虛擬雲網路

網路虛擬化NSX 技術文章系列九十四 : VMware NSX SD-WAN by Velocloud: NSX SD-WAN最適合的用戶類型

作者: Colin Jao 饒康立 – VMware資深技術顧問,主要負責VMware NSX產品線,目前致力於網路虛擬化、分散式安全防護技術與SD-WAN方案的介紹與推廣。

這一篇我們喘息一下,不要談太多技術(因為後面還會有更多哈哈)。在前面的網誌我們談論了NSX SD-WAN的各項優勢,但東西再好,也要有需求的客戶才會想用。那麼,哪些類型的客戶能夠真正從NSX SD-WAN方案內取得最大的效益呢?

回憶一下:前面我們有強調的Velocloud效益主要有下面這些:

  • 非常棒的應用品質偵測、優化與導流機制。即使線路品質並非最佳,仍能確保核心業務應用的傳輸效能。
  • 基於業務的政策設定與優化。
  • Cloud Network,集中化、簡便的外點配置與維運。
  • 除傳統資料中心內業務外,對於SaaS / Public Cloud新型態業務的網路架構支持。

所以,如果各位管理或服務的環境有下列特徵,NSX SD-WAN肯定是對大家有效益的:

外點很多、分佈很廣、距離很遠

因為外點多,所以集中管理相當重要;因為分佈廣、距離遠,所以應用品質維護困難,私有線路費用高昂且租用不易;新點要擴張時速度受限,而且網路管理人力配置吃緊、差旅費用高昂。

一般來說,我們會建議具備15個跨國的外點當作一個SD-WAN對企業效益會開始突顯的下限值。超過了這個值後,SD-WAN對業務擴點支援速度、網路維運、線路費用等的效益會更明顯的讓C-Level的長官們感受到。但即使外點很多,但如果都在台灣,現在從北到南高鐵也不過兩小時,線路費用也不會過高,要租用線路也很簡單。此時是否採用SD-WAN的效益或許就沒那麼明顯了。

網路品質不好會影響多種外點關鍵業務,尤其是Voice / Video / Remote-Desktop

如果企業外點業務的特性是只要網路一斷,就完蛋了,或甚至只要線路有一些品質不穩,高階長官就跳腳了,那此時Velocloud的優勢會極度的突顯出來。想看看這樣的的情況:

  • 高階長官們正在網路視訊會議。但線路品質不穩定有掉包。
  • 外點辦公室的交易、語音、資料傳輸都走網路傳輸,但此時線路被挖斷了,連電話都打不通。
  • 由於資料保護需求,外點的研發中心使用Remote-Desktop連回資料中心進行開發作業,但傳輸效能不好,RD超不開心。
  • 有白目用戶在外點辦公室開P2P,把頻寬吃滿造成交易緩慢。

這些問題,不是說只要花錢買最貴的線路就可以,Velocloud的DMPO機制能夠實際地在現有架構下大幅減低這些事件,解決網路團隊在廣域網路上頭痛的問題

已經或是即將要開始導入SaaS / Public Cloud服務

想像一下假如企業要開始導入Office 365,你在美國辦公室的同事要往OneDrive連的時候,應該是直接往美國那邊的入口效能才好吧。大家應該不會覺得,他們的Traffic應該要先連回台北,再出Internet,再去連美國的OneDrive吧。

但因為安全、集中管理等等的考量,還真的滿多企業是這樣設計的。原本當核心應用大部分都在企業總部端資料中心,或是各大洲的主資料中心時,問題還不會太大。但當SaaS服務使用一多,這種Hub-and-Spoke的集中化架構就會成為導入雲服務的瓶頸。

每個地點都設Layer-7防火牆,用複雜的安全配置讓外點用戶去直連SaaS服務呢?問題解決一半,但另一點,每個辦公室的用戶連到這些在雲端的關鍵核心應用,比如說Salesforce,除了用Internet Best Effort、聽天由命的品質外,有沒有辦法確保連往這些服務的效能呢?

這邊就是Velocloud的強項了。當然,目前往SaaS服務走雖然在歐美盛行,在台灣企業大部分仍在觀望狀態。但如果這會是企業後續的選項,那不僅在應用端的部署、轉移要考慮,網路端的架構能否配合也極為重要。NSX SD-WAN的建立能讓企業在現有以及後續的應用架構上,外點用戶都不會出現廣域網路效能的問題。

好的,那反過來,哪些客戶,目前暫時還不是SD-WAN主要的銷售對象,看起來Velocloud效益短期內不會很大的呢?

廣域線路及服務外包,服務滿意,應用短期內無改變

簡而言之,WAN端的品質、服務、費用並沒有給IT與業務單位造成任何問題,大家都很開心。那就謝謝我們很高興認識各位。

組織的特性,重要應用不能使用Internet,也不能允許SaaS服務

在政府與金融單位,我們比較常看到這些客戶。法規改變需要時間,而廣域網路這邊的費用與維護人力通常也在這類單位不是太大問題。那就謝謝我們以後再來拜訪。

外點員工完全行動化

基本上,這類企業雖然有很多外點的員工,但辦公室並不重要。大家就是拿台電腦去跑業務或在客戶端工作。通常在這類架構內,防護主要作在行動設備端:防毒防駭、VPN、雙因子認證、硬碟加密、資料洩漏防護。若您是這類的客戶,歡迎與VMware進一步了解VMware Workspace One方案。

所以結論,哪些類型的客戶可能是在現在的時間點就能取得效益的,我們很想馬上介紹的?電信除外,佈局到全球的中大型企業通常是首選。在歐美的Velocloud客戶,大家會發現很多有趣、有聽過的大型跨國企業、或零售連鎖店如餐廳、汽車業、書局、服飾業、壽險等等,而在台灣,我們也已經有數個大型的全球消費型電子客戶在使用Velocloud了。若您管理的環境有符合上面我們討論的情境,非常歡迎您與VMware聯繫,讓我們與各位做進一步介紹。