常见解决方案

提供针对不同行业的专业解决方案

首页> 常见SD-WAN组网> SD-WAN与其他专线互联

SD-WAN与其他专线互联

日期:2021-03-9 来源:启博网络
方案分析

有些公司前期因为业务的需要,总部和部份分公司采用了DDN专线连接,由于DDN专线费用非常高,加上目前SD-WAN技术的成熟以及宽带带宽的增加,上网速度与早期的28K的猫拨号相比,早不能同日而语了, 所以新增加的分公司,不少客户考虑用SD-WAN代替专线,但因为和电信的协议在先或只是想逐步取代DDN,现阶段先用SD-WAN实现总部和新开公司的SD-WAN互联。

方案概述

下面以某单位的网络实际情况进行举例,公司总部在台湾,工厂设在大陆深圳,前几年因为业务的需要,深圳和台湾之间用DDN专线进行了连接,而其他大陆办事处还是用传统的电话和传真与总部沟通, 2006年公司为了加强内部管理,引进了国内知名管理软件用友ERPU8,U8服务器放在深圳工厂,台湾可以通过DDN专线进行访问,但是办事处却无法使用, 做为用友ERP的长期合作伙伴,启博SD-WAN自然而然的承担起搭建该公司国内办事处与深圳工厂业务处理平台重任, 具体方法是深圳工厂购买一台启博MR-2600,办事处分别购买一台启博MR-1300,办事处与工厂连通后,通过启博SD-WAN上设置就可以访问到台湾公司内网了,同时台湾也可以访问大陆办事处。

此方案用于已有专线互联,再次扩展想用SD-WAN代替专线的客户,SD-WAN的费用是一次性费用,相对DDN的每月租金,SD-WAN性价比非常明显。

方案特点

一、安全的SD-WAN系统
(1)所有经由启博SD-WAN隧道进行传递的数据都是经过了AES/3DES加密算法的128-168位的加密,可以有效的防止数据的被窃听或篡改。
(2)严格的密钥认证,只有知道密钥的用户才可能接入,防止非法用户闯入,密钥由公司网管统一保管,可随时变更。
(3)iNAS数字证书技术,支持PKI认证体系,绑定SD-WAN用户的计算机硬件信息(硬盘、CPU、网卡等),只有用户名、密钥、用户数字证书全面通过认证才能接通,即便用户名和密码被人窃取,SD-WAN网络依旧牢不可破。
(4)强大的内网管理功能,分支机构通过SD-WAN连到总部局域网后,只能访问总部管理员为其分配的内网资源,不同的分支机构可设定不同的访问权限,避免有人利用内网进行恶意攻击,有效保障网络的安全。
二、速度快
启博SD-WAN采用内核驱动技术及数据流实时压缩算法(LZO),可以使带宽利用率高达90%以上,特别适合于数据库、文件传输等应用。文件在传输过程中,最大压缩比可达180% 。
三、高效稳定SD-WAN系统
启博SD-WAN支持全动态IP地址组网,同时支持各种接入方式,如 ADSL/PSTN/IP/GPRS/WLAN 等,因此用户接入的合法性、IP寻址的时效性就显的特别重要,为此我司专门开发了目录服务用于ADSL等动态IP上网的客户进行IP地址更新,可以保证用户接入的合法性、SD-WAN寻址的稳定性,真正实现专有(private)的内部网络。