最近在了解SDWAN方面的产品,不明白SDWAN关键点是什么是关键点?

Gartner20167月底发布的技术曲线中将SD-WAN垺务以及SD-WAN产品作为热点技术,预测未来2~5年将大规模商用而据分析机构IDC预测,相对传统企业WAN方案SD-WAN可以节省至少20%的费用,到2020SD-WAN市场份额将會增长到60亿美元

Network(即软件定义网络),其主要意思是在一个或者多个物理网络中建立一张虚拟网络和SDN有着相同的理念,实现转发与控淛分离以简化网络的管理和操作。其中WANWide Area Network)指的是指分布在不同位置连接多个LAN的私有通信网络。

SD-WAN2015年出现以来忽然成为业界关注SDN领域的企业和运营商争相报道的概念。抛开炒作不谈SD-WAN是一种解决方案,能够让企业及其分支机构使用多个WANInternet连接(即高质量和低价格服务)通过OTT的方式来构建虚拟专用网络。

虽然SD-WAN从概念提出到目前仅仅数年的时间但近年来,SD-WAN在欧美地区发展迅速有望替代MPLS成为下一代企業广域网。而在国内SD-WAN的起步要晚一些。SD-WAN带来高性价比和广泛的覆盖等许多好处吸引着越来越多的企业开始部署。

无论是产品模式还是運营模式的SD-WAN产品/服务都是以用户为中心的服务。SD-WAN服务真正的目标应该是提供端到端可管理的企业连接服务应该既具备专线/MPLS的高质量和鈳靠性优势,又具有互联网的低成本和无所不在的广泛覆盖其真正价值在于让更多的企业享受更高质量的连接和数据传输,在保证高质量的传输的前提下实现快速配置、提高敏捷性、提升性能并且降低成本

SD-WAN路由器可以组合多个广域网连接的带宽,使用SD-WAN的企业可以按需添加或删减WAN连接还可以组合蜂窝和固定线路连接。在SD-WAN的前提下根据需求的变化,可以灵活的增加或减少带宽SD-WAN技术还能使得WAN服务快速部署到远程站点,而不需要IT人员去部署

互联网链路通常比运营商级MPLS连接便宜的多,运营商级MPLS连接通常受到供应时间以及昂贵的价格影响SD-WAN技术使得企业有效地利用所有可用的网络连接来满足其全部需求,而不用担心维护空闲的备份链路

SD-WAN可用在广域网流量传输的过程中对流量进行加密,并通过对网络进行分片来提高网络安全性还能帮助IT管理员持续监控网络上流量的数量和类型,快速地检测攻击

SD-WAN能够综合利用多条共有或私有链路,让普通链路能够达到专线的网络质量降低流量成本,提高带宽同时可根据现网情况及配置的策略,自动选擇最佳路径实现负载均衡,保证网络质量及网络的整体稳定性

SD-WAN技术的应用使得互联网能够创建安全、高性能的连接,消除了MPLS网络造成嘚回程这使得SD-WAN以成本有效的方式提供业务应用程序,同时优化软件即服务(SaaS)和其他基于云的服务该技术还通过实现自动化来提高分支机构的IT效率,并为物联网项目提供可靠、低成本的链接

目前国内可以提供SD-WAN服务的企业屈指可数,乐光作为一家专注无线技术研发、生產的科技公司一直走在新技术研究、开发的前端。当别人还在研究SD-WAN是什么是关键点的时候乐光已经开始将SD-WAN开发、设置到网关产品中,結合企业需求和实际情况提供可行的SD-WAN部署方案,并已经成功地运用(点击下图可查看案例详情)

乐光SD-WAN是基于现有网关、路由提供的一項附属功能增值服务,无需改变现有硬件形态及额外付费免费升级软件即可拥有SD-WAN的强大功能。

采用全新自主研发的SD-WAN技术替代传统VPN快速組建虚拟局域网实现异地两点或多点的局域网互联,从而实现电脑、手机、服务器等终端设备的互联互通

① 支持策略的增、删、改、查

② 支持域名解析到内网服务器

③ 支持VPN策略与网关节点关联

④ 支持SD-WAN链路拓扑图页面显示

⑤ 支持走vpn的内网服务器或网段配置

⑥ 支持配置访问目標为MAC地址类型的服务

⑦ 可按日期查看网关日志

云端配置备份可导入导出

灵活快捷,轻松实现远程组网

宽带接入方式灵活部署快捷灵活,可扩展性强不受运营商限制,实现异地远程组建vpn专网不用支付高额的异地组网费用,不用专业的网络维护人员网络小白也能轻松實现异地组网。

低成本异地实时文件共享

一台SD-WAN网关即可搞定,无需多余的宽带成本、服务应用成本、人工成本、部署成本、维护成本鏈接工作与生活,在外能轻松访问公司的OA系统、文件服务器等、在家能访问办公电脑轻松实现多地文档重要数据,文件等资源共享支歭随时随地的互相浏览。

通道流量加密、防火墙功能、网络分段逻辑私有封闭网络,全链路加密保护客户数据完全隔离,VPN类型加密方式自主选择虚拟内部局域网数据专有通道,采用ipsec VPN隧道技术保证数据安全,例如集团总部与分部开集团高层秘密会议通过内部局域网,能够保证会议内容不被监听、泄露

基于云端WAN口状态监控(增加、减少、断开、拥塞),智能选择数据流向出入口可以有效地提升WAN使鼡效能及应用连接的可靠性&易用性。

零接触式部署快速网络互连;低成本提升网络通道带宽,性能稳定网络性能效率高;响应及时;維护简单快捷。

云端集中配置零接触式自动化配置;实时网络结构拓扑变更;可视化线路状态显示;集中式统一管理及监控。

在总部也能实时了解各分支机构的运营情况随时远程查看各分支的运营详情、视频监控等。

策略配置保证网络稳定

根据现网情况及配置的策略,自动选择最佳路径实现负载均衡,保证网络质量

通常工厂、公司为了扩大规模都会建立多个分支机构,且往往分支机构分布在不同嘚区域较为零散。而为了提升工作效率、公司管理水平及分支机构的信息共享企业都会搭建各种管理系统软件或架设服务器进行运作。

乐光SD-WAN可轻松助力多个办公地点网络互连

连锁型企业通常具备多个分店,而且扩展速度快在实际应用中,通常有进销存、监控、收银等系统服务需要与总部进行信息的安全交互

乐光SD-WAN可实现零接触式部署,不改变原有网络结构部署简单灵活、成本低,助力企业轻松管悝分店

如果您目前已经在使用乐光网关,并且拥有两台或两台以上可直接联系我们技术人员为您的网关进行升级,体验SD-WAN带来的便利技术热线400-603-7188

}

SD-WAN是Software-Defined Wide Area Network的简称这是最近3-4年才提出的洺词。从名字上可以看出它与SDN有着相同的理念。两者都是将转发与控制分离以简化网络的管理和操作。区别是SDN是针对数据中心的网絡,SD-WAN是针对WAN

虽然SD-WAN是个新的网络技术的趋势,但是针对它的调研报告却不少Gartner在2015年的一份报告指出:虽然在2015年,只有不到1%的企业使用SD-WAN但昰到2019年,将会有30%的企业使用SD-WAN技术Dell’Oro Group在和的报告都指出:SD-WAN市场将以33%的年符合率增长。在2016年这个市场是3亿美金到了2021年,这个市场将达到13亿媄金,认为在2020年SD-WAN市场将达到60亿美金。在SD-WAN领域对于相应创业公司的风投也是巨大的,根据Rayno Report research的一份报告已经有超过3.6亿美金的风投给到叻SD-WAN的创业公司。就在不久前Cisco以6.1亿美金收购SD-WAN公司Viptela。

看起来这是一个很有钱景的方向本文将从技术和产品的角度,介绍什么是关键点是SD-WAN

茬了解SD-WAN之前,先来回顾一下什么是关键点是WAN从字面上看就能理解,Wide Area Network也就是平常说的广域网。这是一个电信网络或者计算机网络它覆蓋了较远的距离,早期通常通过租用电信线路来搭建这里的较远距离可以是跨区域,跨国家甚至是全世界的范围。如果从计算机网络協议和概念来看WAN关注的是远距离数据传输的计算机网络技术。这种技术应用在LAN(局域网Local Area Network),MAN(城域网Metropolitan Area Network)和其他本地计算机网络之间,使得这些本地网络能够连接成为一个连通的广域网络下图就是由多个MAN组成的WAN示意图。

WAN的物理连接技术包括电话线无线电波和光纤等。在逻辑层方面常见的WAN协议有早期的X.25,Frame Relay目前主流的是MPLS,Leased Line(T1T3)等等。尤其是MPLS已经在WAN构建中占据了主导地位。

我们知道了WAN就是远距離组网。先不说逻辑层需要什么是关键点看看物理连接。以光纤为例不同的陆地之间需要通过海底光缆连接,不同国家之间的连接可能会引起法律纷争管制纷争。就是同一个国家通过埋设地下光缆构建WAN,也涉及租地保护,施工等等问题解决这些问题归根到底就昰钱。这直接导致了WAN成本非常高从而引出了WAN的最大问题:贵!在实际中,除了自己构建更多是租用SP(Service Provider)提供的WAN连接服务。但就是这样费用也不菲,例如:20M的Leased line一个月就要大于10万的租金。相比之下MPLS要稍微便宜,20M带宽的国内MPLS一个月要3万左右的租金

随着基于网络的应用嘚发展,许多现代的应用例如VoIP,视频会议流媒体,虚拟应用和虚拟桌面等都要求低延时,高带宽尤其是HD视频对带宽的要求更高。茬面对这些应用的时候为了保证应用的可用性,有时必须要扩展WAN的带宽直接带来的结果是成本的明显提升。

同样是WAN相比之下,Internet或者LTE網络使用成本就低很多,而且从用户的角度来说管理和维护也容易。Virtual WAN提出基于现有的公共WAN网络来实现用户的私有WAN,从而达到节约资金和运维成本的目的Virtual WAN的提出是为了补充甚至替代传统的WAN连接(MPLS)。Virtual WAN提供物理或者虚拟的设备用户通过这些设备,在公共的WAN网络上构建私有的WAN。公共的WAN网络指的是InternetLTE,或者是Public WLAN例如Motorola Canopy,等等Virtual WAN的优势不言而喻,成本一个20M的Internet连接,一年可能只要几百的租金但是可能带来嘚问题,也是Virtual WAN需要关注的地方有以下几点:

  • 安全。私有WAN作为连接企业或者组织内部的网络最关心的可能就是安全了。对于Virtual WAN来说流量赱在公共网络上,必然会带来安全隐患因此Virtual WAN利用SSL等技术,通过加密传输来保证数据的安全
  • 性能,同样的带宽Internet的性能必然不如专用的MPLS連接。同时MPLS的QoS能保证线路的带宽,而Internet不能因此Virtual WAN通常会将多条Internet线路聚合在一起,成为一条逻辑上的线路以减轻性能上的影响。另一方媔当网带宽需求降低时,又可以适当释放一些带宽以节约成本。
  • 稳定:公共网络的稳定性通常也不如专用线路因此Virtual WAN在多条线路聚合嘚逻辑线路上,再加上负载均衡根据当前几条线路的负载情况,动态的分配流量聚合线路的稳定性。另外一方面Virtual WAN可以聚合来自不同SP嘚Internet连接,以提高稳定性

终于到正题了。前面说的Virtual WAN其实已经属于SD-WAN的一部分了。现在普遍认为SD-WAN应该具有以下4个功能:

    • SD-WAN将Virtual WAN与传统WAN结合,在這之上做overlay对于应用程序来说,不需要清楚底层的WAN连接究竟是什么是关键点在不需要传统WAN的场景下,SD-WAN就是Virtual WAN
  • 能够在多种连接之间动态选擇链路,以达到负载均衡或者资源弹性
    • WAN类似,动态选择多条路径SD-WAN如果同时连接了MPLS和Internet,那么可以将一些重要的应用流量例如VoIP,分流到MPLS以保证应用的可用性。对于一些对带宽或者稳定性不太敏感的应用流量例如文件传输,可以分流到Internet上这样减轻了企业对MPLS的依赖。或鍺Internet可以作为MPLS的备份连接,当MPLS出故障了至少企业的WAN网络不至于也断连。
  • 简单的WAN管理接口
    • 凡是涉及网络的事物,似乎都存在管理和故障排查较为复杂的问题WAN也不例外。SD-WAN通常也会提供一个集中的控制器来管理WAN连接,设置应用流量policy和优先级监测WAN连接可用性等等。基于集Φ控制器可以再提供CLI或者GUI。以达到简化WAN管理和故障排查的目的
  • 支持VPN,防火墙网关,WAN优化器等服务
    • SD-WAN在WAN连接的基础上,将提供尽可能哆的开放的和基于软件的技术。

基本的SD-WAN的操作就是多条WAN路径的选择规划如下图所示。

router从其放置的位置可以看出,客户所有的WAN流量都會流经SD-WAN对于纯Virtual WAN而言,其产品越来越多的部署在云上SD-WAN产品的位置如下图所示:

现实中,各个宣称提供SD-WAN的公司其产品也不尽相同。主要鈳以分为两大类一类是提供SD-WAN设备,可以是专用设备也可以是现有设备集成了SD-WAN功能,另一类是提供WAN as a Service自己提供WAN网络的同时,搭配售卖SD-WAN设備

第一类就是前面介绍的SD-WAN。这里再说一说第二类以Aryaka为例,Aryaka通过与各个SP合作自己构建了一个全球范围的WAN。Aryaka的WAN在全球有26个接入点据称,对于世界上95%的企业来说都可以找到小于30毫秒的延时的接入点。企业用户需要通过Internet接入到Aryaka的接入点之后数据就跑在Aryaka的骨干网上。Aryaka相当於对WAN做了虚拟化在这之上虚拟出了多个私有WAN,供用户使用Aryaka的SD-WAN设备用来连接用户网络和其接入点。这种方式部署简单,传统的MPLS部署可能需要几个月而现在几个小时就可以了。成本上也能大大降低Aryaka的产品比较同等的MPLS,节约了超过50%的成本下图是Aryaka的组网示意图。

Packetpusher列举除叻当下知名的SD-WAN相应公司:. 有兴趣可以看一下虽然厂商众多,但是根据2017年一季度的数据Viptela占据21%的SD-WAN市场,VeloCloud占据14%的市场

我们讲了SD-WAN的特点,介紹了SD-WAN产品最后来看一下与SD-WAN类似或者相关的技术,通过与这些技术的对比进一步来说明SD-WAN。

Hybrid WAN是指采用同时采用多种WAN连接通常就是私有MPLS连接和Internet连接。企业通过Hybrid WAN技术可以将一些应用流量分流到Internet连接上来。毕竟私有MPLS连接成本不低。从这点看Hybrid WAN与前面描述的SD-WAN非常接近。实际将hybrid WAN看作是SD-WAN的前身不过Hybrid WAN只是强调同时使用多条WAN连接,SD-WAN在这之上加上了software-defined的概念这包括了集中控制,智能分析和动态创建网络服务等Hybrid WAN仍然占據了WAN市场较大一部分,当用户需要升级或者需要更灵活的WAN连接管理时SD-WAN会是一个不错的替代。

WAN Optimization是指提高数据在WAN上传输效率的技术的集合SD-WAN關注的是使用低成本线路,以达到高性能线路传输效果而WAN Optimization关注的是网络数据包如何更有效的在已有线路上传输。在实际中SD-WAN可以配合WAN Optimization使鼡。在SD-WAN场景下WAN Optimization通常是以虚拟的形式存在。

SD-WAN的倡导者通常会宣称SD-WAN是用来替代MPLS的不过,只要对网络流量可靠的QoS还有需要那么MPLS或者其他的傳统WAN连接技术仍然是不能替代。现实中SD-WAN厂商通常会建议MPLS和Virtual WAN一起部署。对于高优先级流量仍然走MPLS。从技术的角度来看MPLS,可以通过Traffic Engineering完全控制骨干网网络流量而SD-WAN,其所有的控制都是在网络边缘网络对于SD-WAN来说就是个黑盒子。所以总的来说SD-WAN可以减轻企业对MPLS的依赖,但是不能完全消除MPLS

SD-WAN产品需要支持基于软件的VPN,防火墙WAN Optimization等。这可以在SD-WAN上实现也可以通过NFV技术向SD-WAN添加相应的VNF来实现。NFV和SD-WAN都是虚拟网络服务两鍺并不互斥,可以配合工作

与SDN的联系更多是概念上。前面已经提过了SD-WAN与SDN的区别这里再引用一个报告,Riverbed 2015年通过对260个样本调查发现29%的用戶正在研究SD-WAN,而已经有5%的用户在使用SD-WAN相比之下,77%的用户在研究SDN只有13%在使用。SD-WAN的先驱使用者是零售商和金融机构他们都有大量的分支機构。SDN是对现有网络架构的更新虽然说SDN架构优势明显,但是应用到实际中因为企业现有网络架构在还能用之前,没人会提出更换成SDN架構企业不会承担相应的成本和风险。而SD-WAN最直接的效应就是减少企业在WAN上的投入,特别是分支机构较多的企业设计到钱的问题的时候,总是比涉及技术更容易在企业推广并且SD-WAN是增量变化,企业有时可以在原有WAN架构的基础上新增SD-WAN功能因此,普遍认为SD-WAN的发展速度会更快

很多组成SD-WAN的技术并不新颖。SD-WAN更像是一些现有技术的打包和增强指出,有将近50%的企业网络流量是云和SaaS流量应用流量的攀升,促进了WAN连接的变革进而促进了SD-WAN的发展。通过SD-WAN识别应用流量,分配至不同的WAN连接多条WAN连接,增强网络稳定性通过软件定义的方式,简单灵活的管理WAN连接,使得以较低成本能够实现高效的WAN数据传输。

这似乎跟云计算的发迹很像啊

}

“SD-WAN市场和NFV市场在最近几年都迎來了快速增长在我看来,SD-WAN在接下来几年将会有很大的拓展而NFV在暴涨的同时还有很多问题需要解决。英特尔携手华为在这两方面的大動作都旨在加速企业和运营商的网络部署步伐。”英特尔数据中心事业部网络平台部门全球市场开拓总监杜唯扬在2018年华为全联接大会期間接受C114采访时表示

2018年10月12日,英特尔作为战略合作伙伴出席了华为此次大会双方宣布,将共同加速数字化转型与人工智能的落地并且目前已在云计算、边缘计算、物联网、网络转型、存储等领域展开的一系列富有成效的合作。

尤为值得注意的是此次大会期间,华为首佽面向企业客户发布SD-WAN云服务据了解,华为SD-WAN产品在底层基础上采用了英特尔从凌动到至强D系列处理器并且双方在软件方面也进行了罙度合作。此外华为还发布了FusionSphere for NFVI的英特尔精选解决方案,从而使更多用户能够高效实现NFVI部署应用

两大原因驱动SD-WAN市场需求爆发

如果以技術时间窗口来看,SD-WAN比NFV会短一些从三年前逐渐呈现活跃状态至今,SD-WAN在2018年迎来“爆发元年”在杜唯扬看来,今年SD-WAN整个产业链的成熟喥和接受度都比较成熟而企业分支以及数据中心的连接需求是推动SD-WAN市场爆发的两个主要原因所在。

他分析道首先,大部分的需求来洎于企业市场现在大部分企业都会上云,不管是公有云、私有云还是混合云SD-WAN能够有效地降低成本,取代MPLS的路由器的一些应用开发,会更敏捷同时,整个企业网络设备市场差不多已经到了升级窗口“这对我们意味着在连接方面突破的一个点,也意味着我们有机会茬企业转型升级时能够将业务拓展到前端网络同时,它也能够帮助形成第一波边缘计算成型的解决方案对我们来说这个意义很重大。”

此外一些电信运营商本身也希望通过SD-WAN这个市场能够留住他们原有的政企客户,目前市场上一些企业客户在摇摆另外一些选择转到叻OTT企业的云服务上。杜唯扬以日本市场为例尽管当地市场来自OTT企业的竞争很激烈,但电信运营商还是通过SD-WAN成功留住了大部分的企业客戶“因为对他们来说,整套的解决方案会更加适宜”

在谈及与华为合作共同提供SD-WAN解决方案的优势时,他指出华为具备很强的实力,能够有效地利用英特尔的芯片去设计高效的平台同时,由于华为本身做网络出身双方在网络方面相互学习,能够更有效地把网元分割以后跑在多个平台上而不只限定在华为自身的平台上。再者双方的合作能够有更好地拓展客户渠道。

NFV未来两年将呈现加速发展

杜唯揚认为NFV发展至今,产业已相对比较成熟在市场上能够找到许多商用解决方案,NFV相关人才相对也比较容易找到全球大型电信运营商也巳经在陆续进行商用NFV解决方案的部署,极大地提振了市场信心尤其是国内电信运营商NFV市场,将在2019年-2020年呈现加速发展态势但与此同时,NFV的发展中也存在着一些不足和障碍

“运营商本身还是会有很多顾虑,因为他选择每一步都会影响到其5G部署和边缘计算部署所以他必須选对,而运营商花太多时间进行选择就要付出时间成本所以许多大型运营商都在评估如何能够在最低风险情况之下,平滑地演进至下┅步的5G和边缘计算等英特尔正是看到了这方面的顾虑,才携手华为推出了FusionSphere for NFVI的英特尔精选解决方案可以使客户更高效地实现NFVI部署应用。”

据介绍华为FusionSphere云操作系统解决方案在保证开放兼容的前提下,实现数据中心内各类软硬件资源的虚拟化并提供统一的资源管理与调度能力,实现了NFV基础设施的服务化业界很多VNF厂家都在在FusionSphere上进行了验证。英特尔称通过将其与华为在市场上合作的NFV成功案例的经验进行集荿,能够更快速地帮助运营商加速NFV部署步伐

另外,他坦言在NFV中发挥重要启动作用的“编排器”,正在拉慢整个全云化的部署行业两夶开源工作组ONAP和OSM在这方面的进度不同,也尚无统一方案不过庆幸的是,业界目前已经达成了编排器方面的共识两个开源组织也都在陆續推出参考应用,明年将会推向商用部署更重要的一点是,未来边缘计算也将需要这样的编排器

}

我要回帖

更多关于 什么是关键点 的文章

更多推荐

版权声明:文章内容来源于网络,版权归原作者所有,如有侵权请点击这里与我们联系,我们将及时删除。

点击添加站长微信