海爾ADWAN解決方案
海爾ADWAN解決方案海爾AD-WAN解決方案,藉助SD-WAN技術,廣域網技術正在由傳統的封閉方式向靈活、連接混合(雲)多數據中心及開放方式演進。並能根本地解決傳統廣域網面臨的一系列挑戰,諸如通過集中管理和零接觸部署,簡化部署、管理與維護。綜合利用MPLS、MSTP、Internet、4G等資源管道,提高傳輸效率,控制帶寬成本。通過DPI/流量規則(Traffic Path Rule)和網絡質量的測量,實現面向業務/應用的或基於鏈路質量的路徑選擇。通過對流量的感知與統計,實現在流量與性能的可視化管理等。
目錄
實施目標
H3C提出的AD-WAN廣域網SDN解決方案是對應行業通用叫法SD-WAN的產品形態呈現。方案核心在於允許企業利用低成本、易獲得的Internet接入能力,構建高性能的企業級廣域網,降低對於昂貴的傳統企業WAN連接技術的依賴性。
AD-WAN解決方案以SDN思想從多維度視角綜合考慮路由、流量流向、業務質量等多種關鍵因素,構建多維度智能調度系統,統一數據採集、分析、策略管理與下發,實現了集約的「多級網絡協同」,IP網絡資源均衡與一鍵式流量調度;融合拓撲、QoS、路由、流量等多維信息,構建全局動態在線網絡業務模型,實現了端到端延時路徑動態自動化計算。滿足企業大規模IP互聯網及業務智慧運營,幫助用戶實現企業IT數字化轉型[1]。
適用範圍
H3C ADWAN分支解決方案基礎網絡採用IP轉發,支持Hub-Spoke兩級組網架構,支持混合WAN鏈路接入,適用於分支數量多,接入位置分散的企業總部分支組網場景。可以滿足企業用戶的部署自動化、網絡可視化、運維簡單化的關鍵需求。
方案通過支持混合WAN鏈路接入來充分利用線路帶寬。支持線路按調度策略自動化切換,以保障承載的重點業務的可靠性。
在工業互聯網網絡體系架構中的位置
該解決方案適用於上圖3-2中的6、7、8場景,重點解決企業總部與分支機構、上下游企業等之間的互聯互通,允許企業通過Internet、MPLS等混合WAN鏈路來構建可視化、自動化及高可靠的企業級廣域網,降低對於昂貴的傳統企業WAN連接技術的依賴,以實現線路帶寬的充分利用,基於業務策略的鏈路自動調度,以保障重點業務的傳輸質量。
需求分析
1)即插即用,網絡快速部署,動態定義網絡資源,分支快速上線
降低企業IT對分支用戶的IT技術依賴性,即使分支機構無專業網絡運維人員也可輕鬆完成分支機構的網絡快速開局。
2)基於智能路有技術實現流量調度,保障企業核心關鍵業務
傳統情況下,網絡潮汐、業務潮汐(如雙11、618、企業網絡學習),峰值業務流量較日常流量會有200%的增長。提升廣域網鏈路利用率,保障了業務質量與業務連續性,加強對各類業務的管控與全局負載均衡,降低廣域網專線鏈路支出。根據不同應用選擇網絡資源的質量和帶寬,挑選適合應用的最佳路徑。根據網絡變化提供自動化的流量調度,也可根據網絡變化實現告警,降低運營成本。
3)深度數據分析,實現網絡&業務可視化,洞察網絡實時狀態
提供管理人員對業務質量的實施掌握手段,能夠監控企業各IT應用的流量帶寬行為,為後續廣域網鏈路擴容、廣域網優先級業務帶寬分配等工作提供準確的數據依據,實現用戶從網絡規劃、部署實施到後期調優的全流程自動化、智能化,讓日日順物流更加聚焦於核心業務。
4)簡易運維,分鐘級故障響應和問題處理
廣域網分支站點規模龐大,在進行新業務的全網部署往往需要進行全網的業務配置。在發生網絡安全[2]問題時,進行快速端口控制或在進行特定業務的管控配置下發與收回資源上,傳統手段往往耗費大量人力且易出現配置錯誤。實現了對內向業務部門、員工準確反饋問題,對外方便與運營商溝通,計算SLA。在出現鏈路故障後可迅速鎖定鏈路問題,將平均4小時的排障時間縮短至10分鐘。
5)接入節點分布廣泛、數量眾多,部署周期長、維護難度大
由於網點分布廣、設備數量龐大,分支前端缺乏有效的IT支持能力,加之傳統的路由器採用命令行的配置方式,因此會造成部署周期長,全程維護能力差,變更複雜,配置難度大、風險高,等諸多問題;隨着企業集中數據中心建設加快,業務向公有雲、混合雲的遷移,如何實現分支機構與雲中虛擬數據中心的高效連接,將是網絡架構師面前新的難題。
6)傳統網絡技術、簡單僵化、難於滿足業務敏捷性的要求
傳統的路由方式(OSPF、PBR),只能機械、刻板地基於目標IP地址,而非業務內容進行路徑選擇;傳統方式只選擇所謂的最優路徑,無法在諸多網絡品質(帶寬、延遲、丟包率等)上不對稱的傳輸路徑間進行動態、智能的流量調度,保障用戶體驗。
企業都在為傳統的廣域網的價格、性能和靈活性而苦苦掙扎,而公共雲應用程序的激增更是加劇了這種情況的惡化,46%以上數用戶的網絡架構仍舊遵循全網統一互聯網出口的模式,一方面造成訪問互聯網流量占據50%-80%的MPLS/VPN或專線帶寬,另一方面嚴重製約了對公有雲應用的訪問性能。
7)廣域網帶寬與性能需求迅猛,成本壓力不斷攀升
不斷增長的帶寬需求是一把雙刃劍,雖然可以提升傳輸效率,但也會嚴重加劇企業IT的運維成本,尤其針對長途、甚至跨國的廣域網。拓展帶寬來源(如互聯網、LTE)、優化傳輸性能(帶寬優化、延遲優化)已經成為企業IT乃至公司決策層關注的關鍵問題。
8)缺乏網絡流量與性能的實時可視化監控
傳統廣域網場景下,需要部署大量的廣域網探針或廣泛地啟用Netflow技術,才能實現對網絡流量與性能的可視化管理,因此需要大量的成本投入,並加重網絡設備的工作負擔,因此嚴重製約了廣域網管理水平與使用效率。
參考文獻
- ↑ 什麼是數字化?如何理解數字化轉型?,搜狐,2021-02-25
- ↑ 【網絡安全】 10個網絡安全小常識,你了解多少?,搜狐,2021-09-29