【51CTO.com原创稿件】自SD-WAN问世以来,吸引了业界的广泛关注。几年来,除了SD-WAN初创公司,越来越多的传统WAN优化厂商、网络设备厂商、电信运营商等进入这一市场。据Gartner统计的数据显示,目前在全球范围内有60-70家供应商涉足SD-WAN市场。
另外,Gartner预测,到2019年底,30%的企业将在其分支机构中部署SD-WAN,5年内出现规模商用。根据Doyle研究公司预测,到2022年,全球企业管理的SD-WAN服务的支出将超过100亿美元。
“SD-WAN已经被绝大多数企业所认可,认为它是企业必备的网络技术,SD-WAN是广域网方案的众望所归。”在近日举办的Fortinet媒体沟通会上,Fortinet中国区技术总监张略说到。
Fortinet中国区技术总监张略
为何全球企业用户纷纷选择SD-WAN?
会议开始,张略就抛出了一个问题:为何全球企业用户纷纷选择SD-WAN呢?
他表示,这要从企业数字化转型说起,数字化转型的目的是迎接未来的组织挑战。企业CEO/CFO希望通过数字化转型提高客户满意度和企业收入,持续降低运营成本,持续降低运营人力资源需求。为了解决企业CEO/CFO的问题,CIO/CISO则需要考虑整个IT系统解决方案的先进性、灵活性和可伸缩,节省网络运营成本的同时,提高网络的带宽和性能,确保关键应用的可用性,并且在可接受的范围内控制安全风险。
而与传统方案相比,SD-WAN解决了网络不稳定和MPLS VPN价格昂贵的问题,能够帮助企业在节约成本的同时,提高网络带宽的性能。它打破了传统的MPLS业务的局限,提供了日益灵活的WAN应用场景,充分满足了混合云的连接需求和自动化、高性能和安全的网络需求。这就是越来越多的企业选择SD-WAN的原因。
如何选择优秀的SD-WAN解决方案?
既然SD-WAN对企业来说如此有价值,那么在拥挤不堪的SD-WAN市场中,哪些SD-WAN解决方案才是企业真正需要的? 对此,张略认为,无论是哪个厂商提供的方案,只要能够真正解决用户的问题就是优秀的,而优秀的方案应该满足以下四个原则:
第一,替代传统的MPLS专线和接入路由器,帮助企业降低成本,解决带宽低以及灵活性不足的问题。
第二,需要大大简化传统广域网的复杂度,节省运维成本。
第三,让关键应用能够自动化地进行选路,充分利用不同的网络,增加带宽,并且保障关键应用的服务质量SLA。
第四,需要集成安全防护功能。因为广域网连接以后,网络也就变大,网络入口增多、应用环境趋于灵活,边界也变得更加模糊,安全控制也就变得非常重要。
“每个企业的出发点都不一样,但是他们都看重SD-WAN解决方案要具备的能力。广域网线路成本、总带宽、云应用性能、安全合规,这都是用户选择SD-WAN非常重要的指标。” 张略表示。
Fortinet推出天然安全的SD-WAN解决方案
如今,SD-WAN炙手可热,同时也成为被黑客利用的新的威胁载体。由于SD-WAN需要互联网直接接入,这为勒索软件、APT、病毒蠕虫和其他恶意软件提供了便利。然而,目前市场上的大部分SD-WAN解决方案提供商仅提供IPSec VPN和基本的状态性安全,而这不足以再应对不断进化的网络攻击保护好企业。
因此,Fortinet认为,用户不仅需要满足体验质量、网络性能、扩展性等方面的需求,还需要应对严苛的安全挑战。也正是基于此理念,Fortinet实现了专业SD-WAN设备与下一代防火墙(NGFW)的融合集成,为不同网络规模的应用场景提供了高性能、强安全性、高扩展性、应用感知的SD-WAN能力,推出了Fortinet Secure SD-WAN 解决方案。
张略介绍说:“Fortinet Secure SD-WAN 解决方案的突出优势在于,其摆脱了当前 SD-WAN 市场各类型解决方案各自孤立的现状,在整合的平台中提供了优秀的安全性、扩展性、高性能与统一管理的能力。对于用户来说,其无需在 SD-WAN 的整合方面耗费时间与精力,就能够得到经过验证与优化的 SD-WAN 解决方案。”
(Fortinet Secure SD-WAN解决方案概览)
众所周知,Fortinet是一家网络安全厂商。在SD-WAN市场,相较于其他很多厂商而言,在安全上具有独特的优势。基于集成化的理念,Fortinet推出了Secure SD-WAN 解决方案,该方案包括同类最佳的下一代防火墙(NGFW)、SD-WAN、高级路由和WAN优化功能,在统一产品中提供了由安全驱动的广域网络边缘转换。在安全层面,Fortinet Secure SD-WAN 解决方案拥有可覆盖整个攻击平面的安全能力,可支持多种安全SD-WAN架构。Fortinet Secure SD-WAN解决方案有着天然的安全优势。
值得一提的是,在去年Gartner发布的首份广域网边缘基础设施魔力象限报告中显示,Fortinet位居挑战者象限位置,跻身领导力TOP5,也是入围厂商中唯独一家安全厂商。
多样的应用场景,不同的SD-WAN解决方案
谈到SD-WAN的部署,张略告诉记者,考虑到不同网络应用场景的不同需求,针对小规模网络应用场景与大企业分支互联应用场景,Fortinet提供了对应的解决方案:
在零售、物流、小型金融分支机构、连锁门店等单体规模较小的应用场景,Fortinet基于 SD-WAN 与备受好评的“安全接入(Secure Access Architecture)”解决方案的融合,发布了全新的SD-Branch(软件定义分支机构)解决方案,可帮助分支办公室建立基础网络,并支持在单一的管理控制台上管理整个广域网络,使用FortiGate作为SD-WAN CPE设备、NGFW和有线无线一体化管理器,实现 SD-WAN 的敏捷、安全、低成本部署与运维。
在大企业分支互联场景,Fortinet一贯的性能体验,能够满足大分支,甚至是大数据中心之间的SD-WAN互联需求,并对应用可见性、基于策略的流量控制、加密数据包检测和VPN可扩展性进行了全方位的提升。
目前,Fortinet正在将SD-WAN能力融入到更为广泛的产品与解决方案之中,在Fortinet新推出的操作系统 FortiOS 6.2版本中,显著提升了SD-WAN 功能,为SaaS、VoIP和其他商业关键应用程序的粒度控制提供应用程序优先级。
【51CTO原创稿件,合作站点转载请注明原文作者和出处为51CTO.com】