sdwan厂商选择

来源:James 时间:2022-04-22 09:03:59阅读:65

2015年才出现SD-WAN,一直处在 “;一个名词,各自表述”的尴尬中。但由于其在当前的网络圈太火爆的缘故,已经到了 “;脚踢方案,拳打路由器”的地步,各路厂商纷纷易帜,不管有的没的,都言必称自己的家当就是SD-WAN,以至于所有看官都不知道谁对谁错,只能袖手旁观,看热闹。

sdwan厂商选择

国内行业协会的定义:软件定义广域网络,是SDN一种应用于广域网场景的服务。

通过这个定义,大多数非业内人士仍然无法理解SD-WAN是什么?SD-WAN功能产品应该是什么样的?但至少我知道,SD-WAN应该源自于SDN,也就是说,它应该有SDN一些一些思路和技术特点。

SDN追求什么?

传统意义上的SDN它是一种来自校园网的局域网技术,最早应用于数据中心领域,主要为数据中心部署云业务服务。随之而来SDN在IDC、普及云中心,SDN这一关键思路进一步符合云计算的概念:

**硬件简单化、通用化:**SDN提倡网络硬件化的网络硬件建设IDC事实上,网络基础设施是降低方案成本的关键,这也符合云计算基础设施的构建理念。

**网络虚拟化:**可以说SDN促进了网络虚拟化在自动化业务部署方面的普及。原始的网络虚拟化技术更像是一种网络隔离技术,可以认为是一种进化版的VLAN技术。在与SDN集中控制系统与基于主机的服务虚拟化相结合后,迅速成为主机SDN连接控制层面虚拟化、网络资源虚拟化、虚拟平面与物理网络连接的关键手段。同时,网络虚拟化的概念进一步演变为网络功能的虚拟化方法(NFV)。

**集中控制:**SDN严格区分控制行为和转发行为SDN物理网络相对单一无关。SDN集中控制仅限于单个控制器的控制能力和控制区域的整体网络性能。SDN集中控制保证了区域内管理效率和手段的简化,实现了控制器的虚拟化部署。

**数据透明:**对应控制集中化,SDN毕竟,转发数据相对于控制器和控制层是透明的,SDN通过发布的策略和规则,控制器需要转发和控制通过交换机的数据,SDN控制器能看到的数据深度和类型决定了整个数据SDN客户业务网络SLA承载能力。

SD-WAN从SDN继承了什么?

首先,SD-WAN是SDN思想在广域网领域的延伸。除了不同的网络对象(SDN本地局域网,SD-WAN面向广域网),其 ;转控分离的基本思想已经完全继承。此外,硬件通用化、网络虚拟化、控制集中化和数据透明度也有类似的说法。

但由于SD-WAN与SDN应用环境和商业环境不同,两者在实现形式和实现方式上的考虑也大不相同:

**转发层面的控制要求不同:**SDN强调转发完全由三层硬件实现,即在端口转发线速的前提下,可以尽可能细化应用转发控制的深度。SD-WAN传输层需要转发层(Underlay)抽象包装提出要求,即通过SD-WAN端到端的逻辑链路(物理或虚拟)和网络(overlay)抽象传输资源应能够调用,overlay不得涉及传输工作underlay处理复杂的传输协议。这样可以简化通信的管理和配置。

**控制目标在控制层面转发:**SDN控制目标是保证全球(LAN业务流量的转发性能(带宽)在范围内达标。SD-WAN控制目标是保证全域(广域网)WAN业务流量在范围内的可靠性(QoS)为此,性能(带宽)达标SD-WAN能够控制各种传输网络(组网//组网/SDH、以太网,无线,4G/LTE、卫星通信等),并在全球范围内调度这些网络为业务流量转发服务。

SD-WAN真正要实现的是什么?

根据我自己的归纳和理解,SD-WAN真正想要实现的是充分利用企业可以使用的通信手段(组网/SDH、以太网,无线,4G/LTE、卫星通讯等,还有专网和互联网),以 “;转控分离”的方式,实现以全业务流量QoS为目标,全球选路控制和业务战略安排。

因此,与传统路由器组网实现的广域网传输方案相比,SD-WAN以下几点提出了新的实现思路:

**转控分离:**这个在前面SDN已在介绍中提,SD-WAN因为分离的程度不同SD-WAN更注重方向overlay因此,层的转发控制underlay层的控制将在转发层实现。

**全球选路控制:**SD-WAN这在很大程度上取代了传统路由器的动态路由协议。我们知道传统的动态路由协议通常是通过收集本地链路来实现的QoS和可达信息,在域内路由器之间进行路由信息交换和表决,以维护当地动态路由转发表进行实际转发控制BGP协议只通过Route Reflector收集这些路由信息进行分发,具体的路由判断,即转发控制仍在本地完成SD-WAN可以简单地认为是直接的SDN Controller上统一维护 ;一张全球路由表,CPE/Edge设备只需上传并接收本地链路信息SDN Controller对于其发布的路由表,大大简化了路由处理和转发控制。

统一的QoS控制:与传统的网关和路由器设备相比,各行其是QoS策略控制,SD-WAN强调集中QoS分析统一QoS策略分发。CPE/Edge本地链路信息数据(包括当前链路的网络特性,包括延迟、jitter、丢包和可用带宽),SDN Controller网络管理员将统一分析SLA将目标输入转化为各种特定的业务应用QoS定义–带宽、延迟、jitter、数据包丢失等,控制器将这些要求转换为相应的边缘设备 ;即时路由策略,以选择发送流量的最佳路径。从另一个角度来看,统一QoS控制是全局选路的判断策略。

**业务策略安排:**SD-WAN ;软件定义的特点主要依靠 ;战略安排来体现。策略,说明SD-WAN业务、应用、CPE/Edge设备、链路、网络特性SLA/QoS保证、路由等控制方法。安排,是策略和SD-WAN下辖资源(如,可用Overlay链路池、overlay网络特性,可用性underlay链路池、underlay简单地说,链路特性)的映射和关联方式就是如何使用业务SD-WAN达到相应SLA目标的自动化。既然是自动化,就意味着SD-WAN的SDN Controller这些策略可以自发调整,利用所辖资源、自动化程度和战略控制粒度的细化程度SD-WAN业务安排能力,即SD-WAN实际实现水平。

如何识别真假?SD-WAN产品?

基本了解SD-WAN在真正的意义和来龙去脉之后,我们回到本文的初衷:如何辨别真假SD-WAN产品。

正如文章开头所说,SD-WAN到目前为止,还没有统一的定义,这导致了许多制造商SD-WAN解决方案没有统一的评价标准,有的厂家也借此 ;赶时尚,蹭热度,刻意混淆SD-WAN客观上阻碍了真正的技术概念和方案意图SD-WAN市场的健康发展。近年来,一些制造商采用传统方案与内部网络骨干合作,简单地实现伪造SD-WAN更有甚者,方案的案例实际使用L2TP 组网 SNMP对客户来说,方案是SD-WAN的笑话。

由于SD-WAN产品和方案并不排除与旧技术和产品的整合,这给辨别真假带来了很多麻烦。因此,我认为有两种方法可以判断这个问题:

从SD-WAN区分基本特征

从SD-WAN总结判断产品的外部功能点

从SD-WAN区分基本特征

这种方法实际上是一种需要大家自己分析的测试方法SD-WAN系统的基本能力,即能够独立正确SD-WAN调查系统的各个部分,以判断某个部分SD-WAN系统是否有疑问。

根据之前的介绍,我想SD-WAN转控分离、全域选路、统一四个基本特征是必要的QoS控制和业务策略安排能力。因此,大家可以在某个领域SD-WAN寻找系统是否具有以下特点:

通过考察Controller判断它是否有 ;转控分离

**在这个SD-WAN系统宣称的Controller检查它是否与当地的流量转发功能完全分离SD-WAN系统的Controller作为系统中的集中控制设施,可以是独立的专用设备或部署IDC企业网络中心位置的虚拟化服务器或虚拟化应用程序。因此,我们需要相信这一点Controller所有其他具有本地流量转发功能的SD-WAN设备(CPE/Edge所有设备都有通信连接。

**考察这个Controller有能力发布转发策略SD-WAN系统的转发策略基本上依赖于三层或三层以上的路由规则,因此我们需要相信这一点Controller能够生成这样的路由规则,涵盖下辖所有SD-WAN设备(CPE/Edge设备)。

**到目前为止,我们基本上可以确认这一点Controller基本上有 ;转控分离的能力,但不包括和BGP为此,系统需要以下步骤来区分。

通过考察CPE/Edge设备进一步确认 ;转控分离

考察SD-WAN系统中的CPE/Edge由于SD-WAN系统中的Controller对域内所有转发设备的转发内所有转发设备的转发表CPE/Edge设备是否完全依赖Controller可以更新路由转发表。

通过考察Controller和CPE/Edge判断设备是否具备 ;全球选择 ;能力

**选择一个CPE/Edge判断设备本地链路是否会向链路信息报告Controller。

**考察这个Controller是否更新自己的整体战略表,并更新多个相关策略CPE/Edge设备转发表。

**在这个过程中这个过程中CPE/Edge不得中断设备上的业务连接(如视频播放)。

通过考察Controller和CPE/Edge判断设备是否具备 ;统一QoS控制”

**需要在这个SD-WAN在系统中引入至少两个业务连续流量(例如,两个视频播放),以表示不同层次QoS战略的影响。

**对这个SD-WAN系统引入新的传输链路(最好是新的链路类型),设置新的QoS战略,与之前的业务流量之一QoS战略关联。

**断开原来的传输链路,应该能看到QoS不同业务流量的传输效果发生了变化。(具体策略取决于具体的实验方法)。

通过考察Controller判断它是否具备业务策略安排能力

考察这个Controller涵盖资源列表的范围。

考察这个Controller战略类型所涵盖的类型。

考察这个Controller资源编排器(不同厂家名称不同)是否涵盖上述两个方面。

据此我们就基本确定这个Controller是否有业务策略安排功能,具体能力需要另行判断。

当该系统通过上述调查和测试时,我们可以确定该系统是一个SD-WAN系统了。

从SD-WAN总结判断产品的外部功能点

因为人们没有机会接触到某个人SD-WAN系统,通常只能接触到该SD-WAN能否通过判断系统的宣传资料和一些功能列表来得出结论?在这里,我试着给出一个基本的SD-WAN系统功能列表(Abloomy),辅助大家判断:

远程站/分支机构可以公有或私有WAN主动接入业务应用。

支持分支站设备WAN各种备份和聚合链路

SD-WAN控制器支持单/双集群和虚拟化部署。

根据统一的应用策略照统一的应用策略WAN动态调整路径流量,控制传输和应用层(增加或减少)WAN服务性能。

支持对关键业务和实时应用程序的流量运行状态进行集中可视化管理,并先级。

支持分支站设备零接触部署(ZTP),配置和部署的敏捷性在直接连接的基础设备上几乎没有变化。

支持集中战略配置,确保带宽分配、优先自动排序和链路选择的实时性。

基于业务应用程序(带宽、延迟、jitter、预定义模板的数据包丢失)。

支持广域网优化

支持AAA(认证、授权和计费),支持RADIUS、LDAP或AD等。

支持具有IPsec和SSL 链路安全属性等级相同。

支持本地或云的分支站设备NFV的服务编排,支持报文捕获与解码能力(DPI)防火墙功能。

支持基于角色 / 多租户(同层 / 分层)的访问控制功能

声明:本网站发布的内容(图片、视频和文字)以用户投稿、用户转载内容为主,如果涉及侵权请尽快告知,我们将会在第一时间删除。文章观点不代表本网站立场,如果涉及侵权请联系站长邮箱:shawn.lee@vecloud.com进行举报,并提供相关证据,一经查实,将立刻删除涉嫌侵权内容。

本站原创内容未经允许不得转载,或转载时需注明出处:https://news.kd010.com/yzx/9080.html

TAG标签:SDWAN

相关推荐

返回顶部