寬帶接入以及Internet骨干網(wǎng)容量的持續(xù)提升,促使企業(yè)WAN技術(shù)變革。在已有專線的基礎(chǔ)上,SD-WAN提供了一種低成本的快捷方案,正受到業(yè)界的追捧。本文介紹企業(yè)WAN技術(shù)演進、SD-WAN應(yīng)用場景及解決方案、SD-WAN現(xiàn)狀及挑戰(zhàn)等。
企業(yè)WAN技術(shù)演進傳統(tǒng)企業(yè)應(yīng)用,包括e-mail、文件共享、Web應(yīng)用等,采用集中部署的方式,通常企業(yè)會在總部部署數(shù)據(jù)中心,并通過租用運營商專線(包括SDH、OTN、Ethernet、MPLS等),將分支機構(gòu)連接到數(shù)據(jù)中心)。運營商承諾專線業(yè)務(wù)的SLA,包括帶寬、時延、抖動、丟包率等,滿足企業(yè)在各分支機構(gòu)部署各種應(yīng)用的需求(比如,存儲服務(wù)、統(tǒng)一通信系統(tǒng)等)。傳統(tǒng)專線網(wǎng)絡(luò)可獲取性比較差,光纖/電路需要單獨部署,耗費的周期長;專線跨越多個網(wǎng)絡(luò)/運營商時,業(yè)務(wù)開通周期更長;并且,專線價格昂貴,業(yè)務(wù)不能夠靈活訂購,通常需要比較長的合同周期(也是因為業(yè)務(wù)的開通成本比較高)。為盡可能提升專線的利用率,各種WAN優(yōu)化及應(yīng)用加速技術(shù)應(yīng)運而生,包括QoS流控、TCP協(xié)議優(yōu)化、協(xié)議代理、數(shù)據(jù)緩存技術(shù)、數(shù)據(jù)壓縮技術(shù)等。
隨著以太網(wǎng)技術(shù)的普及,運營商提供以太網(wǎng)服務(wù),可以提供E-Line、E-Tree以及E-LAN服務(wù),帶寬的訂購相對靈活。運營商目前引入SDN技術(shù),在WAN網(wǎng)絡(luò)中部署SDN控制器以及協(xié)同器,專線業(yè)務(wù)發(fā)放的效率也將顯著提升(如圖2所示)。專線的高可靠性,依托于運營商專網(wǎng),或者,運營商為專線分配獨占的網(wǎng)絡(luò)資源,專線的成本依然很高。
互聯(lián)網(wǎng)容量持續(xù)增長,企業(yè)分支機構(gòu)和總部通過互聯(lián)網(wǎng)連接,逐漸可行,并且互聯(lián)網(wǎng)租賃費用適宜。企業(yè)租用互聯(lián)網(wǎng)鏈路(xPON、xDSL、以太網(wǎng)等)的成本,通常是MPLS連接成本的1/3到1/2,并且,業(yè)務(wù)發(fā)放的周期短,租用靈活。企業(yè)在傳統(tǒng)專線的基礎(chǔ)上,通過Internet連接企業(yè)總部及分支機構(gòu)(如圖3所示)。這種場景通常稱為Hybrid-WAN,要求能夠基于網(wǎng)絡(luò)的實時狀態(tài),將業(yè)務(wù)動態(tài)分發(fā)到總部和分支機構(gòu)之間的多條路徑上。最初的Hybrid-WAN解決方案,在分支機構(gòu)部署復(fù)雜的CPE設(shè)備,通常是在路由器上集成各種網(wǎng)絡(luò)增值服務(wù),包括WAN優(yōu)化、安全(防火墻、VPN)、x86硬件平臺(可擴展新的網(wǎng)絡(luò)增值服務(wù))等。這種傳統(tǒng)路由器的配置管理復(fù)雜,需要專業(yè)人員維護。
隨著移動辦公以及云計算的引入,企業(yè)應(yīng)用的部署發(fā)生了巨大的變化。特別是,各種公有云服務(wù),包括Office 365、Salesforce、Skype(for Business)、Box、Off Premise Storage等,使得企業(yè)網(wǎng)的流量發(fā)生巨大變化——企業(yè)分支對公有云的訪問量越來越高(如圖4所示)。公有云通常部署在少數(shù)幾個數(shù)據(jù)中心,通過Internet訪問,網(wǎng)絡(luò)質(zhì)量無法保障,一些業(yè)務(wù)的體驗可能會受限。
SDN理念逐漸在ICT領(lǐng)域發(fā)酵,并被引入到企業(yè)WAN市場,促使SD-WAN衍生。
3.SD-WAN應(yīng)用場景及解決方案分析
SD-WAN繼承SDN控制與轉(zhuǎn)發(fā)分離、集中控制等理念,在企業(yè)WAN中部署軟件控制系統(tǒng),提供業(yè)務(wù)快速部署、業(yè)務(wù)智能管理等功能,幫助企業(yè)應(yīng)對云服務(wù)及辦公移動化所帶來的挑戰(zhàn)。典型的SD-WAN應(yīng)用場景可以分為三類:Hybrid-WAN場景、公有云訪問場景以及BYOD場景。
3.1.Hybrid-WAN場景
在傳統(tǒng)的Hybrid-WAN解決方案中,引入集中控制器。如圖5所示:
這種SD-WAN基礎(chǔ)場景應(yīng)用,提供基礎(chǔ)的控制與轉(zhuǎn)發(fā)分離功能。通過引入SD-WAN控制器,完成分支機構(gòu)CPE設(shè)備的集中管理以及自動化配置,包括各種Internet接入及專線接入的配置管理等。SD-WAN可以提供企業(yè)WAN網(wǎng)絡(luò)及應(yīng)用的可視化,提供智能路由功能,能夠基于WAN網(wǎng)絡(luò)的實時狀態(tài),將各種應(yīng)用的數(shù)據(jù)流智能調(diào)度到各種WAN鏈路上,保障時延抖動敏感應(yīng)用(語音等)的服務(wù)質(zhì)量。SD-WAN控制器可靈活部署在企業(yè)側(cè)、或者云端。
初期Hybrid-WAN場景部署,可以不改動已有的CPE設(shè)備。但企業(yè)部署多廠商CPE設(shè)備時,要求SD-WAN控制器提供比較靈活的南向接口。
新部署的CPE設(shè)備,功能相對簡單,復(fù)雜的功能可部署在云端。CPE設(shè)備具備即插即用特性——可以上電后自動連接SD-WAN控制器,并完成基礎(chǔ)配置。CPE可以提供各種WAN鏈路網(wǎng)絡(luò)狀態(tài)的實時監(jiān)測功能,或者,通過單獨部署探測器(Probe)實現(xiàn)。
網(wǎng)絡(luò)增值服務(wù)部署在云端,可以根據(jù)企業(yè)用戶的需求,靈活提供。如圖6所示,運營商(/第三方服務(wù)商)通常將分支機構(gòu)的業(yè)務(wù)連接到其(邊緣)云節(jié)點,在云節(jié)點內(nèi)部提供各種增值服務(wù)。
3.2.公有云接入場景
運營商針對公有云服務(wù)進行優(yōu)化,在企業(yè)分支(或總部),識別出公有云數(shù)據(jù),通過運營商的專網(wǎng)進行承載,并接入到公有云最近的數(shù)據(jù)中心。如圖7所示:
這種場景下,運營商可以建立一張專網(wǎng),接入各種公有云資源。在企業(yè)分支(/總部)的CPE設(shè)備(或者運營商的邊緣云節(jié)點),能夠識別出公有云業(yè)務(wù),并且將業(yè)務(wù)流發(fā)送到運營商最近的公有云接入(/交換)節(jié)點。
3.3.移動辦公場景
企業(yè)員工從任意地點接入企業(yè)應(yīng)用,包括企業(yè)部署的私有云以及公有云。運營商可提供安全接入服務(wù),將員工接入到最近的服務(wù)點。如圖8所示:
移動辦公,特別是BYOD的廣泛部署,使得企業(yè)網(wǎng)面臨更嚴(yán)重的安全威脅。SD-WAN集中控制系統(tǒng),可以將安全策略推送到各分支機構(gòu),同時,可部署多種安全防護功能,并能夠同SDP(Software Defined Perimeter軟件定義邊界)技術(shù)結(jié)合。針對用戶互聯(lián)網(wǎng)接入場景,運營商/第三方服務(wù)商可以提供IP Sec以及SSL等安全接入服務(wù)。
4.SD-WAN現(xiàn)狀及挑戰(zhàn)據(jù)IDC預(yù)測,相對傳統(tǒng)企業(yè)WAN方案,SD-WAN可以節(jié)省至少20%的費用,2020年SD-WAN市場規(guī)模將超過60億美元。Gartner在2016年7月底發(fā)布的技術(shù)曲線中,將SD-WAN服務(wù)以及SD-WAN產(chǎn)品作為熱點技術(shù),預(yù)測未來2~5年將大規(guī)模商用。
SD-WAN服務(wù)領(lǐng)域,DT、Verizon、SingTel、NTT等運營商積極應(yīng)對挑戰(zhàn),進行SD-WAN服務(wù)試點,希望在網(wǎng)絡(luò)基礎(chǔ)連接服務(wù)的基礎(chǔ)上,充分利用運營商自有的數(shù)據(jù)中心(包括最接近用戶的邊緣數(shù)據(jù)中心),提供網(wǎng)絡(luò)增值服務(wù),包括防火墻、WAN加速、網(wǎng)絡(luò)安全等。也出現(xiàn)了一些第三方服務(wù)商,通過購買運營商專線,搭建自己的廣域網(wǎng)以及核心交換節(jié)點,并向其他企業(yè)提供SD-WAN服務(wù)。
SD-WAN產(chǎn)品領(lǐng)域則是一片紅海,各廠商解決方案暫無統(tǒng)一的標(biāo)準(zhǔn),使得企業(yè)部署SD-WAN時,難以抉擇。
SD-WAN本身也存在一定的局限性,當(dāng)前主流方案是針對Hybrid-WAN方案的優(yōu)化。SD-WAN是企業(yè)IT網(wǎng)絡(luò)的一部分,企業(yè)IT包括總部和分支機構(gòu)的各種LAN網(wǎng)絡(luò)、企業(yè)數(shù)據(jù)中心、企業(yè)私有云等,企業(yè)IT網(wǎng)絡(luò)部署各種應(yīng)用,這些網(wǎng)絡(luò)及應(yīng)用是一個整體,網(wǎng)絡(luò)的運維和監(jiān)控,需要統(tǒng)一協(xié)調(diào)。運營商/第三方服務(wù)商提供SD-WAN服務(wù),應(yīng)當(dāng)需要利用已有的運營及運維系統(tǒng),而不是單獨部署一套新的運營及運維系統(tǒng)。
5.總結(jié)Internet接入及骨干容量的提升,帶來了傳統(tǒng)WAN市場的變革,SD-WAN提供了一種快速、低成本的部署方式,受到企業(yè)以及運營商的追捧。SD-WAN領(lǐng)域在不斷創(chuàng)新,是初創(chuàng)公司的沃土。SD-WAN整體解決方案涉及企業(yè)、運營商、第三方,解決方案的開放性是各方所關(guān)注以及努力的方向。