二、SD-WAN—软件定义广域网

目录

一、 SD-WAN定义

二、技术架构 

2.1 无PoP网络架构也称叠加网络结构(On-Prem-Overlay)

2.2 云端PoP架构也称(On-POP-Overlay架构)

2.3 混合架构也称(Integrated SD-WAN架构)

 三、SD-WAN特点


一、 SD-WAN定义

           SD-WAN(Software-Defined WAN),即软件定义广域网,是SDN(软件定义网络)技术在WAN(广域网)中的一种特定应用场景,多用于企业分支、总部和数据中心/多云之间的互联互通,其典型特征是将网络控制能力通过软件方式“虚拟化”,支持可感知的网络能力开放,提供一种快速、低成本的部署方式,极大程度的降低企业WAN成本。 

        我们以公路来解释传统网络与SD-WAN的区别。

        跟公路一样,我们将连接所有终端设备形成的网络公路,称为互联网(广域网WAN)。互联网将所有电脑、手机、服务器等进行连接,实现人与人之间的互相通信。

        高峰期交通堵塞会让公交车、救护车等重要的车辆无法正常通过,类似于公路交通,网络也会出现数据延时、丢包等问题。为了解决这个问题,交管部门便设置了公交专用道,即VPN。

        在SD-WAN之前,VPN(虚拟专用网络)被用来解决该问题。      

        VPN分两种,Ipsec-VPN和MPLS-VPN。

        Ipsec-VPN,公司员工出差,都会拨VPN来访问公司内网的网站。

        MPLS-VPN,基于运营商MPLS专用网络的VPN,逻辑上相当于大家都处于一个内网里。

        但是!贵!

        基于此,SD-WAN应运而生。

        传统网络像是高速路上的“指示牌”,而SDWAN就像是我们手机里的“行车导航”,实时探测所有节点的网络质量并选择最优传输路线,如下图。

        SD-WAN的“转控分离”架构还能降低网络的处理延时:网络机房负责转发,控制机房负责线路规划和资源调配。二者分工明确,把各自的硬件效率最大化,共同实现更低延迟。      

        SD-WAN能够实时探测全域网络的延时、丢包和抖动情况,主动绕开不稳定线路,从源头上规避网络抖动与丢包。即使遇到突发波动,也可以实现毫秒级的快速线路切换,把网络波动的影响降到最低。

二、技术架构 

        SD-WAN技术架构大致分为三类:

2.1 无PoP网络架构也称叠加网络结构(On-Prem-Overlay)

        在原先单一的WAN接入方式基础上,提供多种接入方式。在企业分支、数据中心、公有云上等站点分别部署CPE/vCPE,与SD-WAN控制器互联,CPE/vCPE之间利用互联网和VPN技术实现加密安全连接,网络架构如下图所示:     

        在无PoP网络架构中,分支机构通过隧道连接,由SD-WAN控制器统一管理控制,简化了传统WAN的操作和管理,组网更灵活。但是如果企业用户有Full-mesh的网络需求,隧道管理就会比较复杂,因此适用于中小规模的企业

2.2 云端PoP架构也称(On-POP-Overlay架构)

        云端PoP架构中,SD-WAN服务商提供多个接入点(PoP),PoP点的一侧与企业分支机构的CPE互联,另一侧与运营商的MPLS网PE直连,在PoP之间建立专线骨干网以保障SLA,解决跨运营商的网络质量问题。企业分支与总部可就近接入PoP点,通过PoP点进行互联互通。        

        云端PoP架构采用PoP接入,大大简化隧道数量和配置,是SD-WAN服务商向中大型企业推荐的经典架构,尤其适用于分支众多、有跨省业务的中大型企业

2.3 混合架构也称(Integrated SD-WAN架构)

        在混合架构中,SD-WAN控制器可纳管1个或多个运营商的MPLS网PE、租户VPN等,支持与客户原有VPN网络进行混合组网,可方便对接各运营商骨干网,实现全国范围内集成VXLAN、IPSEC VPN、MPLS VPN、SD-WAN等多种应用技术的WAN解决方案。       

        混合架构集成多种Overlay技术,解决了运营商“最后一公里”问题,打通了MPLS租户VPN与SD-WAN租户VPN,适合有大量云联网业务的企业

三、SD-WAN特点

        1.负载均衡
        
SD-WAN支持多种连接类型,不再局限于MPLS,允许xSDL、PON光纤、4G LTE,5G等连接类型,根据业务和应用的优先级,选择合适的连接方式。

        例如视频会议对网络质量高,就把优先级和QoS设置得高一些,文字聊天等对网络质量要求低的,使用LTE网络即可。

        2.快速部署
    
    CPE上电后可自动获取配置,还可以用扫码或邮件进行配置。

        比如通过邮件部署,只需要提前做好配置数据,然后将配置通过邮件的方式,发给员工,员工就能通过链接完成设备的配置和部署。

        3.自管自控
       
 SD-WAN具有SDN的基因,所以在网络的管理上拥有先天的优势。但凡是SD-WAN的管理平台,都是图形可视化的。管理员可以清楚地通过网管界面看到SD-WAN的运行情况,并及时对出现的问题进行处置。这就大大降低了维护的难度,也减少了故障的处理时间。
 

  • 1
    点赞
  • 17
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
### 回答1: Cisco软件定义广域网SD-WAN)是一种网络技术,旨在改善广域网WAN)的性能、安全性和可靠性。这种技术通过将网络功能集中在软件中实现,允许企业以更灵活、更高效的方式连接远程办公室、分支机构和云服务。 SD-WAN采用了一种称为虚拟专线的技术,使得企业可以无缝地集成多个广域网连接,并在连接之间根据网络流量的需求自动路由数据。这种技术旨在提供更好的网络质量和带宽管理,以确保关键应用程序和数据能够优先传输。 Cisco SD-WAN采用了一种称为Cisco IOS XE的操作系统,它为企业提供了集中管理和配置的能力。通过这个操作系统,企业可以通过中央控制台设置整个网络的策略,并对所有连接进行监控和管理。这种集中管理的方法简化了网络配置和维护过程,减少了操作复杂性和成本。 此外,Cisco SD-WAN还提供了一套强大的安全功能,包括网络隔离、加密传输和威胁检测。这些功能可以保护企业的数据免受网络攻击和威胁的侵害,并确保远程办公室和分支机构与总部之间的通信是安全的。 总之,Cisco软件定义广域网SD-WAN)是一种引入更加灵活、高效和安全的广域网连接的技术。它可以提供更好的性能和可靠性,同时简化了网络管理和维护。这种技术有助于企业实现对远程办公室、分支机构和云服务的优化连接,并提供了额外的安全保护。 ### 回答2: Cisco软件定义广域网SD-WAN)是一种网络技术,旨在帮助企业实现更灵活、高效和安全的广域网连接。SD-WAN利用软件定义网络控制和虚拟化技术,可以简化网络部署、优化带宽利用、提高网络性能,并提供更好的网络安全保护。 SD-WAN的核心思想是将传统的硬件设备和网络功能虚拟化,并通过软件来动态地控制和管理网络连接。这意味着企业可以更好地适应业务需求的变化,快速部署新的网络服务,并灵活地管理多个网络链路。 PDF是Portable Document Format的缩写,是一种用于电子文件的文件格式。Cisco SD-WAN的PDF文档提供了详细的SD-WAN技术介绍、部署指南和配置说明等重要信息。这些文档可以帮助用户了解SD-WAN的基本原理和架构,指导用户正确地配置和管理SD-WAN设备。 在Cisco SD-WAN的PDF文档中,用户可以学习到如何部署SD-WAN设备和连接分支机构,如何设置和应用网络策略,以及如何监控和故障排除SD-WAN网络。这些文档还提供了一些最佳实践和建议,帮助用户避免常见的配置错误和故障。 总之,Cisco软件定义广域网SD-WAN)是一种通过软件定义和虚拟化技术来优化广域网连接的网络解决方案。PDF文档为用户提供了详细的技术文档和指导,帮助用户了解和正确配置SD-WAN设备,并提供优化网络性能和增强网络安全的方法。 ### 回答3: Cisco软件定义广域网SD-WAN)是一项创新的网络技术,旨在简化企业广域网的部署、配置和管理。SD-WAN通过将网络控制从传统的专用硬件转移到软件上,实现了网络的集中管理和智能的路由控制。这使得企业能够更轻松地建立和管理广域网,同时提供更好的性能、安全性和可靠性。 与传统的广域网相比,SD-WAN具有许多优势。首先,它提供了更高的灵活性和可扩展性。企业可以通过简单的软件更新来添加、删除或更改网络服务,而不需要进行复杂的硬件配置。其次,SD-WAN允许企业根据实际需求在多个网络之间动态地路由流量。这意味着企业可以根据网络负载和带宽需求来优化数据传输,从而提高网络性能和效率。 此外,SD-WAN还提供了更好的网络安全性。它通过使用加密技术保护数据流和通信,确保数据在传输过程中的机密性和完整性。另外,SD-WAN还可以通过智能的流量分析和监测来识别和阻止潜在的网络威胁,如恶意软件网络攻击。 总的来说,Cisco软件定义广域网是一项创新的网络技术,为企业提供了更简单、灵活、高效和安全的广域网解决方案。它可以帮助企业实现更好的网络性能和可靠性,同时降低了网络管理的复杂性和成本。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

网运少年

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值