
SD-WAN
公司介绍:
产品详情
Riverbed SteelConnect SD-WAN 是一种统一的、云原生的软件定义广域网(SD-WAN)解决方案,旨在简化企业 WAN 管理、优化分布式环境中的应用程序性能、增强端到端安全性并加速云采用。它将边缘基础设施、集中控制、应用程序优化和安全功能集成到一个平台中,使组织能够敏捷高效地连接分支机构、远程工作人员和云资源。
一、核心定位与整体架构
SteelConnect SD-WAN 的核心定位围绕四个关键支柱:简化 WAN 运营、以应用程序为中心的性能优化、针对分布式环境的集成安全性以及无缝的云连接。与依赖僵化的 MPLS 链路和孤立管理工具的传统 WAN 解决方案不同,SteelConnect SD-WAN 利用软件定义原则将网络硬件与控制分离,从而实现动态策略实施和自适应流量引导。
- 简化:用集中策略管理和零接触部署(ZTP)取代手动的、逐设备配置,减少运营开销和人为错误。
- 以应用程序为中心:通过动态地在最佳可用路径上路由流量,优先处理关键业务应用程序(如 ERP、VoIP、CRM),确保无论位置如何都能获得一致的性能。
- 集成安全:将安全功能(防火墙、IPS、零信任访问)嵌入到 SD-WAN 架构中,无需单独的安全设备,并确保端到端保护。
- 云敏捷性:提供对公有云(AWS、Azure、GCP)和 SaaS 应用程序(Office 365、Salesforce)的直接、优化访问,降低延迟并改善云原生工作负载的用户体验。
SteelConnect SD-WAN 的逻辑架构由五个互连的层组成:
- 边缘基础设施层:包括部署在分支机构、远程工作人员端点和云环境中的 SteelConnect Edge 设备(物理设备、虚拟实例、基于云的)。这些设备处理 WAN 连接、应用程序识别、流量优化和本地安全。
- 集中控制层:由 SteelConnect 控制器提供支持,该层提供全局可见性、策略编排和零接触部署。它维护网络策略的单一事实来源,并确保在所有边缘设备上一致地执行。
- 编排与管理层:支持端到端的网络管理,包括配置、监控和报告。它与第三方工具(如 SIEM、IT 服务管理平台)集成,实现统一运营。
- 安全集成层:将下一代防火墙(NGFW)、入侵防御系统(IPS)、零信任网络访问(ZTNA)和数据丢失防护(DLP)等安全功能嵌入到 SD-WAN 架构中。它还与 Riverbed 的安全服务边缘(SSE)产品集成,提供高级威胁防护。
- 云连接层:通过与云提供商的合作和优化的对等点,提供到公有云和 SaaS 应用程序的直接入口。该层确保云工作负载的低延迟、高吞吐量连接。
二、核心功能模块
1. 边缘基础设施 (SteelConnect Edge)
SteelConnect Edge 是 SD-WAN 解决方案的基础组件,部署在分支机构、远程工作人员端点和云环境中,以实现 WAN 连接和本地处理。它支持多种部署模式,以适应不同的组织需求:
- 物理设备:用于分支机构的坚固耐用、专为特定目的构建的硬件设备,提供各种外形规格(例如,用于远程站点的小型外形规格,用于大型分支机构的高性能型号)。这些设备支持多个 WAN 接口(MPLS、互联网、5G/LTE),并包含内置的 WAN 优化和安全功能。
- 虚拟边缘 (VE):基于软件的实例,可以在标准 x86 服务器、虚拟机管理程序(VMware ESXi、KVM)或云平台(AWS EC2、Azure VM)上运行。虚拟边缘非常适合临时站点、云网关或希望虚拟化其边缘基础设施的组织。
- 云边缘:在公有云区域(AWS、Azure、GCP)中预部署的实例,充当将云工作负载连接到 SD-WAN 架构的网关。它们提供对云资源的优化访问,并确保在本地和云环境之间一致的策略执行。
- 远程工作人员客户端:用于笔记本电脑和移动设备的轻量级软件客户端(SteelConnect Client),使远程工作人员能够安全地访问公司资源和云应用程序。该客户端强制执行与分支边缘相同的网络策略,确保一致的用户体验。
SteelConnect Edge 的主要功能包括:
- 应用程序识别与分类:使用深度包检测(DPI)和机器学习来识别超过 5,000 种应用程序(包括自定义应用程序),并根据业务优先级对其进行分类。这使得能够进行应用程序感知路由和 QoS。
- WAN 优化:实施重复数据删除、压缩和 TCP 加速,以减少带宽消耗并改善长距离 WAN 链路上的应用程序性能。例如,重复数据删除可消除冗余数据传输,而 TCP 加速可减轻高延迟和数据包丢失的影响。
- 动态路径选择:实时监控多个 WAN 链路(MPLS、互联网、5G)的性能,并为每个应用程序在最佳路径上引导流量。对于像 VoIP 这样的关键应用程序,如果当前链路性能下降,它会自动切换到更可靠的路径。
- 本地安全执行:包括内置的下一代防火墙(NGFW),可在边缘执行访问控制策略。它还支持入侵防御系统(IPS)以检测和阻止恶意流量,以及 URL 过滤以限制对不受信任网站的访问。
- 服务质量 (QoS):根据应用程序类型和业务策略对流量进行优先级排序。例如,VoIP 和视频会议流量被分配最高优先级以确保低延迟和抖动,而非关键流量(例如文件下载)在高峰时段受到限制。
2. 集中控制与编排 (SteelConnect Controller)
SteelConnect 控制器是 SD-WAN 解决方案的大脑,提供单一管理平台来管理所有边缘设备、策略和网络资源。它可以根据组织对数据驻留和控制的首选项,部署为基于云的服务(SaaS)或本地部署。
- 零接触部署 (ZTP):无需手动配置即可自动部署边缘设备。新设备通过互联网连接到控制器,下载其配置并加入 SD-WAN 架构。这将部署时间从几天缩短到几分钟。
- 基于策略的管理:使管理员能够定义在所有边缘设备上自动执行的全局策略。策略可以基于应用程序类型、用户组、位置或一天中的时间。例如,一项策略可能优先处理财务部门的 ERP 流量,或者在工作时间限制访问社交媒体。
- 应用程序感知路由策略:允许管理员指定每个应用程序的流量路由方式。例如,像 Office 365 这样的 SaaS 应用程序可以通过直接互联网链路路由(以减少延迟),而内部 ERP 流量则通过 MPLS 路由以保证安全性和可靠性。
- 全局可见性与监控:提供实时仪表板,显示所有位置的网络运行状况、应用程序性能和流量模式。管理员可以深入查看特定的边缘设备或应用程序以识别瓶颈或问题。控制器还会针对关键事件(例如链路故障、高延迟)生成警报。
- 配置漂移预防:确保所有边缘设备都遵循最新的策略配置。如果设备的配置与控制器的期望状态发生偏差(例如,由于手动更改),控制器会自动将其恢复为正确配置。
- 多租户支持:使托管服务提供商(MSP)或大型企业能够从单个控制器实例管理多个客户或部门网络。每个租户都有自己的隔离策略域和可见性,确保数据隐私和安全。
3. 应用程序性能优化
SteelConnect SD-WAN 旨在跨分布式环境提供一致的应用程序性能,无论 WAN 条件或位置如何。其应用程序优化功能包括:
- WAN 优化技术:
- 重复数据删除:识别并消除冗余数据包,为重复性流量(例如文件传输、备份)减少高达 90% 的带宽使用。
- 压缩:在传输前减小数据包的大小,进一步降低带宽消耗。
- TCP 加速:优化 TCP/IP 协议以减轻高延迟和数据包丢失的影响。这对网络条件敏感的应用程序(例如 VoIP、视频会议)尤其有益。
- 前向纠错 (FEC):向数据包添加冗余数据,以便在无需重传的情况下从数据包丢失中恢复,从而提高实时应用程序的性能。
- 应用程序级 QoS:根据业务关键性为应用程序分配优先级。例如:
- 优先级 1:实时应用程序(VoIP、视频会议)
- 优先级 2:事务性应用程序(ERP、CRM)
- 优先级 3:批量数据传输(文件备份、软件更新)
- 优先级 4:非关键应用程序(社交媒体、流媒体)
- 动态路径引导:持续监控所有可用 WAN 链路(延迟、抖动、数据包丢失)的性能,并为每个应用程序选择最佳路径。例如,如果 MPLS 链路出现高延迟,控制器会自动将 VoIP 流量切换到性能更好的 5G 链路。这确保应用程序始终使用最优路径。
- 云应用程序优化:通过 Riverbed 的云加速器服务提供对 SaaS 应用程序的直接、优化访问。该服务缓存来自 SaaS 提供商(例如 Office 365、Salesforce)的频繁访问内容,并以低延迟将其交付给用户。它还优化了边缘和云之间的 TCP 连接,提高了云原生应用程序的性能。
4. 集成安全框架
SteelConnect SD-WAN 将端到端安全集成到网络架构中,无需单独的安全设备并降低了复杂性。其安全功能包括:
- 安全 SD-WAN 隧道:使用 IPsec 或 TLS 1.3 加密边缘设备之间的所有流量,确保数据在公共或不受信任的网络传输过程中受到保护。隧道根据策略在边缘之间动态建立,并支持完美前向保密(PFS)以增强安全性。
- 零信任网络访问 (ZTNA):实施“从不信任,始终验证”的访问控制方法。远程用户和设备必须经过身份验证和授权才能访问公司资源。ZTNA 策略基于用户身份、设备运行状况和应用程序上下文。例如,使用不合规设备(例如,缺少安全补丁)的远程工作人员可能会被拒绝访问敏感应用程序。
- 下一代防火墙 (NGFW):内置于每个边缘设备中,NGFW 在边缘执行访问控制策略。它支持状态检查、应用程序级过滤和入侵防御。管理员可以定义规则来阻止恶意流量(例如,恶意软件、勒索软件)并限制对不受信任网站的访问。
- 入侵防御系统 (IPS):监控网络流量中已知的攻击模式(例如,SQL 注入、跨站脚本)并实时阻止它们。IPS 使用定期更新的特征库来检测最新威胁。
- 微隔离:使管理员能够根据应用程序或用户组将网络划分为小的、隔离的区域。这可以防止威胁在网络内横向移动。例如,财务部门的网络可以与营销部门的网络隔离,因此一个区域的漏洞不会影响另一个区域。
- 合规性与审计:生成所有网络活动的详细日志,包括流量流、策略更改和安全事件。这些日志可以导出到 SIEM 工具(例如 Splunk、IBM QRadar)以进行合规性报告(例如 GDPR、HIPAA、PCI-DSS)。控制器还提供所有管理操作的审计跟踪,确保可追溯性。
- 威胁情报集成:与第三方威胁情报源(例如 VirusTotal、IBM X-Force)集成,以检测和阻止新出现的威胁。边缘设备利用此情报识别恶意 IP 地址、域和 URL,并阻止与其之间的流量。
5. 云与多站点连接
SteelConnect SD-WAN 简化了本地分支机构、远程工作人员和云资源之间的连接,使组织能够轻松采用混合或多云策略。其云连接功能包括:
- 直接云入口:通过 Riverbed 的云交换点提供对公有云(AWS、Azure、GCP)的优化、直接访问。这些入口通过绕过公共互联网并直接连接到云提供商网络来减少延迟。例如,纽约的分支机构可以通过直接入口连接到 AWS 美国东部,从而获得比使用公共互联网更低的延迟。
- SaaS 应用程序优化:通过 Riverbed 的 SaaS 加速器服务提供对 SaaS 应用程序(Office 365、Salesforce、Zoom)的优化访问。该服务缓存频繁访问的内容并优化 TCP 连接,从而改善远程位置用户的性能。
- 混合 WAN 支持:将多种 WAN 技术(MPLS、互联网、5G/LTE)无缝集成到单个架构中。管理员可以使用策略在最具成本效益或性能最佳的链路上引导流量。例如,非关键流量可以通过互联网路由以减少 MPLS 成本,而关键流量则使用 MPLS 以保证可靠性。
- 分支到分支连接:实现分支机构之间的安全、直接连接,而无需通过中央数据中心路由流量。这减少了延迟并改善了分支间应用程序(例如文件共享、视频会议)的性能。
- 云到云连接:支持通过 SD-WAN 架构在多个云环境(例如 AWS 到 Azure)之间进行连接。这使组织能够在云之间迁移工作负载或跨多个提供商运行混合应用程序。
6. 监控与分析
SteelConnect SD-WAN 提供全面的监控和分析功能,以帮助管理员管理网络并优化性能。其主要功能包括:
- 实时仪表板:实时显示网络运行状况、应用程序性能和流量模式。仪表板可以自定义以显示特定指标(例如链路利用率、应用程序延迟、安全事件)。管理员可以深入查看单个边缘设备或应用程序以识别问题。
- 历史报告:生成关于网络性能、应用程序使用情况和安全事件的详细报告。报告可以安排自动运行并以各种格式(PDF、CSV)导出。例如,月度报告可能显示按带宽使用情况排名的前 10 个应用程序,或已阻止的安全威胁数量。
- AI 驱动的异常检测:使用机器学习算法识别异常网络行为(例如带宽使用量突然激增、意外的应用程序延迟)。系统会针对这些异常生成警报,使管理员能够在问题影响用户之前进行调查和解决。
- 预测性维护:分析历史数据以预测潜在的网络故障(例如链路退化、设备故障)。系统会提前向管理员发出这些问题的警报,使他们能够采取主动措施(例如更换故障设备、升级链路)。
- 应用程序 SLA 监控:跟踪关键应用程序的服务级别协议 (SLA) 合规性。管理员可以设置 SLA 阈值(例如 VoIP 的最大延迟为 100ms),并在超过这些阈值时接收警报。
- 用户体验监控:衡量应用程序的最终用户体验(例如 Web 应用程序的页面加载时间、VoIP 的通话质量)。这有助于管理员了解网络性能如何影响用户,并确定优化工作的优先级。
7. 远程工作人员支持
SteelConnect SD-WAN 为远程工作人员提供安全、高性能的访问,使他们能够从任何地方工作,并获得与办公室相同的体验。其远程工作人员功能包括:
- SteelConnect Client:一个轻量级软件客户端,可在笔记本电脑和移动设备(Windows、macOS、iOS、Android)上运行。该客户端通过互联网连接到 SD-WAN 架构,并强制执行与分支边缘相同的网络策略。
- 对公司资源的安全访问:该客户端提供对本地应用程序(例如 ERP、CRM)和云资源(例如 Office 365、Salesforce)的加密访问。它使用 ZTNA 在授予访问权限前验证用户身份和设备运行状况。
- 应用程序优化:该客户端包含 WAN 优化功能(重复数据删除、压缩),以改善家庭互联网链路上的性能。例如,从公司网络到远程工作人员笔记本电脑的文件传输被加速,减少了时间和带宽使用。
- 策略执行:远程工作人员与办公室内用户一样,遵守相同的访问控制和 QoS 策略。例如,一项在工作时间限制访问社交媒体的策略同样适用于远程工作人员。
- 离线模式:该客户端支持移动工作人员在没有互联网访问时使用离线模式。它会缓存频繁访问的内容,并在连接恢复时与公司网络同步。
三、技术特点与优势
Riverbed SteelConnect SD-WAN 相比传统 WAN 解决方案和竞争性 SD-WAN 产品具有若干关键的技术优势:
- 云原生架构:基于云原生原则构建,SteelConnect SD-WAN 具有可扩展性、灵活性且易于部署。控制器可作为 SaaS 服务使用,无需本地硬件并减少维护开销。
- 统一管理:一个统一管理平台,用于管理所有边缘设备、策略和网络资源。这降低了运营复杂性,并使管理员能够从一个地方管理全球网络。
- 集成安全:安全被嵌入到网络架构中,无需单独的安全设备(例如防火墙、IPS)。这降低了成本和复杂性,并确保安全策略在所有位置一致地执行。
- 以应用程序为中心的设计:SteelConnect SD-WAN 的每个功能都旨在优先考虑应用程序性能。从动态路径选择到 QoS,该解决方案确保关键业务应用程序获得所需的性能。
- 高可用性与冗余:控制器支持多活部署,确保即使一个控制器实例发生故障,网络也能保持运行。边缘设备还支持冗余 WAN 链路,具有自动故障切换功能以确保连续连接。
- 成本效益:通过利用低成本的互联网和 5G 链路,SteelConnect SD-WAN 减少了对昂贵的 MPLS 链路的依赖。这可以为拥有分布式分支机构的组织节省大量成本。
- 互操作性:SteelConnect SD-WAN 可与现有网络基础设施(例如路由器、交换机、防火墙)协同工作,并支持标准协议(例如 IPsec、BGP、OSPF)。这使得无需更换传统硬件即可轻松集成到现有网络中。
- 全球规模:SteelConnect SD-WAN 支持拥有数千个分支机构和远程工作人员的网络,使其成为大型企业和 MSP 的理想选择。控制器可以处理数百万条策略规则和流量流,即使在大规模下也能确保性能。
四、典型应用场景
SteelConnect SD-WAN 适用于广泛的组织用例:
- 企业分支机构转型:用 SD-WAN 取代传统 WAN 解决方案(例如 MPLS),以降低成本、提高应用程序性能并简化管理。例如,拥有 500 家门店的零售连锁店可以使用 SteelConnect SD-WAN 将所有门店连接到总部和云,并通过动态路径选择来优化性能。
- 云迁移加速:通过提供对公有云和 SaaS 应用程序的直接、优化访问,实现工作负载向云的无缝迁移。例如,一家制造公司可以将其 ERP 系统迁移到 AWS,并使用 SteelConnect SD-WAN 确保分支机构对基于云的 ERP 具有低延迟访问。
- 远程劳动力支持:为远程工作人员提供安全、高性能的访问。例如,一家拥有 1000 名远程员工的技术公司可以使用 SteelConnect Client 使员工能够从家中访问公司资源,并享有与办公室相同的安全性和性能。
- 跨国公司 (MNC) 全球连接:将全球分支机构统一到一个具有一致策略和性能的单一网络中。例如,一家在北美、欧洲和亚洲设有分支机构的制药公司可以使用 SteelConnect SD-WAN 连接所有分支机构,确保研究人员能够以低延迟访问全球数据存储库。
- 医疗保健行业:优先处理关键应用程序(例如 EHR、远程医疗)并确保符合 HIPAA 法规。SteelConnect SD-WAN 的集成安全功能(例如加密、审计日志)可帮助医疗保健组织满足合规性要求,而应用程序优化可确保远程医疗通话具有高质量。
- 教育领域:连接校园、远程学生和教师,提供对学习应用程序(例如 LMS、视频会议)的优化访问。SteelConnect SD-WAN 的 QoS 功能优先处理教育内容,而其安全功能则阻止恶意流量并限制对不适当网站的访问。
- 金融服务:确保对交易应用程序和客户数据的安全、低延迟访问。SteelConnect SD-WAN 的集成安全(例如 ZTNA、微隔离)保护敏感的财务数据,而其应用程序优化确保交易应用程序具有实时交易所需的性能。
五、总结
Riverbed SteelConnect SD-WAN 是一个全面的、云原生的 SD-WAN 解决方案,可简化 WAN 管理、优化应用程序性能、增强安全性并支持云采用。它将边缘基础设施、集中控制、应用程序优化和安全集成到一个平台中,使其成为各种规模组织的理想选择。无论您是拥有几个分支机构的小型企业,还是拥有全球网络的大型企业,SteelConnect SD-WAN 都能提供您在当今分布式世界中取得成功所需的敏捷性、效率和安全性。
要了解有关 Riverbed SteelConnect SD-WAN 的更多信息,请访问官方产品页面:
登录后查看
案例介绍
版权/专利









