扫一扫
关注微信公众号

SD-WAN比传统办公网络强在哪?
2020-04-15   网络安全和运维

  传统的办公网络中,由于没有对应用优先级、带宽占用率、线路选择等进行精细化管理,员工办公时各个应用间在带宽的使用上是互相竞争的,谁有本事谁就能获得更多的流量,然而此种流量竞争对业务来讲是完全不可控的,是随机的,没有考虑到应用之间流量的合理分配,从而导致了带宽的利用率低下以及关键应用无法获得足够资源,从而妨碍了业务的正常进行。因此,我们应该根据实际情况对应用进行细粒度的管理,不同类型及不同级别的应用能分到的带宽应该是不同的。在传统的WAN网架构及VPN专用网络的架构下,均无法对应用进行有效识别并对其进行管理,所以往往会造成带宽浪费,关键应用卡顿等情况,间接会造成网络费用持续增长、居高不下,但是办公效率却没有得到提升。例如,某企业的分支机构和总部进行视频会议时,需要的带宽非常大,但是其他部门员工此时正在使用其他应用办公,甚至有员工在线观看视频,这时其他员工使用的应用就会和视频会议系统产生带宽竞争,这个过程是很随机的,会造成网络抖动,视频会议出现卡顿,影响会议效果。此时带宽应优先分配给视频会议系统使用。

 
   在使用传统VPN接入的情况下,面对此种情况,无法给予有效解决方案,传统WAN网架构的一个最大缺点就是不灵活,无法根据实际情况对应用进行识别与管理。
 
  一般来说,实时应用需要更大的带宽,而使用SD-WAN能够完美解决上述问题。对应用的精细化管理是智恒SD-WAN的一大特点,对于每一个应用SD-WAN都能够识别并且分类做标记。管理员也可以根据业务需求配置网络带宽分配。一般来说,实时视频类应用需要更大的带宽,面对上述视频会议场景,只需管理员配置下视频会议应用的高优先级,就可以解决带宽不足引起的视频抖动,卡顿情况。
 
  SD-WAN的精细化管理不仅体现在流量分配上,还体现在针对不同应用的安全策略配置上,传统的网络接入方法安全产品都集成在供应商一端,而网络接入时用户分散在全世界各地,针对所有用户端部署安全产品是不现实的,人力物力成本和员工愿不愿意配合都是无法实现的因素。这样一来,即使供应商处部署再多的安全产品,到了用户端也不一定有用。智恒SD-WAN的精细化管理也能解决此种问题。针对不同应用,设置不同的安全策略,可信度高的应用可直接访问,可信度低的应用采取限制策略。例如,员工经常办公用的office软件可以设置直接访问,而有风险的、安全性低的应用则需要通过管理员手动配置安全策略增加安全性,例如通过SWG,DNS过滤,威胁情报IP过滤,蜜罐,上网行为分析等等,这些安全措施我们下次聊。
 
  

热词搜索:SD-WAN

上一篇:研究人员通过3D打印攻破指纹认证
下一篇:邬贺铨:新一代信息基础设施须同步建设网络安全能力

分享到: 收藏