围绕中央数据中心设计的分支网络会将每一个请求都回传到总部,即便目的地是互联网上仅需几毫秒即可到达的云应用。这种架构增加了延迟、拥塞了昂贵的MPLS链路,也不再反映企业流量实际的去向。
在不失去控制的前提下实现本地出口
SD-WAN允许分支机构将可信的云流量直接路由至互联网,同时将敏感流量保留在专线上,所有这一切均由集中式策略管理,而非在每个站点手动配置路由器。这种本地出口模式能够降低延迟和成本,但只有在边缘配备同等安全控制(如云端防火墙和安全网关)时才能真正见效。
网络分段应超越广域网策略,延伸至网络本身:将访客、物联网、运营和企业流量彼此隔离,使某一分段中的入侵无法自由蔓延到另一分段。
贾万信息技术集团(JIG)设计的SD-WAN与分段架构,能在提升应用性能的同时收紧而非放松网络安全态势。
