什麼是 WAN?| WAN 與 LAN

廣域網路 (WAN) 是任何延伸至大型地理區域的網路,通常會連接多個區域網路 (LAN)。

學習目標

閱讀本文後,您將能夠:

  • 定義廣域網路 (WAN)
  • 對比 WAN 與 LAN
  • 探索 WAN 和 SD-WAN 的運作方式

相關內容


想要繼續瞭解嗎?

訂閱 TheNET,這是 Cloudflare 每月對網際網路上最流行見解的總結!

請參閱 Cloudflare 的隱私權政策,了解我們如何收集和處理您的個人資料。

複製文章連結

什麼是廣域網路 (WAN)?

廣域網路 (WAN) 是一個大型的電腦網路,可連接長距離的電腦群組。大型企業通常使用 WAN 來連接其辦公室網路;每個辦公室通常都有自己的區域網路 (LAN),而這些 LAN 則透過 WAN 進行連接。這些長連接可以透過幾種不同的方式形成,包括租用線路、VPN 或 IP 通道(見下文)。

有關 WAN 構成要素的定義比較寬泛。從技術上講,在廣泛的地理區域中散佈的任何大型網路都是 WAN。網際網路本身被認為是 WAN。

廣域網路 WAN:連接的多個 LAN

什麼是 LAN?

區域網路 (LAN) 是局限於一個小的本地區域的網路。家庭 WiFi 網路和小型企業網路是 LAN 的常見範例。通常,管理 LAN 的人也管理其使用的網路設備。例如,小型企業將管理與設定 LAN 相關的路由器交換器

WAN 與 LAN

LAN 通常存在於封閉區域內,並且通常共用一個網際網路連線中心點。WAN 旨在提供遠距離網路連線。它們通常由幾個相連的 LAN 組成。建立自己的 WAN 的組織幾乎總是依賴於他們無法控制的網路基礎結構:例如,一家在巴黎和紐約設有辦事處的公司將不得不透過跨越大西洋的海底纜線在這些辦公室之間傳送資料。

通常 WAN 將包括多個路由器和交換器。一個 LAN 只需要一個路由器來連接到網際網路或其他 LAN,不過它也可能使用交換器。

什麼是租用線路?

組織連接其 LAN 以形成 WAN 的方法之一是使用租用線路。租用線路是從 ISP 等大型網路提供者租用的直接網路連線。對於大多數組織來說,建立自己的實際網路基礎結構(包括跨越數百或數千英里的纜線、路由器和網際網路交換點)幾乎是不可能完成的任務。因此,他們從已經擁有此基礎結構的公司租用直接的專用連線。

什麼是隧道?什麼是 VPN?

如果一家公司不想為租用線路付費,他們可以使用通道連接他們的 LAN。在網路中,通道是一種將資料封包*封裝在其他資料封包中的方法,這樣它們就可以到達它們原本去不了的地方。想像一下,將一個信封放在另一個信封中進行郵寄,兩個信封都有不同的地址,這樣內部信封就會從外部信封的目的地地址寄出。這是通道的一般理念,不過資料包含在封包而不是信封中。

部分網路通道會加密,以保護封包的內容免受任何可能在途中攔截它們的人的影響。加密通道稱為 VPN,或虛擬私人網路。WAN 之間的 VPN 連線比未加密的通道連線更安全。IPsec 是一種常見的 VPN 加密通訊協定。

使用通道連接 LAN 的主要缺點是通道會增加開支;以這種方式傳送封包需要更多的運算能力,因此需要更多的時間。封裝和加密每個封包會減慢通訊速度,就像將信封塞兩次而不是一次會減慢將郵件放入信封的速度一樣。此外,封裝的封包最終可能會大於網路上的某些路由器能夠處理的大小,從而導致分散並增加更多延遲。

*透過網路傳送的所有資料都被分解成封包,這些封包是更小的資料塊。每個封包都包含一些相關資訊,例如封包的來源、目的地和在一系列封包中的位置。

什麼是軟體定義的廣域網路 (SD-WAN)?

軟體定義的廣域網路 (SD-WAN) 是一種更具彈性的 WAN 架構,可利用多種硬體平台和連線選項。控制軟體適用於任何網路硬體。

SD-WAN 是軟體定義網路 (SDN) 的一種形式,它是一種技術類別,可讓您透過軟體管理網路。它們也是安全存取服務邊緣 (SASE) 解決方案的關鍵組成部分,該解決方案將網路和網路安全功能結合成單一的雲端服務。

何謂廣域服務型網路?

WAN 即服務是一種基於雲端的 WAN 模型。WAN 即服務產品旨在取代依賴硬體件、使用多重通訊協定標籤交換 (MPLS) 等連線通訊協定且難以擴展的傳統 WAN 設定。由於 WAN 即服務是通過雲端提供的,因此客戶只需要網際網路連線,就可以使用軟體而不是硬體設備來設定他們的 WAN。瞭解 Cloudflare Magic WAN;另請參閱什麼是網路即服務 (NaaS)?