SD-WAN基础(二):了解SDWAN
1、什么是SD-WAN?
SD-WAN(Software Defined-Wide Area Network)是基于SDN(软件定义网络)的技术。将数据的转发与控制分离,极大简化网络的管理与操作,显著提升网络传输质量,使广域网线路资源效率最大化。
2、传统广域网面临的挑战?
1)专线价格贵
2)业务开通时间长
3)组网不够灵活
4)配置管理复杂
5)传统VPN组网不稳定
6)海外业务合规性风险
3、SD-WAN的优势?
1)降本增效,提高空口利用率,运营成本下降。
2)简化部署,支持零接触部署、快速部署,邮件部署、预配置。
3)简化运维,支持实时监控线路质量、深度应用识别、图形化、一站式。
4)智能选路与链路聚合,依据网络质量、应用优先级进行选路、数据包调度,上联或下联链路聚合。
5)网络质量优化,Underlay(物理网络)和Overlay(叠加网络)
Underlay:CPE上线后,控制器就会配置CPE上的Underlay路由。CPE很可能接入不同运营商的WAN线路,单纯依靠某条线路上ISP提供的默认路由,很可能出现次优路径和不通的情况。
①MAC-VLAN(子接口:同一个以太网接口虚拟多个网络接口,每个接口都拥有唯一的MAC地址和IP地址)
②IP-VLAN(每个虚拟接口都将共享使用物理接口的MAC地址,但可以为每个接口分配唯一的IP地址)
③Bridge(使用同一个宿主机网络的MAC-VLAN容器可以直接通信)
Overlay:在物理网络基础之上叠加实现新的虚拟网络,使网络中的容器可以相互通信。
Overylay的修复机制:
①实时流量:向前纠错、包复制等技术。
②TCP流量:自动重传、TCP滑窗。
6)入云加速:分支无需再通过总部访问服务,分支可以直接入云。
7)与安全融合:SASE架构(SD-WAN和云安全融合)。