SD-WAN部署方式有哪些?企业怎么选择?

juan 的头像

SD-WAN 的部署主要有三种选择,包括 自建、完全托管和混合托管。其他 SD-WAN 部署模式还包括托管 CPE 和 SD-WANaaS。

自诞生以来,SD-WAN一直是现代网络技术的基石。随着SD-WAN技术的演进,其功能和部署方式也在不断发展。

技术进步催生了多种SD-WAN方案。然而,种类繁多的术语和选项可能会让人感到困惑。

SD-WAN 部署模型的常见分类方式是按管理模型、网络架构和部署环境进行分类。

通常,“ SD-WAN部署模型”指的是SD-WAN管理模型,这也是本文将重点讨论的内容。

一、什么是SD-WAN?

软件定义广域网 (SD-WAN) 是一种管理和优化广域网 (WAN) 的现代方法。

它应用软件定义网络 (SDN) 原理,对网络流量和资源进行集中控制,从而更轻松地管理和扩展跨多个位置的连接。

SD-WAN 的工作原理如下:

SD-WAN 使用虚拟化网络服务连接分支机构、远程地点和数据中心。它将宽带、MPLS 和 LTE 等各种连接类型整合到一个单一的、统一的网络中。

通过持续监控这些连接的性能,SD-WAN 可确保高效的流量管理并维持高性能。这意味着用户无论身处何地,都能无缝访问应用程序和资源。

SD-WAN 的优势包括:

  • 操作简便
  • 独立于运营商的广域网连接和更高的投资回报率
  • 安全性提升
  • 性能提升
  • 增强的连接性和直接云访问
  • SASE战略基础

SD-WAN 可应用于多种场景:

  • 分支连接
  • 增强安全性
  • 集中管理和可见性
  • 物联网安全、连接性和性能
  • 应用控制和服务质量
  • 云连接与战略
  • 跨境访问
  • 远程办公

二、SD-WAN 管理模型类型

SD-WAN 管理模型类型包括:

  • 自建SD-WAN:内部管理和配置
  • 完全托管的 SD-WAN:由服务提供商处理
  • 共同管理(混合型)SD-WAN:融合内部控制与外部专业知识
  • 托管式 CPE SD-WAN:外包现场硬件管理
  • SD-WANaaS:基于云的第三方管理和交付

1、自建SD-WAN

什么是自建SD-WAN:自建SD-WAN,就是自己搭建SD-WAN,是指在组织内部管理和配置 SD-WAN 基础设施。

从本质上讲,这种方法使企业能够完全掌控自己的网络,从设计到部署。

通过自助式SD-WAN,企业可以使用内部资源来部署和管理网络,而不是依赖外部供应商。

工作原理:在自行搭建 SD-WAN 环境中,企业通常会在每个办公地点部署 SD-WAN 设备。这些设备连接到互联网,并可根据需要与现有的 MPLS 链路集成。

网络团队通常负责SD-WAN设备的设置、配置和维护。他们还负责流量管理,应用策略来优化性能并确保安全。

自建方案的优势在于其灵活性,因为组织可以根据自身特定需求定制配置。

适用对象:自建SD-WAN 通常适用于拥有技术娴熟的网络团队和资源来管理复杂网络环境的大型企业。

对于那些已经拥有网络专业知识并希望完全掌控自身网络的组织而言,自行搭建 SD-WAN 可能颇具吸引力。它确实提供了更高的定制化程度,并且由于可以利用现有资源,还有可能降低成本。

与此同时,这种方法确实需要投入大量的时间和专业知识。对于规模较小的企业或缺乏专门IT团队的企业来说,它可能并非最佳选择。

总的来说,DIY SD-WAN 提供了灵活性和控制力,但也需要强大的内部技术能力和持续的管理投入。

2、完全托管的SD-WAN

什么是全托管 SD-WAN:全托管 SD-WAN 是一种由外部提供商负责 SD-WAN 网络所有方面的服务。

完全托管的 SD-WAN 模型提供全面的解决方案,包括设置、配置、监控和持续管理。

本质上,服务提供商负责整个SD-WAN基础设施。因此,您的组织可以专注于核心业务,而无需操心网络管理。

工作原理:通过完全托管的 SD-WAN,您可以与托管服务提供商 (MSP) 合作,由其负责管理您的 SD-WAN 网络。

MSP负责在您的场所部署和配置必要的设备和软件。

他们负责网络运营的各个方面,包括监控性能、排除故障和确保安全。

托管式 SD-WAN 通常包含服务级别协议 (SLA),以保证性能标准和响应时间。这种整体安排通过将这些责任转移给服务提供商,简化了网络管理。

适用对象:对于缺乏内部资源或专业知识来自行管理 SD-WAN 的企业而言,完全托管的 SD-WAN 是一个很好的选择。

这种方法有利于那些希望简化运营、提高网络性能和确保强大安全性的公司,而无需投入大量的内部 IT 资源。

全托管式 SD-WAN 提供了一种轻松便捷的方式来维护高效的网络。对于希望通过专家支持简化网络管理的企业而言,这无疑是一个实用之选。

3、共同管理的 SD-WAN,又称混合型 SD-WAN

什么是:共同管理(或混合)SD-WAN 提供了一种平衡的网络管理方法,结合了自建和完全管理模式的元素。

通过协同管理型 SD-WAN,您的组织可以与托管服务提供商协同工作。这种架构使您的内部网络团队能够保留对网络运营的部分控制权和可视性,同时还能依靠服务提供商的专业知识来完成复杂任务和日常维护。

注意, “混合 SD-WAN”一词可能令人困惑,因为它在不同的语境中使用。混合 SD-WAN 管理模型既不同于混合 SD-WAN 部署环境(它结合了本地和云端元素),也不同于混合SD-WAN作为结合 MPLS 和 SD-WAN 技术不同功能的方法。

工作原理:在共同管理的 SD-WAN 模式下,您和提供商共同承担管理网络的责任。

服务提供商通常负责处理技术方面的问题,例如设置、配置、主动监控和故障排除。同时,您内部的 IT 或网络团队仍然掌控着日常网络运营和策略决策。

这种安排使您能够参与战略决策和调整,而不会被日常管理任务所困扰。

适用对象:共同管理的 SD-WAN 非常适合拥有能力强大的 IT 和/或网络团队,但又想避免处理网络管理各个方面的负担的组织。

这种模式适合那些希望在完全内部控制和完全外包之间寻求折衷方案的企业。对于那些希望参与网络运营但又需要专家支持来处理更复杂问题的公司来说,这种模式尤其有利。

本质上,协同管理型 SD-WAN 提供了一种灵活的解决方案,使企业能够在掌控网络的同时,享受到专业技术带来的益处。对于既需要监督又需要支持才能有效管理网络的组织而言,这是一种切实可行的选择。

4、托管型 CPE SD-WAN

什么是托管 CPE(客户驻地设备)?托管 CPE 是一种部署模式,其中服务提供商负责管理位于您站点的 SD-WAN 硬件。

这种方法是将物理网络设备的维护外包出去,同时保持对网络运营一定程度的控制。

工作原理:在托管式 CPE SD-WAN 设置中,服务提供商负责您场所内 SD-WAN 设备的安装、配置和持续管理。这包括监控性能、应用更新和排除故障等任务。

供应商确保硬件与您的网络无缝集成并高效运行。

适用对象:该型号非常适合那些出于安全或合规性等原因需要物理 SD-WAN 硬件,但更希望由专家处理日常管理的企业。

对于希望在管理设备的同时,保留对网络基础设施一定控制权的组织来说,这也是一个不错的选择。

最终,托管式 CPE SD-WAN 模型实现了专家管理和本地化控制之间的平衡。

5、SD-WAN 即服务 (SD-WANaaS)

它是什么:SD-WAN 即服务 (SD-WANaaS) 是一种基于云的模型,其中第三方提供商管理并通常通过公共互联网交付 SD-WAN 功能。

与传统的SD-WAN部署(可能需要大量的本地硬件和内部管理)不同,SD-WANaaS抽象化了许多复杂性。这使得企业能够通过集中式云门户管理其网络。

工作原理:在 SD-WANaaS 设置中,服务提供商负责核心基础设施:网络管理、性能优化和安全。

客户通过基于云的管理界面与网络进行交互,他们可以在该界面上监控性能、配置设置并根据需要进行调整。

服务提供商负责硬件更新、网络优化和安全措施。与托管式 SD-WAN 类似,这使企业能够专注于核心业务,而无需操心复杂的网络管理。

适用对象:SD-WANaaS 对于希望简化网络管理,同时避免维护物理硬件的复杂性的企业来说是一个有用的选择。

拥有多个办公地点或正在快速发展的组织可以利用 SD-WANaaS 的可扩展性和灵活性获益。IT 或网络资源有限的公司,或者采用云优先战略的公司,也可能发现 SD-WANaaS 很有吸引力。

利用 SD-WANaaS 模型,企业无需自行管理底层基础设施,即可提高网络性能、安全性和运营效率。

总结:对比需要节约成本想要快速部署的企业,建议选择靠谱的第三方SD-WAN服务商,比如OSDWAN,OSDWAN不仅支持多种型号的CPE设备,还支持经过安全认证的相应软件。支持Windows、Mac、iPhone、安卓、iPad,让您随时随地一键连接全球互联网。

点此添加客服了解详情

三、SD-WAN部署架构类型

SD-WAN部署架构类型包括:

  • 中心辐射式
  • 混合网状结构

部署架构定义了网络流量在不同位置之间的路由方式,从而影响性能、可扩展性和可靠性。SD-WAN 部署架构决定了网络的结构布局和连接方式。

每种架构都有其独特的优势和挑战。SD-WAN 架构决定了数据如何在网络中流动以及站点之间如何通信。

1、中心辐射式

星型拓扑架构图展示了一种网络设计,其中多个分支连接到两个中央数据中心或枢纽。左侧的两个图标分别标记为“数据中心”和“枢纽”,每个图标都以圆圈内的一个服务器堆栈表示。从这些枢纽向右延伸的线路连接到多个分支位置,每个分支位置都用一个标有“分支”的圆圈内的小建筑图标表示。分支以放射状模式围绕数据中心排列,直观地呈现了星型结构,其中每个分支都通过中央枢纽进行通信,而不是直接与其他分支通信。

中心辐射式模型将多个辐射点连接到一个中央枢纽。

在中心辐射式架构中,中心节点(通常是大型数据中心或中央节点)管理分支机构和边缘站点之间的流量。所有通信都通过这个中央节点进行。

该模型有两种变体:

仅限分支节点与中心节点通信:每个分支节点仅与中心节点通信,不与其他分支节点通信。这简化了网络管理,并满足安全或监管方面的隔离要求。

通过中心节点进行分支间通信:分支节点之间可以相互通信,但流量必须先经过中心节点。这种方式可以保持管理集中化,但可能会引入延迟。

中心辐射型模型易于部署和管理,因此适合 SD-WAN 新手组织。

然而,集中式流量可能会造成瓶颈和潜在的故障点。如果中心节点发生故障,所有分支节点都可能失去网络连接。中心节点也可能成为网络威胁的目标。

2、网

网状 SD-WAN 部署形式与传统的集中式模型不同,它允许分支机构、园区和边缘站点之间直接通信,而无需通过中央枢纽路由流量。

在全网状部署中,每个站点都通过覆盖隧道直接连接,从而实现任意站点之间的通信。

就像这样:

全网状拓扑架构图展示了一种网络结构,其中每个分支机构和数据中心都相互连接。左侧标有“数据中心/枢纽”的两个图标(每个图标由圆圈内的服务器堆栈表示)连接到右侧的多个分支机构。每个分支机构(以圆圈内的建筑图标表示,并标记为“分支机构”)不仅连接到数据中心,还连接到所有其他分支机构。分支机构和数据中心之间交织的线条展示了全网状架构,其中所有节点(分支机构和数据中心)彼此之间都具有直接通信路径。这种结构允许在网络中建立多个冗余连接。

这种架构通过将应用程序和服务部署在更靠近数据源的位置,加快了数据传输速度并支持边缘计算。此外,由于不存在单点故障,它也降低了服务中断的风险。

然而,全网状网络的部署可能较为复杂,因为它要求每个站点管理自身的网络和安全解决方案。这确实会增加配置错误和管理挑战的可能性。

部分网状部署允许一些直接的站点间通信,同时仍然依赖中央枢纽来处理某些流量。

它的样子是这样的:

全网状拓扑架构图展示了一种网络结构,其中每个分支机构和数据中心都相互连接。左侧标有“数据中心/枢纽”的两个图标(每个图标由圆圈内的服务器堆栈表示)连接到右侧的多个分支机构。每个分支机构(以圆圈内的建筑图标表示,并标记为“分支机构”)不仅连接到数据中心,还连接到所有其他分支机构。分支机构和数据中心之间交织的线条展示了全网状架构,其中所有节点(分支机构和数据中心)彼此之间都具有直接通信路径。这种结构允许在网络中建立多个冗余连接。

该模型通过分散部分服务来平衡性能和效率。

另一方面,它并不能完全消除集中式枢纽带来的瓶颈或安全风险。

3、混合网状结构

混合网状拓扑架构图展示了一种网络架构,其中部分组件构成网状结构,而其他组件则以星型拓扑方式连接。左侧,三个标记为“中心”(Hub)的图标(由圆圈内的服务器堆栈表示)通过线条相互连接,形成网状结构。右侧,标记为“分支”(Branch)的图标(由圆圈内的建筑物图标表示)以放射状或辐条状模式连接到各个中心。每个分支直接连接到一个中心,但分支之间不直接连接。该图展示了一种混合方法,结合了中心之间的网状连接和与分支机构之间的星型拓扑连接。

混合网状SD-WAN部署模型融合了星型和全网状架构。它将部分流量路由到中央枢纽,同时允许其他流量在站点之间直接传输。这种设置兼顾了集中控制和分散式通信的灵活性。

在混合网状网络中,使用多个中心节点而非单个中央节点。分支节点连接到这些中心节点,但彼此之间不直接通信。

分支站点之间的流量通过中心站点传输,从而避免单个中心站点成为单点故障。这种分布式架构提高了性能并减少了瓶颈。

与全网状网络相比,混合网状网络模型提供了冗余和负载均衡,从而提高了网络可靠性并简化了管理。

然而,它仍然依赖于集中式枢纽,这些枢纽可能成为网络威胁的目标,如果它们不可用,可能会导致性能问题。

四、SD-WAN部署环境类型

SD-WAN部署环境类型包括:

  • 本地SD-WAN
  • 基于云的SD-WAN
  • 混合SD-WAN

SD-WAN部署环境指的是组织在何处以及如何实施和运行SD-WAN基础设施。这一概念侧重于网络组件的物理或虚拟位置,以及它们如何集成到组织现有的基础设施中。

部署环境会影响控制、灵活性、可扩展性和SD-WAN成本等决策因素。每种部署环境都有其自身的优势和局限性,从而影响组织如何管理网络资源和扩展运营规模。

1、本地SD-WAN

本地SD-WAN架构图展示了SD-WAN基础设施部署在本地的网络架构。左侧标有“本地SD-WAN”的方框内包含代表不同类型设备的图标:计算机显示器、笔记本电脑、打印机和服务器,所有这些设备都连接到一个蓝色的中央SD-WAN设备。从这个中央SD-WAN设备向右延伸一条线,连接到标有“互联网”的图标,该图标由一个带有互连节点的地球表示。这说明了本地SD-WAN基础设施如何促进本地设备与互联网之间的连接。

本地部署 SD-WAN 是指在公司自己的设施(例如数据中心或分支机构)中安装 SD-WAN 硬件和软件。这种模式可以直接控制 SD-WAN 基础设施,并且有足够的空间根据特定需求进行定制。

本地部署的SD-WAN的主要优势在于安全性更高,因为硬件和数据都保留在企业内部。此外,由于它不依赖于外部服务提供商,因此性能也更稳定可预测。

然而,本地部署的 SD-WAN 成本高昂,管理也十分复杂。企业可能需要承担大量的硬件、许可证和维护方面的前期成本。此外,还需要一支专门的网络团队来处理配置和技术问题。

2、基于云的SD-WAN

这张基于云的 SD-WAN 架构图展示了一种网络设置,其中 SD-WAN 基础设施托管在云端。左侧标有“本地部署”的图标显示一栋建筑物,并通过一条线与图像右侧相连。图像中央描绘了一个蓝色的 SD-WAN 设备,代表基于云的 SD-WAN。在 SD-WAN 设备右侧,有一个标有“虚拟云网关”的方框,以云图标表示。一条线从 SD-WAN 设备向下延伸至标有“互联网”的图标,该图标以一个带有互连节点的地球表示。此设置演示了本地部署位置如何通过基于云的 SD-WAN 基础设施连接到虚拟云网关和互联网。

基于云的SD-WAN是一种部署模式,其中SD-WAN基础设施托管和管理在云端。这意味着企业无需在本地安装硬件和软件,而是依赖服务提供商来交付和管理SD-WAN服务。

SD-WAN 功能通过互联网访问,通过云端的虚拟 SD-WAN 网关连接分支机构、数据中心和基于云的应用程序。

基于云的SD-WAN的主要优势之一是灵活性。由于基础设施由云服务提供商管理,企业可以快速扩展网络以适应不断变化的业务需求。

例如:只需极少的物理设置和配置即可添加新站点或增加带宽。

基于云的SD-WAN模式也支持按需付费的定价结构。因此,企业只需为使用的资源付费。这比维护本地设备更具成本效益(尽管并非总是如此)。

然而,基于云的 SD-WAN 也存在一些需要考虑的问题。

依赖互联网意味着网络性能取决于互联网连接的质量。如果网络连接出现问题或服务提供商出现故障,都会影响SD-WAN的性能和可用性。此外,虽然基于云的SD-WAN可以减少对物理基础设施的需求,但仍需要精心管理以确保安全性和合规性——尤其是在处理敏感数据时。

3、混合SD-WAN

混合SD-WAN

混合 SD-WAN 部署环境结合了本地部署和云端元素,兼顾了本地控制和云端灵活性。这种架构利用本地硬件部署关键网络组件,并借助云服务实现更广泛的网络连接和可扩展性。

混合 SD-WAN 部署环境的优势在于,既能保持对网络敏感部分的控制,又能受益于云资源的可扩展性和成本效益。企业可以根据具体需求定制部署方案,在必要时使用本地设备,并利用云服务扩展功能。

然而,混合SD-WAN可能很复杂。它确实需要本地组件和云组件之间进行精心协调。而且,管理和集成不同的基础设施可能会增加运营成本。

四、如何为您的企业选择合适的 SD-WAN 部署方案

第一步:评估您的内部能力

首先,考虑一下贵公司内部拥有的专业知识和资源。

贵公司是否拥有能够管理和维护复杂网络基础设施的技术精湛的IT团队?

如果您的团队缺乏必要的技能或时间,那么完全托管或联合托管的 SD-WAN 可能更合适。另一方面,如果您拥有强大的 IT 和/或网络部门,并且可以分配资源进行网络管理,那么自行部署模式可能是一个可行的选择。

第二步:评估你的长期目标

灵活性和控制力对您的业务战略至关重要吗?

如果是这样,自助式或合作托管的 SD-WAN 模式可能更符合您的需求。这两种模式都能提供更高的定制化程度和对网络的控制权。相反,如果您更倾向于专注于核心业务活动而非管理网络基础设施,那么完全托管的 SD-WAN 可能更适合您。

步骤 3:考虑网络复杂性

考虑一下你的网络复杂程度。

您的网络是否涉及多个全球位置或需要复杂管理的关键应用程序?

如果您的网络需求较为复杂,全托管式 SD-WAN 或协同托管方案可以提供必要的支持和专业知识。对于网络复杂度较低、内部网络管理可行的企业,或者拥有丰富 SD-WAN 专业技术的组织,自助式方案可能更为合适。

第四步:检查资源分配情况

评估您可以投入多少时间和资源用于网络管理。

自行施工需要投入大量时间、专业知识和持续管理精力。

如果您的企业希望避免处理这些任务带来的额外开销,那么全托管或联合托管模式可能更合适。这些模式会将大部分网络管理工作外包出去。

步骤 5:检查您的云和 SaaS 依赖项

确定您的基础设施对云服务或 SaaS 应用程序的依赖程度。

如果您的企业严重依赖这些服务,那么采用能够与云环境良好集成的部署模型(例如 SD-WAN 即服务 (SD-WANaaS))可能会很有帮助。

SD-WANaaS 提供灵活性和可扩展性,可以增强性能并增强与云资源的集成。

步骤 6:评估安全性和合规性需求

请考虑您的安全和合规要求。

贵公司是否有严格的政策,出于安全考虑,强制要求内部管理?

如果情况属实,那么自行管理或联合管理模式或许是个不错的选择。托管模式可以提供强大的安全功能,但在满足特定合规性需求方面,可能不如内部管理有效。

步骤 7:部署周期

某些模式,例如 SD-WANaaS,由于其基于云的特性,部署速度更快。如果您希望快速部署 SD-WAN,这种模式可能更具优势。

相比传统SD-WAN服务商部署需要1-2月,而OSDWAN当日开通,一分钟即可上线,并且OSDWAN提供专属售后支持,配备专属售后顾问。同时还提供分流解锁,路由优化等服务。让您的业务安心出海。

五、SD-WAN部署模型常见问题解答

问:1、SD-WAN部署有哪些不同类型?

答:SD-WAN 部署环境有三种基本类型:本地 SD-WAN(硬件和软件安装在公司设施中,以便直接控制和安全)、基于云的 SD-WAN(在云端托管和管理,提供灵活性和可扩展性)以及混合 SD-WAN(结合本地和云元素,以实现控制和可扩展性的融合)。

问:2、市场上主要有哪三种基本的SD-WAN部署类型?

市场上常见的三种基本 SD-WAN 部署模型是:自建SD-WAN(内部管理和配置)、完全托管 SD-WAN(由服务提供商处理)、共同托管 SD-WAN(又称混合型,将内部控制与外部专业知识相结合)、托管 CPE SD-WAN(外包现场硬件管理)和 SD-WANaaS(基于云的第三方管理和交付)。

问、3、SD-WAN架构有哪三种类型?

答:SD-WAN 架构有三种类型:本地 SD-WAN、云 SD-WAN 和具有骨干网的云 SD-WAN。

问:4、SD-WAN是如何部署的?

答:SD-WAN 可以通过安装在分支机构的物理设备、云环境中的虚拟设备或两者的组合进行部署,具体取决于组织的需求和基础设施。

OSDWAN作为国内专业的跨境网络服务商,为出海企业提供合规、高速、稳定的网络解决方案,支持硬件、软件方案灵活部署。

OSDWAN在全球的数据中心节点50个,POP节点超过200个,可以为出海企业提供海外加速、SaaS加速、SD-WAN组网、跨境组网、云专线等产品服务,助力中国企业开拓国际市场。

OSDWAN入门版690元/年起企业专线价格比营业厅低至一半。适用于社媒运营、TK直播、学术科研、跨境电商、品牌出海、外贸出口等各类行业场景。

如需采购我们的OSDWAN加速产品,建议扫码联系我们顾问了解产品详情,申请免费试用,还可以领取优惠哦~

服务热线:17357178761,欢迎来电咨询,微信同号。