DM 虚拟专用网、IPsec隧道与SD-WAN如何选择?

[复制链接]

1275

主题

1275

帖子

1013

积分

金牌会员

Rank: 6Rank: 6

积分
1013
分享到:
发表于 2022-9-19 14:08:45 | 显示全部楼层 |阅读模式
尽管SD-WAN一直是IT网络领域的热门技术,但并不是每个人都可以利用它。IPsec隧道和DM虚拟专用网在企业中仍然占有一席之地,并将在未来几年继续成为可行的选择。也就是说,IT领导应该弄清楚哪种远程连接选项对于每个单独的用例都是最佳的。
??

广域网
SD-WAN是一种节省成本的技术,用于连接分支机构,这些分支机构需要用于超低延迟和关键业务应用程序的超可靠连接。SD-WAN在位置之间需要两种或更多种WAN连接模式。这种连接通常由MPLS和Internet宽带(或两者)组成。SD-WAN的一个目标是扩展低成本连接的使用,同时满足相同的延迟和吞吐量要求。
虚拟专用网
DM虚拟专用网可以看作是标准IPsec隧道的演进,具有一些额外的冗余优势。虽然IPsec

虚拟专用网隧道是硬编码的,并且实质上是“钉牢”在两个位置之间,但DM虚拟专用网会根据需要在位置之间建立隧道。它使用没有附加功能的典型路由器进行此操作,就像SD-WAN一样。
DM虚拟专用网隧道被设计为
网状网络,而不是集线器和分支。这意味着DM虚拟专用网在传输数据时可以采用从一个远程站点到另一远程站点的直接路由,而不是被迫首先通过集线器位置路由流量。如果出故障的WAN链路断开,则它也可以路由出站数据包,如果该位置上安装了多个WAN连接。
当您要在远程位置之间建立传输效率而又不真正需要SD-WAN中的低延迟改进时,这种WAN设计是理想的选择。
IPsec隧道
IPsec 虚拟专用网隧道
用于控制远程站点连接。由于网络管理员可以在低成本的宽带Internet链路上建立隧道,因此与MPLS等私有WAN连接选项相比,IPsec隧道的价格非常便宜。它们也易于设置,几乎每个人都可以购买低成本硬件来构建IPsec隧道,甚至是低端防火墙和路由器。
如果您的远程站点需要低延迟连接来传输语音和视频或实时应用程序,但可以从WAN连接成本节省中受益,则SD-WAN可能是一个不错的选择。
如果您需要将网络连接到不受信任的位置或临时位置,则IPsec隧道仍然可行。
如果您的分支机构不需要一致且可预测的延迟,也不需要故障转移到辅助WAN链接,那么您最好还是使用传统的IPsec隧道。

使用高级回帖 (可批量传图、插入视频等)快速回复

您需要登录后才可以回帖 登录 | 注册

本版积分规则   Ctrl + Enter 快速发布  

发帖时请遵守我国法律,网站会将有关你发帖内容、时间以及发帖IP地址等记录保留,只要接到合法请求,即会将信息提供给有关政府机构。
快速回复 返回顶部 返回列表