SD-WAN技术原理及演进.docx
《SD-WAN技术原理及演进.docx》由会员分享,可在线阅读,更多相关《SD-WAN技术原理及演进.docx(8页珍藏版)》请在优知文库上搜索。
1、SD-WAN技术原理及演进1 .概述宽带接入以及Internet骨干网容量的持续提升,促使企业WAN技术变革。在已有专线的基础上,SDTAN提供了一种低成本的快捷方案,正受到业界的追捧。本文介绍企业WAN技术演进、SDTAN应用场景及解决方案、SDTAN现状及挑战等。2. 企业WAN技术演进传统企业应用,包括E-mail、文件共享、Web应用等,采用集中部署的方式,通常企业会在总部部署数据中心,并通过租用运营商专线(包括SDH、OTNEthernetMPLS等),将分支机构连接到数据中心(如图1所示)。运营商承诺专线业务的SLA,包括带宽、时延、抖动、丢包率等,满足企业在各分支机构部署各种应用
2、的需求(比如,存储服务、统一通信系统等)。传统专线网络可获取性比较差,光纤/电路需要单独部署,耗费的周期长;专线跨越多个网络/运营商时,业务开通周期更长;并且,专线价格昂贵,业务不能够灵活订购,通常需要比较长的合同周期(也是因为业务的开通成本比较高)。为尽可能提升专线的利用率,各种WAN优化及应用加速技术应运而生,包括QOS流控、TCP协议优化、协议代理、数据缓存技术、数据压缩技术等。图1传统企业WAN网络随着以太网技术的普及,运营商提供以太网服务,可以提供E-Line、E-Tree以及E-LAN服务,带宽的订购相对灵活。运营商目前引入SDN技术,在WAN网络中部署SDN控制器以及协同器,专线
3、业务发放的效率也将显著提升(如图2所示)。专线的高可靠性,依托于运营商专网,或者,运营商为专线分配独占的网络资源,专线的成本依然很高。图2运营商SDN-WAN网络互联网容量持续增长,企业分支机构和总部通过互联网连接,逐渐可行,并且互联网租赁费用适宜。企业租用互联网链路(XPON、xDSL、以太网等)的成本,通常是MPLS连接成本的1/3到1/2,并且,业务发放的周期短,租用灵活。企业在传统专线的基础上,通过Internet连接企业总部及分支机构(如图3所示)。这种场景通常称为HybridTAN,要求能够基于网络的实时状态,将业务动态分发到总部和分支机构之间的多条路径上。最初的HybridTAN
4、解决方案,在分支机构部署复杂的CPE设备,通常是在路由器上集成各种网络增值服务,包括WAN优化、安全(防火墙、VPN)x86硬件平台(可扩展新的网络增值服务)等。这种传统路由器的配置管理复杂,需要专业人员维护。图3混合WAN网络(Hybrid-WAN)随着移动办公以及云计算的引入,企业应用的部署发生了巨大的变化。特别是,各种公有云服务,包括OffiCe365、SalesforceSkype(forBusiness)Box、OffPremiseStOrage等,使得企业网的流量发生巨大变化一企业分支对公有云的访问量越来越高(如图4所示)。公有云通常部署在少数几个数据中心,通过Intemet访问,
5、网络质量无法保障,一些业务的体验可能会受限。图4基于公有云(/私有云)的企业应用SDN理念逐渐在ICT领域发酵,并被引入到企业WAN市场,促使SD-WAN衍生。VirtualWAN同样是WAN,相比之下,Internet或者LTE网络,使用成本就低很多,而且从用户的角度来说,管理和维护也容易。VirtualWAN提出基于现有的公共WAN网络,来实现用户的私有WAN,从而达到节约资金和运维成本的目的。VirtualWAN的提出是为了补充甚至替代传统的WAN连接(MPLS)oVirtualWAN提供物理或者虚拟的设备,用户通过这些设备,在公共的WAN网络上,构建私有的WAN。公共的WAN网络指的是
6、Internet,LTE,或者是PublicWLAN,例如MotorOlaCanopy,等等。VirtUalWAN的优势不言而喻,成本,一个20M的Internet连接,一年可能只要几百的租金。但是可能带来的问题,也是VirtUaIWAN需要关注的地方,有以下几点:安全。私有WAN作为连接企业或者组织内部的网络,最关心的可能就是安全了。对于VirtUalWAN来说,流量走在公共网络上,必然会带来安全隐患。因此VirtUaIWAN利用SSL等技术,通过加密传输来保证数据的安全。性能,同样的带宽,Internet的性能必然不如专用的MPLS连接。同时,MPLS的QoS能保证线路的带宽,而Inter
7、net不能。因此VirtUalWAN通常会将多条Internet线路聚合在一起,成为一条逻辑上的线路,以减轻性能上的影响。另一方面,当网带宽需求降低时,又可以适当释放一些带宽,以节约成本。稳定:公共网络的稳定性通常也不如专用线路,因此VirtUaIWAN在多条线路聚合的逻辑线路上,再加上负载均衡。根据当前几条线路的负载情况,动态的分配流量,聚合线路的稳定性。另外一方面,VirtualTyAN可以聚合来自不同SP的Internet连接,以提高稳定性。SD-WAN终于到正题了。前面说的VirtUalWAN,其实己经属于SD-WAN的一部分了。现在普遍认为,SDTAN应该具有以下4个功能:支持多种连
8、接方式,MPLS,framerelay,LTE,PublicIntCrnCt等等。SD-WAN将VirtUaIWAN与传统WAN结合,在这之上做OVerIay。对于应用程序来说,不需要清楚底层的WAN连接究竟是什么。在不需要传统WAN的场景下,SDTyAN就是VirtUalWAN0能够在多种连接之间动态选择链路,以达到负载均衡或者资源弹性。与VirtUalWAN类似,动态选择多条路径。SDTAN如果同时连接了MPLS和Internet,那么可以将一些重要的应用流量,例如VoIP,分流到MPLS,以保证应用的可用性。对于一些对带宽或者稳定性不太敏感的应用流量,例如文件传输,可以分流到Intern
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- SD WAN 技术 原理 演进