Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Géré par le client VPN et SD- WAN
Définition
La connectivité à Internet est une marchandise et la bande passante disponible continue d'augmenter chaque année. Certains clients choisissent de créer un environnement virtuel WAN sur Internet plutôt que de créer et d'exploiter un réseau privéWAN. Un réseau étendu défini par logiciel (SD-WAN) permet aux entreprises de fournir et de gérer rapidement ce réseau virtuel de manière centralisée WAN grâce à une utilisation intelligente de logiciels. D'autres clients choisissent d'adopter l'autogestion traditionnelle de site à siteVPNs.
Impact sur les décisions de conception
Les cartes SD WAN et gérées par le client VPNs peuvent fonctionner via Internet ou. AWS Direct Connect Le SD- WAN (ou toute autre VPN couche logicielle) est aussi fiable que le transport réseau sous-jacent. Par conséquent, la fiabilité et les SLA considérations évoquées précédemment dans ce livre blanc s'appliquent ici. Par exemple, la création d'une WAN superposition SD sur Internet n'offrira pas la même fiabilité que si elle est construite sur un AWS Direct Connect.
Définition des exigences
-
Utilisez-vous le SD- WAN dans votre réseau sur site ?
-
Certaines fonctionnalités spécifiques dont vous avez besoin ne sont-elles disponibles que sur certains appareils virtuels utilisés pour la VPN résiliation ?
Solutions techniques
AWS recommande d'intégrer le SD- WAN à AWS Transit Gateway et publie une liste des fournisseurs qui prennent en charge AWS Transit Gateway
l'intégration
Dans certains cas, vous pouvez choisir d'utiliser un appareil virtuel doté VPN de fonctionnalités. Les raisons du choix d'une appliance virtuelle autogérée incluent les fonctionnalités techniques et la compatibilité avec le reste de votre réseau. Lorsque vous sélectionnez une solution autogérée VPN ou une WAN solution SD qui utilise une appliance virtuelle déployée dans une EC2 instance, vous êtes responsable de la gestion de cette appliance. Vous êtes également responsable de la haute disponibilité et du basculement entre les dispositifs virtuels. Une telle conception accroît votre responsabilité opérationnelle, mais elle pourrait vous apporter plus de flexibilité. Les fonctionnalités et capacités de la solution dépendent de l'appliance virtuelle que vous sélectionnez.
AWS Marketplace contient de nombreux appareils VPN virtuels que les clients peuvent déployer sur AmazonEC2. AWS recommande de commencer par le S2S AWS géré VPN et d'envisager d'autres options s'il ne répond pas à vos besoins. Les frais de gestion des appareils virtuels sont à la charge du client.