遠程用戶如何改變WAN連接和帶寬需求
越來越多的遠程用戶需要進入越來越多的虛擬工作場所,這給WAN連接和帶寬帶來了許多壓力。那么IT網絡技術應該如何發展以適應遠程工作人員的需求呢?您可以從本文中找到答案。
那些從事廣域網(WAN)工作的人員對工作場所中相互矛盾的技術趨勢非常熟悉:數據和應用程序越來越集中,而訪問它們的人卻越來越分散。
網絡和IT經理的任務底線是為遠程用戶提高性能,這些用戶越來越希望訪問這些能提高生產效率的新的實時應用程序。
為了滿足這些任務的需要,IT人員必須評估WAN帶寬增加量和優化工具。而且,他們必須使用帶寬訪問(帶有安全性和風險管理支持)來備份、補充或替代WAN鏈路。
根據Nemertes的2010年通信與計算基準研究結果,全體分公司和WAN連接趨勢是這樣的:
經濟衰退消失后分公司數量會繼續增長。2010年,Nemertes計劃分公司的數量會有所增加,估計2011年的最保守增幅為1.75%。
WAN帶寬的增長與員工增長相關的,但與應用程序不一定有直接關系。增加更多員工的分公司會獲得更多的帶寬。今年帶寬的增長為220%,而2011年將達到512%。
更多的員工會在家工作,從而相當多的用戶不會在現場辦公室工作。支持遠程辦公才是企業虛擬的一個關鍵部分。現在幾乎過半的公司有正式的遠程辦公政策,而且對于網絡或應用程序的性能要求很高。
越來越多的組織使用Internet替代WAN連接。小型組織、全球化組織和激進的組織引領著Internet VPN的應用,并將分公司網絡連接轉到Internet。
這些趨勢會導致人們對WAN連接及其他遠程工作人員使用的IT能力進行重新評估。成功的公司會相應做出一些改變。他們認識到要在虛擬環境中取得成功,員工就必須使用協同工具,包括視頻會議(基于桌面和會議室)、Web會議、IP軟件電話、社交通信工具和公共網站等等。許多組織還部署了虛擬桌面,通過引入企業桌面訪問任何終端設備(例如,個人桌面電腦、公司筆記本、瘦客戶端、移動設備等),從而降低對辦公室及特定計算機的依賴。
當然,這些協同應用程序能夠幫助管理人員管理他們的員工,幫助員工保持連接,以及幫助員工及合作伙伴更高效地進行項目開發,而虛擬桌面則能夠幫助IT更好地管理安全性、訪問和應用程序修復,但是從網絡方面看,協同應用程序會對帶寬提出很高的需求。
結果,許多組織需要使用WAN帶寬優化工具,這些工具提供了諸如帶寬壓縮和應用加速的功能。使用這些工具的好處是它們能夠延長現有WAN鏈路的壽命,從而能夠避免增加帶寬的開支。
從任意位置訪問數據和應用程序,特別是協同應用程序,會加速遠程辦公增長——也會更多地使用寬帶網絡連接遠程用戶。
遠程辦公和分公司的增加會促使更多的公司使用Internet作為備份,或者替換直接WAN連接。大約26.1%的分公司會同時連接WAN和Internet——來支持分公司的直接Internet訪問。然而,只有45%的分公司支持Internet VPN。
使用分公司Internet VPN的遠程用戶并不總會愿意直接使用Internet訪問。在許多情況下,分公司只支持使用Internet VPN連接組織的WAN,可能只是作為主WAN鏈路的一個休眠備份,它們只有在鏈路出現問題時才會工作。通過減少在更遠距離創建較小分公司的費用,Internet VPN更有利于企業虛擬化,因為這些地方的消費寬帶網絡可能比WAN連接更加可靠穩定。
然而,它對分公司的安全性提出了更高的要求,它要求實現能夠應對Internet的安全性,這類似于部署在數據中心的安全性組件:防火墻、入侵檢測和防御、內容過濾和反惡意軟件等。在一個“微型分公司”(只有10個以下員工)或者遠程工作者家中,IT可能會通過終端(桌面或筆記本)防御實現分布式安全性。
在其他的分公司中,分布式安全性可能要求使用統一威脅管理設備或者其他單件安全設備,以便將購買費用和維護費用控制在允許的范圍內。隨著MPLS和載體Ethernet更進一步地進入企業,這還可能意味著需要在云中越來越多地使用基于載體的安全性作為一種服務,以保護通過云與每個分公司直接連接的Internet訪問。
IT應該準備與安全和風險管理團隊一起實現用寬帶Internet訪問作為WAN備份、附屬或替代WAN連接。傳統的WAN連接可能更難以獲取——并且更加昂貴。增加的費用使得冗余WAN鏈路更無法與帶有Internet VPN備份的WAN鏈路媲美,甚至連純粹的Internet分公司也比不上。當然,在分公司中使用激活的Internet訪問的網絡工程師必須保證能夠解決安全性方面的問題。