为很多都是关于云服务的访问,而主要的提供商都有自己高度优化的访问优势;用户满意度取决于一种体验,任何地点;成本也大大降低。

并非所有小型站点都需要SD-WAN

当然,这不是每个公司的每个网站的解决方案,并且网站越大,这更有可能的是那么简单,共享的互联网接入不够。互联网绩效问题的影响可能太高,无法在没有SD-WAN风格的冗余和优化的情况下获得能力太激烈的争论。

然而,拥有许多小位置的公司有一个新的选择:在不扩展旧VPN基础设施或部署新的SD-WAN基础设施的情况下,通过裸互联网进行安全访问。

这些访问、管理的选项,加上环境中的所有变化——转向云资源,转向在任何地方工作——意味着IT需要重新考虑广域网是什么,它的目的是什么,以及如何最有效地满足这些可持续的需求。

加入网络世界社区足球竞猜app软件脸谱网LinkedIn评论最重要的主题。

版权所有©2021 IDG Com足球竞彩网下载munications,Inc。

SD-WAN买家指南:要询问供应商(和您自己)的关键问题