塑机

重新思考广域网零信任网络访问可以发挥更大

发布时间:2022/6/27 21:39:41   
白癜风能治疗好吗 http://m.39.net/pf/a_7723195.html
广域网最初的设想是做一项简单的工作:广域网是“将我的站点彼此连接”的网络。也就是说,将公司站点中的用户连接到其他公司站点或托管设施中的公司IT资源的网络,都是内部到内部的连接。根据Nemertes的《-年下一代网络研究研究》,在过去十年中发生了如此多的变化,就在COVID-19要求在家工作之前,只有约37%的典型广域网流量仍然是内部到内部的,其余的则与外部世界接触,如针对数据中心系统的远程工作、从公司站点使用SaaS,或是两者兼而有之(如vpn接入网络,然后返回到SaaS应用程序)。疫情引发了许多疯狂的努力,为不在现场的工人提供更多通道。这些努力包括直接扩大现有vpn,快速采用基于云的零信任网络接入(ZTNA)或企业管理软件定义边界(SDP),甚至每个笔记本电脑的软件代理,以将软件定义的wan(SD-WAN)扩展到家庭办公室。Nemertes采访了一些SDP和ZTNA的采纳者,他们经受住了疫情的考验,并将注意力转移到WAN维护和SD-WAN部署的问题上,他们意识到一些重要的事情:ZTNA/SDP不仅仅用于在家工作的支持。SDP和ZTNA解决方案可以保护从任何位置访问公司资源。当然,提供对远程资源的安全访问是广域网首先存在的核心原因之一。如果遗留的专用广域网连接可以移交给笔记本电脑上的SDP或ZTNA客户端,使用互联网连接,广域网还有什么其他功能可以证明它的存在?可靠性/性能和优化是最重要的两个方面。性能和可靠性:虽然即使是对称的商务级互联网链路也无法与MPLS服务的所有性能保证相匹配,但随着时间的推移,这样的链路可以稳定地提供更可靠的服务。而且,它们的成本仍远低于同等容量的MPLS链路,因此可以获得更多的带宽。优化:从遗留的WAN加速到当前的SD-WAN优化和优先级方案。然而,许多需要最大加速以满足广域使用的应用程序已经发展起来,而且它们当前的协议远不那么健谈,因此,远不容易受到长距离性能问题的影响。当没有很多人共享一个连接时,就不那么需要分清轻重缓急。考虑到这些因素,对于我们拥有的小网站,已经开始停止在这些站点部署SD-WAN,并停止在这些站点使用MPLS,而是承诺使用更大、有时甚至更多的互联网管道。现在,依靠SDP或ZTNA解决方案来帮助那些在中小企业办公人员,性能很好,甚至更好,因为云服务的访问非常重要,主要的提供商都有自己高度优化的访问边界,用户满意度的提高得益于一种何时何地访问的体验,成本也大大降低。

当然,这不是每个公司的每个网站的解决方案,网站越大越可能简单,共享互联网接入是不够的。internet性能问题的影响可能太大,对容量的争夺太激烈,如果没有SD-WAN式的冗余和优化,就无法解决问题。

UPWAN企业云网络,新一代企业网络解决方案,通过全球骨干网络和虚拟化技术帮助企业建立私有的企业网,并内置“零信任”安全体系,以最细颗粒度保障内部网络安全。

UPWAN企业云网络解决方案,适用于多分支网络互联、移动办公接入、应用加速、上云/混合云、身份准入、网络隔离、上网行为等多种应用场景,并帮助企业节省约75%网络成本,持续提升企业网络体验并创造价值。

截止目前,商湾网络已经服务了顾家家居、得力文具和海天塑机等过百家集团公司。

预览时标签不可点收录于合集#个上一篇下一篇
转载请注明:http://www.aideyishus.com/lktp/762.html
------分隔线----------------------------

热点文章

  • 没有热点文章

推荐文章

  • 没有推荐文章