2020年,SD-WAN会转向SASE和FUN吗

2020-02-21 13:02:13 浏览数 (1)

在2020年拉开序幕之际,我们花点时间来思考一下不断发展的SD-WAN市场。下面是本文的概要:

  1. SD-WAN的长期愿景,如SASE(安全访问服务边缘)或FUN(通用网络结构),将由寻求差异化的供应商推动。
  2. 企业将专注于解决日常的业务流程,因此SD-WAN解决方案将主要评估其解决问题的能力范围:包括解决多云、应用程序级安全性、QoS和可靠性。
  3. 同样,CSP和MSP将推动SD-WAN供应商解决方案作为托管产品,为它们提供足够的功能集,以便增加它们的差异性。
  4. 将会继续增加新的竞争者,2020年会对市场进行一些整合。

本文将围绕Gartner最近宣布的SASE,以及网络和安全性的融合开始。

SD-WAN与SASE

一些分析师认为SASE是SD-WAN的一种演进或下一波浪潮,而Gartner将SASE定位为所有企业访问安全计划和WAN网络平台(包括SD-WAN)的统一。

但SASE尚处于起步阶段,目前的采用率可能只有1%,那么为什么还要将一个新的概念推向市场?制造话题?还是作为Gartner的新闻产生器?SASE推出的部分原因是要解决网络和安全领域中的问题,另一部分是解决融合问题。

SASE将广域网的功能与网络安全融合在一起,从而满足数字化企业的动态安全访问需求。这些网络和安全服务包括SD-WAN,安全Web网关,CASB,SDP,DNS保护和FWaaS。对于终端设备,需要有Agent来进行基于策略的访问控制,而本地部署的设备则要具备QoS和智能选路等功能。

从SASE到FUN?

之前国外AvidThink机构的分析师提出了FUN(通用网络结构)的概念,能很好的概括SD-WAN的另一个趋势走向,这个术语泛指思科的ACI Anywhere和VMware NSX Everywhere愿景,以及Nuage Networks原生用于数据中心延伸到边缘的通用策略架构。

ACI Anywhere(图源思科公司博客)

NSX Everywhere (图源VMware Corporate Blog)

与SASE相比,FUN则以网络为中心的角度,解决数据中心的微分段、容器网络、微服务体系结构中的跨组件通信、跨传输网络到远程网络、IoT设备等问题。对于CIO而言,出于对FUN复杂性的考量,将会停止目前每个域单独控制的方式(多个控制范围),进而去尝试创建一组统一的策略和控制措施架构,并跨各个范围分别管理,包括数据中心、SD-WAN、校园网等场景。

从长远来看,我们都在寻求跨所有企业端点(托管和非托管)的统一架构,以提供统一的可见性、策略和安全控制。当我们尝试安全地连接设备和位置时,身份(用户、设备、应用程序)的概念变得至关重要。

2020年SD-WAN的Citius,Altius,Fortius

在2020年,奥运精神hendiatris Citius,Altius,Fortius(拉丁语,表示更快、更高、更强)很适用于SD-WAN:

  • 更高:对SD-WAN云的期望很高。期望将SD-WAN紧密集成到SaaS应用程序、IaaS平台和多云功能(包括Azure vWAN,AWS Transit网关等)中。
  • 更快:改进的CPE / uCPE可以处理10 Gbps或更大范围的加密流量;通过PoP、私有主干网和直接的公共云访问,改进了端到端SLA,可以更快的跨云访问。
  • 更强大:将继续提供更好的安全性以抵御攻击,通过合作伙伴提供基于云的安全清理解决方案,以及改进的内置SD-WAN安全功能。

SD-WAN需要增加透明度

与此同时,我们都敏锐地意识到市场中解决方案的多样性,各行各业的供应商纷纭而来。另外,市场上一直存在着某种程度的不透明和混乱,比如一些厂商在SD-WAN营销上花费数以千万计的美元。

flexiWAN最近发布的开源代码库有助于提高SD-WAN市场的透明度,但不可否认的是,对于这家刚起步的初创公司来说,现在还为时尚早,以后仍须努力。

原文链接:

https://www.fiercetelecom.com/ai/industry-voices-chua-2020-will-sd-wan-turn-sase-and-fun

【投稿】

欢迎SDN、NFV、边缘计算、SD-WAN、TSN、5G 网络切片等网络方向的观点类、新闻类、技术类稿件。

联系人:04&07

投稿邮箱:pub@sdnlab.com

详情请参考:SDNLAB原创文章奖励计划

注:本公众号允许其他公众号或网络平台进行转载,但任何形式的转载需注明“文章转载自SDNLAB公众号”相关字样

0 人点赞