0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

企业组网的未来演进会是怎样的

科技见闻网 来源:科技见闻网 作者:科技见闻网 2021-12-13 15:27 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

文章引读

01.楔子

02.企业多分支组网的演进

 2.1 传统Hub-Spoke VPN组网

 2.2 传统动态VPN组网

 2.3 SDWAN 1.0: 面向企业的SDWAN

 2.4 SDWAN 2.0: 面向服务提供商的SDWAN

 2.5 SDWAN 3.0: 领湾 面向企业与服务提供商相结合的SDWAN

03.多种组网方式的比较

01

写在前面的话

网络世界永恒的话题,就是组网。从局域网,城域网到广域网,每个细分领域都有说不完的话题。今天,我们把话题聚焦在企业多分支互联的组网上。

企业多分支的组网,用通俗的话讲,就是企业的多个分支,通过虚拟专用网络技术,以Internet网络为基础,进行私有网络互联。当然,也有土豪套餐,就是全程采用专线技术,构建企业自己的私有网络。今天,我们暂不讨论土豪套餐,重点关注前者。

02

企业多分支组网的演进

2.1 传统Hub-Spoke VPN组网

拓扑:

实际组网中最常见的是公司总部与多个分支机构通过点到多点IPSec VPN互通,典型组网如下图所示

poYBAGG29fmAIINuAABXFcZgWkc781.png

数据面:

该场景的数据路径通常分为两种:

 分支只与总部有数据交互,分支之间并不需要业务互通。

 分支之间需要数据互通,需要总部中转。

从数据路径上分析,路径二缺点很明显:到总部中转的代价是,浪费带宽资源,浪费总部设备资源,延长数据路径,增加故障点。

管理面:

从配置管理角度看,IPSec的底层配置逻辑还是略显复杂,需要资深网工才能驾驭,能理解下图,方能开工。

pYYBAGG29fqACoGuAACENfXE82A763.png

理解了配置原理,设计好了配置模板,再来看配置工作量:每添加一个分支,都要配置一遍。大规模部署,不得不考虑一下。

2.2 传统动态VPN组网

传统Hub-Spoke的组网模型,分支之间的流量需要绕行Hub,带来了诸多缺陷,在多数场景是不允许的。

一种简单的解决方案,就是需要通信的站点之间都建立IPSec隧道,流量按需选择隧道,也就是Full-Mesh组网模型。但这种只是理论上的解决方案,配置管理指数级增长,且要求每个站点都具备公网IP,落地不切实际。

Cisco 推出的DMVPN解决方案,就是用来解决上述问题的,既解决Hub-Spoke的流量绕行缺陷,又解决了Full-Mesh的繁琐配置及公网需求。其他硬件厂商都推出了类似的解决方案,Huawei的DSVPN,H3C的DVPN,Juniper的AC-VPN,Fortinet的ADVPN。

该方案是由几个协议配合完成的,以Cisco的DMVPN为例,基本思路与流程如下:

先建立Hub-Spoke模型的IPSec隧道。Spoke与Spoke之间的隧道则是按需动态建立的,采用动态点对多点的GRE隧道技术 – MGRE。Spoke与Spoke建立之前,必须知道对方的地址;这依赖NHRP(下一跳解析协议)来实现。NHRP,基于C/S模型,Hub端充当Server,Spoke端充当Client,Client端启动后,会向Server端注册,Server端会获取和管理所有Client端的隧道信息。DMVPN,当一个Spoke想向另一个Spoke发送数据时,首先需要到Server端查询对端Spoke的信息,然后动态建立隧道,进行数据传输;同时,需要进行隧道保活,当一段时间没有数据后,隧道拆除。动态路由,动态路由协议需要运行在隧道上,用于站点之间的业务路由学习与更新。

poYBAGG29fqARrTIAABRtZA9Dzs977.png

技术复杂度再度升级,技术发烧友的福音,IT运维交付人员的噩梦。

2.3 SDWAN 1.0: 面向企业的SDWAN

面向企业的SDWAN解决方案是对传统的IPSec VPN组网的延伸,在企业各个站点边缘的CPE间建立隧道,无论是走Internet还是其他专线,都只提供Underlay的传输线路,企业的组网完全在服务提供商提供的网络之上。从物理上来看,CPE可放在企业的总部/数据中心/分支网,而从组网上来看,无论是Hub-Spoke还是Full Mesh,各站点间逻辑上都是一跳可达。

从数据路径上看,面向企业的SDWAN模式,和传统的VPN组网并没有不同。那么,这种方案到底带来了哪些改进呢?概括起来,主要有以下几个方面:

 引入了控制器的角色,用于CPE的发现与管理,并动态向其下发用于建立隧道的信息,以及组网所需要的路由信息,大大的提高了配置效率。

 增加了WAN链路的监控,优化选路以及链路的故障切换。

上述优势非常明显,但也有明显的不足,就是数通通路还是承载在公共网络之上的,所有的链路优化也是基于公共网络的,在某些场景下,质量与专线差别明显。

2.4 SDWAN 2.0: 面向服务提供商的SDWAN

首先说明一下,SDWAN2.0并非SDWAN1.0简单的升级版本,准确的说,应该是两种不同的解决方案思路。所以,增加了”面向企业“和”面向服务提供商“的描述。

基本上,服务提供商已经拥有了全国甚至全球范围内的骨干网节点,并能够为企业提供MPLS VPN或其他专线接入,专用骨干网的服务质量在绝大部分场景下优于公共网络的质量。

面向服务提供商的SDWAN解决方案的思路是,利用已有的专用骨干网,集中精力解决最后一公里的接入、优化和管理。具体的实施方案通常是在各个骨干节点建立POP点,部署SDWAN网关设备,接入现有的专用骨干网。

面向企业端,为企业端的CPE提供IPSec接入。

pYYBAGG29fuAOUplAABSBG2_HpQ271.png

该方案的组网方式与数据路径较之前发生了较大的改变,CPE只需要与就近的POP点建立IPSec隧道,从而实现了个企业分支之间的互联。其优势总结如下:

 尽可能利用专用骨干网,提升整体的网络服务质量。

 简化了CPE之间的隧道建立模式,每个分支节点只需要建立1条或2条(备份或负载分担)隧道,就能轻松完成Full-Mesh组网。

 继承了面向企业SDWAN中,控制器对于CPE的发现与管理,及隧道与路由策略的动态计算等优势。

 继承了面向企业SDWAN中,CPE WAN链路的监控,优化选路以及链路故障切换等优势。

但该方案也存在明显的不足,就是POP点通常只会覆盖一,二线城市,这样,对于某些同城/省组网的时候,其网络质量就不如面向企业的SDWAN组网模式。因为同城之间,直接通过公共网络互联,要比经过POP点节省了网络路径的开销。

2.5 SDWAN 3.0 LinkWAN

面向企业与服务提供商相结合的SDWAN

领湾提出的SDWAN 3.0,继承了SDWAN 1.0和SDWAN 2.0的优势部分,同时解决了两者不足的部分,为企业提供灵活、最佳的按需组网方式。

该方案的基本思路是,在同城或同省互联,且公共网络的服务质量可以满足的场景下,采用CPE与CPE之间直接建立隧道的方式,其分支流量不经过POP节点;同城/省内的一台/两台Hub节点接入到POP点,为该城/省内其他分支访问其他城/省的分支提供数据通路。其效果是,同城/省内直接互访,跨城/省经过POP节点互访,达到了不同场景下的路径最优化。

poYBAGG29fuAC2RnAAA9aspTksE118.png

03

多种组网方式对比

下面按照配置管理、数据路径、网络健壮性、运行监控等维度,进行比较。

配置管理评估维度:

 配置逻辑复杂度

 配置工作量:随着站点的增加,工作量的增加比例

数据路径维度:

 流量是否必须经过Hub绕行

 服务质量对公网质量的依赖程度

 WAN链路的优化程度

网络健壮性维度:

 单点故障程度

 运行监控维度

 全网可视化视图监控程度

 WAN链路质量监控,故障切换程度

poYBAGG29fyAScRAAACGTDl93Qc60.jpeg

上述比较可以看出,面向企业+服务提供商相结合的SDWAN组网方式,对于跨地域多分支的组网,适应能力更强,应用更灵活。

审核编辑:符乾江

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 网络技术
    +关注

    关注

    1

    文章

    299

    浏览量

    31282
  • 组网
    +关注

    关注

    1

    文章

    463

    浏览量

    23424
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    企业出海组网全解析:从“能连接”到 “智能连接” 的全球化数字基建

    "质量深耕"的关键分水岭,IDC数据显示,全球出海企业数字化渗透率已突破72%,但超60%的企业仍在使用集中式云架构和传统组网方案,被跨境访问卡顿、数据合规风险、运维管理复杂等问题严重制约。本文将系统解析企
    的头像 发表于 05-21 09:57 262次阅读
    <b class='flag-5'>企业</b>出海<b class='flag-5'>组网</b>全解析:从“能连接”到 “智能连接” 的全球化数字基建

    远程协作新范式:工业场景下的专家支持技术演进

    远程协作新范式:工业场景下的专家支持技术演进 当设备现场出现故障无法解决时,如何快速获取专家指导?这曾是困扰制造业、能源、工程机械等重资产行业的普遍难题。传统模式下,企业要么派遣专家长途跋涉,要么
    发表于 04-30 09:54

    揭秘:中山这家高新企业如何用“柔性电池”改变未来生活

    为“高新技术企业”、2024年获评“科技型中小企业”的新锐力量,力钜新能源正试图打破人们对锂电池“硬邦邦、方方正正”的刻板印象。他们手中的王牌,是一项可能重塑未来穿戴设备、智能家居的关键技术——柔性锂电池。打破
    发表于 03-28 15:07

    晶振行业的未来演进蓝图

    在电子信息产业的精密运转体系中,晶振是当之无愧的“时间基准核心”,其性能直接决定着设备的同步精度与运行稳定性。随着5G向6G演进、AI算力爆发、智能驾驶普及等科技浪潮的推动,晶振行业正迎来技术突破
    的头像 发表于 03-18 09:17 1108次阅读
    晶振行业的<b class='flag-5'>未来</b><b class='flag-5'>演进</b>蓝图

    SD-WAN 破解企业全球组网困局 重塑网络韧性新逻辑

    前言在企业数字化转型与全球化业务布局的双重驱动下,网络基础设施的重要性愈发凸显,传统组网模式的弊端却逐渐暴露,成为企业发展的网络桎梏。SD-WAN(软件定义广域网)凭借技术创新,从路由、安全、云网
    的头像 发表于 03-16 09:44 567次阅读
    SD-WAN 破解<b class='flag-5'>企业</b>全球<b class='flag-5'>组网</b>困局 重塑网络韧性新逻辑

    破局传统组网桎梏|云边云科技SD-WAN重塑企业组网智能演进之路

    传统硬件堆砌的网络架构沦为业务增长的瓶颈。对于企业技术架构师而言,选择网络方案不是“贴膏药”式的应急,而是支撑未来5-10年业务创新的战略决策。当一线多用、全球加
    的头像 发表于 02-26 10:23 662次阅读
    破局传统<b class='flag-5'>组网</b>桎梏|云边云科技SD-WAN重塑<b class='flag-5'>企业</b><b class='flag-5'>组网</b>智能<b class='flag-5'>演进</b>之路

    负热膨胀材料的发展与未来:ULTEA® 背后的技术演进

    ,正是这一技术演进的典型成果。本文将追溯负热膨胀材料的发展脉络,探讨 ULTEA® 的技术创新之处,以及这类材料的未来发展趋势。
    的头像 发表于 01-21 16:31 1147次阅读
    负热膨胀材料的发展与<b class='flag-5'>未来</b>:ULTEA® 背后的技术<b class='flag-5'>演进</b>

    交换机组网与PON组网哪个好?

    满足于当前的成绩,开始将目光瞄准企业园区市场。这不,基于PON技术的园区网络解决方案已经问世,“企图”替代现有的交换机组网解决方案。但进驻企业园区,PON组网是否真的准备好了? 审核编
    的头像 发表于 12-17 10:00 463次阅读
    交换机<b class='flag-5'>组网</b>与PON<b class='flag-5'>组网</b>哪个好?

    哪些企业适合使用SD-WAN组网?

    在数字化转型的浪潮中,稳定、高效、安全的网络已成为企业运营的必不可少的工具了。传统的组网方式成本高、部署缓慢且运维复杂,难以适应现代业务灵活多变的需求。此时,SD-WAN组网应运而生,已经成为
    的头像 发表于 10-29 14:05 662次阅读
    哪些<b class='flag-5'>企业</b>适合使用SD-WAN<b class='flag-5'>组网</b>?

    《AI芯片:科技探索与AGI愿景》—— 勾勒计算未来的战略罗盘

    “AGI曙光”的关键路标与潜在挑战,让读者对技术发展的脉络有了全局性认知。 (图2:AGI技术演进概念路线图) 这本书并非只为工程师而写。它更适合科技政策的制定者、战略投资者以及所有对未来充满
    发表于 09-17 09:32

    sdwan跨境专线需要单独再拉宽带吗?企业组网必看

    一、SD-WAN跨境专线是否需要额外拉宽带?不需要!SD-WAN技术的核心优势在于整合现有网络资源,包括企业已有的互联网宽带、MPLS专线、4G/5G等,通过智能调度实现混合组网。例如,非核心业务
    的头像 发表于 08-29 09:33 1813次阅读
    sdwan跨境专线需要单独再拉宽带吗?<b class='flag-5'>企业</b><b class='flag-5'>组网</b>必看

    企业分支组网场景下,如何选择更可靠的SD-WAN服务商?

    >全球数字化转型浪潮下,企业分支组网需求激增,选择一家可靠的SD-WAN服务商,已成为企业网络决策者的战略要务。“我们的网络经常出现卡顿,分支门店的销售系统时不时掉线,这直接影响到客户
    的头像 发表于 08-08 09:34 1176次阅读
    <b class='flag-5'>企业</b>分支<b class='flag-5'>组网</b>场景下,如何选择更可靠的SD-WAN服务商?

    OpenTenBase技术创新与演进分论坛成功举办

    近日,2025开放原子开源生态大会——OpenTenBase技术创新与演进分论坛在北京成功举办。本次论坛汇聚生态伙伴企业、技术专家、社区成员及高校代表,围绕OpenTenBase和TXSQL的版本更新、技术创新、社区建设、应用实践及未来
    的头像 发表于 07-28 17:32 1430次阅读

    恒讯科技高性价比组网方案推荐

    在当今数字化时代,企业对于网络的依赖程度越来越高,一个高效、稳定且性价比高的组网方案对于企业的发展至关重要。恒讯科技凭借其先进的技术与丰富的经验,为企业提供了多种高性价比的
    的头像 发表于 07-04 15:52 1328次阅读

    物联网未来发展趋势如何?

    近年来,物联网行业以其惊人的增长速度和无限的潜力成为了全球科技界的焦点。它正在改变我们的生活方式、商业模式和社会运转方式。那么,物联网行业的未来发展趋势将会是怎样的呢?让我们一同探寻其中的奥秘
    发表于 06-09 15:25