sdwan应用
随着不计其数的利用程序流遍历网络,利用利用程序级别的可见性来首先了解流的行动很重要。
另外,为了保护网络,手动编程每一个利用程序的安全措施是不可行的。这没法扩大。
因此,利用软件定义的原理来提供软件定义的安全性相当重要,该安全性可以在全部网络的流生命周期中提供按利用程序级别的安全性。连续监视网络以检测异常流量或要挟并在无需人工干预的情况下进行实时响应也相当重要。
某些提供核心要求的服务IPSec,NAT,DHCP,URL过滤等应当已嵌入到SDWAN软件本身中。
其他服务,例犹如类最好的下一代防火墙和WAN优化,将需要远程托管在数据中心或公共云中,还是本地托管在分支机构和客户驻地装备(CPE)中。
对远程托管的服务,可以从SDWAN控制点轻松定义服务链,以确保每一个利用程序流都接收适当的服务。对本地托管的服务,本地SDWAN装备(是基于x86的开放式uCPE硬件)应具有以类似于在其上安装第三方利用程序的简单方式来承载这些第三方虚拟网络功能(VNF)的能力。