SD-WAN 接入服务(SD-WAN Access Service)助力多分支轻松实现与云、数据中心的任意互联,具有即插即用、全球覆盖、智能管控等特性,为企业多分支提供更简单、可靠、智能的一站式的上云体验。
产品组成
SD-WAN 接入服务由 Edge 设备和控制台两个部分组成。
- Edge 设备:硬件设备形态,在用户 IDC、分支和门店安装 Edge 设备后,可自动与腾讯云网络连接。Edge 设备详情如下:
设备型号 支持证书 内网带宽 接入方式 使用场景 Edge-100 - 国家强制性产品认证试验报告(CCC)
- 无线电发射设备型号核准证(SRRC)
- 进网许可证(CTA)
100Mbps - WAN 侧支持宽带与 4G 网络接入
- LAN 侧支持有线与 Wi-Fi 接入
智慧零售、连锁酒店、办公职场等多节点小带宽内网互通场景 Edge-100-5G 暂不提供 100Mbps - WAN 侧支持宽带与 5G 网络接入
- LAN 侧支持有线与 Wi-Fi 接入
Edge-1000 - 国家强制性产品认证试验报告(CCC)
- 无线电发射设备型号核准证(SRRC)
- 进网许可证(CTA)
500Mbps - WAN 侧支持宽带与 4G 网络接入,目前 5G 网络接入暂处于开发阶段
- LAN 侧支持有线与 Wi-Fi 接入
IDC 数据中心、企业总部、区域中心机构等核心节点大带宽内网互通场景 - 控制台:控制台提供配置网络接口、云联网及防火墙功能,还可以实时查看 Edge 设备的状态、网络链路及流量详情,同时可在线提升 SD-WAN 的接入带宽。
产品架构
不同地域的各分支(如成都和上海分支)、腾讯云 VPC(如北京地域的 VPC)、用户 IDC(如广州的 IDC)可以通过云联网实现 Full Mesh 全互联的企业。
- 各分支:通过 Edge 设备关联至云联网。
- 腾讯云 VPC:直连云联网。
- 用户 IDC:通过 VPN 或专线关联至云联网。
优势对比
本部分列出了 SD-WAN 接入服务与专线接入及 IPSec VPN 的优势对比,如下表所示:
说明:
- 专线接入:提供了连接企业数据中心与腾讯云的方法,适用于构建专用局域网或广域网,可灵活实现可靠的混合云部署。
- IPSec VPN :常用于 Site-to-Site(站点到站点或网关到网关)、End-to-End(终端到终端或 PC 到 PC)、End-to-Site(终端到站点或 PC 到网关)等场景的互联。
产品相关 | SD-WAN 接入服务 | 专线接入 | IPSec VPN |
---|---|---|---|
申请流程和时间 | 短 | 流程复杂,时间长 | 短 |
设备 | 无需专用设备,普通 Edge 即可 | 需要 CE 路由器 | 企业级防火墙或路由器 |
新开局难易度 | 4G自动连接 | 运营商流程复杂,耗时长 | 新局点设备调试较复杂 |
业务开通难易度 | 业务自助开通,路由自动学习 | 人工开通,复杂 | 人工开通,复杂 |
维护复杂度 | 统一界面呈现全网现状,极简运维 | 复杂,需要专业技能 | 复杂,需要专业技能 |
运维成本 | 低 | 高 | 高 |
业务变更难易度 | 业务自助操作,自主定义广域网 | 向运营商申请变更 | 复杂度随规模增大而增大 |
高可用能力 | 支持多链路+4G接入,多线冗余,自动切换 | 支持 | 手动隧道切换,较慢 |
混合云能力 | 云原生,一键入云 | 支持 | 需要厂家提供对应 NFV 方案,较复杂 |
互通质量优化 | 就近接入全球 POP 点实现通信加速 | 需就近建设 PE 路由器,成本较高 | 无,互通质量较差 |
安全能力 | 广域网通信加密,支持 ACL 及状态化防火墙 | 不支持 | 支持 |