|
各位社区的大神、大牛们好! 近期在做一个项目的售前方案推广,遇到了关于深信服应用交付(AD)产品选型上的疑问,想向大家请教。 客户目前对 AD 的初印象是:“款式型号较少,且价格相对高昂”。他们不太理解为什么不能直接用防火墙来做链路负载,非要单独搞一对 AD 设备。为了能更专业地打动客户,并做出最合理的配置,想结合客户的实际业务需求,向大家请教一下选型逻辑以及 AD 相比防火墙的核心优势。 一、 客户现网情况与核心需求多链路入站/出站负载: 现网需要同时解决入站负载(双向智能 DNS)及出站多线路负载的需求。 高可用架构: 方案规划两台 AD 做双机冷备/热备(AA/AS),下联防火墙。 老旧设备替换与对接: 客户原来内网使用的是华为 USG6500 系列防火墙。 多线混合网络: 拥有电信、联通、拨号(PPPoE)三条线路,目前尚未沟通具体带宽(仍在确认中)。 海外及跨国业务应用: 客户存在 SD-WAN 亚太、欧洲等海外 Google 相关业务的访问与加速需求。
二、 核心请教问题(求大牛解惑)1. 价值传递:AD 选型 vs 防火墙做负载,到底差在哪里?面对客户“防火墙也能做策略路由和链路负载,为什么 AD 这么贵”的质疑,有哪些杀手级功能(如:更精细的应用层健康检查、DNS 智能解析速度、 session 保持、或是四七层的高并发处理能力)是华为 USG 系列或常规防火墙根本无法替代的?如何跟客户把这个溢价聊透? 2. 针对“三条线路(含拨号)”的选型与配置建议在带宽未完全明确、且包含一条拨号线路的情况下,深信服 AD 在做出站链路负载(LLB)时,针对拨号动态 IP 的健康检查和动态路由发布有什么最佳实践?型号选择上有什么避坑指南吗? 3. 海外 Google 业务与 SD-WAN 环境下的优化针对亚太、欧洲的海外 Google 业务,深信服 AD 的应用交付与链路优化能力,如何与现有的 SD-WAN 更好地联动?在做全局负载(GSLB)或出站流量调度时,有没有针对海外特定资源(如 Google 服务)的优秀引流或加速方案分享? 非常渴望听到各位做过类似项目的前辈、或者深信服官方专家的售前和交付经验。感谢大家! #深信服AD #应用交付 #链路负载均衡 #售前交流 #选型答疑 |