方案概述
隨著云計算的快速發(fā)展和大規(guī)模部署,企業(yè)IT已經(jīng)從傳統(tǒng)的數(shù)據(jù)中心向云計算數(shù)據(jù)中心轉(zhuǎn)型,在這個過程中,用戶對應用的體驗需求是不會變的,用戶希望訪問云應用能像傳統(tǒng)訪問本地應用一樣快,一樣安全。傳統(tǒng)廣域網(wǎng)架構(gòu)復雜、擴展困難、封閉僵化,難以適應云計算的需求,需要廣域網(wǎng)進行重構(gòu)和變革。
AD-WAN(Application-driven Wide Area Network)是標準的SDN網(wǎng)絡架構(gòu),同時也是一個融合、分層、開放的網(wǎng)絡架構(gòu)。統(tǒng)一融合智能網(wǎng)絡管理、智能控制、智能分析,實現(xiàn)“管”、“控”、“析”三維一體的融合網(wǎng)絡控制中樞和智能大腦,網(wǎng)絡全域覆蓋,實現(xiàn)端到端的網(wǎng)絡和業(yè)務自動化、可視化、精細化的網(wǎng)絡管理。面向用戶、統(tǒng)一Portal,真正做到“一次登錄、一鍵發(fā)放、一體保障、一站運維”。
統(tǒng)一數(shù)字底盤是數(shù)字化網(wǎng)絡引擎,定位是整個網(wǎng)絡的大腦,基于容器化平臺,采用服務化的軟件架構(gòu),為用戶提供數(shù)據(jù)中心、園區(qū)、廣域網(wǎng)多場景融合服務;提供標準RestAPI北向接口,更加開放、靈活的集成到不同的OSS/BSS管理系統(tǒng)中,加速業(yè)務創(chuàng)新;南向提供豐富的標準協(xié)議與設備層對接,如SNMP、NETCONF、Telemetry,完成對設備管控析功能。
管理模塊:提供設備版本管理、配置管理、告警、性能、拓撲等傳統(tǒng)管理能力,并提供QOS等增值服務能力。
控制模塊:提供ZTP零配置部署、WAN優(yōu)化、網(wǎng)絡流量調(diào)優(yōu)等功能,優(yōu)先保障高優(yōu)先級業(yè)務需求。
分析模塊;基于Telemetry遙測技術(shù)實現(xiàn)網(wǎng)絡狀態(tài)快速感知、秒級運維。向用戶展示呈現(xiàn)網(wǎng)絡中最關(guān)鍵的價值元素,輔助運維。分析服務將AI應用于運維領(lǐng)域,收集全網(wǎng)信息,包括網(wǎng)絡設備、流量、質(zhì)量、關(guān)聯(lián)事件及告警等信息,借助大數(shù)據(jù)和AI技術(shù),通過機器學習和深度分析算法,從應用的視角來觀察網(wǎng)絡,主動感知網(wǎng)絡和應用存在的問題。針對網(wǎng)絡和業(yè)務問題,提供自動化排障能力,幫助用戶快速進行故障定位定界。實現(xiàn)降低運維成本,提高企業(yè)產(chǎn)品的競爭力的目標。
方案特點
零配置開局(ZTP)
AD-WAN方案提供了多種自動化開局(ZTP零配置上線)能力,支持設備自動化上線后的統(tǒng)一配置下發(fā)和運維管理,前端無需專業(yè)的運維管理人員。釋放企業(yè)網(wǎng)管人員壓力,減少繁雜的開局和運維工作,降低人力成本。
業(yè)務自動化部署
AD-WAN分支解決方案支持全網(wǎng)自動化下發(fā)VPN業(yè)務、LAN業(yè)務和QoS業(yè)務,支持基于IP五元組、DSCP、VPN等字段及基于應用報文特征進行應用定義,支持按照優(yōu)選鏈路需求、帶寬需求、應用質(zhì)量需求(延時、抖動、丟包率)自定義應用策略及支持基于指定的時間段來做策略部署,支持通過AD-WAN界面一鍵下發(fā)配置。
VPN業(yè)務部署:設備零配置上線后,AD-WAN根據(jù)設備的WAN接口類型是否為互聯(lián)網(wǎng)線路,自動化下發(fā)IPSEC隧道。同時,也會基于物理鏈路自動疊加SD-WAN隧道以屏蔽分支接入WAN網(wǎng)絡鏈路類型的不同,在不同鏈路上提供無差別的調(diào)度能力。
LAN業(yè)務部署:對于用戶的LAN側(cè)接入網(wǎng)絡,用戶可預先在AD-WAN上進行業(yè)務配置和網(wǎng)絡規(guī)劃,設備上線后AD-WAN自動化下發(fā)LAN側(cè)業(yè)務配置,不需要手工方式逐一在大量分支設備上進行LAN側(cè)業(yè)務配置。分支側(cè)CPE設備可作為分支內(nèi)的三層網(wǎng)關(guān)部署,也可與分支內(nèi)的三層網(wǎng)絡采用路由協(xié)議對接。
簡易QoS部署:AD-WAN可以根據(jù)應用組進行應用最大帶寬限制,從而達到基于應用組限速的目的,限速配置會下發(fā)到設備LAN口,當向運營商租用的帶寬小于接口帶寬,為防止超限流量在運營商處直接丟棄,可在設備管理頁面,直接在設備WAN口進行限速配置;當網(wǎng)絡中配置多個優(yōu)先級的應用流量并存在擁塞時,高優(yōu)先級應用流量需要進行低時延保障,可在應用策略頁面配置應用保障策略,根據(jù)優(yōu)先級配置不同的QOS隊列和帶寬百分比。管理員可以根據(jù)實時網(wǎng)絡狀況進行動態(tài)帶寬限速調(diào)整,保障網(wǎng)絡核心應用。
智能流量調(diào)度
AD-WAN方案提供了多種調(diào)度策略:
基于帶寬利用率、鏈路染色等因子調(diào)度,假設正常情況下兩種業(yè)務走在同一條鏈路上,隨著鏈路帶寬利用率的逐漸增加,當鏈路的利用率達到設定的閾值時,設備基于AD-WAN下發(fā)過的相應調(diào)度策略,自動將異常鏈路業(yè)務調(diào)度到另一條優(yōu)質(zhì)鏈路上,保障用戶體驗。
基于延時、抖動、丟包率等因子調(diào)度,假設正常情況下兩種業(yè)務走在同一條鏈路上,當該鏈路延時超過用戶所設置閾值時,設備基于AD-WAN下發(fā)過的相應調(diào)度策略,自動將異常鏈路業(yè)務調(diào)度到另一條優(yōu)質(zhì)鏈路上,保障用戶體驗。
基于時間段調(diào)度,周期性的業(yè)務調(diào)度,實現(xiàn)業(yè)務在某一時間段內(nèi)對高優(yōu)先級業(yè)務進行保障調(diào)度,保證業(yè)務可靠性要求。
廣域網(wǎng)加速
支持通過TFO、DRE、LZ、Web Cache和FEC等技術(shù)針對應用做廣域網(wǎng)加速和優(yōu)化。
TFO是指傳輸層流優(yōu)化技術(shù)。在不改變TCP流量的源、目的IP地址和端口號的情況下,在廣域網(wǎng)鏈路兩端對TCP連接進行透明代理,并對廣域網(wǎng)鏈路兩端的TCP流量進行優(yōu)化。
DRE是指消除冗余數(shù)據(jù)技術(shù)。在相互通信的WAAS設備上保存重復數(shù)據(jù)塊與字典索引對應的數(shù)據(jù)字典。數(shù)據(jù)發(fā)送前首先查找字典,如果查找到該數(shù)據(jù)塊的字典表項,則認為之前發(fā)送過該數(shù)據(jù)塊,稱為重復數(shù)據(jù)塊。發(fā)送端將重復數(shù)據(jù)塊替換為字典索引在廣域網(wǎng)鏈路上傳輸。接收端通過識別字典索引,將其還原成重復數(shù)據(jù)塊,以減少廣域網(wǎng)鏈路傳輸?shù)臄?shù)據(jù)量,提高數(shù)據(jù)傳輸速度。用字典索引替換重復數(shù)據(jù)塊的過程稱為DRE壓縮。用重復數(shù)據(jù)塊替換字典索引的過程稱為DRE解壓縮。
LZ壓縮是一種數(shù)據(jù)無損壓縮技術(shù)。主要是通過自建字典方法來進行壓縮替換,其壓縮字典存在于壓縮結(jié)果中。與DRE壓縮相比,LZ壓縮的壓縮率比較低,但其不需要在壓縮和解壓雙方同步保存數(shù)據(jù)字典,因此內(nèi)存開銷比較小。
Web Cache:設備將用戶通過HTTP/HTTPS協(xié)議訪問的指定地址的Web頁面內(nèi)容緩存在本地,在緩存老化時間內(nèi),用戶訪問相同內(nèi)容時,直接從本地快速響應,使用該技術(shù)后可達到提升4倍以上的應用下載速度及1倍的網(wǎng)頁訪問效率。
FEC:自動前向糾錯,通過端到端的鏈路質(zhì)量檢測,根據(jù)實時鏈路丟包率自動計算調(diào)整數(shù)據(jù)包冗余比例,在不過多犧牲鏈路帶寬的情況下確保較低的丟包率,可顯著降低由于采用互聯(lián)網(wǎng)等低SLA等級鏈路導致的對實時應用(視頻會議,語音電話等)的影響。
可視化監(jiān)控運維
AD-WAN具備豐富的報表和大屏等工具,方便運維人員及時查看網(wǎng)絡狀態(tài)。比如網(wǎng)絡的可視化,支持GIS地圖集成;基于站點、鏈路等多種拓撲呈現(xiàn)方式,在網(wǎng)絡設備、鏈路故障時第一時間獲取告警或者異常信息;自定義的Dashboard,可以根據(jù)不同運維人員的偏好和關(guān)注點自定義設置。其次,可以直觀呈現(xiàn)應用的可視化狀態(tài),如TopN的應用流量展示、應用路徑展示以及健康度等,幫助運維人員實時掌握應用的運行質(zhì)量,輔助快速定位。
典型組網(wǎng)
場景描述:
支持常見的Hub-Spoke兩級網(wǎng)絡和大型企業(yè)的三級架構(gòu)組網(wǎng),支持專線和互聯(lián)網(wǎng)鏈路混合接入,適用于分支數(shù)量多,位置分散的企業(yè)網(wǎng)絡。以縱向流量為主,通過ACL、DPI等實現(xiàn)企業(yè)關(guān)鍵業(yè)務區(qū)分和識別。
關(guān)鍵功能:
基于專線、互聯(lián)網(wǎng)線路的應用調(diào)度,不同應用流量可按質(zhì)量、帶寬、優(yōu)選路徑走不同鏈路。
線路帶寬充分利用,支持線路切換,保障重點業(yè)務承載。
當鏈路出現(xiàn)故障時,支持自動管制、自動為應用調(diào)整路徑。
支持廣域網(wǎng)加速優(yōu)化。
多維度的業(yè)務可視。
從轉(zhuǎn)發(fā)、控制、管理平面提供高可靠性保障。