SD-WAN是否是MPLS的最終歸宿?
根據Gartner的最新預測,到2019年底,30%的企業已經在其分支機構部署了SD-WAN。SD-WAN的市場預測也引發了網絡世界的轟動。IDC的最新調查顯示,SD-WAN基礎設施的復合年增長率為40.4%,預計到2022年達到45億美元。這些趨勢引發了一場關于SD-WAN與MPLS的激烈辯論。本文旨在闡明MPLS消費者面臨的一系列挑戰,以及SD-WAN如何幫助他們擺脫這些挑戰。
回顧MPLS
運行高可靠性的應用程序一直是企業的首要需求。傳統的企業網絡模型在使用應用程序時,所有用戶都在同一個局域網上。但是,隨著企業添加分布式分支和應用程序遷移到云,應用程序的用戶和應用程序本身可能位于全球任何地方。為了向用戶提供類似LAN的性能,企業開始依賴MPLS的專用接入線路。通過私有VPN連接,MPLS服務提供商提供99.999%的正常運行時間和SLA,保證延遲,數據包交付和可用性數量。因此,每個分支機構都有一個到主辦公室的MPLS鏈接,并使用它來訪問所有企業數據和應用程序。
MPLS的主要挑戰
企業使用這些專用WAN鏈路可以實現所需的性能和可靠性。但這是通過高昂的成本來實現的。企業每月需要支付高達每Mbps 100至300美元的費用。由于MPLS市場缺乏競爭力,MPLS的服務成本一直居高不下。但隨著寬帶接入互聯網的便利性,寬帶的每比特成本一直在穩步下降。
目前,企業已開始將其應用程序遷移到云端。通過云中托管的數據倉庫和應用程序來實現與分支機構的協作。從而導致了企業數據流量模式的巨大轉變。由于駐留在數據中心的應用程序較少,并且大多數應用程序都運行在云計算環境(SaaS、PaaS、IaaS)中,靜態MPLS架構正面臨挑戰。通常,流量都是從分支機構回傳到總部,然后通過安全網關發送到Internet。近年來,物聯網設備的增加為企業的帶寬提出了更高的需求。
為分布式站點設置MPLS非常耗時,并且涉及大量的手動配置。一個新站點可能有路由器,WAN設備,防火墻。在站點和底層網絡上配置網絡結構需要熟練的工作人員。服務交付的任何微小變化都需要重新配置。
所有上述因素都促使企業尋找MPLS的替代品。
軟件定義的WAN(SD-WAN)
由于成本因素,企業現在更加傾向使用便宜的寬帶鏈路實現類似MPLS的性能。其中一個選項是在異構廣域網上使用覆蓋隧道,并在這些鏈路上增加控制流量轉向的能力。流量轉向規則可用于控制每個站點上不同類型的流量的行為。這樣,企業可以根據業務需求使用任何可用的WAN鏈接。
SD-WAN是WAN邊緣技術套件的一部分,邊緣設備可以根據中央SD-WAN控制器提供的模板規則以線速處理數據包。因此,SD-WAN與SDN概念具有相似之處。與SDN中一樣,控制平面(定義流量轉向規則)被移到集中控制器,數據平面(執行流量轉向規則)停留在客戶邊緣設備上。因此,一個集中式的SD-WAN控制器被用來控制安裝在客戶駐地或站點中的SD-WAN設備。由于SD-WAN不需要在WAN內配置路由器(這是MPLS中需要的,為了在每個標簽上進行資源預留)以及基于內容可尋址存儲器的快速數據包處理引擎的開發,因此SD-WAN無論從設備成本還是運行成本,都比MPLS便宜一個數量級。
SD-WAN如何提供幫助
越來越多企業正在部署SD-WAN解決方案以應對MPLS所面臨的挑戰。SD-WAN在傳輸路徑上是不透明的,因此可以在企業站點的任何WAN鏈路(MPLS,Internet,LTE,4G)上創建SD-WAN覆蓋隧道。
為了節省MPLS鏈路的帶寬消耗,SD-WAN在備用WAN鏈路(Internet)的SD-WAN隧道上移動不太關鍵的應用。企業可以為每個應用程序定義流量控制規則。使用集中式SD-WAN控制器,這些流量控制規則將循環傳到SD-WAN設備中。所有類型的數據流量都通過此SD-WAN設備,并按照配置的規則進行處理。例如,SD-WAN控制器可能會將站點配置為使用MPLS進行VoIP連接,而O365應用程序用Internet連接。
為了支持更快地訪問在云中運行的應用程序,SD-WAN可以配置流量轉向規則,以便為這些應用程序使用Internet連接。因此,云流量從分支機構直接傳輸到互聯網,而不是回程到總部。一些SD-WAN運營商可以從其網關直接訪問云數據中心(例如AWS或Microsoft Azure),從而提高托管在這些云上的應用程序的性能和可靠性。
此外,SD-WAN還提供WAN優化功能,如數據復制,數據壓縮和前向糾錯。這些優化降低了WAN帶寬要求并提供了更好的QoS。這些WAN優化在大多數SD-WAN解決方案中都是增值服務。
使用SD-WAN輕松管理
SD-WAN解決方案提供集中監控和分析支持。在每個SD-WAN隧道和站點上,按所需的度量標準來衡量應用程序的性能。這些指標會報告給SD-WAN控制器。根據配置的流量導向規則和報告指標,控制器可以識別網絡中的異常。因此,用戶可以修改業務導向規則以改善應用性能。分析支持可用于預測潛在的策略更改或基于實時數據向用戶推薦更改意見。
SD-WAN解決方案通常具有單一管理平臺。除監控功能外,此平臺還用于SD-WAN設備的自動配置和SD-WAN隧道的編排。向站點添加SD-WAN功能意味著——啟動站點上的SD-WAN設備并使用Internet將其連接到集中控制器。設備自動從控制器檢索圖像,配置和流量控制規則。
通過單一平臺的管理,可以升級多個設備,或者更改策略。SD-WAN不再需要任何經過培訓的IT人員來配置和監控每個站點。IT團隊可以創建定義策略的配置文件模板,并可以使用相同的模板配置多個設備或站點。SD-WAN中的零接觸配置加快并簡化了站點部署和管理。
基于云的SD-WAN網關具有靈活性和可擴展性。用戶不需要運行所有服務,就可以從SD-WAN控制器實例化按需網絡服務,如安全性或防火墻,也需要重新設計數據中心。企業可以使用任何COTS服務器并創建SD-WAN虛擬邊緣設備。然后,通過使用集中式SD-WAN控制器為這些設備配置服務和策略。
SD-WAN標準化
人們對SD-WAN的興趣日益高漲,從而引發了整個行業的對SD-WAN的標準化需求。Metro Ethernet Forum(MEF)于2017年7月發表了第一篇論文,介紹了SD-WAN端到端解決方案的SD-WAN組件。MEF還為SD-WAN組件的所有接口提出了定義框架和API的服務規范。
結論
SD-WAN支持的與傳輸無關的SD-WAN隧道和流量導向功能可幫助企業節省昂貴的MPLS帶寬。自動化功能和SD-WAN的集中監控降低了企業站點的部署和管理復雜性。但是,SD-WAN可能無法真正取代MPLS。企業可能仍然喜歡MPLS用于關鍵流量。混合WAN架構(SD-WAN和MPLS協同工作)是當今最受歡迎的解決方案。SD-WAN的標準化工作將進一步增強企業將SD-WAN納入其業務的信心。
原文鏈接:https://www.netmanias.com/en/?m=view&id=blog&no=14001