sd-wan技术详解全套.docx
《sd-wan技术详解全套.docx》由会员分享,可在线阅读,更多相关《sd-wan技术详解全套.docx(5页珍藏版)》请在优知文库上搜索。
1、sd-wan技术详解1、sd-wan可以把传统的路由、QOS,安全和广域网进行了融合,同 时引入Sdn控制器和nfv (nfv网络功能虚拟化,意思就是把以前的路 由和交换机等设备全部用一台服务器,虚拟出不同的系统还充当路由和 交换),通过Sdn控制器进行集中下发配置、和管理。2、Sd-Wan主要采用了 OVerlay技术,控制平面用bgp-evpn协议,转 发层面用ipsec隧道技术协议转发层面用vlan,控制层面用evpnvxlan在数据传输安全方面要结合ipsec使用evpn采用mp-bge协议承载,在部署ibgp时一样要用到RR, 一般把 总部的做为RR3、Sd-Wan有一种新技术fee
2、抗丢包技术:在正常的数据流中,fee携 带冗余校验报文,来记录报文摘要信息,在数据传过去即使丢包了,也 能通过这个来重新复原报文。4、sd-wan北向接口还是一样要用开放可编程的restful APl接口5、sd-wan不用改变以前公司的网络,例如以前的公司网络用的是mpls VPn或mstp、或拨号光猫都可以,只需要在运营商和公司连接的出口 处放一台gw设备就行了,如果需要安全就在gw旁挂一台防火墙租用 给各公司、nip等类似的设备就行了,因为传统设备不支持。VerIay,所 以才要gw设备来即满足以前的网络接入又能提供支持OVerlay6、这个Sdn控制器可以放在云上也可以放在总部,主要功
3、能就负责一是网络编排:Sd-Wan站点创建,VPn创建,网络应用选路和QOSo二是网络控制用mp bgp evpn协议,实际中用bgp协议 还要用到路由 反射r VPN路由分发和过滤,三是网络管理:网络告警、日志、运维信息采集用netconf协议,http2.0 用于设备性能信息采集。7、Sdn控制器还集成了 Portal认证功能,但也可以支持其它厂商的。8、网络控制要传统的bgp协议承载,netconf协议给设备下发配置用 的是ssh协议承载,网络设备上线认证用https协议,9、sd-wan三步走:先建立管理通道用ssh承载netconf,再建立控制 通道用bgp承载bgp evpn,最后
4、数据通道用ipsec加密。10 netconf协议 架构(netconf脚本用yang语言来写,类似于html 语言):传输层:SSh tls So叩 beep消息层:hello rpc调用操作层:get-config内容层:status data/config data11、netconf三个功能:netconf管理网络设备:先dhcp获取到地址,再用ssh进行连接控制netconf给设备下发配置:netconf获取设备状态:CPU和内存等利用率,设备序列号注册信息等12、sd-wan初始化流程1:网管通过sdn控制器上的portal页面进行业务定制,调用restful 接口编排网络拓扑和V
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- sd wan 技术 详解 全套