
傳統廣域網面臨諸多挑戰:
- MPLS專線價格貴
- 業務開通時間長
- 組網不夠靈活
- 配置管理復雜
SD-WAN的特點與優勢:
(1)降本增效
SD-WAN可以集成專線,Internet,MPLS,4G/5G等多種連接方式,有效提升廣域網的帶寬,同時降低總體連接成本,實作降本和增效雙豐收,具體降多少本增多少效呢?按照某頭部SD-WAN玩家的白皮書上的資料:5年期運營成本下降38%,WAN口效率提升33%,
(2)簡化部署
SD-WAN的硬體CPE設備大多支持Zero Touch Provision,零接觸部署,支持快速部署,比如可以通過郵件方式來配置CPE設備,或者通過預配置方式來實作,當企業的分支機構較多,這些快速部署的功能大大減輕了運維開通的壓力,為快速開展業務提供了基礎,
(3)簡化運維
- 支持實時監控鏈路質量,有一些SD-WAN廠家的產品可以對鏈路進行檢測,可以給鏈路打分,當鏈路出現故障時,可以做相應的告警,切換等,減少人工監控和排除故障時間,
- 有些SD-WAN的廠家還支持深度應用識別功能,這個功能比較有意思,可以看到經過CPE設備傳輸的流量,比如可以看到微信訪問量多少,淘寶訪問量多少等,這個流量的可視化對運維也有很大的幫助,可以知道哪些應用在什么時候用了多少帶寬等資訊,同時,因為應用可以被識別后,也可以基于應用來做調度,比如核心應用調度到MPLS線路,低優先級應用走Internet線路,
- 配置方便,圖形化的界面,一鍵式的VPN配置,方便運維,
- 提供一站式運維報告,站在運維的角度,報告太重要了,能自動匯出每個分支站點的使用情況包含帶寬,時延,對運維是非常必要的,有時候客戶的選擇SD-WAN的廠家,可以就是報告這一項,
(4)智能選路與鏈路聚合
SD-WAN可以支持多種連接方式,Internet,MPLS,4G線路等,并且可以根據網路的質量進行選路,比如可以有2條Internet,其中一條Internet質量不好的時候,路由選擇走質量好的Internet,
也可以根據應用該的優先級來安排路由,比如核心應用(CRM,SAP等)安排走MPLS線路,低優先級應用走普通的Internet,有些SD-WAN玩家還可以做到Per packet的資料調度,資料包級別的調度,
SD-WAN也可以支持鏈路聚合,將底層的2根或者多跟Internet捆綁在一起使用,大幅提升網路效率,
(5)網路質量優化
在SD-WAN網路架構里面,有underlay網路和overlay網路之說,underlay網路是底層的物理網路,overlay網路是在underlay網路之上,構建tunnel,實作更加靈活的組網,
當底層的網路出現不穩定,或者丟包的時候,一會SD-WAN的玩家會在overlay網路里面做一些優化,啟動修復機制,比如:
對于實時的流量(比如視頻,語音等),通過前向糾錯機制(Forward Error Correction FEC)和包復制技術來實作糾錯與修復;對于TCP流量,可以采用最大化TCP滑窗,自動重傳等技術來實作,這種修復方式可以提升用戶體驗,比如提高視頻會議的質量,保障傳輸的質量等,
(6)入云加速
隨著云計算技術的普及,已經有越來越多的企業選擇上云,對于公有云的訪問越來越頻繁,
SD-WAN最近這1年很大的發展是在入云加速這塊,大多SD-WAN的玩家可以提供入云加速,
很大的原因是除了企業總部的需要上云,眾多的分支機構也需要上云,SD-WAN技術可以解決分支機構直接入云,而不需要再從總部繞行,
同時,SD-WAN 也可以實作公有云,私有云的多云連接,上云遷移等,為企業快速上云提供快車道,
(7)與安全的融合
SD-WAN技術與安全的技術的融合是很大的一個話題,目前很多SD-WAN廠家能提供端到端安全的一體化方案,資料加密并分段隔離,
2019年Gartner提出了SASE(Service Access Service Edge)這樣一個網路架構, SASE集合了WAN的能力和云安全的能力,個人覺得,SD-WAN是Network as a service,把網路作為一個能力,而SASE架構是集成了SD-WAN的能力同時加上了云安全的能力,SASE的架構得到了很多SD-WAN的支持,
SD-WAN常見組件:
(1)控制器
SD-WAN控制器或者叫編排器,它是一個軟體,可以安裝在獨立的服務器上,也可以部署在虛擬化的云環境中,主要功能是對終端CPE的配置,管理,監控,流量的調度等,是整個SD-WAN架構的大腦,
(2)SD-WAN終端CPE
終端CPE是硬體的盒子,放在客戶的分支機構出口處或者是公司總部;一般設備上分為LAN口和WAN口等.有光口有電口,1G,10G口等,
CPE也支持虛擬化方式的部署,一般叫Virtual CPE,運行在虛擬化環境里面,
(3)SD-WAN 云網關
這個組件主要用于入云的連接,或者部署在POP點,作為POP點接入網關,有些SD-WAN廠家也稱之為Virtual PE等,
SD-WAN的組網架構:
(1)本地組網

本地組網方式是最基本和典型的SD-WAN組網方式,企業分支結構可以通過internet或者專線的方式連接到企業的總部,部署在分支機構和總部的終端將有SD-WAN控制器統一做配置和管理,對于重要的分支可以部署多條MPLS和Internet線路,
如果分支機構的站點數較為龐大,可以考慮分級的部署模式,比如一級機構和總部采用MPLS專線互聯,二級機構通過Internet連接到一級機構等,
(2)POP點組網

POP點組網模式較為適合有骨干網路資源的運營商,在這個模式下,可以在運營商的POP節點部署云網關(軟體),分支機構和總部的終端都連接到最近POP點的云網關,通過運營商提供的骨干網來做互聯,這個模式比較適合中國網路的特點,對中國南北向Internet瓶頸的問題有較大的幫助,
(3)入云架構

最近這一年里SD-WAN入云加速是各大廠家提及最多的一點,隨著越來越多企業將應用遷移到公有云上,快速訪問公有云,是很多企業需要解決的問題,SD-WAN的技術在入云加速這個領域非常合適,
(4)與云安全的結合

SD-WAN可以與云安全服務商完美結合在一起,通過云網關建立IPSec隧道到云安全服務提供商,實作網路安全的防護,也可以通過終端CPE建立IPSec隧道到云安全服務提供商,
(5)MEF的SD-WAN標準

MEF(Metro Ethernet Forum)提出了業界第一個SD-WAN的標準,在MEF70里面定義了SD-WAN的幾個組件:
? SD-WAN Virtual Connection (SWVC) -這個虛擬連接,就是對應的overlay的連接
? SD-WAN Virtual Connection End Point -終端CPE設備,
? SD-WAN UNI User Network Interface 用戶網路介面
SD-WAN與5G
近日中國電信重磅宣布覆寫全國300+城市的5G SA網路正式規模商用,5G時代已經到來了! ITU定義了5G的3大應用場景:
- eMBB(Enhanced Mobile Broadband)增強移動寬帶
- mMTC(massive Machine Type of Communication)大規模物聯網
- uRLLC(ultra-reliable low latency communications)超高可靠超低時延通信
5G三大特點:高帶寬,大連接,低時延,5G網路的出現會將SD-WAN的部署推向新的高潮,
在目前SD-WAN的應用場景中,我們也經常看到有通過4G線路來組網,有些場景是4G線路作為備份線路來使用,而另外一些場景則是有線Internet無法部署(受制于客觀環境),4G的無線Internet是更好的選擇,在目前市場上,我們也已經看到很多4G組網的案例,隨著5G高帶寬低時延網路的出現,基于的5G的SD-WAN廣域網將給客戶帶來更多的精彩,
個人覺得,5G與SD-WAN的完美組合將使得MPLS專線的部署顯著下降,5G時代的到來,將使得SD-WAN技術在更多的領域和行業得到更廣泛的應用,
SD-WAN 應用場景
SD-WAN在金融、制造、零售、跨國企業等諸多行業有這很多應用案例,
零售行業
互聯網、物聯網、大資料,人工智能等最新的技術的發展,使得零售行業迎來革命性的變化,阿里提出了“新零售”的概念,蘇寧稱之為“智慧零售”,新零售的門店產生諸多新的應用比如人臉識別,客流統計,用戶畫像 精準營銷等,這些新的應用對零售門店的IT系統提出了新的要求,
智慧零售門店的IT系統需要包括收銀、ERP、CRM、視頻監控和識別、WIFI等眾多系統,其中核心應用需要同總部進行資料實時同步、備份,
另外一點零售門點通常分布地域廣,門店眾多,IT人員有限,管理困難,門店的廣域網(WAN)網路即要滿足核心應用的性能、時延、安全的要求,也要滿足公眾WIFI上網的需求,同時也要考慮帶寬成本、設備管理、部署、運維的難度,智慧零售門店的WAN網路充滿嚴峻的挑戰,
SD-WAN 正是解決這一難題的利器, SD-WAN的部署為零售行業客戶帶來了巨大收益,體現為:
- 降低同等廣域網鏈路的帶寬成本,最大效率利用帶寬資源,帶寬利用率提升,
- 提供了更好的業務體驗,門店的應用與總部資料中心的鏈接的更流暢,視頻會議清晰,
- 通過云化的集中管理和自動部署,提升了WAN的管理效率,簡化了分支運維,降低了運維成本,
- 實時監控和負載均衡的功能使得停機時間大大減少,
Office365 訪問優化
這里聊一下Office365 應用加速的場景,有一些SD-WAN的廠家可以支持深度應用識別的功能,在企業的分支機構出口可以將O365的流量識別出來,然后通過隧道的方式送到企業的總部,通過企業總部的精品網線路,從而實作較好的O365訪問效果,
總結
(1)未來5年,SD-WAN市場規模會逐年增大,技術越來越成熟,應用場景越來越豐富,
(2)SD-WAN技術憑借其降本增效,簡化部署,自動化運維,靈活組網,入云加速,集成安全性等優勢和特點,大大推動了廣域網的變革,
(4)SD-WAN與安全的融合是大勢所趨,SD-WAN會融入到SASE的架構中,
(5)云計算的普及使得入云加速的功能成為SD-WAN的一個很大的加分項,
(6)5G技術的大規模商用,會成為SD-WAN的催化劑,5G與SD-WAN技術的完美組合將大大沖擊傳統的MPLS專線的市場,帶來更多SD-WAN的部署,
轉載請註明出處,本文鏈接:https://www.uj5u.com/ruanti/289535.html
標籤:其他
上一篇:Nginx 的安裝
