隨著企業業務拓展,辦公室分佈據點也逐漸增加,企業通常選擇 MPLS 網路連接所有分支機構的辦公室。員工可利用 MPLS 網路以簡單、即時、有效的方式,進行工作交流與資訊共享。MPLS 網路將分支機構流量直接路由至服務供應商資料中心,而非提供分支機構直接存取網際網路。但由於雲端應用的興起,分支機構除了私有網路間的網路存取需求,也需要直接存取雲端服務,MPLS 網路服務也因此已不能滿足企業雲端應用的需求。企業分支機構的廣域網路規劃,必須能夠提供直接訪問雲端應用。
MPLS 網路簡圖
如上圖所示,分支機構網路的雲端應用流量,傳統上先透過 MPLS 回程網路,回傳至總部端的資料中心或區域資料中心網路,在執行網路安全檢查後,再行傳送至目的地。
傳統上,所有進出分支機構網路的流量,包括一般網頁瀏覽或雲端應用的流量,都必須透過 MPLS 回程網路傳輸。這將影響網路應用的效能,也增加 MPLS 網路的頻寬消耗。隨著越來越多的雲端應用被企業採用,這種類型設計的網路架構,已不能滿足企業的需求。
因此,現今企業除了給予分支機構 MPLS 網路,有些也提供網際網路連線。這滿足分支機構網路使用者直接存取網際網路的需求,但仍衍生了一些問題待解決與優化。
待解決的問題:
> 當企業的回程網路發生故障時,沒有備援機制。
> 頻寬資源沒有被整體有效的運用。
> 關鍵應用的傳輸品質。
> 潛在的網路安全威脅。
解決方案:軟體定義廣域網路
> 提供回程網路發生故障時的移轉備援機制。
> 透過廣域網路虛擬化,將不同類型廣域網路頻寬整併使用。
> 具應用程式辨識與路由能力,確保關鍵應用的交付能力與品質。
> 透過內建防火牆或整合雲端安全方案,強化網路安全。
> 軍事等級通道加密,保護資料傳輸。
軟體定義廣域網路簡圖