SD-WAN的技术核心是利用SDN 在广域范围对虚拟Overlay网络进行管控。Overlay技术可以屏蔽各种运营商WAN网络Underlay的差异,用好Underlay网络的能力对于SD-WAN的品质至关重要。SD-WAN常见的0verlay网络技术常使用IETF定义的VxLAN/GRE/IPSec等隧道技术,一方面多段隧道技术导致端到端连接开通需要对多个设备进行配置使得系统性协同高度复杂,另一方面隧道的反复的封装和解封装操作降低转发效率。
SRv6不仅可以提供所有上述隧道的能力,而且还可以融合0verlay、Underlay, .并且具备网络可编程能力。可以预见到,SD-WAN未来利用SRv6融合云、网能力在盘活基础云、网资源的同时为市场提供极具竞争力的全新政企产品。
2.1 Overlay 技术概述
Overlay在网络技术领域,是一种网络虚拟化技术,基于底层物理网络抽象出一个利用IP隧道互联的叠加虛拟网络,使得网络摆脱物理网络的多专业、多供应商、多管理域的复杂性,对外呈现为一个单一IP技术的虚拟网络,通过结合SDN技术实现集中管理、跨广域管理的一- 个VPN。
当前Overlay隧道技术存在多种,源自数据中心的VxLAN,源自网络的IPSec、GRE等。对于现有的隧道来说,流量在指定源、目的端点之间进行转发,不具备指定或变更任何转发路径的能力。换一- 句话说,如果流量需要被差异化对待,则不同流量需要被引入到不同隧道中