为您推荐
随着数字经济时代来临,带来产业技术路线革命性变化和商业模式突破性创新,行业应[...]
随着数字化时代的发展,新业务场景持续涌现,所带来的安全威胁不断升级,比如无文[...]
互联网跨区域云网互联安全SD-WAN解决方案
针对新零售、物流和多分支机构等用户不同场景下的快速互联需求,实现零配置开局、自动组网和集中管理,同时采用多种安全防护策略,实现安全的跨区域互联与智能运维。
挑战与需求
1.跨区域访问
随着国家一带一路战略的实施以及企业自身业务的发展,越来越多的企业走出国门,走向世界,企业跨区域、跨境实现互联互通的需求越来越多,而传统组网成本高、体验差的问题也同样阻碍了跨国企业的业务发展。
企业采用专线组网来实现跨境传输,不仅价格昂贵而且开通时间漫长,随着后续业务的不断扩大,更多的分支需要专线互联,相应的开支也会陡然上升,高效组网更是难以实现。
企业采用传统VPN组网来实现跨境传输,冗杂的组网配置使得部署效率低下,同时由于互联网不稳定性的原因,传统VPN对链路没有优化能力,可靠性和稳定性无法保证。
2.业务云化
企业数字化转型使业务云化速度不断加快,但同时也带来了诸多复杂问题:
运维管理复杂:企业的办公网、数据中心、公有云、私有云由于都是不同的IT环境,各自出口的网关设备不尽相同,因此混合环境组网适配性差且接口不统一,因此难以实现一体化运维管理。此外跨云环境接入开发成本高,需要网元高度适配。
业务保障困难:业务上云,对关键业务的稳定性要求更高,而传统专线对业务不感知,无法获知应用的状态,当遭遇突发流量链路拥塞或质量劣化的时候,往往会造成关键业务体验无法保障。
互联网不安全:用户通过互联网访问部署在云端的业务应用,安全性差,可靠性低,数据传输不安全,使得企业不放心将核心业务部署在云上,严重阻碍了企业的数字化转型升级。
解决方案
山石网科SD-WAN解决方案由山石安全管理平台HSM作为SD-WAN控制器,以山石全系列防火墙及山石云·界(虚拟化防火墙)作为CPE/vCPE,覆盖总部数据中心、企业分支、中型网点、小型门店、私有云、公有云等多种场景,为用户构建全场景、易运维、高安全、高稳定的SD-WAN解决方案。
方案整体采用HSM作为SD-WAN控制器,对所有区域的出口网关设备(CPE)进行统一管理及配置下发。其Underlay网络采用互联网、专线、3G/4G等多种链路,链路选择灵活;Overlay网络通过SD-WAN控制器进行可视化的配置与隧道建立,实现数据通信。
方案具备部署简单、运维高效、业务保障、安全合规等四方面的核心价值,再结合清晰、简洁、可视化的控制平台,为用户提供了全生命周期式的SD-WAN解决方案。
方案价值
1.零配置开局,快速组网
2.按需编排,灵活组网
3.统一监控告警,实现运维闭环
4.可视化大屏,整网信息一目了然
应用场景
· 中大型企业跨区域安全组网
中大型企业、金融机构等多分支应用场景下,总部与分支交互数据敏感,存在VPN、防火墙、审计等安全诉求,同时越来越多的企业考虑统一互联网出口以保证访问流量安全可控。通过部署SD-WAN解决方案,提供以总部为核心的安全管理机制,可充分保证数据传输安全。
· 门店分支跨区域快速组网
新零售、连锁行业、办事机构等小型分支众多但规模较小。每个分支与总部之间用VPN互连,需要分支IT具备快速上线能力。同时由于小型分支通常没有专业IT人员,因此该类企业对简化运维有很强的管理诉求。可通过部署SD-WAN方案,提供高效的分支上线与运维能力。
· 业务上云,多云互联组网
OA、邮件、CRM等越来越多的内网办公业务上云,分支通过互联网访问部署在云端的业务应用,而传统专线网络不适应复杂的云内环境; 此外,数据中心与云之间,云与云之间的互联需求愈发增多,这些都对云环境访问质量、数据传输安全、易运维提出了更高的挑战。