客户案例

40,000 家企业的共同选择

从两人初创到全球企业 — 一张网络,零硬件设备。看看与您相似的团队都发生了哪些改变。

每个故事的起点,都是同样的一堆痛点

硬件集中器、堡垒机、共享 SSH 密钥、没人敢删的防火墙规则。当我们问客户替换掉了什么,那份清单读起来就像博物馆藏品目录 — 而迁移过程则像一场彻底的大扫除。

  • ✓没有任何可供攻击的入站入口 — 节点主动外连,无需公网 IP
  • ✓访问权限跟随您现有 IdP 中的身份
  • ✓一份统一的审计日志,取代手忙脚乱的截图取证
40,000 个网络告别了什么
VPN 集中器维护合同2×已淘汰
堡垒机共享 SSH 密钥14已淘汰
DMZ 应用全天候被扫描0已关闭
防火墙工单三周变更排队—已清除
身份体系SSO + SCIM + 审计已上线生效中

迁移以周计,而非以季度计

下面每个案例都遵循同样的节奏:两周试点,一个月内进入生产,下一个季度关停旧设备。没有维护窗口,没有设备更替工程,也没有惊心动魄的周末大割接。

# the rollout every customer is a version of
week 1 connect IdP · pilot of ten
week 2 subnet router in the VPC
week 3 production, region by region
week 4 stragglers · old VPN frozen
quarter decommission · reclaim the rack
 
# the whole company kept working throughout

阅读他们的故事

七个团队,七个行业,同一个结局。

他们的共同点

他们替换掉了痛苦的旧设施

硬件 VPN、堡垒机、共享 SSH 密钥、2021 年留下的"临时"防火墙规则。

他们保留了原有身份提供商

访问规则沿用 IT 团队已在管理的同一套用户与组。

他们渐进式上线

试点团队 → 早期采用者 → 全公司,旧系统并行运行,直到信心跟上。

NORTHWINDAcme LabsVertexBluefinQuantaHalcyonFerry

所示公司名称与 Logo 仅为本演示站点的示例。

客户案例常见问题

一次典型的迁移需要多久?
与旧系统并行试点两周,一个月内完成全面推广,下一个季度下线旧设备。上述团队全程双网并行 — 没有维护窗口,也没有割接周末。
我们必须在第一天就拆除旧 VPN 吗?
不需要 — 也没有人这么做。试点用户迁移期间,旧 VPN 照常运行。大多数团队会在工单量归零后将其冻结,待租约续期或机架空间需要腾出时再正式关停。
这些案例来自多大规模的团队?
从 8 位创始人(Vertex)到横跨三大洲的 500 多名员工(Bluefin)。网状网络靠增加设备来扩展,而不是靠增加人手 — 10 人时适用的流程,到 5,000 人时依然适用。
正式采购前,我们能与同行业的客户交流吗?
可以。联系销售,我们会安排一次客户参考通话;您也可以按行业筛选上方案例,寻找与您相似的团队。社区论坛里还有大量未经修饰的真实上线讨论。
如果我们的环境"太复杂",套不进这样的故事怎么办?
网格里的每个团队当初都这么想 — 三朵云、强监管金融、屏蔽 VPN 协议的仓库网络。从一个试点子网开始,让旧系统继续运行,直到网状网络证明自己。

写下下一个客户案例

您的迁移故事可以从一个免费 tailnet 开始 — 也可以先看看数据。