
在使用傳統(tǒng)VPN接入的情況下,面對此種情況,無法給予有效解決方案,傳統(tǒng)WAN網(wǎng)架構(gòu)的一個最大缺點就是不靈活,無法根據(jù)實際情況對應(yīng)用進行識別與管理。
一般來說,實時應(yīng)用需要更大的帶寬,而使用SD-WAN能夠完美解決上述問題。對應(yīng)用的精細(xì)化管理是智恒SD-WAN的一大特點,對于每一個應(yīng)用SD-WAN都能夠識別并且分類做標(biāo)記。管理員也可以根據(jù)業(yè)務(wù)需求配置網(wǎng)絡(luò)帶寬分配。一般來說,實時視頻類應(yīng)用需要更大的帶寬,面對上述視頻會議場景,只需管理員配置下視頻會議應(yīng)用的高優(yōu)先級,就可以解決帶寬不足引起的視頻抖動,卡頓情況。
SD-WAN的精細(xì)化管理不僅體現(xiàn)在流量分配上,還體現(xiàn)在針對不同應(yīng)用的安全策略配置上,傳統(tǒng)的網(wǎng)絡(luò)接入方法安全產(chǎn)品都集成在供應(yīng)商一端,而網(wǎng)絡(luò)接入時用戶分散在全世界各地,針對所有用戶端部署安全產(chǎn)品是不現(xiàn)實的,人力物力成本和員工愿不愿意配合都是無法實現(xiàn)的因素。這樣一來,即使供應(yīng)商處部署再多的安全產(chǎn)品,到了用戶端也不一定有用。智恒SD-WAN的精細(xì)化管理也能解決此種問題。針對不同應(yīng)用,設(shè)置不同的安全策略,可信度高的應(yīng)用可直接訪問,可信度低的應(yīng)用采取限制策略。例如,員工經(jīng)常辦公用的office軟件可以設(shè)置直接訪問,而有風(fēng)險的、安全性低的應(yīng)用則需要通過管理員手動配置安全策略增加安全性,例如通過SWG,DNS過濾,威脅情報IP過濾,蜜罐,上網(wǎng)行為分析等等,這些安全措施我們下次聊。