SD-WAN使用网络分段加强分支机构安全性

2020-10-19 17:27:32 云杰 104

  

SD-WAN使用网络分段加强分支机构安全性

  在传统的WAN解决方案中,IT团队无法部署所有必要的服务,因为它们需要节省资金。购买并部署物理设备通常需要IT工程师亲自和亲自访问每个站点,花费很多时间并且花费很多钱。使用SD-WAN,所有这些服务都可以虚拟部署,因此没有理由也没有借口不这样做。可以快速,低成本地部署防火墙,WAN优化或VPN等服务。IT技术人员只需利用NFV(网络功能虚拟化)并将服务轻松部署到任何位置。

  SD-WAN使用安全分段

  通过分段,您可以将一种流量与另一种流量隔离开来,并以这种方式使其更加安全,也可以为更高要求的网络分配更高的性能。在SD-WAN时代之前,这只能通过ACL和VLAN来完成。但是,这不仅非常耗时且难以建立,而且维护起来非常困难且昂贵,尤其是在网络环境变化时。

  SD-WAN通过软件功能提供了这种可能性。这样,同时设计既粗糙又精致的线段要容易得多。这些可以使用业务意图策略轻松设计和实施。

  与传统网络相比的另一个优势是,这些策略不依赖于任何硬件。这样,他们可以跟随设备并提供更多功能。一个例子是医院可以划分为临床医生,因此当一个人从一个位置移动到另一个位置时,他们将被放置在正确的区域。

  借助SD-WAN可以集中维护分段,这将确保各种配置的相同标准和最佳实践的一致性。