SD-WAN:愛我就別想太多

作者簡介:金海, 上海信天通信有限公司 產品經理, 關注廣域網、數據中心網絡和超融合等方向,十多年通信網絡從業經驗,CCIE,RHCE,VCP,PMP。

2020年有一部電視劇《愛我就別想太多》,億萬身家的大叔愛上年輕漂亮的服裝設計師,這部劇中有個觀點是喜歡就不要懷疑,不要猶豫,借用這部劇的名字送給如火如荼的SD-WAN市場。 喜歡SD-WAN這個技術,并期待SD-WAN能帶來廣域網變革的,不要懷疑和猶豫了,和3年前相比,現在的SD-WAN的技術和市場已經走向成熟了。

(注:本文觀點僅為個人觀點,僅供參考)

SD-WAN 是基于軟件定義網絡的(SDN)技術,將數據的轉發與控制分離,極大的簡化網絡的管理和操作,顯著提升網絡傳輸質量,使得廣域網線路資源效率最大化。SD-WAN技術可以基于Internet、4G、和MPLS等線路,連接企業網絡的分支機構和數據中心。

簡答從“錢”的角度看,就是一個企業的總部的數據中心和分支機構之間,原來用專線連接,價格比較貴,現在可以用Internet線路來連接,降低成本同時還增加帶寬,SD-WAN最核心的一點就是降本增效。

SD-WAN市場情況:

SD-WAN技術非常熱,Futuriom預測SD-WAN 復合年均增長CGAG達到33%,2020年達到2 Billion, 2021年2.85Billion。

Gartner最近發布了2020年的魔力四象限圖中,和2019年的相比,領導者象限的玩家多了不少 :)

以下幾個大廠對SD-WAN廠家的收購:

SD-WAN的市場如火如荼,市場規模逐年增長,復合平均增長率驚人,眾多SD-WAN玩家或自研或通過收購SD-WAN初創公司來進入這個市場,從傳統網絡巨頭(Cisco、Juniper、Nokia等)到虛擬化玩家(Vmware,Ctirix等),從安全防火墻廠商(Palo Alto、Fortinate等)到廣域網優化玩家(SilverPeak, Riverbed等),每一家都用自己最拿手的方式,進入SD-WAN市場來分一杯羹。在國內的企業中也涌現出一大批優秀的SD-WAN初創公司,個人認為,國內的上市公司也可以考慮收購目前國內的優秀的SD-WAN創業企業,抓住SD-WAN的機遇,實現跨越式發展。

傳統廣域網面臨諸多挑戰:

  • MPLS專線價格貴
  • 業務開通時間長
  • 組網不夠靈活
  • 配置管理復雜

SD-WAN的特點與優勢:

(1)降本增效

SD-WAN可以集成專線,Internet,MPLS,4G/5G等多種連接方式,有效提升廣域網的帶寬,同時降低總體連接成本,實現降本和增效雙豐收。具體降多少本增多少效呢?按照某頭部SD-WAN玩家的白皮書上的數據:5年期運營成本下降38%,WAN口效率提升33%。

(2)簡化部署

SD-WAN的硬件CPE設備大多支持Zero Touch Provision,零接觸部署,支持快速部署,比如可以通過郵件方式來配置CPE設備,或者通過預配置方式來實現。當企業的分支機構較多,這些快速部署的功能大大減輕了運維開通的壓力,為快速開展業務提供了基礎。

(3)簡化運維

  • 支持實時監控鏈路質量,有一些SD-WAN廠家的產品可以對鏈路進行檢測,可以給鏈路打分。當鏈路出現故障時,可以做相應的告警,切換等,減少人工監控和排除故障時間。
  • 有些SD-WAN的廠家還支持深度應用識別功能,這個功能比較有意思,可以看到經過CPE設備傳輸的流量。比如可以看到微信訪問量多少,淘寶訪問量多少等,這個流量的可視化對運維也有很大的幫助,可以知道哪些應用在什么時候用了多少帶寬等信息。同時,因為應用可以被識別后,也可以基于應用來做調度,比如核心應用調度到MPLS線路,低優先級應用走Internet線路。
  • 配置方便,圖形化的界面,一鍵式的VPN配置,方便運維。
  • 提供一站式運維報告,站在運維的角度,報告太重要了,能自動導出每個分支站點的使用情況包含帶寬,時延,對運維是非常必要的。有時候客戶的選擇SD-WAN的廠家,可以就是報告這一項。

(4)智能選路與鏈路聚合

SD-WAN可以支持多種連接方式,Internet,MPLS,4G線路等,并且可以根據網絡的質量進行選路,比如可以有2條Internet,其中一條Internet質量不好的時候,路由選擇走質量好的Internet。

也可以根據應用該的優先級來安排路由,比如核心應用(CRM,SAP等)安排走MPLS線路,低優先級應用走普通的Internet。有些SD-WAN玩家還可以做到Per packet的數據調度,數據包級別的調度。

SD-WAN也可以支持鏈路聚合,將底層的2根或者多跟Internet捆綁在一起使用,大幅提升網絡效率。

(5)網絡質量優化

在SD-WAN網絡架構里面,有underlay網絡和overlay網絡之說,underlay網路是底層的物理網絡,overlay網絡是在underlay網絡之上,構建tunnel,實現更加靈活的組網。

當底層的網路出現不穩定,或者丟包的時候,一會SD-WAN的玩家會在overlay網絡里面做一些優化,啟動修復機制,比如:

對于實時的流量(比如視頻,語音等),通過前向糾錯機制(Forward Error Correction FEC)和包復制技術來實現糾錯與修復;對于TCP流量,可以采用最大化TCP滑窗,自動重傳等技術來實現。這種修復方式可以提升用戶體驗,比如提高視頻會議的質量,保障傳輸的質量等。

(6)入云加速

隨著云計算技術的普及,已經有越來越多的企業選擇上云,對于公有云的訪問越來越頻繁。
SD-WAN最近這1年很大的發展是在入云加速這塊,大多SD-WAN的玩家可以提供入云加速。
很大的原因是除了企業總部的需要上云,眾多的分支機構也需要上云,SD-WAN技術可以解決分支機構直接入云,而不需要再從總部繞行。

同時,SD-WAN 也可以實現公有云,私有云的多云連接,上云遷移等,為企業快速上云提供快車道。

(7)與安全的融合

SD-WAN技術與安全的技術的融合是很大的一個話題,目前很多SD-WAN廠家能提供端到端安全的一體化方案,數據加密并分段隔離。

2019年Gartner提出了SASE(Service Access Service Edge)這樣一個網絡架構, SASE集合了WAN的能力和云安全的能力,個人覺得,SD-WAN是Network as a service,把網絡作為一個能力,而SASE架構是集成了SD-WAN的能力同時加上了云安全的能力。SASE的架構得到了很多SD-WAN的支持。

SD-WAN常見組件:

(1)控制器

SD-WAN控制器或者叫編排器,它是一個軟件,可以安裝在獨立的服務器上,也可以部署在虛擬化的云環境中,主要功能是對終端CPE的配置,管理,監控,流量的調度等,是整個SD-WAN架構的大腦。

(2)SD-WAN終端CPE

終端CPE是硬件的盒子,放在客戶的分支機構出口處或者是公司總部;一般設備上分為LAN口和WAN口等.有光口有電口,1G,10G口等。

CPE也支持虛擬化方式的部署,一般叫Virtual CPE,運行在虛擬化環境里面。

(3)SD-WAN 云網關

這個組件主要用于入云的連接,或者部署在POP點,作為POP點接入網關,有些SD-WAN廠家也稱之為Virtual PE等。

SD-WAN的組網架構:

(1)本地組網

本地組網方式是最基本和典型的SD-WAN組網方式,企業分支結構可以通過internet或者專線的方式連接到企業的總部。部署在分支機構和總部的終端將有SD-WAN控制器統一做配置和管理。對于重要的分支可以部署多條MPLS和Internet線路。

如果分支機構的站點數較為龐大,可以考慮分級的部署模式,比如一級機構和總部采用MPLS專線互聯,二級機構通過Internet連接到一級機構等。

(2)POP點組網

POP點組網模式較為適合有骨干網絡資源的運營商,在這個模式下,可以在運營商的POP節點部署云網關(軟件),分支機構和總部的終端都連接到最近POP點的云網關,通過運營商提供的骨干網來做互聯。這個模式比較適合中國網絡的特點,對中國南北向Internet瓶頸的問題有較大的幫助。

(3)入云架構

最近這一年里SD-WAN入云加速是各大廠家提及最多的一點,隨著越來越多企業將應用遷移到公有云上,快速訪問公有云,是很多企業需要解決的問題,SD-WAN的技術在入云加速這個領域非常合適。

(4)與云安全的結合

SD-WAN可以與云安全服務商完美結合在一起,通過云網關建立IPSec隧道到云安全服務提供商,實現網路安全的防護。也可以通過終端CPE建立IPSec隧道到云安全服務提供商。

(5)MEF的SD-WAN標準

MEF(Metro Ethernet Forum)提出了業界第一個SD-WAN的標準,在MEF70里面定義了SD-WAN的幾個組件:
? SD-WAN Virtual Connection (SWVC) -這個虛擬連接,就是對應的overlay的連接
? SD-WAN Virtual Connection End Point -終端CPE設備。
? SD-WAN UNI User Network Interface 用戶網絡接口

SD-WAN與5G

近日中國電信重磅宣布覆蓋全國300+城市的5G SA網絡正式規模商用,5G時代已經到來了! ITU定義了5G的3大應用場景:

  • eMBB(Enhanced Mobile Broadband)增強移動寬帶
  • mMTC(massive Machine Type of Communication)大規模物聯網
  • uRLLC(ultra-reliable low latency communications)超高可靠超低時延通信

5G三大特點:高帶寬,大連接,低時延。5G網絡的出現會將SD-WAN的部署推向新的高潮。

在目前SD-WAN的應用場景中,我們也經常看到有通過4G線路來組網,有些場景是4G線路作為備份線路來使用,而另外一些場景則是有線Internet無法部署(受制于客觀環境),4G的無線Internet是更好的選擇。在目前市場上,我們也已經看到很多4G組網的案例,隨著5G高帶寬低時延網絡的出現,基于的5G的SD-WAN廣域網將給客戶帶來更多的精彩。

個人覺得,5G與SD-WAN的完美組合將使得MPLS專線的部署顯著下降。5G時代的到來,將使得SD-WAN技術在更多的領域和行業得到更廣泛的應用。

SD-WAN 應用場景

SD-WAN在金融、制造、零售、跨國企業等諸多行業有這很多應用案例。

零售行業

互聯網、物聯網、大數據,人工智能等最新的技術的發展,使得零售行業迎來革命性的變化,阿里提出了“新零售”的概念,蘇寧稱之為“智慧零售”。新零售的門店產生諸多新的應用比如人臉識別,客流統計,用戶畫像 精準營銷等。這些新的應用對零售門店的IT系統提出了新的要求。

智慧零售門店的IT系統需要包括收銀、ERP、CRM、視頻監控和識別、WIFI等眾多系統,其中核心應用需要同總部進行數據實時同步、備份。

另外一點零售門點通常分布地域廣,門店眾多,IT人員有限,管理困難,門店的廣域網(WAN)網絡即要滿足核心應用的性能、時延、安全的要求,也要滿足公眾WIFI上網的需求,同時也要考慮帶寬成本、設備管理、部署、運維的難度,智慧零售門店的WAN網絡充滿嚴峻的挑戰。

SD-WAN 正是解決這一難題的利器, SD-WAN的部署為零售行業客戶帶來了巨大收益,體現為:

  • 降低同等廣域網鏈路的帶寬成本,最大效率利用帶寬資源,帶寬利用率提升。
  • 提供了更好的業務體驗,門店的應用與總部數據中心的鏈接的更流暢,視頻會議清晰。
  • 通過云化的集中管理和自動部署,提升了WAN的管理效率,簡化了分支運維,降低了運維成本。
  • 實時監控和負載均衡的功能使得停機時間大大減少。

Office365 訪問優化

這里聊一下Office365 應用加速的場景,有一些SD-WAN的廠家可以支持深度應用識別的功能,在企業的分支機構出口可以將O365的流量識別出來,然后通過隧道的方式送到企業的總部,通過企業總部的精品網線路,從而實現較好的O365訪問效果。

總結

(1)未來5年,SD-WAN市場規模會逐年增大,技術越來越成熟,應用場景越來越豐富。
(2)SD-WAN技術憑借其降本增效,簡化部署,自動化運維,靈活組網,入云加速,集成安全性等優勢和特點,大大推動了廣域網的變革。
(4)SD-WAN與安全的融合是大勢所趨,SD-WAN會融入到SASE的架構中。
(5)云計算的普及使得入云加速的功能成為SD-WAN的一個很大的加分項。
(6)5G技術的大規模商用,會成為SD-WAN的催化劑,5G與SD-WAN技術的完美組合將大大沖擊傳統的MPLS專線的市場,帶來更多SD-WAN的部署。

各位喜歡SD-WAN產品和技術的朋友,不要懷疑,不要猶豫,積極投入SD-WAN這個領域,一起見證SD-WAN對廣域網的變革。


  • 本站原創文章僅代表作者觀點,不代表SDNLAB立場。所有原創內容版權均屬SDNLAB,歡迎大家轉發分享。但未經授權,嚴禁任何媒體(平面媒體、網絡媒體、自媒體等)以及微信公眾號復制、轉載、摘編或以其他方式進行使用,轉載須注明來自 SDNLAB并附上本文鏈接。 本站中所有編譯類文章僅用于學習和交流目的,編譯工作遵照 CC 協議,如果有侵犯到您權益的地方,請及時聯系我們。
  • 本文鏈接http://www.diaosizz.com/24561.html
分享到:
相關文章
條評論

登錄后才可以評論

wade.jin 發表于20-11-16
1