0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

华为SD-WAN解决方案提供多种组网模型

华为产品资料 来源:华为产品资料 作者:华为产品资料 2021-12-11 16:43 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

本文主要介绍了SD-WAN的总体架构和关键技术:ZTP开局、灵活组网、智能选路、广域优化、安全、运维与监控等。

SD-WAN 总体架构

华为SD-WAN解决方案总体架构如图1-1所示,主要包括:管理层、控制层和网络层。每层具备明确的核心组件并承担不同的功能。图1-1 华为SD-WAN解决方案总体架构

管理层:网络控制器是管理层的核心部件,是SD-WAN解决方案的智慧大脑,具有网络编排、管理能力,通过已有的Portal界面,进行SD-WAN端到端业务处理。

控制层:RR(SD-WAN Route Reflector,SD-WAN路由反射器),是控制层的核心产品组件,主要负责集中控制SD-WAN网络层的路由转发和拓扑定义。

网络层:从业务角度来说,企业的分支、总部和数据中心以及在云上部署的IT基础设施等都可以统称为企业的站点。用于不同站点WAN互联的网络设备以及中间的WAN一起构成了SD-WAN的网络层。

SD-WAN 关键技术

安全可靠的系统通道

SD-WAN解决方案的各个产品组件需要协同运作来共同实现SD-WAN解决方案的各种功能。逻辑上抽象为如下三个系统通道,如图1-2所示,实现不同类型的数据逻辑隔离,业务互不影响。

图1-2 SD-WAN系统通道

多场景ZTP开局,设备即插即用

传统分支网络的开局存在技术门槛高、易出错、耗时长的问题。SD-WAN解决方案提供多种ZTP开局方式,来满足不同场景的诉求。当前支持的开局方式如表1-1所示,开局流程如图1-3所示。

表1-1 ZTP开局方式开局方式适用场景

邮件开局适用于到现场进行开局的场景。网络管理员将开局邮件发送到指定邮箱,开局人员在收到开局邮件后,通过点击邮件中的URL,设备自动完成开局部署。

U盘开局适合于在库房批量开局的场景。设备管理员在库房对CPE进行导入配置操作后,开局人员只需对CPE进行连线,插入U盘后设备上电。

DHCP Option开局仅适用于CPE通过DHCP接入的场景。站点开局人员只需对CPE进行连线上电,无须其他额外操作。

图1-3 ZTP开局流程

灵活组网,满足不同网络需求

LAN侧组网

华为SD-WAN解决方案提供FE、GE、XGE、Eth-Trunk等丰富的接口进行LAN侧对接,并支持二层、三层2种对接场景。

LAN侧二层对接

对于规模较小的站点,当内部网络结构比较简单时,CPE通常通过二层方式连接站点的内部网络。当前支持四种组网方式,如图1-4所示。

图1-4 LAN侧二层组网

LAN侧三层对接

对于较大的企业站点,站点网络有着较复杂的网络结构,网络设施比较复杂,不仅由众多的路由器、交换机构建而成,而且会伴随着分层结构和多网络设计。SD-WAN路由器可以通过静态路由、BGP和OSPF路由的方式打通与LAN侧的三层联接,并提供图1-5所示三种组网。图1-5 LAN侧三层组网

WAN侧组网

华为SD-WAN解决方案提供以太接口、LTE/5G接口、xDSL接口等丰富的WAN侧接口。根据SD-WAN站点内部署的CPE数量以及CPE的WAN侧连接链路数量,提供多种组网模型。

部署单CPE组网

对于小型站点可以选择部署单CPE设备,如图1-6所示。图1-6 单CPE组网

部署双CPE组网

对于可靠性要求较高的站点建议选择部署双CPE设备,如图1-7所示,以提供设备级冗余。图1-7 双CPE组网

Overlay隧道按需构建

SD-WAN站点通过在Underlay网络上构建Overlay隧道实现站点间的互通。企业WAN的拓扑模型,主要分为单层网络模型和分层网络模型两种。按照网络的拓扑进行细分,单层网络模型进一步又可以划分为Hub-spoke、Full-mesh和Partial-mesh方式,具体如图1-8所示。

图1-8 企业WAN的拓扑模型

应用智能选路,保障关键应用,提升带宽利用率

SD-WAN的一个重要特性就是可以根据应用诉求进行智能选路,即能够实时监控网络的质量,并根据应用的SLA要求,在多条不同网络质量的WAN链路上,动态、自动地选择符合应用的SLA要求的网络路径,同时兼顾WAN网络的整体使用效率。

SD-WAN解决方案提供如下智能选路算法

链路质量选路

不同应用对链路质量的要求不同,比如语音和视频业务对时延、丢包率的容忍度较低,一般要求时延在150ms以内,丢包率低于1%;则可将语音和视频业务的主选链路配置为质量较好的MPLS链路,备选链路配置为Internet链路,并配置业务的SLA要求,按照链路SLA进行选路。

如图1-9所示,在MPLS链路/网络没有发生拥塞时质量较好,此时语音选择在MPLS链路上传输。当由于拥塞导致MPLS质量下降时,CPE通过实时的链路质量检测,在检测到链路SLA变差并达到语音所能容忍的SLA边界时,将语音流量调整到符合SLA要求的负载较轻的Internet链路上。另外在MPLS链路由于故障断链时,SD-WAN CPE实时检测到链路故障,及时地将MPLS链路上所有业务迁移到Internet链路上,保证业务不受MPLS链路故障的影响。

负载分担选路

在企业有多条链路时,希望能够充分利用线路带宽,基于链路带宽进行负载分担选路,此时可配置负载均衡方式的选路调度方式。图1-10 负载分担选路

如图1-10所示,企业分别购买了不同运营商的两条MPLS链路,运营商A的100M的MPLS和运营商B的50M的MPLS,则可将语音业务的主选链路设置为这两条MPLS链路。在两条链路质量均满足语音业务SLA的前提下,语音业务可以以负载分担的方式跑在两条MPLS链路上,充分利用线路带宽。

应用优先级选路

如果在同一条链路上有多种业务报文,为了在链路拥塞时优先保证高优先级应用的使用,在发生拥塞时低优先级应用避让高优先级应用,此时可使用优先级选路。比如语音和视频以及文件传输都在MPLS上,在链路带宽不够时优先保证语音和视频业务不受影响。

如图1-11所示,由于MPLS线路质量相对Internet链路好,为充分利用MPLS链路,将语音和FTP业务的主选链路均选择为MPLS,备选链路为Internet。设置语音业务的优先级高于FTP。初始时,语音和FTP均选择MPLS链路,随着语音业务和FTP业务的增加,MPLS链路出现拥塞,为保证语音业务的体验,将FTP业务逐步迁移到Internet链路,在MPLS拥塞解除后停止迁移。另外,为充分利用MPLS带宽,可以配置在MPLS恢复时将FTP业务逐步迁移回MPLS链路。

带宽利用率选路

如果在同一条链路上有多种业务报文,为了在链路拥塞时优先保证高优先级应用的使用,在线路带宽利用率达到一个阈值后时,低优先级应用避让高优先级应用同时选择其他满足要求的链路转发,此时可使用带宽利用率选路。比如语音和文件传输都在MPLS上,在链路带宽利用率超过阈值上限时,优先保证语音业务不受影响。

如图1-12所示,由于MPLS线路质量相对Internet链路好,为充分利用MPLS链路,将语音和FTP业务的主选链路均选择为MPLS,备选链路为Internet。设置语音业务的优先级高于FTP,并且设置MPLS链路切换的阈值上限为70%、阈值下限为50%。初始时,语音和FTP均选择MPLS链路,随着语音业务和FTP业务的增加,MPLS链路出现拥塞,当MPLS链路的带宽利用率超过70%时,为保证语音业务的体验,将FTP业务逐步迁移到Internet链路。另外,为充分利用MPLS带宽,当MPLS链路的带宽利用率小于50%时,将FTP业务逐步迁移回MPLS链路。

广域网优化,提升应用的访问体验

随着音视频分辨率的提升,音视频会议和视频监控技术应用更加广泛,音视频对带宽和时延的要求也在迅速增长。企业数据流量WAN侧比重逐渐加大,造成了企业租用线路的费用大幅提升。而Internet线路质量也带来了企业应用体验问题,为了解决这些问题,企业网络需要引入广域链路优化技术来优化应用的访问体验,并且降低企业带宽费用。

FEC优化

FEC(Forward Error Correction,前向错误纠正)通过配置流策略的方式,对报文丢包进行优化。FEC通过流分类拦截指定数据流,增加携带校验信息的冗余包,并在接收端进行校验。如果网络中出现了丢包或者报文损伤,则通过冗余包还原报文。

多路包复制

多路包复制(双发选收)是一种抗丢包技术。发送端CPE对数据包进行复制,把原始包和复制包通过多条链路中的两条一起发送。如果一条链路上有丢包,则接收端CPE通过另一条链路上的冗余包还原,从而不用重传。适用于流量小、高可靠的业务。例如:VoIP、付款业务等。

逐包负载分担

当某条流特别大(即大象流),一条链路承载不了,但是其他链路空闲。逐包负载分担可以将大象流分担到多条链路上,提升链路利用率。在有多条出口链路的站点中,对加速大文件传输有很好的效果,常见的应用有:FTP/HTTP下载大文件、数据备份复制等。

主动防御,构建端到端安全保障

SD-WAN解决方案从系统安全、业务安全、组件安全三个方面,如图1-15所示来保证安全。

系统安全:是SD-WAN解决方案必备的基础安全能力,系统在初始化之后就自动具备这些能力,使得SD-WAN解决方案系统能够安全、可靠地运转。

业务安全:是单独部署的安全功能,根据企业用户实际的业务安全需求,灵活选择合适的安全防护措施。

组件安全:iMaster NCE、CPE、RR组件本身提供的安全功能以及在组件部署时需要考虑的安全因素。

可视化运维与监控,提升运维效率

数字大屏和运维监控一体化界面

基于拓扑 、GIS、50+报表等方式展示全网状态,如图1-16所示,提升运维效率和业务体验质量。

基于拓扑的一站式运维

基于拓扑的一站式运维,如图1-17所示,实现物理网络和逻辑网络互视,集成常用诊断工具,典型故障一键定位。

提供敏捷报表功能支持设备/链路/网络性能/告警等数据灵活的图形化展示能力,如图1-18。通过拖拽式创建、自助式分析,提供业务决策的有力依据,如图1-19。

提供精准的告警信息邮件通知

多种告警管理手段,如图1-20所示,及时掌握现网网络健康状态。

原文标题:SD-WAN的架构与关键技术

文章出处:【微信公众号:华为产品资料】欢迎添加关注!文章转载请注明出处。

审核编辑:彭菁
声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 接口
    +关注

    关注

    33

    文章

    9449

    浏览量

    156153
  • 华为
    +关注

    关注

    218

    文章

    35800

    浏览量

    260754
  • 数据中心
    +关注

    关注

    16

    文章

    5521

    浏览量

    74658

原文标题:SD-WAN的架构与关键技术

文章出处:【微信号:huaweidoc,微信公众号:华为产品资料】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    SD-WAN与SASE主要区别是什么?SASE会取代SD-WAN吗?

    ,以提高性能和效率。SASE 在此基础上,将连接性与安全功能整合起来,为分布式用户和应用程序提供服务。 一、什么是SD-WAN? 软件定义广域网(SD-WAN)是一种网络技术,它改变了企业连接分支机构、数据中心和云服务的方式。
    的头像 发表于 11-12 19:44 1013次阅读

    2025年SD-WAN厂家市场排名,如何选择合适的SD-WAN

    全球数字化转型浪潮下,SD-WAN已经逐渐成为企业组网的首选方案了,根据IDC数据,2025年全球SD-WAN市场规模预计突破100.5亿美元,年复合增长率高达59.6%。 这一增长源
    的头像 发表于 11-06 16:48 526次阅读
    2025年<b class='flag-5'>SD-WAN</b>厂家市场排名,如何选择合适的<b class='flag-5'>SD-WAN</b>?

    哪些企业适合使用SD-WAN组网?

    组网的首选方案了。那么,到底哪些企业适合使用SD-WAN组网呢?下面详细为大家介绍。 一、什么是SD-WAN
    的头像 发表于 10-29 14:05 164次阅读
    哪些企业适合使用<b class='flag-5'>SD-WAN</b><b class='flag-5'>组网</b>?

    什么是SD-WAN?它的优势有哪些?如何搭建SD-WAN

    随着应用程序对网络性能、灵活性和安全性要求的不断提升,企业需要一种能够高效适应不同网络环境、便于扩展的解决方案。在这样的背景下,软件定义广域网(SD-WAN)应运而生,成为企业网络建设的新选择。本文
    的头像 发表于 10-24 18:20 1228次阅读

    SD-WAN是什么?SD-WAN专线适用于哪些场景?

    SD-WAN,这个听起来有点“高大上”的词,到底是什么意思呢?小WAN整理了大家常问的九个问题,帮大家一次性弄懂SD-WAN!   1、什么是SD-WAN
    的头像 发表于 09-28 17:42 808次阅读
    <b class='flag-5'>SD-WAN</b>是什么?<b class='flag-5'>SD-WAN</b>专线适用于哪些场景?

    国内做SD-WAN公司有哪些?SD-WAN厂商推荐

    增长率高达32.6%。面对众多服务商,企业如何选择性价比高、可靠性强的合作伙伴?本文将结合2025年最新数据,为您提供一份实用的SD-WAN厂商推荐榜单。一、2025
    的头像 发表于 09-25 15:30 2560次阅读
    国内做<b class='flag-5'>SD-WAN</b>公司有哪些?<b class='flag-5'>SD-WAN</b>厂商推荐

    AI时代的SD-WAN异地组网如何落地?

    的核心优势,成为实现高效、可靠、安全异地组网的首选技术。SD-WAN异地组网的核心能力智能选路,保障业务体验实时监控多条链路(MPLS、互联网宽带、4G/5G)性
    的头像 发表于 08-13 14:37 1626次阅读
    AI时代的<b class='flag-5'>SD-WAN</b>异地<b class='flag-5'>组网</b>如何落地?

    SD-WAN去哪办理?企业组网避坑指南

    SD-WAN办理核心逻辑,助企业精准匹配服务商。SD-WAN办理三大主流渠道解析运营商直营:强合规性但灵活受限三大运营商(移动、联通、电信)提供SD-WAN服务,适合金融、
    的头像 发表于 08-07 09:47 903次阅读
    <b class='flag-5'>SD-WAN</b>去哪办理?企业<b class='flag-5'>组网</b>避坑指南

    华为连续五年荣获Gartner Peer Insights SD-WAN“客户之选”

    。对华为而言,这充分体现了华为SD-WAN解决方案卓越的产品性能、出色的客户体验、持续的创新能力,以及全球客户对华为
    的头像 发表于 07-04 11:24 889次阅读

    sd-wan组网方案和woc设备有什么区别

    SD-WAN组网方案和WOC(广域网优化控制器)设备是解决企业广域网(WAN)问题的两种不同技术路线,它们的目标部分重叠(提升性能、降低成本),但核心原理、实现方式和侧重点有显著区别,
    的头像 发表于 06-03 11:21 838次阅读
    <b class='flag-5'>sd-wan</b><b class='flag-5'>组网</b><b class='flag-5'>方案</b>和woc设备有什么区别

    恒讯科技:SD-WAN专线节点有什么优势?

    SD-WAN(软件定义广域网)专线节点是一种基于软件定义网络技术的广域网解决方案,通过智能路由和集中管理优化网络性能。相比传统专线,SD-WAN专线节点具有以下优势: 1、成本效益 优势
    的头像 发表于 02-10 13:53 856次阅读

    全球组网SD-WAN的核心优势

    。为了应对这些挑战,全球组网SD-WAN(Software-Defined Wide Area Network)技术应运而生,以其独特的优势,正在重塑跨国企业的网络架构。 SD-WAN技术概述
    的头像 发表于 01-13 11:19 840次阅读

    如何评估一个SD-WAN解决方案的性能?

    评估一个SD-WAN解决方案的性能可以从多个维度进行,以下是一些关键的评估指标和方法: 一、性能指标: 1、吞吐量(Throughput):衡量SD-WAN解决方案在不同网络条件下传输
    的头像 发表于 01-08 12:53 1001次阅读

    华为再次登顶中国SD-WAN市场

    近日,国际权威数据研究机构IDC发布了《中国SD-WAN市场跟踪报告,2024 H1》。报告显示,华为SD-WAN在连续六年稳居中国区市场份额第一后,于2024年上半年再度夺冠,持续领跑中国
    的头像 发表于 12-31 11:35 1276次阅读

    SD-WAN与云计算的无缝集成

    可以更灵活地利用多种类型的连接,包括公共互联网、专线和无线网络。 SD-WAN与云计算的无缝集成 简化云应用的访问: SD-WAN通过优化网络路径,确保云应用的高效访问。这使得企业可以更快速地访问和使用云资源,而不必担心网络延迟
    的头像 发表于 12-30 10:21 699次阅读