部署混合WAN架構(gòu)之前 企業(yè)IT應(yīng)該做些什么?
混合WAN的優(yōu)勢(shì)很明顯,但在部署混合WAN架構(gòu)之前,企業(yè)IT應(yīng)該做些什么呢?
混合WAN背后的主要理念是單個(gè)電路涵蓋多種連接選項(xiàng),并且有針對(duì)每個(gè)應(yīng)用的安全和性能增強(qiáng)。這些選項(xiàng)總是被MPLS、安全、防火墻、服務(wù)質(zhì)量(QoS)和其他服務(wù)改進(jìn)所掩蓋,它們包括租用線路、公共寬帶和3G/4G無(wú)線等。
混合WAN架構(gòu)為企業(yè)提供了傳輸數(shù)據(jù)的通用方法,還有快速配置和靈活故障轉(zhuǎn)移等好處。這可以說(shuō)是兩全其美:為企業(yè)提供了符合QoS的連接,還有對(duì)公共云產(chǎn)品的互聯(lián)網(wǎng)訪問(wèn)。
在評(píng)估混合WAN時(shí),企業(yè)應(yīng)該采取的第一個(gè)步驟是確保他們選擇的部署方法符合企業(yè)整體目標(biāo)。這一點(diǎn)非常重要,因?yàn)閼?yīng)用訪問(wèn)只是一個(gè)組成部分,你的企業(yè)類型 和相關(guān)法規(guī)也可以決定你應(yīng)該選擇哪種混合WAN設(shè)計(jì)。例如,PCI DSS規(guī)定可能表明只可以部署特定類型的混合WAN。另外,如果語(yǔ)音和視頻質(zhì)量很重要,那么,你的混合WAN架構(gòu)可能需要包含MPLS租用線路段,而其他 應(yīng)用(例如客戶關(guān)系管理)可能使用公共互聯(lián)網(wǎng)即可。
混合WAN非常適合需要快速啟動(dòng)的情況:寬帶和無(wú)線鏈路可在幾天內(nèi)設(shè)置。這就是說(shuō),對(duì)于大多數(shù)WAN相關(guān)的服務(wù)提供商產(chǎn)品,不要期望馬上看到你的以太網(wǎng)電路;現(xiàn)在,大多數(shù)供應(yīng)商會(huì)需要60到100個(gè)工作日來(lái)配置和準(zhǔn)備電路。
管理多個(gè)WAN服務(wù)
雖然混合WAN架構(gòu)可能包括多個(gè)鏈接,但管理網(wǎng)絡(luò)很簡(jiǎn)單,因?yàn)檫@些平臺(tái)會(huì)整合成單個(gè)導(dǎo)管(或高可用性對(duì))。常見(jiàn)WAN功能(例如WAN加速、安全和遠(yuǎn)程用戶終端)都部署作為核心混合功能的一部分,當(dāng)然,這取決于供應(yīng)商的產(chǎn)品功能。
請(qǐng)記住,混合連接是基于流量的邏輯分離—基本上通過(guò)虛擬租用線路或3層網(wǎng)絡(luò)VPN連接到供應(yīng)商的資源。每個(gè)虛擬LAN(VLAN)如何分隔和配置取決于企 業(yè)為構(gòu)建其混合WAN使用了多少鏈接以及何種類型的鏈接。無(wú)論如何,重要的是要確保每個(gè)單獨(dú)的VLAN在接口層面得到防火墻或安全設(shè)備的保護(hù),以維持終端 到終端的安全性。
最后,請(qǐng)記住這一點(diǎn):為了充分發(fā)揮混合WAN的潛能,你應(yīng)該定義關(guān)鍵應(yīng)用性能和安全目標(biāo)。區(qū)分流量是混合WAN連接的關(guān)鍵因素,例如,企業(yè)重要的應(yīng)用不應(yīng)該與不太安全的互聯(lián)網(wǎng)流量共享相同的邏輯流量。