在過去的20年中,企業采用相同的方式構建廣域網。專用網絡中遍布MPLS已經是常態,但這種策略在今天將被新的軟件定義廣域網(SD-WAN)的技術所取代。
這不僅僅是一個趨勢,SD-WAN更是未來發展的方向。IDC表示,在2015年SD-WAN市場有2.25億美元,到2020年將增長到60億美元。能夠獲得如此巨大的復合增長率的原因之一是SD-WAN被很多人看作是一個革命性的技術。它可以使得企業做到以前無法完成的工作。
今天,很多企業都在致力于獲取他們的需求,并且在思考如何才能最好的滿足這些需求。后面一步可能是真正的挑戰,因為市場是不斷的飛速發展的。也許一些SD-WAN廠商,其架構和underlay技術已經成熟到足以支撐一個大型分布式企業的需求。更多的廠商以新興的技術進入該市場,盡管進入市場的時間不是黃金時間。
任何組織選擇正確的策略都會產生長遠的影響。網絡架構師必須明確哪些功能將幫助他們構建最強大、靈活的廣域網架構,以便在未來的十年或二十年中支持其業務發展。為了實現此目標,本文提供了SD-WAN的宣言:構建SD-WAN所需的關鍵性能列表。這些都是網絡架構師尋求SD-WAN解決方案時所需的最重要的性能。
1、零接觸部署和自動化零接觸部署意味著沒有IT人士在現場,只需要解壓邊緣設備,插上通信鏈路,接入電源。然后設備將會自動設置適當的策略,且是完全可以運行的。這樣做的好處是,不需要IT人員親臨現場進行安裝和設置,且部署過程可以在很短的時間內完成。
該特性的第二個部分是自動化,其差異取決于是由終端用戶部署還是由中間服務提供商部署。從企業角度來看,自動化是指ICOM:安裝(installation)、配置(configuration)、運營(operation)、管理(management)。所有這些都可以通過一個單一的儀表板提供所有廣域網的綜合視圖下進行。因此當分支機構安裝完成時,管理員可以從模板中彈出一個配置文件,并將其分配給分支機構,這意味著分支機構可以應用正確的策略。
從服務提供商的角度來看,自動化意味著協調器應該具備REST API。這使得服務提供商將SD-WAN協調器綁定到上層協調器上,因此服務公司可以從服務提供商協調器中驅動用戶業務策略架構。因此服務提供商可以通過單一的儀表板安裝、配置、運營和管理多用戶廣域網。
2、混合WAN支持混合WAN是通過發送兩個或兩個以上的連接類型的流量來連接地理上分散的廣域網的方法,通常是MPLS和互聯網流量。然而一些站點是雙重的寬帶連接,比混合了MPLS鏈路的更加不可靠。底層的SD-WAN技術應該確保始終有良好的體驗,無論是基于何種鏈接。這使得流量能夠無縫傳送,且沒有任何丟失。即便該應用程序是語音或視頻,也能保證良好的體驗。如果一行發生了丟包或者延時現象,其他線路可以在亞秒時間內滿足SLA的需求。
3、修復/補救私有和公共鏈路一些分支機構可能永遠也不會有一個MPLS連接,只有3G/4G LTE或互聯網連接。可能有一個到兩個鏈路,如果有兩個鏈路,其中一個遇到問題,WAN可以引導該問題中的流量。但是如果只有一個鏈路,如果該鏈路遇到問題如抖動或丟包,SD-WAN能夠修復或補救該鏈路,以保證用戶體驗。
4、內部部署、云計算和混合部署模式混合SD-WAN一詞往往與簡單的底層傳輸相關;例如,MPLS加互聯網。廣義上,混合SD-WAN不僅僅是傳輸的因素,也是應用的因素。他們可以部署在云端或內部部署。一些SD-WAN廠商將他們的解決方案完全在本地部署,其他廠商在云端部署網關幫助優化流量。例如,流量可以從分支機構傳輸到云網關,然后再到云端的應用程序,而不是從分支機構到數據中心回傳最后再到云應用程序。這種額外的云節點有助于優化云應用程序的體驗。
5、編排級業務策略IT管理員可以創建一個包含了服務質量(QoS)、防火墻、安全規則、IP地址等在內的模板/業務策略,而不是配置box(就像在傳統的廣域網中的做法)。模板可以應用于成千上萬的站點,這就類似于云VPN的應用方式。這是名副其實的用戶界面上的復選框項目,因為策略是“云VPN”。
業務策略是由業務環境驅動的。不需要談論關于數據包級別的語言;相反,管理員需要關注業務結構。例如,應用程序的高、中、低優先級。這些業務結構背后的技術會自動處理流量優先級和路由。
6、多租戶數據、控制和編排平面業務上的獨立性這是服務提供商管理SD-WAN的關鍵支柱,他們是該技術的最大的消費群體。多租戶的特性是確??蛻暨M行適當分割,這有助于安全的環境。從服務提供商角度來看,一個單一的編排器簡化了ICOM(安裝,配置,操作和管理),但是它仍然允許每個客戶有自己的廣域網實例。更重要的是,大型企業如服務提供商的不同的子公司或部門有自己不同的策略和不同的細分。
7、支持傳統協議服務提供商和企業在他們的網絡中已經有了很多設備;如,L3交換機和路由(ASR9k核心)。要插入/集成一個新的SD-WAN到現有環境中,必須有這些設備支持的語言和協議(如:BGP/OSPF)。盡管SD-WAN overlay本身是專有的,但與其他第三方硬件集成卻是基于標準的路由。
很多企業希望緩慢的實現SD-WAN部署,所選擇的解決方案應該能夠支持遷移,而不是一個需要完全推倒重來的策略。這就是為什么傳統協議的支持是非常重要的。企業開始結合SD-WAN做一些事情,如果他們對SD-WAN滿意,將會慢慢取代路由器和防火墻。
8、分支機構、數據中心和云端安全安全功能是在應用程序最有意義的地方:分支機構、數據中心和云端。更重要的是,功能可以為服務鏈構建多重安全保障,如流量可以穿過防火墻和預防數據丟失工具,因為流量是從分支直接進入到互聯網的。
企業選擇SD-WAN解決方案,需要考慮上述所討論的幾大要點,以保證一個強大而靈活的架構,支持企業在當前和未來發展的需要。
原文鏈接:https://www.sdxcentral.com/articles/contributed/sd-wan-manifesto-eight-critical-characteristics-for-building-an-sd-wan/2016/10/