【跨國企業網路】SD-WAN安全企業網路架構如何打造?!詳解企業網路是什麼 - 數位通

【跨國企業網路】SD-WAN安全企業網路架構如何打造?!詳解企業網路是什麼

SD-WAN 跨國企業網路 數位通國際

SD-WAN 跨國企業網路 數位通國際

據統計,截至2023年4月,全球網際網路用戶數量為51.8億,佔全球人口的64.6%。數位網路的應用需求越來越頻繁,不但加速了企業轉向擴大數位網路世界的服務,同時也讓網路成為企業日常營運中不可或缺的重要媒介。網路在企業中扮演何種角色?在全球化的趨勢下,跨國企業網路又該如何因應挑戰?

企業網路精選內容:

何謂企業網路?

首先,我們先來了解何謂企業網路。企業網路是一個為滿足大型企業的需求而構建的電腦群組,能讓企業中的資料中心、ERP或CRM資訊系統、組織或個人的資料進行交換、業務流程、營運與分析。傳統的企業網路會以區域網路標準為中心,且經常使用硬體交換器、路由器裝置、乙太網路佈線、WIFI連線與整合式防火牆軟體來構築區域網路。

與人人都可以連線的網際網路不同,企業網路並非對外開放,它通常會使用虛擬私人網路(VPN)或 Transport Layer Security (TLS)進行資料加密。一般人可以存取家庭LAN,透過單個路由器將一些裝置連接到網際網路,但企業執行的內部網路則是將數千台裝置相互連接並連接到網際網路。

跨國企業網路成日常營運核心

在全球化的趨勢下,市場界線逐漸消失,幾乎所有產業都受到了衝擊,各地企業不再受地理位置所拘限,而是與來自其他世界各地的競爭者相互較勁。全球競爭加劇後,產業全球化分工的態勢也越加明顯,不少公司晉身至跨國企業,擴展海外業務,達至利潤最大化。

全球性企業為了整合海內外的廠辦、分部或辦事處之間,必須思考如何建置完整的跨國企業網路架構,不只要讓使用者能順利連線,還得評估跨國企業網路的穩定、速度、彈性、安全性,最後還得考量價格、頻寬大小、多據點連接。

過往專線MPLS是企業最常見使用來串聯跨國網路的方式之一,但是MPLS費用昂貴且有其限制,像是頻寬與靈活度有限、網路設置複雜、自主管理性較低,因此許多企業開始尋求MPLS的替代方案。那麼面對與日俱增的內網傳輸服務及傳輸安全性,我們該如何解決多點跨國企業網路連線問題,同時節省成本呢?以下就來看看台灣知名電子組裝大廠的跨國企業網路應用案例吧。

SD-WAN 跨國企業網路 智慧網路 數位通國際

跨國企業網路所遇到的難處

受到美中貿易戰影響,全球掀起供應鏈重組浪潮,驅使許多臺商插旗東南亞。台灣知名電子組裝代工大廠也加入其中,2019年時於泰國設立生產基地以分散產能;發展至今,泰國廠承擔了包含伺服器、消費性電子裝置等重要組裝任務。為了穩定原廠與泰國分廠間的共同協作,該ODM大廠以一條傳統的專線連結臺、泰兩地的內部傳輸,並藉由資料抄寫來滿足異地備援備份需求。隨著資料量與應用型態越來越多,單憑一條頻寬有限的專線,已難支撐跨國企業網路的傳輸重任。且若此條跨國企業網路專線斷線便等同於所有的內網傳輸停止運作,除了會讓資料抄寫失敗、須重新來過外,也會導致兩地辦公形成孤島。於是該廠規劃重整跨國企業網路,經過一般審慎評估,決定導入數位通國際SD-WAN服務,打造新企業網路架構。

安全的企業網路架構如何打造?

以家用電腦來說,只需要一條網路線或WIFI即可上網;然而企業擁有多個網路設備,要打造完整的企業網路架構,除了得在安全方面下工夫外,還得針對不同伺服器的硬體效能、系統、資料庫、應用程式等細節進行優化。此篇先以一般常見的企業網路架構為範例進行介紹:

常見內部企業網路架構圖

  1. 終端設備 (Terminal equipment):是指遠端需要接入傳輸網路的終端,一般為客戶端,設備類型有ATM、POS、網路終端等。最常見的包含桌上型與筆記型電腦的主機、平板、手機、印表機、伺服器、安全監控設備、傳真機、掃描器等。
  2. 交換器 (Switch):負責網路橋接的網路硬體設備,使用封包交換來接收資料,為網路上不同的設備提供一個中心連接點,讓連上網路的裝置能夠有效率地相互通訊。
  3. 路由器 (Router):用來連結2個以上個別網路的裝置,透過將資料封包轉寄到其預定的 IP 位址來管理這些網路之間的流量、允許多個裝置使用相同的網際網路連線。
  4. 伺服器 (Server):簡單來說,就是一台企業級電腦,用戶可以透過行動裝置或電腦與伺服器連線,獲得各種資訊與服務,例如網路購物、檔案共享,也可以執行AI大數據分析、雲端運算等應用。
  5. 防火牆 (Firewall):是一種管制進出流量的安全系統,能阻擋惡意威脅和避免未經授權的存取,以確保內部網路的安全。
  6. 無線AP(Access Point):是一種無線交換機,又稱線存取點、無線基地台,它是連接無線網路至有線網路的裝置,無線AP需要通過有線網路連接到交換器或路由器,大多部署在企業內部網路架構應用上。

多國企業網路架構圖展示

 

跨國或擁有多據點的企業,有些會因為運算資料量及IT資源空間有限或是欲擴充更多應用服務,選擇雲端資料中心,透過使用彈性可延展的雲端技術將辦公室、資料中心連結在一起,形成廣域網路(WAN),幫助企業能以安全、快速和可靠的方式存取資訊。SD-WAN企業網路架構圖展示

透過將數位通國際SD-WAN服務導入企業網路架構,除了提升傳統Internet連線品質、提供封包級多線路動態路徑選擇與自動化傳輸通道加密,更有別於傳統的鏈路聚合(Link Aggregation),能將異質線路整合,讓單一資料流同時使用多條線路傳輸提供Per Packet Load Sharing,提高傳輸使用效率。在安全部分,數位通國際SD-WAN內建L4-L7防火牆與雙備援機制,無需額外防火牆設備,不但簡化網路架構管理,更節省費用。

SD-WAN讓企業跨國網路穩又省

數位通國際SD-WAN服務以VMware SD-WAN為基底,以網路線插上主機設備即能與總部連線的快速部署模式,除了節省據點設備採購與維護的支出,更可提供連線不中斷保護機制。在企業相當在意的網路連線頻寬使用計費上,也僅需原本MPLS專線的20%即可達到與其相同的網路連線安全穩定度。另外從SD-WAN CPE設備抵達泰國廠(扣除設備運送時間),經過安裝、建置,一天內即可開通服務。接著會再經過3~7天的功能驗證,來測試客戶端系統在線路上的運行穩定度,藉由線路切換演練,查看是否有斷線的可能,同時一併觀察頻寬聚合、QoS等功能的實際表現。

跨國企業網路要能順暢運行,核心關鍵在於SD-WAN是否有融合到現有企業網路架構,數位通國際運用豐富的跨國企業網路建置經驗,得以適時提出解方建議,讓ODM大廠快速調整路由設定,快速排除問題;後續數位通國際更提供技術轉移,協助ODM大廠建立維護能力。在導入數位通國際SD-WAN服務後,該廠解決了線路備援、頻寬、QoS等問題,連帶降低企業國際網路成本,加上數位通國際擁有豐富的全球網路資源,能在半小時內擴展新節點,提供跨國企業網路連線,因此獲得ODM大廠的持續青睞並預計在明後兩年啟動第二波建置,為美國據點導入SD-WAN,擴大SD-WAN跨國企業網路的應用範疇。

SD-WAN 節省網路成本

數位通國際助您打造多據點企業網路優勢

數位通國際於2000年成立,擁有完全中立的網路交換中心(Internet Exchange Center, IXC) 、電信級的設備與環境,不僅支援台灣各家固網業者,更吸引多家國際知名電信夥伴選擇進駐,包含AT&T、BT、Telstra、NTT、PCCW、Vocom、HGC、IPTP 等,形成特有的網路商務市集中心,同時也是國際海纜在亞洲的重要樞紐。

2019年與泰國首屈一指的資料中心營運商SUPERNAP Thailand策略聯盟,並將其雲端平台服務GWS CLOUD及SD-WAN節點延伸至泰國市場,深獲泰國知名遊戲商CubiNet全球知名輪胎製造商BridgestoneAR/VR數位影像傳輸應用等企業肯定。今年更將自家台灣雲端品牌GWS CLOUD走出台灣在泰國曼谷設分公司,作為東南亞總部和當地夥伴有更多合作,未來更會推廣到印尼、越南、緬甸等鄰國,進軍東協雲端市場。

SD-WAN 跨國企業網路 智慧網路 數位通國際

若您需要任何關於SD-WAN跨國企業網路/網路接取/國際網路轉售/數據專線等服務,歡迎來電或填寫諮詢表單,我們會盡快請專人與您聯繫:

  • ※同意條款:我已閱讀並同意數位通國際將本人所提供之個人資料進行蒐集、更新與保管。