返回顶部
首页 > 资讯 > 精选 >如何才能鉴别SD-WAN
  • 293
分享到

如何才能鉴别SD-WAN

2023-06-05 00:06:57 293人浏览 泡泡鱼
摘要

对于2015年才出现的SD-WAN,一直处在“一个名词,各自表述”的尴尬中。但由于其在当前的网络圈太火爆的缘故,已经到了“脚踢VPN,拳打路由器”的地步,各路厂商纷纷易帜,不管有的没的,都言必称自己的家当就是SD-WAN,以至于各位看官也不

对于2015年才出现的SD-WAN,一直处在“一个名词,各自表述”的尴尬中。但由于其在当前的网络圈太火爆的缘故,已经到了“脚踢VPN,拳打路由器”的地步,各路厂商纷纷易帜,不管有的没的,都言必称自己的家当就是SD-WAN,以至于各位看官也不清楚谁是谁非,只能袖手旁观,看个热闹。

趁着Abloomy在市场上发布自研的SD-WAN产品之际,我对SD-WAN见诸于媒体文章的概念讨论进行了整理,试图给出有价值的总结

纵观各厂商对于SD-WAN的介绍,不管是有意还是无意,都倾向于通过描述使用SD-WAN所带来的好处说明SD-WAN是什么,这就好像在暗示,“不管黑猫白猫,抓住老鼠就是好猫”。

Wiki上面的定义是这样的:SD-WAN is an acronym for software-defined networking in a wide area network (WAN). SD-WAN simplifies the management and operation of a WAN by decoupling (separating) the networking hardware from its control mechanism. This concept is similar to how software-defined networking implements virtualization technology to improve data center management and operation。

国内行业协会的定义也类似:软件定义广域网络,是将SDN技术应用到广域网场景中所形成的一种服务。

对于大多数非业内人士,通过这个定义仍然不能弄明白SD-WAN是什么?具备SD-WAN功能的产品该是什么样?但最起码知道了,SD-WAN应该源自于SDN,也就是它应该具有SDN的一些实现思路和技术特点。

SDN追求的是什么?

传统意义上的SDN是一个局域网范围内技术,其出现来自于校园网,最早被应用到数据中心领域,主要为数据中心部署云业务服务。而随着SDN在IDC、在云中心的普及,SDN的这一关键思路被进一步与云计算的概念相契合:

--硬件简单化、通用化:SDN提倡用功能简单和标准化的网络硬件构建IDC的网络基础设施,实际上这是降低方案成本的关键,这也与云计算基础设施的构建思路相吻合。

--网络虚拟化:可以说SDN促进了网络虚拟化在自动化业务部署方面的普及。原始的网络虚拟化技术更像是一种网络隔离技术,可以认为是一种进化版的VLAN技术。在与SDN的集中控制体系、基于主机的服务虚拟化相结合后,它迅速成为了SDN连接控制层面虚拟化、网络资源虚拟化、虚拟化平面与物理网络衔接的关键手段。同时,网络虚拟化的概念借此进一步的进化成为一种网络功能虚拟化方法(NFV)。

--控制中心化:SDN严格区分控制层面的行为和转发层面的行为,这与SDN的物理网络相对单一不无关系。SDN的中心化控制受限于单一控制器的控制能力和控制区域整体网络性能。SDN通过集中控制保证了在区域内的管理效率和手段简化,同时也实现了控制器的虚拟化部署。

--数据透明化:与控制中心化相对应,SDN实现了转发数据相对控制器和控制层的透明,毕竟,SDN控制器需要通过下发的策略和规则对流经交换机的数据进行转发控制,SDN控制器所能看到的数据深度和种类决定了整个SDN网络对客户业务的SLA的承载能力。

SD-WAN从SDN继承了什么?

首先,SD-WAN是SDN思想在广域网领域的延伸。除了研究的网络对象不同(SDN面向本地的局域网,SD-WAN面向广域网),其“转控分离”的基本思想被完全继承。并且,在硬件通用化、网络虚拟化、控制中心化和数据透明化方面两者都有相似的说法。

但由于SD-WAN与SDN的应用环境和商业环境都不同,两者在实现形态和实现途径上的考虑有很大不同:

--在转发层面的控制要求不同:SDN强调转发完全由三层硬件实现,即在端口转发线速的前提下,能够对应用转发控制深度尽量细化。SD-WAN则是要求转发层面对于传输层(Underlay)的抽象封装提出了要求,也就是说,通过SD-WAN建立的端到端的逻辑链路(物理或虚拟)和网络(overlay)应该能够以抽象的传输资源的方式被调用,overlay的传输工作不应该涉及underlay中复杂的传输协议处理。这样就可以简化对通信的管理和配置。

--在控制层面转发控制目标不同:SDN的控制目标是保证全域(LAN范围内)内业务流量的转发性能(带宽)达标。SD-WAN的控制目标则是保证全域(广域网WAN范围内)内业务流量的可靠性(QoS)和性能(带宽)达标,为此SD-WAN需要能够驾驭多种传输网络(MPLS/SDH、以太网、无线、4G/LTE、卫星通讯等),并在全域范围内调度这些网络为业务流量转发服务。

SD-WAN真正要实现什么?

按照我自己的归纳和理解,SD-WAN真正想要实现的就是:充分利用企业所能够使用的通信手段(MPLS/SDH、以太网、无线、4G/LTE、卫星通讯等,还有专网和互联网),以“转控分离”的方式,实现以全业务流量QoS为目标的,全域选路控制和业务策略编排

因此,相对于传统的路由器组网所实现的广域网传输方案,SD-WAN在以下几点上提出了全新的实现思路:

--转控分离:这个在前面SDN介绍中已经提及,SD-WAN只是在分离的程度上有所不同,由于SD-WAN更多的是关注面向overlay层的转发控制,因此underlay层的控制更多的会放在转发层面来实现。

--全域选路控制:SD-WAN很大程度上以此替代了传统路由器的动态路由协议。我们知道传统的动态路由协议一般都是通过搜集本地链路QoS和可达信息,在域内的路由器间进行路由信息交换和表决,来维护本地动态路由转发表进行实际的转发控制。即使是BGP协议也不过通过Route Reflector将这些路由信息集中起来进行分发,具体的路由判断,也就是转发控制仍然在本地完成。而SD-WAN可以简单的认为是直接在其SDN Controller上统一维护“一张”全域的路由表,CPE/Edge设备只需要将本地链路信息上传,并接收SDN Controller针对其发布的路由表就可以了,路由处理和转发控制被极大的简化了。

--统一的QoS控制:相比于传统网关和路由器设备各行其是的本地QoS策略控制,SD-WAN强调实现集中化的QoS分析和统一的QoS策略分发。CPE/Edge设备实时上报本地链路信息数据(其中包含了链路当前的网络特性,包括延迟、jitter、丢包和可用带宽),SDN Controller统一进行分析,网络管理员将SLA目标输入转化为各种特定业务应用的QoS定义--带宽、延迟、jitter、数据包丢失等,控制器将这些要求转换为对应边缘设备“即时”的路由策略,以选择发送该流量的最佳路径。从另一个角度来说,统一的QoS控制也就是全局选路的判权策略。

--业务策略编排:SD-WAN的“软件定义”特征主要依靠“策略编排”来体现。策略,说明了SD-WAN对于业务、应用、CPE/Edge设备、链路、网络特性、SLA/QoS保证、路由等的控制方式。编排,是策略与SD-WAN下辖资源(如,可用Overlay链路池、overlay网络特性、可用underlay链路池、underlay链路特性)的映射和关联方式,简单的说,就是业务需要怎样使用SD-WAN达到相应SLA目标的自动化方式。既然是自动化方式,就意味着SD-WAN的SDN Controller可以自发的调整那些策略,使用下辖的资源,自动化的程度高低和策略控制粒度的精细程度,决定了SD-WAN的业务编排能力,也就是SD-WAN实际的实现水平。

 

如何识别真假SD-WAN产品?

--在基本了解了SD-WAN的真正含义和来龙去脉后,我们回到本文的初衷:如何辨别真假SD-WAN产品。

--就像文章开始所讲,SD-WAN至今没有统一的定义,这造成众多厂家的SD-WAN解决方案并不存在统一的评价标准,一些厂家也借此“赶时髦、蹭热度”,刻意混淆SD-WAN真正的技术概念和方案意图,客观上阻碍了SD-WAN市场的健康发展。近来在行业内就曾出现过有厂商采用传统的VPN配合内部的MPLS骨干简单实现伪SD-WAN方案的案例,更有甚者,竟然使用L2TP+MPLS+SNMP方案,对客户宣称是SD-WAN的笑话。

--由于SD-WAN的产品和方案并不排斥与旧有技术和产品进行整合,这为辨别真假带来了不少困扰。因此我认为,可以使用两种方法来对这个问题进行判断:

--从SD-WAN的根本特征出发进行辨别

--从SD-WAN产品的外在功能点进行归纳判断

从SD-WAN的根本特征出发进行辨别

这种方法实际上是一个测试方法,需要读者自身具备分析SD-WAN系统的基本能力,也就是能够自主的对SD-WAN系统的各部分进行考察,从而判断某个SD-WAN系统是否存在疑点。

根据前面的介绍,我认为SD-WAN必需具备的四个根本特征是:转控分离、全域选路、统一QoS控制和业务策略编排能力。为此,读者可以在某个SD-WAN系统中寻找其是否具备以下特点:

--通过考察Controller判断其是否具备“转控分离”

**在这个SD-WAN系统宣称的Controller上,考察其是否与本地的流量转发功能完全分开。因为SD-WAN系统的Controller作为系统中的中心化的控制设施,可以是一台专用设备,也可以是部署于IDC中的虚拟化服务器,或者企业网络中心位置的某个虚拟化应用。因此,我们需要确信,这个Controller与其他所有具有本地的流量转发功能的SD-WAN设备(CPE/Edge设备)都具有通信连接。

**考察这个Controller具备转发策略的发布能力。因为SD-WAN系统的转发策略基本都依赖三层及三层以上的路由规则进行,因此我们需要确信这个Controller能够生成这样的路由规则,并涵盖下辖所有的SD-WAN设备(CPE/Edge设备)。

**至此,我们可以基本确认这个Controller基本具有“转控分离”能力,但这不包括与BGP系统区别开来,为此需要下面的步骤。

--通过考察CPE/Edge设备进一步确认“转控分离”

**考察SD-WAN系统中的CPE/Edge设备的路由转发表。由于SD-WAN系统中的Controller负责更新域内所有转发设备的转发表,因此,判断在线的CPE/Edge设备是否完全依赖Controller进行路由转发表进行更新就可以了。

--通过考察Controller和CPE/Edge设备判断其是否具备“全域选路“能力

**通过选择某个CPE/Edge设备的本地链路进行通断,判断其是否会上报链路信息给Controller。

**考察这个Controller是否更新自己的全局策略表,并更新相关多个CPE/Edge设备的转发表。

**在这个过程中端到端的的两个CPE/Edge设备上的业务连接(如,视频播放)不应该中断。

--通过考察Controller和CPE/Edge设备判断其是否具备” 统一QoS控制“

**需要在这个SD-WAN系统中引入至少两个业务持续流量(比如,两个视频播放),以此来表示不同级别的QoS策略所带来的效果。

**对这个SD-WAN系统引入新的传输链路(最好是新的链路类型),设置新的QoS策略,并与前面其中一个业务流量的QoS策略进行关联。

**断掉原有的传输链路,应该能够看到QoS策略对于不同业务流量的传输效果变化。(具体策略依赖于具体的实验方法)。

--通过考察Controller判断其是否具备业务策略编排能力

**考察这个Controller的资源列表所涵盖的范围。

**考察这个Controller的策略类型所涵盖的种类。

**考察这个Controller的资源编排器(不同的厂家有不同的名字)是否涵盖上述两方面的内容。

**据此我们就基本确定这个Controller是否有业务策略编排功能,具体能力大小则需要另外判断。

当这个系统通过了以上的考察和测试后,我们就能够比较有把握的认为这个系统是一个SD-WAN系统了。

 

从SD-WAN产品的外在功能点进行归纳判断

由于人们并不会都有机会接触到某个SD-WAN系统,通常只能接触到该SD-WAN系统的宣传资料和部分功能列表,是否可以通过对这些文字信息进行判断得到结论呢?这里我尝试给出一份基本SD-WAN系统功能列表(Abloomy),辅助读者进行判断:

 

         远程站点/分支机构可以通过公有或私有WAN主动接入业务应用。

         支持分支站点设备WAN链路的多种备份和聚合方式

         SD-WAN的控制器支持单/双集群、虚拟化部署方式。

         支持根据统一的应用策略对跨专用和公共WAN路径的流量进行动态调整,并在传输和应用层上控制(提高或降低)WAN服务的性能。

         支持以集中的可视化方式管理关键性业务和实时应用程序的流量运行状态,并能对其进行控制优先级的排序

         支持分支站点设备的零接触部署(ZTP),在直连的基础设备上几乎不做任何配置更改,确保配置和部署的敏捷性。

         支持集中策略配置,保证带宽分配、优先级自动排序和链路选择的实时性。

         支持基于业务应用程序的性能要求(带宽、延迟、jitter、数据包丢失)预定义模板。

         支持广域网优化

     支持AAA(认证,授权和计费),支持RADIUS、LDAP或AD等。

     支持具有IPsec和SSL VPN同样等级的链路安全属性。

     分支站点设备支持本地或云端基于NFV的服务编排,支持报文捕获与解码能力(DPI)和防火墙功能。

     支持基于角色 / 多租户(同层 / 分层)的访问控制功能

--结束END--

本文标题: 如何才能鉴别SD-WAN

本文链接: https://lsjlt.com/news/240441.html(转载时请注明来源链接)

有问题或投稿请发送至: 邮箱/279061341@qq.com    QQ/279061341

猜你喜欢
  • 如何才能鉴别SD-WAN
    对于2015年才出现的SD-WAN,一直处在“一个名词,各自表述”的尴尬中。但由于其在当前的网络圈太火爆的缘故,已经到了“脚踢VPN,拳打路由器”的地步,各路厂商纷纷易帜,不管有的没的,都言必称自己的家当就是SD-WAN,以至于各位看官也不...
    99+
    2023-06-05
  • 如何才能学好SEO
    这篇文章主要为大家展示了“如何才能学好SEO”,内容简而易懂,条理清晰,希望能够帮助大家解决疑惑,下面让小编带领大家一起研究并学习一下“如何才能学好SEO”这篇文章吧。  第一点:学习SEO第一我们要学会放空自己,不论你之前是否有学过基础知...
    99+
    2023-06-10
  • 物理隔离与逻辑隔离如何鉴别
    辨别物理隔离与逻辑隔离的方法物理隔离是指指内部网不直接或间接地连接公共;而逻辑隔离是一种不同网络间的隔离部件,被隔离的两端仍然存在物理上的数据通道中。物理隔离为内部网划分了明确的安全边界,使得网络的可控性增强,便于内部管理;而逻辑隔离一般使...
    99+
    2024-04-02
  • php如何才能禁止eval
    本篇内容主要讲解“php如何才能禁止eval”,感兴趣的朋友不妨来看看。本文介绍的方法操作简单快捷,实用性强。下面就让小编来带大家学习“php如何才能禁止eval”吧!之前网站收到黑客攻击,我们才知道php的eval函数具有很大的安全隐患。...
    99+
    2023-06-20
  • dhcp如何设置才能上网
    这篇文章主要讲解了“dhcp如何设置才能上网”,文中的讲解内容简单清晰,易于学习与理解,下面请大家跟着小编的思路慢慢深入,一起来研究和学习“dhcp如何设置才能上网”吧!本地TCP/IPv4设置: 1、电...
    99+
    2023-03-02
    dhcp
  • 如何才能快速建网站
    小编给大家分享一下如何才能快速建网站,相信大部分人都还不怎么了解,因此分享这篇文章给大家参考一下,希望大家阅读完这篇文章后大有收获,下面让我们一起去了解一下吧!一、选择域名又想建设网站的话,必须要选择一个网站建设的域名,这是必不可少的,所以...
    99+
    2023-06-09
  • MapStructure 如何使用鉴别器来解码具体类型
    本篇文章向大家介绍《MapStructure 如何使用鉴别器来解码具体类型》,主要包括,具有一定的参考价值,需要的朋友可以参考一下。问题内容文档 (https://github.com/mitche...
    99+
    2024-04-05
  • win7广告要如何才能关闭
    一些用户在使用win7电脑的时候发现电脑浏览器网页右下角经常弹出烦人的广告窗口,影响到自己的使用,下面就和大家讲讲电脑永久关闭广告的方法吧。1、首先开机,找到【我的电脑】,鼠标右击【我的电脑】选择【管理】进入。2、接下来,在【管理】里面依次...
    99+
    2023-07-10
  • Oracle查询如何才能行转列?-sunziren
      原创文章,转载务必注明出处。   今天工作的时候,碰到一个问题,涉及oracle行转列,用了半小时解决,因此在这里写个博客记录一下解决办法。   原数据库表的数据是:       想要达到的效果是:       经过思考,这...
    99+
    2019-05-07
    Oracle查询如何才能行转列?-sunziren
  • 如何才能使用微信小程序
    这篇“如何才能使用微信小程序”文章的知识点大部分人都不太理解,所以小编给大家总结了以下内容,内容详细,步骤清晰,具有一定的借鉴价值,希望大家阅读完这篇文章能有所收获,下面我们一起来看看这篇“如何才能使用微信小程序”文章吧。  第一步:填写账...
    99+
    2023-06-26
  • linux如何才能让CPU全核运行
    要让Linux系统中的CPU全核运行,可以采取以下几种方法:1. 设置CPU调度策略:Linux系统默认使用的是CFS(Comple...
    99+
    2023-08-23
    linux
  • 如何才能管理好美国服务器
    管理好美国服务器的方法:1、定期对美国服务器数据进行备份,防止数据丢失;2、及时清理美国服务器共享文件夹,保护共享文件夹的数据安全;3、对美国服务器文件夹的权限进行设置,防止被恶意利用;4、将美国服务器上不必要的服务和端口关闭,防止被黑客利...
    99+
    2024-04-02
  • 电脑如何才能进入安全模式
    这篇“电脑如何才能进入安全模式”文章的知识点大部分人都不太理解,所以小编给大家总结了以下内容,内容详细,步骤清晰,具有一定的借鉴价值,希望大家阅读完这篇文章能有所收获,下面我们一起来看看这篇“电脑如何才能进入安全模式”文章吧。方法/步骤:在...
    99+
    2023-06-27
  • 如何设计网站才能吸引用户
    这篇文章主要介绍如何设计网站才能吸引用户,文中介绍的非常详细,具有一定的参考价值,感兴趣的小伙伴们一定要看完!  网站建设做到这些,企业网站更具吸引力  1、网站的准确设计风格  设计风格要联系到品牌风格,一个强大的品牌能使企业在同行中脱颖...
    99+
    2023-06-10
  • 到期域名如何才能注册成功
    到期域名如何才能注册成功?到期域名是指原先由某个人或组织注册的域名,在注册期限结束后没有被续费而进入到期状态。对于寻找一个好的域名来说,注册到期域名是一种很好的选择。下面是一些关于如何成功注册到期域名的建议。 1.了解到期域名的来源非常重...
    99+
    2024-01-23
    到期域名抢注 到期域名注册 域名知识
  • MongoDB如何才能优雅且合理地设计?
    最近刚入坑MongoDB,感觉比MySQL扩展性更强,一张表可以存储特别复杂的字段,这点我非常喜欢,最近需要用MongoDB存储一篇文章的数据,文章的评论和回复的数据存储是个大问题,设计了好久感觉我设计的字段好复杂,还不太合理,请求各位...
    99+
    2017-12-06
    MongoDB如何才能优雅且合理地设计?
  • 如何才能在云服务器上挂游戏
    要在云服务器上挂游戏,您可以按照以下步骤进行操作:1. 选择合适的云服务器:选择一个适合游戏服务器的云服务器,确保其具备足够的计算资...
    99+
    2023-09-28
    云服务器
  • 如何才能让你的网站更加优秀
    小编给大家分享一下如何才能让你的网站更加优秀,相信大部分人都还不怎么了解,因此分享这篇文章给大家参考一下,希望大家阅读完这篇文章后大有收获,下面让我们一起去了解一下吧!  首页设计必须要吸引眼球,如果用户们在进入到你的网站中,第一眼就很有好...
    99+
    2023-06-10
  • 如何才能更快速访问美国服务器
    更快速访问美国服务器的方法:1、选择直连线路的美国服务器,能够大大降低了网站的访问延迟;2、接入专业的CDN线路,提升访问速度;3、简化网站代码结构,加快网站页面加载速度;4、选择优质、信誉高的国际机房服务商,避免上当受骗。具体内容如下:选...
    99+
    2024-04-02
  • jquery如何实现隔几秒才能触发效果
    小编给大家分享一下jquery如何实现隔几秒才能触发效果,相信大部分人都还不怎么了解,因此分享这篇文章给大家参考一下,希望大家阅读完这篇文章后大有收获,下面让我们一起去了解一下吧! ...
    99+
    2024-04-02
软考高级职称资格查询
编程网,编程工程师的家园,是目前国内优秀的开源技术社区之一,形成了由开源软件库、代码分享、资讯、协作翻译、讨论区和博客等几大频道内容,为IT开发者提供了一个发现、使用、并交流开源技术的平台。
  • 官方手机版

  • 微信公众号

  • 商务合作