Thực thi tường lửa giảm theo thời gian

Một phần của tài liệu Đồ án tốt nghiệp: PHÂN TÍCH HIỆU QUẢ SỬ DỤNG CÔNG NGHỆ SDWAN TRONG MẠNG DOANH NGHIỆP (Trang 56 - 59)

3.2.7 Giá trị kinh tế

3.2.7.1 Giảm rủi ro liên quan đến hiệu suất mạng WAN

Bằng cách tận dụng tự động hóa và các kiến trúc WAN mạnh mẽ hơn, chúng đã giảm cả tỷ lệ mắc và thời gian xảy ra các sự cố ảnh hưởng. Một tổ chức đã nhận xét về việc tăng khả năng phục hồi của mạng bằng cách cung cấp thêm dung lượng: “Chúng tơi đã giảm rõ rệt tình trạng mất mạng với Cisco SD-WAN.

Một trong những điều chúng tôi đã làm khi chuyển sang Cisco SD-WAN là cung cấp kết nối 4G với nó. Điều đó đã tạo ra một sự khác biệt lớn trong việc giảm thời gian chết." Một khách hàng khác được phỏng vấn của Cisco có các vấn đề về hiệu suất mạng hạn chế: “Sự xuống cấp của mạng xảy ra nếu một trong các mạch được khởi động nhưng nó hoạt động

Vũ Minh Đức-D17CQVT08-B 45

không tốt và đây là lĩnh vực mà Cisco SD-WAN đã giúp ích rất nhiều. Trước đây, chúng tôi thường nhận được cái mà chúng tơi gọi là 'ticket chậm', và chúng có lẽ đã được giảm 70%." Những người tham gia nghiên cứu đã giảm tác động của thời gian ngừng hoạt động ngoài kế hoạch đối với mạng WAN của họ trung bình là 94%, làm giảm năng suất của người dùng bị mất từ mức trung bình hơn 2 giờ / người dùng mỗi năm xuống dưới 10 phút. Thống kê được thể hiện trong bảng 3.1.

Bảng 3.1: Tác động đến Nhóm quản lý cơ sở hạ tầng mạng

3.2.7.2 Bảo mật mạng WAN nâng cao và mạnh mẽ thông qua phân đoạn

Các tổ chức được phỏng vấn cũng báo cáo việc cải thiện tính bảo mật của mạng WAN của họ với Cisco SD-WAN. Đối với một số các tổ chức, việc định lượng giá trị của bảo mật được cải thiện là một thách thức, nhưng họ vẫn cơng nhận nó là lợi ích cốt lõi của Cisco SD-WAN. Đặc biệt, họ cho rằng những cải tiến và hiệu quả trong việc đảm bảo bảo mật cho các khả năng đạt được với Cisco SD-WAN về mặt phân đoạn mạng cho người dùng và cụ thể ứng dụng và dịch vụ.

Một tổ chức hiện có thể dễ dàng cân bằng các mối quan tâm về an ninh và kinh doanh hơn:“Thực tế là chúng tơi có thể thực hiện phân đoạn đầu cuối với Cisco SD-WAN đã cho phép chúng tôi xây dựng một khuôn khổ để đưa các thiết bị vào mạng mà có thể chúng tơi khơng hồn tồn tin tưởng nhưng doanh nghiệp muốn trong khi vẫn đảm bảo an toàn cho mạng”.Một tổ chức khác ghi nhận lợi ích của việc phân đoạn từ góc độ hiệu suất: “Chúng tơi có thể phân đoạn lưu lượng mạng với Cisco SD-WAN, tính năng mới đối với chúng tơi. Về mặt hiệu suất, chúng tơi có thể chọn phương tiện giao thơng phù hợp dựa trên cách mạng đang hoạt động tại thời điểm đó, đó là vấn đề chính sách nhiều hơn. Ví dụ: chúng ta có thể định tuyến lại giao thơng nói để xử lý lưu lượng video. Đó là một sự cải tiến ”.

Cisco SD-WAN đã giảm bớt những thách thức liên quan đến việc mở rộng và bảo mật môi trường WAN đồng thời cho phép cải thiện nhiều hiệu suất và độ tin cậy của mạng. Tất cả những yếu tố này đều cần thiết đối với các tổ chức để có thể tối đa hóa việc tạo ra giá trị thơng qua các hoạt động phân tán của họ và để giảm thiểu rủi ro kinh doanh

Vũ Minh Đức-D17CQVT08-B 46

3.3 Hiệu suất ứng dụng đám mây

Cisco SD-WAN cung cấp tính năng Cloud onRamp cho phép hiển thị các ứng dụng SaaS (Software as a Service) và đưa ra quyết định chuyển tiếp theo thời gian thực. Kiến trúc mạng WAN truyền thống không được thiết kế để tối ưu cho cloud. Khi các doanh nghiệp chuyển sang dùng các ứng dụng SaaS chẳng hạn như Office365 và các public cloud như AWS và MS Azure, hạ tầng mạng hiện tại cho thấy nhiều vấn đề liên quan đến sự phức tạp và các trải nghiệm của người dùng cuối. Giải pháp SD-WAN bao gồm các chức năng để tối ưu các ứng dụng SaaS (Software as a service) và IaaS (Infrastructure as a Service). Tính năng này được gọi là Cloud OnRamp.

Cloud OnRamp cho phép các trải nghiệm tốt nhất cho các ứng dụng SaaS bằng cách giám sát liên tục tốc độ truy cập các ứng dụng khác nhau trên các tuyến đường khác nhau. Sau đó tuyến đường tốt nhất sẽ được chọn dựa theo các đơn vị đo lường về hiệu năng mạng (jitter, loss và delay). Hơn nữa, tính năng này giúp đơn giản hóa các kết nối đến các mạng hybrid cloud hoặc multicloud bằng cách mở rộng SDWAN vào trong public cloud. Khả năng mở rộng và khả năng sẵn sàng vẫn được đảm bảo trong tình huống này.

3.3.1 Tối ưu hóa SaaS

Phần mềm dưới dạng dịch vụ (Software as a service - SaaS) là mơ hình phân phối phần mềm trong đó nhà cung cấp bên thứ ba cung cấp các ứng dụng cho khách hàng qua Internet.

Các nhà cung cấp phần mềm doanh nghiệp, chẳng hạn như Microsoft và Salesforce, cung cấp nhiều ứng dụng qua internet thơng qua SaaS, hình 3.23. Độ trễ và mất gói ảnh hưởng đến hiệu suất của các ứng dụng này, nhưng trong các mạng kế thừa, mạng quản trị viên có ít khả năng hiển thị về các đặc điểm mạng giữa người dùng cuối và các ứng dụng SaaS. Khi một đường dẫn bị suy giảm trong mạng kế thừa (legacy network), quy trình thủ công để chuyển lưu lượng ứng dụng sang một đường dẫn thay thế rất phức tạp, tốn thời gian và dễ xảy ra lỗi.

Cloud onRamp cho SaaS giải quyết những vấn đề này bằng cách tối ưu hóa hiệu suất cho các dụng SaaS trong mạng lớp phủ Cisco SD-WAN. Từ bảng điều khiển trung tâm, Cloud onRamp cho SaaS cung cấp khả năng hiển thị rõ ràng về hiệu suất của các ứng dụng đám mây riêng lẻ và tự động chọn đường dẫn tốt nhất cho từng ứng dụng. Nó đáp ứng những thay đổi về hiệu suất mạng trong thời gian thực, định tuyến lại lưu lượng ứng dụng đám mây một cách thông minh theo đường dẫn tốt nhất hiện có. Việc sử dụng các trung tâm dữ liệu để truy cập đám mây có một số điểm kém hiệu quả chính:

● Độ trễ ứng dụng và mạng cao

Vũ Minh Đức-D17CQVT08-B 47

Một phần của tài liệu Đồ án tốt nghiệp: PHÂN TÍCH HIỆU QUẢ SỬ DỤNG CÔNG NGHỆ SDWAN TRONG MẠNG DOANH NGHIỆP (Trang 56 - 59)

Tải bản đầy đủ (PDF)

(81 trang)