EN
首页 / 新闻资讯 / 行业新闻​ / 大型全球企业组网怎么做?全球组网案例分享

大型全球企业组网怎么做?全球组网案例分享

时间:2022-04-22 15:03 作者:小编 阅读量:0

该企业是一家整车设计、生产、制造企业,公司的业务遍布全球。当前根据地理位置以及业务特点在全球分成6个区域,核心生产系统分布在中国大陆数据中心以及AWS、华为云等公有云之上。随着公司业务的快速增长以及全面拥抱数字化转型,多年前设计的网络及安全结构开始力不从心:

全球组网高昂成本

由于在全球多分支采用MPLS专线组网,每年付出的带宽成本高昂。同时随着业务对于IT基础设施的依赖越来越重,专线带宽无法满足需求,然而升级带宽将带来天文数字般的租赁费用。

安全防护难以统一

传统设计采用的是hub-and-spoken星型结构,大量的安全防护功能位于数据中心与总部,分支仅部署边界防护设备;此外由于历史原因,不同批次采购不同厂商设备,安全防护强度难以统一,防护策略的一致性也难以保障。

上云负载日益增多

数字化转型的浪潮席卷全行业,为了提升效率、质量与体验,应用负载上云是非常成熟且必要的选择。然而上云甚至多云的发展,如何保障应用体验的同时保障安全性成为巨大的挑战。

传统架构响应迟钝

实现敏捷与高效已经成为当前IT基础设施主要目标之一,而传统架构需要设备的运输、安装、配置等繁琐的交付流程以及复杂的商务合同,无论是新增站点或者上云迁移,所需要的人力、时间、商务成本与敏捷高效绝缘。

体验质量难以保障

后疫情时代WFA(任意地点办公)成为主流的工作方式,SaaS化的协同软件成为提升生产力的主要工具。然而办公地点的无处不在与访问目标的分布广泛构成了一个复杂的体验保障矩阵,加上安全的变量成为难以求解的方程式。

大型全球企业组网怎么做?全球组网案例分享

解决方案

其实这样主要由数字化转型带来的问题已经在几年前被业界预判与捕捉到了,所以SASE(安全访问服务边缘)的概念应运而生:通过无所不在的、便捷的、按需获得且有质量保障的网络接入到一个可动态配置的安全能力资源池,其核心是由经过SD-WAN叠加优化的骨干网的网络能力以及部署在PoP点的安全能力栈构成。

SASE不是“从0到1”产品颠覆,而是“从1到10”基于网络和安全成熟能力的创新,简而言之具备完善的网络与安全能力是成功SASE的关键。

根据Gartner的调查,在2021年初仅有不超过10%的提供商具备全球骨干的能力。如果PoP点之间没有骨干网优化,只是基于互联网联通,完全不能满足SASE对于网络的要求。而具有完善网络能力的提供商,往往安全防护能力不足防护效果不及预期。

SD-WAN SASE应运而生。

Vecloud为客户提供了深度融合的解决方案:

1、网络方面,通过Vecloud全球基础架构提供的云平台骨干网络、SAAS应用加速以及私有应用专线(或者基于PoP的VPN )实现供给侧的优化接入。

基于Vecloud全球广泛部署的PoP点,实现访问侧远程办公用户、分支办公室的优化接入。

安全方面,为用户提供安全服务,URL过滤、应用控制、入侵防御等全面的安全能力。满足不同场景下互联网、私有应用访问的防护需求。

2、此外,作为该解决方案的重要组成,托管服务为用户提供覆盖WAN 、LANr的一站式运营服务。

用户收益

降本增效

使用SD-WAN替代传统MPLS全球组网,每年节省超过25%线路租赁费用。可靠的托管服务将团队精力从琐碎工作中释放出来,投入到高附加值工作。

敏捷弹性

将原本花费数天甚至数周的新建、变更、扩容等工作,缩减到分钟级响应。功能、资源按需使用按量计费,根据动态的增减能力、性能满足不同阶段的业务需求。

体验保障

使用一个平台适配、加速、保护不同访问场景,借助优化的全球骨干网、分布广泛的PoP、业界领先的SD-WAN等能力确保端到端的使用体验。

安全提升

通过SASE将安全能力覆盖整个受攻击面,借助原生网络与安全深度融合 ,确保各级边缘网络的安全防护强度与防护能力的一致性,结合托管式服务实现高效的检测、分析、响应的防御闭环,全面提升安全防护的实时性、有效性。

以上就是大型全球企业组网怎么做?全球组网案例分享的介绍,Vecloud作为国内的云服务综合解决方案提供商,拥有包括MPLS VPNIPLC以及SD-WAN在内的多种云专线产品,可为您提供专业、灵活、多样性的专线及SD-WAN组网解决方案。详询Vecloud电话 400-028-9798。

400-028-9798
微信客服