解讀SD-WAN和云專線的奧秘
隨著科技的發展,SDN更是被應用在各行各業之中,近兩年來,“SD-WAN”和“云專線”詞匯的出現,引來了各方的討論。很多的人都想要知道他們到底有什么奧秘,所以小編今天就來分享一下什么是SD-WAN和云專線。
一、維基定義SD-WAN
“SD-WAN是軟件定義廣域網的縮寫(Software Defined-WAN)。SD-WAN通過將網絡硬件與其控制機制分離來簡化WAN的管理和操作。
SD-WAN的關鍵應用是允許公司使用低成本的互聯網接入來構建更高性能的WAN ;通過替換掉部分或全部昂貴的廣域網專用鏈路,比如MPLS?!?/p>
二、探索SD-WAN
首先,這確實是個“仁者見仁、智者見智”的話題。先做個簡單拆分,SD-WAN主要由兩部分組成“SDN”+“WAN”。我也先從這兩個緯度進行探索。
2.1 SDN的解讀
羅列下對SDN的通常理解:轉控分離和開放的接口編程(前期已有很多業內專家多緯度分析、解讀,建議大家可以多去參考,值得大家回顧)。對于SDN通常理解,總覺得只是呈現了外在形象(表現為技術形態),而不是真正的靈魂(本質訴求),希冀帶大家能看到“轉控分離”和“開放接口編程”思想的背后本質,使得SDN理念更佳通俗易懂。
“轉控分離”,這是對傳統思維定勢的重大理念創新。盡管現在覺得轉控分離的思想不足為奇,但是曾經的我們是習慣設計路由來實現業務選路,并作為不可動搖的業界真理。本人對“轉控分離”的理解是:并不僅是將設備的控制層面分出來了,而是將架構師/工程師的思想層面分出來,并做成SDN控制器。
舉個場景:假設某企業從上海到南京擁有兩條中繼鏈路,鏈路A的時延質量為30ms,鏈路B的時延質量為80ms,我們架構師根據鏈路質量進行主備鏈路設計,通過IGP的Metric方式制定業務優先路徑。然而實際情況是鏈路質量是會發生變化的,比如出現鏈路老化、傳輸倒環等,很可能會導致鏈路A的時延質量劣化,此時架構師只能被動根據業務體驗情況再進行端到端、段到段的分析排查。如果這類問題是間歇性出現,排查難度將增加幾十倍。此時,設備的控制層面顯得特別不貼心,只能去做設備層面的重大故障應對,無法根據實際的鏈路質量變化去優化流量轉發,為此我們容忍很多年頭了。“轉控分離”算應運而生,從架構師/工程師身上將網絡的“查看、分析、判斷、執行”的系列思路剝離出來做成軟件產品,也就是SDN控制器,此時網絡就多一個實時在線的架構師/工程師進行業務保障,這個應該就好比初代人工智能了。
下一步就是SDN產品化的設計,收集現階段主體的需求、提煉對客戶的價值,比如:網絡自動化縮短部署時間、流量調度優化減少企業開支等等。在實際產品化中,由于硬件能力、軟件理念等方面的差異性,各個SDN開發商提供的產品功能、主打場景或多或少都會出現些差異性,所以給客戶進行方案甄選時會增加不少難度?!伴_放的接口編程”能力變得極為重要:
SDN開發商只能提供通用的功能,并不能真正完成客戶的全部需求。軟件化意味著未來控制層面任何想到的功能都可以使用控制器去實現,所以SDN控制器二次開發是很多用戶的訴求。如果無法白盒,那么異構組網同樣是永恒的主題,畢竟每家設備都說一種“方言”,對于控制器的難度可想而知,盡管具有開放的接口編程能力,仍然“任重而道遠”。所以部分大型行業客戶會要求各設備廠商均提供SDN控制器,客戶采用自研超級控制器,這也是個很好的解決辦法,屏蔽了設備層面的復雜性。
回歸SDN的本質:按照人為管理需求設計,實現統一策略制定、修改、執行的軟件平臺。
2.2 SDN的部分觀點討論
觀點1:SDN不就是一個網管嗎?
個人認為這個觀點并不完全算錯(在于怎么用?。?,網管在整個網絡的架構也是集中部署與呈現,部分網管還開發了配置快速下發等功能。其實,做好SDN的前提必需要有個好網管,比如我們網絡架構師/工程師做業務調整前也需要一套好網管,這樣更佳利于判斷、調整。將SDN通常的工作邏輯分割如下圖,第1步的“查看”功能往往感覺和網管類似,有時客戶只用SDN的“查看”功能模塊,那么的確就類似一套網管啦。當然,為了實現SDN后面的工作,是要比以前網管做更多精細化的功能。
現階段從網管到集成SDN功能主要難度:正如上訴2.1所說,如果存在多廠商設備差異,網管對接開發工作量將極度海量,不具備實操性。當然未來采用白盒設備倒是可以采用網管演進模式,現階段還受限于白盒設備的商用高可靠性。
觀點2:SDN就是自動化流量調度、流量優化?
在2.1以及觀點1的邏輯圖都有表示,自動化流量調度是一個非常典型的需求,也是曾經技術無法解決的場景。通過流量調度技術,在商業價值方面可以提高負載率從而節約成本,尤其還使用了Internet+IPsec鏈路可以更大的降低成本。這點技術的廣泛使用,還是要感謝運營商的高速光網絡建設。
觀點3:SDN就是實現白盒化,降低成本、屏蔽差異?
白盒化的確可以降低成本,但是現階段相比白盒帶來的成本降低,仍需要考慮產品的可靠性、穩定性、延續性以及回退能力(如果控制器失效了?)。另外一個問題,白盒設備畢竟也不是由X86組成,也需要考慮芯片能力,往往新增功能特性還是需要進行設備替換,不過P4是個蠻不錯的解決方式。
2.3 WAN的說明
對于WAN就簡單羅列說明下:一般企業廣域網講的多一些,比如企業的分支到總部/分支(Site2Site)、分支到DC(Site2DC)的網絡;而Site2Internet一般當作互聯網。其他大型行業、運營商一般會將其廣域網進行明確術語劃分,如運營商的骨干網、城域網、接入網。SD-WAN就是為這些廣域網場景下提供的SDN解決方案。
三、業界用SD-WAN在做什么事情?
在SD-WAN如火如荼的大環境下,SD-WAN Startup企業、傳統運營商以及傳統設備廠商紛紛提出不同的解決方案,下面會從這幾類公司分析下其SD-WAN方案思路、目標定位。
3.1 Startup企業
從上半年的業績以及知名度,以Viptela和Velocloud作為Startup企業代表分析下其SD-WAN解決方案。
?。?)、總體情況說明
?。?)、場景化方案
場景一:企業總部(數據中心)+企業分支場景,面向客戶提供“Dual Internet(多條Internet,比如不同ISP互聯網接入、4G接入等)、Hybrid(一條Internet、一條專線)”鏈路連接分支到總部;架構模式:設備層為定制化設備或白盒+軟件,控制層為SD-WAN控制器;服務模式:單純為企業類客戶提供產品及服務。
場景二:云中心(公有云/混合云/私有云)+企業分支場景,面向客戶提供“Dual Internet、Hybrid”鏈路連接分支到云中心;架構模式:云中心路由器(支持VNF),控制層包括SDN控制器及VNF編排器;服務模式:SD-WAN公司與云服務供應商共同為企業用戶提供產品與服務。云服務供應商趨于集成SD-WAN方案,優化其企業市場需求。
?。?)、方案關鍵價值
Startup企業基于SD-WAN平臺,實現企業用戶設備的“零接觸部署”,實現自動化快速部署,從而降低人力成本;
企業用戶可以采用互聯網接入、4G無線、MPLS專線等中繼方式,基于業務進行路徑優選,降低專線鏈路需求并提高鏈路使用高負載均衡,從而降低運營成本。
3.2 傳統運營商
運營商在骨干網、城域網都有SD-WAN方案的實踐,今天主要和大家分享下云專線方案,可能有小伙伴疑惑為何不寫成CloudVPN,多少洋氣些。主要考慮到CloudVPN同樣是華為解決方案的名稱,所以這樣選擇了運營商業界通用的叫法(政企)云專線。
云專線前期主要來源業界云運營商,比如天翼云、騰訊云、華為云等,云專線是為企業內部上云資源池提供安全、保障的專線接入通道,比如采用MSTP、MPLS VPN、Vxlan等方式;不過構建這個真正的專線并不容易,涉及到傳統運營商多方面配合,所以在資源協同、帶寬調整等方面無法實現靈活性。
類似AWS、BAT這類云運營商,通過提高靈活性及SaaS應用層面創新,吸引了大批量的企業客戶。而傳統運營商為防止政企客戶流失,除了要提升靈活性,還可以從管道方面拉高競爭力,從而彌補SAAS層面開發能力的不足。
?。?)、總體情況說明
運營商在設計云專線方案時,主要面向:Site2Site、Site2DC、Site2Internet三種客戶組網模式。針對各類運營商應用時初步梳理如下:
傳統運營商的優勢在于掌握管道入口及管道質量,進而能夠提供端到端帶寬的靈活調整,而云運營商一般只能控制云端互聯網方向帶寬調整。從上面對比表格,按傳統運營商的標準,云專線方案通常指基于MSTP、MPLS VPN等有保障的鏈路,實現業務敏捷開通、專線安全保障、帶寬靈活調整。所以,建議將運營商云專線認為是SD-WAN的特定場景化方案。
運營商云專線方案中,在云端通常會提供NFV增值服務,比如vFW、vLB等。在Site2Site、Site2DC、Site2Internet三種組網模式均可基于云專線業務鏈技術享受云端增值服務。
?。?)、場景化方案
就傳統運營商的云專線方案,目前國內方案提供商主要有:華為CloudVPN方案、新華三E-CORD方案、中興ElasticVPN方案。給大家羅列下運營商云專線方案的簡化版邏輯:
基于這套復雜的方案架構,現階段確實存在模型復雜、技術門檻高的特點;畢竟在方案初期提供從下到上全產品線的廠商不多,所以基本上也只能是少數廠家和運營商的合作探索。通過該架構服務,采用SD-WAN管理設備實現企業專線快速開通;融合NFVO+VNFM產品,基于SD-WAN業務鏈功能使得增值網元服務的提供更加便捷;融合云管理平臺,實現從網到云敏捷構建。
趨勢:伴隨著標準化、解耦的趨勢,運營商在建模編排層面逐步會根據考慮采用合作或自研的方式,既滿足業務個性化需求,又避免廠商的捆綁。另一方面,伴隨網絡服務逐步云化,企業終端設備將趨于白盒,少數云端NFV軟件同樣會向自研演進。所以,在云專線場景模式下,未來供應商很可能就是提供通用的硬件產品以及軟件應用產品(主要包含廠商級控制器、NFV軟件)。
?。?)、方案關鍵價值
傳統運營商基于云專線方案,真正實現云、管、端資源整合,通過電商化+自研運營模式轉型,降低整體運營成本;企業用戶實現期盼已久的專線帶寬、互聯網出口帶寬、云計算資源按需使用、按需調整,而且可以享受端到端的高質量服務,實現成本與質量的雙保障。
3.3 傳統設備廠商
在SDN浪潮下,傳統設備廠商確實會受到沖擊,也在不停探索轉型,擁抱SDN、NFV、軟件化。當然高可靠的硬件設備仍然是設備廠商的優勢,廠商依此提供的SD-WAN解決方案相比Starup企業具備可靠性與安全性的優勢,畢竟廣域網的故障影響范圍是極其廣泛的。
設備廠商除了在管道使用方面實現SD-WAN進行流量調度優化,還可以從傳輸層優化、應用層優化方面進一步優化廣域網鏈路質量,這也是為什么WAN優化設備廠商同樣需求支持SD-WAN流量調度優化的緣故。
四、SD-WAN有幾件比較重要的小事
1、控制器高安全、高可靠設計。SD-WAN控制器通常會部署在服務器上面,除了在物理服務器實現高可靠,更關鍵的SD-WAN控制器本身的高安全設計,未來整個網絡的決策關鍵都在控制器上,所以SDN的網絡級和應用級高安全性均需盡早規范。
2、調度參數高精化、規范化?;趲挼牧髁空{度已經相對成熟,但是未來將會根據實時監控的質量,比如時延、抖動、丟包進行多路徑的調度,那么此刻這些參數值再精確都不為過,因為這就是未來的選路協議。但是目前業界都只是各廠商進行優化,并沒有標準統一明確精確度,所以造成客戶往往缺乏使用的信心。
非常好我支持^.^
(3) 75%
不好我反對
(1) 25%
相關閱讀:
- [電子說] 中興通訊助力高質量共建“一帶一路” 2023-10-24
- [電子說] 外貿專用網絡有哪些? 2023-10-24
- [電子說] 1024程序員節特別篇 | 知存科技xCSDN北京·杭州雙城嘉年華精彩回顧 2023-10-24
- [電子說] RUCKUS Wan Gateway如何一站式解決網絡問題? 2023-10-23
- [電子說] 中興晴天墻面路由器喜獲2023年GMARK設計大獎 2023-10-20
- [電子說] 廣覆蓋丨看LPWAN界“六邊形戰士”如何煉成 2023-10-20
- [電子說] 鞍鋼集團與中興通訊簽署戰略合作協議 2023-10-20
- [電子說] IDC全球SD-WAN基礎設施市場報告:SD-WAN采用激增25% 2023-10-18
( 發表人:黃昊宇 )