定制SD-WAN以滿足您的需求

2021.09.10
軟件定義的廣域網就是這樣一種技術,由於所有的SD-WAN都不一樣,你必須做一些開發,使SD-WAN成為你自己的。

為什麼我們總是認為我們可以通過購買和連接來採用一項具有革命性的技術呢?儘管不可否認的事實是,科技領域的一切都在變得更加複雜,更加精密?軟件定義的廣域網就是這樣一種技術,由於所有的SD-WAN都不一樣,你必須做一些開發,使SD-WAN成為你自己的。


SD-WAN的成本

SD-WAN的工作方式是創建一個路由覆蓋層,一種高於IP的網絡。 SD-WAN軟件和設備通常通過在IP數據包中添加一個虛擬網絡頭來實現。這個頭的大小取決於具體的實施,但它可以在數據包中增加半打到幾十個字節。

舉例來說,12字節的SD-WAN成本將使其增加約6%。物聯網數據包可能小得多,在3050字節之間,因此相同的頭大小將使數據包大小增加24%40%。由於數據包開銷的增加具有減少有效連接帶寬的效果,這可能意味著寬帶能力有限的小型站點可能會看到他們的速度因開銷而進一步降低。

詢問潛在的SD-WAN供應商關於這種成本以及他們如何路由數據包是很重要的。極少數SD-WAN供應商不是將其路由頭添加到每個數據包,而是添加到用戶和應用程序之間的每個會話,這增加的開銷最少。因此,要獲得關於會話或數據包是否被路由的準確數據,以及增加了哪些開銷,以做出最佳的SD-WAN選擇。


確定數據包的優先次序

SD-WAN的性能可能受到大多數潛在用戶甚至沒有考慮的功能的影響。語音、視頻和一些物聯網應用可能對延遲很敏感,如果流量大,數據包在源端備份,那就會有所不同。有些應用比其他應用更關鍵,許多用戶希望讓這些應用跳過線路,在其他低優先級的數據包之前被發送。對數據包進行優先排序是一些SD-WAN實施的功能,但它的效果如何,將取決於如何有效地識別特定的應用程序進行優先排序。

大多數SD-WAN只是看數據包類型,或者也許是TCP/UDP端口號,這就假設所有語音數據包或某一特定應用的所有數據包具有相同的優先級。在許多情況下,用戶會優先考慮特定的工人與應用之間的關係,而不是特定應用的所有用戶,所以優先考慮可能提供的價值比你想像的少。

如果你有特定的理由選擇一個成本較高的SD-WAN,或者一個不能按你的意願進行優先排序的SD-WAN,你可以通過使用具有較高帶寬的接入鏈路來減少這兩個問題的影響。如果沒有,而你又需要有效地使用接入帶寬,那麼請花時間根據成本和優先級問題來評估你的供應商選項。

這也適用於安全問題。如果SD-WAN能夠識別特定的員工到應用的關係,它不僅可以優先處理重要的關係,還可以識別所有可能的員工到應用的關係中哪些是實際允許的。這意味著,SD-WAN實際上可以創造更好的安全性。一些SD-WAN的實施包括這種關係意識水平,其他的可能會增加一個安全層來提供這些功能。例如,這就是安全接入服務邊緣(SASE)技術所增加的內容。

附加的應用和關係意識可能是有幫助的,但重要的是要弄清楚你能用這些知識做什麼。例如,一個額外的應用意識或SASE功能可能會提高安全性,但它能否影響優先級,或用於為SD-WAN數據包選擇不同的路線以避免擁堵?如果所有這些功能都能一起工作,那真的很好,但情況並非總是如此。


SD-WAN離線性能

SD-WAN中另一個經常被隱藏的問題是流量如何離開SD-WAN覆蓋層並進入數據中心。還記得 "上有政策,下有對策 "的說法嗎?進入SD-WAN的東西必須在這些小站點試圖連接的地方下來,也就是雲或數據中心。 SD-WAN的實施在這些離線的性能上有很大的不同。


管理服務還是自營

最後要考慮的問題是,"我將如何管理這些東西?" 如果你正在努力為你的網絡運營中心配備技術熟練的人員,想像一下你將如何努力讓即使是最基本的知識的現場工作人員幫助解決你剛剛連接的那些小站點的問題。管理功能對SD-WAN的成功非常重要,甚至對某些國際SD-WAN應用來說,這些功能可能還不夠。你可能想考慮從服務提供商或管理服務提供商(MSP)那裡獲得你的SD-WAN,而不是購買硬件和軟件並自行推出。

你想購買你自己的SD-WAN,一個適合你所有要求的SD-WAN,甚至那些你沒有真正想過的要求。提前研究需求與功能,可以使你避免一個昂貴的、破壞性的錯誤。