雖然許多人認(rèn)為
SD-WAN 是一種旨在取代 VPN 的新技術(shù),但還有許多其他因素在 SD-WAN 與
VPN 的話題中發(fā)揮著重要作用。在這里,我們將它們分解,并解釋每個(gè)組織的優(yōu)點(diǎn)和缺點(diǎn)。
虛擬專用網(wǎng) (VPN) 的案例
虛擬專用網(wǎng)絡(luò) ( VPN ) 是希望將兩個(gè)公司網(wǎng)絡(luò)或遠(yuǎn)程員工安全連接到公司網(wǎng)絡(luò)的組織常用的解決方案。VPN 在兩方之間創(chuàng)建安全隧道,保護(hù)他們的流量免遭竊聽,并提供類似于直接網(wǎng)絡(luò)連接的用戶體驗(yàn)。VPN 是一種點(diǎn)對點(diǎn)流量加密解決方案。在連接的每一端,VPN 解決方案(無論是 VPN 客戶端軟件還是 VPN 端點(diǎn)設(shè)備)都會(huì)加密所有出站流量并解密所有入站流量。由于 VPN 連接的至少一端位于公司網(wǎng)絡(luò)內(nèi),因此通過 VPN 隧道發(fā)送的任何流量本質(zhì)上都源自該網(wǎng)絡(luò),這對于訪問內(nèi)部系統(tǒng)或在允許 Internet 綁定流量進(jìn)入之前執(zhí)行安全掃描很有用。離開公司網(wǎng)絡(luò)??梢酝ㄟ^幾種不同的方式實(shí)施 VPN。幾個(gè)常見的例子是 IPsec 和 SSL VPN。IPsec VPN 需要客戶端軟件,但設(shè)計(jì)用于承載從客戶端到服務(wù)器的任何類型的流量。另一方面,SSL VPN 在 Web 瀏覽器中運(yùn)行,并提供對企業(yè)網(wǎng)絡(luò)的安全、基于 Web 的訪問。
VPN 優(yōu)缺點(diǎn)
VPN 是提供對組織網(wǎng)絡(luò)的安全遠(yuǎn)程訪問的最常用解決方案,但與 SD-WAN 一樣,它們也各有利弊。一方面,它們的主要優(yōu)勢是易于使用——它們可以在遠(yuǎn)程用戶的機(jī)器上使用或不使用客戶端軟件來實(shí)現(xiàn)。另一方面,它們的缺點(diǎn)包括:1,可擴(kuò)展性:作為點(diǎn)對點(diǎn)解決方案,希望直接通信的每一對都需要自己的 VPN 鏈接。全連接網(wǎng)絡(luò)所需的 VPN 鏈路數(shù)量隨通信方數(shù)量呈指數(shù)級增長。2,安全集成:簡單的 VPN 僅在兩個(gè)端點(diǎn)之間提供加密連接,需要額外的安全檢查解決方案。如果組織希望利用具有集成安全性的 VPN,則需要安全的 VPN 解決方案。3,可見性:每個(gè) VPN 連接都獨(dú)立于其他連接。除非將這些功能內(nèi)置到 VPN 解決方案中,否則這會(huì)使保持對組織網(wǎng)絡(luò)流量的完全可見性變得具有挑戰(zhàn)性。
軟件定義廣域網(wǎng) (SD-WAN) 案例
軟件定義廣域網(wǎng) ( SD-WAN ) 是一種網(wǎng)絡(luò)解決方案,旨在提供可靠、高性能的網(wǎng)絡(luò)連接,同時(shí)使用多種不同的傳輸介質(zhì),例如寬帶互聯(lián)網(wǎng)、移動(dòng)網(wǎng)絡(luò)和多協(xié)議標(biāo)簽交換 (MPLS) 鏈路。SD-WAN 旨在通過多個(gè)不同的傳輸鏈路優(yōu)化路由流量,同時(shí)為使用它的應(yīng)用程序提供單一網(wǎng)絡(luò)管道。SD-WAN 自動(dòng)識(shí)別生成特定流量的應(yīng)用程序,并根據(jù)配置的策略和優(yōu)先級為其選擇路由。這可確保高優(yōu)先級和對延遲敏感的應(yīng)用程序獲得所需的網(wǎng)絡(luò)性能,同時(shí)確保不太關(guān)鍵的應(yīng)用程序流量不會(huì)消耗寶貴的網(wǎng)絡(luò)帶寬。雖然 SD-WAN 主要是一種網(wǎng)絡(luò)解決方案,但安全的 SD-WAN產(chǎn)品包括集成安全性。通過將網(wǎng)絡(luò)和安全解決方案組合到單個(gè)設(shè)備中,組織可以將此功能移動(dòng)到網(wǎng)絡(luò)邊緣,從而消除傳統(tǒng)的、以周邊為中心的網(wǎng)絡(luò)的集中化。
SD-WAN 的優(yōu)點(diǎn)和缺點(diǎn),SD-WAN 旨在將網(wǎng)絡(luò)路由和安全功能移動(dòng)到邊緣,這為組織帶來了幾個(gè)好處:
1,性能:流量通過組織的網(wǎng)絡(luò)進(jìn)行最佳路由,提供高性能和可靠的網(wǎng)絡(luò)連接。特定于應(yīng)用程序的策略:
2, SD-WAN 根據(jù)生成流量的應(yīng)用程序識(shí)別流量,從而能夠在每個(gè)應(yīng)用程序的基礎(chǔ)上實(shí)施路由和安全策略。
3,分散化:部署在整個(gè)組織網(wǎng)絡(luò)中的 SD-WAN 設(shè)備減輕了總部網(wǎng)絡(luò)檢查和保護(hù)所有入站和出站網(wǎng)絡(luò)流量的壓力。
然而,SD-WAN 并不是應(yīng)對組織網(wǎng)絡(luò)和安全挑戰(zhàn)的完美解決方案:
1,設(shè)備相關(guān):所有流量都必須通過 SD-WAN 設(shè)備進(jìn)行路由,以便通過企業(yè) WAN 進(jìn)行路由。
2,安全集成: SD-WAN 本身只是一種網(wǎng)絡(luò)解決方案。安全的 SD-WAN 是在不影響安全性的情況下利用 SD-WAN 的所有優(yōu)勢所必需的。
SD-WAN 與 VPN - 細(xì)節(jié)差異,SD-WAN 和 VPN 旨在以截然不同的方式實(shí)現(xiàn)相同的目標(biāo)。兩者都是提供加密網(wǎng)絡(luò)連接的解決方案,并可選擇添加安全功能。這兩個(gè)選項(xiàng)之間的一些主要區(qū)別包括:
1,網(wǎng)絡(luò)架構(gòu): SD-WAN 解決方案充當(dāng)通往完全連接的 SD-WAN 設(shè)備網(wǎng)絡(luò)的網(wǎng)關(guān),而 VPN 實(shí)現(xiàn)點(diǎn)對點(diǎn)連接。
2,傳輸媒體: SD-WAN 支持通過多種傳輸媒體優(yōu)化流量路由,而 VPN 通常設(shè)計(jì)為通過單個(gè)網(wǎng)絡(luò)鏈路發(fā)送所有流量。
3,實(shí)現(xiàn)安全的遠(yuǎn)程訪問,安全的遠(yuǎn)程訪問是任何組織的首要任務(wù),尤其是在 COVID-19 之后遠(yuǎn)程工作激增的情況下。VPN 和 SD-WAN 對組織而言各有利弊。
提供用于安全 SD-WAN 和 VPN 連接的選項(xiàng)。的遠(yuǎn)程訪問 VPN為遠(yuǎn)離辦公室工作的員工提供安全的點(diǎn)對點(diǎn)連接,同時(shí)支持 IPsec 和 SSL VPN,并在單個(gè)控制臺(tái)內(nèi)全面顯示 VPN 連接。 還與許多 SD-WAN 提供商合作,提供完整的安全 SD-WAN 解決方案。