什么是SDWAN网络功能虚拟化?
SDN的整体目标是为企业网络提供更好的性能、自动化和集中化。为了更好地实现这一目标,传统的网络装备现在也正在变得虚拟化。与过去15年虚拟机的出现极大地改变了数据中心如何将服务器实例作为软件管理的方式类似,防火墙、负载平衡、路由器和交换机等网络装备也被虚拟化以提供更好的性能和控制。
物理交换机在网络中依然占有一席之地,作为连接数十乃至数百终究用户的聚合装备。但是,网络功能虚拟化或NFV,旨在虚拟化驻留在WAN边沿或数据中心的组件。这将带来与虚拟机类似的好处:更好的可扩大性、冗余和控制。例如,对传统防火墙,可能存在物理限制,例如可用端口数量、RAM和CPU资源。另外,如果新位置需要防火墙,则一定要物理设置和配置新位置。使用NFV,防火墙本身是虚拟化的,可以正确分配该特定位置所需的资源量。更重要的是,通过SDN,这个虚拟防火墙可以根据需要自动部署和配置。
除虚拟化网络组件的好处以外,基于软件的网络实例能够更加流畅地相互连接。这方面的一个例子多是入侵检测系统直接与防火墙和路由功能通讯以避免谢绝服务攻击。通过具有一组通用的管理控制,SDN允许这些具有独立、专门角色的装备相互协作,以便为全部网络提供服务。
以类似的方式,提供商现在通过提供有助于优化公司与其远程办公室通讯方式的解决方案,专门针对WAN服务。链接可以聚合,流量可以唯一路由,并且可以通过现场和基于云的解决方案轻松查看全部WAN网络。虽然在未来几年内为每一个组织开发完全的SDN实行可能需要一些时间,但在不久的将来,SDWAN的好处对大多数公司来讲会更有用。