为什么广域网(WAN)正成为企业的新局域网(LAN)
企业正在用由SD-WAN和云WAN驱动的敏捷、云优化的广域网取代传统的局域网(LAN)和MPLS,以满足全球化和数字化的需求。
从MPLS统治到范式转变
几十年来,局域网(LAN)一直是企业IT的核心。它代表了办公室或园区内即时的高速连接。但在当今云优先、全球分布的世界中,“本地"的定义已经扩展。广域网(WAN)曾被认为是最昂贵的链路,但其高敏捷性和智能结构使其更加可靠,并帮助LAN实现全球扩展。范式转变很明显:“WAN就是新的LAN”。
这种转变并非一夜之间发生。大量研究时间投入到了这一创新中,演变过程耗时超过20年。这是一段从传统多协议标签交换(MPLS)基础设施的局限性开始,通过软件定义广域网(SD-WAN)的革命性能力演进,现在正达到超大规模云WAN承诺的旅程。
MPLS的统治时期
在2000年代初期,MPLS是企业WAN无可争议的王者。所有企业都严重依赖基于MPLS的电路,通过保证的服务质量(QoS)扩展其数据中心和分支机构之间的连接。
在这种方法中,您知道要采用的路径,意味着数据包沿着预定义的高速路由传输,确保需要实时流媒体的关键任务应用(如语音和视频)的可靠性和高性能。
然而,MPLS存在自身的重大挑战:
- 高成本:MPLS电路对于中型初创公司来说过于昂贵。带宽升级也是一项昂贵的事务
- 缺乏灵活性:添加新站点或增加容量是一个漫长、复杂且通常是手动的过程,需要数周甚至数月的配置。这种刚性使企业难以适应快速变化
- 云不兼容性:随着应用程序迁移到云(SaaS、IaaS),MPLS的中心辐射型架构强制云流量通过中央数据中心"回传”。这引入了延迟,抵消了云优势,并创建了瓶颈
- 有限的可见性和控制:企业通常缺乏对MPLS网络的精细控制,并且由于路径是预定义的,如果路径出现故障,需要服务提供商帮助排除流量丢弃问题
云计算和分布式劳动力的兴起暴露了MPLS的局限性,为更动态的解决方案铺平了道路。
SD-WAN:敏捷覆盖革命
2010年代中期迎来了软件定义广域网(SD-WAN)时代,这是一个改变游戏规则的技术,解决了MPLS的许多缺点。SD-WAN将网络控制平面与底层硬件解耦,创建了一个可以智能利用各种传输方法(包括廉价的宽带互联网、LTE甚至现有的MPLS电路)的虚拟覆盖。
SD-WAN相对于传统MPLS的主要优势包括:
- 成本效率:SD-WAN使用现成且较便宜的互联网宽带进行通信。与MPLS相比,这种技术显著降低了50-60%的WAN成本
- 增强的敏捷性和灵活性:基于软件的集中管理允许快速部署新站点、快速更改策略和动态流量引导。新分支机构可以在几天内上线,而不是几个月,通常采用零接触配置
- 优化的云连接:SD-WAN执行基于目的地的路由,并将云绑定流量优先直接路由到互联网,而不是通过数据中心路由,从而改善应用程序性能并减少往返时间。它理解各个应用程序及其SLA要求,确保最佳流量交付
- 改进的性能和弹性:SD-WAN主动监控多个链路上的网络条件,自动为应用程序选择最佳路径,并在发生中断时提供亚秒级故障转移。这种内置冗余显著提高了网络弹性
- 集中管理和可见性:单一管理界面提供了对网络性能、应用程序使用和安全策略的全面可见性,赋予IT团队更大的控制权
SD-WAN迅速从新兴技术发展成为主流,到2022年近90%的企业部署了某种形式的SD-WAN。它成为云中心世界的使能技术,使公共互联网成为新的企业WAN骨干。
快速发展到云WAN:行星级网络即服务
虽然SD-WAN带来了巨大好处,但多云环境日益复杂、分布式劳动力以及AI和IoT工作负载不断增长的需求导致了下一个演变:云WAN。
云WAN代表了从管理碎片化网络组件到消费完全托管的全球分布式网络即服务的转变。超大规模云提供商(如Google Cloud)现在正在将其传统上用于自身服务的大规模私有骨干网络直接扩展到企业。
例如,Google Cloud WAN利用Google的行星级网络(包含数百万英里的光纤和众多海底电缆)来提供统一、高性能和安全的企业骨干。它通过以下方式简化全球网络:
- 统一全球连接:通过单一高性能骨干连接地理上分散的数据中心、分支机构和园区,作为传统WAN的现代替代方案
- 简化管理:抽象底层网络复杂性,并提供基于策略的声明式管理框架。这意味着企业可以专注于业务需求而不是复杂的技术配置
- 为AI时代优化:设计用于处理AI驱动工作负载和其他数据密集型应用程序的低延迟、高吞吐量需求,提供比公共互联网快40%的性能
- 成本节约:通过整合网络基础设施和利用托管服务,云WAN可以提供显著的总拥有成本(TCO)降低(例如,比客户管理解决方案节省高达40%)
- 集成安全:云WAN解决方案通常带有集成的多层安全功能,确保整个网络的一致安全策略
- 灵活性和选择:虽然是托管服务,但云WAN平台通常与领先的SD-WAN和SASE(安全访问服务边缘)供应商集成,允许企业保护现有投资并维护一致的安全策略
“WAN就是新的LAN"范式不仅仅是关于更快的连接;它是关于企业如何对待其全球网络的根本转变。它是关于将连接性作为一种无缝、软件定义的服务来消费,这种服务适应业务需求,而不是静态的、以硬件为中心的基础设施。随着企业继续其数字化转型旅程,采用混合和多云策略并利用AI等先进技术,WAN向云WAN的演进对于释放其全部潜力至关重要。网络不再仅仅是一种实用工具;它是一个战略推动者,以曾经为最本地化网络保留的速度、敏捷性和智能性能运行。