关于SD-WAN的十问十答(最强攻略戳这里)

news/2024/5/17 4:44:53/文章来源:https://blog.csdn.net/Cloudvalley/article/details/128035520

1. WAN和SD-WAN之间的区别?

       从底层来看,相较基于硬件物理设施的WAN,SD-WAN是一种覆盖现有网络的软件技术,是部署在物理基础设施下层的流量管理网络。

      和常规WAN相比,SD-WAN具有虚拟WAN体系结构和软件驱动技术,其关键要素是它的中心控制系统,通过虚拟化硬件资源进行集中控制,能够使网络连接、安全策略、应用程序和流量管理均能与相关硬件分离。而WAN是一个覆盖大区的计算机网络,通常包括一系列局域网(LAN),连接可以是电话系统、租用线路或卫星。

      除此之外,SD-WAN与WAN的部署和管理方式通常不同,SD-WAN是一种基于软件的技术,覆盖在现有网络上,所谓软件定义WAN,并不是将现有的硬件用软件来替代,而是让硬件标准化后,再由SD-WAN Controller统一进行调配。使用SD-WAN,物理网络与逻辑网络是分开的。它将网络与管理平面分离,并将流量管理和监视任务与硬件断开。例如,传统的WAN连接处理数目完全依赖底层硬件的上限,而SD-WAN不受组成网络的底层硬件的限制。

2. 为什么SD-WAN会出现?

      在云计算、移动应用、企业全球化成为大背景的环境下,越来越多的实时应用(异地办公、SaaS应用程序、视频会议、远程桌面、支付交易系统、远程医疗)要在多个节点间传递,如果频繁断线、网络访问慢等问题都会放大用户的不满,造成交易流失。而SD-WAN的出现不仅解决了互联网不稳定、专线造价昂贵的问题,最重要的是能够极大程度上满足这些应用即时性和实时性的要求。

      SD-WAN的出现和崛起也是企业用户对WAN网络价值释放的强烈诉求。他们希望:

  • 组网可以更简单,缩短部署周期;

  • WAN网络的成本能降低但是性能不受影响;

  • 能满足可视化运维,可以监控网络资源使用情况;

  • 可以保障关键业务的应用性能;

  • 云网融合,能满足业务上云后的访问;

  • 能使用更安全、更稳定、更敏捷的网络访问业务系统。

3. SD-WAN常见的组网模式?

      (1)本地组网。企业分支机构通过Internet或者专线的方式连接到企业的总部。部署在分支机构和总部的终端将由SD-WAN控制器统一做配置和管理。对于重要的分支可以部署多条MPLS和Internet线路。

      (2)POP点组网。如图所示:在运营商POP节点部署云网关(软件),分支机构和总部的终端连接到最近POP点的云网关,通过运营商提供的骨干网来做互联。

      (3)入云架构。如图所示:企业总部和分支可采用传统CPE或vCPE作为企业网关,每个CPE或vCPE支持一个或多个WAN连接,公有云或私有云采用vCPE作为云网关。分支侧网关可以采用MPLS链路、Internet链路或LTE链路灵活组合,与总部/数据中心、公有云和私有云建立连接,通过DSVPN隧道技术构建Overlay网络。

 

戳一戳:https://www.yun-gu.com/solution.html

4.SD-WAN有哪些不容忽视的功能?

      基于 MPLS 的传统专用网络极度结构化、僵化,缺乏灵活性和变通性。SD-WAN 在网络可管理性和成本方面提供了巨大改进,可随业务的扩展及新分支机构的增设而高效扩展。其中有五大核心功能,可以保障关键业务服务质量:

  • 易于操作,便于管理

      工程师无需通过命令行进行配置和维护,只需在操作界面上点击几下,即可完成对应的操作。

  • 快速部署,降低成本

      SD-WAN支持零接触自动配置,并且独立于传输层。一方面,零接触自动配置可以让IT人员不必到现场,只需把SD-WAN设备连接到互联网,几分钟之内便可完成配置和上线。另一方面,可以通过4G/5G进行快速连接,减少专线接入时间。

  • 优化路径,升级体验

      SD-WAN实时评估多条链路的网络质量,并进行动态选路,对于语音、视频等关键应用,优先选择时延、丢包、抖动最优的路径进行传输。

  • 加密防护,安全可信

      SD-WAN将安全集成至设备当中,为用户提供弹性、按需订阅的安全服务,并且提供端到端、端到POP的隧道加密,确保业务数据全程的私密性。

  • 简化流程,轻松访问

      SD-WAN以最佳的路径将IaaS、SaaS不同的云应用进行连接。第一层帮助企业在云中采用IaaS,即以简单的方式将工作负载转移到公共云,如AWS、阿里云等。第二层优化云上的应用程序,即如果客户想要使用 SaaS,比如 Office 365、Salesforce、SAP、Oracle等,那么SD-WAN即可帮企业快速完成。

5. SD-WAN只能采用硬件接入吗?

      SD-WAN可以通过硬件CPE、软件vCPE、移动客户端和域名CName四种方式进行接入,企业可以根据自己的情况选择接入方式。

      部署时间最多只需一天,就可以在世界任何地方完成部署。

6. SD-WAN的零接触部署是什么?

      零接触配置(Zero Touch Provisioning),也称零配置上线,顾名思义,就是网络设备不需要我们做任何操作,也能通过自动化的方式上线,SD-WAN 的设备都是支持ZTP,即设备只需要连线正确,使客户在数分钟内完成新分支机构的部署。无需 IT 人员访问该站点进行安装和设置。分支机构现场的非 IT 人员可以简单地打开边缘设备的包装,接入通信链路并插入电源。然后,设备将使用适当的策略进行自动配置,智能准备好并进入运行,实现自助调配交付模式,智能继承配置和策略。极大简化海量分支业务部署和运维复杂度,缓解分支机构中的设备剧增状况。

      ZTP部署方式,一般有以下三种方式:

  • U盘开局:在开局现场或发货前通过向CPE插入U盘来进行初始配置的导入,进一步完成开局,支持CPE批量开局;

  • 邮件开局:网络管理员在控制器客户端,通过指定开局邮件中的URL链接参数完成开局信息配置,并将开局邮件发送到开局邮箱,开局人员在收到开局邮件后,通过浏览器访问邮件中的URL链接启动开局流程,设备自动完成开局部署的一种开局方式;

  • DHCP Option开局:通过配置DHCP服务器,设备开局上线获取地址时,同时通过DHCP Option字段获取SD-WAN控制器地址,从而完成CPE自动开局的方式。

戳一戳:https://www.yun-gu.com/solution.html

7. SD-WAN如何做到智能路径切换

      如果选定的线路出现故障、质量变差、拥塞了该怎么办?SD-WAN有四大智能选路策略,根据不同场景使用不同策略,通过灵活的线路切换机制和隧道内流控技术,能很好地帮助用户解决这些问题,可为客户提供最佳的业务体验。

  • 线路切换

      SD-WAN线路切换有两种方式:第一种是故障切换,即线路连接断开时,切换到其他符合要求的线路上;第二种是质量阈值切换,可以通过定义线路的丢包、时延、抖动达到某个固定的阈值时,进行线路切换,并且当线路的质量达到任意一个阈值时,都将进行切换。切换后,应用将继续在剩余的线路中,选择符合质量要求的最优线路进行传输,以此更好地保证用户的应用体验。

  • 隧道内流控

      在带宽不足的情况下,如何保障核心应用优先传输?SD-WAN支持应用程序优先级划分和流量负载平衡,通过定义应用的优先级,使得高优先级的应用优先使用线路带宽,确保核心业务稳定传输。

      基于以上智能选路策略,在广域网环境,SD-WAN帮助用户实现对业务线路感知更精确、切换更及时、体验更流畅。也在不断创新,持续探索更适合用户网络、更能解决用户实际业务需求的选路方案,帮助用户提升线路资源利用率,实现业务极致可靠。

8. SD-WAN可用性如何呢?

      SD-WAN本身可以提高位置的可用性,基于SD-WAN线路冗余策略的路由,SD-WAN在严重线路故障期间可以提供备用连接路径,主动在WAN中建立冗余,帮助我们使WAN与我们的业务重点保持一致。通过混合使用不同类型的WAN(例如4G / LTE和光纤),可以更容易地保证各种路由。我们可以为每个位置,用户或资源提供正确的可用连接性,并配置适当数量的弹性。比如如果出现停电,SD-WAN路由器会自动将流量切换到第二个连接。根据实现的不同,故障转移可能足够快以维持会话。用户永远不会意识到存在网络问题或链接故障。

      又比如在业务关键位置,如数据中心,可通过连接MPLS进行双路连接。MPLS可能用于大型办公室线路连接,其他临时小组可以使用4G / LTE。尽管进行了配置,但所有站点仍将继续由具有相同编排引擎和相同管理控制台的同一组安全策略和路由规则进行管理。简而言之,我们从基础WAN资源中提取最大价值,以获得最佳投资回报率(ROI)。

9. SD-WAN的安全性如何?

      与传统的WAN比较网络,比如多协议标签交换(MPLS),安全性更好,管理控制集中,能够监视和管理整个堆栈的性能至关重要。通过软件定义管理的广域网的性能和事件监视,可以识别异常行为,受损的用户帐户和威胁。数据可以流动并且服务质量(QoS)正确很重要。由于SD-WAN解决方案具有针对特定应用程序的网络配置的新功能,从而体验质量(QoE)大大提高了。SD-WAN 为客户按需组建虚拟网络,中心节点到分支机构之间建立基于业务隔离的安全连接,支持国际算法以及国密算法的加密数据传输。且新的 SD-WAN 设备需要先接受身份验证,然后才能加入混合网络。通过安全策略,敏感流量可以通过单独的加密密钥来将自己与其他流量隔离。此外,网络层会根据应用和用户的安全标准和性能要求选择最佳的链路和网关组合。

10. 企业如何判断SD-WAN是否适用于业务?

      我们知道,SD-WAN是当今企业网络的最大趋势。各种规模的公司都在寻求传统网络的最佳替代方案。尽管部署SD-WAN有着各种优势,但是企业怎么知道SD-WAN是否适合自己的业务呢?

      其实是否采用SD-WAN?企业可以先考虑以下问题了解自己是否真的需要SD-WAN。

  • 我是否依赖于MPLS或运营商以太网服务?

  • 是否出现更多互联网连接请求?

  • 我是否正在将内部IT系统迁移到云?

      如果对于上述这些问题,您的回答是“是”,那么,SD-WAN可以提供新的选择。

      因为通过使用SD-WAN,您可优先排序对应用和流量的处理,减少内部部署设备的数量,以及更动态地管理指定分支机构部署的服务。这也意味着能降低总体资本支出以及运营支出。SD-WAN的解决方案还可提供对应用性能的可见性,让您可优化最终用户体验。


 

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.luyixian.cn/news_show_36703.aspx

如若内容造成侵权/违法违规/事实不符,请联系dt猫网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

国内优秀的多用户商城系统盘点(2022年整理)

电商战略时代,越来越多的企业或商家选择将消费者引入自己建设的独立商城,如零食行业的良品铺子、三只松鼠,从而打造属于自己的IP形象。此时,挑选一款优秀的商城源码是企业的不二之选,既降低了电商从业者和创业者的入门…

hive表加载csv格式数据或者json格式数据

先说简单的使用 CREATE TABLE cc_test_serde( id string COMMENT from deserializer, name string COMMENT from deserializer) ROW FORMAT SERDE org.apache.hadoop.hive.serde2.JsonSerDe STORED AS INPUTFORMAT org.apache.hadoop.mapred.TextInputFormat OUTPUTFO…

决策树-相关作业

1. 请使用泰勒展开推导gini不纯度公式; 2. 请说明树的剪枝怎么实现; ●预剪枝(pre-pruning)通过替换决策树生成算法中的停止准则。(例如,最大树深度或信息增益大于某一阈值)来实现树的简化。预…

Mybatis-plus通过exists判断记录是否存在

Mybatis-plus通过exists判断记录是否存在一、Controller二、Service三、效果一、Controller GetMapping("/queryNewProductExists")public Boolean queryNewProductExists(RequestParam("name") String name) {return opProductService.queryNewProductExi…

基于sklearn的集成学习实战

集成学习投票法与bagging 投票法 sklearn提供了VotingRegressor和VotingClassifier两个投票方法。使用模型需要提供一个模型的列表,列表中每个模型采用tuple的结构表示,第一个元素代表名称,第二个元素代表模型,需要保证每个模型…

CDGA|从平台自治到规范化的数据治理

数字时代,大型平台构建起局部市场,有众多市场主体在其上从事经济活动和社会交往。 平台上大量生产者消费者聚集产生的交易海量且高频,要处理的纠纷和各种问题数量巨大,远超出传统政府监管能力,事态变化之快速也远超出法…

Python实现BP神经网络ANN单隐层回归模型项目实战

说明:这是一个机器学习实战项目(附带数据代码文档视频讲解),如需数据代码文档视频讲解可以直接到文章最后获取。 1.项目背景 20世纪80年代中期,David Runelhart。Geoffrey Hinton和Ronald W-llians、DavidParker等人分…

Web3D应用开发在线IDE【中文版】

nunuStudio 是一个Web 3D应用程序的集成开发环境,它提供用于在 3D 世界中创建和编辑对象的工具,支持JavaScript和Python对3D场景进行二次开发。nunuStudio中文版 由 BimAnt 提供。 如果你曾经使用过其他类似的框架(unity、playcanvas、godot …

国网云(华为组件)使用

一、国网云(华为组件)介绍 一、项目各项环境 各项环境的介绍 MRS-Hive:MRS支持在大数据存储量大,计算资源需要弹性扩展的场景下,用户将数据存储在OBS服务中。使用MRS集群仅做数据计算处理的存算分离模式。DWS(高斯200):云原生数据库Gauss DB(DWS)1:融合分析能力是云原…

构建镜像开源工具 buildah

构建镜像开源工具 buildah tags: images 文章目录构建镜像开源工具 buildah1. 简介2. 特点3. Buildah 和 Podman4. 安装4.1 CentOS4.2 Ubuntu4.3 RHEL74.4 Fedora5. 命令6. 示例6.1 命令行构建一个 httpd 镜像6.2 Dockerfile 构建6.3 构建镜像脚本(代替 Dockerfil…

centos7 clamav 杀毒软件安装

壹:编译安装 1,官网获取源码包 clamav官网地址 2,创建clamav 用户和存放病毒库目录 a, 创建clamav 用户和用户组 groupadd clamav && useradd -g clamav clamav && id clamavb,日志存放目录 mkdir -p /henan/clamav/lo…

Linux基本指令(二)

这章我们将继续介绍一些Linux常见的指令. 目录 more指令 less指令(重要) head指令 tail指令 时间相关的指令 cal指令 find指令 (很重要) which指令 alias指令 grep指令 xargs指令 zip/unzip指令 tar指令(重要&#xff…

小熊U租港交所上市:市值28亿港元 京东联想腾讯是股东

雷递网 雷建平 11月24日小熊U租母公司凌雄科技集团有限公司(简称:“凌雄科技”,股票代码为:“02436”)今日在港交所上市。凌雄科技发行价为7.6港元,募资总额为3.37亿港元。凌雄科技开盘价为7.9港元&#xf…

Java并发编程实战读书笔记二

第五章 基础构建模块 5.1 同步容器类 5.1.1 同步容器类的问题 如下,如果list含有10个元素,线程A调用getLast的同时线程B调用deleteLast,那么getLast可能会报ArrayIndexOutOfBoundsException 改为如下方式能确保size和get一致 Vector迭代也…

搭建ESP8266开发环境

获取工具 安信可一体化开发环境 Source insight (本菜鸟不太喜欢用Eclipse) 安装 安装ESP8266开发环境(Windows) 1)双击运行解压到文件 2)安装方式一:eclipse 双击运行ConfigTool.exe点击 Default 可以检测当前所在路径&#

跳出打工圈!程序员要如何走上创业逆袭路,获得百万、千万?

作者 | 闫辉 责编 | 屠敏出品 | CSDN(ID:CSDNnews)程序员的尽头是什么?有人说,程序员尽头就是不做程序员。那么,不做程序员又能做什么?每当打开网络上发布的十大高薪职业排行榜时&…

免费录屏软件有哪些?录屏软件下载,认准这3款软件

​在网上活动越来越活跃的今天,人们对于录屏的需求也越来越多了起来。在我们日常生活或者工作生活中经常会使用到录屏功能,录屏的场景和需求变得多样化起来。那么有没有一些好用的免费录屏软件呢?别着急,下面小编带来了3款十分好用…

02.OpenWrt-进入开发板系统

02.OpenWrt-进入开发板系统 进入系统就是连接到系统shell,可是输入命令.说到shell第一个想到windows系统的PowerShell,在windows系统上多使用图形界面的方式进行与系统交互,毕竟windows的精髓就是图形界面,很少使用PowerShell命令.其实PowerShell的功能也非常强大,有时候记住一…

开源软件安全与应对策略探讨 - Java 机密计算技术应用实践

据统计,90% 以上的应用都在使用第三方软件库,这些软件大部分都是开源的。与此同时,有超过一半的全球 500 强公司都在使用存在漏洞的开源软件。这幅漫画生动的描述了一个大型应用软件的组件架构,它可能建立在一个极其脆弱的开源组件…

Milvus 2.2 版本发布!

经过了 4 个月的打磨,Milvus 2.2.0 于 11 月 18 日正式发版!2.2 版本推出了包括基于磁盘的近似最近邻(ANN)索引算法、从文件批量导入数据、基于角色的访问控制等新特性。进一步提升了向量搜索的稳定性、搜索速度和灵活的扩缩容能力…