SD-WAN通过创建覆盖层来简化传统网络基础结构,该覆盖层使用集中式控制来部署和监视分支机构服务,从而虚拟化多个,多样化且与运营商无关的连接。这种与传输无关的覆盖网络可以替代大量的遗留和专有分支网络和安全设备,以简化操作,降低成本,并提供对WAN基础架构的编排,监视和可见性的更好控制。下一代SD-WAN通过服务策略的应用层控制来确保最佳性能,从而实现了这一目标。SD-WAN覆盖定义并应用QoS策略和规则,并编排WAN以提供可预测级别的应用程序性能。
下一代SD-WAN为业务连接带来了更高级别的应用程序智能。感知应用程序的路由了解应用程序需要采取的路径,并提供管理和控制以提供优质的用户体验。这意味着IT部门花费更少的时间在网络上以及他们基础的复杂性上,而将更多的时间和精力投入到应用程序上。基于组织规定的业务策略,可感知应用程序的路由增强了业务意图和如何使用应用程序的上下文。
下一代SD-WAN不仅可以使用路由协议定向流量,还可以根据应用程序ID来识别,分类和保护流量。例如,安全SD-WAN利用了3600多个应用程序签名和1亿个URL的数据库,这些URL与面向路由策略的条件相匹配。
此外,可以使用最少的配置来设置基于应用程序的VPN。例如,VPN可以经济高效地部署在全网状拓扑中,以提供最高级别的冗余,并支持对延迟敏感的应用程序,例如语音和视频。出于合规目的,可以为FTP和HTTP设置中心辐射型VPN以确保应用程序通过安全的中心站点进行路由。