0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

企業(yè)組網(wǎng)的未來(lái)演進(jìn)會(huì)是怎樣的

科技見聞網(wǎng) ? 來(lái)源:科技見聞網(wǎng) ? 作者:科技見聞網(wǎng) ? 2021-12-13 15:27 ? 次閱讀

文章引讀

01.楔子

02.企業(yè)多分支組網(wǎng)的演進(jìn)

? 2.1 傳統(tǒng)Hub-Spoke VPN組網(wǎng)

? 2.2 傳統(tǒng)動(dòng)態(tài)VPN組網(wǎng)

? 2.3 SDWAN 1.0: 面向企業(yè)的SDWAN

? 2.4 SDWAN 2.0: 面向服務(wù)提供商的SDWAN

? 2.5 SDWAN 3.0: 領(lǐng)灣 面向企業(yè)與服務(wù)提供商相結(jié)合的SDWAN

03.多種組網(wǎng)方式的比較

01

寫在前面的話

網(wǎng)絡(luò)世界永恒的話題,就是組網(wǎng)。從局域網(wǎng),城域網(wǎng)到廣域網(wǎng),每個(gè)細(xì)分領(lǐng)域都有說不完的話題。今天,我們把話題聚焦在企業(yè)多分支互聯(lián)的組網(wǎng)上。

企業(yè)多分支的組網(wǎng),用通俗的話講,就是企業(yè)的多個(gè)分支,通過虛擬專用網(wǎng)絡(luò)技術(shù),以Internet網(wǎng)絡(luò)為基礎(chǔ),進(jìn)行私有網(wǎng)絡(luò)互聯(lián)。當(dāng)然,也有土豪套餐,就是全程采用專線技術(shù),構(gòu)建企業(yè)自己的私有網(wǎng)絡(luò)。今天,我們暫不討論土豪套餐,重點(diǎn)關(guān)注前者。

02

企業(yè)多分支組網(wǎng)的演進(jìn)

2.1 傳統(tǒng)Hub-Spoke VPN組網(wǎng)

拓?fù)?

實(shí)際組網(wǎng)中最常見的是公司總部與多個(gè)分支機(jī)構(gòu)通過點(diǎn)到多點(diǎn)IPSec VPN互通,典型組網(wǎng)如下圖所示

poYBAGG29fmAIINuAABXFcZgWkc781.png

數(shù)據(jù)面:

該場(chǎng)景的數(shù)據(jù)路徑通常分為兩種:

? 分支只與總部有數(shù)據(jù)交互,分支之間并不需要業(yè)務(wù)互通。

? 分支之間需要數(shù)據(jù)互通,需要總部中轉(zhuǎn)。

從數(shù)據(jù)路徑上分析,路徑二缺點(diǎn)很明顯:到總部中轉(zhuǎn)的代價(jià)是,浪費(fèi)帶寬資源,浪費(fèi)總部設(shè)備資源,延長(zhǎng)數(shù)據(jù)路徑,增加故障點(diǎn)。

管理面:

從配置管理角度看,IPSec的底層配置邏輯還是略顯復(fù)雜,需要資深網(wǎng)工才能駕馭,能理解下圖,方能開工。

pYYBAGG29fqACoGuAACENfXE82A763.png

理解了配置原理,設(shè)計(jì)好了配置模板,再來(lái)看配置工作量:每添加一個(gè)分支,都要配置一遍。大規(guī)模部署,不得不考慮一下。

2.2 傳統(tǒng)動(dòng)態(tài)VPN組網(wǎng)

傳統(tǒng)Hub-Spoke的組網(wǎng)模型,分支之間的流量需要繞行Hub,帶來(lái)了諸多缺陷,在多數(shù)場(chǎng)景是不允許的。

一種簡(jiǎn)單的解決方案,就是需要通信的站點(diǎn)之間都建立IPSec隧道,流量按需選擇隧道,也就是Full-Mesh組網(wǎng)模型。但這種只是理論上的解決方案,配置管理指數(shù)級(jí)增長(zhǎng),且要求每個(gè)站點(diǎn)都具備公網(wǎng)IP,落地不切實(shí)際。

Cisco 推出的DMVPN解決方案,就是用來(lái)解決上述問題的,既解決Hub-Spoke的流量繞行缺陷,又解決了Full-Mesh的繁瑣配置及公網(wǎng)需求。其他硬件廠商都推出了類似的解決方案,Huawei的DSVPN,H3C的DVPN,Juniper的AC-VPN,Fortinet的ADVPN。

該方案是由幾個(gè)協(xié)議配合完成的,以Cisco的DMVPN為例,基本思路與流程如下:

先建立Hub-Spoke模型的IPSec隧道。Spoke與Spoke之間的隧道則是按需動(dòng)態(tài)建立的,采用動(dòng)態(tài)點(diǎn)對(duì)多點(diǎn)的GRE隧道技術(shù) – MGRE。Spoke與Spoke建立之前,必須知道對(duì)方的地址;這依賴NHRP(下一跳解析協(xié)議)來(lái)實(shí)現(xiàn)。NHRP,基于C/S模型,Hub端充當(dāng)Server,Spoke端充當(dāng)Client,Client端啟動(dòng)后,會(huì)向Server端注冊(cè),Server端會(huì)獲取和管理所有Client端的隧道信息。DMVPN,當(dāng)一個(gè)Spoke想向另一個(gè)Spoke發(fā)送數(shù)據(jù)時(shí),首先需要到Server端查詢對(duì)端Spoke的信息,然后動(dòng)態(tài)建立隧道,進(jìn)行數(shù)據(jù)傳輸;同時(shí),需要進(jìn)行隧道保活,當(dāng)一段時(shí)間沒有數(shù)據(jù)后,隧道拆除。動(dòng)態(tài)路由,動(dòng)態(tài)路由協(xié)議需要運(yùn)行在隧道上,用于站點(diǎn)之間的業(yè)務(wù)路由學(xué)習(xí)與更新。

poYBAGG29fqARrTIAABRtZA9Dzs977.png

技術(shù)復(fù)雜度再度升級(jí),技術(shù)發(fā)燒友的福音,IT運(yùn)維交付人員的噩夢(mèng)。

2.3 SDWAN 1.0: 面向企業(yè)的SDWAN

面向企業(yè)的SDWAN解決方案是對(duì)傳統(tǒng)的IPSec VPN組網(wǎng)的延伸,在企業(yè)各個(gè)站點(diǎn)邊緣的CPE間建立隧道,無(wú)論是走Internet還是其他專線,都只提供Underlay的傳輸線路,企業(yè)的組網(wǎng)完全在服務(wù)提供商提供的網(wǎng)絡(luò)之上。從物理上來(lái)看,CPE可放在企業(yè)的總部/數(shù)據(jù)中心/分支網(wǎng),而從組網(wǎng)上來(lái)看,無(wú)論是Hub-Spoke還是Full Mesh,各站點(diǎn)間邏輯上都是一跳可達(dá)。

從數(shù)據(jù)路徑上看,面向企業(yè)的SDWAN模式,和傳統(tǒng)的VPN組網(wǎng)并沒有不同。那么,這種方案到底帶來(lái)了哪些改進(jìn)呢?概括起來(lái),主要有以下幾個(gè)方面:

? 引入了控制器的角色,用于CPE的發(fā)現(xiàn)與管理,并動(dòng)態(tài)向其下發(fā)用于建立隧道的信息,以及組網(wǎng)所需要的路由信息,大大的提高了配置效率。

? 增加了WAN鏈路的監(jiān)控,優(yōu)化選路以及鏈路的故障切換。

上述優(yōu)勢(shì)非常明顯,但也有明顯的不足,就是數(shù)通通路還是承載在公共網(wǎng)絡(luò)之上的,所有的鏈路優(yōu)化也是基于公共網(wǎng)絡(luò)的,在某些場(chǎng)景下,質(zhì)量與專線差別明顯。

2.4 SDWAN 2.0: 面向服務(wù)提供商的SDWAN

首先說明一下,SDWAN2.0并非SDWAN1.0簡(jiǎn)單的升級(jí)版本,準(zhǔn)確的說,應(yīng)該是兩種不同的解決方案思路。所以,增加了”面向企業(yè)“和”面向服務(wù)提供商“的描述。

基本上,服務(wù)提供商已經(jīng)擁有了全國(guó)甚至全球范圍內(nèi)的骨干網(wǎng)節(jié)點(diǎn),并能夠?yàn)槠髽I(yè)提供MPLS VPN或其他專線接入,專用骨干網(wǎng)的服務(wù)質(zhì)量在絕大部分場(chǎng)景下優(yōu)于公共網(wǎng)絡(luò)的質(zhì)量。

面向服務(wù)提供商的SDWAN解決方案的思路是,利用已有的專用骨干網(wǎng),集中精力解決最后一公里的接入、優(yōu)化和管理。具體的實(shí)施方案通常是在各個(gè)骨干節(jié)點(diǎn)建立POP點(diǎn),部署SDWAN網(wǎng)關(guān)設(shè)備,接入現(xiàn)有的專用骨干網(wǎng)。

面向企業(yè)端,為企業(yè)端的CPE提供IPSec接入。

pYYBAGG29fuAOUplAABSBG2_HpQ271.png

該方案的組網(wǎng)方式與數(shù)據(jù)路徑較之前發(fā)生了較大的改變,CPE只需要與就近的POP點(diǎn)建立IPSec隧道,從而實(shí)現(xiàn)了個(gè)企業(yè)分支之間的互聯(lián)。其優(yōu)勢(shì)總結(jié)如下:

? 盡可能利用專用骨干網(wǎng),提升整體的網(wǎng)絡(luò)服務(wù)質(zhì)量。

? 簡(jiǎn)化了CPE之間的隧道建立模式,每個(gè)分支節(jié)點(diǎn)只需要建立1條或2條(備份或負(fù)載分擔(dān))隧道,就能輕松完成Full-Mesh組網(wǎng)。

? 繼承了面向企業(yè)SDWAN中,控制器對(duì)于CPE的發(fā)現(xiàn)與管理,及隧道與路由策略的動(dòng)態(tài)計(jì)算等優(yōu)勢(shì)。

? 繼承了面向企業(yè)SDWAN中,CPE WAN鏈路的監(jiān)控,優(yōu)化選路以及鏈路故障切換等優(yōu)勢(shì)。

但該方案也存在明顯的不足,就是POP點(diǎn)通常只會(huì)覆蓋一,二線城市,這樣,對(duì)于某些同城/省組網(wǎng)的時(shí)候,其網(wǎng)絡(luò)質(zhì)量就不如面向企業(yè)的SDWAN組網(wǎng)模式。因?yàn)橥侵g,直接通過公共網(wǎng)絡(luò)互聯(lián),要比經(jīng)過POP點(diǎn)節(jié)省了網(wǎng)絡(luò)路徑的開銷。

2.5 SDWAN 3.0 LinkWAN

面向企業(yè)與服務(wù)提供商相結(jié)合的SDWAN

領(lǐng)灣提出的SDWAN 3.0,繼承了SDWAN 1.0和SDWAN 2.0的優(yōu)勢(shì)部分,同時(shí)解決了兩者不足的部分,為企業(yè)提供靈活、最佳的按需組網(wǎng)方式。

該方案的基本思路是,在同城或同省互聯(lián),且公共網(wǎng)絡(luò)的服務(wù)質(zhì)量可以滿足的場(chǎng)景下,采用CPE與CPE之間直接建立隧道的方式,其分支流量不經(jīng)過POP節(jié)點(diǎn);同城/省內(nèi)的一臺(tái)/兩臺(tái)Hub節(jié)點(diǎn)接入到POP點(diǎn),為該城/省內(nèi)其他分支訪問其他城/省的分支提供數(shù)據(jù)通路。其效果是,同城/省內(nèi)直接互訪,跨城/省經(jīng)過POP節(jié)點(diǎn)互訪,達(dá)到了不同場(chǎng)景下的路徑最優(yōu)化。

poYBAGG29fuAC2RnAAA9aspTksE118.png

03

多種組網(wǎng)方式對(duì)比

下面按照配置管理、數(shù)據(jù)路徑、網(wǎng)絡(luò)健壯性、運(yùn)行監(jiān)控等維度,進(jìn)行比較。

配置管理評(píng)估維度:

? 配置邏輯復(fù)雜度

? 配置工作量:隨著站點(diǎn)的增加,工作量的增加比例

數(shù)據(jù)路徑維度:

? 流量是否必須經(jīng)過Hub繞行

? 服務(wù)質(zhì)量對(duì)公網(wǎng)質(zhì)量的依賴程度

? WAN鏈路的優(yōu)化程度

網(wǎng)絡(luò)健壯性維度:

? 單點(diǎn)故障程度

? 運(yùn)行監(jiān)控維度

? 全網(wǎng)可視化視圖監(jiān)控程度

? WAN鏈路質(zhì)量監(jiān)控,故障切換程度

poYBAGG29fyAScRAAACGTDl93Qc60.jpeg

上述比較可以看出,面向企業(yè)+服務(wù)提供商相結(jié)合的SDWAN組網(wǎng)方式,對(duì)于跨地域多分支的組網(wǎng),適應(yīng)能力更強(qiáng),應(yīng)用更靈活。

審核編輯:符乾江

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    如何使用wifi進(jìn)行自組網(wǎng)開發(fā)?

    您好,我正在使用wifi進(jìn)行自組網(wǎng)開發(fā),但是demo中的都是借助于路由器進(jìn)行自組網(wǎng)的,我想知道能否有方案能夠只通過WIFI就完成自組網(wǎng)
    發(fā)表于 06-28 15:36

    企業(yè)總部與分部組網(wǎng)方案:實(shí)現(xiàn)全球業(yè)務(wù)的高效互聯(lián)

    探討企業(yè)如何通過技術(shù)手段和管理策略,實(shí)現(xiàn)總部與分部之間的順暢組網(wǎng) 在全球化的經(jīng)濟(jì)環(huán)境中,大企業(yè)往往設(shè)有總部和多個(gè)地理分散的分部。為了確保信息的快速流通、資源的優(yōu)化配置以及管理的高效運(yùn)作,構(gòu)建一個(gè)穩(wěn)定
    的頭像 發(fā)表于 04-20 11:58 ?334次閱讀
    <b class='flag-5'>企業(yè)</b>總部與分部<b class='flag-5'>組網(wǎng)</b>方案:實(shí)現(xiàn)全球業(yè)務(wù)的高效互聯(lián)

    什么是組網(wǎng)?如何遠(yuǎn)程組網(wǎng)?

    在當(dāng)今數(shù)字化時(shí)代,組網(wǎng)已成為企業(yè)提高工作效率、節(jié)省時(shí)間和成本的關(guān)鍵技術(shù)。組網(wǎng)是將多臺(tái)計(jì)算機(jī)或其他網(wǎng)絡(luò)設(shè)備連接起來(lái),形成一個(gè)互聯(lián)互通的網(wǎng)絡(luò)系統(tǒng)。本文將概述組網(wǎng)的主要目的、實(shí)現(xiàn)方式及其價(jià)值
    的頭像 發(fā)表于 04-16 14:12 ?1465次閱讀

    SD-WAN組網(wǎng)和IPsec組網(wǎng)的主要區(qū)別

    SD-WAN組網(wǎng)和IPsec組網(wǎng)的主要區(qū)別 網(wǎng)絡(luò)在不斷發(fā)展,組網(wǎng)技術(shù)也在不斷演進(jìn)。在過去,隨著企業(yè)規(guī)模擴(kuò)大和分布式部署的需求增加,IPsec
    的頭像 發(fā)表于 03-28 15:02 ?1625次閱讀

    異地組網(wǎng)有哪些技術(shù)方法?SD-WAN如何實(shí)現(xiàn)異地組網(wǎng)?

    異地組網(wǎng)有哪些技術(shù)方法?SD-WAN如何實(shí)現(xiàn)異地組網(wǎng)? 異地組網(wǎng)是指在不同地理位置之間建立安全且可靠的網(wǎng)絡(luò)連接的過程。在全球化的背景下,越來(lái)越多的企業(yè)和組織需要在多個(gè)地點(diǎn)之間實(shí)現(xiàn)數(shù)據(jù)和
    的頭像 發(fā)表于 03-27 16:43 ?3335次閱讀

    數(shù)據(jù)中臺(tái)的演進(jìn)與實(shí)踐——構(gòu)建企業(yè)的數(shù)字核心

    數(shù)據(jù)中臺(tái),一個(gè)在近年來(lái)被頻繁提及的概念,已經(jīng)成為眾多企業(yè)數(shù)字化轉(zhuǎn)型的核心組成部分。然而,盡管它的重要性被業(yè)界廣泛認(rèn)可,對(duì)于數(shù)據(jù)中臺(tái)的深入理解和有效實(shí)踐仍然是許多企業(yè)面臨的挑戰(zhàn)。在本文中,我們將從數(shù)據(jù)中臺(tái)的演進(jìn)歷程出發(fā),探討如何在
    的頭像 發(fā)表于 02-27 14:43 ?249次閱讀

    企業(yè)組網(wǎng)如何兼顧低成本與高性能?

    在數(shù)字化浪潮席卷全球的今天,企業(yè)的網(wǎng)絡(luò)需求變得愈加復(fù)雜和多樣化。面對(duì)激烈的市場(chǎng)競(jìng)爭(zhēng),企業(yè)不得不尋求一種既能降低成本又能保證高性能的網(wǎng)絡(luò)解決方案。傳統(tǒng)組網(wǎng)方式雖然穩(wěn)定可靠,但昂貴的硬件投入和升級(jí)成本讓
    的頭像 發(fā)表于 02-26 14:59 ?333次閱讀

    異地組網(wǎng)什么原理?企業(yè)適合SDWAN異地組網(wǎng)嗎?

    深入解析異地組網(wǎng)及其對(duì)企業(yè)的影響 在數(shù)字化時(shí)代的洪流中,企業(yè)正經(jīng)歷著前所未有的變革。隨著業(yè)務(wù)需求的多樣化和全球化,傳統(tǒng)的網(wǎng)絡(luò)架構(gòu)已無(wú)法滿足現(xiàn)代企業(yè)的靈活性和效率要求。異地
    的頭像 發(fā)表于 02-26 11:52 ?2480次閱讀

    IP承載網(wǎng)絡(luò)面向Net5.5G將如何持續(xù)演進(jìn)?

    400GE IP承載網(wǎng)絡(luò)即可以滿足5G移動(dòng)承載,千兆家寬及敏捷企業(yè)專線業(yè)務(wù)承載,也可以面向未來(lái)5.5G移動(dòng)寬帶、萬(wàn)兆家寬寬帶、企業(yè)專線、企業(yè)園區(qū)等4類萬(wàn)兆聯(lián)接升級(jí),5-10年持續(xù)平滑
    發(fā)表于 02-21 15:40 ?298次閱讀

    SD-WAN技術(shù)助力企業(yè)實(shí)現(xiàn)高效異地組網(wǎng)

    在當(dāng)今數(shù)字化時(shí)代,企業(yè)的業(yè)務(wù)范圍不斷擴(kuò)展,異地組網(wǎng)需求變得愈發(fā)常見。然而,傳統(tǒng)的網(wǎng)絡(luò)解決方案往往難以滿足異地組網(wǎng)的復(fù)雜需求。幸運(yùn)的是,隨著SD-WAN(軟件定義廣域網(wǎng))解決方案的嶄露頭角,我們現(xiàn)在
    的頭像 發(fā)表于 01-25 15:20 ?1154次閱讀

    企業(yè)多云組網(wǎng)怎么辦?

    多云組網(wǎng)方案支持企業(yè)總部及分支機(jī)構(gòu)與公有云及私有云之間的專線連接。這種方案能夠根據(jù)企業(yè)組網(wǎng)需求提供定制化的解決方案,支持OTN、MSTP、以太網(wǎng)等多種獨(dú)立傳輸方式,并為
    的頭像 發(fā)表于 01-21 11:51 ?1115次閱讀

    SD-WAN企業(yè)組網(wǎng):實(shí)現(xiàn)高效、安全的跨國(guó)企業(yè)連接

    在當(dāng)今數(shù)字化時(shí)代,企業(yè)日益全球化,跨國(guó)辦公成為常態(tài)。為了應(yīng)對(duì)這一挑戰(zhàn),越來(lái)越多的企業(yè)選擇采用先進(jìn)的網(wǎng)絡(luò)技術(shù),其中SD-WAN(軟件定義廣域網(wǎng))便是一種備受青睞的解決方案。 什么是SD-WAN企業(yè)
    的頭像 發(fā)表于 01-18 16:53 ?453次閱讀

    時(shí)鐘同步怎樣組網(wǎng)?

    時(shí)鐘同步怎樣組網(wǎng)? 時(shí)鐘同步是計(jì)算機(jī)網(wǎng)絡(luò)中的重要問題,主要用于確保在多個(gè)節(jié)點(diǎn)之間保持時(shí)間的一致性。時(shí)鐘同步對(duì)于網(wǎng)絡(luò)的可靠性和性能至關(guān)重要,因此組網(wǎng)時(shí)時(shí)鐘同步必須仔細(xì)考慮。 在計(jì)算機(jī)網(wǎng)絡(luò)中,各個(gè)節(jié)點(diǎn)
    的頭像 發(fā)表于 01-16 15:10 ?504次閱讀

    企業(yè)組網(wǎng)搭建有哪些?

    企業(yè)根據(jù)其具體需求和預(yù)算做出明智的選擇。 1.基于VPN的組網(wǎng)方案 基于虛擬網(wǎng)絡(luò)(VPN)的方案適用于連接分布在不同地理位置的分支機(jī)構(gòu)和總部。通過互聯(lián)網(wǎng)建立私密通信,VPN利用加密技術(shù)確保通信的安全性,并提供訪問控制和身份
    的頭像 發(fā)表于 01-15 17:29 ?448次閱讀

    網(wǎng)點(diǎn)分散難管理?組網(wǎng)是物流企業(yè)的正解!

    物流企業(yè)服務(wù)網(wǎng)點(diǎn)分散、難以管理是企業(yè)面臨的一個(gè)問題,而組網(wǎng)是解決這一問題的正解。通過建立統(tǒng)一的網(wǎng)絡(luò),物流企業(yè)可以實(shí)現(xiàn)更好的資源管理和信息流動(dòng),從而提高運(yùn)營(yíng)效率和服務(wù)水平,實(shí)現(xiàn)
    的頭像 發(fā)表于 01-11 14:00 ?390次閱讀