方案概述
隨著云計(jì)算的快速發(fā)展和大規(guī)模部署,企業(yè)IT已經(jīng)從傳統(tǒng)的數(shù)據(jù)中心向云計(jì)算數(shù)據(jù)中心轉(zhuǎn)型,在這個(gè)過程中,用戶對(duì)應(yīng)用的體驗(yàn)需求是不會(huì)變的,用戶希望訪問云應(yīng)用能像傳統(tǒng)訪問本地應(yīng)用一樣快,一樣安全。傳統(tǒng)廣域網(wǎng)架構(gòu)復(fù)雜、擴(kuò)展困難、封閉僵化,難以適應(yīng)云計(jì)算的需求,需要廣域網(wǎng)進(jìn)行重構(gòu)和變革。
AD-WAN(Application-driven Wide Area Network)是標(biāo)準(zhǔn)的SDN網(wǎng)絡(luò)架構(gòu),同時(shí)也是一個(gè)融合、分層、開放的網(wǎng)絡(luò)架構(gòu)。統(tǒng)一融合智能網(wǎng)絡(luò)管理、智能控制、智能分析,實(shí)現(xiàn)“管”、“控”、“析”三維一體的融合網(wǎng)絡(luò)控制中樞和智能大腦,網(wǎng)絡(luò)全域覆蓋,實(shí)現(xiàn)端到端的網(wǎng)絡(luò)和業(yè)務(wù)自動(dòng)化、可視化、精細(xì)化的網(wǎng)絡(luò)管理。面向用戶、統(tǒng)一Portal,真正做到“一次登錄、一鍵發(fā)放、一體保障、一站運(yùn)維”。
統(tǒng)一數(shù)字底盤是數(shù)字化網(wǎng)絡(luò)引擎,定位是整個(gè)網(wǎng)絡(luò)的大腦,基于容器化平臺(tái),采用服務(wù)化的軟件架構(gòu),為用戶提供數(shù)據(jù)中心、園區(qū)、廣域網(wǎng)多場(chǎng)景融合服務(wù);提供標(biāo)準(zhǔn)RestAPI北向接口,更加開放、靈活的集成到不同的OSS/BSS管理系統(tǒng)中,加速業(yè)務(wù)創(chuàng)新;南向提供豐富的標(biāo)準(zhǔn)協(xié)議與設(shè)備層對(duì)接,如SNMP、NETCONF、Telemetry,完成對(duì)設(shè)備管控析功能。
管理模塊:提供設(shè)備版本管理、配置管理、告警、性能、拓?fù)涞葌鹘y(tǒng)管理能力,并提供QOS等增值服務(wù)能力。
控制模塊:提供ZTP零配置部署、WAN優(yōu)化、網(wǎng)絡(luò)流量調(diào)優(yōu)等功能,優(yōu)先保障高優(yōu)先級(jí)業(yè)務(wù)需求。
分析模塊;基于Telemetry遙測(cè)技術(shù)實(shí)現(xiàn)網(wǎng)絡(luò)狀態(tài)快速感知、秒級(jí)運(yùn)維。向用戶展示呈現(xiàn)網(wǎng)絡(luò)中最關(guān)鍵的價(jià)值元素,輔助運(yùn)維。分析服務(wù)將AI應(yīng)用于運(yùn)維領(lǐng)域,收集全網(wǎng)信息,包括網(wǎng)絡(luò)設(shè)備、流量、質(zhì)量、關(guān)聯(lián)事件及告警等信息,借助大數(shù)據(jù)和AI技術(shù),通過機(jī)器學(xué)習(xí)和深度分析算法,從應(yīng)用的視角來(lái)觀察網(wǎng)絡(luò),主動(dòng)感知網(wǎng)絡(luò)和應(yīng)用存在的問題。針對(duì)網(wǎng)絡(luò)和業(yè)務(wù)問題,提供自動(dòng)化排障能力,幫助用戶快速進(jìn)行故障定位定界。實(shí)現(xiàn)降低運(yùn)維成本,提高企業(yè)產(chǎn)品的競(jìng)爭(zhēng)力的目標(biāo)。
方案特點(diǎn)
零配置開局(ZTP)
AD-WAN方案提供了多種自動(dòng)化開局(ZTP零配置上線)能力,支持設(shè)備自動(dòng)化上線后的統(tǒng)一配置下發(fā)和運(yùn)維管理,前端無(wú)需專業(yè)的運(yùn)維管理人員。釋放企業(yè)網(wǎng)管人員壓力,減少繁雜的開局和運(yùn)維工作,降低人力成本。
業(yè)務(wù)自動(dòng)化部署
AD-WAN分支解決方案支持全網(wǎng)自動(dòng)化下發(fā)VPN業(yè)務(wù)、LAN業(yè)務(wù)和QoS業(yè)務(wù),支持基于IP五元組、DSCP、VPN等字段及基于應(yīng)用報(bào)文特征進(jìn)行應(yīng)用定義,支持按照優(yōu)選鏈路需求、帶寬需求、應(yīng)用質(zhì)量需求(延時(shí)、抖動(dòng)、丟包率)自定義應(yīng)用策略及支持基于指定的時(shí)間段來(lái)做策略部署,支持通過AD-WAN界面一鍵下發(fā)配置。
VPN業(yè)務(wù)部署:設(shè)備零配置上線后,AD-WAN根據(jù)設(shè)備的WAN接口類型是否為互聯(lián)網(wǎng)線路,自動(dòng)化下發(fā)IPSEC隧道。同時(shí),也會(huì)基于物理鏈路自動(dòng)疊加SD-WAN隧道以屏蔽分支接入WAN網(wǎng)絡(luò)鏈路類型的不同,在不同鏈路上提供無(wú)差別的調(diào)度能力。
LAN業(yè)務(wù)部署:對(duì)于用戶的LAN側(cè)接入網(wǎng)絡(luò),用戶可預(yù)先在AD-WAN上進(jìn)行業(yè)務(wù)配置和網(wǎng)絡(luò)規(guī)劃,設(shè)備上線后AD-WAN自動(dòng)化下發(fā)LAN側(cè)業(yè)務(wù)配置,不需要手工方式逐一在大量分支設(shè)備上進(jìn)行LAN側(cè)業(yè)務(wù)配置。分支側(cè)CPE設(shè)備可作為分支內(nèi)的三層網(wǎng)關(guān)部署,也可與分支內(nèi)的三層網(wǎng)絡(luò)采用路由協(xié)議對(duì)接。
簡(jiǎn)易QoS部署:AD-WAN可以根據(jù)應(yīng)用組進(jìn)行應(yīng)用最大帶寬限制,從而達(dá)到基于應(yīng)用組限速的目的,限速配置會(huì)下發(fā)到設(shè)備LAN口,當(dāng)向運(yùn)營(yíng)商租用的帶寬小于接口帶寬,為防止超限流量在運(yùn)營(yíng)商處直接丟棄,可在設(shè)備管理頁(yè)面,直接在設(shè)備WAN口進(jìn)行限速配置;當(dāng)網(wǎng)絡(luò)中配置多個(gè)優(yōu)先級(jí)的應(yīng)用流量并存在擁塞時(shí),高優(yōu)先級(jí)應(yīng)用流量需要進(jìn)行低時(shí)延保障,可在應(yīng)用策略頁(yè)面配置應(yīng)用保障策略,根據(jù)優(yōu)先級(jí)配置不同的QOS隊(duì)列和帶寬百分比。管理員可以根據(jù)實(shí)時(shí)網(wǎng)絡(luò)狀況進(jìn)行動(dòng)態(tài)帶寬限速調(diào)整,保障網(wǎng)絡(luò)核心應(yīng)用。
智能流量調(diào)度
AD-WAN方案提供了多種調(diào)度策略:
基于帶寬利用率、鏈路染色等因子調(diào)度,假設(shè)正常情況下兩種業(yè)務(wù)走在同一條鏈路上,隨著鏈路帶寬利用率的逐漸增加,當(dāng)鏈路的利用率達(dá)到設(shè)定的閾值時(shí),設(shè)備基于AD-WAN下發(fā)過的相應(yīng)調(diào)度策略,自動(dòng)將異常鏈路業(yè)務(wù)調(diào)度到另一條優(yōu)質(zhì)鏈路上,保障用戶體驗(yàn)。
基于延時(shí)、抖動(dòng)、丟包率等因子調(diào)度,假設(shè)正常情況下兩種業(yè)務(wù)走在同一條鏈路上,當(dāng)該鏈路延時(shí)超過用戶所設(shè)置閾值時(shí),設(shè)備基于AD-WAN下發(fā)過的相應(yīng)調(diào)度策略,自動(dòng)將異常鏈路業(yè)務(wù)調(diào)度到另一條優(yōu)質(zhì)鏈路上,保障用戶體驗(yàn)。
基于時(shí)間段調(diào)度,周期性的業(yè)務(wù)調(diào)度,實(shí)現(xiàn)業(yè)務(wù)在某一時(shí)間段內(nèi)對(duì)高優(yōu)先級(jí)業(yè)務(wù)進(jìn)行保障調(diào)度,保證業(yè)務(wù)可靠性要求。
廣域網(wǎng)加速
支持通過TFO、DRE、LZ、Web Cache和FEC等技術(shù)針對(duì)應(yīng)用做廣域網(wǎng)加速和優(yōu)化。
TFO是指?jìng)鬏攲恿鲀?yōu)化技術(shù)。在不改變TCP流量的源、目的IP地址和端口號(hào)的情況下,在廣域網(wǎng)鏈路兩端對(duì)TCP連接進(jìn)行透明代理,并對(duì)廣域網(wǎng)鏈路兩端的TCP流量進(jìn)行優(yōu)化。
DRE是指消除冗余數(shù)據(jù)技術(shù)。在相互通信的WAAS設(shè)備上保存重復(fù)數(shù)據(jù)塊與字典索引對(duì)應(yīng)的數(shù)據(jù)字典。數(shù)據(jù)發(fā)送前首先查找字典,如果查找到該數(shù)據(jù)塊的字典表項(xiàng),則認(rèn)為之前發(fā)送過該數(shù)據(jù)塊,稱為重復(fù)數(shù)據(jù)塊。發(fā)送端將重復(fù)數(shù)據(jù)塊替換為字典索引在廣域網(wǎng)鏈路上傳輸。接收端通過識(shí)別字典索引,將其還原成重復(fù)數(shù)據(jù)塊,以減少?gòu)V域網(wǎng)鏈路傳輸?shù)臄?shù)據(jù)量,提高數(shù)據(jù)傳輸速度。用字典索引替換重復(fù)數(shù)據(jù)塊的過程稱為DRE壓縮。用重復(fù)數(shù)據(jù)塊替換字典索引的過程稱為DRE解壓縮。
LZ壓縮是一種數(shù)據(jù)無(wú)損壓縮技術(shù)。主要是通過自建字典方法來(lái)進(jìn)行壓縮替換,其壓縮字典存在于壓縮結(jié)果中。與DRE壓縮相比,LZ壓縮的壓縮率比較低,但其不需要在壓縮和解壓雙方同步保存數(shù)據(jù)字典,因此內(nèi)存開銷比較小。
Web Cache:設(shè)備將用戶通過HTTP/HTTPS協(xié)議訪問的指定地址的Web頁(yè)面內(nèi)容緩存在本地,在緩存老化時(shí)間內(nèi),用戶訪問相同內(nèi)容時(shí),直接從本地快速響應(yīng),使用該技術(shù)后可達(dá)到提升4倍以上的應(yīng)用下載速度及1倍的網(wǎng)頁(yè)訪問效率。
FEC:自動(dòng)前向糾錯(cuò),通過端到端的鏈路質(zhì)量檢測(cè),根據(jù)實(shí)時(shí)鏈路丟包率自動(dòng)計(jì)算調(diào)整數(shù)據(jù)包冗余比例,在不過多犧牲鏈路帶寬的情況下確保較低的丟包率,可顯著降低由于采用互聯(lián)網(wǎng)等低SLA等級(jí)鏈路導(dǎo)致的對(duì)實(shí)時(shí)應(yīng)用(視頻會(huì)議,語(yǔ)音電話等)的影響。
可視化監(jiān)控運(yùn)維
AD-WAN具備豐富的報(bào)表和大屏等工具,方便運(yùn)維人員及時(shí)查看網(wǎng)絡(luò)狀態(tài)。比如網(wǎng)絡(luò)的可視化,支持GIS地圖集成;基于站點(diǎn)、鏈路等多種拓?fù)涑尸F(xiàn)方式,在網(wǎng)絡(luò)設(shè)備、鏈路故障時(shí)第一時(shí)間獲取告警或者異常信息;自定義的Dashboard,可以根據(jù)不同運(yùn)維人員的偏好和關(guān)注點(diǎn)自定義設(shè)置。其次,可以直觀呈現(xiàn)應(yīng)用的可視化狀態(tài),如TopN的應(yīng)用流量展示、應(yīng)用路徑展示以及健康度等,幫助運(yùn)維人員實(shí)時(shí)掌握應(yīng)用的運(yùn)行質(zhì)量,輔助快速定位。
典型組網(wǎng)
場(chǎng)景描述:
支持常見的Hub-Spoke兩級(jí)網(wǎng)絡(luò)和大型企業(yè)的三級(jí)架構(gòu)組網(wǎng),支持專線和互聯(lián)網(wǎng)鏈路混合接入,適用于分支數(shù)量多,位置分散的企業(yè)網(wǎng)絡(luò)。以縱向流量為主,通過ACL、DPI等實(shí)現(xiàn)企業(yè)關(guān)鍵業(yè)務(wù)區(qū)分和識(shí)別。
關(guān)鍵功能:
基于專線、互聯(lián)網(wǎng)線路的應(yīng)用調(diào)度,不同應(yīng)用流量可按質(zhì)量、帶寬、優(yōu)選路徑走不同鏈路。
線路帶寬充分利用,支持線路切換,保障重點(diǎn)業(yè)務(wù)承載。
當(dāng)鏈路出現(xiàn)故障時(shí),支持自動(dòng)管制、自動(dòng)為應(yīng)用調(diào)整路徑。
支持廣域網(wǎng)加速優(yōu)化。
多維度的業(yè)務(wù)可視。
從轉(zhuǎn)發(fā)、控制、管理平面提供高可靠性保障。