在杭州許多工廠銷售和生產都是分居在不同,為了提升工作效率讓兩邊的服務和信息快速互通,工廠要求將兩地組建成一個虛擬局域網。實現(xiàn)目前方式主流有四種:運營商的企業(yè)級VPN、傳統(tǒng)VPN、SD-WAN組網、SD-LAN組網。
運營商的企業(yè)級VPN: 高成本投入
傳統(tǒng)VPN :需要專業(yè)IT維護、出口需要企業(yè)級專線、設備成本高,總之更高的投入。
SD-WAN組網:需要購買組網設備、除運營寬帶外還需要按流量和終端等收取月租費用。
SD-LAN組網:設備成本無需專業(yè)的IT技術
綜合上述情況,明顯是SD-LAN組網性價比最高。
工廠內網的生產服務器兩邊辦公的均可訪問
在辦公室能隨時訪問工廠的監(jiān)控數(shù)據(jù)
兩邊都需要訪問內網的NAS存儲
降低IT成本,能實現(xiàn)平臺的自維護。
方案概述:
通過冠航的SD-LAN技術實現(xiàn)兩地的快速組網無需運營商專線,數(shù)據(jù)不通過冠航云平臺中轉。
1.安全加密算法
SDLAN 組網使用最先進的加密技術(利用Curve25519進行密鑰交換,ChaCha20和Poly1305用于數(shù)據(jù)認證),安全性毋庸置疑。
SDLAN 組網支持IP地址漫游,也就是網絡斷開再連,對SDLAN組網不會有影響。
2.分別支持IPV4和IPV6兩種環(huán)境下組網,讓用戶根據(jù)環(huán)境需求選擇不同的組網模式。
3.更智能的維護平臺
相比傳統(tǒng)組網方式,SD-LAN實現(xiàn)了云端集中管理,地址變化自動更新,無須認為干預。
4.出口帶寬
傳統(tǒng)組網受限于中心運營商和設備性能的限制,SD-WAN組網出了運營商限制外還受限于平臺的套餐服務。然而我們的SD-LAN無需更多額外成本,任意兩臺這設備之間僅受限于運營商帶寬。