部署SD-WAN斟酌哪些需求?
SDWAN的终究目的是用各种低价链路代替昂贵的私有专线,比如MPLS。但是目前阶段,很多公司不愿意完全放弃有业务质量保证的专线,所以更偏向于部署混合网络,即在保存原有私有专线的传送关键数据的基础上,根据业务优先级,将部份相对不重要的流量动态迁移到公共宽带网络,乃至是无线LTE网络上。
SDWAN还在不断的演进当中,各个厂商都推出了自己的解决方案,但方案要斟酌到以下需求:
1.灵活部署。云利用改变了分支网络的部署方式,SDWAN需要足够灵活来满足各种部署场景,是中心化或者散布式部署,各种拓扑结构,而这些不能以牺牲性能或易用性为代价。
2.安全性。SDWAN本来希望分支的流量通过overlay网络在中心节点上进行安全防护。但是分支机构也希望能够直接访问Internet上的云服务,避免internet流量回传到中心节点,减少没必要要的开消。但这样就将分支网络暴露在安全要挟之下,所以分支机构也需要部署一定的安全服务。
3.分支机构的虚拟化。目前部份厂商已提供了uCPE解决方案,在通用硬件上运行虚拟机或容器,区别虚拟化单元上运行区别的网络服务,比如Firewall,UTM,NAT等,构成service chain,极大的便利了服务的快速部署,提高了可保护性。
4.给租户提供更多的选择空间。租户希望在保证基本的网络连接的基础上,能够有更多的控制和选择权。实际上,除大的运营商以外,一些新兴的IT公司正在加入SDWAN方案提供商的队列中,所以用户可以有更多的自主权选择区别的公司,能够自主管理网络,灵活部署需要的服务。
5.E2E的操作和监控。一个集中完备的管理系统能够极大提供方案的易用性,下降用户的学习本钱,提高操作灵活性。成熟的SDWAN解决方案一定要具有一个E2E的综合管理系统,同时支持UI操作并开放北向接口。E2E操作包括散布式资源的自动上线及初始化、抽象资源如VNF descriptor、Service Chain和Pop、Site、Service等的CRUD及其监控。
TOP