在杭州许多工厂销售和生产都是分居在不同,为了提升工作效率让两边的服务和信息快速互通,工厂要求将两地组建成一个虚拟局域网。实现目前方式主流有四种:运营商的企业级VPN、传统VPN、SD-WAN组网、SD-LAN组网。
运营商的企业级VPN: 高成本投入
传统VPN :需要专业IT维护、出口需要企业级专线、设备成本高,总之更高的投入。
SD-WAN组网:需要购买组网设备、除运营宽带外还需要按流量和终端等收取月租费用。
SD-LAN组网:设备成本无需专业的IT技术
综合上述情况,明显是SD-LAN组网性价比最高。
工厂内网的生产服务器两边办公的均可访问
在办公室能随时访问工厂的监控数据
两边都需要访问内网的NAS存储
降低IT成本,能实现平台的自维护。
方案概述:
通过冠航的SD-LAN技术实现两地的快速组网无需运营商专线,数据不通过冠航云平台中转。
1.安全加密算法
SDLAN 组网使用最先进的加密技术(利用Curve25519进行密钥交换,ChaCha20和Poly1305用于数据认证),安全性毋庸置疑。
SDLAN 组网支持IP地址漫游,也就是网络断开再连,对SDLAN组网不会有影响。
2.分别支持IPV4和IPV6两种环境下组网,让用户根据环境需求选择不同的组网模式。
3.更智能的维护平台
相比传统组网方式,SD-LAN实现了云端集中管理,地址变化自动更新,无须认为干预。
4.出口带宽
传统组网受限于中心运营商和设备性能的限制,SD-WAN组网出了运营商限制外还受限于平台的套餐服务。然而我们的SD-LAN无需更多额外成本,任意两台这设备之间仅受限于运营商带宽。