SD-WAN技术分析
1.概述
- 转载须注明来自 SDNLAB并附上本文链接。
- 本文链接:http://www.sdnlab.com/17810.html
宽带接入以及Internet骨干网容量的持续提升,促使企业WAN技术变革。在已有专线的基础上,SD-WAN提供了一种低成本的快捷方案,正受到业界的追捧。本文介绍企业WAN技术演进、SD-WAN应用场景及解决方案、SD-WAN现状及挑战等。
2.企业WAN技术演进
传统企业应用,包括E-mail、文件共享、Web应用等,采用集中部署的方式,通常企业会在总部部署数据中心,并通过租用运营商专线(包括SDH、OTN、Ethernet、MPLS等),将分支机构连接到数据中心(如图1所示)。运营商承诺专线业务的SLA,包括带宽、时延、抖动、丢包率等,满足企业在各分支机构部署各种应用的需求(比如,存储服务、统一通信系统等)。传统专线网络可获取性比较差,光纤/电路需要单独部署,耗费的周期长;专线跨越多个网络/运营商时,业务开通周期更长;并且,专线价格昂贵,业务不能够灵活订购,通常需要比较长的合同周期(也是因为业务的开通成本比较高)。为尽可能提升专线的利用率,各种WAN优化及应用加速技术应运而生,包括QoS流控、TCP协议优化、协议代理、数据缓存技术、数据压缩技术等。
图1传统企业WAN网络
随着以太网技术的普及,运营商提供以太网服务,可以提供E-Line、E-Tree以及E-LAN服务,带宽的订购相对灵活。运营商目前引入SDN技术,在WAN网络中部署SDN控制器以及协同器,专线业务发放的效率也将显著提升(如图2所示)。专线的高可靠性,依托于运营商专网,或者,运营商为专线分配独占的网络资源,专线的成本依然很高。
图2 运营商SDN-WAN网络
互联网容量持续增长,企业分支机构和总部通过互联网连接,逐渐可行,并且互联网租赁费用适宜。企业租用互联网链路(xPON、xDSL、以太网等)的成本,通常是MPLS连接成本的1/3到1/2,并且,业务发放的周期短,租用灵活。企业在传统专线的基础上,通过Internet连接企业总部及分支机构(如图3所示)。这种场景通常称为Hybrid-WAN,要求能够基于网络的实时状态,将业务动态分发到总部和分支机构之间的多条路径上。最初的Hybrid-WAN解决方案,在分支机构部署复杂的CPE设备,通常是在路由器上集成各种网络增值服务,包括WAN优化、安全(防火墙、VPN)、x86硬件平台(可扩展新的网络增值服务)等。这种传统路由器的配置管理复杂,需要专业人员维护。
图3混合WAN网络(Hybrid-WAN)
随着移动办公以及云计算的引入,企业应用的部署发生了巨大的变化。特别是,各种公有云服务,包括Office 365、Salesforce、Skype(for Business)、Box、Off Premise Storage等,使得企业网的流量发生巨大变化——企业分支对公有云的访问量越来越高(如图4所示)。公有云通常部署在少数几个数据中心,通过Internet访问,网络质量无法保障,一些业务的体验可能会受限。
图4基于公有云(/私有云)的企业应用
SDN理念逐渐在ICT领域发酵,并被引入到企业WAN市场,促使SD-WAN衍生。
3.SD-WAN应用场景及解决方案分析
SD-WAN继承SDN控制与转发分离、集中控制等理念,在企业WAN中部署软件控制系统,提供业务快速部署、业务智能管理等功能,帮助企业应对云服务及办公移动化所带来的挑战。典型的SD-WAN应用场景可以分为三类:Hybrid-WAN场景、公有云访问场景以及BYOD场景。
3.1.Hybrid-WAN场景
在传统的Hybrid-WAN解决方案中,引入集中控制器。如图5所示:
图5 Hybrid-WAN场景
这种SD-WAN基础场景应用,提供基础的控制与转发分离功能。通过引入SD-WAN控制器,完成分支机构CPE设备的集中管理以及自动化配置,包括各种Internet接入及专线接入的配置管理等。SD-WAN可以提供企业WAN网络及应用的可视化,提供智能路由功能,能够基于WAN网络的实时状态,将各种应用的数据流智能调度到各种WAN链路上,保障时延抖动敏感应用(语音等)的服务质量。SD-WAN控制器可灵活部署在企业侧、或者云端。
初期Hybrid-WAN场景部署,可以不改动已有的CPE设备。但企业部署多厂商CPE设备时,要求SD-WAN控制器提供比较灵活的南向接口。
新部署的CPE设备,功能相对简单,复杂的功能可部署在云端。CPE设备具备即插即用特性——可以上电后自动连接SD-WAN控制器,并完成基础配置。CPE可以提供各种WAN链路网络状态的实时监测功能,或者,通过单独部署探测器(Probe)实现。
网络增值服务部署在云端,可以根据企业用户的需求,灵活提供。如图6所示,运营商(/第三方服务商)通常将分支机构的业务连接到其(边缘)云节点,在云节点内部提供各种增值服务。
图 6 网络增值服务云端部署
3.2.公有云接入场景
运营商针对公有云服务进行优化,在企业分支(或总部),识别出公有云数据,通过运营商的专网进行承载,并接入到公有云最近的数据中心。如图7所示:
图7公有云接入场景
这种场景下,运营商可以建立一张专网,接入各种公有云资源。在企业分支(/总部)的CPE设备(或者运营商的边缘云节点),能够识别出公有云业务,并且将业务流发送到运营商最近的公有云接入(/交换)节点。
3.3.移动办公场景
企业员工从任意地点接入企业应用,包括企业部署的私有云以及公有云。运营商可提供安全接入服务,将员工接入到最近的服务点。如图8所示:
图8移动办公场景
移动办公,特别是BYOD的广泛部署,使得企业网面临更严重的安全威胁。SD-WAN集中控制系统,可以将安全策略推送到各分支机构,同时,可部署多种安全防护功能,并能够同SDP(Software Defined Perimeter软件定义边界)技术结合。针对用户互联网接入场景,运营商/第三方服务商可以提供IP Sec以及SSL等安全接入服务。
4.SD-WAN现状及挑战
据IDC预测,相对传统企业WAN方案,SD-WAN可以节省至少20%的费用,2020年SD-WAN市场规模将超过60亿美元。Gartner在2016年7月底发布的技术曲线中,将SD-WAN服务以及SD-WAN产品作为热点技术,预测未来2~5年将大规模商用。
SD-WAN服务领域,DT、Verizon、SingTel、NTT等运营商积极应对挑战,进行SD-WAN服务试点,希望在网络基础连接服务的基础上,充分利用运营商自有的数据中心(包括最接近用户的边缘数据中心),提供网络增值服务,包括防火墙、WAN加速、网络安全等。也出现了一些第三方服务商,通过购买运营商专线,搭建自己的广域网以及核心交换节点,并向其他企业提供SD-WAN服务。
SD-WAN产品领域则是一片红海,各厂商解决方案暂无统一的标准,使得企业部署SD-WAN时,难以抉择。
SD-WAN本身也存在一定的局限性,当前主流方案是针对Hybrid-WAN方案的优化。SD-WAN是企业IT网络的一部分,企业IT包括总部和分支机构的各种LAN网络、企业数据中心、企业私有云等,企业IT网络部署各种应用,这些网络及应用是一个整体,网络的运维和监控,需要统一协调。运营商/第三方服务商提供SD-WAN服务,应当需要利用已有的运营及运维系统,而不是单独部署一套新的运营及运维系统。
5.总结
Internet接入及骨干容量的提升,带来了传统WAN市场的变革,SD-WAN提供了一种快速、低成本的部署方式,受到企业以及运营商的追捧。SD-WAN领域在不断创新,是初创公司的沃土。SD-WAN整体解决方案涉及企业、运营商、第三方,解决方案的开放性是各方所关注以及努力的方向。
参考文献
[1]Marcia Savage. SD-WAN Ramping Up In The Enterprise. 2016-07
[2]Jessica Scarpati. SD-What? Understanding SD-WAN. 2015-09
[3]Johna Till Johnson. What's the difference between hybrid, virtual and SD-WAN?, 2016-06
[4]Andrew Lerner, Mark Fabbi, Neil Rickard, et al. Cool Vendors in Enterprise Networking, 2016. Gartner. 2016-04
[5]Mike Fratto, SD-WAN 2015 Market Update:Vendor Snapshots Show a Crowded, Competitive Field Attempting to Diversify, Current Analysis. 2015-12
SD-WAN技术分析的更多相关文章
- 【Python量化投资】基于技术分析研究股票市场
一 金融专业人士以及对金融感兴趣的业余人士感兴趣的一类就是历史价格进行的技术分析.维基百科中定义如下,金融学中,技术分析是通过对过去市场数据(主要是价格和成交量)的研究预测价格方向的证券分析方法. 下 ...
- 深度学习Dropout技术分析
深度学习Dropout技术分析 什么是Dropout? dropout是指在深度学习网络的训练过程中,对于神经网络单元,按照一定的概率将其暂时从网络中丢弃.注意是暂时,对于随机梯度下降来说,由于是随机 ...
- 蓝牙协议分析(7)_BLE连接有关的技术分析
转自:http://www.wowotech.net/bluetooth/ble_connection.html#comments 1. 前言 了解蓝牙的人都知道,在经典蓝牙中,保持连接(Connec ...
- WaterfallTree(瀑布树) 详细技术分析系列
前言 WaterfallTree(瀑布树) 是最强纯C#开源NoSQL和虚拟文件系统-STSdb专有的(版权所有/专利)算法/存储结构. 参考 关于STSdb,我之前写过几篇文章,譬如: STSdb, ...
- iOS直播的技术分析与实现
HTTP Live Streaming直播(iOS直播)技术分析与实现 发布于:2014-05-28 13:30阅读数:12004 HTTP Live Streaming直播(iOS直播)技术分析与实 ...
- 横向技术分析C#、C++和Java优劣
转自横向技术分析C#.C++和Java优劣 C#诞生之日起,关于C#与Java之间的论战便此起彼伏,至今不辍.抛却Microsoft与Sun之间的恩怨与口角,客观地从技术上讲,C#与Java都是对传统 ...
- tolua++实现lua层调用c++技术分析
tolua++技术分析 cocos2dx+lua 前言 一直都使用 cocos2dx + lua 进行游戏开发,用 Lua 开发可以专注于游戏逻辑的实现,另外一方面可以实现热更新:而且 lua 是一个 ...
- 美链BEC合约漏洞技术分析
这两天币圈链圈被美链BEC智能合约的漏洞导致代币价值几乎归零的事件刷遍朋友圈.这篇文章就来分析下BEC智能合约的漏洞 漏洞攻击交易 我们先来还原下攻击交易,这个交易可以在这个链接查询到. 我截图给大家 ...
- NetSarang软件中nssock2.dll模块被植入恶意代码技术分析与防护方案
原文地址:http://blog.nsfocus.net/nssock2-dll-module-malicious-code-analysis-report/ NetSarang是一家提供安全连接解决 ...
随机推荐
- VS2013添加解决方案内项目的引用,编译时提示找不到文件
1.添加解决方案内项目引用 2.编译时报错 原因: 要引用的程序集的Framework版本与当前项目的版本不一致. 解决: 统一引用与被引用程序集的版本.
- cg tut
Gesture Drawing with Alex Woo Gesture Drawing with Alex Woo and Louis Gonzales http://eisneim.com/?p ...
- css3++js钟表
<!DOCTYPE html> <html lang="en"> <head> <meta charset="UTF-8&quo ...
- 【原】CSS3的3D动画 ——3D旋转之骰子样式的钟表(2)下.md
之前看到智能社主页的那个骰子样式的钟表,最近研究了一下,虽然没有仔细看他是怎么做的,但是学了css3的动画之后想自己尝试着写一下,用到的原理可能和智能社网站的不太一样,我自己主要用到了css3和js. ...
- bootstrap-巨幕、缩略图、警告框
巨幕: <div class="jumbotron"> <div class="container"> <h1>W3Scho ...
- Aquarium Filtration
http://www.fishyou.com/aquarium-filtration.php Aquarium Filtration This section covers aquarium filt ...
- JavaScript笔记基础篇(一)
一. 常用正则表达式汇总以及部分问题解决方案 正则匹配: var str = "This is my test"; var test = new RegExp("test ...
- 用 Navicat 写mysql的游标
千言万语也比不上一个简单直接明了的小例子: CREATE PROCEDURE pro_users() begin DECLARE myid int; DECLARE no int; ); ); ); ...
- dp4
T1.机器分配(machine) 题目大意:把N台机器分给M个公司,每个公司分到不同数量机器有不同利润,求分配的最大利润. N<=100,M<=100 解题思路:一眼题啊.设a[x][y] ...
- Qlikview 的服务器
服务器管理 1 , Create a job 1.1 转到 Documents 分页 1.2 从左边目录搜索到 需要执行Job的qvw报表,如 "getting start.qvw" ...