企业网络革命:连接和访问的智慧选项

近年来,企业网络通信需求可谓五花八门,变幻莫测。它不仅为企业的生产、办公、研发、销售提供全面赋能,同时也让企业业务规模变大成为了可能。今天,我们来聊聊广域网中两个不可忽视的概念:连接(Connection)和访问(Access),它们均以各自的属性在企业不同业务场景中发挥着重要作用。本文将深入探讨这两个概念,了解它们的应用场景、用例、优缺点以及如何在企业网络中合理应用,为企业提供降本增效,长远规划的重要帮助。

什么是连接?(Connection)

连接是指不同地点或设备之间的物理或虚拟链路,以实现数据传输。这些连接通常通过网络协议进行管理,可以包括有线连接(如光纤、电缆)、MPLS VPN、SD-WAN、无线连接(如Wi-Fi、蓝牙)以及虚拟专用网络(VPN)等。通俗来讲,就是设备与设备间的连接通信,连接的目标是提供高性能、可靠性和安全性的数据传输通道。

图片
图1:设备与设备间的连接通信

什么是访问?(Access)

访问涉及到使用设备或凭证从远程地点或网络访问服务系统资源。这可以包括从公司网络远程连接、通过移动设备访问企业应用程序、云服务或数据中心资源。通俗来讲,就是人与应用程序的网络交互,访问的目标是提供便捷、灵活和安全的资源获取方式。

图片
图2:人与应用程序的网络交互

区分两者对企业有什么意义

连接负责数据在网络中的传输,它是通信设备之间的基础设施“管道”。访问则关注如何让人或设备,通过这些管道与企业资源、应用程序实时交互。再形象一点,连接好比交通基础设施(高速,国道,省道),访问则好比公路上驾驶汽车的人前往目的地过程

图片
图3:前往各个目的地

理解了两者的区别后,我们可以得出一项基本结论:连接是访问的必要条件。这也是为什么企业要反复构建MPLS VPN,SD-WAN,专线及VPN、互联网出口等连接通道,因为企业不仅有核心数据传输的需求,同时还有远程办公访问的需求。

那么,既然连接是访问的必要条件,这是否意味着企业所有的访问场景,都需要花钱先部署连接通道呢?要回答这个问题,我们不妨先了解一下企业广域网的过去与未来。

图片
图4:企业广域网的历史变迁

过去,在OSI七层模型的定律下,企业网架构基本十年不会变,因为那时有确定性的技术方案:如升级设备,扩容MPLS/专线/VPN带宽。总之就是性能不够,资源来凑。

而现在,新技术的全面涌现,企业也找到了更适合自身的网络架构,该过程又产生了新场景和新技术。但碎片化的技术叠加也带来新的挑战,从而再次催生新技术方案,如此循环,使新的技术形态得到了极大的丰富。因此各行各业都能找到适合自身的转型技术策略组合,而不是像过去那样堆硬件或扩容带宽。

连接与访问的常见场景和技术

在当前的技术格局下,以下是中大型企业常见的连接和访问应用场景:

连接类应用场景:

01、分支机构连接

总部和不同地理位置的分支机构,以支持远程办公、业务扩展和数据共享。

常见技术: 互联网VPN、SD-WAN、MPLS VPN、专用线路。

02、数据中心或云互联

数据中心及多云商之间的连接,用于数据的传输、备份、负载和冗余。

常见技术:裸光纤、专用线路、MPLS VPN。

03、供应商和客户连接

企业与供应商、客户或合作伙伴之间建立业务连接,以支持业务合作、数据交换和合作项目。

常见技术:常见技术:互联网VPN、专用线路、SD-WAN。

04、IoT设备连接

智能城市、智能家居、工业自动化等领域大规模的IoT设备连接。

常见技术:主要以4G/5G移动网络,连接物联网设备,以便监控、收集数据或远程控制。

访问类应用场景:

01、远程办公

异地员工需要远程访问企业内部资源和应用程序。

常见技术:SSL VPN、IPSec VPN、远程桌面、VDI(虚拟桌面)等。

02、云服务访问

企业需要连接到云服务提供商的资源和应用程序,用于生产,运营管理。

常见技术:互联网VPN、专用线路、SD-WAN、CASB(云访问安全代理)等。

03、SaaS应用程序访问

远程访问如Office 365、Salesforce、Workspace等SaaS应用程序。

常见技术:互联网直接访问SaaS应用程序,SD-WAN,或代理网络加速。

04、外部合作伙伴

合作伙伴、客户或供应商需要安全地访问企业资源。

常见技术:互联网安全门户、SSO(单一登录)、远程桌面、API访问控制等。

通过以上应用场景和技术展示,我们不难看出,无论是连接类或访问类场景,它们之间均采用了一部分重合的技术方案,而同时也有各自不可替代的技术方案。由此可将以上技术方案大致分为三类:

  • 复合型技术方案:SD-WAN、互联网VPN,适用连接和访问的多个应用场景。

  • 偏性能技术方案:MPLS VPN、专用线路,适用数据中心和云互联的应用场景。

  • 偏灵活技术方案:互联网及VPN,SD-WAN,适用分支连接,SaaS访问,云访问场景。

至此我们基本可以回答前面的问题了:是不是企业所有的访问场景,都需要额外花钱先部署连接通道?答案是不一定!因为这取决于企业具体业务需求和现有的网络架构,例如:

  1. SaaS应用访问:对于企业的公共互联网资源或SaaS应用程序,可以通过现有的互联网直接访问即可,无需要额外的专用连接通道,需要加速的除外。
  2. 远程办公访问:员工可以通过VPN(虚拟专用网络)或远程桌面等技术远程办公,不一定需要额外的连接通道。但如果有更高安全或灵活的需求,也可基于SD-WAN,一般都自带加密和隧道技术。
  3. 云服务访问:特指云门户控制台,可直接基于互联网在云门户登录访问,不一定需要额外的连接通道。高安全要求可选择SD-WAN或MPLS VPN,云后台是业务生产重地,建议采用高安全连接通道。
  4. 数据中心或云互联:数据中心和多云属于网络服务源头,对性能和稳定有高要求,连接通道必须是专有连接(MPLS VPN,专用线路)。如条件允许可选SD-WAN网络备份。
  5. 外部合作伙伴:可能包含两类场景,在应用访问场景中,主要以身份验证和授权为主,一般为互联网访问,门户自带安全模块,无需与每个合作伙伴建立专用连接。连接场景下,高安全或高性能的数据传输业务,可采用SD-WAN或MPLS VPN。
  6. IoT设备连接:对于大规模的IoT设备连接,毫无疑问是采用4G和5G作为连接通道。例外情况,如偏远地区设备需要提升稳定性,加速等能力,以及终端网络集中管理,则需要考虑4G/5G结合SD-WAN的方式。

连接提供了数据传输的基础设施,而访问则在此基础上关注如何以便捷、安全的方式获取资源。连接是访问的必要条件,但并不是所有的访问场景都需要额外部署连接通道。合理应用将有助于企业实现降本增效、提高竞争力,并适应不断变化的业务需求。因此,企业需要根据业务需求和现有网络架构做出科学决策,以推动业务目标的可持续增长。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/76844.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

统一潮流控制器 (UPFC) 的应用,以增强电力系统中的电压稳定性(Matlab代码实现)

💥💥💞💞欢迎来到本博客❤️❤️💥💥 🏆博主优势:🌞🌞🌞博客内容尽量做到思维缜密,逻辑清晰,为了方便读者。 ⛳️座右铭&a…

自动打包机如何精准捆扎

打包机按照自动化程度大致可以分为半自动、自动和全自动三种,全自动大家都很熟悉,可以自动检测、自动输送、自动捆扎,而且捆扎位置先对比较精准,但半自动和自动打包机没有配置光电检测,因此捆扎位置总是不够固定&#…

Uniapp 解决组件在官方文档不支持的事件上,接收小程序原生组件事件

现在需要在抖音小程序上使用加粉丝群功能&#xff0c;官方 button 有自带这个功能&#xff0c;但是 Uniapp 官网并没有支持&#xff0c;一个是 open-type 类型&#xff0c;一个是回调事件 bindjoingroup&#xff1a; <buttonopen-type"joinGroup"group-id"xx…

2023年车载超声波雷达行业研究报告

第一章 行业概况 车载超声波雷达&#xff0c;通常在英文中被称为“Automotive Ultrasonic Radar”或“Automotive Ultrasonic Sensor”&#xff0c;是一种使用超声波来检测车辆周围物体的距离的传感器。这个行业主要关注的是为汽车提供停车辅助、防撞和其他安全功能。 图 超声…

k8s中无法获取到nginx-ingress的客户端真实ip地址x-forwarded-for

1.查看阿里云的nginx-ingress配置文档https://help.aliyun.com/document_detail/42205.html 容器K8s配置方案 如果您的服务部署在K8s上&#xff0c;K8s会将真实的客户端IP记录在X-Original-Forwarded-For字段中&#xff0c;并将WAF回源地址记录在X-Forwarded-For字段中。您需要…

前端请求接口地址反向代理后 状态码404、反向代理注意事项

目录 1. 反向代理代码&#xff08;有问题&#xff09;问题 2. 问题排查原因【排查步骤】【问题1】产生原因【问题2】产生原因【附&#xff1a;排查代码】 3. 总结 - 解决代码4. 总结 - 反向代理 1. 反向代理代码&#xff08;有问题&#xff09; 接口封装 export function Get…

回归与聚类算法系列④:岭回归

目录 1. 背景 2. 数学模型 3. 特点 4. 应用领域 5. 岭回归与其他正则化方法的比较 6、API 7、代码 8、总结 &#x1f343;作者介绍&#xff1a;双非本科大三网络工程专业在读&#xff0c;阿里云专家博主&#xff0c;专注于Java领域学习&#xff0c;擅长web应用开发、数…

【Ubuntu】创建桌面快捷方式并固定到docker栏

以pycharm软件为例&#xff1a; 1.首先需要找到软件的可执行文件及其所在的位置 这个位置我放在&#xff1a;/opt/pycharm-community-2023.2.1/bin/pycharm.sh 可执行文件为&#xff1a;pycharm.sh 2.转到&#xff1a;/usr/share/applications 这个路径专门存放应用快捷方式…

【开发日记】MySQL TIMESTAMP 类型建表异常

MySQL TIMESTAMP 类型建表异常 建表报错信息 incalid default value for xxx建表语句 CREATE TABLE 表名&#xff08; ... 字段名 TIMESTAMP NULL DEFAULT 0000-00-00 00:00:00 , ... &#xff09;报错原因 MySQL的sql_mode参数会影响对日期时间的处理方式。如果NO_ZERO_D…

机器学习(12)---梯度下降(含手写公式、推导过程和手写例题)

梯度下降 一、概述1.1 梯度下降的用途1.2 梯度下降公式 二、公式讲解2.1 推导过程2.2 例题 一、概述 1.1 梯度下降的用途 1. 使用线性回归的平方误差成本函数时&#xff0c;成本函数不会也永远不会有多个局部最小值。因为它是凸函数&#xff0c;只有单一的全局最小值。通俗地说…

Linux之yum/git的使用

目录 一、yum 1、关于yum 2、yum的操作 ①、yum list ②、yum install ③、yum remove 二、git 1、Linux中连接gitee 2、git的操作 ①git add [文件] ②git commit -m "提交日志" ③git push 3、可能出现的问题 ①配置用户名、邮箱 ②出现提交冲突 ③…

antd setFieldsValue 设置初始值无效AutoComplete 设置默认值失败

antd form setFieldsValue 设置初始值无效 解决方案 setTimeout(()>{setFieldsValue(values)},100)antd AutoComplete 设置默认值失败 defaultValue 设置无效 解决方案 设置value&#xff0c;搭配onChange来设置修改

SpringBoot2.0入门(详细文档)

文章目录 Springboot是什么Springboot2.x依赖环境和版本新特性说明为什么学习Springboot从springboot优点来看从未来发展的趋势来看 开发环境Spring Boot开发环境搭建和项目启动jdk 的配置Spring Boot 工程的构建maven配置IDEA 快速构建maven 创建工程常用注解 完整代码 Spring…

成集云 | 聚水潭对接金蝶云星空接口 | 解决方案

源系统成集云目标系统 方案介绍 聚水潭是一款以SaaS ERP为核心&#xff0c;集多种商家服务为一体的SaaS协同平台&#xff0c;为全国35万多家电商企业提供全面的信息化解决方案。聚水潭已在全国设立了超过60个线下服务网点&#xff0c;服务范围覆盖超过300个城市&#xff0c;为…

23062C++QTday3

1> 自行封装一个栈的类&#xff0c;包含私有成员属性&#xff1a;栈的数组、记录栈顶的变量 成员函数完成&#xff1a;构造函数、析构函数、拷贝构造函数、入栈、出栈、清空栈、判空、判满、获取栈顶元素、求栈的大小 头文件stack.c #ifndef STACK_H #define STACK_H #in…

Elasticsearch实现词云效果Demo

文章目录 前言前期准备springbootElasticsearch依赖 思路准备数据查询数据处理文本样式处理 具体实施数据准备创建索引数据存储进行查询 踩坑记录聚合查询不生效问题 demo地址总结 前言 最近项目中使用Elasticsearch在做快速查询的功能&#xff0c;然后就想到了之前的一个项目…

linux uboot制作自定义菜单指令menu

应用场景 由于有时候需要不同类型的屏幕显示&#xff0c;但是来回烧写又显得非常的麻烦&#xff0c;遇到上述问题的话&#xff0c;我们可以采取以下方法去解决刚刚的问题。 适用平台 尝试过在STM32MP157,RK356X,RK3588里使用 menu指令代码描述 新建一个指令文件&#xff1…

实现Internet的DNS服务架构

实现Internet的DNS服务架构 一.准备 1.安装最小化系统并进行必要配置 安装最小系统 配置网络 1.修改centos7,8网卡名为传统网卡名 sed -i.org /GRUB_CMDLINE_LINUX/s"$ net.ifnames0 " /etc/default/grub grub2-mkconfig -o /etc/grub2.cfg reboot 2.配置静态网址…

9月1日作业

思维导图 服务器代码 #include<myhead.h>#define PORT 4567 #define IP "192.168.6.225"struct msg //接收到的客户端信息结构体 {char type;char name[20];char txt[128]; };//定义节点类型 typedef struct Node {union{struct sockaddr_in cin; //数据…

SpringMVC增删改查(CRUD)的实现

目录 前言 一、前期准备 1.pom.xml---依赖与插件的导入 2.jdbc.properties---数据库连接 3.log4j2.xml---日志文件 4.spring-mybatis---mybatis与spring整合文件 5.spring-context---spring上下文配置 6.spring-mvc 7.generatorConfig.xml---代码生成器 8.web.xml 二…