RM新时代网站-首页

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

華為SD-WAN解決方案提供多種組網(wǎng)模型

華為產(chǎn)品資料 ? 來源:華為產(chǎn)品資料 ? 作者:華為產(chǎn)品資料 ? 2021-12-11 16:43 ? 次閱讀

本文主要介紹了SD-WAN的總體架構和關鍵技術:ZTP開局、靈活組網(wǎng)、智能選路、廣域優(yōu)化、安全、運維與監(jiān)控等。

SD-WAN 總體架構

華為SD-WAN解決方案總體架構如圖1-1所示,主要包括:管理層、控制層和網(wǎng)絡層。每層具備明確的核心組件并承擔不同的功能。圖1-1 華為SD-WAN解決方案總體架構

管理層:網(wǎng)絡控制器是管理層的核心部件,是SD-WAN解決方案的智慧大腦,具有網(wǎng)絡編排、管理能力,通過已有的Portal界面,進行SD-WAN端到端業(yè)務處理。

控制層:RR(SD-WAN Route Reflector,SD-WAN路由反射器),是控制層的核心產(chǎn)品組件,主要負責集中控制SD-WAN網(wǎng)絡層的路由轉(zhuǎn)發(fā)和拓撲定義。

網(wǎng)絡層:從業(yè)務角度來說,企業(yè)的分支、總部和數(shù)據(jù)中心以及在云上部署的IT基礎設施等都可以統(tǒng)稱為企業(yè)的站點。用于不同站點WAN互聯(lián)的網(wǎng)絡設備以及中間的WAN一起構成了SD-WAN的網(wǎng)絡層。

SD-WAN 關鍵技術

安全可靠的系統(tǒng)通道

SD-WAN解決方案的各個產(chǎn)品組件需要協(xié)同運作來共同實現(xiàn)SD-WAN解決方案的各種功能。邏輯上抽象為如下三個系統(tǒng)通道,如圖1-2所示,實現(xiàn)不同類型的數(shù)據(jù)邏輯隔離,業(yè)務互不影響。

圖1-2 SD-WAN系統(tǒng)通道

多場景ZTP開局,設備即插即用

傳統(tǒng)分支網(wǎng)絡的開局存在技術門檻高、易出錯、耗時長的問題。SD-WAN解決方案提供多種ZTP開局方式,來滿足不同場景的訴求。當前支持的開局方式如表1-1所示,開局流程如圖1-3所示。

表1-1 ZTP開局方式開局方式適用場景

郵件開局適用于到現(xiàn)場進行開局的場景。網(wǎng)絡管理員將開局郵件發(fā)送到指定郵箱,開局人員在收到開局郵件后,通過點擊郵件中的URL,設備自動完成開局部署。

U盤開局適合于在庫房批量開局的場景。設備管理員在庫房對CPE進行導入配置操作后,開局人員只需對CPE進行連線,插入U盤后設備上電。

DHCP Option開局僅適用于CPE通過DHCP接入的場景。站點開局人員只需對CPE進行連線上電,無須其他額外操作。

圖1-3 ZTP開局流程

靈活組網(wǎng),滿足不同網(wǎng)絡需求

LAN側(cè)組網(wǎng)

華為SD-WAN解決方案提供FE、GE、XGE、Eth-Trunk等豐富的接口進行LAN側(cè)對接,并支持二層、三層2種對接場景。

LAN側(cè)二層對接

對于規(guī)模較小的站點,當內(nèi)部網(wǎng)絡結構比較簡單時,CPE通常通過二層方式連接站點的內(nèi)部網(wǎng)絡。當前支持四種組網(wǎng)方式,如圖1-4所示。

圖1-4 LAN側(cè)二層組網(wǎng)

LAN側(cè)三層對接

對于較大的企業(yè)站點,站點網(wǎng)絡有著較復雜的網(wǎng)絡結構,網(wǎng)絡設施比較復雜,不僅由眾多的路由器、交換機構建而成,而且會伴隨著分層結構和多網(wǎng)絡設計。SD-WAN路由器可以通過靜態(tài)路由、BGP和OSPF路由的方式打通與LAN側(cè)的三層聯(lián)接,并提供圖1-5所示三種組網(wǎng)。圖1-5 LAN側(cè)三層組網(wǎng)

WAN側(cè)組網(wǎng)

華為SD-WAN解決方案提供以太接口、LTE/5G接口、xDSL接口等豐富的WAN側(cè)接口。根據(jù)SD-WAN站點內(nèi)部署的CPE數(shù)量以及CPE的WAN側(cè)連接鏈路數(shù)量,提供多種組網(wǎng)模型。

部署單CPE組網(wǎng)

對于小型站點可以選擇部署單CPE設備,如圖1-6所示。圖1-6 單CPE組網(wǎng)

部署雙CPE組網(wǎng)

對于可靠性要求較高的站點建議選擇部署雙CPE設備,如圖1-7所示,以提供設備級冗余。圖1-7 雙CPE組網(wǎng)

Overlay隧道按需構建

SD-WAN站點通過在Underlay網(wǎng)絡上構建Overlay隧道實現(xiàn)站點間的互通。企業(yè)WAN的拓撲模型,主要分為單層網(wǎng)絡模型和分層網(wǎng)絡模型兩種。按照網(wǎng)絡的拓撲進行細分,單層網(wǎng)絡模型進一步又可以劃分為Hub-spoke、Full-mesh和Partial-mesh方式,具體如圖1-8所示。

圖1-8 企業(yè)WAN的拓撲模型

應用智能選路,保障關鍵應用,提升帶寬利用率

SD-WAN的一個重要特性就是可以根據(jù)應用訴求進行智能選路,即能夠?qū)崟r監(jiān)控網(wǎng)絡的質(zhì)量,并根據(jù)應用的SLA要求,在多條不同網(wǎng)絡質(zhì)量的WAN鏈路上,動態(tài)、自動地選擇符合應用的SLA要求的網(wǎng)絡路徑,同時兼顧WAN網(wǎng)絡的整體使用效率。

SD-WAN解決方案提供如下智能選路算法

鏈路質(zhì)量選路

不同應用對鏈路質(zhì)量的要求不同,比如語音和視頻業(yè)務對時延、丟包率的容忍度較低,一般要求時延在150ms以內(nèi),丟包率低于1%;則可將語音和視頻業(yè)務的主選鏈路配置為質(zhì)量較好的MPLS鏈路,備選鏈路配置為Internet鏈路,并配置業(yè)務的SLA要求,按照鏈路SLA進行選路。

如圖1-9所示,在MPLS鏈路/網(wǎng)絡沒有發(fā)生擁塞時質(zhì)量較好,此時語音選擇在MPLS鏈路上傳輸。當由于擁塞導致MPLS質(zhì)量下降時,CPE通過實時的鏈路質(zhì)量檢測,在檢測到鏈路SLA變差并達到語音所能容忍的SLA邊界時,將語音流量調(diào)整到符合SLA要求的負載較輕的Internet鏈路上。另外在MPLS鏈路由于故障斷鏈時,SD-WAN CPE實時檢測到鏈路故障,及時地將MPLS鏈路上所有業(yè)務遷移到Internet鏈路上,保證業(yè)務不受MPLS鏈路故障的影響。

負載分擔選路

在企業(yè)有多條鏈路時,希望能夠充分利用線路帶寬,基于鏈路帶寬進行負載分擔選路,此時可配置負載均衡方式的選路調(diào)度方式。圖1-10 負載分擔選路

如圖1-10所示,企業(yè)分別購買了不同運營商的兩條MPLS鏈路,運營商A的100M的MPLS和運營商B的50M的MPLS,則可將語音業(yè)務的主選鏈路設置為這兩條MPLS鏈路。在兩條鏈路質(zhì)量均滿足語音業(yè)務SLA的前提下,語音業(yè)務可以以負載分擔的方式跑在兩條MPLS鏈路上,充分利用線路帶寬。

應用優(yōu)先級選路

如果在同一條鏈路上有多種業(yè)務報文,為了在鏈路擁塞時優(yōu)先保證高優(yōu)先級應用的使用,在發(fā)生擁塞時低優(yōu)先級應用避讓高優(yōu)先級應用,此時可使用優(yōu)先級選路。比如語音和視頻以及文件傳輸都在MPLS上,在鏈路帶寬不夠時優(yōu)先保證語音和視頻業(yè)務不受影響。

如圖1-11所示,由于MPLS線路質(zhì)量相對Internet鏈路好,為充分利用MPLS鏈路,將語音和FTP業(yè)務的主選鏈路均選擇為MPLS,備選鏈路為Internet。設置語音業(yè)務的優(yōu)先級高于FTP。初始時,語音和FTP均選擇MPLS鏈路,隨著語音業(yè)務和FTP業(yè)務的增加,MPLS鏈路出現(xiàn)擁塞,為保證語音業(yè)務的體驗,將FTP業(yè)務逐步遷移到Internet鏈路,在MPLS擁塞解除后停止遷移。另外,為充分利用MPLS帶寬,可以配置在MPLS恢復時將FTP業(yè)務逐步遷移回MPLS鏈路。

帶寬利用率選路

如果在同一條鏈路上有多種業(yè)務報文,為了在鏈路擁塞時優(yōu)先保證高優(yōu)先級應用的使用,在線路帶寬利用率達到一個閾值后時,低優(yōu)先級應用避讓高優(yōu)先級應用同時選擇其他滿足要求的鏈路轉(zhuǎn)發(fā),此時可使用帶寬利用率選路。比如語音和文件傳輸都在MPLS上,在鏈路帶寬利用率超過閾值上限時,優(yōu)先保證語音業(yè)務不受影響。

如圖1-12所示,由于MPLS線路質(zhì)量相對Internet鏈路好,為充分利用MPLS鏈路,將語音和FTP業(yè)務的主選鏈路均選擇為MPLS,備選鏈路為Internet。設置語音業(yè)務的優(yōu)先級高于FTP,并且設置MPLS鏈路切換的閾值上限為70%、閾值下限為50%。初始時,語音和FTP均選擇MPLS鏈路,隨著語音業(yè)務和FTP業(yè)務的增加,MPLS鏈路出現(xiàn)擁塞,當MPLS鏈路的帶寬利用率超過70%時,為保證語音業(yè)務的體驗,將FTP業(yè)務逐步遷移到Internet鏈路。另外,為充分利用MPLS帶寬,當MPLS鏈路的帶寬利用率小于50%時,將FTP業(yè)務逐步遷移回MPLS鏈路。

廣域網(wǎng)優(yōu)化,提升應用的訪問體驗

隨著音視頻分辨率的提升,音視頻會議和視頻監(jiān)控技術應用更加廣泛,音視頻對帶寬和時延的要求也在迅速增長。企業(yè)數(shù)據(jù)流量WAN側(cè)比重逐漸加大,造成了企業(yè)租用線路的費用大幅提升。而Internet線路質(zhì)量也帶來了企業(yè)應用體驗問題,為了解決這些問題,企業(yè)網(wǎng)絡需要引入廣域鏈路優(yōu)化技術來優(yōu)化應用的訪問體驗,并且降低企業(yè)帶寬費用。

FEC優(yōu)化

FEC(Forward Error Correction,前向錯誤糾正)通過配置流策略的方式,對報文丟包進行優(yōu)化。FEC通過流分類攔截指定數(shù)據(jù)流,增加攜帶校驗信息的冗余包,并在接收端進行校驗。如果網(wǎng)絡中出現(xiàn)了丟包或者報文損傷,則通過冗余包還原報文。

多路包復制

多路包復制(雙發(fā)選收)是一種抗丟包技術。發(fā)送端CPE對數(shù)據(jù)包進行復制,把原始包和復制包通過多條鏈路中的兩條一起發(fā)送。如果一條鏈路上有丟包,則接收端CPE通過另一條鏈路上的冗余包還原,從而不用重傳。適用于流量小、高可靠的業(yè)務。例如:VoIP、付款業(yè)務等。

逐包負載分擔

當某條流特別大(即大象流),一條鏈路承載不了,但是其他鏈路空閑。逐包負載分擔可以將大象流分擔到多條鏈路上,提升鏈路利用率。在有多條出口鏈路的站點中,對加速大文件傳輸有很好的效果,常見的應用有:FTP/HTTP下載大文件、數(shù)據(jù)備份復制等。

主動防御,構建端到端安全保障

SD-WAN解決方案從系統(tǒng)安全、業(yè)務安全、組件安全三個方面,如圖1-15所示來保證安全。

系統(tǒng)安全:是SD-WAN解決方案必備的基礎安全能力,系統(tǒng)在初始化之后就自動具備這些能力,使得SD-WAN解決方案系統(tǒng)能夠安全、可靠地運轉(zhuǎn)。

業(yè)務安全:是單獨部署的安全功能,根據(jù)企業(yè)用戶實際的業(yè)務安全需求,靈活選擇合適的安全防護措施。

組件安全:iMaster NCE、CPE、RR組件本身提供的安全功能以及在組件部署時需要考慮的安全因素。

可視化運維與監(jiān)控,提升運維效率

數(shù)字大屏和運維監(jiān)控一體化界面

基于拓撲 、GIS、50+報表等方式展示全網(wǎng)狀態(tài),如圖1-16所示,提升運維效率和業(yè)務體驗質(zhì)量。

基于拓撲的一站式運維

基于拓撲的一站式運維,如圖1-17所示,實現(xiàn)物理網(wǎng)絡和邏輯網(wǎng)絡互視,集成常用診斷工具,典型故障一鍵定位。

提供敏捷報表功能支持設備/鏈路/網(wǎng)絡性能/告警等數(shù)據(jù)靈活的圖形化展示能力,如圖1-18。通過拖拽式創(chuàng)建、自助式分析,提供業(yè)務決策的有力依據(jù),如圖1-19。

提供精準的告警信息郵件通知

多種告警管理手段,如圖1-20所示,及時掌握現(xiàn)網(wǎng)網(wǎng)絡健康狀態(tài)。

原文標題:SD-WAN的架構與關鍵技術

文章出處:【微信公眾號:華為產(chǎn)品資料】歡迎添加關注!文章轉(zhuǎn)載請注明出處。

審核編輯:彭菁
聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 接口
    +關注

    關注

    33

    文章

    8575

    瀏覽量

    151015
  • 華為
    +關注

    關注

    216

    文章

    34411

    瀏覽量

    251495
  • 數(shù)據(jù)中心

    關注

    16

    文章

    4761

    瀏覽量

    72033

原文標題:SD-WAN的架構與關鍵技術

文章出處:【微信號:huaweidoc,微信公眾號:華為產(chǎn)品資料】歡迎添加關注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關推薦

    企業(yè)異地網(wǎng)絡組網(wǎng)SD-WAN解決方案的優(yōu)勢

    和多協(xié)議標簽交換(MPLS),雖然在過去被廣泛使用,但它們存在成本高、效率低、擴容不便以及運維壓力大等問題。這些傳統(tǒng)方法無法滿足企業(yè)快速發(fā)展和國際化擴張的需求。 SD-WAN組網(wǎng)的興起 面對這些挑戰(zhàn),軟件定義廣域網(wǎng)(SD-WAN
    的頭像 發(fā)表于 06-11 10:27 ?671次閱讀

    SD-WAN接入云方案

    隨著云技術的不斷發(fā)展和普及,越來越多的企業(yè)開始轉(zhuǎn)向云上應用和服務。而SD-WAN作為 一種先進的網(wǎng)絡解決方案,正逐漸成為企業(yè)接入云的關鍵步驟。 一、什么是SD-WAN? SD-WAN,
    的頭像 發(fā)表于 04-16 16:16 ?525次閱讀

    SD-WAN組網(wǎng)和IPsec組網(wǎng)的主要區(qū)別

    SD-WAN組網(wǎng)和IPsec組網(wǎng)的主要區(qū)別 網(wǎng)絡在不斷發(fā)展,組網(wǎng)技術也在不斷演進。在過去,隨著企業(yè)規(guī)模擴大和分布式部署的需求增加,IPsec(Internet協(xié)議安全性)成為一種被廣泛
    的頭像 發(fā)表于 03-28 15:02 ?1902次閱讀

    異地組網(wǎng)有哪些技術方法?SD-WAN如何實現(xiàn)異地組網(wǎng)?

    與交流,因此異地組網(wǎng)的需求日益增加。在實際應用中,有多種技術方法可以實現(xiàn)異地組網(wǎng),其中包括傳統(tǒng)的VPN和邊界路由器,以及新興的SD-WAN技術等。本文將詳細介紹異地
    的頭像 發(fā)表于 03-27 16:43 ?3533次閱讀

    sd-wan組網(wǎng)技術的優(yōu)勢有哪些?sd-wan組網(wǎng)方案包括哪些技術?

    ,提供更靈活、智能、高效的廣域網(wǎng)連接。SD-WAN組網(wǎng)技術具有多個優(yōu)勢,并且整體方案包括多個技術組成部分。 首先,SD-WAN
    的頭像 發(fā)表于 03-27 16:23 ?571次閱讀

    SD-WAN是什么?SD-WAN組網(wǎng)的用途

    SD-WAN是什么?SD-WAN組網(wǎng)的用途? SD-WAN是一種現(xiàn)代化的網(wǎng)絡架構,它可以通過軟件智能地管理和控制廣域網(wǎng)絡(WAN),
    的頭像 發(fā)表于 03-27 16:23 ?3667次閱讀

    華為獲2024年Gartner SD-WAN“客戶之選”稱號

    的高度認可。 華為獲2024年Gartner SD-WAN客戶之選 華為SD-WAN解決方案具備出色的
    的頭像 發(fā)表于 03-09 16:14 ?2077次閱讀

    SD-WAN組網(wǎng)方案為什么優(yōu)秀?

    ? 在當今快節(jié)奏的商業(yè)環(huán)境中,企業(yè)對網(wǎng)絡的需求日益增長,他們尋求的是既能提高效率又能保證穩(wěn)定性的網(wǎng)絡解決方案SD-WAN(軟件定義廣域網(wǎng))組網(wǎng)方案因其獨特的優(yōu)勢而受到越來越多企業(yè)的青
    的頭像 發(fā)表于 02-28 15:53 ?372次閱讀

    SD-WAN專線加速效果如何?企業(yè)如何選擇SD-WAN加速專線方案

    企業(yè)在選擇SD-WAN加速專線方案時應考慮的因素。 SD-WAN專線加速與傳統(tǒng)網(wǎng)絡加速的區(qū)別 SD-WAN專線加速技術通過智能化的網(wǎng)絡管理和控制,優(yōu)化數(shù)據(jù)傳輸路徑,提高傳輸效率。與傳統(tǒng)
    的頭像 發(fā)表于 02-28 15:31 ?375次閱讀

    SD-WAN組網(wǎng)的多方面解析

    在數(shù)字化轉(zhuǎn)型的浪潮下,企業(yè)對網(wǎng)絡的需求日益復雜和多樣化。面對分支機構間的協(xié)作需求和不斷增長的網(wǎng)絡流量,企業(yè)亟需一種更加高效、靈活且成本可控的組網(wǎng)方案。SD-WAN(軟件定義廣域網(wǎng)絡)正是在這樣的背景
    的頭像 發(fā)表于 02-28 10:59 ?562次閱讀

    SD-WAN技術助力企業(yè)實現(xiàn)高效異地組網(wǎng)

    在當今數(shù)字化時代,企業(yè)的業(yè)務范圍不斷擴展,異地組網(wǎng)需求變得愈發(fā)常見。然而,傳統(tǒng)的網(wǎng)絡解決方案往往難以滿足異地組網(wǎng)的復雜需求。幸運的是,隨著SD-WAN(軟件定義廣域網(wǎng))
    的頭像 發(fā)表于 01-25 15:20 ?1201次閱讀

    SD-WAN企業(yè)組網(wǎng):實現(xiàn)高效、安全的跨國企業(yè)連接

    SD-WAN企業(yè)組網(wǎng)是一種基于軟件定義網(wǎng)絡的廣域網(wǎng)解決方案。通過優(yōu)化數(shù)據(jù)流量和動態(tài)路由選擇,SD-WAN提供快速、可靠的網(wǎng)絡連接。這項技
    的頭像 發(fā)表于 01-18 16:53 ?509次閱讀

    SD-WAN網(wǎng)絡建設:設備、服務與綜合解決方案

    隨著數(shù)字化轉(zhuǎn)型的推進,企業(yè)對于網(wǎng)絡性能和連接的需求日益增加,而SD-WAN(軟件定義廣域網(wǎng))作為一項創(chuàng)新的網(wǎng)絡解決方案,成為提升效率和靈活性的關鍵工具。然而,構建一個完善的SD-WAN網(wǎng)絡并非僅僅
    的頭像 發(fā)表于 01-18 11:51 ?518次閱讀

    什么是SD-WAN?其在網(wǎng)絡連接中的作用?SD-WAN怎么異地組網(wǎng)?

    什么是SD-WAN?其在網(wǎng)絡連接中的作用?SD-WAN怎么異地組網(wǎng)SD-WAN是一種軟件定義的廣域網(wǎng)技術,它為企業(yè)提供了更靈活、智能的網(wǎng)
    的頭像 發(fā)表于 01-17 15:37 ?1614次閱讀

    SD-WAN網(wǎng)關監(jiān)控異地組網(wǎng)

    SD-WAN網(wǎng)關監(jiān)控異地組網(wǎng)是指利用SD-WAN網(wǎng)關對遠程網(wǎng)絡設備進行監(jiān)控與管理,確保網(wǎng)絡連接的穩(wěn)定性與安全性。這種智能網(wǎng)絡設備支持多種連接方式(比如MPLS、互聯(lián)網(wǎng)或無線網(wǎng)絡),能夠
    的頭像 發(fā)表于 01-10 15:41 ?603次閱讀
    RM新时代网站-首页