|
在5G時(shí)代的背景下,越來越多企業(yè)、單位意識到了企業(yè)組網(wǎng)的重要性,而SD-WAN也隨之走進(jìn)大眾的視野。那么,SD-WAN的特性是什么?SD-WAN的優(yōu)勢又有哪些呢? ![]()
一、SD-WAN的特性 ?、偌泄芸亍D-WAN控制層通過自動(dòng)獲取數(shù)據(jù)轉(zhuǎn)發(fā)側(cè)的網(wǎng)絡(luò)拓?fù)涞染W(wǎng)絡(luò)資源數(shù)據(jù),將物理網(wǎng)絡(luò)資源抽象成可以獨(dú)立提供的邏輯網(wǎng)絡(luò);對SD-WAN數(shù)據(jù)轉(zhuǎn)發(fā)層進(jìn)行集中控制和管理,支持按照不同的用戶或者上層應(yīng)用需求選擇和配置不同的網(wǎng)絡(luò)資源和路徑。 ②網(wǎng)云協(xié)同。傳統(tǒng)組網(wǎng)無法滿足內(nèi)部網(wǎng)絡(luò)聯(lián)云的時(shí)延、丟包等質(zhì)量要求,存在數(shù)據(jù)和信息泄露的安全隱患,SD-WAN通過企業(yè)專線上云的方法,完成云網(wǎng)一體化協(xié)同,進(jìn)而實(shí)現(xiàn)連接服務(wù)、通信服務(wù)、云接入增值服務(wù)一站式解決方案。 ③網(wǎng)絡(luò)接入無關(guān)。underlay網(wǎng)絡(luò)接入側(cè),在傳統(tǒng)的MPLS VPN專線WAN網(wǎng)絡(luò)基礎(chǔ)上引入Internet鏈路實(shí)現(xiàn)混合鏈路,以主備或雙活智能選路的方式實(shí)現(xiàn)多條鏈路的合理利用。此外,無線WAN鏈路的引入,為SD-WAN提供了更高的部署靈活性和可靠性。 ④彈性SD-WAN。SD-WAN結(jié)合SRv6技術(shù),支持Overlay中使用VxLAN、GRE、IPSec等隧道技術(shù),推進(jìn)Overlay和Underlay的融合,具備網(wǎng)絡(luò)可編程能力。在SD-WAN架構(gòu)中,SRv6可有效強(qiáng)化SD-WAN對Underlay網(wǎng)絡(luò)的感知和控制能力。CPE根據(jù)業(yè)務(wù)需求壓入端對端SRv6 Plolicy。POP之間的路徑連同業(yè)務(wù)鏈以及Underlay網(wǎng)絡(luò)SR Plolicy一起可以組成一個(gè)包含增值業(yè)務(wù)以及制定網(wǎng)絡(luò)路徑的服務(wù),實(shí)現(xiàn)Overlay和Underlay的協(xié)同。根據(jù)報(bào)文中IPv6可擴(kuò)展頭的可編程空間攜帶應(yīng)用信息,網(wǎng)絡(luò)設(shè)備根據(jù)這些應(yīng)用信息將數(shù)據(jù)報(bào)文映射到相應(yīng)的SRv6路徑,以實(shí)現(xiàn)SLA保障。 ⑤LAN和WAN一體化管理。將LAN側(cè)交換機(jī)、AP、防火墻等設(shè)備納入控制器的統(tǒng)一管理,進(jìn)一步簡化管理的復(fù)雜度,增加網(wǎng)絡(luò)可視化維度,方便網(wǎng)絡(luò)的部署和運(yùn)維。SD-WAN集中管控與邊緣管控相結(jié)合,在進(jìn)行中心管控的同時(shí)可以針對邊緣節(jié)點(diǎn)進(jìn)行特殊的管控。此外,LAN側(cè)的介入為組網(wǎng)內(nèi)流量與應(yīng)用帶來了更多類型,通過QoS策略的聯(lián)動(dòng),LAN和WAN的統(tǒng)一管理為端到端的應(yīng)用體驗(yàn)提供了更高的保障。 ![]()
二、SD-WAN的優(yōu)勢 ①降本增效。SD-WAN可以集成專線,Internet、MPLS、4G、5G等多種連接方式,有效提升廣域網(wǎng)的帶寬,同時(shí)降低總體連接成本,實(shí)現(xiàn)降本和增效雙豐收。 ②簡化部署。SD-WAN 的硬件CPE設(shè)備大多支持Zero Touch Provision,零接觸部署,支持快速部署,比如可以通過郵件方式來配置CPE設(shè)備,或者通過預(yù)配置方式來實(shí)現(xiàn)。當(dāng)企業(yè)的分支機(jī)構(gòu)較多,這些快速部署的功能大大減輕了運(yùn)維開通的壓力,為快速開展業(yè)務(wù)提供了基礎(chǔ)。 ③簡化運(yùn)維。a.支持實(shí)時(shí)監(jiān)控鏈路質(zhì)量,有一些SD-WAN廠家的產(chǎn)品可以對鏈路進(jìn)行檢測,可以給鏈路打分。當(dāng)鏈路出現(xiàn)故障時(shí),可以做相應(yīng)的警告與切換,減少人工監(jiān)控和排除故障的時(shí)間。b.有些SD-WAN的廠家還支持深度應(yīng)用識別功能,這個(gè)功能可以看到經(jīng)過CPE設(shè)備傳輸?shù)牧髁?,流量的可視化對運(yùn)維也有很大的幫助,可以知道哪些應(yīng)用在什么時(shí)候用了多少帶寬等信息。c.配置方便,圖形化的界面,一鍵式的VPN配置,方便運(yùn)維。d.提供一站式運(yùn)維報(bào)告,站在運(yùn)維的角度,報(bào)告十分重要,能自動(dòng)導(dǎo)出每個(gè)分支站點(diǎn)的使用情況包含帶寬、時(shí)延,對運(yùn)維是非常必要的。 ④智能選路與鏈路聚合。SD-WAN可以支持多種連接方式,Internet、MPLS、4G線路等,并且可以根據(jù)網(wǎng)絡(luò)的質(zhì)量進(jìn)行選路,比如有2條Internet,其中一條Internet質(zhì)量不好的時(shí)候,路由選擇走質(zhì)量好的Internet。也可以根據(jù)網(wǎng)絡(luò)的質(zhì)量進(jìn)行選路,比如核心應(yīng)用安排走M(jìn)PLS線路,低優(yōu)先級應(yīng)用走普通的Internet。SD-WAN也可以支持鏈路聚合,將底層的2根或者多根Internet捆綁在一起使用,大幅提升網(wǎng)絡(luò)效率。 ?、菥W(wǎng)絡(luò)質(zhì)量優(yōu)化。在SD-WAN網(wǎng)絡(luò)架構(gòu)里面,有Underlay網(wǎng)絡(luò)和Overlay網(wǎng)絡(luò)之說,Underlay網(wǎng)絡(luò)是在Underlay網(wǎng)絡(luò)之上,構(gòu)建tunnel,實(shí)現(xiàn)更加靈活的組網(wǎng)。當(dāng)?shù)讓拥木W(wǎng)路出現(xiàn)不穩(wěn)定或者丟包的時(shí)候,一會(huì)SD-WAN的玩家會(huì)在Overlay網(wǎng)絡(luò)里面做一些優(yōu)化,啟動(dòng)修復(fù)機(jī)制。 ⑥入云加速。隨著云計(jì)算技術(shù)的普及,已經(jīng)有越來越多的企業(yè)選擇上云,對于公有云的訪問越來越頻繁。SD-WAN最近這1年很大的發(fā)展是在入云加速這塊,大多SD-WAN的玩家可以提供入云加速。很大的原因是除了企業(yè)總部的需要上云,SD-WAN技術(shù)可以解決分支機(jī)構(gòu)直接入云,而不需要再從總部繞行。同時(shí),SD-WAN也可以實(shí)現(xiàn)公有云、私有云的多云連接,上云遷移等,為企業(yè)快速上云提供快車道。 ?、吲c安全的融合。SD-WAN技術(shù)與安全技術(shù)的融合是很大的一個(gè)話題,目前很多SD-WAN廠家能提供端到端安全的一體化方案,數(shù)據(jù)加密并分段隔離。 |
|
|