SDWAN 的体系结构

企业 SD-WAN 架构

软件定义的广域网(SD-WAN)为传统的基于硬件的网络提供了更具优势的现代软件定义的网络(SDN)技术。 它是一种覆盖架构,可提供比传统WAN更高的安全性和更易于管理的网络基础架构,从本质上将控制层(SDWAN控制器或SDWAN网关)移至Internet ,在此过程中简化了网络管理。 这种覆盖设计使软件从硬件中抽象出来,实现了网络虚拟化,并使网络更具弹性。

企业在SD-WAN架构中需要做什么?

企业在灵活的云解决方案或公司内部连接上进行了越来越多的投资,而SD-WAN则代表着努力在其数据中心架构中实现类似优势的努力。 SD-WAN体系结构特别适合于远距离分开的环境,例如,主办公室和分支办公室之间。 传统的WAN可能既昂贵又复杂,而SD-WAN架构则降低了经常性的网络成本,提供了全网范围的控制和可视性,并通过零接触部署和集中管理简化了该技术。 SD-WAN体系结构的关键在于它可以与所有网络端点进行通信,而无需外部机制或其他协议。

SD-WAN 中安全的重要性

除了一系列SD-WAN优势之外,可以说SD-WAN体系结构的主要优势是安全性。 当今的公司更喜欢将安全性,策略和业务流程集成在一起的网络体系结构,而SD-WAN通过统一安全连接来覆盖这些基础。 在SD-WAN架构中,公司受益于整个网络(包括Internet)的端到端加密。 借助可扩展的密钥交换功能和软件定义的安全性,所有设备和端点均已完全通过内部网络的身份验证。 总办公室和分支办公室之间的所有通信都得到保护,与云之间的通信也得到保护,并且像全时内部网络一样工作。 (即192.168.x.x ...)  

SD-WAN 的额外优势是数据流量优化  

可以确保总公司和分支机构之间的所有通信安全。

OSIgate SDWAN Optimizer(即OSIgate 6000i)可通过使用实时数据包压缩,数据包校正,数据包重复数据删除,数据包缓存,SDWAN 来降低带宽成本并加速Internet应用,在SDWAN 优化后可提高 20%〜200% 的互联网速度。 与 MPLS 线路或租用线路类似)。 通过 Intel AES-NI(高级加密标准新指令)指令集通过硬件级压缩从 SDWAN 协议获得带宽。

SD-WAN 架构类型

SD-WAN 提供商提供几种通用类型的 SD-WAN 架构,包括基于 MPLS、基于路由器和基于云的 SD-WAN 架构。

基于本地的 SD-WAN 解决方案(即 OSIgate SDWAN Optimizer,型号 6000i)涉及一种放置在现场以实现 SD-WAN 功能的设备。 对于小型本地化企业而言,基于本地的 SD-WAN 是经济高效的解决方案。

基于 MPLS 的 SD-WAN 解决方案涉及放置在网络端点上的多种设备(即 OSIgate SDWAN 路由器,OSIgate SDWAN Optimizer)。 这些解决方案在厂商专用设备之间创建了一个虚拟IP网络,使他们可以整体控制网络数据包。

基于 Internet 的 SD-WAN 解决方案还通过客户选择的提供商的公共 Internet 连接在每个客户位置使用多个VM /云实例/ SDWAN 网关。 客户将其一部分 Internet 连接作为 SD-WAN 付费。

这些体系结构类型的每一种在成本和收益方面都各不相同,并且可能或多或少适用于给定的环境。 无论哪种类型,所有这些解决方案都提供了完整的 SD-WAN 功能。

更新于 April 2019 by Connor Craven

在局域网中复制文件可达到 40 Mbps,而 WAN 仅保持 11 Mbps,因此一周可节省1.2 TB。 它显示的是在 11Mbps 数据线上但性能却达到 30〜40Mbps。

SDWAN Optimizer

OSIgate SDWAN 加速设备

使用两个[SDWAN] 设备连接两个办公室,建立了虚拟专线,并通过 [SDWAN Optimizer] 协议进行TCP / IP 网络加速...

* [SDWAN] 是取代VPN的新技术

* [SDWAN Optimizer]  是一种实时数据压缩包,QOS 并进行 TCP / IP 加速,提高带宽性能的新技术

Read More ...



全球领先的下一代防火墙平台,满足全球网络安全的需求。全球超过了一百万设备安装验证的价值。 今天在 Netgate 设备上自动检测,自动防御功能,IDS,IPS ,Cisco Snort,Suricata 作为下一代防火墙功能,整体 pfsense 设置,日志策略,附加模块和硬件规格。

Read More ...


收集指标/问题检测。 防火墙,pfSense,操作系统 &amp 应用程序

Read More ...

NetGate 2100

  • Marvell Armada 3720 (88F3720) ARMv8-A 64-bit Cortex A53 @ 1.2GHz with NEON SIMD and FPU
  • 4 GB DDR4 RAM, 8GB eMMC Flash on board 
  • One 1 Gigabit Ethernet WAN port (RJ45 / SFP Combo)
    Four 1 Gigabit Ethernet LAN ports (Marvel 88E6141 switch, uplink at 2.5 Gbps)
    LAN ports can be repurposed for additional WAN ports
  • 1x Mini PCIe slot(1)
  • USB2.0x1, 1x Micro USB port (console) 
  • 1 Million active connections
  • L3 Forwarding: 1.5G Mbps
  • Firewall: 881 Mbps
  • IPsec VPN: 118 Mbps
  • Desktop 1.7" (42.2 mm) tall x 4.25" (108 mm) deep x 6.8" (172.7 mm) wide
    with integrated keyholes for optional wall mounting

Read More ...

Netgate XG-1537 1U

  • Intel "Xeon-DE" D-1537, 1.7 GHz FCBGA 1667 supported SoC
  • 8 Cores, 8GB~32G DDR4 ECC RDIMM. 500GB, M.2 SSD
  • Dual LAN via Intel® i350-AM2 1 Gigabit Ethernet, Dual LAN via SoC 10GBase-T , Virtual Machine Device Queues reduce I/O overhead,
  • Supports 10GBASE-T, 100BASE-TX, and 1000BASE-T, RJ45 output, 1x Realtek RTL8201N PHY (dedicated IPMI)
  • Network Expansion Options : 4-Port Intel GbE, 2-port Chelsio SFP+ Expansion
  • 8+ Million active connections
  • L3 Forwarding: 18.80 Gbps
  • Firewall: 18.6 Gbps
  • IPsec VPN: 7.12 Gbps

Read More ...

Netgate 4200

  • Intel Atom C1110 with AVX2, 4-core @ 2.1 GHz
  • 4GB, 16G Storage
  • 4x 2.5GbE RJ45
  • 4.0 Million active connections
  • L3 Forwarding: 9.28 Gbps
  • Firewall: 8.61 Gbps
  • IPsec VPN: 3.2Gbps

Read More ...

Netgate 8200

  • Intel® Atom® C3758R with QAT, 8-core @ 2.4 GHz
  • 16GB DDR4, 128G Storage
  • 4x GbE RJ45, 2 x SPF, 2 X Combo
  • 10.0 Million active connections
  • L3 Forwarding: 18.6 Gbps
  • Firewall: 18.5 Gbps
  • IPsec VPN: 3.24 Gbps

Read More ...

Netgate 6100

  • Intel® Atom® C3558 with QAT, 4-core @ 2.2 GHz (Denverton family)
  • 8GB DDR4, 16G Storage
  • 4x GbE RJ45, 10G x SPF, 2 X 1G Combo
  • 10.0 Million active connections
  • L3 Forwarding: 18.6 Gbps
  • Firewall: 18.5 Gbps
  • IPsec VPN: 3.24 Gbps

Read More ...