SD-WAN技術(shù)原理及演進


摘要:本文介紹了企業(yè)WAN技術(shù)的演進、SD-WAN應(yīng)用場景以及解決方案、SD-WAN現(xiàn)狀及挑戰(zhàn)等。 關(guān)鍵詞:WAN、SD-WAN、寬帶接入、Internet 下載鏈接:《SD-WAN菜鳥指南》
1.概述
2.企業(yè)WAN技術(shù)演進
傳統(tǒng)企業(yè)應(yīng)用,包括E-mail、文件共享、Web應(yīng)用等,采用集中部署的方式,通常企業(yè)會在總部部署數(shù)據(jù)中心,并通過租用運營商專線(包括SDH、OTN、Ethernet、MPLS等),將分支機構(gòu)連接到數(shù)據(jù)中心(如圖1所示)。運營商承諾專線業(yè)務(wù)的SLA,包括帶寬、時延、抖動、丟包率等,滿足企業(yè)在各分支機構(gòu)部署各種應(yīng)用的需求(比如,存儲服務(wù)、統(tǒng)一通信系統(tǒng)等)。傳統(tǒng)專線網(wǎng)絡(luò)可獲取性比較差,光纖/電路需要單獨部署,耗費的周期長;專線跨越多個網(wǎng)絡(luò)/運營商時,業(yè)務(wù)開通周期更長;并且,專線價格昂貴,業(yè)務(wù)不能夠靈活訂購,通常需要比較長的合同周期(也是因為業(yè)務(wù)的開通成本比較高)。為盡可能提升專線的利用率,各種WAN優(yōu)化及應(yīng)用加速技術(shù)應(yīng)運而生,包括QoS流控、TCP協(xié)議優(yōu)化、協(xié)議代理、數(shù)據(jù)緩存技術(shù)、數(shù)據(jù)壓縮技術(shù)等。

圖1傳統(tǒng)企業(yè)WAN網(wǎng)絡(luò)

圖2 運營商SDN-WAN網(wǎng)絡(luò)
互聯(lián)網(wǎng)容量持續(xù)增長,企業(yè)分支機構(gòu)和總部通過互聯(lián)網(wǎng)連接,逐漸可行,并且互聯(lián)網(wǎng)租賃費用適宜。企業(yè)租用互聯(lián)網(wǎng)鏈路(xPON、xDSL、以太網(wǎng)等)的成本,通常是MPLS連接成本的1/3到1/2,并且,業(yè)務(wù)發(fā)放的周期短,租用靈活。企業(yè)在傳統(tǒng)專線的基礎(chǔ)上,通過Internet連接企業(yè)總部及分支機構(gòu)(如圖3所示)。
這種場景通常稱為Hybrid-WAN,要求能夠基于網(wǎng)絡(luò)的實時狀態(tài),將業(yè)務(wù)動態(tài)分發(fā)到總部和分支機構(gòu)之間的多條路徑上。最初的Hybrid-WAN解決方案,在分支機構(gòu)部署復(fù)雜的CPE設(shè)備,通常是在路由器上集成各種網(wǎng)絡(luò)增值服務(wù),包括WAN優(yōu)化、安全(防火墻、VPN)、x86硬件平臺(可擴展新的網(wǎng)絡(luò)增值服務(wù))等。這種傳統(tǒng)路由器的配置管理復(fù)雜,需要專業(yè)人員維護。

圖3混合WAN網(wǎng)絡(luò)(Hybrid-WAN)
隨著移動辦公以及云計算的引入,企業(yè)應(yīng)用的部署發(fā)生了巨大的變化。特別是,各種公有云服務(wù),包括Office 365、Salesforce、Skype(for Business)、Box、Off Premise Storage等,使得企業(yè)網(wǎng)的流量發(fā)生巨大變化——企業(yè)分支對公有云的訪問量越來越高(如圖4所示)。公有云通常部署在少數(shù)幾個數(shù)據(jù)中心,通過Internet訪問,網(wǎng)絡(luò)質(zhì)量無法保障,一些業(yè)務(wù)的體驗可能會受限。

圖4基于公有云(/私有云)的企業(yè)應(yīng)用
Virtual WAN
同樣是WAN,相比之下,Internet或者LTE網(wǎng)絡(luò),使用成本就低很多,而且從用戶的角度來說,管理和維護也容易。Virtual WAN提出基于現(xiàn)有的公共WAN網(wǎng)絡(luò),來實現(xiàn)用戶的私有WAN,從而達到節(jié)約資金和運維成本的目的。Virtual WAN的提出是為了補充甚至替代傳統(tǒng)的WAN連接(MPLS)。
Virtual WAN提供物理或者虛擬的設(shè)備,用戶通過這些設(shè)備,在公共的WAN網(wǎng)絡(luò)上,構(gòu)建私有的WAN。公共的WAN網(wǎng)絡(luò)指的是Internet,LTE,或者是Public WLAN,例如Motorola Canopy,等等。Virtual WAN的優(yōu)勢不言而喻,成本,一個20M的Internet連接,一年可能只要幾百的租金。但是可能帶來的問題,也是Virtual WAN需要關(guān)注的地方,有以下幾點:
安全。私有WAN作為連接企業(yè)或者組織內(nèi)部的網(wǎng)絡(luò),最關(guān)心的可能就是安全了。對于Virtual WAN來說,流量走在公共網(wǎng)絡(luò)上,必然會帶來安全隱患。因此Virtual WAN利用SSL等技術(shù),通過加密傳輸來保證數(shù)據(jù)的安全。 性能,同樣的帶寬,Internet的性能必然不如專用的MPLS連接。同時,MPLS的QoS能保證線路的帶寬,而Internet不能。因此Virtual WAN通常會將多條Internet線路聚合在一起,成為一條邏輯上的線路,以減輕性能上的影響。另一方面,當(dāng)網(wǎng)帶寬需求降低時,又可以適當(dāng)釋放一些帶寬,以節(jié)約成本。 穩(wěn)定:公共網(wǎng)絡(luò)的穩(wěn)定性通常也不如專用線路,因此Virtual WAN在多條線路聚合的邏輯線路上,再加上負載均衡。根據(jù)當(dāng)前幾條線路的負載情況,動態(tài)的分配流量,聚合線路的穩(wěn)定性。另外一方面,Virtual WAN可以聚合來自不同SP的Internet連接,以提高穩(wěn)定性。
SD-WAN
支持多種連接方式,MPLS,frame relay,LTE,Public Internet等等。

SD-WAN產(chǎn)品

現(xiàn)實中,各個宣稱提供SD-WAN的公司,其產(chǎn)品也不盡相同。主要可以分為兩大類,一類是提供SD-WAN設(shè)備,可以是專用設(shè)備,也可以是現(xiàn)有設(shè)備集成了SD-WAN功能,另一類是提供WAN as a Service,自己提供WAN網(wǎng)絡(luò)的同時,搭配售賣SD-WAN設(shè)備。

Packetpusher列舉除了當(dāng)下知名的SD-WAN相應(yīng)公司:List of SD-WAN Vendors. 有興趣可以看一下。雖然廠商眾多,但是根據(jù)2017年一季度的數(shù)據(jù),Viptela占據(jù)21%的SD-WAN市場,VeloCloud占據(jù)14%的市場。
SD-WAN相關(guān)的技術(shù)
Hybrid WAN是指采用同時采用多種WAN連接,通常就是私有MPLS連接和Internet連接。企業(yè)通過Hybrid WAN技術(shù),可以將一些應(yīng)用流量分流到Internet連接上來。畢竟,私有MPLS連接成本不低。從這點看,Hybrid WAN與前面描述的SD-WAN非常接近。實際InfoVista將hybrid WAN看作是SD-WAN的前身。不過Hybrid WAN只是強調(diào)同時使用多條WAN連接,SD-WAN在這之上加上了software-defined的概念,這包括了集中控制,智能分析和動態(tài)創(chuàng)建網(wǎng)絡(luò)服務(wù)等。Hybrid WAN仍然占據(jù)了WAN市場較大一部分,當(dāng)用戶需要升級或者需要更靈活的WAN連接管理時,SD-WAN會是一個不錯的替代。
WAN Optimization是指提高數(shù)據(jù)在WAN上傳輸效率的技術(shù)的集合。SD-WAN關(guān)注的是使用低成本線路,以達到高性能線路傳輸效果。而WAN Optimization關(guān)注的是網(wǎng)絡(luò)數(shù)據(jù)包如何更有效的在已有線路上傳輸。在實際中,SD-WAN可以配合WAN Optimization使用。在SD-WAN場景下,WAN Optimization通常是以虛擬的形式存在。
前面說過,SD-WAN實際上能增強WAN edge router甚至取而代之。傳統(tǒng)的網(wǎng)絡(luò)廠商一般是在自己的WAN edge device(路由器,NGFW)里集成SD-WAN功能,而新興的SD-WAN創(chuàng)業(yè)公司,更傾向于專有的SD-WAN設(shè)備,或者虛擬的SD-WAN產(chǎn)品,來配合WAN edge router。
SD-WAN的倡導(dǎo)者通常會宣稱SD-WAN是用來替代MPLS的。不過,只要對網(wǎng)絡(luò)流量可靠的QoS還有需要,那么MPLS或者其他的傳統(tǒng)WAN連接技術(shù)仍然是不能替代。現(xiàn)實中,SD-WAN廠商通常會建議MPLS和Virtual WAN一起部署。對于高優(yōu)先級流量,仍然走MPLS。從技術(shù)的角度來看,MPLS,可以通過Traffic Engineering完全控制骨干網(wǎng)網(wǎng)絡(luò)流量。而SD-WAN,其所有的控制都是在網(wǎng)絡(luò)邊緣。網(wǎng)絡(luò)對于SD-WAN來說就是個黑盒子。所以總的來說,SD-WAN可以減輕企業(yè)對MPLS的依賴,但是不能完全消除MPLS。
SD-WAN產(chǎn)品需要支持基于軟件的VPN,防火墻,WAN Optimization等。這可以在SD-WAN上實現(xiàn),也可以通過NFV技術(shù)向SD-WAN添加相應(yīng)的VNF來實現(xiàn)。NFV和SD-WAN都是虛擬網(wǎng)絡(luò)服務(wù),兩者并不互斥,可以配合工作。
與SDN的聯(lián)系更多是概念上。前面已經(jīng)提過了SD-WAN與SDN的區(qū)別。這里再引用一個報告,Riverbed 2015年通過對260個樣本調(diào)查發(fā)現(xiàn),29%的用戶正在研究SD-WAN,而已經(jīng)有5%的用戶在使用SD-WAN。相比之下,77%的用戶在研究SDN,只有13%在使用。SD-WAN的先驅(qū)使用者是零售商和金融機構(gòu),他們都有大量的分支機構(gòu)。SDN是對現(xiàn)有網(wǎng)絡(luò)架構(gòu)的更新,雖然說SDN架構(gòu)優(yōu)勢明顯,但是應(yīng)用到實際中,因為企業(yè)現(xiàn)有網(wǎng)絡(luò)架構(gòu)在還能用之前,沒人會提出更換成SDN架構(gòu),企業(yè)不會承擔(dān)相應(yīng)的成本和風(fēng)險。而SD-WAN,最直接的效應(yīng)就是減少企業(yè)在WAN上的投入,特別是分支機構(gòu)較多的企業(yè)。設(shè)計到錢的問題的時候,總是比涉及技術(shù)更容易在企業(yè)推廣。并且SD-WAN是增量變化,企業(yè)有時可以在原有WAN架構(gòu)的基礎(chǔ)上新增SD-WAN功能。因此,普遍認為SD-WAN的發(fā)展速度會更快。
3.SD-WAN應(yīng)用場景及解決方案分析

圖5 Hybrid-WAN場景

圖 6 網(wǎng)絡(luò)增值服務(wù)云端部署
SD-WAN產(chǎn)品領(lǐng)域則是一片紅海,各廠商解決方案暫無統(tǒng)一的標(biāo)準,使得企業(yè)部署SD-WAN時,難以抉擇。
5.總結(jié)
下載鏈接:
???????????????? END ????????????????
轉(zhuǎn)載申明:轉(zhuǎn)載本號文章請注明作者和來源,本號發(fā)布文章若存在版權(quán)等問題,請留言聯(lián)系處理,謝謝。
推薦閱讀
更多架構(gòu)相關(guān)技術(shù)知識總結(jié)請參考“架構(gòu)師全店鋪技術(shù)資料打包”相關(guān)電子書(37本技術(shù)資料打包匯總詳情可通過“閱讀原文”獲取)。
全店內(nèi)容持續(xù)更新,現(xiàn)下單“全店鋪技術(shù)資料打包(全)”,后續(xù)可享全店內(nèi)容更新“免費”贈閱,價格僅收198元(原總價350元)。
溫馨提示:
掃描二維碼關(guān)注公眾號,點擊閱讀原文鏈接獲取“架構(gòu)師技術(shù)全店資料打包匯總(全)”電子書資料詳情。

