华为网络技术系列 SD-WAN架构与技术(第2版)

978-7-115-57329-2
作者: 盛成
译者:
编辑: 韦毅

图书目录:

详情

本系列图书基于华为公司工程创新、技术创新的成果以及在全球范围内丰富的商用交付经验,介绍新一代网络技术的发展热点和相关的网络部署方案。 本书从企业WAN当前面临的问题和挑战入手,介绍SD-WAN出现的背景和基本特性,并结合技术实现,详细阐述SD-WAN解决方案的系统架构、运转机制和应用场景。本书通过解读SD-WAN的关键技术,分析SD-WAN的实际部署案例,为读者提供SD-WAN解决方案的设计方法和部署建议。在第1版的基础上,本书特别增加了IPv6、5G和SRv6场景下的新技术内容。 本书内容通俗易懂,针对性和实用性强,能够帮助读者了解SD-WAN解决方案的实现原理,掌握SD-WAN解决方案的设计原则。本书可作为网络技术支持工程师、网络管理员、网络规划工程师等ICT从业人员的学习用书,也可以作为网络技术爱好者的参考资料。

图书摘要

“十四五”时期国家重点出版物出版专项规划项目

华为网络技术系列

丛书主编 徐文伟

华为数据通信 架构与技术

SD-WAN架构与技术

(第2版)



主 编 盛 成

副主编 何宏伟 冷 婷




人 民 邮 电 出 版 社

北 京



定价:99.00元

读者服务热线:(010)81055552 印装质量热线:(010)81055316

反盗版热线:(010)81055315

广告经营许可证:京东市监广登字20170147号

内 容 提 要

丛书编委会

本书编委会

推荐语

——李幼平

中国工程院院士,东南大学未来网络研究中心主任

——何宝宏

中国信息通信研究院云计算与大数据研究所所长

——王兴伟

东北大学教授、研究生院常务副院长,国家杰出青年科学基金获得者

——徐恪

清华大学教授、计算机系副主任,国家杰出青年科学基金获得者

——王震坡

北京理工大学教授,电动车辆国家工程实验室主任

——丘子隽

平安科技平安云网络产品部总监

——郑倚志

兴业银行信息科技部数据中心主任

总序

徐文伟

华为董事、战略研究院院长

2021年12月

第1版序一

张慷

中国电信上海公司信息网络部党委书记、总经理

2019年12月

第1版序二

蓝泰来

中信国际电讯CPC产品部副总裁

2019年12月

前言

关于本书第2版

第1章 WAN有引力

第2章 SD-WAN应运而生

第3章 谋定后动话方案

第4章 九层之台起于站点

第5章 站点互联若比邻

第6章 应用体验有保障

第7章 安全乃重中之重

第8章 轻松运维无难事

第9章 SD-WAN成熟实践

第10章 SD-WAN相关组件

第11章 SD-WAN未来展望

致谢

本书常用图标

第1章 WAN有引力

打破地理位置的束缚,实现畅通无阻的交流,是人们一直追求的目标。从鸿雁传书到电报、电话,再到即时通信,科技的进步使人们虽远隔千里却如同近在眼前。“天涯若比邻”如今已成为现实,而不再仅仅是诗人诉诸笔端的美好愿望。

不仅个人有交流畅通无阻的需求,企业在这方面的需求更是强烈。伴随着经济全球化与数字化变革的浪潮,企业规模不断扩大,越来越多的分支机构分布于不同地域,总部和各分支机构之间需要跨越地理障碍来实现通信与交流。如今的信息社会以网络为根、连接为本,企业需要通过WAN将分散在不同地理位置的分支机构连接起来,以便更好地开展业务。

WAN具有“引力”,它不仅使企业千里之外的分支与总部紧密相连、共享信息、互通有无,还吸引着众多网络厂商为提高连接质量和创造更佳的网络体验而不懈努力。下面让我们一起来探索波澜壮阔的企业广域互联世界。

|1.1 企业WAN的演进趋势|

WAN对每一个通信行业的人来说并不陌生。初入网络世界,通信人最早接触到的名词大概就是LAN(Local Area Network,局域网)、MAN(Metropolitan Area Network,城域网)和WAN了。温故而知新,下面先来回顾一下WAN的发展历程。

WAN一般是指跨越多个国家、地区或城市的用于企业、组织或个人远距离通信的广域互联网络,其覆盖范围从几十千米到几千千米,可以实现相当大范围内的信息与资源共享。出于成本以及建设难度的考虑,WAN一般由运营商提供。比如,与日常生活息息相关的因特网,就是一个由全球不同运营商搭建的WAN。

正是因为有了WAN,企业把分散在不同地理位置的分支连接起来的目标才得以实现。依靠WAN,企业将全球范围内的分支机构连接起来并开展各项业务,极大地促进了经济的全球化发展。那么,企业如何获得WAN呢?通常情况下,企业会租用运营商提供的WAN专线来搭建自己的企业WAN。例如,企业可以租用运营商提供的多条点到点的专线来实现分支间互联,也可以租用运营商提供的公用网络来搭建自己的WAN,并利用这个公用网络,使企业的各分支站点通过单一线路就可以连通其他分支站点。网络技术的浪潮浩浩荡荡、势不可当,企业WAN也在不断演进,经历了从TDM(Time Division Multiplexing,时分复用)时代到IP/MPLS(Multi-Protocol Label Switching,多协议标签交换)时代再到云时代,与之对应,运营商提供的构建企业WAN的专线也在不断演进,如图1-1所示。

图1-1 企业WAN的演进趋势

运营商提供的专线基本分为两大类。

第一类是基于TDM技术的SDH、MSTP以及基于WDM(Wavelength Division Multiplexing,波分复用)技术的OTN等专线,这些专线是传统的点到点的物理专线,具有很强的安全性。同时,使用者独占专线资源,带宽和服务质量能够得到很好的保障,因而价格也非常昂贵。金融行业的企业用户对广域线路的质量、通信的安全性和私密性的要求很高,往往选用这类专线。

第二类是基于分组交换技术的MPLS VPN专线,也可以称为组网型专线,即一点接入、全网任意点均可达。MPLS VPN专线在本质上和第一类专线相同,都是由运营商提供的专线接入方式。不同的是,MPLS VPN专线与第一类专线相比,在组网便利性和成本方面具备一定的优势。同时,MPLS VPN专线能够提供较好的带宽、可靠性保障及安全隔离等服务,因而在当前的企业WAN互联市场有着广泛的应用。

伴随着企业IT数字化以及经济全球化的发展,企业开始进入云时代,因而需要一种更加便捷、智能、简易的网络连接方式,以实现随时随地、触手可得的高品质WAN互联。同时,随着因特网的快速发展,IP网络覆盖范围越来越广,网络质量越来越好,这也使通过因特网进行企业WAN互联成为可能。

在这种形势下,以EVPN、VXLAN、NVGRE等为核心的新一代基于Overlay的VPN技术崭露头角。该类专线技术在业务开通敏捷性、组网灵活性以及互通性等方面的优势突出,因而已经逐渐成为新一代的企业WAN互联的主流技术。

需要特别说明的是,企业WAN专线演进的3种阶段性网络技术并不是替代关系,而是长期并存的,彼此之间还存在互相依存的关系。比如MPLS VPN作为一种组网型专线,因具有组网和可靠性方面的优点而会长期存在;新兴的Overlay专线更多的时候可以被看作一种可以灵活调度的组网技术,它与MPLS VPN专线不是相互取代的关系,而是可以运行于MPLS VPN专线之上,增加调度因特网等其他WAN的能力。

|1.2 企业WAN当前面临的挑战|

在传统的企业WAN互联场景中,企业通过WAN实现跨地域组织机构的互联互通,如图1-2所示。一般来说,传统的企业WAN互联场景具有如下基本特征。

图1-2 传统的企业WAN互联场景

·企业的组织机构通常由总部、分支和数据中心组成。

·企业通过购买运营商提供的SDH/MSTP/OTN/MPLS专线构建WAN。

·企业的多个分支访问总部/数据中心开展业务,并经由总部/数据中心中转访问因特网。

在传统的企业WAN互联场景下,企业WAN的网络架构相对来说比较封闭,其原因如下。

·关键应用和信息数据存储在企业内部,WAN带宽需求较小,业务变化不频繁。

·运营商专线的互联方式较单一,组网拓扑变化小。

·在总部/数据中心集中实施安全策略,安全性可以得到保证。

在相当长的一段时间内,这种传统的WAN的架构为企业分支的互联互通发挥了重要的作用,较好地满足了企业的业务需求。

但是企业数字化转型逐步深化,云计算、网络虚拟化和网络服务化等一系列外部的商业和技术因素不断涌现,对传统企业WAN的业务模型和网络架构产生了深远的影响,传统的企业WAN面临一系列新的问题和挑战。

(1)业务云化如火如荼

云计算的兴起带动了公有云的蓬勃发展,越来越多的企业考虑在公有云上建设IT系统,以此来降低企业自身IT系统的建设成本并缩短建设周期。同时,企业的传统应用也在逐渐云化。更多的时候,企业会借助WAN访问SaaS(Software as a Service,软件即服务)应用,如办公软件、数据库等。

企业的业务向云端迁移,企业WAN正在承载越来越多和云相关的应用流量,这就导致WAN流量大增,企业对WAN的带宽需求明显增大。同时,企业WAN的传输质量也成为影响企业云应用体验的关键因素。此外,由于因特网存在过高的时延、过多的丢包,以及MPLS专线不易接入云等问题,企业实现云网融合仍然困难重重,因而无法充分享受云计算带来的卓越速度和性能体验。

(2)网络虚拟化方兴未艾

NFV(Network Functions Virtualization,网络功能虚拟化)是指借助虚拟机或者容器技术,将传统的路由器、防火墙等网络设备软件化,使其运行在通用的服务器上,从而实现网络功能的虚拟化,使网络功能和网络设备分离。

NFV通过软件实现多种网络功能,具有显而易见的优势,例如降低硬件成本和运营维护成本,实现业务的灵活、快速部署等。NFV等网络虚拟技术促使企业WAN基础设施的部署和运维方式发生变革,朝着业务快速发放、按需简化部署的方向加速发展。

(3)网络服务化大势所趋

当前企业WAN有两个基本组成部分:一是路由器、交换机等网络设备;二是MSTP/MPLS等企业级WAN专线。无论是网络设备还是WAN专线,其本质都是一种产品。设备商或者运营商转售产品给企业客户,以产品的功能和性能规格为承诺目标,而不对企业客户的IT应用最终是否可以带来令人满意的体验负责。因此,企业将购买的产品集成后,如果企业WAN应用的访问质量不佳,这个问题仍然需要客户自己解决。

相对上述产品的商业模式而言,服务是以满足消费对象最终的业务需求为目的的,其本质是比产品更直接的一种消费形态。网络服务化使得企业购买到的不再是分开的产品组件,而是业务服务和承诺,衡量其质量的标准是客户对所获得服务的满意度。

目前,网络的转售从产品化发展到服务化已经是大势所趋。对运营商来说,这不仅可以改变其粗放的产品销售模式,还可以让企业从IT网络建设的主体演变成单纯的需求提出方,逐渐把企业从繁重的IT网络建设工作中解放出来,使企业可以更好地集中各种资源,专注于核心业务,从而提升生产效率。

(4)企业通信互联网化

近些年,因特网的覆盖范围和网络性能不断提升,其网络质量与传统专线的差距正迅速缩小。在企业通信领域,选择因特网进行网络传输已是发展趋势,能从整体上实现对网络资源的更有效利用。因此,除了传统的上网服务,因特网正越来越多地发挥使企业总部、分支和数据中心互联互通的作用,成为企业WAN互联场景中除运营商提供的传统专线外的另一选择。

综上所述,在网络技术发展和商业模式变革的双重作用下,企业WAN互联互通产生了新的变化,新形势下的企业WAN互联场景如图1-3所示。

图1-3 新形势下的企业WAN互联场景

与传统的企业WAN互联场景相比,当前的企业WAN互联场景中,除了总部、分支和数据中心的互联外,还包括公有云、SaaS应用的互联。同时,因特网也是一个不能忽视的元素。总体来看,企业WAN的互联场景变得更加复杂,具体来说,在云网融合、应用体验、高性能网络以及管理运维等方面正面临一系列新的问题。

(1)全球化和云化大势所趋,多云多网如何联?

未来几年内,绝大多数的企业都会将业务部署到云端。同时,5G、4K/8K高清视频、VR(Virtual Reality,虚拟现实)/AR(Augmented Reality,增强现实)、物联网等新兴业务的快速普及,将使企业WAN流量爆发式增长。企业的互联场景将愈加复杂,涉及企业总部园区、分支、混合云、IaaS(Infrastructure as a Service,基础设施即服务)/SaaS、移动办公等,且需适配不同地域、不同运营商的不同网络环境,如光纤、DSL(Digital Subscriber Line,数字用户线)、4G LTE(Long Term Evolution,长期演进)、5G等。如何构建面向云时代、易扩展且建设成本合理的网络,是建设企业WAN将要面对的重要问题。

这一问题对跨国公司来说尤为重要。以华为为例,作为全球化企业,截至2019年,华为的业务已覆盖全球170多个国家和地区、900多个分支机构、15个研发中心和36个联合创新中心,以及百万级的合作伙伴和供应商。深圳总部、分支机构、研究中心、华为公有云、第三方IaaS/SaaS、私有云、供应商、合作伙伴等不同场景的连接需求各异。如何高效地实现多云多网互联,承载如此庞大、复杂的组织架构,成为华为等跨国公司成功完成数字化变革的关键所在。

(2)应用数量急剧增长,关键应用体验如何保?

步入云和数字化时代,大量新兴的企业业务正与云计算紧密结合、蓬勃发展,企业应用的数量和种类呈爆发式增长,如语音、视频、文件传输、电子邮件、SaaS应用等。不同的应用对链路质量有着不同的要求,例如,云桌面业务的最佳体验要求时延低于20ms,视频会议对丢包、时延敏感,要求不能出现卡顿和花屏,因为没有人愿意在使用云桌面和同事开视频会议时,看到带有马赛克的脸。

传统的企业专线无法感知业务,无法获知应用的状态,因而当遭遇突发流量导致链路拥塞或质量劣化时,往往无法保障关键业务。如何在多样的应用中快速识别关键应用并优化体验,成为企业提高内部效率和客户满意度的关键所在。

(3)分支网络设备性能低,网络拥塞如何破?

在传统的企业WAN场景中,运营商卖专线送硬件网络设备,但这些设备本身往往仅具备基础的路由转发能力,业务处理和转发性能均有限。随着云、视频以及VR等新兴业务的兴起,企业WAN对带宽的需求迅速增加。此外,为了保证应用体验,设备需要具备一定的应用识别及广域优化的能力。

总之,随着分支业务愈加复杂,以基础的路由转发能力为核心的传统盒子必然会遭遇性能瓶颈。使能增值服务后,在应对企业流量激增这一情况的过程中,一旦出现业务高峰,遭遇突发流量,往往会造成关键业务拥塞,从而影响企业WAN业务的开展。如何进一步优化和提升设备性能,是企业WAN在新时期需要解决的关键问题。

(4)分支网络部署运维难,手工配置何时休?

在数字化和全球化的大潮中,分布更广、数量更多的企业分支需要被连接,分支网络上线必须更加快速、灵活,分支网络运维更需简单、便捷,这样才能适应业务快速发展的需要。然而,不同分支的网络诉求复杂多变,网络分布分散且数量多,配置项往往多达成百上千条,且需要专业网络工程师上门进行网络开通、业务调试、故障定位等,造成网络部署和运维成本居高不下。

谁可以快速开展业务,谁就能够在商业竞争中占得先机。以保险行业为例,大型保险企业往往有数千个保险网点,而且存在大量的网点新建和搬迁诉求,要想通过传统专线上线一个新的分支,往往需要经过专线申请、资源分配、接入施工等多个环节,业务上线周期动辄几个月。此外,业务开通主要依靠网络工程师到现场手工配置,对配置人员的技能要求高,开通效率低。如何降低网络部署和运维成本,提升客户满意度,是企业无法忽视的重要问题。

相关图书

一书读懂物联网:基础知识+运行机制+工程实现
一书读懂物联网:基础知识+运行机制+工程实现
内网渗透技术
内网渗透技术
华为HCIA-Datacom网络技术学习指南
华为HCIA-Datacom网络技术学习指南
Dapr与.NET微服务实战
Dapr与.NET微服务实战
CCNP企业高级路由ENARSI  300-410认证考试指南
CCNP企业高级路由ENARSI 300-410认证考试指南
华为网络技术系列 园区网络架构与技术(第2版)
华为网络技术系列 园区网络架构与技术(第2版)

相关文章

相关课程