為您的網路提供最佳支援 Edgecore活躍於世界各地的展覽與活動

因應任何地點辦公的網路建置,Edgecore跨入SD-WAN

智邦集團旗下的鈺登科技推出SD-WAN設備,已發表的機型是SDW-100,隨後將推出SDW-101

隨著企業業務全球化布局,再加上這兩年來COVID-19疫情的推波助瀾,出現大規模的遠端辦公環境建置需求,許多可支援這類應用場景的新舊解決方案,都受到前所未有的市場關注,像是發展已久的VPN、桌面虛擬化、數位辦公空間,以及後起的軟體定義廣域網路(SD-WAN)、安全存取服務邊緣(SASE),而對於網路設備廠商而言,這幾年也歷經好幾波的技術變革與轉型──除了持續支援各種新世代規格,還需要不斷拓展資料中心、行動裝置、物聯網等層面的應用,像是推出自行設置與維運的雲端集中管理服務平臺,發展各種軟體定義網路技術,將虛擬機器、甚至是容器等軟體技術導入本身的解決方案,如今則要設法因應在家辦公(WFH)與任何地點辦公(WFA)的新需求。

以智邦集團旗下的Edgecore Networks(鈺登科技)而言,2021年12月曾發布新聞稿,推出WFA解決方案,希望能提供即插即用、安全、敏捷、可靠的作法,將企業級服務傳遞給遠端工作者,他們表示,這個解決方案會內含多功能的SD-WAN設備,名為SDW系列,具備穩定性、安全性,以及可隨需調適的網路服務,藉此避免傳統廣域網路連線固化、高成本,難以適應動態連線需求等狀況。

除了SDW系列設備,鈺登當時也提到企業在後端集中管理平臺的使用,會有3種選擇:自行在x86架構硬體整合應用設備部署虛擬機器、自行在雲端平臺部署虛擬機器,以及租用鈺登代管的雲端管理平臺Edgecore ecCLOUD(預計2022年第1季就緒)。

而在整體功能特色上,WFA解決方案將提供設備自動設定組態(Zero-touch Configuration,又稱零接觸部署)、自動選擇廣域網路連線(Adaptive WAN Selection)、容器軟體映像自動推送、遠端VPN等。




提供多種機型選擇

到了2022年4月,鈺登正式在臺宣布推出支援WFA應用的解決方案,這裡面包含了上述SD-WAN設備──目前先提供的機型是SDW-100,適用於500人同時上線使用,接下來,他們還會推出更高階的設備SDW-101,可用於1,000個使用者同時上線的規模。對於使用人數規模更小的遠距站點網路布建需求,像是連鎖賣場或門市據點,鈺登也預告將推出對應的SD-WAN設備。



就應用場景而言,鈺登SD-WAN不只能用於公司總部與駐外辦公室之間的連線,還可與MPLS連網服務一起搭配使用,將MPLS作為備援線路,提供更具彈性的路由,也能支援多租戶環境的使用,方便網路服務供應商或代管服務商等業者採用這個架構,而能具備動態路由與最佳化傳輸路徑。

相較於市面上的SD-WAN設備,鈺登的SDW系列同樣具備零接觸部署(Zero-touch Configuration)機制,只需將設備插上電源線、可連上網際網路的網路線,即能自動設定組態;而在廣域網路的連線方式上,它們均內建多線路自動選擇,可提供平行連接、負載平衡、故障轉移(fail-over)、最佳化傳輸等處理功能;若需要流量綁定的指派(Traffic Steering / Traffic Path Assignment),管理者也可進行相關設定,例如,針對其中一條WAN線路,將其設為專用於電子郵件收發,而另一條WAN線路,負責VoIP與VPN傳輸。

除此之外,一般網路防火牆提供的各種基本功能,像是:網路位址轉譯(NAT)、路由、VPN等連線服務,VLAN,以及優先傳輸次序(QoS)施行、多種常見的安全防護方式(如ACL存取控制清單、網址過濾、DDoS緩解),SDW系列也都內建。

除了部署在各個駐外站點的SDW系列設備,鈺登這套解決方案還有另一個位處控制層(Control Plane)位置的重要角色,那就是負責對所有SDW系列設備發號施令的SD-WAN Orchestrator。

目前這個軟體管理平臺稱為SD-WAN Controller(代號為Barrista),分成兩大類型,一是可透過虛擬機器的形式安裝到x86架構的應用設備伺服器,或是到各大雲端服務去設置這類型虛擬機器,另一是鈺登本身營運、代管的雲端管理平臺ecCLOUD。

值得注意的是,這套SD-WAN解決方案已引進容器管理機制,在集中管理的功能當中,IT人員能透過集中管理的功能,將上傳容器映像、將其部署至遠端站點的SDW系列設備。

除了上述SDW系列,鈺登今年針對這類任何地點辦公連網需求,還推出另一種產品組合,稱為Pocket WFA解決方案,包含設置在資料中心內部網路的WLAN控制器設備EWS5203,以及每個人可隨身攜帶的口袋型802.11ac Wi-Fi基地臺SP-W2M-AC1200-WFH。

在這樣的架構下,遠端工作者只需連上與公司辦公室同樣SSID的無線網路,即可自動連上公司的VPN網路,而在使用者身分驗證的方式上,此種產品組合也支援802.1X、本機、雙因素等多種作法,確保連入公司內網的使用者皆為合法員工。

完整報導請見: 連結