专业提供IPLC、MPLS专线、SD-WAN、IEPL、海外IDC、云专线等技术方案。
咨询热线:400-028-9798

海外专线-国际带宽-微云网络

IPLC

SD-WAN框架介绍

发布时间:2021-01-07 13:14:23作者:VeCLoud阅读:0

[导读]: 在说SD-WAN框架之前,肯定有很多网络刚入门的小伙伴会发出下图中的灵魂拷问:别急,接下来就让小编带你简单的了解一下SD-WAN。一、SD-WAN到底是什么呢?SD-WAN,即软件定义广域网络

在说SD-WAN框架之前,肯定有很多网络刚入门的小伙伴会发出下图中的灵魂拷问:

SD-WAN框架介绍

别急,接下来就让小编带你简单的了解一下SD-WAN

一、SD-WAN到底是什么呢?

SD-WAN,即软件定义广域网络,是将SDN技术应用到广域网场景中所形成的一种服务。这种服务用于连接广阔地理范围的企业网络、数据中心、互联网应用及云服务,旨在帮助用户降低广域网的开支和提高网络连接灵活性。

SD-WAN是一种应用于WAN传输连接的基于软件的网络应用技术,它可以使得企业将广域网连接和功能整合并虚拟化成集中式的策略,以简化复杂WAN拓扑的部署和管理。

二、为什么会出现SD-WAN?

在云计算、移动应用、企业全球化成为大背景的环境下,越来越多的实时应用(异地办公、视频会议、远程桌面、支付交易系统、远程医疗)要在多个节点间传递,断线、访问慢等问题将会放大用户的不满,造成交易流失。而SD-WAN的出现不仅解决了互联网不稳定、专线造价昂贵的问题,最重要的是能够极大程度上满足这些应用即时性和实时性的要求。

三、SD-WAN功能的冰山一角

1、基本功能

统一管理与监控:SD-WAN整合了路由器、防火墙、DPI检测、广域网加速等功能,确保企业真正意义上实现对应用的管理与监控。

安全性:可通过使用IPSec或TLS/DTLS加密来保护传输中的数据,确保数据安全。

智能路径控制:当一条链路发生故障,中央控制台会自动切换链路,保证应用程序依然能够继续工作,同时发送报告。

2、安全功能

流量加密,防火墙功能和网络分段

逻辑私有封闭网络

全链路加密保护

客户数据处理完全隔离

可自定义加密方式

四、SD-WAN框架介绍

说了这么多,接下来小编就来给大家介绍一下SD-WAN框架,在介绍之前,大家可以先看一下下面的框架图。

SD-WAN框架介绍

我们可以从图中看到各种各样的名词,根据图的布局我们可以猜测,右边是各种Plane(平面),左边应该是对应这些Plane的网络设备,事实也正是如此。下面从平面开始介绍:

1、SD-WAN的4个平面及作用:

2、Data Plane(数据平面):

作用:该平面主要为真正的数据转发层面(通过IPSEC),部署网络的路由协议内容的应用,支持(OSPF、BGP、VRRP等等)具体的协议应用,提供数据真实的转发。

1、Control Plane(控制平面):

作用:该平面为SD-WAN网络的核心,它是对整个网络中所有链接的维护,也是部署策略(影响数据流的转发)的中心点,提供路由信息的传递,路由表的收集

2、Management Plane(管理平面):

作用:提供整个WAN网络的所有平面的管理,提供了API接口,可编程。

3、Orchestration Plane(编排平面):

作用:提供了日程管理管理(整个SD-WAN中间人)。

4、SD-WAN中涉及的网路设备功能介绍:

5、vBond设备:

该设备属于编排平面,vBond类似于一场交响乐的指挥官,控制每个乐器组的编排顺序,实现一场完美的音乐会。功能如下:

vEdge要上线的时候,需要先找到VBond。(通过IP或域名找到),之间交互密码认证,证明这是合法的vEdge

认证成功之后,告诉vEdge的vSmart、vManage位置在哪里。告诉vEdge信息如下(vSmart/vManage设备的IP和端口号)

vSmart在SDWAN网络中提供多台冗余,vBond可以帮助进行调度vEdge所属于不同的vSmart设备,提供流量分担作用

vBond总体为编排且安全的调度(提供之间认证)

6、vSmart设备:

该设备属于控制平面,功能如下:

该设备可以构建一个控制平面的链接(vEdge之间),如果网络中存在多个vSmart,那么它们之间也会构建控制平面的链接(冗余)

通过OMP私有协议和vEdge或vSmart之间去交互信息(包含:路由信息、策略信息、构建IPSEC TUNNEL数据平面用到的秘钥信息等等),最终使得vEdge都能知道整个网络的拓扑

vBond是第一道认证,vSmart也存在认证功能,通过证书完成身份的认证。

秘钥分发的功能,后期构建IPSEC TUNNEL的秘钥

7、vEdge设备:

该设备属于数据层面,功能如下:

和Vsmart之间运行OMP协议,最终能学到路由

对上层下发的路由策略,进行真正的实施应用。

8、vManagement设备:

该设备属于管理平面,vManage为集中式的网络管理系统,它整个设备管理的监控中心,从设备的模板配置到路由策略等等,都是在此设备进行定义和从属的。还可以监控每台设备的状态信息。其主要功能如下:

证书的签发,比如vEdge和vSmart之间的认证也可以交给vManage进行签发。

如果定义了配置模板,设备通过NETCONF协议将配置推下去。

提供了API的接口,支持第三方的链接。

9、Analytics设备:

该设备是SD-WAN自带的云端监控,通过机器学习等方式收集设备信息,呈现给用户价值的体现(图形化方式、时间段分析链路问题(抖动、延迟)) 。

最后,各平面所属设备介绍完了,但是还有一个名词没有提到,就是图中的APIs,这是一个管理运维开发的接口,它提供了GET、PUT、POST、DELETE对资源的调度,使用了HTTPS安放方式接口,还可以通过python脚本链接。

到这里,SD-WAN的基础框架就介绍完啦!!!

免责声明:部分文章信息来源于网络以及网友投稿,本网站只负责对文章进行整理、排版、编辑,是出于传递 更多信息之目的,并不意味着赞同其观点或证实其内容的真实性,如本站文章和转稿涉及版权等问题,请作者在及时联系我们本站,我们会尽快处理。

标题:SD-WAN框架介绍

TAG标签:SD-WAN

地址:http://www.vecloud.com.cn/SD_WAN/29.html

常见问题

  • 为什么在中国访问国外的网络慢?

    因国情不同,中国的通信网络起步较晚,网络的环境相对较差,因此在访问国外网络的时候会出现访问国外网络慢的情况。而这种情况的产生不是单一的原因,还有很多因素。 1、国内

  • 东南亚海外专线价格多少?

    要实现跨境网络访问,连接大陆与大陆以外的地区,需开通通信公司提供的企业专线,MPLS是当前主流的方案之一,那么东南亚海外专线价格多少?

  • 专线海外到国内的延迟高怎么回事?

    海外网络延迟高的原因有哪些:1.服务器之间的物理距离是硬伤。海外网络延迟较高,服务器延迟仅与物理距离和路由有关。一般来说,简单的理解与物理距离有更大的关系。物理距离越近,延迟越低。延迟与带宽和硬件无关

  • 如何解决网络丢包问题?

    常常会遇到各种各样的网络性能问题:丢包,延迟,TCP问题。 当这些问题影响传统企业应用程序时,有很多工具可以用于查找这些问题。可是,在面向互联网的应用程序中寻找丢包和延

  • 公司用的Polycom卡顿延迟严重怎么解决?

    大多数导致Polycom卡顿延迟的原因是这几个 1、防火墙连接。 验证是否在防火墙打开了所需的 URL、IP 地址和端口可最大程度地减少不必要的故障排除。 2、企业办公路由器和计算机性能不

  • gotomeeting国外会议共享桌面卡顿如何解决

    公司总部在与分部进行gotomeeting国外会议时共享桌面卡顿,主要是因为公网有长城防火墙的存在,那么gotomeeting国外会议卡顿如何解决? Vecloud小编推荐Veloud gotomee...

  • 鱼龙混杂的海外IDC市场下,如何选择?

    现在香港和美国有那么多服务器。这是什么情况?香港和美国有那么多机房吗?起初,海外市场对大陆来说是很陌生的,资源利用率也不高,做的人也不多,所以会导致市场价格偏高,很多人想入驻其中分得一杯羹,导致从业人

  • MPLS和专线有什么区别?

    MPLS和专线都提供WAN连接。当MPLS被实现为全网状网络时,专用线路在两点之间建立连接。MPLS代表多协议标签交换。它是一种数据传输机制。在MPLS网络中为数据包分配标签。取代检查数

  • 淘宝直播海外专线怎么开通?

    直播是淘宝全球采购市场非常重要的引流渠道;通过直播,用户可以增加对自己的信任,从而更好地促进转型。很多买家会在海外直播,但是网络卡顿影响用户观看,所以不能错过海外专线。这是什么?怎样添加?

  • IPLC专线是什么意思?

    IPLC专线是什么意思?IPLC概念用于两点之间的通信,通过光缆直接连接香港、中国大陆或其他地区,形成高速互访网络。因此,准确地说,IPLC专线网络不是带宽型,而是高速网络传输型。与其他容易受到公网波