AI智能总结
SD-WAN迁移在互联互通的世界中 克服SD-WAN部署中的实施问题,我们为您提供最佳建议。 软件定义网络(SDN)处于当今网络演化的前沿,允许组织虚拟化其网络基础设施,以提供更大的灵活性、业务弹性和成本节约。在广域网(SD-WAN)中,SDN已成为寻求充分利用云和互联网服务所提供优势的组织所采用的理想方法。 非即插即用 SD-WAN 然而,并不是一个即插即用的方案。它需要详细理解贵组织现有的基础设施和应用,以实现成功。但是,从中可以获得的利益很大,因为一个正确实施的SD-WAN能够为组织提供对应用的洞察和控制、强大的端到端安全性以及改进的终端用户性能。 现代IT基础设施范围广泛且复杂,这意味着您的SD-WAN项目需要谨慎规划和集成。解决方案需要管理多种网络接入类型,如无线、MPLS、专用和宽带互联网,并根据企业政策安全地路由许多不同类型的流量。 SD-WAN可能听起来是一个简单概念,但实际上您正在设计和构建一个复杂的网络,该网络需要精心执行以满足预期并提供最佳性能。 关键步骤实现平滑的SD-WAN过渡 每个组织都希望以最小的干扰将其日常业务运营部署SD-WAN。为了帮助您成功,我们已整理出无摩擦SD-WAN实施的关键步骤。这些步骤借鉴了我们为多个不同行业公司部署该技术的经验。 SD-WAN解决方案相对于传统的WAN架构具有多重优势。借助NTT,向SD-WAN迁移从未如此简单。 一个让您更好地利用公共互联网的平台,但也带来了风险。如果没有采取正确的保护措施和做法,使用互联网可能会使您面临黑客攻击或其他攻击。例如,有效部署适当的加密和隔离政策是确保企业数据安全的一个必要步骤。 考虑您如何适当调整底层连接,您是否有足够的有效IP地址用于部署,以及您将如何利用互联网接入以支持具有所需性能水平的应用程序。 分析您的IT资产以实现“SD-WAN就绪”。 您需要全面理解您的IT资产以及它们是如何协同工作的。这包括业务应用程序和相关优先级、流量模式和流向、正在使用的云服务、软件即服务模式,以及如何以及在哪里连接到所有这些服务。 确保SD-WAN与您的云战略相匹配 云连接是一个关键问题。确保您的SD-WAN能在您选择的云中运行,例如Microsoft Azure和Amazon Web Services。某些SD-WAN解决方案仅通过中心式互联网出口提供通往公共云提供商的路径,而其他解决方案则仅通过本地互联网出口。此外,这些解决方案可能未针对延迟或性能进行优化,或仅支持有限数量的云提供商。您应仔细考虑这一点,否则您可能无法意识到SD-WAN可以带来的好处。 选择合适的SD-WAN供应商 结合多种不良接入类型并不能构成一个好的网络。 在市场上众多SD-WAN技术供应商中,很容易对哪一家最适合您的组织感到困惑。许多供应商声称提供SD-WAN功能,但可能缺少对您的广域网至关重要的关键特性,或者可能缺乏您的组织可能需要的全球支持水平。请仔细分析供应商提供的不同特性集和支持能力,包括设备选项和uCPE选项,并考虑它们与您对广域网及其管理的需求如何相匹配。在适当的情况下与供应商进行交流,选择您的候选名单,并通过测试验证哪种技术最适合您的目的。 仅仅将多个连接绑定在一起并不能保证SD-WAN实施的质量。如果它们考虑不周全,执行不到位,你将会非常失望。你需要考虑接入线路的质量和能力,以确保满足应用性能的预期。例如,你可能需要保证VoIP(互联网协议语音)应用的低延迟接入。此外,视频广播需要更高带宽的接入类型。具有相关经验的服务提供商能够帮助你合理设计网络架构。 绘制您应用程序的连接流图 绘制连接流图对于部署SD-WAN的的路由策略设置至关重要。建立详细的设计并设置策略以确保带宽分配符合安全和业务优先级。研究您的应用程序使用情况,并明确路由、带宽和性能要求。应用智能路径控制以创建一个为用户提供最佳应用体验的平台。 看看SD-WAN将如何整合到您当前的基础设施中。 关注您从WAN中需要的业务成果,并考虑与一家能够识别适合的SD-WAN解决方案并作为服务提供的服务提供商(MSP)合作。合适的MSP将量身定制解决方案,以实现您的业务成果。 SD-WANs并不涵盖所有网络功能。在设计过程中,您需要考虑如何将SD-WAN整合到更广泛的网络基础设施中。此分析应突出应用程序和协议的使用,以更好地理解路由和带宽。通过优先处理网络中的数据包,可以实现应用程序性能的提升,而这只能通过详细的应用程序识别和分类来实现。 此外,具有多厂商SD-WAN提供的MSP可以连接不同的SD-WAN技术,以防止供应商锁定,并与其他网络功能和服务链集成,包括安全和其它功能。 利用SD-WAN迁移作为更新您的安全政策和商业最佳实践的机遇 在设计与测试阶段,必须测试您的应用程序路径调整更改是否符合当前及未来的企业安全和合规政策。SD-WAN提供 近实时流网络分析,每60秒刷新报告,并包含DVR回放功能。 SD-WAN解决方案在传统WAN架构之上提供了多项优势。借助NTT,迁移到SD-WAN从未如此简单。 云端安全的网络网关和SASE安全服务可通过自助门户在几分钟内按需激活和停用。 直接访问高级网络工程师(无需呼叫中心菜单)并实现平均6秒内接通。 AI运维、自愈和预测性网络分析操作,这些操作能够在问题影响业务健康之前检测并发出95%的问题警报,并且有99%的故障单是主动开启的。 那些没有在这些能力方面接受过适当培训和经验的人,在应对新的软件定义网络环境时可能会面临一个陡峭的学习曲线,这个环境也要求网络、应用和安全团队之间的紧密协作。考虑你团队的成熟度,你是否拥有内部合适的技术和操作知识,或者需要聘请一个托管服务提供商,这样你就可以将资源集中在战略举措上,而不是在运营上管理你的新SD-WAN网络。 考虑技能差距 仔细规划您的部署并考虑运行一个试点。 技能差距可能是公司在开始SD-WAN之旅时面临的最重大的运营挑战之一。网络叠加需要具备对SD-WAN策略和配置参数的专家级知识,包括企业应用程序分组、路由以及在高度细粒度和灵活的方式下的优先级排序。持续的策略微调也很重要,以确保网络能够持续支持企业应用程序的演进。这一SD-WAN策略生命周期管理需要跨多个学科的专业技能和知识。 SD-WAN不仅仅关乎连接点。SD-WAN的实施是企业的一个内在部分,它需要比传统网络更多的设计和规划。运行试点以解决任何痛点,确保网络设计支持您所需的应用优先级,并且您正在使用正确的网络访问类型。这将有助于您在组织内加速有效的SD-WAN推广。 持续在部署阶段监控您的网络 。 优先考虑那些将从早期SD-WAN迁移中受益最大的站点和应用。考虑应用托管的位置以及您网络中的关键位置。这将有助于您设计迁移计划。例如,区域分支机构可以聚合到云网关或区域出口点,以经济高效的方式提供公共云互连或安全的互联网出口。确定哪些关键应用将最受益于SD-WAN设计,以及哪些出口点为这些应用提供最佳访问。 利用从您的SD-WAN监控系统收集的数据,以提供对您的WAN和应用性能的全面可见性。它提供的大量数据允许您调整应用和网络策略,以确保您的网络与您业务的优先事项及其当前和未来的需求保持一致。 验证和验证解决方案对于观察网络在压力下的表现至关重要。此外,您应该监控远程分支流量在主动-主动连接模式下利用公共和私人连接的能力;验证关键业务流量是否被引导到您WAN中的最佳性能路径上,而最不重要的流量则使用最经济的路线。为您的应用程序建立一个清晰简洁的监控系统对于确保目标达成至关重要。 除了这些关键步骤之外,您可能还想考虑利用其他新兴的网络解决方案,例如网络功能虚拟化(NFV)。目前大多数SD-WAN解决方案不支持计算密集型功能,如远程访问网关、应用加速和安全特性(超出VPN隧道)。 除了,如果您的业务需要与中国等高度管制的地区建立联系,那么请考虑您将如何遵守政府限制。 为何选择NTT? NTT 是唯一一家在全球范围内创新并在网络基础设施的每一层进行大量投资的服务提供商,从移动、互联网、云、数据中心、安全到SD-WAN服务。这使得我们能够提供全面且差异化的端到端网络解决方案,并增强最终用户和客户体验的服务质量。 全球一级IP网络和超过1000家本地ISP关系,连接世界上最大的企业,实现数字协作以及直接连接到云和SaaS提供商。 单视图玻璃和集成网络管理平台,用于管理SD-WAN、SD-LAN基础设施、VPN、多云连接、远程访问服务、私有5G网络、安全Web网关和SASE服务。 了解更多关于NTT DATA的信息 了解我们如何成为您在迈向更智能的联网未来过程中的可信赖合作伙伴,请访问我们的网站。