<meter id="pryje"><nav id="pryje"><delect id="pryje"></delect></nav></meter>
          <label id="pryje"></label>

          新聞中心

          SD-WAN和云專線淺見

          作者: 時(shí)間:2018-07-25 來源:網(wǎng)絡(luò) 收藏

          隨著相關(guān)技術(shù)的發(fā)展,SDN已在各行各業(yè)不同場(chǎng)景下得到快速應(yīng)用。2017年,在廣域網(wǎng)領(lǐng)域的“”和“云專線”詞匯熱度尤為突出,應(yīng)SDNLAB小伙伴邀請(qǐng),做一期和云專線的觀點(diǎn)分享。本人結(jié)合SDN/NFV的從業(yè)經(jīng)驗(yàn),從有限的角度與大家探討,歡迎大家指正。

          本文引用地址:http://www.ex-cimer.com/article/201807/383889.htm

          一、維基定義

          “SD-WAN是軟件定義廣域網(wǎng)的縮寫(Software Defined-WAN)。SD-WAN通過將網(wǎng)絡(luò)硬件與其控制機(jī)制分離來簡化WAN的管理和操作。

          SD-WAN的關(guān)鍵應(yīng)用是允許公司使用低成本的互聯(lián)網(wǎng)接入來構(gòu)建更高性能的WAN ;通過替換掉部分或全部昂貴的廣域網(wǎng)專用鏈路,比如MPLS。” (摘自: en.wikipedia.org/wiki/SD-WAN)

          二、探索SD-WAN

          首先,這確實(shí)是個(gè)“仁者見仁、智者見智”的話題。先做個(gè)簡單拆分,SD-WAN主要由兩部分組成“SDN”+“WAN”。我也先從這兩個(gè)緯度進(jìn)行探索。

          2.1 SDN的解讀

          羅列下對(duì)SDN的通常理解:轉(zhuǎn)控分離和開放的接口編程(前期已有很多業(yè)內(nèi)專家多緯度分析、解讀,建議大家可以多去參考,值得大家回顧)。對(duì)于SDN通常理解,總覺得只是呈現(xiàn)了外在形象(表現(xiàn)為技術(shù)形態(tài)),而不是真正的靈魂(本質(zhì)訴求),希冀帶大家能看到“轉(zhuǎn)控分離”和“開放接口編程”思想的背后本質(zhì),使得SDN理念更佳通俗易懂。

          “轉(zhuǎn)控分離”,這是對(duì)傳統(tǒng)思維定勢(shì)的重大理念創(chuàng)新。盡管現(xiàn)在覺得轉(zhuǎn)控分離的思想不足為奇,但是曾經(jīng)的我們是習(xí)慣設(shè)計(jì)路由來實(shí)現(xiàn)業(yè)務(wù)選路,并作為不可動(dòng)搖的業(yè)界真理。本人對(duì)“轉(zhuǎn)控分離”的理解是:并不僅是將設(shè)備的控制層面分出來了,而是將架構(gòu)師/工程師的思想層面分出來,并做成SDN控制器。

          舉個(gè)場(chǎng)景:假設(shè)某企業(yè)從上海到南京擁有兩條中繼鏈路,鏈路A的時(shí)延質(zhì)量為30ms,鏈路B的時(shí)延質(zhì)量為80ms,我們架構(gòu)師根據(jù)鏈路質(zhì)量進(jìn)行主備鏈路設(shè)計(jì),通過IGP的Metric方式制定業(yè)務(wù)優(yōu)先路徑。然而實(shí)際情況是鏈路質(zhì)量是會(huì)發(fā)生變化的,比如出現(xiàn)鏈路老化、傳輸?shù)弓h(huán)等,很可能會(huì)導(dǎo)致鏈路A的時(shí)延質(zhì)量劣化,此時(shí)架構(gòu)師只能被動(dòng)根據(jù)業(yè)務(wù)體驗(yàn)情況再進(jìn)行端到端、段到段的分析排查。如果這類問題是間歇性出現(xiàn),排查難度將增加幾十倍。此時(shí),設(shè)備的控制層面顯得特別不貼心,只能去做設(shè)備層面的重大故障應(yīng)對(duì),無法根據(jù)實(shí)際的鏈路質(zhì)量變化去優(yōu)化流量轉(zhuǎn)發(fā),為此我們?nèi)萑毯芏嗄觐^了。“轉(zhuǎn)控分離”算應(yīng)運(yùn)而生,從架構(gòu)師/工程師身上將網(wǎng)絡(luò)的“查看、分析、判斷、執(zhí)行”的系列思路剝離出來做成軟件產(chǎn)品,也就是SDN控制器,此時(shí)網(wǎng)絡(luò)就多一個(gè)實(shí)時(shí)在線的架構(gòu)師/工程師進(jìn)行業(yè)務(wù)保障,這個(gè)應(yīng)該就好比初代人工智能了。

          下一步就是SDN產(chǎn)品化的設(shè)計(jì),收集現(xiàn)階段主體的需求、提煉對(duì)客戶的價(jià)值,比如:網(wǎng)絡(luò)自動(dòng)化縮短部署時(shí)間、流量調(diào)度優(yōu)化減少企業(yè)開支等等。在實(shí)際產(chǎn)品化中,由于硬件能力、軟件理念等方面的差異性,各個(gè)SDN開發(fā)商提供的產(chǎn)品功能、主打場(chǎng)景或多或少都會(huì)出現(xiàn)些差異性,所以給客戶進(jìn)行方案甄選時(shí)會(huì)增加不少難度。“開放的接口編程”能力變得極為重要:

          SDN開發(fā)商只能提供通用的功能,并不能真正完成客戶的全部需求。軟件化意味著未來控制層面任何想到的功能都可以使用控制器去實(shí)現(xiàn),所以SDN控制器二次開發(fā)是很多用戶的訴求。如果無法白盒,那么異構(gòu)組網(wǎng)同樣是永恒的主題,畢竟每家設(shè)備都說一種“方言”,對(duì)于控制器的難度可想而知,盡管具有開放的接口編程能力,仍然“任重而道遠(yuǎn)”。所以部分大型行業(yè)客戶會(huì)要求各設(shè)備廠商均提供SDN控制器,客戶采用自研超級(jí)控制器,這也是個(gè)很好的解決辦法,屏蔽了設(shè)備層面的復(fù)雜性。

          回歸SDN的本質(zhì):按照人為管理需求設(shè)計(jì),實(shí)現(xiàn)統(tǒng)一策略制定、修改、執(zhí)行的軟件平臺(tái)。

          2.2 SDN的部分觀點(diǎn)討論

          觀點(diǎn)1:SDN不就是一個(gè)網(wǎng)管嗎?

          個(gè)人認(rèn)為這個(gè)觀點(diǎn)并不完全算錯(cuò)(在于怎么用!),網(wǎng)管在整個(gè)網(wǎng)絡(luò)的架構(gòu)也是集中部署與呈現(xiàn),部分網(wǎng)管還開發(fā)了配置快速下發(fā)等功能。其實(shí),做好SDN的前提必需要有個(gè)好網(wǎng)管,比如我們網(wǎng)絡(luò)架構(gòu)師/工程師做業(yè)務(wù)調(diào)整前也需要一套好網(wǎng)管,這樣更佳利于判斷、調(diào)整。將SDN通常的工作邏輯分割如下圖,第1步的“查看”功能往往感覺和網(wǎng)管類似,有時(shí)客戶只用SDN的“查看”功能模塊,那么的確就類似一套網(wǎng)管啦。當(dāng)然,為了實(shí)現(xiàn)SDN后面的工作,是要比以前網(wǎng)管做更多精細(xì)化的功能。

          現(xiàn)階段從網(wǎng)管到集成SDN功能主要難度:正如上訴2.1所說,如果存在多廠商設(shè)備差異,網(wǎng)管對(duì)接開發(fā)工作量將極度海量,不具備實(shí)操性。當(dāng)然未來采用白盒設(shè)備倒是可以采用網(wǎng)管演進(jìn)模式,現(xiàn)階段還受限于白盒設(shè)備的商用高可靠性。

          觀點(diǎn)2:SDN就是自動(dòng)化流量調(diào)度、流量優(yōu)化?

          在2.1以及觀點(diǎn)1的邏輯圖都有表示,自動(dòng)化流量調(diào)度是一個(gè)非常典型的需求,也是曾經(jīng)技術(shù)無法解決的場(chǎng)景。通過流量調(diào)度技術(shù),在商業(yè)價(jià)值方面可以提高負(fù)載率從而節(jié)約成本,尤其還使用了Internet+IPsec鏈路可以更大的降低成本。這點(diǎn)技術(shù)的廣泛使用,還是要感謝運(yùn)營商的高速光網(wǎng)絡(luò)建設(shè)。

          觀點(diǎn)3:SDN就是實(shí)現(xiàn)白盒化,降低成本、屏蔽差異?

          白盒化的確可以降低成本,但是現(xiàn)階段相比白盒帶來的成本降低,仍需要考慮產(chǎn)品的可靠性、穩(wěn)定性、延續(xù)性以及回退能力(如果控制器失效了?)。另外一個(gè)問題,白盒設(shè)備畢竟也不是由X86組成,也需要考慮芯片能力,往往新增功能特性還是需要進(jìn)行設(shè)備替換,不過P4是個(gè)蠻不錯(cuò)的解決方式。

          2.3 WAN的說明

          對(duì)于WAN就簡單羅列說明下:一般企業(yè)廣域網(wǎng)講的多一些,比如企業(yè)的分支到總部/分支(Site2Site)、分支到DC(Site2DC)的網(wǎng)絡(luò);而Site2Internet一般當(dāng)作互聯(lián)網(wǎng)。其他大型行業(yè)、運(yùn)營商一般會(huì)將其廣域網(wǎng)進(jìn)行明確術(shù)語劃分,如運(yùn)營商的骨干網(wǎng)、城域網(wǎng)、接入網(wǎng)。SD-WAN就是為這些廣域網(wǎng)場(chǎng)景下提供的SDN解決方案。

          三、業(yè)界用SD-WAN在做什么事情?

          在SD-WAN如火如荼的大環(huán)境下,SD-WAN Startup企業(yè)、傳統(tǒng)運(yùn)營商以及傳統(tǒng)設(shè)備廠商紛紛提出不同的解決方案,下面會(huì)從這幾類公司分析下其SD-WAN方案思路、目標(biāo)定位。

          3.1 Startup企業(yè)

          從上半年的業(yè)績以及知名度,以Viptela和Velocloud作為Startup企業(yè)代表分析下其SD-WAN解決方案。

          (1)、總體情況說明

          (2)、場(chǎng)景化方案

          場(chǎng)景一:企業(yè)總部(數(shù)據(jù)中心)+企業(yè)分支場(chǎng)景,面向客戶提供“Dual Internet(多條Internet,比如不同ISP互聯(lián)網(wǎng)接入、4G接入等)、Hybrid(一條Internet、一條專線)”鏈路連接分支到總部;架構(gòu)模式:設(shè)備層為定制化設(shè)備或白盒+軟件,控制層為SD-WAN控制器;服務(wù)模式:單純?yōu)槠髽I(yè)類客戶提供產(chǎn)品及服務(wù)。

          場(chǎng)景二:云中心(公有云/混合云/私有云)+企業(yè)分支場(chǎng)景,面向客戶提供“Dual Internet、Hybrid”鏈路連接分支到云中心;架構(gòu)模式:云中心路由器(支持VNF),控制層包括SDN控制器及VNF編排器;服務(wù)模式:SD-WAN公司與云服務(wù)供應(yīng)商共同為企業(yè)用戶提供產(chǎn)品與服務(wù)。云服務(wù)供應(yīng)商趨于集成SD-WAN方案,優(yōu)化其企業(yè)市場(chǎng)需求。

          (3)、方案關(guān)鍵價(jià)值

          Startup企業(yè)基于SD-WAN平臺(tái),實(shí)現(xiàn)企業(yè)用戶設(shè)備的“零接觸部署”,實(shí)現(xiàn)自動(dòng)化快速部署,從而降低人力成本;

          企業(yè)用戶可以采用互聯(lián)網(wǎng)接入、4G無線、MPLS專線等中繼方式,基于業(yè)務(wù)進(jìn)行路徑優(yōu)選,降低專線鏈路需求并提高鏈路使用高負(fù)載均衡,從而降低運(yùn)營成本。

          3.2 傳統(tǒng)運(yùn)營商

          運(yùn)營商在骨干網(wǎng)、城域網(wǎng)都有SD-WAN方案的實(shí)踐,今天主要和大家分享下云專線方案,可能有小伙伴疑惑為何不寫成CloudVPN,多少洋氣些。主要考慮到CloudVPN同樣是華為解決方案的名稱,所以這樣選擇了運(yùn)營商業(yè)界通用的叫法(政企)云專線。

          云專線前期主要來源業(yè)界云運(yùn)營商,比如天翼云、騰訊云、華為云等,云專線是為企業(yè)內(nèi)部上云資源池提供安全、保障的專線接入通道,比如采用MSTP、MPLS VPN、Vxlan等方式;不過構(gòu)建這個(gè)真正的專線并不容易,涉及到傳統(tǒng)運(yùn)營商多方面配合,所以在資源協(xié)同、帶寬調(diào)整等方面無法實(shí)現(xiàn)靈活性。

          類似AWS、BAT這類云運(yùn)營商,通過提高靈活性及SaaS應(yīng)用層面創(chuàng)新,吸引了大批量的企業(yè)客戶。而傳統(tǒng)運(yùn)營商為防止政企客戶流失,除了要提升靈活性,還可以從管道方面拉高競(jìng)爭(zhēng)力,從而彌補(bǔ)SAAS層面開發(fā)能力的不足。

          (1)、總體情況說明

          運(yùn)營商在設(shè)計(jì)云專線方案時(shí),主要面向:Site2Site、Site2DC、Site2Internet三種客戶組網(wǎng)模式。針對(duì)各類運(yùn)營商應(yīng)用時(shí)初步梳理如下:

          傳統(tǒng)運(yùn)營商的優(yōu)勢(shì)在于掌握管道入口及管道質(zhì)量,進(jìn)而能夠提供端到端帶寬的靈活調(diào)整,而云運(yùn)營商一般只能控制云端互聯(lián)網(wǎng)方向帶寬調(diào)整。從上面對(duì)比表格,按傳統(tǒng)運(yùn)營商的標(biāo)準(zhǔn),云專線方案通常指基于MSTP、MPLS VPN等有保障的鏈路,實(shí)現(xiàn)業(yè)務(wù)敏捷開通、專線安全保障、帶寬靈活調(diào)整。所以,建議將運(yùn)營商云專線認(rèn)為是SD-WAN的特定場(chǎng)景化方案。

          運(yùn)營商云專線方案中,在云端通常會(huì)提供NFV增值服務(wù),比如vFW、vLB等。在Site2Site、Site2DC、Site2Internet三種組網(wǎng)模式均可基于云專線業(yè)務(wù)鏈技術(shù)享受云端增值服務(wù)。

          (2)、場(chǎng)景化方案

          就傳統(tǒng)運(yùn)營商的云專線方案,目前國內(nèi)方案提供商主要有:華為CloudVPN方案、新華三E-CORD方案、中興ElasticVPN方案。給大家羅列下運(yùn)營商云專線方案的簡化版邏輯:

          基于這套復(fù)雜的方案架構(gòu),現(xiàn)階段確實(shí)存在模型復(fù)雜、技術(shù)門檻高的特點(diǎn);畢竟在方案初期提供從下到上全產(chǎn)品線的廠商不多,所以基本上也只能是少數(shù)廠家和運(yùn)營商的合作探索。通過該架構(gòu)服務(wù),采用SD-WAN管理設(shè)備實(shí)現(xiàn)企業(yè)專線快速開通;融合NFVO+VNFM產(chǎn)品,基于SD-WAN業(yè)務(wù)鏈功能使得增值網(wǎng)元服務(wù)的提供更加便捷;融合云管理平臺(tái),實(shí)現(xiàn)從網(wǎng)到云敏捷構(gòu)建。

          趨勢(shì):伴隨著標(biāo)準(zhǔn)化、解耦的趨勢(shì),運(yùn)營商在建模編排層面逐步會(huì)根據(jù)考慮采用合作或自研的方式,既滿足業(yè)務(wù)個(gè)性化需求,又避免廠商的捆綁。另一方面,伴隨網(wǎng)絡(luò)服務(wù)逐步云化,企業(yè)終端設(shè)備將趨于白盒,少數(shù)云端NFV軟件同樣會(huì)向自研演進(jìn)。所以,在云專線場(chǎng)景模式下,未來供應(yīng)商很可能就是提供通用的硬件產(chǎn)品以及軟件應(yīng)用產(chǎn)品(主要包含廠商級(jí)控制器、NFV軟件)。

          (3)、方案關(guān)鍵價(jià)值

          傳統(tǒng)運(yùn)營商基于云專線方案,真正實(shí)現(xiàn)云、管、端資源整合,通過電商化+自研運(yùn)營模式轉(zhuǎn)型,降低整體運(yùn)營成本;企業(yè)用戶實(shí)現(xiàn)期盼已久的專線帶寬、互聯(lián)網(wǎng)出口帶寬、云計(jì)算資源按需使用、按需調(diào)整,而且可以享受端到端的高質(zhì)量服務(wù),實(shí)現(xiàn)成本與質(zhì)量的雙保障。

          3.3 傳統(tǒng)設(shè)備廠商

          在SDN浪潮下,傳統(tǒng)設(shè)備廠商確實(shí)會(huì)受到?jīng)_擊,也在不停探索轉(zhuǎn)型,擁抱SDN、NFV、軟件化。當(dāng)然高可靠的硬件設(shè)備仍然是設(shè)備廠商的優(yōu)勢(shì),廠商依此提供的SD-WAN解決方案相比Starup企業(yè)具備可靠性與安全性的優(yōu)勢(shì),畢竟廣域網(wǎng)的故障影響范圍是極其廣泛的。

          設(shè)備廠商除了在管道使用方面實(shí)現(xiàn)SD-WAN進(jìn)行流量調(diào)度優(yōu)化,還可以從傳輸層優(yōu)化、應(yīng)用層優(yōu)化方面進(jìn)一步優(yōu)化廣域網(wǎng)鏈路質(zhì)量,這也是為什么WAN優(yōu)化設(shè)備廠商同樣需求支持SD-WAN流量調(diào)度優(yōu)化的緣故。

          四、SD-WAN有幾件比較重要的小事

          1、控制器高安全、高可靠設(shè)計(jì)。SD-WAN控制器通常會(huì)部署在服務(wù)器上面,除了在物理服務(wù)器實(shí)現(xiàn)高可靠,更關(guān)鍵的SD-WAN控制器本身的高安全設(shè)計(jì),未來整個(gè)網(wǎng)絡(luò)的決策關(guān)鍵都在控制器上,所以SDN的網(wǎng)絡(luò)級(jí)和應(yīng)用級(jí)高安全性均需盡早規(guī)范。

          2、調(diào)度參數(shù)高精化、規(guī)范化?;趲挼牧髁空{(diào)度已經(jīng)相對(duì)成熟,但是未來將會(huì)根據(jù)實(shí)時(shí)監(jiān)控的質(zhì)量,比如時(shí)延、抖動(dòng)、丟包進(jìn)行多路徑的調(diào)度,那么此刻這些參數(shù)值再精確都不為過,因?yàn)檫@就是未來的選路協(xié)議。但是目前業(yè)界都只是各廠商進(jìn)行優(yōu)化,并沒有標(biāo)準(zhǔn)統(tǒng)一明確精確度,所以造成客戶往往缺乏使用的信心。



          關(guān)鍵詞: SD-WAN 云專線淺見

          評(píng)論


          相關(guān)推薦

          技術(shù)專區(qū)

          關(guān)閉
          看屁屁www成人影院,亚洲人妻成人图片,亚洲精品成人午夜在线,日韩在线 欧美成人 (function(){ var bp = document.createElement('script'); var curProtocol = window.location.protocol.split(':')[0]; if (curProtocol === 'https') { bp.src = 'https://zz.bdstatic.com/linksubmit/push.js'; } else { bp.src = 'http://push.zhanzhang.baidu.com/push.js'; } var s = document.getElementsByTagName("script")[0]; s.parentNode.insertBefore(bp, s); })();