在2020年拉开序幕之际,我们花点时间来思考一下不断发展的SD-WAN市场。下面是本文的概要:
SD-WAN的长期愿景,如SASE(安全访问服务边缘)或FUN(通用网络结构),将由寻求差异化的供应商推动。
企业将专注于解决日常的业务流程,因此SD-WAN解决方案将主要评估其解决问题的能力范围:包括解决多云、应用程序级安全性、QoS和可靠性。
同样,CSP和MSP将推动SD-WAN供应商解决方案作为托管产品,为它们提供足够的功能集,以便增加它们的差异性。
将会继续增加新的竞争者,2020年会对市场进行一些整合。
本文将围绕Gartner最近宣布的SASE,以及网络和安全性的融合开始。
SD-WAN与SASE
一些分析师认为SASE是SD-WAN的一种演进或下一波浪潮,而Gartner将SASE定位为所有企业访问安全计划和WAN网络平台(包括SD-WAN)的统一。
但SASE尚处于起步阶段,目前的采用率可能只有1%,那么为什么还要将一个新的概念推向市场?制造话题?还是作为Gartner的新闻产生器?SASE推出的部分原因是要解决网络和安全领域中的问题,另一部分是解决融合问题。
SASE将广域网的功能与网络安全融合在一起,从而满足数字化企业的动态安全访问需求。这些网络和安全服务包括SD-WAN,安全Web网关,CASB,SDP,DNS保护和FWaaS。对于终端设备,需要有Agent来进行基于策略的访问控制,而本地部署的设备则要具备QoS和智能选路等功能。
从SASE到FUN?
之前国外AvidThink机构的分析师提出了FUN(通用网络结构)的概念,能很好的概括SD-WAN的另一个趋势走向,这个术语泛指思科的ACI Anywhere和VMware NSX Everywhere愿景,以及Nuage Networks原生用于数据中心延伸到边缘的通用策略架构。
ACI Anywhere(图源思科公司博客)
NSX Everywhere (图源VMware Corporate Blog)
与SASE相比,FUN则以网络为中心的角度,解决数据中心的微分段、容器网络、微服务体系结构中的跨组件通信、跨传输网络到远程网络、IoT设备等问题。对于CIO而言,出于对FUN复杂性的考量,将会停止目前每个域单独控制的方式(多个控制范围),进而去尝试创建一组统一的策略和控制措施架构,并跨各个范围分别管理,包括数据中心、SD-WAN、校园网等场景。
从长远来看,我们都在寻求跨所有企业端点(托管和非托管)的统一架构,以提供统一的可见性、策略和安全控制。当我们尝试安全地连接设备和位置时,身份(用户、设备、应用程序)的概念变得至关重要。
2020年SD-WAN的Citius、Altius、Fortius
在2020年,奥运精神hendiatris Citius,Altius,Fortius(拉丁语,表示更快、更高、更强)很适用于SD-WAN:
更高:对SD-WAN云的期望很高。期望将SD-WAN紧密集成到SaaS应用程序、IaaS平台和多云功能(包括Azure vWAN,AWS Transit网关等)中。
更快:改进的CPE / uCPE可以处理10 Gbps或更大范围的加密流量;通过PoP、私有主干网和直接的公共云访问,改进了端到端SLA,可以更快的跨云访问。
更强大:将继续提供更好的安全性以抵御攻击,通过合作伙伴提供基于云的安全清理解决方案,以及改进的内置SD-WAN安全功能。
SD-WAN需要增加透明度
与此同时,我们都敏锐地意识到市场中解决方案的多样性,各行各业的供应商纷纭而来。另外,市场上一直存在着某种程度的不透明和混乱,比如一些厂商在SD-WAN营销上花费数以千万计的美元。
flexiWAN最近发布的开源代码库有助于提高SD-WAN市场的透明度,但不可否认的是,对于这家刚起步的初创公司来说,现在还为时尚早,以后仍须努力。
原文链接:
https://www.fiercetelecom.com/ai/industry-voices-chua-2020-will-sd-wan-turn-sase-and-fun
声明:本文来自SDNLAB,版权归作者所有。文章内容仅代表作者独立观点,不代表安全内参立场,转载目的在于传递更多信息。如有侵权,请联系 anquanneican@163.com。