SD-WAN部署的七個步驟
軟件定義WAN的好處吸引著很多企業,但它的部署過程似乎令人生畏。
企業可以利用這個七步流程作為成功部署SD-WAN的指南。
步驟 1. 收集需求
收集需求始終是部署SD-WAN架構的第一步。
企業通常將通過MPLS WAN降低成本作為一項重要要求,但SD-WAN并不總能帶來顯著的成本效益。相反,網絡團隊應該尋求提高網絡彈性以避免中斷,或加強網絡安全性,以確保隨時隨地工作的勞動力。
其他好處包括,由于集中管理或減少運營和維護任務而使業務更加敏捷,從而使員工可以騰出時間從事戰略計劃。
步驟 2. 識別站點配置文件
使用功能要求規范來確定連接要求、應用程序流量、服務質量 (QoS)、體驗質量、帶寬和安全性。然后,識別網絡中的少量不同站點類型。最大限度地減少不同站點類型的數量可提高整個網絡的一致性,從而提高自動化程度、加快故障排除速度并降低配置復雜性。
團隊可以將站點分類為以下類別:
- 具有視頻會議和SaaS連接的辦事處;
- 制造工廠;
- 倉庫;
- 工程設計設施或醫療房舍中心,通常具有大型文件、高帶寬和定制應用程序;
- 托管專有應用程序的企業數據中心。
每個站點的配置文件決定了鏈路帶寬、故障轉移電路、QoS、安全和監控等因素的功能要求。
步驟3.選擇概念驗證站點
確定概念驗證 (POC) 站點。為POC選擇一些最重要的站點類型。在確定后,下一步就是確定站點的電路特性以訂購相應的測試電路。采購電路的交付時間通常很長,因此團隊應在知道要訂購哪些鏈接后,立即為站點安排電路訂單。
全面評估運營商架構,因為有些提供商嚴重超額訂閱其網絡基礎設施,導致更高級別的數據包丟失。請注意,即使是很小級別的數據包丟失也會導致應用程序性能顯著降低。在與運營商的服務水平協議中加入丟包測量和獨立測量機制。
步驟4. 評估產品
開始對潛在產品進行評估,參考潛在供應商的行業資源,并開始整合選擇標準。市場瞬息萬變,新產品功能定期發布。競爭很激烈,但不同供應商的功能具有可比性,并帶有一些專有變化。Secure Access Service Edge 等功能正變得司空見慣。
請記住,用于SD-WAN的協議是專有的,不支持不同供應商的產品之間的互操作性。
步驟5. 比較DIY與托管服務
接下來,確定可用產品的類型:DIY、與托管服務提供商共同管理或完全外包給MSP。選擇取決于團隊可以為評估和部署收集的資源。例如,一家全球企業可能會發現選擇已與國外ISP建立關系的MSP會更有效。
找到熟悉提供SD-WAN的MSP可能會對其有利,因為能夠利用其經驗豐富的人員、流程和技術。這些資源可以簡化評估和SD-WAN部署,使其物有所值。
步驟 6. 測試概念證明
開始在實驗室中對POC進行動手評估。這一步可以在等待電路時進行,并且可以覆蓋盡可能多的產品,盡管網絡團隊可能應該將其限制在前兩三個候選者。請務必使用流量生成器和監控功能評估性能。
策略機制是否提供所需的功能?零接觸配置 (ZTP) 部署有多容易?流量處理策略是否適用于流量組合?SD-WAN接口如何用于未轉換的站點?監控系統提供什么可見性?安全措施有效嗎?創建故障場景,并評估網絡管理警報和故障排除機制。
出于測試目的創建部分或示例策略可能很吸引人,但這最終可能會花費超過其價值。最好專注于識別生產策略的所有要素的思考過程,以便團隊了解產品、其局限性、能力以及它是否實現目標。
可以在此步驟中使用產品而不影響生產應用程序,因此請盡可能全面。利用產品的自動化系統運行評估測試。此外,如果可能,創建測試以在生產網絡上使用。這就是經驗豐富的SD-WAN MSP可以發揮作用的地方。此步驟的結果應該是識別潛在供應商。
步驟7.確定SD-WAN模型
確定適當的部署模型。供應商要么提供首選型號,要么為客戶提供選擇。每個站點都需要硬件嗎,還是使用需要VM主機的虛擬部署?ZTP是否可以直接向每個站點發貨,還是需要在某個地方暫存?團隊如何在將電路投入生產之前對其進行驗證?
使用部署模型將POC從實驗室擴展到低風險生產站點。
如果成功,則繼續部署到其他POC站點。 此步驟驗證生產環境中的實現和部署模型。除了可能找到一兩個被遺忘的應用程序之外,它應該不會帶來什么驚喜。在此步驟中至少包括每種類型的關鍵生產場所之一,以驗證產品是否滿足最嚴格的要求。
最后做出選擇
這個評估過程結束。這些步驟可能會讓人覺得很辛苦,但完整的方法可使更順利地過渡到生產部署。