近幾年來,企業(yè)對網(wǎng)絡通信的需求可謂五花八門,變幻莫測。它不僅為企業(yè)的生產(chǎn)、辦公、研發(fā)、銷售提供了全面的賦能,而且使企業(yè)的經(jīng)營規(guī)模成為可能。今日,我們來談談廣域網(wǎng)中不可忽視的兩個概念:連接(Connection)和訪問(Access),在企業(yè)的不同業(yè)務場景中,它們都以各自的屬性發(fā)揮著重要作用。本文將深入探討這兩個概念,了解其應用場景、用例、優(yōu)缺點以及如何合理應用于企業(yè)網(wǎng)絡,為企業(yè)降低成本、提高效率和長期規(guī)劃提供重要幫助。
連接是什么?(Connection)為了實現(xiàn)數(shù)據(jù)傳輸,連接是指不同地點或設備之間的物理或虛擬鏈接。這類連接通常由網(wǎng)絡協(xié)議管理,可包括有線連接(如光纖、電纜)、MPLSVPN、SD-WAN、WiFi、藍牙)和虛擬專用網(wǎng)絡(VPN)等。一般而言,它是設備與設備之間的連接通信,其目標是提供高性能、可靠、安全的數(shù)據(jù)傳輸通道。什么是訪問?(Access)訪問涉及到使用設備或憑證從遠程地點或網(wǎng)絡訪問服務系統(tǒng)資源。這可以包括從公司網(wǎng)絡遠程連接,通過移動設備訪問企業(yè)應用、云服務或數(shù)據(jù)中心資源。通俗來講,就是人與應用程序的網(wǎng)絡交互,訪問的目標是提供便捷、靈活和安全的資源獲取方式。
對于企業(yè)來說,區(qū)分兩者的意義是什么,連接負責網(wǎng)絡中數(shù)據(jù)的傳輸,它是通信設備之間的基礎設施“管道”。通過這些管道與企業(yè)資源、應用程序進行實時交互,關注如何讓人或設備進行訪問。更加生動地說,連接就像交通基礎設施(高速、國道、省道),訪問就像在公路上開車的人去目的地的過程。在理解了兩者之間的差異之后,我們可以得出一個基本的結論:連接是訪問的必要條件。這也是為什么企業(yè)要反復構建MPLSVPN,SD-WAN,專線和VPN、互聯(lián)網(wǎng)出口等連接通道,因為企業(yè)不僅需要核心數(shù)據(jù)傳輸,還需要遠程辦公訪問。那么,由于連接是訪問的必要條件,這是否意味著企業(yè)的所有訪問場景都需要先花錢部署連接渠道?為了回答這個問題,我們不妨先了解企業(yè)廣域網(wǎng)的過去和未來。在過去,根據(jù)OSI七層模型的規(guī)律,企業(yè)網(wǎng)絡結構在十年內(nèi)不會改變,因為當時有一個確定的技術解決方案:升級設備,擴展MPLS/專線/VPN帶寬??偠灾?,性能不足,資源來湊。如今,隨著新技術的全面出現(xiàn),企業(yè)也找到了更適合自己的網(wǎng)絡架構,這一過程又產(chǎn)生了新的場景和新的技術。然而,碎片化的技術疊加也帶來了新的挑戰(zhàn),從而再次催生了新的技術解決方案。這樣的循環(huán)極大地豐富了新的技術形式。所以各行各業(yè)都可以找到適合自己的轉型技術策略組合,而不是像以前那樣堆積硬件或者擴展帶寬。
在目前的技術格局下,連接和訪問的常見場景和技術是中大企業(yè)常見的連接和訪問應用場景:
連接類應用場景:
01、為了支持遠程辦公、業(yè)務拓展和數(shù)據(jù)共享,分支機構連接、總部和不同地理位置的分支機構。常見技術:互聯(lián)網(wǎng)VPN、SD-WAN、MPLSVPN、專用線路。
02、用于數(shù)據(jù)傳輸、備份、負載和冗余的數(shù)據(jù)中心或云互聯(lián)、數(shù)據(jù)中心和多云業(yè)務之間的連接。常用技術:裸光纖、專用線路、MPLSVPN。
03、為了支持業(yè)務合作、數(shù)據(jù)交換和合作項目,企業(yè)與供應商、客戶或合作伙伴建立業(yè)務聯(lián)系。常見技術:常見技術:互聯(lián)網(wǎng)VPN、專用線路、SD-WAN。
04、IoT設備連接、智能城市、智能家居、工業(yè)自動化等領域的大型IoT設備連接。常用技術:主要采用4G/5G移動網(wǎng)絡,連接物聯(lián)網(wǎng)設備,以便對數(shù)據(jù)進行監(jiān)控、收集或遠程控制。
訪問類應用場景:
01、遠程工作,異地員工需要對企業(yè)內(nèi)部資源和應用進行遠程訪問。常見技術:SSLVPN、IPSecVPN、遠程桌面、VDI(虛擬桌面)等。
02、對于云服務訪問,企業(yè)需要將資源和應用程序連接到云服務提供商,用于生產(chǎn)、運營和管理。常見技術:互聯(lián)網(wǎng)VPN、專用線路、SD-WAN、CASB(云訪問安全代理)等。
03、SaaS應用程序訪問,遠程訪問如Office365、Salesforce、Workspace等SaaS應用程序。常見技術:互聯(lián)網(wǎng)直接訪問SaaS應用程序,SD-WAN,或代理網(wǎng)絡加速。
04、需要安全訪問企業(yè)資源的外部合作伙伴、合作伙伴、客戶或供應商。常見技術:互聯(lián)網(wǎng)安全門戶、SSO(單一登錄)、遠程桌面、API訪問控制等。
通過以上應用場景和技術展示,我們不難看出,他們采用了一些重疊的技術解決方案,無論是連接場景還是訪問場景,他們也有自己不可替代的技術解決方案。以上技術方案大致可分為三類:復合技術方案:SD-WAN、互聯(lián)網(wǎng)VPN,適用于多個連接和訪問的應用場景。偏性能技術方案:MPLSVPN、專用線路,適用于數(shù)據(jù)中心和云互聯(lián)的應用場景。偏靈活技術方案:互聯(lián)網(wǎng)和VPN,SD-WAN,分支連接,Saas訪問,云訪問場景。
到目前為止,我們基本上可以回答以前的問題:企業(yè)的所有訪問場景都需要額外的資金來部署連接渠道嗎?答案不一定!由于這取決于企業(yè)的具體業(yè)務需求和現(xiàn)有的網(wǎng)絡架構,例如:
01.SaaS應用訪問:對于企業(yè)的公共互聯(lián)網(wǎng)資源或SaaS應用程序,可以通過現(xiàn)有互聯(lián)網(wǎng)直接訪問,無需額外的專用連接通道,需要加速的除外。
02、遠程辦公訪問:員工可通過VPN(虛擬專用網(wǎng)絡)或遠程桌面等技術遠程辦公,無需額外的連接通道。但是,如果需要更高的安全性或靈活性,也可以基于SD-WAN,一般都有自己的加密和隧道技術。
03,云服務訪問:特指云門戶控制臺,可直接基于互聯(lián)網(wǎng)在云門戶登錄訪問,不一定需要額外的連接通道??蛇x擇SD-WAN或高安全要求MPLSVPN,云后臺是業(yè)務生產(chǎn)的重點,建議采用高安全連接通道。
04,數(shù)據(jù)中心或云互聯(lián):數(shù)據(jù)中心和多云屬于網(wǎng)絡服務源頭,對性能和穩(wěn)定有高要求,連接通道必須是專有連接(MPLSVPN,專用線路)。如果條件允許,可以備份SD-WAN網(wǎng)絡。
05.外部合作伙伴:可能包括兩種類型的場景。在應用程序訪問場景中,它主要關注身份驗證和授權。一般來說,它是在互聯(lián)網(wǎng)上訪問的。門戶網(wǎng)站有自己的安全模塊,不需要與每一個合作伙伴建立特殊的聯(lián)系。在連接場景中,高安全或高性能的數(shù)據(jù)傳輸業(yè)務,可采用SD-WAN或MPLSVPN。
06,IoT設備連接:對于大規(guī)模的IoT設備連接,毫無疑問是采用4G和5G作為連接通道。例外情況,如偏遠地區(qū)設備需要提升穩(wěn)定性,加速等能力,以及終端網(wǎng)絡集中管理,則需要考慮4G/5G結合SD-WAN的方式。
連接提供了數(shù)據(jù)傳輸?shù)幕A設施,而訪問則在此基礎上關注如何方便、安全地獲取資源。連接是訪問的必要條件,但并非所有訪問場景都需要額外的連接通道。合理的應用將有助于企業(yè)降低成本,提高效率,提高競爭力,滿足不斷變化的業(yè)務需求。所以,為了促進業(yè)務目標的可持續(xù)增長,企業(yè)需要根據(jù)業(yè)務需求和現(xiàn)有的網(wǎng)絡結構做出科學的決策。