View a markdown version of this page

Géré par le client VPN et SD- WAN - Connectivité hybride

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Géré par le client VPN et SD- WAN

Définition

La connectivité à Internet est une marchandise et la bande passante disponible continue d'augmenter chaque année. Certains clients choisissent de créer un environnement virtuel WAN sur Internet plutôt que de créer et d'exploiter un réseau privéWAN. Un réseau étendu défini par logiciel (SD-WAN) permet aux entreprises de fournir et de gérer rapidement ce réseau virtuel de manière centralisée WAN grâce à une utilisation intelligente de logiciels. D'autres clients choisissent d'adopter l'autogestion traditionnelle de site à siteVPNs.

Impact sur les décisions de conception

Les cartes SD WAN et gérées par le client VPNs peuvent fonctionner via Internet ou. AWS Direct Connect Le SD- WAN (ou toute autre VPN couche logicielle) est aussi fiable que le transport réseau sous-jacent. Par conséquent, la fiabilité et les SLA considérations évoquées précédemment dans ce livre blanc s'appliquent ici. Par exemple, la création d'une WAN superposition SD sur Internet n'offrira pas la même fiabilité que si elle est construite sur un AWS Direct Connect.

Définition des exigences

  • Utilisez-vous le SD- WAN dans votre réseau sur site ?

  • Certaines fonctionnalités spécifiques dont vous avez besoin ne sont-elles disponibles que sur certains appareils virtuels utilisés pour la VPN résiliation ?

Solutions techniques

AWS recommande d'intégrer le SD- WAN à AWS Transit Gateway et publie une liste des fournisseurs qui prennent en charge AWS Transit Gateway l'intégration. AWS peut servir de hub pour les WAN sites SD ou de site satellite. Le AWS backbone peut être utilisé pour connecter différents WAN hubs SD déployés AWS à un réseau hautement fiable et performant. WANLes solutions SD prennent en charge le basculement automatique via n'importe quel chemin disponible, ainsi que des fonctionnalités de surveillance et d'observabilité supplémentaires dans un seul volet de gestion. L'utilisation intensive de la configuration automatique et de l'automatisation permet un provisionnement et une visibilité rapides par rapport aux solutions traditionnellesWANs. Toutefois, l'utilisation de tunnels et de surcoûts de chiffrement n'est pas comparable à celle des liaisons fibre optique haut débit dédiées utilisées dans le cadre de la connectivité privée.

Dans certains cas, vous pouvez choisir d'utiliser un appareil virtuel doté VPN de fonctionnalités. Les raisons du choix d'une appliance virtuelle autogérée incluent les fonctionnalités techniques et la compatibilité avec le reste de votre réseau. Lorsque vous sélectionnez une solution autogérée VPN ou une WAN solution SD qui utilise une appliance virtuelle déployée dans une EC2 instance, vous êtes responsable de la gestion de cette appliance. Vous êtes également responsable de la haute disponibilité et du basculement entre les dispositifs virtuels. Une telle conception accroît votre responsabilité opérationnelle, mais elle pourrait vous apporter plus de flexibilité. Les fonctionnalités et capacités de la solution dépendent de l'appliance virtuelle que vous sélectionnez.

AWS Marketplace contient de nombreux appareils VPN virtuels que les clients peuvent déployer sur AmazonEC2. AWS recommande de commencer par le S2S AWS géré VPN et d'envisager d'autres options s'il ne répond pas à vos besoins. Les frais de gestion des appareils virtuels sont à la charge du client.