亚洲综合伊人,成人欧美一区二区三区视频不卡,欧美日韩在线高清,日韩国产午夜一区二区三区,大胆美女艺术,一级毛片毛片**毛片毛片,你瞅啥图片

您當(dāng)前的位置是:  首頁 > 資訊 > 國內(nèi) >
 首頁 > 資訊 > 國內(nèi) >

大咖博聞薈 | 企業(yè)廣域網(wǎng)在云時代應(yīng)當(dāng)如何應(yīng)對?

2020-03-25 14:24:15   作者:   來源:CTI論壇   評論:0  點擊:


  2017年12月VMware收購了硅谷SD-WAN廠商VeloCloud,2018年4月VMware正式發(fā)布了“虛擬云網(wǎng)絡(luò)”(Virtual Cloud Network,簡稱VCN)愿景——基于軟件定義和云計算的思想交付云環(huán)境中數(shù)據(jù)中心側(cè)以及廣域網(wǎng)側(cè)的虛擬網(wǎng)絡(luò)解決方案,VMware SD-WAN by VeloCloud(文中簡稱為VMware SD-WAN)即是來解決云環(huán)境下WAN側(cè)網(wǎng)絡(luò)所面臨的各種挑戰(zhàn)的。
  傳統(tǒng)廣域網(wǎng)在云時代面臨的挑戰(zhàn)
  一個真實的案例:
  客戶A選擇了VMware SD-WAN,2-3名網(wǎng)絡(luò)工程師足不出戶即以平均每天上線220個廣域網(wǎng)分支站點的速度,在極短的時間內(nèi)完成了數(shù)千個分支站點的廣域網(wǎng)改造;期間所需的配合僅僅是廠家將設(shè)備發(fā)運到各個分支,現(xiàn)場人員按照零操作部署(ZTP – Zero Touch Provision)指南完成三個簡單的步驟:加電、連線、激活即完成企業(yè)專網(wǎng)的組網(wǎng)工作。若是傳統(tǒng)廣域網(wǎng)路由器是否能在這么少人力的情況,這么短的時間內(nèi)完成這些工作呢?
  云計算在重塑著企業(yè)IT的各個方面,一個顯著表現(xiàn)是大幅提升了IT應(yīng)用交付的敏捷性,這種應(yīng)用交付的敏捷性反過來在倒逼著云平臺中其他環(huán)節(jié)的改進,應(yīng)用能否滿足企業(yè)對業(yè)務(wù)敏捷性的要求,廣域網(wǎng)是不可缺少的一個衡量環(huán)節(jié),傳統(tǒng)廣域網(wǎng)在這方面是一個比較突出的短板。
  在云時代,企業(yè)的IT應(yīng)用往往會分布在不同的云環(huán)境中,廣域網(wǎng)連接的也不再局限于分支和數(shù)據(jù)中心之間,它需要的是將企業(yè)分支連接到IT應(yīng)用所在的任意地點、任意品牌、任意形態(tài)的云環(huán)境,交付可靠的應(yīng)用體驗;傳統(tǒng)廣域網(wǎng)在這方面同樣是一個短板。
  我們來看看,在云時代傳統(tǒng)廣域網(wǎng)有哪些具體的痛點?
  圖-2
  應(yīng)用體驗不佳——如上圖所示,當(dāng)企業(yè)的IT應(yīng)用遷移到公有云,企業(yè)分支機構(gòu)訪問公有云的傳統(tǒng)做法是分支站點通過專線連接到總部數(shù)據(jù)中心,再通過總部數(shù)據(jù)中心的云專線或互聯(lián)網(wǎng)線路去上公有云。無論是采用云專線或互聯(lián)網(wǎng)線路,企業(yè)都面臨兩難的境地,云專線品質(zhì)高但價格貴(盡管不同云服務(wù)商的收費模式稍有差異),當(dāng)企業(yè)訪問的是位于全球各地的多個公有云時云專線在成本和靈活性方面就會成為一個短板;即便采用互聯(lián)網(wǎng)線路,一方面總部面臨帶寬不斷升級的成本壓力,另一方面由于分支不能從本地就近訪問云端資源,需要跨越本地接入線路、運營商網(wǎng)絡(luò)、甚至是多家運營商網(wǎng)絡(luò)到總部再到公有云,這種次優(yōu)訪問路徑常常由于中間的某個環(huán)節(jié)導(dǎo)致應(yīng)用訪問體驗不佳;
  運維效率的低下——運維依然采用CLI加外部網(wǎng)管的方式,可視化能力有限,費時費力又很難真正了解端到端的應(yīng)用性能到底如何?當(dāng)接到故障申告時,難于在第一時間判斷是哪個網(wǎng)絡(luò)環(huán)節(jié)導(dǎo)致的應(yīng)用質(zhì)量下降,對于有大量復(fù)雜配置的情形運維人員往往望而卻步,不敢輕易改動某個參數(shù),故障診斷常常需要升級到運營商進行分段排查,問題解決的周期長,遇到原因不明的情況,背鍋俠的苦真是一言難盡?
  圖-3
  帶寬與成本的矛盾——云計算催生出很多新生的應(yīng)用,這些應(yīng)用對帶寬提出了要求,如上圖是業(yè)內(nèi)較為流行的一款云視頻會議軟件在開啟單路視頻會話時的帶寬消耗,大約在1Mbps-4Mpbs左右,會話多時帶寬消耗將成比例增長;再如有的企業(yè)需要在總部對分支機構(gòu)進行集中視頻監(jiān)控,單路視頻監(jiān)控帶寬就達4Mbps,若該分支有多個攝像頭的流量需要回傳,則廣域網(wǎng)帶寬消耗也將成比例增長;又如百度云盤、OneDrive等文件共享類應(yīng)用加劇了和關(guān)鍵應(yīng)用對帶寬的競爭;而傳統(tǒng)的專線線路單位帶寬成本通常是昂貴的,使得企業(yè)不得不選擇10Mbps以內(nèi)的低帶寬專線,企業(yè)在面臨高昂的線路成本和業(yè)務(wù)訴求之間往往難以抉擇。怎么辦?
  冗余設(shè)計的尷尬——另外一個情形,企業(yè)針對重要的分支采用了雙專線冗余設(shè)計和部署,在實際中我們看到的情況是這種設(shè)計并非總是能達到預(yù)期效果,比如說盡管有了雙專線卻常常會看到其中的一條線路忙死、另一條閑死的負載分擔(dān)不均問題;再如由于路由、策略設(shè)計或其他因素導(dǎo)致主線中斷時備線不能正常接管業(yè)務(wù),或者不得不用手工切換的方式來應(yīng)對故障;又如雖然有了雙專線,主線出現(xiàn)嚴重的丟包抖動延時等質(zhì)量下降的情況,關(guān)鍵應(yīng)用并不會被自動切換到線路質(zhì)量好的備用線路上,最典型的場景就是公司的重要視頻會議常常斷線導(dǎo)致領(lǐng)導(dǎo)和員工不滿。怎么辦?
  無力的互聯(lián)網(wǎng)線路——為了節(jié)約成本,很多企業(yè)使用跑在互聯(lián)網(wǎng)線路上的IPSEC VPN做為專線的備份線路,這又帶來了一系列的問題,首先IPSEC VPN的備線設(shè)計類似雙專線設(shè)計,其效果在出現(xiàn)故障時差強人意;其次是IPSEC VPN的組網(wǎng)設(shè)計、實施、運維、診斷本身就是網(wǎng)絡(luò)領(lǐng)域的一個難點,加上傳統(tǒng)廣域網(wǎng)無形中增加了運維管理的復(fù)雜性,在現(xiàn)實中是IPSEC VPN在交付關(guān)鍵業(yè)務(wù)時常常出現(xiàn)性能不穩(wěn)定的問題。怎么辦?
  企業(yè)廣域網(wǎng)使用互聯(lián)網(wǎng)線路可以說是極其明智的選擇!因為專線和互聯(lián)網(wǎng)線路比起來,簡直給人一種隔代甚至是隔了好幾代的感覺,國內(nèi)互聯(lián)網(wǎng)已經(jīng)可以做到光纖入戶,現(xiàn)在一條下行500Mbps、上行40Mbps的企業(yè)光纖寬帶僅需220元/月(某運營商官網(wǎng)報價),而且線路資源豐富,申請辦理后快的話1-3天即可開通;而專線1Mbps帶寬的價格就要達百元數(shù)量級甚至更貴,專線服務(wù)開通快則數(shù)周、慢則需要數(shù)月甚至更久;雖然利用互聯(lián)網(wǎng)線路組網(wǎng)無法像專線那樣擁有SLA、偶然也會有性能不穩(wěn)定的情況,它的性價比顯然令企業(yè)難以放棄,充分把互聯(lián)網(wǎng)線路資源利用起來成了一個重要的課題,怎么才能讓它既能保障數(shù)據(jù)的安全性,又能大大緩解企業(yè)組網(wǎng)的成本壓力,怎么才能讓廣域網(wǎng)變得更有彈性,更敏捷,跟上云應(yīng)用的腳步呢?一些擴張快、業(yè)務(wù)彈性強、對成本要求高的企業(yè),應(yīng)用敏捷性其實是其市場競爭力所在,比方說某快速擴張的企業(yè)年度新開門店多達上百家門店,廣域網(wǎng)建設(shè)需要跟得上門店開通的節(jié)奏;另外由于其門店遍布全國,采用專線組網(wǎng)成本高昂、周期還長;另外其IT應(yīng)用已經(jīng)有大部分遷移到公有云,有時企業(yè)還需要在互聯(lián)網(wǎng)上對門店一些現(xiàn)場活動或新產(chǎn)品發(fā)布進行高清視頻直播,對企業(yè)來說:第一、我等不了專線、第二、我支付不起高額專線費,第三我要大帶寬、好品質(zhì)、安全地上云,我該怎么辦?
  圖-4
  VMware SD-WAN帶來的改觀
  VMware SD-WAN能夠輕松應(yīng)對傳統(tǒng)廣域網(wǎng)面臨的上述各種挑戰(zhàn),我們來看下它到底能帶來哪些改觀:
  簡化廣域網(wǎng)管理
  • 集中管控——和傳統(tǒng)廣域網(wǎng)對一臺臺廣域網(wǎng)路由器的獨立管理不同,SD-WAN將廣域網(wǎng)邊緣設(shè)備(VCE)的管理、控制功能抽象出來,交由部署在云端的編排器(VCO)及云網(wǎng)關(guān)(VCG)來進行集中統(tǒng)一管控,對設(shè)備操作無須再使用命令行的方式,只需通過VCO的GUI中點選來下達指令,網(wǎng)絡(luò)拓撲、路由配置、業(yè)務(wù)策略可以一鍵式下發(fā)自動完成。
  圖-5
  圖-6
  • 集中可視化——VCO中可以集中地看到端到端應(yīng)用性能的實時或歷史數(shù)據(jù),QoE直觀呈現(xiàn)語音、視頻等實時類和基于TCP交互的非實時類應(yīng)用的體驗分值(如圖-5)、Transport直觀呈現(xiàn)線路實時或歷史流量走勢、應(yīng)用排名直觀呈現(xiàn)不同應(yīng)用的流量占比……上圖中的新建分支站點雖然利用的是互聯(lián)網(wǎng)線路組網(wǎng),但該線路上的應(yīng)用性能指標參數(shù)可以一目了然,此外還有集中的各種系統(tǒng)日志令運維管理人員對廣域網(wǎng)的情況了然于胸……
  圖-7
  • 零操作部署(ZTP)——傳統(tǒng)廣域網(wǎng)開通站點,需要專業(yè)的網(wǎng)絡(luò)工程師現(xiàn)場操作,利用CLI和運營商聯(lián)調(diào)各種參數(shù),ZTP可以令網(wǎng)絡(luò)工程師足不出戶即可完成廣域網(wǎng)站點的開通或是關(guān)閉:VCE設(shè)備可以從廠商直接快遞到現(xiàn)場,他需要做的僅僅是在VCO中配置相應(yīng)的參數(shù),基本上一個會用手機聯(lián)接WI-FI上網(wǎng)的現(xiàn)場辦公人員就可以在他的指導(dǎo)下完成非;镜募与姟⑦B線、激活等步驟將VCE設(shè)備上線。
  • 多種線路組網(wǎng)——利用VMware SD-WAN組建的企業(yè)專網(wǎng)是基于軟件定義的虛擬邏輯網(wǎng)絡(luò),它采用Overlay技術(shù)將虛擬廣域網(wǎng)從物理網(wǎng)絡(luò)解耦,使之能夠跑在任意形式的底層物理線路之上,它為企業(yè)擁抱高性價比的互聯(lián)網(wǎng)線路敞開了大門,除了寬帶,企業(yè)甚至可以選擇4G/5Gz快速組網(wǎng);當(dāng)然企業(yè)可以根據(jù)自身的需要選擇保留專線,使之與互聯(lián)網(wǎng)線路組合以實現(xiàn)成本和性能的最佳配置。
  應(yīng)用性能保障
  廣域網(wǎng)是衡量IT應(yīng)用績效不可少的一個環(huán)節(jié),首先傳統(tǒng)廣域網(wǎng)本身就面臨雙專線的各種問題,再加上互聯(lián)網(wǎng)線路偶爾的不穩(wěn)定、甚至是短暫的中斷,跑在上面的關(guān)鍵應(yīng)用可如何是好?VMware SD-WAN的動態(tài)多路徑優(yōu)化技術(shù)(DMPO)可以很好的解決這些問題,它可以做到:
  聚合多線路帶寬——將專線、互聯(lián)網(wǎng)線路、4G/5G線路的上、下行帶寬資源在上行、下行方向分別聚合為統(tǒng)一的帶寬資源池,應(yīng)用可以充分的利用到所有的帶寬資源;
  圖-8
  零感知應(yīng)用選路——DMPO的FEC技術(shù)可以在線路出現(xiàn)丟包、抖動等質(zhì)量下降的情形下保障關(guān)鍵應(yīng)用性能,如上圖跑在有2%丟包線路上的視頻會議經(jīng)過DMPO技術(shù)修復(fù)后從卡頓優(yōu)化得清晰流暢;另外,傳統(tǒng)WAN的流量負載分擔(dān)通常是基于flow-based實現(xiàn)的,DMPO技術(shù)可以基于packet-based機制對流量進行調(diào)度,因此它的應(yīng)用選路可以做到用戶零感知自動切換;DMPO還可以利用首包識別超過3000種應(yīng)用類型,并根據(jù)應(yīng)用指定QoS策略或選路策略,保證最關(guān)鍵的應(yīng)用跑在最優(yōu)線路,以及當(dāng)線路發(fā)生質(zhì)量下降或中斷時自動優(yōu)選至其他線路,它可以很好地解決傳統(tǒng)廣域網(wǎng)的雙專線冗余切換和負載分擔(dān)不理想的問題,不再需要人工干預(yù),除非是某條線路中斷不得不做故障申告,但是這種故障級別也可以從Critical降至Minor級,運維人員無須大半夜地爬起來排障了……
  圖-9
  簡化QoS操作——如上圖,VMware SD-WAN的QoS從網(wǎng)絡(luò)層抽象至應(yīng)用層面,網(wǎng)絡(luò)運維人員無需面對CoS、 DSCP、Class-map、Policy-map等復(fù)雜的配置指令,只需點選應(yīng)用類型、優(yōu)先級別即可對完成對應(yīng)用的QoS策略操作,復(fù)雜的網(wǎng)絡(luò)運維終于變成了輕松的應(yīng)用運維。
  一跳式上云與連接任意云環(huán)境
  一鍵式公有云服務(wù)插入可以大幅提升訪問公有云的效率和性能,圖-4中遠程分支站點即是通過VCE和云網(wǎng)關(guān)之間的Overlay網(wǎng)絡(luò)實現(xiàn)一跳式訪問各種Saas服務(wù),通過 DMPO技術(shù)來保障VCE達到云網(wǎng)關(guān)最后一公里的應(yīng)用性能,業(yè)內(nèi)涌現(xiàn)出的各類安全云、容器云、AI云均可通過一鍵式云服務(wù)插入功能來快速交付。
  此外虛擬版VCE也可以靈活地部署在AWS、Azure、阿里云等國內(nèi)外公有云上,企業(yè)的SD-WAN網(wǎng)絡(luò)將把這些云末梢納入到統(tǒng)一的虛擬云網(wǎng)中,在DMPO技術(shù)的保障下分支可以利用本地互聯(lián)網(wǎng)線路的優(yōu)勢就近訪問云端資源;公有云之間甚至可以利用VMware SD-WAN來打通,組建一個多云環(huán)境的虛擬數(shù)據(jù)中心。
  綜上所述,VMware SD-WAN基于軟件定義和云計算的思想來交付企業(yè)廣域網(wǎng)服務(wù),它多種線路的包容性、應(yīng)用性能保障、ZTP、集中化、可視化管理、物理VCE、虛擬化VCE、一鍵式云服務(wù)插入等一系列技術(shù)創(chuàng)新使得企業(yè)云端虛擬化網(wǎng)絡(luò)與分支機構(gòu)之間的虛擬廣域網(wǎng)融合為一體;恰恰是這種思想和模式的轉(zhuǎn)變,廣域網(wǎng)的運維也從網(wǎng)絡(luò)層面提升至應(yīng)用層面,運維效率大幅提升,Capex/Opex大幅降低,它和云應(yīng)用一樣敏捷,最終為企業(yè)的核心業(yè)務(wù)提供強力支撐。
【免責(zé)聲明】本文僅代表作者本人觀點,與CTI論壇無關(guān)。CTI論壇對文中陳述、觀點判斷保持中立,不對所包含內(nèi)容的準確性、可靠性或完整性提供任何明示或暗示的保證。請讀者僅作參考,并請自行承擔(dān)全部責(zé)任。

專題

CTI論壇會員企業(yè)