此外,企業(yè)還應該評估以下因素:用戶位于何處?用戶如何與業(yè)務應用互聯(lián)?以及如何利用集中管理的直接結構,對用戶進行驗證?有些企業(yè)傾向于首先讓所有用戶和員工連接企業(yè)網(wǎng)絡,然后通過企業(yè)內部網(wǎng)連接云托管應用。 您需要考慮以下三個網(wǎng)絡因素: 1、將您的企業(yè)網(wǎng)絡連接至云供應商 如今,企業(yè)主要通過以下兩種網(wǎng)絡選項實現(xiàn)與云端的互聯(lián):虛擬專用網(wǎng)絡 (VPN) 和帶寬固定的專用線路。 VPN 是在互聯(lián)網(wǎng)上建立的一個用于數(shù)據(jù)交換的加密通道。VPN 的設置非常簡單?蛻 85-90% 的時間使用的是 VPN。但是,這種連接受提供商網(wǎng)絡帶寬的限制,并且會在網(wǎng)上共享流量。 舉一個例子:某家零售商可能需要確保分布在各地的所有門店都能與某個應用保持互聯(lián),從而訪問托管在 CSP 處的企業(yè)應用。這時,VPN 是他們的最佳選擇。 大型電信服務提供商只需要在 CSP 數(shù)據(jù)中心或他們的入網(wǎng)點 (POP) 設置一下路由器,就能提供帶寬固定的專用線路。他們可以為客戶提供一個單獨的加密通道,客戶的流量可以通過該通道到達 CSP 處。 在內部,電信位置之間通過高速光纖線路互聯(lián),這些光纖線路在客戶之間共享。相比公共網(wǎng)絡,專用線路能夠提供更高的網(wǎng)絡冗余度,并減少網(wǎng)絡延遲。但是,訂購和設置這些線路需要大量的時間。因此,客戶應該充分利用其現(xiàn)有的電信服務提供商,與其 CSP 的主要災難恢復站點互聯(lián)。 2、使用防火墻和負載平衡器 防火墻就像一座房子的自動大門;您只讓您認識的人進入。防火墻能夠隔離內部流量和外部流量。而 CSP 能提供多個防火墻,以便根據(jù)流量類型隔離數(shù)據(jù)流。 負載平衡器能夠重新引導全球流量和本地流量,將它們引導至網(wǎng)絡中正確的主機中。負載平衡器是云的一個固有功能,以負載平衡即服務 (LbaaS) 形式提供給客戶。 3、擴展企業(yè) IP 和域名至 CSP 這就好比將您的企業(yè)網(wǎng)絡擴展至另一個數(shù)據(jù)中心。您甚至還可以將活動目錄復制給 CSP,從而實現(xiàn)更快速的集中式用戶身份驗證。如果能用企業(yè)自己的域名和 IP 來設置基礎架構虛擬機,同時在 CSP 網(wǎng)站上驗證用戶身份,那么將業(yè)務應用遷往云端無疑將變得更加簡單。
..
|