传统的企业网络是为实体办公室和数据中心的刚性限制而设计。多年来,企业一直依靠多协议标签交换 (MPLS) 等解决方案来连接各个办公地点,同时分层使用不同的、复杂的安全工具。此外,尚未云就绪的传统网络连接解决方案带来了供应商锁定和瓶颈,制约了服务架构。
特别是,许多组织都假设实体办公室将永远是默认选项,并签署了多年网络服务合同,使得情况更加复杂。随 着工作方式的改变,组织应该尽早寻求将网络现代化,以保持灵活性,而不是以后再说。
一个灵活的现代网络可以通过以下三个关键属性来识别:
网络弹性。能够轻松地升级或降级容量,以便组织能够快速响应不断变化的业务需求。
内置保护。通过将集成式安全功能融入网络基础设施,企业可以避免分层使用不同安全工具的缺陷,例如安全漏洞和性能下降。
云就绪。将云服务集成到网络架构中,可避免应用程序性能瓶颈。
企业用于实现灵活的现代网络的两项主要技术分别是:网络即服务 (NaaS)、安全访问服务边缘 (SASE)。
公司采用 NaaS 解决方案时,他们从提供商处租赁云交付的网络功能。因此公司无需维护自己的网络基础设施,并取代了 MPLS 和虚拟专用网络 (VPN) 等传统工具。有些 NaaS 解决方案包括集成安全功能,例如网络防火墙、分布式拒绝服务 (DDoS) 保护等。
同样,SASE 解决方案将软件定义的网络与网络安全功能整合在一个综合平台上。使用网络安全即服务是 SASE 的基础。因此,SASE 解决方案的四个关键安全组件分别是:安全 Web 网关、云访问安全代理、Zero Trust 网络访问,以及防火墙即服务 (FWaaS)。
值得注意的是,NaaS 和 SASE 并不互斥。事实上,有些 SASE 解决方案使用 NaaS 技术作为其连接基础。
MPLS 和 SD-WAN 等现有连接方法是网络弹性的障碍。它们难以迅速适应变化,例如适应远程员工队伍或合并办公室。
MPLS WAN 并不适合 SaaS 和云时代。将公共云服务与 MPLS WAN 集成,迫使组织创建一个具有通往公共云提供商隧道的轴幅式网络。
这会降低性能,因为所有站点的流量都通过一个中心化中枢回传。例如,伦敦的用户在访问电子邮件时,其流量会流向纽约的中心站点 ,哪怕其电子邮件供应商在伦敦设有数据中心。
此外,MPLS WAN 服务将客户绑定在多年期合约上,难以快速升级或降级容量。众所周知,这些合约价格高昂,并且会在添加新网站时带来延迟。
另一方面,软件定义的 (SD) WAN 使用宽带互联网等 WAN 选项,帮助解决传统 MPLS 成本高昂且缺乏灵活性的问题。但 SD-WAN 也有很大的局限性。
首先,SD-WAN 要求公司配置自己的网络,并分层使用安全工具和其他服务上,例如负载平衡器。这意味着,为了提供安全服务,SD-WAN 仍然依赖于轴幅式架构,并且存在性能瓶颈。
SD-WAN 也不管理端到端性能,因为它们与专用链路或网络不同,它们主要是一种边缘技术,但不控制“中间一英里”。(中间一英里将本地网络连接到更大的外部网络,例如互联网或其他网络服务提供商,而不是连接最终用户)。如果无法控制中间一英里,企业将依赖于互联网,而互联网很容易出现流量拥堵,进而影响整体性能。
因为 NaaS 和 SASE 让企业可以使用软件来管理基础设施,因此可以轻松地扩大或缩小容量,而不会有任何延迟。