在这篇博文中,小编我将比较目前市场上两种最热门的网络架构选项—SD-WAN与SASE。权衡它们的异同,以帮助大家为自己的企业做出正确的选择。

一、SD-WAN(与“plan”押韵)=软件定义的广域网
SD-WAN允许客户创建与MPLS非常相似的站点到站点网络,并且一些部署利用现有的MPLS解决方案作为WAN链接。SD-WAN还使用专有软件在公共互联网上建立站点到站点连接。它更加灵活,因此我们可以快速扩展或更改自己的网络以满足业务需求。而且因为整个系统都是基于软件的,所以我们不一定受限于一家运营商。
二、SASE(与“classy”押韵)=安全访问服务边缘
SASE将SD-WAN功能与全面的安全功能相结合,并添加了一个以云为中心的中间一英里网络,以提高整个WAN的安全性、功能性和透明度。
三、SD-WAN和SASE有什么共同点?
1、独立拓扑。SD-WAN和SASE与运营商无关,这意味着链路和节点独立于我们的互联网服务提供商的架构。这允许消费者从任何可用的运营商中选择最佳的可用带宽选项。
2、连接地理上不同的站点。这些解决方案允许用户安全地连接遥远的位置以实现数据的一致传输。
3、提供对企业网络资源的访问。用户可以访问任何网络功能和资源,如共享驱动器或LAN门户。
4、灵活性和可扩展性。由于这些是软件定义的网络,因此可以相对轻松地构建或重新配置它们。
5、集中控制。SD-WAN和SASE相对于MPLS的一大优势是能够从单个控制点推出网络范围的更改。
6、应用程序可见性和控制。两种软件定义的拓扑都提供了一个具有第7层应用可见性和控制的集中管理门户。
四、SD-WAN和SASE之间有什么区别?
SASE提供标准的中英里云网络。为了解释中间一英里,让我们假设我们正在向基于云的应用程序发送内容。一旦数据离开我们的设备,它就会传输到本地接入点 (POP)。从那里,它通过不同物理位置的各种其他POP到达网络服务器。旅程的第二部分称为中间一英里。
被视为SASE基本组成部分的一个功能是中间一英里的托管网络基础设施——这意味着SASE提供商可以提供超出局域网(LAN)的优化。
通过在不同地理位置的POP位置战略性地安装特定于运营商的网关,SASE提供商可以控制连接和路由,并检查不同端点之间的流量。
这些网关POP可以放置在数据中心,以最大程度地访问云服务提供商——这意味着如果我们的企业严重依赖基于云的应用程序和服务,SASE网络可能会为我们提供更低的延迟、数据包丢失和抖动。虽然一些SD-WAN解决方案包含中英里网络,但这绝不是必然的。
SASE =网络+一个平台的安全性。中间英里管理意味着我们的SASE还可以提供广泛的安全选项(产生首字母缩略词的“服务边缘”的“安全访问”)。可以在网关POP检查流量,这意味着SASE网络可以包括边界安全以及端点和用户身份保护。
因此,SASE通常被描述(和营销)为满足我们的网络连接和安全需求的一体化解决方案。这可以为希望简化其网络管理架构的公司提供巨大的好处,但是,已经采取全面安全措施的大型公司可能会发现难以吸收多个安全系统,并且可能更适合使用更精简的SD-WAN解决方案。
总之,这两个首字母缩略词都是网络灵活性和控制的代名词。添加中间一英里网络管理和内置安全功能意味着SASE可以在分支机构、远程工作者、数据中心和基于云的服务之间提供更少的延迟和更好的安全性。但是,在某些情况下,SASE可能会矫枉过正,造成不必要的安全重叠和瓶颈。在这些情况下,SD-WAN可能更适合。
Copyright © 2013-2020. All Rights Reserved. 恒讯科技 深圳市恒讯科技有限公司 粤ICP备20052954号 IDC证:B1-20230800.移动站


