SD-WAN和云專線淺見
隨著相關(guān)技術(shù)的發(fā)展,SDN已在各行各業(yè)不同場景下得到快速應(yīng)用。2017年,在廣域網(wǎng)領(lǐng)域的“SD-WAN”和“云專線”詞匯熱度尤為突出,應(yīng)SDNLAB小伙伴邀請,做一期SD-WAN和云專線的觀點分享。本人結(jié)合SDN/NFV的從業(yè)經(jīng)驗,從有限的角度與大家探討,歡迎大家指正。
本文引用地址:http://m.butianyuan.cn/article/201807/383889.htm一、維基定義SD-WAN
“SD-WAN是軟件定義廣域網(wǎng)的縮寫(Software Defined-WAN)。SD-WAN通過將網(wǎng)絡(luò)硬件與其控制機(jī)制分離來簡化WAN的管理和操作。
SD-WAN的關(guān)鍵應(yīng)用是允許公司使用低成本的互聯(lián)網(wǎng)接入來構(gòu)建更高性能的WAN ;通過替換掉部分或全部昂貴的廣域網(wǎng)專用鏈路,比如MPLS。” (摘自: en.wikipedia.org/wiki/SD-WAN)
二、探索SD-WAN
首先,這確實是個“仁者見仁、智者見智”的話題。先做個簡單拆分,SD-WAN主要由兩部分組成“SDN”+“WAN”。我也先從這兩個緯度進(jìn)行探索。
2.1 SDN的解讀
羅列下對SDN的通常理解:轉(zhuǎn)控分離和開放的接口編程(前期已有很多業(yè)內(nèi)專家多緯度分析、解讀,建議大家可以多去參考,值得大家回顧)。對于SDN通常理解,總覺得只是呈現(xiàn)了外在形象(表現(xiàn)為技術(shù)形態(tài)),而不是真正的靈魂(本質(zhì)訴求),希冀帶大家能看到“轉(zhuǎn)控分離”和“開放接口編程”思想的背后本質(zhì),使得SDN理念更佳通俗易懂。
“轉(zhuǎn)控分離”,這是對傳統(tǒng)思維定勢的重大理念創(chuàng)新。盡管現(xiàn)在覺得轉(zhuǎn)控分離的思想不足為奇,但是曾經(jīng)的我們是習(xí)慣設(shè)計路由來實現(xiàn)業(yè)務(wù)選路,并作為不可動搖的業(yè)界真理。本人對“轉(zhuǎn)控分離”的理解是:并不僅是將設(shè)備的控制層面分出來了,而是將架構(gòu)師/工程師的思想層面分出來,并做成SDN控制器。
舉個場景:假設(shè)某企業(yè)從上海到南京擁有兩條中繼鏈路,鏈路A的時延質(zhì)量為30ms,鏈路B的時延質(zhì)量為80ms,我們架構(gòu)師根據(jù)鏈路質(zhì)量進(jìn)行主備鏈路設(shè)計,通過IGP的Metric方式制定業(yè)務(wù)優(yōu)先路徑。然而實際情況是鏈路質(zhì)量是會發(fā)生變化的,比如出現(xiàn)鏈路老化、傳輸?shù)弓h(huán)等,很可能會導(dǎo)致鏈路A的時延質(zhì)量劣化,此時架構(gòu)師只能被動根據(jù)業(yè)務(wù)體驗情況再進(jìn)行端到端、段到段的分析排查。如果這類問題是間歇性出現(xiàn),排查難度將增加幾十倍。此時,設(shè)備的控制層面顯得特別不貼心,只能去做設(shè)備層面的重大故障應(yīng)對,無法根據(jù)實際的鏈路質(zhì)量變化去優(yōu)化流量轉(zhuǎn)發(fā),為此我們?nèi)萑毯芏嗄觐^了。“轉(zhuǎn)控分離”算應(yīng)運而生,從架構(gòu)師/工程師身上將網(wǎng)絡(luò)的“查看、分析、判斷、執(zhí)行”的系列思路剝離出來做成軟件產(chǎn)品,也就是SDN控制器,此時網(wǎng)絡(luò)就多一個實時在線的架構(gòu)師/工程師進(jìn)行業(yè)務(wù)保障,這個應(yīng)該就好比初代人工智能了。
下一步就是SDN產(chǎn)品化的設(shè)計,收集現(xiàn)階段主體的需求、提煉對客戶的價值,比如:網(wǎng)絡(luò)自動化縮短部署時間、流量調(diào)度優(yōu)化減少企業(yè)開支等等。在實際產(chǎn)品化中,由于硬件能力、軟件理念等方面的差異性,各個SDN開發(fā)商提供的產(chǎn)品功能、主打場景或多或少都會出現(xiàn)些差異性,所以給客戶進(jìn)行方案甄選時會增加不少難度。“開放的接口編程”能力變得極為重要:
SDN開發(fā)商只能提供通用的功能,并不能真正完成客戶的全部需求。軟件化意味著未來控制層面任何想到的功能都可以使用控制器去實現(xiàn),所以SDN控制器二次開發(fā)是很多用戶的訴求。如果無法白盒,那么異構(gòu)組網(wǎng)同樣是永恒的主題,畢竟每家設(shè)備都說一種“方言”,對于控制器的難度可想而知,盡管具有開放的接口編程能力,仍然“任重而道遠(yuǎn)”。所以部分大型行業(yè)客戶會要求各設(shè)備廠商均提供SDN控制器,客戶采用自研超級控制器,這也是個很好的解決辦法,屏蔽了設(shè)備層面的復(fù)雜性。
回歸SDN的本質(zhì):按照人為管理需求設(shè)計,實現(xiàn)統(tǒng)一策略制定、修改、執(zhí)行的軟件平臺。
2.2 SDN的部分觀點討論
觀點1:SDN不就是一個網(wǎng)管嗎?
個人認(rèn)為這個觀點并不完全算錯(在于怎么用!),網(wǎng)管在整個網(wǎng)絡(luò)的架構(gòu)也是集中部署與呈現(xiàn),部分網(wǎng)管還開發(fā)了配置快速下發(fā)等功能。其實,做好SDN的前提必需要有個好網(wǎng)管,比如我們網(wǎng)絡(luò)架構(gòu)師/工程師做業(yè)務(wù)調(diào)整前也需要一套好網(wǎng)管,這樣更佳利于判斷、調(diào)整。將SDN通常的工作邏輯分割如下圖,第1步的“查看”功能往往感覺和網(wǎng)管類似,有時客戶只用SDN的“查看”功能模塊,那么的確就類似一套網(wǎng)管啦。當(dāng)然,為了實現(xiàn)SDN后面的工作,是要比以前網(wǎng)管做更多精細(xì)化的功能。
現(xiàn)階段從網(wǎng)管到集成SDN功能主要難度:正如上訴2.1所說,如果存在多廠商設(shè)備差異,網(wǎng)管對接開發(fā)工作量將極度海量,不具備實操性。當(dāng)然未來采用白盒設(shè)備倒是可以采用網(wǎng)管演進(jìn)模式,現(xiàn)階段還受限于白盒設(shè)備的商用高可靠性。
觀點2:SDN就是自動化流量調(diào)度、流量優(yōu)化?
在2.1以及觀點1的邏輯圖都有表示,自動化流量調(diào)度是一個非常典型的需求,也是曾經(jīng)技術(shù)無法解決的場景。通過流量調(diào)度技術(shù),在商業(yè)價值方面可以提高負(fù)載率從而節(jié)約成本,尤其還使用了Internet+IPsec鏈路可以更大的降低成本。這點技術(shù)的廣泛使用,還是要感謝運營商的高速光網(wǎng)絡(luò)建設(shè)。
觀點3:SDN就是實現(xiàn)白盒化,降低成本、屏蔽差異?
白盒化的確可以降低成本,但是現(xiàn)階段相比白盒帶來的成本降低,仍需要考慮產(chǎn)品的可靠性、穩(wěn)定性、延續(xù)性以及回退能力(如果控制器失效了?)。另外一個問題,白盒設(shè)備畢竟也不是由X86組成,也需要考慮芯片能力,往往新增功能特性還是需要進(jìn)行設(shè)備替換,不過P4是個蠻不錯的解決方式。
2.3 WAN的說明
對于WAN就簡單羅列說明下:一般企業(yè)廣域網(wǎng)講的多一些,比如企業(yè)的分支到總部/分支(Site2Site)、分支到DC(Site2DC)的網(wǎng)絡(luò);而Site2Internet一般當(dāng)作互聯(lián)網(wǎng)。其他大型行業(yè)、運營商一般會將其廣域網(wǎng)進(jìn)行明確術(shù)語劃分,如運營商的骨干網(wǎng)、城域網(wǎng)、接入網(wǎng)。SD-WAN就是為這些廣域網(wǎng)場景下提供的SDN解決方案。
三、業(yè)界用SD-WAN在做什么事情?
在SD-WAN如火如荼的大環(huán)境下,SD-WAN Startup企業(yè)、傳統(tǒng)運營商以及傳統(tǒng)設(shè)備廠商紛紛提出不同的解決方案,下面會從這幾類公司分析下其SD-WAN方案思路、目標(biāo)定位。
3.1 Startup企業(yè)
從上半年的業(yè)績以及知名度,以Viptela和Velocloud作為Startup企業(yè)代表分析下其SD-WAN解決方案。
(1)、總體情況說明
(2)、場景化方案
場景一:企業(yè)總部(數(shù)據(jù)中心)+企業(yè)分支場景,面向客戶提供“Dual Internet(多條Internet,比如不同ISP互聯(lián)網(wǎng)接入、4G接入等)、Hybrid(一條Internet、一條專線)”鏈路連接分支到總部;架構(gòu)模式:設(shè)備層為定制化設(shè)備或白盒+軟件,控制層為SD-WAN控制器;服務(wù)模式:單純?yōu)槠髽I(yè)類客戶提供產(chǎn)品及服務(wù)。
場景二:云中心(公有云/混合云/私有云)+企業(yè)分支場景,面向客戶提供“Dual Internet、Hybrid”鏈路連接分支到云中心;架構(gòu)模式:云中心路由器(支持VNF),控制層包括SDN控制器及VNF編排器;服務(wù)模式:SD-WAN公司與云服務(wù)供應(yīng)商共同為企業(yè)用戶提供產(chǎn)品與服務(wù)。云服務(wù)供應(yīng)商趨于集成SD-WAN方案,優(yōu)化其企業(yè)市場需求。
(3)、方案關(guān)鍵價值
Startup企業(yè)基于SD-WAN平臺,實現(xiàn)企業(yè)用戶設(shè)備的“零接觸部署”,實現(xiàn)自動化快速部署,從而降低人力成本;
企業(yè)用戶可以采用互聯(lián)網(wǎng)接入、4G無線、MPLS專線等中繼方式,基于業(yè)務(wù)進(jìn)行路徑優(yōu)選,降低專線鏈路需求并提高鏈路使用高負(fù)載均衡,從而降低運營成本。
3.2 傳統(tǒng)運營商
運營商在骨干網(wǎng)、城域網(wǎng)都有SD-WAN方案的實踐,今天主要和大家分享下云專線方案,可能有小伙伴疑惑為何不寫成CloudVPN,多少洋氣些。主要考慮到CloudVPN同樣是華為解決方案的名稱,所以這樣選擇了運營商業(yè)界通用的叫法(政企)云專線。
云專線前期主要來源業(yè)界云運營商,比如天翼云、騰訊云、華為云等,云專線是為企業(yè)內(nèi)部上云資源池提供安全、保障的專線接入通道,比如采用MSTP、MPLS VPN、Vxlan等方式;不過構(gòu)建這個真正的專線并不容易,涉及到傳統(tǒng)運營商多方面配合,所以在資源協(xié)同、帶寬調(diào)整等方面無法實現(xiàn)靈活性。
類似AWS、BAT這類云運營商,通過提高靈活性及SaaS應(yīng)用層面創(chuàng)新,吸引了大批量的企業(yè)客戶。而傳統(tǒng)運營商為防止政企客戶流失,除了要提升靈活性,還可以從管道方面拉高競爭力,從而彌補SAAS層面開發(fā)能力的不足。
(1)、總體情況說明
運營商在設(shè)計云專線方案時,主要面向:Site2Site、Site2DC、Site2Internet三種客戶組網(wǎng)模式。針對各類運營商應(yīng)用時初步梳理如下:
傳統(tǒng)運營商的優(yōu)勢在于掌握管道入口及管道質(zhì)量,進(jìn)而能夠提供端到端帶寬的靈活調(diào)整,而云運營商一般只能控制云端互聯(lián)網(wǎng)方向帶寬調(diào)整。從上面對比表格,按傳統(tǒng)運營商的標(biāo)準(zhǔn),云專線方案通常指基于MSTP、MPLS VPN等有保障的鏈路,實現(xiàn)業(yè)務(wù)敏捷開通、專線安全保障、帶寬靈活調(diào)整。所以,建議將運營商云專線認(rèn)為是SD-WAN的特定場景化方案。
運營商云專線方案中,在云端通常會提供NFV增值服務(wù),比如vFW、vLB等。在Site2Site、Site2DC、Site2Internet三種組網(wǎng)模式均可基于云專線業(yè)務(wù)鏈技術(shù)享受云端增值服務(wù)。
(2)、場景化方案
就傳統(tǒng)運營商的云專線方案,目前國內(nèi)方案提供商主要有:華為CloudVPN方案、新華三E-CORD方案、中興ElasticVPN方案。給大家羅列下運營商云專線方案的簡化版邏輯:
基于這套復(fù)雜的方案架構(gòu),現(xiàn)階段確實存在模型復(fù)雜、技術(shù)門檻高的特點;畢竟在方案初期提供從下到上全產(chǎn)品線的廠商不多,所以基本上也只能是少數(shù)廠家和運營商的合作探索。通過該架構(gòu)服務(wù),采用SD-WAN管理設(shè)備實現(xiàn)企業(yè)專線快速開通;融合NFVO+VNFM產(chǎn)品,基于SD-WAN業(yè)務(wù)鏈功能使得增值網(wǎng)元服務(wù)的提供更加便捷;融合云管理平臺,實現(xiàn)從網(wǎng)到云敏捷構(gòu)建。
趨勢:伴隨著標(biāo)準(zhǔn)化、解耦的趨勢,運營商在建模編排層面逐步會根據(jù)考慮采用合作或自研的方式,既滿足業(yè)務(wù)個性化需求,又避免廠商的捆綁。另一方面,伴隨網(wǎng)絡(luò)服務(wù)逐步云化,企業(yè)終端設(shè)備將趨于白盒,少數(shù)云端NFV軟件同樣會向自研演進(jìn)。所以,在云專線場景模式下,未來供應(yīng)商很可能就是提供通用的硬件產(chǎn)品以及軟件應(yīng)用產(chǎn)品(主要包含廠商級控制器、NFV軟件)。
(3)、方案關(guān)鍵價值
傳統(tǒng)運營商基于云專線方案,真正實現(xiàn)云、管、端資源整合,通過電商化+自研運營模式轉(zhuǎn)型,降低整體運營成本;企業(yè)用戶實現(xiàn)期盼已久的專線帶寬、互聯(lián)網(wǎng)出口帶寬、云計算資源按需使用、按需調(diào)整,而且可以享受端到端的高質(zhì)量服務(wù),實現(xiàn)成本與質(zhì)量的雙保障。
3.3 傳統(tǒng)設(shè)備廠商
在SDN浪潮下,傳統(tǒng)設(shè)備廠商確實會受到?jīng)_擊,也在不停探索轉(zhuǎn)型,擁抱SDN、NFV、軟件化。當(dāng)然高可靠的硬件設(shè)備仍然是設(shè)備廠商的優(yōu)勢,廠商依此提供的SD-WAN解決方案相比Starup企業(yè)具備可靠性與安全性的優(yōu)勢,畢竟廣域網(wǎng)的故障影響范圍是極其廣泛的。
設(shè)備廠商除了在管道使用方面實現(xiàn)SD-WAN進(jìn)行流量調(diào)度優(yōu)化,還可以從傳輸層優(yōu)化、應(yīng)用層優(yōu)化方面進(jìn)一步優(yōu)化廣域網(wǎng)鏈路質(zhì)量,這也是為什么WAN優(yōu)化設(shè)備廠商同樣需求支持SD-WAN流量調(diào)度優(yōu)化的緣故。
四、SD-WAN有幾件比較重要的小事
1、控制器高安全、高可靠設(shè)計。SD-WAN控制器通常會部署在服務(wù)器上面,除了在物理服務(wù)器實現(xiàn)高可靠,更關(guān)鍵的SD-WAN控制器本身的高安全設(shè)計,未來整個網(wǎng)絡(luò)的決策關(guān)鍵都在控制器上,所以SDN的網(wǎng)絡(luò)級和應(yīng)用級高安全性均需盡早規(guī)范。
2、調(diào)度參數(shù)高精化、規(guī)范化?;趲挼牧髁空{(diào)度已經(jīng)相對成熟,但是未來將會根據(jù)實時監(jiān)控的質(zhì)量,比如時延、抖動、丟包進(jìn)行多路徑的調(diào)度,那么此刻這些參數(shù)值再精確都不為過,因為這就是未來的選路協(xié)議。但是目前業(yè)界都只是各廠商進(jìn)行優(yōu)化,并沒有標(biāo)準(zhǔn)統(tǒng)一明確精確度,所以造成客戶往往缺乏使用的信心。
評論