SD-WAN解决方案架构(SD WAN Solution Architecture)

简介

SD-WAN(软件定义广域网)是一种新型的网络技术,它将传统的广域网(WAN)与现代化的软件定义网络(SDN)技术相结合,提供更智能、更灵活的网络管理方式‌。SD-WAN通过软件程序配置分布在世界各地的分支机构的网络连接,而无需在分支机构设置硬件或网络设备,从而降低了网络管理的复杂性和成本。‌

SD-WAN的工作原理

SD-WAN通过集中控制平面来管理多个广域网连接,优化应用程序流量,提供改进的性能、可靠性和可扩展性。它使用多协议标签交换(MPLS)、无线、宽带、虚拟专用网络(VPN)和互联网等链路,使分支机构和远程办公室的用户能够访问企业应用程序、服务和资源。SD-WAN还可以根据实际需求灵活切换网络线路,优化数据传输,提供比传统网络更灵活、高效和可靠的连接。

SD-WAN的优势

  1. ‌灵活性‌:SD-WAN支持多种网络连接方式,包括MPLS、宽带互联网、LTE等,可以根据实际需求选择最优的传输路径。
  2. ‌成本效益‌:相比传统的专有硬件或固定电路,SD-WAN使用软件定义的方式,降低了网络管理的复杂性和成本。
  3. ‌性能优化‌:SD-WAN通过集中控制和可见性简化WAN管理,提供改进的性能、可靠性和可扩展性。
  4. ‌安全性‌:SD-WAN结合了云交付的安全性,确保企业网络的安全性和可靠性。

SD-WAN的应用场景

SD-WAN广泛应用于企业分支网络的互联、多云环境下的应用交付、实时应用(如异地办公、视频会议、远程桌面等)的传输需求等场景。它能够解决传统互联网不稳定、专线造价昂贵的问题,满足这些应用即时性和实时性的要求。

SD-WAN解决方案架构

  • 业务呈现层:主要呈现SD-WAN的业务逻辑

  • 面向运营商、MSP、大企业等客户的Portal界面,包含了完整的SD-WAN端到端业务处理和使能流程;

  • 通过SD-WAN控制器北向开放API的方式,客户根据需求定制的Portal界面。

  • 控制层:用于对网络层设备进行控制,一般使用网络控制器对于SD-WAN网络进行网络模型抽象,基于业务模板进行网络业务的预配置和自动化发放。

  • 网络层:由物理和虚拟设备组成的企业WAN的基础物理组网,主要包括CPE/vCPE等。

  • 企业SD-WAN网络可以分为Underlay物理网络和Overlay虚拟网络两层,物理网络和虚拟网络完全解耦。

  • 物理网络:主要是指运营商提供或企业自建的Underlay WAN,包括专线/MPLS等网络。

  • 虚拟网络:又称为Overlay网络,SD-WAN通过引入IP Overlay虚拟化技术,在物理网络上构建出一张或者多张虚拟的Overlay网络。业务策略被部署在虚拟网络上,与物理网络解耦,从而将业务和WAN互联分离。

  • CPE本质上是SD-WAN网络的边界点,又可被称为Edge-CPE, CPE之间通过IP Overlay隧道技术互联。

  • CPE一般可以采用传统硬件CPE,公有云上的站点可以部署vCPE软件虚拟设备。

  • 企业所有的SD-WAN CPE设备被iMasterNCE控制器统一纳管,由租户管理员管理和维护。

  • RR全称为Router Reflector,用于传递BGP路由,同时减少BGP邻居数量。

  • 在华为SD-WAN解决方案中,RR还有控制路由与网络拓扑的功能,因此在SD-WAN中,RR又被称为区域控制器。

  • RR和Edge站点的CPE都接受iMasterNCE纳管。

  • RR之间、RR和Edge站点之间建立控制通道。

  • RR在iMasterNCE的管理下工作,根据Overlay网络拓扑模型控制Edge站点的路由收发,最终实现站点间按照用户设计的Overlay拓扑模式进行互访。

  • 新建的SD-WAN站点往往要和企业的传统站点或者第三方业务进行互通,由于部分传统站点采用MPLS VPN互联,SD-WAN站点基于IP Overlay隧道互联,两者无法直接互通。

  • SD-WAN GW同时具备SD-WAN和传统网络的连接能力,可以作为中间网关设备,实现两者的互联。

  • 控制器采用分布式集群架构部署,提供高可靠性和负载均衡能力,当集群中节点故障时,其他节点接管业务,对业务无影响;

  • 北向负载分担:外部请求分担到所有的集群成员,而不是集中在一个节点处理,充分利用集群能力,提升可靠性。

  • 南向负载分担:基于各控制器节点负载情况,为网络设备动态分配控制器节点。

  • 异地容灾支持两个集群间的容灾备份能力,主集群与容灾备集群的节点数必须保持一致。

  • 控制器主备集群同时运行,只有主集群可对外提供正常服务,备集群不对外提供服务,主集群运行中的数据会实时同步到备集群,从而确保数据的一致性。

  • 控制器北向、南向采用统一的域名或IP,租户和设备通过统一的域名或IP访问控制器主集群。主备倒换后,流量自动切换到新的主集群。

  • 华为SD-WAN控制器主备方案只支持一个主集群与一个备集群。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.rhkb.cn/news/29065.html

如若内容造成侵权/违法违规/事实不符,请联系长河编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

【Manus资料合集】激活码内测渠道+《Manus Al:Agent应用的ChatGPT时刻》(附资源)

DeepSeek 之后,又一个AI沸腾,冲击的不仅仅是通用大模型。 ——全球首款通用AI Agent的破圈启示录 2025年3月6日凌晨,全球AI圈被一款名为Manus的产品彻底点燃。由Monica团队(隶属中国夜莺科技)推出的“全球首款通用AI…

Manus AI Agent介绍总结

1 总结 Manus是什么?Manus是全球第一款通用Agent产品,可以解决各类复杂多变的任务。 Manus能做什么?你提出问题和需求,Manus就能通过独立思考和系统规划,在自己的虚拟环境中灵活调用各类工具——编写并执行代码、智能…

TensorFlow深度学习实战(10)——迁移学习详解

TensorFlow深度学习实战(10)——迁移学习详解 0. 前言1. 迁移学习1.1 迁移学习基本概念1.2 迁移学习的重要性1.3 ImageNet1.4 迁移学习流程2. Inception V3 架构3. 构建迁移学习模型小结系列链接0. 前言 迁移学习( Transfer Learning )是一种利用从一项任务中获得的知识来解…

【长安大学】苹果手机/平板自动连接认证CHD-WIFI脚本(快捷指令)

背景: 已经用这个脚本的记得设置Wifi时候,关闭“自动登录” 前几天实在忍受不了CHD-WIFI动不动就断开,一天要重新连接,点登陆好几次。试了下在网上搜有没有CHD-WIFI的自动连接WIFI自动认证脚本,那样我就可以解放双手&…

【Day9】make/makeFile如何让项目构建自动化起飞

【Day9】make/makeFile如何让项目构建自动化起飞 使用make命令编写makefile文件依赖管理增量构建makefile注释:#makefile其他语法 make/makefile递归式工作过程 在Linux中,项目自动化构建是指使用一系列工具和脚本来自动执行软件项目的编译、测试、打包和…

验证测试 .NET 10 预览版的 Windows 窗体中的剪贴板新增功能

前言 在 .NET 10 中,Windows Forms 对剪贴板功能进行了更新,引入了新的 API 以提高类型安全性和避免使用 BinaryFormatter 带来的安全风险。 安装SDK 首先访问.NET 10.0.0-preview链接,下载.NET 10.0.0-preview.1版本SDK,然后…

攻防世界WEB(新手模式)19-file_include

先进行代码分析 include("./check.php");:包含并执行当前目录下的check.php文件,通常用于引入一些通用的函数、类或配置信息。if(isset($_GET[filename])):检查是否通过 GET 请求传递了名为filename的参数。如果传递了filename参数…

基础算法总结

基础算法总结 1、模拟1.1 什么是模拟算法1.2 算法题1.2.1 多项式输出1.2.2 蛇形方阵 2 高精度算法2.1 什么是高精度算法2.2 算法题2.2.1 高精度加法 2.2.2 高精度乘法 3 普通枚举3.1 算法题3.1.1 铺地毯 3.1.2 回文日期 4 前缀和算法4.1 什么是前缀和4.2 算法题4.2.1 最大子段和…

【摸鱼指南】--- VSCode 使用 Thief-Book 隐形阅读模式配置教程 程序员必备插件

在代码的理性森林里,摸鱼是调试生活的快捷键 —— 我们用Coffee Break的灵感碎片,编译出更高效率的人生程序真正的效率大师,从不在单一线程里耗尽人生 —— 我们在主进程敲打代码,却在后台线程编译星辰大海 【摸鱼指南】--- VSCod…

5分钟速览深度学习经典论文 —— attention is all you need

《Attention is All You Need》是一篇极其重要的论文,它提出的 Transformer 模型和自注意力机制不仅推动了 NLP 领域的发展,还对整个深度学习领域产生了深远影响。这篇论文的重要性体现在其开创性、技术突破和广泛应用上,是每一位深度学习研究…

苹果商店上架流程,app上架发布流程

苹果商店地址 https://appstoreconnect.apple.com/login 其他地址:开发 - Apple Developer 1.更新代码 将项目的代码更新到最新,更新成功后右下角会给出提示 2.打开模拟器 鼠标右键可以选择设备(Device) 3.测试运行 如下图可以看到已经识别到设备了,点击运行即可,运行到模…

六十天前端强化训练之第十天之DOM操作基础

欢迎来到编程星辰海的博客讲解 目录 一、DOM核心概念 1.1 DOM树结构 1.2 节点类型 1.3 节点关系 二、基本DOM操作 2.1 元素选择 2.2 元素创建/修改 2.3 节点操作 三、事件处理机制 3.1 事件流三个阶段 3.2 事件绑定 3.3 事件对象 四、动态表格案例 4.1 核心代码 …

C# 开发工具Visual Studio下载和安装

开发环境与工具 C#的主要开发环境是Visual Studio,这是一个功能强大的集成开发环境(IDE),集成了代码编辑、调试、项目管理、版本控制等功能。此外,Visual Studio Code也是一个轻量级的跨平台代码编辑器,支…

linux 系统内核查询

1. 使用uname命令 uname命令可以用来显示系统信息,包括内核版本。 查看完整的内核版本信息:uname -a [rootlocalhost ~]# uname -a Linux localhost.localdomain 4.18.0-448.el8.x86_64 #1 SMP Wed Jan 18 15:02:46 UTC 2023 x86_64 x86_64 x86_64 GN…

Matlab实现车牌识别

车牌识别技术作为现代智能交通系统、安防监控以及诸多车辆管理应用场景中的关键环节,正发挥着日益重要的作用,它能够自动、快速且精准地从车辆图像或视频流中提取车牌信息,实现车辆身份的智能化识别。 技术原理 车牌识别主要依托于图像处理、…

Notepad++ 8.6.7 安装与配置全攻略(Windows平台)

一、软件定位与核心优势 Notepad 是开源免费的代码/文本编辑器,支持超过80种编程语言的高亮显示,相比系统自带记事本具有以下优势: 轻量高效:启动速度比同类软件快30%插件扩展:支持NppExec、JSON Viewer等200插件跨文…

深入探究LLamaFactory推理DeepSeek蒸馏模型时无法展示<think>思考过程的问题

文章目录 问题背景初始测试与问题发现LLaMA Factory测试结果对照实验:Ollama测试系统性排查与解决方案探索1. 尝试更换模板2. 深入研究官方文档3. 自定义模板实现优化界面展示:实现思考过程的可视化实现方法参数调整影响分析实验一实验二🎉进入大模型应用与实战专栏 | 🚀…

从零开始在Windows使用VMware虚拟机安装黑群晖7.2系统并实现远程访问

文章目录 前言1.软件准备2. 安装VMware17虚拟机3.安装黑群晖4. 安装群晖搜索助手5. 配置黑群晖系统6. 安装内网穿透6.1 下载cpolar套件6.2 配置群辉虚拟机6.3 配置公网地址6.4 配置固定公网地址 总结 前言 本文主要介绍如何从零开始在Windows系统电脑使用VMware17虚拟机安装黑…

康谋分享 | 3DGS:革新自动驾驶仿真场景重建的关键技术

随着自动驾驶技术的迅猛发展,构建高保真、动态的仿真场景成为了行业的迫切需求。传统的三维重建方法在处理复杂场景时常常面临效率和精度的挑战。在此背景下,3D高斯点阵渲染(3DGS)技术应运而生,成为自动驾驶仿真场景重…

WPS AI+office-ai的安装、使用

** 说明:WPS AI和OfficeAI是两个独立的AI助手,下面分别简单讲下如何使用 ** WPS AI WPS AI是WPS自带AI工具 打开新版WPS,新建文档后就可以看到菜单栏多了一个“WPS AI”菜单,点击该菜单,发现下方出现很多菜单&#xf…