唯一小编 发布时间:2020-07-24
专线可以分物理专线和虚拟专线。
VPN和SD-WAN属于虚拟专线,是通过在公网打通加密隧道的形式实现与公网数据隔离,而SD-WAN通过公网解决物理专线最后一公里,并用于独立的SD-WAN骨干环网,且环网之中POP点均是物理专线对接。
从数据传输质量来说SD-WAN的质量优于VPN;从传输的私密性来说物理专线的的私密性会高于虚拟专线,而虚拟专线的实施周期、灵活部署特性、可测试性等又远高于物理专线。
如何选择呢?
如果企业对数据的安全性、稳定性需要有极高要求,比如金融、军事、党政等行业非物理专线莫属;
如果企业对传输质量、国际传输、小带宽组网要求更高的,比如海内外多云互连、国内访问海外应用、海外访问国内应用等场景时可以推荐使用虚拟专线;
SD-WAN的传输质量无限接近物理专线,而IPsec VPN因为全程公网传输会出现延迟波动及丢包现象,因此SD-WAN将是未来的趋势,恰逢5G时代的Background,密集的部署将会实现无死角覆盖。
SD-WAN、VPN及物理专线的更多区别可见下方表格:
项目 | SD-WAN | VPN | 物理专线/Mpls VPN |
品质 | 基于传输专网,近乎零丢包,延时小,效果理想,媲美专线 | 基于公网虚拟通道,经常卡顿或被停用 | 不丢包,延时小,效果理想 |
稳定性 | 多接入点、多pop点备份方案,为用户提供99.9%可用率 | 周期性地被封杀,时通时断,可用率低 | 链路偶受路政施工等影响,尤其是最后一公里 |
带宽 | 独享带宽,不受同网客户影响 | 共享带宽,经常被同网用户抢夺带宽资源,造成卡顿 | 独享带宽,不受同网客户影响 |
开通速度 | 极快,快速开通,即插即用 | 极快 | 慢 |
成本 | 中等 | 低 | 高 |
连接用户数 | 不限制用户数量,不限制终端的类型和数量 | 通过账号限制用户和终端数量 | 不限制用户数量,不限制终端的类型和数量 |
业务安全 | SSL加密,保证业务安全 | 易被污染,影响业务安全 | 二层隔离,安全性高 |
风险 | 正规资源,使用群体多为大中型企业用户,风险低 | 资源不明,中小型用户乃至个人用户居多,风险极高 | 大中型企业用户为主,风险低 |
管理、可塑性 | 根据不同的网络环境,支持多种接入方式,通过平台统一管理网络 | 应用场景单一,可管理性、网络可塑性低 | 需要额外设置和管理 |
智能分流 | 有,可定义分流 | 无 | 需要在设备上进行复杂的设置和维护 |
专线可以分物理专线和虚拟专线。
VPN和SD-WAN属于虚拟专线,是通过在公网打通加密隧道的形式实现与公网数据隔离,而SD-WAN通过公网解决物理专线最后一公里,并用于独立的SD-WAN骨干环网,且环网之中POP点均是物理专线对接。
从数据传输质量来说SD-WAN的质量优于VPN;从传输的私密性来说物理专线的的私密性会高于虚拟专线,而虚拟专线的实施周期、灵活部署特性、可测试性等又远高于物理专线。
如何选择呢?
如果企业对数据的安全性、稳定性需要有极高要求,比如金融、军事、党政等行业非物理专线莫属;
如果企业对传输质量、国际传输、小带宽组网要求更高的,比如海内外多云互连、国内访问海外应用、海外访问国内应用等场景时可以推荐使用虚拟专线;
SD-WAN的传输质量无限接近物理专线,而IPsec VPN因为全程公网传输会出现延迟波动及丢包现象,因此SD-WAN将是未来的趋势,恰逢5G时代的Background,密集的部署将会实现无死角覆盖。
SD-WAN、VPN及物理专线的更多区别可见下方表格:
项目 | SD-WAN | VPN | 物理专线/Mpls VPN |
品质 | 基于传输专网,近乎零丢包,延时小,效果理想,媲美专线 | 基于公网虚拟通道,经常卡顿或被停用 | 不丢包,延时小,效果理想 |
稳定性 | 多接入点、多pop点备份方案,为用户提供99.9%可用率 | 周期性地被封杀,时通时断,可用率低 | 链路偶受路政施工等影响,尤其是最后一公里 |
带宽 | 独享带宽,不受同网客户影响 | 共享带宽,经常被同网用户抢夺带宽资源,造成卡顿 | 独享带宽,不受同网客户影响 |
开通速度 | 极快,快速开通,即插即用 | 极快 | 慢 |
成本 | 中等 | 低 | 高 |
连接用户数 | 不限制用户数量,不限制终端的类型和数量 | 通过账号限制用户和终端数量 | 不限制用户数量,不限制终端的类型和数量 |
业务安全 | SSL加密,保证业务安全 | 易被污染,影响业务安全 | 二层隔离,安全性高 |
风险 | 正规资源,使用群体多为大中型企业用户,风险低 | 资源不明,中小型用户乃至个人用户居多,风险极高 | 大中型企业用户为主,风险低 |
管理、可塑性 | 根据不同的网络环境,支持多种接入方式,通过平台统一管理网络 | 应用场景单一,可管理性、网络可塑性低 | 需要额外设置和管理 |
智能分流 | 有,可定义分流 | 无 | 需要在设备上进行复杂的设置和维护 |