多分支安全组网建设方案

方案概述

001.jpg

传统广域网组网通过专线、VPN、Internet等技术来实现“总部-分支”互联,存在核心业务访问体验差、多分支运维成本高、分支网络安全薄弱等问题。在数字化转型、业务云化的趋势下,如何构建一套智能、安全、高效的广域网IT基础架构,以保障良好的多分支远程业务访问体验,成为企业业务转型对于组网的重点诉求。

业务痛点

002.jpg

1、连接线路成本高、体验差

在数字化转型背景下,人工智能、视频会议、人脸识别等大流量视频/语音应用不断兴起,分支到总部WAN流量激增。而传统WAN组网,存在专线线路成本高、VPN/路由器运维复杂等难题,且传统组网随机调度机制,无法保障核心应用访问体验。

2、线路部署及运维复杂

业务广泛云化背景下,传统组网难以做到快速部署、极简入云。一是分支通过互联网访问云端业务时,体验不佳;二是在多云、混合云部署模式下,企业需要建立分支到多朵云以及物理数据中心的多条隧道,造成分支VPN/路由设备配置、运维工作繁杂。

3、分支安全防护能力薄弱

新型病毒频发造成安全威胁不断加剧,再加上国家监管合规升级,分支安全加固迫在眉睫。而传统VPN/路由器安全防护能力薄弱,对安全威胁无法做到全方位立体防护和全网态势感知。

解决方案

深信服SD-WAN多分支组网解决方案是将云计算、NFV技术应用到广域网建设当中的新一代组网方案,具备连接各级分支、总部、物理数据中心、公有云、SaaS云服务的能力,帮助用户搭建专线级访问体验、建设运营成本可控及安全合规的广域网。

001.jpg

解决方案构成:

002.jpg

核心技术优势

智能应用调度引擎:BEST智能选路引擎,保障业务可续可用

003.jpg

构建Overlay隧道:解耦底层路由、构建overlay隧道封包传输

004.jpg

智能自适应选路:智能匹配四大智能选路策略

005.jpg

sofast引擎:优化链路丢包,提升链路质量

006.jpg

典型应用场景

007.jpg