SD-WAN技術分析關于SD-WAN,近年以來頻繁出現在我們的視野中,很多人預測,它是未來最具發(fā)展?jié)摿Φ耐ㄐ偶夹g之一,具有很高的商業(yè)價值。行業(yè)內的老牌通信設備上和運營商對它一直看好,新興創(chuàng)業(yè)企業(yè)也把它視為千載難逢的風口機會,對它趨之若鶩。 那么,到底什么是SD-WAN?它究竟是干什么用的?有什么特別之處?接下來給大家做一個全面解析。 SD-WAN,全名是Software-Defined WAN,軟件定義廣域網。WAN就是Wide Area Network 廣域網。 對于經常接觸IT和通信領域的人來說,對“SD(Software-Defined)”這個前綴詞并不陌生。在如今這個軟件為王的時代,想SDN、SDS、SDR…這樣的專業(yè)名詞已經充斥這個我們的工作和生活中,成為流行詞匯。 SDN:Software Defined Network,軟件定義網絡 SDC:Software Defined Network, 軟件定義存儲 SDR:Software Defined Redio,軟件定義無線電 SD-WAN,就是SDN的一個重要分支,是SDN技術在WAN領域的應用落地。 再簡單一點說,SD-WAN就是SDN+WAN 什么是WAN(廣域網) 我們還是從WAN這個最基礎的概念開始說起。 很多搞網絡的童鞋都應該知道,WAN是廣域網,和WAN相對的,就是大家耳熟能詳的LAN(Local Area Network,局域網)。 我們家里的WI-FI網絡,網吧的網絡,還有辦公室的小規(guī)模網絡,就是LAN局域網。 而WAN是一種更大地里范圍內的計算機網絡,它跨越省,市,甚至國家。 舉個例子,某集團公司的總部設在北京,分公司設在上海,成都,廣州。那么分公司網絡就是一個局域網,總公司網絡就是一個廣域網。 之所以要有廣域網的原因,我想大家應該都明白-數字化、網絡化的時代,公司運作已經踢不開電腦和各種各樣的信息化系統(tǒng)、平臺。 從基本的電子郵件,到辦公自動化(考勤系統(tǒng),財務系統(tǒng)等),再到主營業(yè)務強相關的PLM(產品生命周期管理)、ERP(企業(yè)資源計劃)等系統(tǒng),迫切需要一張強有力的支撐網絡。 對絕大多數公司來說,自己花錢拉一根專有的網線或者光纖,把總公司和分公司的網絡連接起來也不是一件不可能的事情。但是耗時耗錢。 所以,只剩下兩種選擇。 第一種,就是讓所有員工通過互聯網進行連接。 現在非常流行的釘釘和企業(yè)微信,其實就是這樣的方式。 在移動互聯網和光纖寬帶非常發(fā)達的今天,這種方式似乎是不錯的選擇。但是采用這種方式,需要面對兩個致命問題:服務質量和數據安全。 我們使用的4G數據業(yè)務,還有大部分的光纖寬帶接入,基本上都是民用級的通信服務。這種服務的穩(wěn)定性和可靠性很差,經??D甚至掉線。 這種服務質量,對于小微企業(yè)來說,勉強可以接受。但對于大中型企業(yè)甚至集團來說,就不行了。舉個例子,工商銀行北京總行的系統(tǒng),和江蘇省分行的系統(tǒng),怎么可能說慢就慢,說斷就斷? 此外,將公司所有業(yè)務系統(tǒng)暴露在互聯網上,會帶來極大的安全隱患和風險。也舉個例子,如果鐵路總公司將自己所有的車輛運行管理系統(tǒng)放在公網上,你覺得放心嗎? 釘釘和企業(yè)微信,背后也是大型互聯網公司非常強悍的安全保護能力和系統(tǒng)容量在做支撐。 所以說,用互聯網作為自己公司的廣域網,只適合小微企業(yè)用戶。(話說回來,小微企業(yè)也用不著廣域網。) 第二種方式,也是目前用戶的主流選擇,就是借助運營商提供的專線進行連接。 這種專線,最具代表性的,就是MPLS。 什么是MPLS?MPLS專線,就是一種基于MPLS技術廣域網服務的專用線路。 MPLS專線是一種租用服務,他的所有權是屬于電信運營商的,電信運營商把專線租給你,然后承諾這條線路的SLA(Service Level Agreement,服務等級協(xié)議,包括帶寬、時延、抖動、丟包率等),能達到什么樣的要求。至于你的軟件用起來快不快、穩(wěn)不穩(wěn),它是完全不管的。 就好像你家安裝的寬帶,運營商只會測速給你看----有沒有100Mbps?有就行,至于你玩游戲卡?不好意思,這個不關我事。這就是基于SLA的服務。 不管怎么說,好歹是根專線,MPLS的網絡質量還是不錯的。 問題又來了,你租我租大家租,運營商的物理網絡就這么一張,這么多公司業(yè)務都在上面跑,怎么保證區(qū)分和隔離呢? 這里就要提到大家很熟悉的一個名詞了---VPN VPN(Virtual Private Network 虛擬專用網絡),其實就是在正常的物理連接的基礎上,虛擬出了一個專用通道,保證通信的隔離和安全。 根據基于的網絡不通,VPN通常包括PPTP、L2TP、IPSec和MPLS VPN。 IPsec-VPN,基于Internet的VPN。這個大家平時用的比較多。大公司員工出差在外,都會撥通VPN,然后就相當于變成了公司內網,可以訪問內網的網站。 MPLS-VPN,基于運營商MPLS專用網絡的VPN。整個分公司和總公司通過這個連接,邏輯上相當于大家都處于一個內網里。 這個我們簡單說一下大家可能經常看到的Overlay和Underlay這兩個概念。字面Overlay是在Lay(層)之上,Underlay是在Lay(層)之下,可以如下所示: 相對Internet來說,MPLS專線的有點,就是比較穩(wěn)定可靠,安全也有一定的保障,但是隨著時代的發(fā)展,它的缺點也越來越明顯,備受用戶吐槽: 1. 使用成本高 一直以來,不管是專業(yè)還是VPN服務,運營商給出的價格都是很貴的。 舉個來說,某省電信的跨國10M的MPLS-VPN的價格為80000元/月。對于一個大型企業(yè)用戶來說,分公司和辦事處比較多,每年花在專線租用上的費用,就高達上千萬甚至上億人民幣。 這種級別的成本,使我們幾百塊錢就千兆包月的家庭用戶無法想象的,隨著競爭的加劇,這么大的成本壓力足以讓企業(yè)喘不過氣來。 2. 部署周期長 申請安裝專線之后,運營商內部要走流程,一般要一周到一個月時間。 對于現在節(jié)奏越來越快的企業(yè)經營來說,這個時間周期越是無法忍受的。 3. 故障排查難 專線網絡屬于“黑盒子”網絡,對于企業(yè)用戶來說,當專線出現問題,很難判斷是哪里出問題。企業(yè)只能排查企業(yè)內部的防火墻、交換機、路由器等設備。 對于運營商來說,排查問題也很糾結。往往排查到最后,發(fā)現自身沒問題,問題還是出現在用戶側。這樣一來一回,就耽誤了大量的時間,影響公司業(yè)務的正常運轉。 4. 維護人力緊 對于企業(yè)總部來說,一般有專門的IT工程師進行維護。但對于分公司和辦事處來說,處于成本的考慮,一般不會配備專門的IT工程師。這樣一來給MPLS專線維護帶來困難,變相的增加了成本。 什么是SD-WAN? SD-WAN源于SDN。SDN技術的精髓,是將網絡的控制權集中管理起來。SD(Soft Defined)軟件定義,它并不是讓軟件替換硬件,而是將硬件的更多能力抽取出來,交給統(tǒng)一軟件控制權管理。說白了,就是讓硬件通用化、簡單化。而軟件控制器(Controller),成為掌握一起的核心。 基于SDN的SD-WAN究竟是什么樣的架構呢?如下圖所示 大家可以看到,整個網絡架構的軀干,其實還是Internet和MPLS專線,但是架構之上多了一個SD-WAN控制器。這個控制器就是SD-WAN管理控制核心。 在分公司節(jié)點,還有總部節(jié)點,多了一些uCPE和vCPE這樣的東西。 CPE(Customer Premise Equipment)之前介紹5G的時候說過,業(yè)內稱為“客戶端終端設備”。 uCPE是Universal CPE,通用客戶端設備。 vCPE是Virtual CPE,虛擬客戶端設備 管理員可以通過應用層接口對SD-WAN控制器進行配置,也可以下發(fā)vFW(虛擬防火墻,Firewall)、vWOC(虛擬關于網優(yōu)化控制器,WAN Optimization Controller)功能到CPE,實現相應的功能,無需專門購買硬件。
我們結合網絡架構、節(jié)點設備來具提分析一下采用SD-WAN究竟會帶來什么改變。 1. 接口通吃,負載均衡
站在分公司的角度來看,SD-WAN不再強制只允許使用MPLS,而是允許MPLS,xSDL,PON光纖寬帶、4G LTE,甚至5G等多種連接類型。CPE可以支持多種接口的Bonding(綁定),從而變成了一個接口資源池。 借助軟件能力、某些設備上的CPE可以識別上千種不同應用的等級,并安排不同的質量服務。
舉例來說,視頻會議,對網絡質量要求更高,就把優(yōu)先級和Qos設置的高一點。對于文字聊天就設的級別低一點,讓它用LTE之類的網絡。
這樣一來,企業(yè)用戶對MPLS專線的依賴大大降低,普通寬G帶和4G也能排上用場。用戶的帶寬利用率提升了,流量成本也下降了。
2. 自主選擇最佳路徑 WAN廣域網技術的關鍵,其實在于路徑選擇。對于不同的分公司,SD-WAN可以根據現網情況和配置策略,自主選擇最佳路徑。
SD-WAN還具備負載均衡的能力,以此來增強網絡的可靠性。
其實在運營商網絡里,還有很多POP(point-of-presence,入網點),幫助解決跨運營商之間的鏈路擁塞和負荷問題。
3. 部署簡單,秒速完成
在評價SD-WAN的部署速度是,人們會反復提到一個詞,叫做ZTP,也就是Zero Touch Provisioning,零接觸部署。簡單來說,差不多就是即插即用。
除了CPE上電后自動獲取配置外,還可以用掃碼配置或郵件配置的方式。
以郵件不是方式為例。在不是SD-WAN時,總部的IT工程師主需要提前做好配置數據,把配置數據通過郵件的方式,發(fā)給分公司的任何員工,該員工即可通過連接,完成設備的配置部署。
4. 自管自控,智能運維
SD-WAN具有SDN的基因,所以在網絡的管理上擁有先天的優(yōu)勢。但凡是SD-WAN的管理平臺,都是可以圖形可視化的。管理員可以清楚地通過網管頁面看到SD-WAN的運行情況,并及時對出現的問題進行處置。這就大大降低了維護的難度,也減少了故障的處理時間。
總而言之,SD-WAN既好用,又省錢。
|