接入中国SD-WAN的业务挑战
随着全球化和战略的纵深发展,越来越多的跨国企业在网络流量上的支出越来越多,然而企业IT架构,因为跨地域和国家政策的因素,面临一系列挑战。
– 跨国网络拥塞、丢包的引起的分支机构互访,分支和总部互访问题
– 分支机构分散,架构复杂,有多种接入方式,对疫情的快速反应
– MPLS专线价格昂贵,开通慢,很难面对敏捷的IT架构需求
– AWS,AZURE, GOOGLE云在中国是完全独立的区域,和其他ZONE之间的连接问题
– 中国政府对IPSEC VPN的监管,对链路租用的一系列法规
– 网络复杂,攻击面扩大,
– 7X24 小时多语言的售后服务
敏捷,高效,优质,安全,合规的跨国连接成为下一代WAN架构的迫切需要
China SD-WAN方案优势
和中国以及全球的知名运营商合作,爱吉信在全球部署多个SASE PoP点。
爱吉信 在中国和全球的PoP点之间由高质量专线连接,骨干网PoP点具有NGFW, SWG,CASB, DLP等等SASE安全功能。客户的接入互联网流量可以在POP点得到全面的安全检测和清洗。
中心控制平台和整个SD-WANCPE软件都是基于X86, 所以软件可以在任何一个公有云或者私有云部署。
– 对于全球PoP点,可以和第三方MPLS进行路由交换,(Option A and Option B). 所有流量都了加密,保证端到端安全性。
– 爱吉信 SD-WAN有包克隆,链路捆绑,FEC,TCP优化, SaaS优化等优化功能,对远距离访问云上应用有加速作用。
– 最近推出与SASE远程安全接入办公服务,用户无需硬件就可以接入公司内网, 在疫情期间为全球跨国公司提供员工在家办公方案
China SD-WAN, China SASE 产品介绍
爱吉信提供三类接入中国的方案
方案1: 员工远程接入
– 客户开通China SD-WAN租户账号,提供员工Email 和工作地点
– 爱吉信为客户在全球选取或者新建就近接入的SASE POP点
– 员工安装 China SASE 客户端,远程接入选取的爱吉信POP点, 从而进入中国
方案2: 分支机构或者POP设备
– 客户购买爱吉信 分支机构设备
– 爱吉信 根据客户的需求配置部署设备
– 客户员工通过互联网或者公司内网接入当地的PoP点,从而连进中国
方案3: IPSEC
– 客户提供名字和地点
– 爱吉信帮助客户配置IPSEC VPN从客户自己的路由器,SD-WAN设备或者分支机构网络设备指向最近爱吉信的POP点
– 客户员工流量通过IPSEC接入爱吉信 PoP点,从而连进中国