從MPLS到SD-WAN:企業(yè)網(wǎng)的世代交替!

作者簡(jiǎn)介:王永東,現(xiàn)任北京華夏創(chuàng)新科技有限公司(AppEx Networks)董事長(zhǎng),傳輸優(yōu)化算法ZetaTCP發(fā)明者。1990年就讀清華大學(xué)計(jì)算機(jī)專業(yè),1997年獲碩士學(xué)位。后就職于美國(guó)硅谷Force10、WebEx等前沿網(wǎng)絡(luò)科技公司,從事網(wǎng)絡(luò)算法、架構(gòu)設(shè)計(jì)及研發(fā)管理工作。曾領(lǐng)導(dǎo)多個(gè)前沿網(wǎng)絡(luò)產(chǎn)品的設(shè)計(jì)研發(fā),經(jīng)歷了從市場(chǎng)概念到產(chǎn)品取得市場(chǎng)領(lǐng)先地位的全過(guò)程。

MPLS主導(dǎo)企業(yè)專網(wǎng)市場(chǎng)已長(zhǎng)達(dá)十幾年。但是隨著云計(jì)算、移動(dòng)應(yīng)用、及全球化的趨勢(shì),MPLS弊端逐漸暴露,具體如下:

1.不適用于云計(jì)算、SaaS、和移動(dòng)應(yīng)用:云計(jì)算、SaaS及移動(dòng)應(yīng)用具有天然的互聯(lián)網(wǎng)屬性,而MPLS及其它形式的專線建網(wǎng)及部署方式讓其很難規(guī)?;膽?yīng)用于云計(jì)算及SaaS,并且完全無(wú)法連接移動(dòng)應(yīng)用。

2.地域覆蓋受限,跨國(guó)組網(wǎng)尤其困難:隨著全球化潮流,越來(lái)越多的企業(yè)連接的需求遍及世界各地,而MPLS只較好覆蓋發(fā)達(dá)國(guó)家和地區(qū)。新興市場(chǎng)及欠發(fā)達(dá)地區(qū)往往沒(méi)有接入MPLS,即使有部分接入但價(jià)格也極其昂貴??鐕?guó)企業(yè)MPLS組網(wǎng)要和不同地區(qū)的不同運(yùn)營(yíng)商溝通協(xié)調(diào),最終必然需要同時(shí)管理多個(gè)不同運(yùn)營(yíng)商,且每個(gè)運(yùn)營(yíng)商提供的SLA也不盡相同,大大增加管理難度。

3.開(kāi)通等待時(shí)間過(guò)長(zhǎng):開(kāi)通一條MPLS至少需要一個(gè)月時(shí)間,國(guó)際MPLS通常需要三到六個(gè)月等待時(shí)間,無(wú)法滿足現(xiàn)代企業(yè)運(yùn)營(yíng)效率的要求。

4.價(jià)格高昂:首先在一些偏遠(yuǎn)地區(qū),MPLS 寬帶費(fèi)用非常昂貴;其次普通企業(yè)購(gòu)買MPLS的量級(jí)較小,無(wú)法形成價(jià)格優(yōu)勢(shì),而對(duì)于中大型的國(guó)際企業(yè),MPLS 的費(fèi)用開(kāi)支常常超過(guò)百萬(wàn)人民幣。

5.部署WAN優(yōu)化系統(tǒng)進(jìn)一步提高成本和維護(hù)難度:企業(yè)使用MPLS后,為達(dá)到更優(yōu)的效果,往往還需要再部署 WAN 優(yōu)化系統(tǒng)。這會(huì)大大提高企業(yè)的IT運(yùn)營(yíng)成本。

總之,MPLS在現(xiàn)代企業(yè)多樣的網(wǎng)絡(luò)連接需求面前已捉襟見(jiàn)肘。

從MPLS到SD-WAN:企業(yè)網(wǎng)的世代交替!

圖:MPLS 常見(jiàn)架構(gòu)

軟件定義廣域網(wǎng)SD-WAN橫空出世

為應(yīng)對(duì)企業(yè)多樣化的網(wǎng)絡(luò)連接需求及對(duì)性價(jià)比的追求,SD-WAN(軟件定義廣域網(wǎng))的概念在2014年被正式提出,并在誕生后的三年內(nèi)迅速躥紅?,F(xiàn)在,SD-WAN已廣泛的被運(yùn)營(yíng)商和主流網(wǎng)絡(luò)設(shè)備廠商認(rèn)可,并成為企業(yè)組網(wǎng)最看重的一個(gè)選項(xiàng)。根據(jù)Gartner的報(bào)告,2016年只有1%的企業(yè)部署了SD-WAN,但預(yù)計(jì)到2019年底,部署SD-WAN的企業(yè)將會(huì)增長(zhǎng)到30%。一個(gè)技術(shù)方向及概念以如此激進(jìn)的速度被產(chǎn)業(yè)界接納并普及是非常罕見(jiàn)的,從中折射出的是SD-WAN強(qiáng)烈的市場(chǎng)需求。

正如其名字所賦予的涵義,SD-WAN典型的特征是軟件定義(Software Defined)的管控方式和WAN優(yōu)化服務(wù)(即廣域網(wǎng)優(yōu)化 WAN optimization)。

軟件定義的管控方式解決了對(duì)以網(wǎng)絡(luò)帶寬為主的各種網(wǎng)絡(luò)資源、安全策略及應(yīng)用性能的精細(xì)化管理的問(wèn)題;同時(shí)通過(guò)集中式管理和虛擬化降低了企業(yè)分支機(jī)構(gòu)網(wǎng)絡(luò)接入及IT管理的復(fù)雜度,從而節(jié)省了企業(yè)分支IT管理的人力開(kāi)銷。

WAN優(yōu)化服務(wù)通過(guò)對(duì)企業(yè)出口帶寬和跨地域網(wǎng)絡(luò)連接的優(yōu)化提升了網(wǎng)絡(luò)的可用性及使用效率,從而達(dá)到在現(xiàn)有網(wǎng)絡(luò)資源條件下滿足各種應(yīng)用需求的目的。

SD-WAN廠商的兩大陣營(yíng)

SD-WAN是一個(gè)概念和新型的企業(yè)數(shù)據(jù)連接及組網(wǎng)方式,各個(gè)公司的實(shí)現(xiàn)和解決方案各異。目前SD-WAN分產(chǎn)品模式和運(yùn)營(yíng)模式兩大陣營(yíng)。

產(chǎn)品模式陣營(yíng)包括VeloCloud (已被VMware收購(gòu))、Viptela (已被Cisco 收購(gòu))、Versa Networks、Riverbed等多數(shù)SD-WAN廠商,其特點(diǎn)是提供企業(yè)總部、數(shù)據(jù)中心、或分支機(jī)構(gòu)邊緣網(wǎng)絡(luò)設(shè)備或虛擬設(shè)備(Customer Premier Equipment, 簡(jiǎn)稱CPE)及集中管理系統(tǒng)。相比于MPLS,其主要優(yōu)勢(shì)如下:

1.提升企業(yè)WAN連接效能、應(yīng)用體驗(yàn)、及安全性:邊緣網(wǎng)絡(luò)設(shè)備能夠接入并管理互聯(lián)網(wǎng)、專線/MPLS等各種網(wǎng)絡(luò)連接,根據(jù)應(yīng)用對(duì)延遲、抖動(dòng)、吞吐的要求智能選擇鏈路。有的廠商還在網(wǎng)絡(luò)設(shè)備中提供網(wǎng)絡(luò)安全及廣域網(wǎng)優(yōu)化功能,進(jìn)一步提升網(wǎng)絡(luò)連接效能、優(yōu)化應(yīng)用體驗(yàn)、提升安全性。

2.替代企業(yè)邊緣網(wǎng)絡(luò)設(shè)備、簡(jiǎn)化企業(yè)分支網(wǎng)絡(luò)部署:替代企業(yè)原有邊緣網(wǎng)絡(luò)設(shè)備,如路由器、防火墻/UTM、廣域網(wǎng)優(yōu)化設(shè)備等。

3.多分支網(wǎng)絡(luò)統(tǒng)一管理、降低企業(yè)IT人員開(kāi)支:集中管理系統(tǒng)能夠統(tǒng)一管理企業(yè)總部、數(shù)據(jù)中心、及所有分支機(jī)構(gòu)的網(wǎng)絡(luò)接入,降低企業(yè)分支機(jī)構(gòu)的IT專業(yè)人才需求及人員開(kāi)支。

從MPLS到SD-WAN:企業(yè)網(wǎng)的世代交替!

圖:Viptela 產(chǎn)品架構(gòu)圖

產(chǎn)品模式的SD-WAN解決方案依賴企業(yè)現(xiàn)有WAN連接,無(wú)法替代企業(yè)專線/MPLS,但能夠有效降低企業(yè)對(duì)專線/MPLS的帶寬需求量。

運(yùn)營(yíng)模式陣營(yíng)包括Aryaka和AppEx兩個(gè)SD-WAN廠商,其特點(diǎn)是不但提供企業(yè)邊緣CPE網(wǎng)絡(luò)設(shè)備及統(tǒng)一管理系統(tǒng),還搭建運(yùn)營(yíng)級(jí)網(wǎng)絡(luò),讓企業(yè)的應(yīng)用流量安全可控的傳輸在其運(yùn)營(yíng)的網(wǎng)絡(luò)上。除了具有以上提到的產(chǎn)品模式SD-WAN的三大優(yōu)勢(shì),運(yùn)營(yíng)模式的SD-WAN還具有以下三點(diǎn)優(yōu)勢(shì):

1.替換企業(yè)專線/MPLS,降低企業(yè)WAN成本:運(yùn)營(yíng)模式的SD-WAN優(yōu)化最后一里互聯(lián)網(wǎng)連接,應(yīng)用性能瓶頸的遠(yuǎn)程連接部分(中間一里)由SD-WAN廠商運(yùn)營(yíng)的高質(zhì)量私網(wǎng)承載,企業(yè)只需要保留互聯(lián)網(wǎng),不再需要訂購(gòu)專線/MPLS。

2.連接可靠性大幅提升:SD-WAN廠商運(yùn)營(yíng)的高質(zhì)量私網(wǎng)具有多路由優(yōu)化及冗余特性,連接的兩端只要有一條路徑可用,企業(yè)應(yīng)用流量就不會(huì)中斷。這一整網(wǎng)冗余的機(jī)制最大限度保障了連接的可靠性。

3.快捷的交付:企業(yè)只要有互聯(lián)網(wǎng)連接就可以即時(shí)接入SD-WAN運(yùn)營(yíng)網(wǎng)絡(luò)。只要企業(yè)或分支所在地有SD-WAN覆蓋,一般當(dāng)天即可接入使用。

SD-WAN運(yùn)營(yíng)模式陣營(yíng)中的兩個(gè)廠商的主要區(qū)別是Aryaka基于專線和物理機(jī)房構(gòu)建其SD-WAN運(yùn)營(yíng)網(wǎng)絡(luò),而AppEx主要基于互聯(lián)網(wǎng)及公有云構(gòu)建SD-WAN運(yùn)營(yíng)網(wǎng)絡(luò)。自成立以來(lái),Aryaka已在全球構(gòu)建26個(gè)節(jié)點(diǎn)(Point Of Presence, 以下簡(jiǎn)稱POP),并對(duì)節(jié)點(diǎn)所在地企業(yè)提供高質(zhì)量連接服務(wù)。其架構(gòu)如下圖所示:

從MPLS到SD-WAN:企業(yè)網(wǎng)的世代交替!

圖:Aryaka 全球部署圖

AppEx依托長(zhǎng)期的互聯(lián)網(wǎng)連接優(yōu)化技術(shù)積累,主要基于互聯(lián)網(wǎng)及公有云構(gòu)建SD-WAN運(yùn)營(yíng)網(wǎng)絡(luò)CloudWAN。POP之間及最后一里互聯(lián)網(wǎng)連接通過(guò)AppEx專利技術(shù)優(yōu)化傳輸,以達(dá)到甚至超越專線傳輸質(zhì)量。除了具有以上提到的Aryaka三點(diǎn)優(yōu)勢(shì),基于優(yōu)化互聯(lián)網(wǎng)及公有云構(gòu)建SD-WAN帶來(lái)以下三點(diǎn)重要價(jià)值:

1.地域覆蓋廣:由于構(gòu)建在無(wú)處不在的互聯(lián)網(wǎng)和公有云平臺(tái)上,AppEx CloudWAN覆蓋所有互聯(lián)網(wǎng)(包括移動(dòng)互聯(lián)網(wǎng))覆蓋的地域,真正做到了全球覆蓋。

2.更高性價(jià)比、更低WAN開(kāi)支:互聯(lián)網(wǎng)每單位帶寬價(jià)格遠(yuǎn)低于專線/MPLS,AppEx CloudWAN建網(wǎng)的低成本優(yōu)勢(shì)為企業(yè)帶來(lái)更高的性價(jià)比和更低的WAN開(kāi)支。

3.更適合云計(jì)算和SaaS應(yīng)用:AppEx CloudWAN POP遍布國(guó)際上主要公有云數(shù)據(jù)中心,進(jìn)入CloudWAN網(wǎng)絡(luò)就像搭上了通往公有云的高速列車。SaaS應(yīng)用多數(shù)都部署在主流云計(jì)算平臺(tái),通過(guò)AppEx CloudWAN 訪問(wèn)可以獲得專線般的效果。

AppEx CloudWAN淺析

AppEx CloudWAN采用了基于互聯(lián)網(wǎng)的組網(wǎng)方案,通過(guò)整網(wǎng)鏈路質(zhì)量監(jiān)控及路由優(yōu)化,互聯(lián)網(wǎng)的海量帶寬及多通路(任意兩點(diǎn)之間存在大量通路可選)優(yōu)勢(shì)得以發(fā)揮,CloudWAN將企業(yè)級(jí)鏈路的可用性和穩(wěn)定性做到了極致。下圖是CloudWAN設(shè)計(jì)架構(gòu)簡(jiǎn)要示意圖:

從MPLS到SD-WAN:企業(yè)網(wǎng)的世代交替!

以下對(duì)CloudWAN架構(gòu)設(shè)計(jì)做簡(jiǎn)要說(shuō)明:

1.基于公有云及互聯(lián)網(wǎng):CloudWAN骨干節(jié)點(diǎn)(Point Of Presence, 下稱POP)架設(shè)在公有云上,POP間通過(guò)互聯(lián)網(wǎng)互聯(lián)。

2.隧道傳輸優(yōu)化技術(shù)將互聯(lián)網(wǎng)鏈路質(zhì)量提升到專線水平:POP間傳輸通過(guò)內(nèi)嵌AppEx專利傳輸優(yōu)化算法ZetaTCP的RTT(Real-Time TCP)隧道將傳輸線路的帶寬潛力發(fā)揮到極致,從而獲取最優(yōu)的傳輸性能。同時(shí)客戶可軟件定義RTT隧道加密機(jī)制(目前支持IPSec),完全保障網(wǎng)絡(luò)安全。

AppEx ZetaTCP是目前業(yè)界唯一將人工智能(AI)技術(shù)應(yīng)用于互聯(lián)網(wǎng)動(dòng)態(tài)流控的算法,也是世界上商用最廣泛的TCP優(yōu)化算法實(shí)現(xiàn)。內(nèi)嵌ZetaTCP優(yōu)化算法的RTT隧道不僅能夠?qū)⒒ヂ?lián)網(wǎng)鏈路提升到專線的傳輸質(zhì)量,而且通過(guò)TCP協(xié)議先天的數(shù)據(jù)傳輸可靠性克服鏈路的丟包:在底層物理鏈路出現(xiàn)丟包時(shí),TCP隧道自身會(huì)自動(dòng)將底層丟包進(jìn)行重傳,而隧道中傳輸?shù)挠脩魯?shù)據(jù)則對(duì)底層丟包全無(wú)感知。

3.面向應(yīng)用的動(dòng)態(tài)路由優(yōu)化:根據(jù)應(yīng)用性質(zhì)和不同的實(shí)時(shí)性需求動(dòng)態(tài)匹配數(shù)據(jù)傳輸線路,在保證應(yīng)用訪問(wèn)質(zhì)量的同時(shí)將線路資源成本降到最低。

4.整網(wǎng)冗余控制:通過(guò)實(shí)時(shí)連接監(jiān)控及動(dòng)態(tài)路由切換為任意數(shù)據(jù)傳輸?shù)膬啥颂峁┗谡W(wǎng)聯(lián)通的多鏈路冗余路由,從而基本消除連接中斷的可能。

5.優(yōu)化的最后一里互聯(lián)網(wǎng)接入:用戶接入可以使用CloudWAN接入設(shè)備、CloudWAN客戶端軟件、或GRE、IPSec等標(biāo)準(zhǔn)隧道。采用接入設(shè)備或軟件最后一里同樣享有RTT隧道的傳輸優(yōu)化效果,在多數(shù)使用場(chǎng)景下效果相當(dāng)于將互聯(lián)網(wǎng)最后一里升級(jí)到了專線的質(zhì)量。

6.分布式的控制器架構(gòu):CloudWAN Orchestrator 管理所轄區(qū)域所有POP、用戶接入、及路由控制,同時(shí)提供用戶自管理功能(user portal)。CloudWAN Orchestrator 采用分布式多活部署,全球范圍內(nèi)互為冗余備份,消除了管理系統(tǒng)的單點(diǎn)故障。

先進(jìn)的技術(shù)及架構(gòu)為CloudWAN帶來(lái)了對(duì)MPLS的以下顯著比較優(yōu)勢(shì):

從MPLS到SD-WAN:企業(yè)網(wǎng)的世代交替!

目前AppEx CloudWAN已在全球范圍內(nèi)部署了超過(guò)400+ POP,并且還在隨用戶的快速增長(zhǎng)迅速擴(kuò)充。以下是CloudWAN部署地域簡(jiǎn)圖(部分節(jié)點(diǎn)):

從MPLS到SD-WAN:企業(yè)網(wǎng)的世代交替!

符合企業(yè)網(wǎng)絡(luò)互聯(lián)網(wǎng)化的SD-WAN將勝出

目前業(yè)界已廣泛認(rèn)可SD-WAN將最終取代MPLS,眾多廠商都在按照自己的實(shí)現(xiàn)方式詮釋SD-WAN。而運(yùn)營(yíng)模式的SD-WAN才能真正在不降低應(yīng)用訪問(wèn)質(zhì)量的前提下替換企業(yè)MPLS線路,將毫無(wú)疑問(wèn)的成為SD-WAN的發(fā)展方向,目前眾多產(chǎn)品模式的SD-WAN廠商也確實(shí)在加入運(yùn)營(yíng)成分(例如通過(guò)部署中轉(zhuǎn)節(jié)點(diǎn)/網(wǎng)關(guān)來(lái)改善端到端的傳輸質(zhì)量)。

同時(shí)我們也應(yīng)看到,SD-WAN的真正價(jià)值在于讓企業(yè)更多的應(yīng)用流量能通過(guò)互聯(lián)網(wǎng)傳輸,從而更好的利用無(wú)所不在的互聯(lián)網(wǎng),減少對(duì)昂貴的專線/MPLS的依賴。個(gè)人通訊及社交網(wǎng)絡(luò)已從電話短信時(shí)代過(guò)渡到全面互聯(lián)網(wǎng)化,企業(yè)網(wǎng)絡(luò)的互聯(lián)網(wǎng)化也將是不可阻擋的大潮。AppEx CloudWAN將不遺余力的推動(dòng)這一潮流,堅(jiān)持以互聯(lián)網(wǎng)為主的技術(shù)路線及組網(wǎng)方式,讓企業(yè)信息流動(dòng)在云計(jì)算、SaaS、移動(dòng)應(yīng)用、及全球化浪潮中暢通無(wú)阻。

極客網(wǎng)企業(yè)會(huì)員

免責(zé)聲明:本網(wǎng)站內(nèi)容主要來(lái)自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請(qǐng)進(jìn)一步核實(shí),并對(duì)任何自主決定的行為負(fù)責(zé)。本網(wǎng)站對(duì)有關(guān)資料所引致的錯(cuò)誤、不確或遺漏,概不負(fù)任何法律責(zé)任。任何單位或個(gè)人認(rèn)為本網(wǎng)站中的網(wǎng)頁(yè)或鏈接內(nèi)容可能涉嫌侵犯其知識(shí)產(chǎn)權(quán)或存在不實(shí)內(nèi)容時(shí),應(yīng)及時(shí)向本網(wǎng)站提出書(shū)面權(quán)利通知或不實(shí)情況說(shuō)明,并提供身份證明、權(quán)屬證明及詳細(xì)侵權(quán)或不實(shí)情況證明。本網(wǎng)站在收到上述法律文件后,將會(huì)依法盡快聯(lián)系相關(guān)文章源頭核實(shí),溝通刪除相關(guān)內(nèi)容或斷開(kāi)相關(guān)鏈接。

2018-05-07
從MPLS到SD-WAN:企業(yè)網(wǎng)的世代交替!
作者簡(jiǎn)介:王永東,現(xiàn)任北京華夏創(chuàng)新科技有限公司(AppEx Networks)董事長(zhǎng),傳輸優(yōu)化算法ZetaTCP發(fā)明者。

長(zhǎng)按掃碼 閱讀全文