《SD-WAN技术原理及演进.docx》由会员分享,可在线阅读,更多相关《SD-WAN技术原理及演进.docx(8页珍藏版)》请在优知文库上搜索。
1、SD-WAN技术原理及演进1 .概述宽带接入以及Internet骨干网容量的持续提升,促使企业WAN技术变革。在已有专线的基础上,SDTAN提供了一种低成本的快捷方案,正受到业界的追捧。本文介绍企业WAN技术演进、SDTAN应用场景及解决方案、SDTAN现状及挑战等。2. 企业WAN技术演进传统企业应用,包括E-mail、文件共享、Web应用等,采用集中部署的方式,通常企业会在总部部署数据中心,并通过租用运营商专线(包括SDH、OTNEthernetMPLS等),将分支机构连接到数据中心(如图1所示)。运营商承诺专线业务的SLA,包括带宽、时延、抖动、丢包率等,满足企业在各分支机构部署各种应用
2、的需求(比如,存储服务、统一通信系统等)。传统专线网络可获取性比较差,光纤/电路需要单独部署,耗费的周期长;专线跨越多个网络/运营商时,业务开通周期更长;并且,专线价格昂贵,业务不能够灵活订购,通常需要比较长的合同周期(也是因为业务的开通成本比较高)。为尽可能提升专线的利用率,各种WAN优化及应用加速技术应运而生,包括QOS流控、TCP协议优化、协议代理、数据缓存技术、数据压缩技术等。图1传统企业WAN网络随着以太网技术的普及,运营商提供以太网服务,可以提供E-Line、E-Tree以及E-LAN服务,带宽的订购相对灵活。运营商目前引入SDN技术,在WAN网络中部署SDN控制器以及协同器,专线
3、业务发放的效率也将显著提升(如图2所示)。专线的高可靠性,依托于运营商专网,或者,运营商为专线分配独占的网络资源,专线的成本依然很高。图2运营商SDN-WAN网络互联网容量持续增长,企业分支机构和总部通过互联网连接,逐渐可行,并且互联网租赁费用适宜。企业租用互联网链路(XPON、xDSL、以太网等)的成本,通常是MPLS连接成本的1/3到1/2,并且,业务发放的周期短,租用灵活。企业在传统专线的基础上,通过Internet连接企业总部及分支机构(如图3所示)。这种场景通常称为HybridTAN,要求能够基于网络的实时状态,将业务动态分发到总部和分支机构之间的多条路径上。最初的HybridTAN
4、解决方案,在分支机构部署复杂的CPE设备,通常是在路由器上集成各种网络增值服务,包括WAN优化、安全(防火墙、VPN)x86硬件平台(可扩展新的网络增值服务)等。这种传统路由器的配置管理复杂,需要专业人员维护。图3混合WAN网络(Hybrid-WAN)随着移动办公以及云计算的引入,企业应用的部署发生了巨大的变化。特别是,各种公有云服务,包括OffiCe365、SalesforceSkype(forBusiness)Box、OffPremiseStOrage等,使得企业网的流量发生巨大变化一企业分支对公有云的访问量越来越高(如图4所示)。公有云通常部署在少数几个数据中心,通过Intemet访问,
5、网络质量无法保障,一些业务的体验可能会受限。图4基于公有云(/私有云)的企业应用SDN理念逐渐在ICT领域发酵,并被引入到企业WAN市场,促使SD-WAN衍生。VirtualWAN同样是WAN,相比之下,Internet或者LTE网络,使用成本就低很多,而且从用户的角度来说,管理和维护也容易。VirtualWAN提出基于现有的公共WAN网络,来实现用户的私有WAN,从而达到节约资金和运维成本的目的。VirtualWAN的提出是为了补充甚至替代传统的WAN连接(MPLS)oVirtualWAN提供物理或者虚拟的设备,用户通过这些设备,在公共的WAN网络上,构建私有的WAN。公共的WAN网络指的是
6、Internet,LTE,或者是PublicWLAN,例如MotorOlaCanopy,等等。VirtUalWAN的优势不言而喻,成本,一个20M的Internet连接,一年可能只要几百的租金。但是可能带来的问题,也是VirtUaIWAN需要关注的地方,有以下几点:安全。私有WAN作为连接企业或者组织内部的网络,最关心的可能就是安全了。对于VirtUalWAN来说,流量走在公共网络上,必然会带来安全隐患。因此VirtUaIWAN利用SSL等技术,通过加密传输来保证数据的安全。性能,同样的带宽,Internet的性能必然不如专用的MPLS连接。同时,MPLS的QoS能保证线路的带宽,而Inter
7、net不能。因此VirtUalWAN通常会将多条Internet线路聚合在一起,成为一条逻辑上的线路,以减轻性能上的影响。另一方面,当网带宽需求降低时,又可以适当释放一些带宽,以节约成本。稳定:公共网络的稳定性通常也不如专用线路,因此VirtUaIWAN在多条线路聚合的逻辑线路上,再加上负载均衡。根据当前几条线路的负载情况,动态的分配流量,聚合线路的稳定性。另外一方面,VirtualTyAN可以聚合来自不同SP的Internet连接,以提高稳定性。SD-WAN终于到正题了。前面说的VirtUalWAN,其实己经属于SD-WAN的一部分了。现在普遍认为,SDTAN应该具有以下4个功能:支持多种连
8、接方式,MPLS,framerelay,LTE,PublicIntCrnCt等等。SD-WAN将VirtUaIWAN与传统WAN结合,在这之上做OVerIay。对于应用程序来说,不需要清楚底层的WAN连接究竟是什么。在不需要传统WAN的场景下,SDTyAN就是VirtUalWAN0能够在多种连接之间动态选择链路,以达到负载均衡或者资源弹性。与VirtUalWAN类似,动态选择多条路径。SDTAN如果同时连接了MPLS和Internet,那么可以将一些重要的应用流量,例如VoIP,分流到MPLS,以保证应用的可用性。对于一些对带宽或者稳定性不太敏感的应用流量,例如文件传输,可以分流到Intern
9、et上。这样减轻了企业对MPLS的依赖。或者,Internet可以作为MPLS的备份连接,当MPLS出故障了,至少企业的WAN网络不至于也断连。简单的WAN管理接口。凡是涉及网络的事物,似乎都存在管理和故障排查较为复杂的问题,WAN也不例外。SDTAN通常也会提供一个集中的控制器,来管理WAN连接,设置应用流量POIiCy和优先级,监测WAN连接可用性等等。基于集中控制器,可以再提供CLI或者GUI0以达到简化WAN管理和故障排查的目的。支持VPN,防火墙,网关,WAN优化器等服务。SDTAN在WAN连接的基础上,将提供尽可能多的,开放的和基于软件的技术。基本的SD-WAN的操作就是多条WAN
10、路径的选择规划,如下图所示。BasicSD-WANOperationSD-WAN产品当我们说SDN时,更多是一种针对DC的网络架构。而SD-WAN却是一种可以购买技术产品。与VirtUalWAN类似,SDTAN产品可以是物理的,也可以是虚拟的。在WAN架构中,SDTAN与WANedgerouter放置在一起,用来增强WANedgerouter甚至替代WANedgerouter0从其放置的位置可以看出,客户所有的WAN流量都会流经SD-WAN。对于纯VirtUaIWAN而言,其产品越来越多的部署在云上。SDTAN产品的位置如下图所示:现实中,各个宣称提供SDTAN的公司,其产品也不尽相同。主要可
11、以分为两大类,一类是提供SDTAN设备,可以是专用设备,也可以是现有设备集成了SD-WAN功能,另一类是提供WANasaService,自己提供WAN网络的同时,搭配售卖SD-WAN设备。第一类就是前面介绍的SDTAN。这里再说一说第二类,以Qyaka为例,Aryaka通过与各个SP合作,自己构建了一个全球范围的WANOAryaka的WAN在全球有26个接入点。据称,对于世界上95%的企业来说,都可以找到小于30毫秒的延时的接入点。企业用户需要通过Internet接入到Aryaka的接入点,之后数据就跑在Aryaka的骨干网上。Aisaka相当于对WAN做了虚拟化,在这之上虚拟除了多个私有WA
12、N,供用户使用。Aryaka的SDTAN设备用来连接用户网络和其接入点。这种方式,部署简单,传统的MPLS部署可能需要几个月,而现在几个小时就可以了。成本上也能大大降低,Aryaka的产品比较同等的MPLS,节约了超过50%的成本。下图是Aryaka的组网示意图。PaCketPUSher列举除了当下知名的SDTAN相应公司:ListofSD-WANVendors.有兴趣可以看一下。虽然厂商众多,但是根据2017年一季度的数据,Viptela占据21%的SD-WAN市场,VeloCloud占据14%的市场。SDTAN相关的技术我们讲了SDTAN的特点,介绍了SD-WAN产品,最后来看一下与SDT
13、AN类似或者相关的技术,通过与这些技术的对比,进一步来说明SDTAN。HybridWANHybridWAN是指采用同时采用多种WAN连接,通常就是私有MPLS连接和Internet连接。企业通过HybriClwAN技术,可以将一些应用流量分流到Internet连接上来。毕竟,私有MPLS连接成本不低。从这点看,HybridWAN与前面描述的SD-WAN非常接近。实际InfoViSta将hybridWAN看作是SD-WAN的前身。不过HybricIWAN只是强调同时使用多条WAN连接,SDTAN在这之上加上了SOftWare-CIefined的概念,这包括了集中控制,智能分析和动态创建网络服务等
14、。HybricIWAN仍然占据了WAN市场较大一部分,当用户需要升级或者需要更灵活的WAN连接管理时,SD-WAN会是一个不错的替代。WANOptimizationWANOPtimiZation是指提高数据在WAN上传输效率的技术的集合。SD-WAN关注的是使用低成本线路,以达到高性能线路传输效果。而WANOptimization关注的是网络数据包如何更有效的在已有线路上传输。在实际中,SDTAN可以配合WANOptimization使用。在SD-WAN场景下,WANOptimization通常是以虚拟的形式存在。WANedgerouter前面说过,SDTAN实际上能增强WANedger。Ut
15、er甚至取而代之。传统的网络厂商一般是在自己的WANedgedevice(路由器,NGFW)里集成SDTAN功能,而新兴的SDTAN创业公司,更倾向于专有的SDTAN设备,或者虚拟的SD-WAN产品,来配合WANedgerouteroMPLSSDTAN的倡导者通常会宣称SDTAN是用来替代MPLS的。不过,只要对网络流量可靠的QoS还有需要,那么MPLS或者其他的传统WAN连接技术仍然是不能替代。现实中,SD-WAN厂商通常会建议MPLS和VirtUaIWAN一起部署。对于高优先级流量,仍然走MPLS。从技术的角度来看,MPLS,可以通过TraffiCEngineering完全控制骨干网网络流
16、量。而SD-WAN,其所有的控制都是在网络边缘。网络对于SDTAN来说就是个黑盒子。所以总的来说,SDTAN可以减轻企业对MPLS的依赖,但是不能完全消除MPLS。NFVSDTAN产品需要支持基于软件的VPN,防火墙,WANOPtinIiZatiOn等。这可以在SD-WAN上实现,也可以通过NFV技术向SD-WAN添加相应的VNF来实现。NFV和SDTAN都是虚拟网络服务,两者并不互斥,可以配合工作。SDN与SDN的联系更多是概念上。前面已经提过了SDTAN与SDN的区别。这里再引用一个报告,RiVerbed2015年通过对260个样本调查发现,29%的用户正在研究SD-WAN,而已经有5%的用户在使用SDTAN。相比之下,77%的用户在研究SDN,只有13%在使用。SDTAN的先驱使用者是零售商和金融机构,他们都有大量的分支机构。