应用为数字经济提供动力:应用层是技术与业务的结合点,也是实现收入的地方。
应用程序性能或可用性的任何中断都会导致实际收入损失或成本增加。
让我们来看看导致向用户提供一致的应用体验如此困难的主要驱动因素。
申请数量不断增加
现在,典型的企业拥有 100 多个应用程序,而且数量还在继续快速增长
分布式应用
应用程序托管在各处:企业内部、数据中心、公共云、混合云等。
分布式用户
用户现在可以从任何地方访问应用程序:总部、分支机构、家庭、移动设备,甚至分布在工厂和现场的物联网客户端
对于在这种动态和不断变化的环境中运行的分布式企业的首席信息官和 IT 团队来说,确保最佳应用性能以及用户和工作负载的安全是最大的挑战之一。
网络在提供最佳和高效的应用体验方面发挥着至关重要的作用。
大多数现有的 SD-WAN 解决方案都依赖于叠加-底层架构。
与 MPLS 相比,叠加网络的虚拟化特性提供了灵活性和成本优势。
此外,SD-WAN 重叠利用基于策略的路由选择,引导应用流量通过多种传输底层网络(如 MPLS、互联网、5G/LTE 等),从而最有效地满足应用需求。
但是,覆盖式 SD-WAN 解决方案既无法控制底层网络的性能,也无法真正了解潜在的性能瓶颈。
IT 团队需要两项关键功能来确保应用性能:端到端的可见性和真正的控制,而 SD-WAN 叠加方案无法提供这两项功能。
使用 SD-WAN 叠加解决方案的企业会为每个筒仓使用多种额外工具,以克服底层网络的可视性缺陷。
然而,工具数量的增加会加剧转椅操作问题,并增加排除故障的复杂性。
而且,即使使用多种工具,网络控制仍然难以实现,并依赖于底层网络服务提供商。
当出现应用问题或需要优化应用时,这就进一步造成了工作流程的脱节和耗时。
Aryaka的云优先架构结合了全球核心骨干网(通过HyperScale PoP以网状服务结构连接)和Aryaka的边缘设备(用于分布式数据平面)。
Aryaka 的 AppAssure 部署在其边缘设备和 Hyperscale PoPs 上。
这种架构将集成的SD-WAN控制器与可管理的底层传输网络相结合,具有固有的优势。
没有底层-覆盖分离。
Aryaka AppAssure利用这一优势,提供端到端的可视性和全面控制,以提供一流的应用体验。
直观封闭的工作流程进一步简化了操作,确保了一致的应用体验。
Aryaka AppAssure提供一套应用可视性和控制功能,以优化、监控和确保整个企业的应用性能。
无论用户是从分支机构、总部还是远程办公地点进行连接。
这些集成功能使企业能够克服覆盖式SD-WAN解决方案的局限性:
1. Deep Packet Inspection and Application Classification | 部署在Aryaka超大规模PoP和Aryaka受管CPE(ANAP)上的深度数据包检测(DPI)引擎可自动识别3500多种应用。 利用IP头、DNS和目标服务器名称中的5元组等附加应用映射方法,AppAssure可以识别企业特定的专有应用。 DPI 引擎对大多数应用流的首次数据包识别能力可避免任何性能损失。 一旦识别出应用程序,AppAssure 就能将应用程序分类到相应的应用程序组中,从而最有效地对其进行管理。 |
2. Application Steering and Optimization | 要满足应用性能要求,必须具备保证网络传输性能的能力。 QoS保证绝不能外包给基于策略的路由引擎无法控制的底层传输网络。 Aryaka高性能全球网络可提供端到端网络SLA和应用QoS。 AppAssure能够在多个广域网路径上引导应用,并对流量进行细粒度优化。 Aryaka的优化功能包括广域网优化、最后一英里链路保证、流量溢出和基于SLA的网络选择。 这些功能可用于单个应用组和每个站点/网站组。 控制传输网络的能力保证了转向和优化策略的交付。 |
3. Application Monitoring and Troubleshooting | Aryaka AppAssure可通过基于网络的MyAryaka门户对网络和应用性能提供全面和即时的可视性,并对数据包传输所涉及的每个要素(包括最后一英里、中间一英里以及任何物理或虚拟资源)提供纵向和横向可视性。 此外,应用流量的可视性还体现在多个方面–跨 ISP 链路、广域网、局域网段和应用组。 可跨所有网络类型监控 QoS 和 SLA 等应用性能参数。 用户可以向下钻取并跨越任何维度,快速分流应用程序问题。 用户还可以监控构成任何给定维度总流量的单个流量。 通过在每个 PoP 中部署 AppAssure 和 NCP,我们现在可以帮助限制远程用户的应用程序访问。 管理员现在可以采用一致的策略,为办公室用户和远程访问用户拦截应用程序的流量。 |
4. Co-management and Simplified Workflows | 在应用需求不断变化的世界里,IT团队需要强大的协同管理功能,以便随时掌握应用性能和安全需求。 通过在ANAP和PoP上部署Aryaka AppAssure,远程用户通过Aryaka’托管VPN即服务’连接到最近的PoP,管理员可以通过一致的策略限制应用访问,并为现场和远程用户拦截应用流量。 AppAssure通过简单的工作流程为用户提供了扩展的协同管理功能:
|
全面控制 | Aryaka的高性能全球核心网络集成了SD-WAN协调功能,可以完全控制任何特定应用所需的性能和访问级别。 确定性能始终得到保证,并可立即进行微调。 对传输网络的全面控制可为任何特定应用提供应用 QoS 和所需的网络 SLA。 |
端到端可视性 | 通过消除叠加 SD-WAN 架构对底层提供的不透明可见性,网络架构师可获得对应用和网络行为的完全可见性。 网络架构师可以看到底层网络行为与应用程序性能问题之间的直接关联。 增强的性能可见性有助于管理 QoS 并实现 SLA 审计。 |
简单的工作流程 | AppAssure 通过直观的闭环工作流简化了提供一致应用体验的过程。 由于易于使用,网络架构师无需使用多个工具进行转椅式操作来诊断问题,也无需按照脱节的工作流程来解决问题。 只需一个工具–MyAryaka门户网站–就能提供可视性、配置和协调功能,推动即时优化。 MyAryaka 门户网站还提供有效的工具,从问题通知、问题隔离到问题解决,加快故障排除的各个环节,从而显著降低总体平均故障间隔时间。 |
共同管理 | 在动态企业环境中保持最佳应用体验需要 IT 团队迅速采取行动。 AppAssure 扩展的协同管理功能为 IT 团队提供了灵活性和快速响应应用程序问题或更新应用程序需求的能力。 网络架构师可以进行细粒度的网络容量规划,优化网络的成本和性能。 |