SD-WAN 的演進歷程

SD-WAN 的演進歷程

推動 SD-WAN 採用的驅動因素在歷史上並非一成不變。SD-WAN 已歷經三個主要階段的演進,以滿足使用者的業務需求。

隨著越來越多應用程式遷移至雲端,雲端已成為企業 IT 架構中不可或缺的一部分。廣域網路基礎架構的調整已成為因應全新且持續變化的 IT 環境的必要行動。最初,SD-WAN 的興起是為了節省成本,因為傳統的 WAN 基礎設施,特別是 MPLS,成本相當高昂。如今,推動企業採用 SD-WAN 的因素已不僅止於成本節省。企業的工作方式已經改變,包括雲端、SaaS、行動工作者等趨勢,以及 IT 對於在數天內部署新網點、同時降低成本的需求。

SD-WAN 不再只是用於連接據點的網路技術。因應雲端、行動與業務靈活性的需求崛起,SD-WAN 必須變得更聰明,提供安全性、最佳化、智慧化與更廣的覆蓋能力。這些 SD-WAN 的變革可分為三個階段,展現出 SD-WAN 技術隨時間演進以因應業務需求的方式。

SD-WAN 1.0 對頻寬的渴求

除了節省成本之外,IT 領導者最初希望解決的 WAN 基礎架構問題之一,是最後一哩的頻寬與可用性。企業為了提升網點可用性,常見的替代方案是將 MPLS 連線與備援的網際網路連線搭配使用。然而,這些備援連線通常只會在主線路中斷時才啟用。

SD-WAN 的前身技術透過連結聚合帶來了一些改進,它能結合來自不同供應商的多種網路服務與技術,例如 xDSL 和 4G。這項技術運作於鏈路層,提升了最後一哩的頻寬效能。但這些改進僅限於最後一哩,對中間一哩的網路效能並無助益。儘管當時的網路尚未虛擬化,這個概念已為 SD-WAN 奠定了基礎,並證明是因應企業網路需求變化的可行方案。

SD-WAN 2.0 SD-WAN 新創公司的崛起

連結聚合僅解決了最後一哩的可用性問題。若要真正提升 WAN 效能,路由感知功能必須遍佈整個路徑,而不僅限於最後一哩。為了因應當前的需求,需要超越連結聚合的進階功能。隨著這些 SD-WAN 的新技術持續發展,許多新創公司也隨之進入市場。競爭促進創新,此階段出現了虛擬化的容錯切換機制與應用程式感知路由等新功能。這些功能的誕生來自於企業對廣域網路效能與靈活性的高度需求。SD-WAN 提升了 WAN 的靈活性,透過避開 MPLS 安裝與佈建的延遲問題,滿足了彈性頻寬的需求。虛擬化使網路管理員能夠從單一控制台管理底層連線與服務,並設定最佳化功能。

SD-WAN 的最佳化功能可提供過去只有具 SLA 保證的 MPLS 才能實現的應用效能。透過應用感知路由與動態連線評估,SD-WAN 能依據應用程式選擇最適合的連線方式,進一步提升 WAN 效能。SD-WAN 成功應對了提供應用服務所需的效能與可用性挑戰。

SD-WAN 3.0 全面擴展

SD-WAN 的發展已超越僅連接分公司──它擴展至所有企業資源,打造無縫的網路體驗。這代表網路能力的一大轉變,旨在為雲端、行動性以及各類「即服務」技術建立統一的基礎架構。SD-WAN 為穿越 WAN 的流量提供加密的網際網路通道。作為即服務的 SD-WAN 能在其全球 SD-WAN 骨幹網中直接內建完整的企業級網路安全堆疊,保護所有類型的據點,包括行動用戶。

WAN 轉型路線圖

目前市面上的 SD-WAN 解決方案並非都涵蓋 WAN 轉型的三大要素。Cato Networks 將這些 WAN 轉型特點整合為單一解決方案,並從根本上改變我們對 SD-WAN 的認知方式。Cato 的 SD-WAN 即服務方案簡化了複雜的網路環境,協助組織實現對網路的全面可見度,針對應用導流以達到最佳效能,並涵蓋整個 WAN 的安全性,包含行動與雲端用戶。

透過 Cato Cloud,WAN 轉型成為簡化企業網路與安全架構的完整路線圖,不僅能滿足當前的應用傳遞效能需求,也能因應未來的發展。

了解 Cato Networks 的進階 SASE 解決方案如何轉型您的企業。

SD-WAN 常見問題

  • SD-WAN 是什麼?

    軟體定義廣域網路(SD-WAN)的設備會部署在公司的各個據點,並能透過任何底層的傳輸服務,例如 MPLS、LTE 或寬頻網路,在這些設備之間建立一個加密的網路覆疊。

  • SD-WAN 有什麼好處?

    降低頻寬成本: MPLS 專線的頻寬費用非常昂貴。以「每位元成本」來看,MPLS 明顯比公共網路頻寬高出許多。至於貴上多少,則取決於多個變數,其中一個重要因素就是地點。然而,MPLS 的成本並不僅僅來自於高昂的頻寬費用。佈建一條 MPLS 網路連結通常需要數週甚至數月的時間,而類似規模的 SD-WAN 部署卻能在幾天內完成。在商業世界裡,時間就是金錢。消除廣域網路帶來的瓶頸,將能創造顯著的競爭優勢。
    在不可靠的網際網路上建立可靠網路: SD-WAN 能夠讓各據點同時啟用多種數據服務並以「主動/主動」模式運行。當網路發生中斷時,能以不到一秒的速度進行故障轉移,將連線快速切換到新的線路,不會中斷應用程式的使用。
    安全通訊: SD-WAN 會對傳輸中的資料進行加密,確保資料在任何線路上傳輸時都是安全的。
    頻寬隨選即用: SD-WAN 能夠即時增加或減少頻寬,確保重要的應用程式在需要時獲得足夠的頻寬。
    快速站點啟用: 啟用一個新的辦公室只需幾分鐘,而不是像使用 MPLS 時需要數週或數月的時間來設定。SD-WAN 節點能夠自動配置,並能使用 4G/LTE 網路實現即時部署。

  • 推動 SD-WAN 普及的關鍵趨勢是什麼?

    過去企業多是使用傳統電信服務來建構網路,例如受管型的 MPLS 服務。這些服務價格昂貴,站點開通通常需要數週甚至數月的時間,即使是最簡單的變更,也得等待服務供應商來處理。
    SD-WAN 提供了一個擺脫這些困境的途徑,為企業 IT 網路帶來了敏捷性和成本效益。SD-WAN 能夠透過多個網際網路連線將不同據點連接起來,並利用加密的網路覆疊將這些連線整合在一起。在這個網路覆疊層中,透過策略設定、應用程式感知路由和動態線路評估,讓底層網路連線發揮最大效益。
    最終,SD-WAN 利用低成本的公共網路,同時提供了企業所需的安全性與高可用性,並達成理想的效能和服務穩定性。

  • SD-WAN 有哪些限制?

    缺乏全球骨幹網路: SD-WAN 設備是部署在現有的網路基礎設施之上。這意味著單靠 SD-WAN 設備本身,可能無法滿足企業對高效能且可靠的網路骨幹需求。
    缺乏進階資安功能: SD-WAN 設備能解決許多現代網路應用情境的需求,但對於資安需求卻無法提供協助。因此,企業常常需要管理來自不同供應商的零散資安和網路設備(例如 CASB),才能滿足其需求。這反過來會導致網路成本和複雜度增加,因為每台設備都必須由內部 IT 人員或代管服務供應商(MSP)負責採購、設定和管理。
    無法支援行動辦公: SD-WAN 設備的設計目的主要是為了據點對據點的連線。因此,單靠 SD-WAN 設備無法解決行動辦公人員安全連線的問題。