SD-WAN流量及路由模型
来源:浮华 时间:2023-02-19 09:03:11阅读:93
一种利用软件定义技术来保证WAN侧的通信质量,利用Overlay技术开放企业的私有网络,以加快和降低成本为目标。实现的重点包括可视化操作和维护、轻部署和易于扩展,主要体现在虚拟化和服务[组件]中。
管理定义:管理和控制用户视角SD-WAN络。
根据定义,管理流量分为监控管理和业务控制两部分(合理划分为控制面更合适,但业务控制器用户有一定的参与,与EMS处于同一水平)。
监控管理:负责网络监控,包括流量统计、收费管理、线路状态、设备利用率、日志等。;控制包括授权、设备升级等。分为在线监控和离线控制,前者是设备的正常运行和维护部分,通常使用NetConf(tls)保护数据安全;后者是设备的开始运行和维护部分,通常从加密邮件或USB开始。
业务控制:负责路由集中分配等网络业务支持NAT与具体业务需求有关,如穿越辅助、类NHRP查询服务、线路切换等。
管理中心从用户的角度更抽象,技术实现转化为管道或控制器。目前,管道基本上可以代表用户的视角,但不能完全表达。一些集团业务仍然需要用户的合作。
第三方CPE负责第三方管理,需求可能存在轻微的逻辑关联,因此第三方管理可以开放部分API接入管理中心。

控制面定义:将用户视角转化为技术视角,保证业务面畅通的控制管道。传统的MPU/SPU/LPU类似,SD-WAN传统MPU的控制面抽象,可上浮集中控制、下沉分散控制或混合控制。
集中控制: 作为主控单元,各CPE通过主控单元交互控制信息,如路由控制器收集计算后分发;如CPE查询GIP和隧道、私人映射关系等。SDN制造商之所以习惯了这种组模式,是因为CPE和控制器之间的通信协议可以定制和灵活地扩展各种需求。控制器可以使用通用服务器模型,实现各种方法。同时,CPE只需要关注业务功能,而且更轻。
分散控制:各CPE通过协商达到完全控制的目的,属于传统的集团模式(区别在于属于Overlay集团,部分控制协议需要考虑延迟和带宽的限制)。根据企业集团的特点,通常采用中央分层集团、各网站和中心协商控制面,包括路由或证书。
混合控制:根据各公司的技术情况,部分控制业务采用集中控制模型,部分控制业务采用分散控制模型。
业务定义:广义:支持用户组和办公室的网络设备和线路可称为业务面;狭义:转发面组。SD-WANOverlay络由多个CPE组成,包括LAN侧组,一般不涉及控制器和管道。
Overlay方式组用于业务面组,CPE间通过互联,Fixed 属于长连接,承载控制面业务和业务面(数据面)业务;Temporary 临时连接,流量触发创建,无控制业务,当然,这种临时连接仅限于转发策略,NAT等。
由于路径或管理原因,业务方面存在多HUB组,HUB多层次组或扁平组可用于间隔。同一HUB域的业务流量在本HUB中转发,跨HUB域的流量通过多个HUB中转,需要保证HUB在性能和带宽方面的需求。
采用整体方案D 智能选路组。
D:根据华为的DS方案,通过流量触发动态建立隧道并在这里删除S(智能),目的是建立不需要智能(比如NAT后传输质量是否能满足需求),可以通过流量触发尝试创建。和S(智能)部分体现在智能选择上。
智能路径选择:而不是智能路径,转发面在流量转发中选择与用户应用一致的转发路径,输入选择取决于应用程序识别 质量检验。智能选路的前提是至少有多条路径可以满足通信条件,如路由可达、就绪等。
更先进的智能是根据全质量数据规划传输路径SD-WAN服务提供商中心侧需要关注的部分,而企业自建侧更多地考虑通信站点之间多条路径的选择方式。如果做得好,中心HUB可以纳入智能选择方案。
以上流量示例将中心HUB作为选择路径的选择方案,CPE1到CPE初始流量通过HUB中转,后续流量通过CPE1学习到CPE2全局信息后,动态创建,如果满足某个应用程序101的传输质量,则流量通过CPE1-CPE2 传输;不满足某个应用程序的201流量仍然通过HUB传输。在路由设计中,这种方法需要HUB和HUBCPE2包括在负载路由范围内,因此控制面保持多条路径的可负载性和可达性,转发面由智能选择决定具体出口和下一个跳跃。
LAN侧
LAN流量经L2处理后入L3处理流程,如果是本机报文,将在协议栈上交付APP;如果是转发报文,转发选路后流量可能会回到LAN侧,也可能会在封装后离开WAN侧。
WAN侧
WAN侧流量为流量,经络L处理后,上交本机解封装,然后决定是否为本机(如Overlay)OSPF流量)或需要转发,转发的流量可以回到LAN侧(中心站侧络),或者再次包装后传输到其他CPE。
应用侧
OSPF邻居是Overlay侧的邻居,转发后交封装,否则转发后由当地LAN侧出。
目的:打通Underlay和Overlay路由,指导报纸转发。
Underlay层限于企业进入模式,一般需要与运营商通过路由,可以使用动态路由协议或静态路由;或与企业内部核心交换机通过路由,这样CPE挂在企业LAN侧,“搭桥”。
OverlayBGP和BGP通常根据企业组的规模或网络拓扑选择不同的路由协议OSPF路由协议主要覆盖LAN侧和Overlay侧(TUN)口。企业自建一般为以中央HUB辐射为基础的星型组,转发模式有Full MeshHUB集中转发模式和方式。如果有私人隔离需求,则需要支持路由协议和转发面VRF,但大多数企业都是L3组,较少有L2组需求。
TUN或隧道一般根据静态配置绑定对话,或通过动态获取私人公共映射关系建立动态对话。该过程属于TUN驱动器在包装私人数据后的处理。根据华为计划,NHRP或中心查询可以使用。
声明:本网站发布的内容(图片、视频和文字)以用户投稿、用户转载内容为主,如果涉及侵权请尽快告知,我们将会在第一时间删除。文章观点不代表本网站立场,如果涉及侵权请联系站长邮箱:shawn.lee@vecloud.com进行举报,并提供相关证据,一经查实,将立刻删除涉嫌侵权内容。
本站原创内容未经允许不得转载,或转载时需注明出处:https://news.kd010.com/yzx/17060.html


