技術(shù)
導(dǎo)讀:SD-WAN技術(shù)非常熱,F(xiàn)uturiom預(yù)測(cè)SD-WAN 復(fù)合年均增長(zhǎng)CGAG達(dá)到33%,2020年達(dá)到2 Billion, 2021年2.85Billion。
2020年有一部電視劇《愛(ài)我就別想太多》,億萬(wàn)身家的大叔愛(ài)上年輕漂亮的服裝設(shè)計(jì)師,這部劇中有個(gè)觀點(diǎn)是喜歡就不要懷疑,不要猶豫,借用這部劇的名字送給如火如荼的SD-WAN市場(chǎng)。喜歡SD-WAN這個(gè)技術(shù),并期待SD-WAN能帶來(lái)廣域網(wǎng)變革的,不要懷疑和猶豫了,和3年前相比,現(xiàn)在的SD-WAN的技術(shù)和市場(chǎng)已經(jīng)走向成熟了。
(注:本文觀點(diǎn)僅為個(gè)人觀點(diǎn),僅供參考)
1.什么是SD-WAN?
SD-WAN 是基于軟件定義網(wǎng)絡(luò)的(SDN)技術(shù),將數(shù)據(jù)的轉(zhuǎn)發(fā)與控制分離,極大的簡(jiǎn)化網(wǎng)絡(luò)的管理和操作,顯著提升網(wǎng)絡(luò)傳輸質(zhì)量,使得廣域網(wǎng)線路資源效率最大化。SD-WAN技術(shù)可以基于Internet、4G、和MPLS等線路,連接企業(yè)網(wǎng)絡(luò)的分支機(jī)構(gòu)和數(shù)據(jù)中心。
簡(jiǎn)答從“錢(qián)”的角度看,就是一個(gè)企業(yè)的總部的數(shù)據(jù)中心和分支機(jī)構(gòu)之間,原來(lái)用專(zhuān)線連接,價(jià)格比較貴,現(xiàn)在可以用Internet線路來(lái)連接,降低成本同時(shí)還增加帶寬,SD-WAN最核心的一點(diǎn)就是降本增效。
2.SD-WAN市場(chǎng)情況
SD-WAN技術(shù)非常熱,F(xiàn)uturiom預(yù)測(cè)SD-WAN 復(fù)合年均增長(zhǎng)CGAG達(dá)到33%,2020年達(dá)到2 Billion, 2021年2.85Billion。
Gartner最近發(fā)布了2020年的魔力四象限圖中,和2019年的相比,領(lǐng)導(dǎo)者象限的玩家多了不少 :)
以下幾個(gè)大廠對(duì)SD-WAN廠家的收購(gòu):
SD-WAN的市場(chǎng)如火如荼,市場(chǎng)規(guī)模逐年增長(zhǎng),復(fù)合平均增長(zhǎng)率驚人,眾多SD-WAN玩家或自研或通過(guò)收購(gòu)SD-WAN初創(chuàng)公司來(lái)進(jìn)入這個(gè)市場(chǎng),從傳統(tǒng)網(wǎng)絡(luò)巨頭(Cisco、Juniper、Nokia等)到虛擬化玩家(Vmware,Ctirix等),從安全防火墻廠商(Palo Alto、Fortinate等)到廣域網(wǎng)優(yōu)化玩家(SilverPeak, Riverbed等),每一家都用自己最拿手的方式,進(jìn)入SD-WAN市場(chǎng)來(lái)分一杯羹。在國(guó)內(nèi)的企業(yè)中也涌現(xiàn)出一大批優(yōu)秀的SD-WAN初創(chuàng)公司,個(gè)人認(rèn)為,國(guó)內(nèi)的上市公司也可以考慮收購(gòu)目前國(guó)內(nèi)的優(yōu)秀的SD-WAN創(chuàng)業(yè)企業(yè),抓住SD-WAN的機(jī)遇,實(shí)現(xiàn)跨越式發(fā)展。
3.傳統(tǒng)廣域網(wǎng)面臨諸多挑戰(zhàn):
MPLS專(zhuān)線價(jià)格貴業(yè)務(wù)開(kāi)通時(shí)間長(zhǎng)組網(wǎng)不夠靈活配置管理復(fù)雜
4.SD-WAN的特點(diǎn)與優(yōu)勢(shì):
(1) 降本增效
SD-WAN可以集成專(zhuān)線,Internet,MPLS,4G/5G等多種連接方式,有效提升廣域網(wǎng)的帶寬,同時(shí)降低總體連接成本,實(shí)現(xiàn)降本和增效雙豐收。具體降多少本增多少效呢?按照某頭部SD-WAN玩家的白皮書(shū)上的數(shù)據(jù):5年期運(yùn)營(yíng)成本下降38%,WAN口效率提升33%。
(2) 簡(jiǎn)化部署
SD-WAN的硬件CPE設(shè)備大多支持Zero Touch Provision,零接觸部署,支持快速部署,比如可以通過(guò)郵件方式來(lái)配置CPE設(shè)備,或者通過(guò)預(yù)配置方式來(lái)實(shí)現(xiàn)。當(dāng)企業(yè)的分支機(jī)構(gòu)較多,這些快速部署的功能大大減輕了運(yùn)維開(kāi)通的壓力,為快速開(kāi)展業(yè)務(wù)提供了基礎(chǔ)。
(3) 簡(jiǎn)化運(yùn)維
支持實(shí)時(shí)監(jiān)控鏈路質(zhì)量,有一些SD-WAN廠家的產(chǎn)品可以對(duì)鏈路進(jìn)行檢測(cè),可以給鏈路打分。當(dāng)鏈路出現(xiàn)故障時(shí),可以做相應(yīng)的告警,切換等,減少人工監(jiān)控和排除故障時(shí)間。有些SD-WAN的廠家還支持深度應(yīng)用識(shí)別功能,這個(gè)功能比較有意思,可以看到經(jīng)過(guò)CPE設(shè)備傳輸?shù)牧髁?。比如可以看到微信訪問(wèn)量多少,淘寶訪問(wèn)量多少等,這個(gè)流量的可視化對(duì)運(yùn)維也有很大的幫助,可以知道哪些應(yīng)用在什么時(shí)候用了多少帶寬等信息。同時(shí),因?yàn)閼?yīng)用可以被識(shí)別后,也可以基于應(yīng)用來(lái)做調(diào)度,比如核心應(yīng)用調(diào)度到MPLS線路,低優(yōu)先級(jí)應(yīng)用走Internet線路。配置方便,圖形化的界面,一鍵式的虛擬專(zhuān)用網(wǎng)配置,方便運(yùn)維。提供一站式運(yùn)維報(bào)告,站在運(yùn)維的角度,報(bào)告太重要了,能自動(dòng)導(dǎo)出每個(gè)分支站點(diǎn)的使用情況包含帶寬,時(shí)延,對(duì)運(yùn)維是非常必要的。有時(shí)候客戶的選擇SD-WAN的廠家,可以就是報(bào)告這一項(xiàng)。
(4) 智能選路與鏈路聚合
SD-WAN可以支持多種連接方式,Internet,MPLS,4G線路等,并且可以根據(jù)網(wǎng)絡(luò)的質(zhì)量進(jìn)行選路,比如可以有2條Internet,其中一條Internet質(zhì)量不好的時(shí)候,路由選擇走質(zhì)量好的Internet。
也可以根據(jù)應(yīng)用該的優(yōu)先級(jí)來(lái)安排路由,比如核心應(yīng)用(CRM,SAP等)安排走M(jìn)PLS線路,低優(yōu)先級(jí)應(yīng)用走普通的Internet。有些SD-WAN玩家還可以做到Per packet的數(shù)據(jù)調(diào)度,數(shù)據(jù)包級(jí)別的調(diào)度。
SD-WAN也可以支持鏈路聚合,將底層的2根或者多跟Internet捆綁在一起使用,大幅提升網(wǎng)絡(luò)效率。
(5) 網(wǎng)絡(luò)質(zhì)量?jī)?yōu)化
在SD-WAN網(wǎng)絡(luò)架構(gòu)里面,有underlay網(wǎng)絡(luò)和overlay網(wǎng)絡(luò)之說(shuō),underlay網(wǎng)路是底層的物理網(wǎng)絡(luò),overlay網(wǎng)絡(luò)是在underlay網(wǎng)絡(luò)之上,構(gòu)建tunnel,實(shí)現(xiàn)更加靈活的組網(wǎng)。
當(dāng)?shù)讓拥木W(wǎng)路出現(xiàn)不穩(wěn)定,或者丟包的時(shí)候,一會(huì)SD-WAN的玩家會(huì)在overlay網(wǎng)絡(luò)里面做一些優(yōu)化,啟動(dòng)修復(fù)機(jī)制,比如:
對(duì)于實(shí)時(shí)的流量(比如視頻,語(yǔ)音等),通過(guò)前向糾錯(cuò)機(jī)制(Forward Error Correction FEC)和包復(fù)制技術(shù)來(lái)實(shí)現(xiàn)糾錯(cuò)與修復(fù);對(duì)于TCP流量,可以采用最大化TCP滑窗,自動(dòng)重傳等技術(shù)來(lái)實(shí)現(xiàn)。這種修復(fù)方式可以提升用戶體驗(yàn),比如提高視頻會(huì)議的質(zhì)量,保障傳輸?shù)馁|(zhì)量等。
(6) 入云加速
隨著云計(jì)算技術(shù)的普及,已經(jīng)有越來(lái)越多的企業(yè)選擇上云,對(duì)于公有云的訪問(wèn)越來(lái)越頻繁。SD-WAN最近這1年很大的發(fā)展是在入云加速這塊,大多SD-WAN的玩家可以提供入云加速。很大的原因是除了企業(yè)總部的需要上云,眾多的分支機(jī)構(gòu)也需要上云,SD-WAN技術(shù)可以解決分支機(jī)構(gòu)直接入云,而不需要再?gòu)目偛坷@行。
同時(shí),SD-WAN 也可以實(shí)現(xiàn)公有云,私有云的多云連接,上云遷移等,為企業(yè)快速上云提供快車(chē)道。
(7) 與安全的融合
SD-WAN技術(shù)與安全的技術(shù)的融合是很大的一個(gè)話題,目前很多SD-WAN廠家能提供端到端安全的一體化方案,數(shù)據(jù)加密并分段隔離。
2019年Gartner提出了SASE(Service Access Service Edge)這樣一個(gè)網(wǎng)絡(luò)架構(gòu), SASE集合了WAN的能力和云安全的能力,個(gè)人覺(jué)得,SD-WAN是Network as a service,把網(wǎng)絡(luò)作為一個(gè)能力,而SASE架構(gòu)是集成了SD-WAN的能力同時(shí)加上了云安全的能力。SASE的架構(gòu)得到了很多SD-WAN的支持。
5.SD-WAN常見(jiàn)組件:
(1) 控制器
SD-WAN控制器或者叫編排器,它是一個(gè)軟件,可以安裝在獨(dú)立的服務(wù)器上,也可以部署在虛擬化的云環(huán)境中,主要功能是對(duì)終端CPE的配置,管理,監(jiān)控,流量的調(diào)度等,是整個(gè)SD-WAN架構(gòu)的大腦。
(2) SD-WAN終端CPE
終端CPE是硬件的盒子,放在客戶的分支機(jī)構(gòu)出口處或者是公司總部;一般設(shè)備上分為L(zhǎng)AN口和WAN口等.有光口有電口,1G,10G口等。
CPE也支持虛擬化方式的部署,一般叫Virtual CPE,運(yùn)行在虛擬化環(huán)境里面。
(3) SD-WAN 云網(wǎng)關(guān)
這個(gè)組件主要用于入云的連接,或者部署在POP點(diǎn),作為POP點(diǎn)接入網(wǎng)關(guān),有些SD-WAN廠家也稱(chēng)之為Virtual PE等。
6.SD-WAN的組網(wǎng)架構(gòu):
(1)本地組網(wǎng)
本地組網(wǎng)方式是最基本和典型的SD-WAN組網(wǎng)方式,企業(yè)分支結(jié)構(gòu)可以通過(guò)internet或者專(zhuān)線的方式連接到企業(yè)的總部。部署在分支機(jī)構(gòu)和總部的終端將有SD-WAN控制器統(tǒng)一做配置和管理。對(duì)于重要的分支可以部署多條MPLS和Internet線路。
如果分支機(jī)構(gòu)的站點(diǎn)數(shù)較為龐大,可以考慮分級(jí)的部署模式,比如一級(jí)機(jī)構(gòu)和總部采用MPLS專(zhuān)線互聯(lián),二級(jí)機(jī)構(gòu)通過(guò)Internet連接到一級(jí)機(jī)構(gòu)等。
(2) POP點(diǎn)組網(wǎng)
POP點(diǎn)組網(wǎng)模式較為適合有骨干網(wǎng)絡(luò)資源的運(yùn)營(yíng)商,在這個(gè)模式下,可以在運(yùn)營(yíng)商的POP節(jié)點(diǎn)部署云網(wǎng)關(guān)(軟件),分支機(jī)構(gòu)和總部的終端都連接到最近POP點(diǎn)的云網(wǎng)關(guān),通過(guò)運(yùn)營(yíng)商提供的骨干網(wǎng)來(lái)做互聯(lián)。這個(gè)模式比較適合中國(guó)網(wǎng)絡(luò)的特點(diǎn),對(duì)中國(guó)南北向Internet瓶頸的問(wèn)題有較大的幫助。
(3) 入云架構(gòu)
最近這一年里SD-WAN入云加速是各大廠家提及最多的一點(diǎn),隨著越來(lái)越多企業(yè)將應(yīng)用遷移到公有云上,快速訪問(wèn)公有云,是很多企業(yè)需要解決的問(wèn)題,SD-WAN的技術(shù)在入云加速這個(gè)領(lǐng)域非常合適。
(4) 與云安全的結(jié)合
SD-WAN可以與云安全服務(wù)商完美結(jié)合在一起,通過(guò)云網(wǎng)關(guān)建立IPSec隧道到云安全服務(wù)提供商,實(shí)現(xiàn)網(wǎng)路安全的防護(hù)。也可以通過(guò)終端CPE建立IPSec隧道到云安全服務(wù)提供商。
(5) MEF的SD-WAN標(biāo)準(zhǔn)
MEF(Metro Ethernet Forum)提出了業(yè)界第一個(gè)SD-WAN的標(biāo)準(zhǔn),在MEF70里面定義了SD-WAN的幾個(gè)組件:
SD-WAN Virtual Connection (SWVC) -這個(gè)虛擬連接,就是對(duì)應(yīng)的overlay的連接SD-WAN Virtual Connection End Point -終端CPE設(shè)備。SD-WAN UNI User Network Interface 用戶網(wǎng)絡(luò)接口
7.SD-WAN與5G
近日中國(guó)電信重磅宣布覆蓋全國(guó)300+城市的5G SA網(wǎng)絡(luò)正式規(guī)模商用,5G時(shí)代已經(jīng)到來(lái)了! ITU定義了5G的3大應(yīng)用場(chǎng)景:
eMBB(Enhanced Mobile Broadband)增強(qiáng)移動(dòng)寬帶mMTC(massive Machine Type of Communication)大規(guī)模物聯(lián)網(wǎng)uRLLC(ultra-reliable low latency communications)超高可靠超低時(shí)延通信
5G三大特點(diǎn):高帶寬,大連接,低時(shí)延。5G網(wǎng)絡(luò)的出現(xiàn)會(huì)將SD-WAN的部署推向新的高潮。
在目前SD-WAN的應(yīng)用場(chǎng)景中,我們也經(jīng)??吹接型ㄟ^(guò)4G線路來(lái)組網(wǎng),有些場(chǎng)景是4G線路作為備份線路來(lái)使用,而另外一些場(chǎng)景則是有線Internet無(wú)法部署(受制于客觀環(huán)境),4G的無(wú)線Internet是更好的選擇。在目前市場(chǎng)上,我們也已經(jīng)看到很多4G組網(wǎng)的案例,隨著5G高帶寬低時(shí)延網(wǎng)絡(luò)的出現(xiàn),基于的5G的SD-WAN廣域網(wǎng)將給客戶帶來(lái)更多的精彩。
個(gè)人覺(jué)得,5G與SD-WAN的完美組合將使得MPLS專(zhuān)線的部署顯著下降。5G時(shí)代的到來(lái),將使得SD-WAN技術(shù)在更多的領(lǐng)域和行業(yè)得到更廣泛的應(yīng)用。
8.SD-WAN 應(yīng)用場(chǎng)景
SD-WAN在金融、制造、零售、跨國(guó)企業(yè)等諸多行業(yè)有這很多應(yīng)用案例。
(1) 零售行業(yè)
互聯(lián)網(wǎng)、物聯(lián)網(wǎng)、大數(shù)據(jù),人工智能等最新的技術(shù)的發(fā)展,使得零售行業(yè)迎來(lái)革命性的變化,阿里提出了“新零售”的概念,蘇寧稱(chēng)之為“智慧零售”。新零售的門(mén)店產(chǎn)生諸多新的應(yīng)用比如人臉識(shí)別,客流統(tǒng)計(jì),用戶畫(huà)像 精準(zhǔn)營(yíng)銷(xiāo)等。這些新的應(yīng)用對(duì)零售門(mén)店的IT系統(tǒng)提出了新的要求。
智慧零售門(mén)店的IT系統(tǒng)需要包括收銀、ERP、CRM、視頻監(jiān)控和識(shí)別、WIFI等眾多系統(tǒng),其中核心應(yīng)用需要同總部進(jìn)行數(shù)據(jù)實(shí)時(shí)同步、備份。
另外一點(diǎn)零售門(mén)點(diǎn)通常分布地域廣,門(mén)店眾多,IT人員有限,管理困難,門(mén)店的廣域網(wǎng)(WAN)網(wǎng)絡(luò)即要滿足核心應(yīng)用的性能、時(shí)延、安全的要求,也要滿足公眾WIFI上網(wǎng)的需求,同時(shí)也要考慮帶寬成本、設(shè)備管理、部署、運(yùn)維的難度,智慧零售門(mén)店的WAN網(wǎng)絡(luò)充滿嚴(yán)峻的挑戰(zhàn)。
SD-WAN 正是解決這一難題的利器, SD-WAN的部署為零售行業(yè)客戶帶來(lái)了巨大收益,體現(xiàn)為:
降低同等廣域網(wǎng)鏈路的帶寬成本,最大效率利用帶寬資源,帶寬利用率提升。提供了更好的業(yè)務(wù)體驗(yàn),門(mén)店的應(yīng)用與總部數(shù)據(jù)中心的鏈接的更流暢,視頻會(huì)議清晰。通過(guò)云化的集中管理和自動(dòng)部署,提升了WAN的管理效率,簡(jiǎn)化了分支運(yùn)維,降低了運(yùn)維成本。實(shí)時(shí)監(jiān)控和負(fù)載均衡的功能使得停機(jī)時(shí)間大大減少。
(2) Office365 訪問(wèn)優(yōu)化
這里聊一下Office365 應(yīng)用加速的場(chǎng)景,有一些SD-WAN的廠家可以支持深度應(yīng)用識(shí)別的功能,在企業(yè)的分支機(jī)構(gòu)出口可以將O365的流量識(shí)別出來(lái),然后通過(guò)隧道的方式送到企業(yè)的總部,通過(guò)企業(yè)總部的精品網(wǎng)線路,從而實(shí)現(xiàn)較好的O365訪問(wèn)效果。
9. 總 結(jié)
未來(lái)5年,SD-WAN市場(chǎng)規(guī)模會(huì)逐年增大,技術(shù)越來(lái)越成熟,應(yīng)用場(chǎng)景越來(lái)越豐富。SD-WAN技術(shù)憑借其降本增效,簡(jiǎn)化部署,自動(dòng)化運(yùn)維,靈活組網(wǎng),入云加速,集成安全性等優(yōu)勢(shì)和特點(diǎn),大大推動(dòng)了廣域網(wǎng)的變革。SD-WAN與安全的融合是大勢(shì)所趨,SD-WAN會(huì)融入到SASE的架構(gòu)中。云計(jì)算的普及使得入云加速的功能成為SD-WAN的一個(gè)很大的加分項(xiàng)。5G技術(shù)的大規(guī)模商用,會(huì)成為SD-WAN的催化劑,5G與SD-WAN技術(shù)的完美組合將大大沖擊傳統(tǒng)的MPLS專(zhuān)線的市場(chǎng),帶來(lái)更多SD-WAN的部署。
各位喜歡SD-WAN產(chǎn)品和技術(shù)的朋友,不要懷疑,不要猶豫,積極投入SD-WAN這個(gè)領(lǐng)域,一起見(jiàn)證SD-WAN對(duì)廣域網(wǎng)的變革。