SD-WAN是一种怎么样的技术为何说它可以颠覆传统IT行业( 二 )
我们使用的4G数据业务,还有大部分的光纤宽带接入,基本上都是民用级通信服务。这种服务的稳定性和可靠性很差,经常卡顿甚至掉线。
这种服务质量,对于小微企业来说,勉强可以接受。但是对于大中型企业甚至集团来说,就不行了。举个例子,工商银行北京总行的系统,和江苏省分行的系统,怎么可能说慢就慢,说断就断?
此外,将公司所有业务系统暴露在互联网上,也会带来极大的安全隐患和风险。也举个例子,如果铁路总公司将自己所有的车辆运行管理系统放在公网上,你觉得放心吗?
钉钉和企业微信,背后也是大型互联网公司非常强悍的安全保护能力和系统容量在做支撑。
所以说,用互联网作为自己公司的广域网,只适合小微企业用户。(话说回来,小微企业也用不着广域网。)
第二种方式,也是目前用户的主流选择,就是借助运营商提供的专线进行连接。
这种专线,最具代表性的,就是MPLS。
什么是MPLS?
MPLS,Multi-Protocol Label Switching,多协议标签交换。这是一种高效且可靠的网络传输技术。简单来说,它就是在数据流上打标签,有点像鸡毛信,告诉沿路的所有设备:“我是谁,我要去哪里”。
MPLS专线,就是一种基于MPLS技术的广域网服务专用线路。
MPLS专线
MPLS专线是一种租用服务,它的所有权是属于电信运营商的。运营商把专线租给你,然后承诺这条线路的SLA(Service Level Agreement,服务等级协议,包括带宽、时延、抖动、丢包率等)能达到什么样的要求。至于你的软件用起来快不快、稳不稳,它是完全不管的。
就好像你家安装的宽带,运营商只会测速给你看——有没有100Mbps?有,那就行。你玩吃鸡会卡?不好意思,不关我事。这就是基于SLA的服务。
不管怎么说,好歹是根专线,MPLS的网络质量还是不错的。
问题又来了,你租我租大家租,运营商的物理网络就这么一张,这么多公司的业务都在上面跑,怎么保证区分和隔离呢?
这里,就要提到大家很熟悉的一个名词了——VPN。
VPN,Virtual Private Network,虚拟专用网络。其实就是在正常的物理连接基础上,虚拟出了一个专用通道,保证通信的隔离和保密。
VPN通道
根据基于的网络不同,VPN通常包括Ipsec-VPN和MPLS-VPN。
Ipsec-VPN,基于Internet的VPN。这个大家平时用得比较多。大公司员工出差在外,都会拨VPN,然后就相当于变成了公司内网,可以访问内网的网站。
MPLS-VPN,基于运营商MPLS专用网络的VPN。整个分公司和总部之间,通过这个连接,逻辑上相当于大家都处于一个内网里。
这个我们简单说一下大家可能经常看到的Overlay和Underlay这两个概念。字面上看,Overlay是在lay(层)之上,Underlay是在lay(层)之下。Hoho,其实画个图大家就明白了——
封装的位置不一样
MPLS这个技术,从Cisco思科1996年提出Tag/Label Switching开始萌芽,至今已经主宰企业网市场20多年,期间没有任何重大改进。
相对Internet来说,MPLS专线的优点,就是比较稳定可靠,安全也有一定的保障。但是,随着时代的发展,它的缺点也越来越明显,备受用户的吐槽:
1、使用成本高。
推荐阅读
- 月季花|月季花长花苞后,及时给它施一种肥,不然影响正常开花
- 为啥知乎上普便有一种【我在北上广深打工,所以拥有更好的视野】这样的错觉
- 为啥电器实体店的价格比淘宝贵那么多
- dart这编程语言现在发展怎么样了,语法与Java,c#很相似,甚至更简洁
- 青年|一汽奔腾T77怎么样?车主吐槽:后排座椅太短,和坐小板凳似的
- 莫让美育体育成为另一种竞争焦虑
- 电商网站支付流程的流失率是怎么样的从用户点击充值/支付按钮,到支付完成,其中每一步的流失比率都是咋样的
- 作为一个服装供应商,怎么样与淘宝卖家沟通才能卖出自己的产品或者拿到订单
- 在丁丁租房工作的感受是怎么样的
- 城市数据团是怎么样一个团队
