SD-WAN 到底是什么?

2023-05-16

转载请注明出处: http://kyang.cc/


In a nutshell, SD-WAN

  • Virtualizes the network
  • Enables a secure overlay
  • Simplifies services delivery
  • Provides interoperability
  • Leverages cost effective hardware
  • Supports automation with business policy framework
  • Monitors usage and performance
  • Supports interoperable and open networking
  • Enables managed services

Virtualizes the network

SD‐WAN as a network overlay enables application traffic to be carried independently of the underlying physical or transport layer, offering a transport‐independent overlay. Multiple links, even from different service providers, constitute a unified pool of resources, often referred to as a virtual WAN.
This capability enables SD‐WAN to provide high availability and performance for applications. It also increases the utilization of resources and simplifies the network.

SD-WAN 能够对底层物理传输层进行抽象,对各种各样的物理链路进行整合统一,为应用程序提供高可用和高性能的虚拟 WAN 服务。

Network operators can add new links and applications easily because no static tie exists between the application and the link it must use – a key benefit of the abstraction principle. The virtualization also provides self‐healing as links experience degraded performance.

SD-WAN 将应用程序和物理链路之间进行了解耦,这样使得网络运行商可以随意引进新的传输链路或者部署新的应用程序。

Enabling a secure overlay

SD‐WAN provides a secure overlay that is independent of the underlying transport components. SD‐WAN devices are authenticated before they participate in the overlay.
Any combination of circuits and service providers can support secure, encrypted transmission, and the separated control plane enables automated configuration and key management across the multitude of branches. Additionally, a network designer can include segmentation as an overlay that is both independent and consistent across the various underlying components.

不管底层走的是何种传输链路,SD-WAN 都能支持对流量进行加密,为其提供安全传输。配置的过程也非常方便,只要通过 SD-WAN 的控制面,及可以远程自动在各子公司间开启流量的加密传输。

Simplifying services delivery

SD‐WAN programmability does not just cover connectivity policy, it also extends to the insertion of network services, whether on the branch customer premise equipment (CPE), in the cloud or in regional and enterprise data centers.
The business‐level abstraction simplifies configurations to both route the traffic to the service delivery node and to configure the policy. Business‐level abstraction simplifies complex configurations of traffic routing and policy definitions.

SD-WAN 也能实现在边缘设备(如 CPE,数据中心)上,轻易的添加新的网络服务(如 Firewalls, Policy Route 等)

Providing interoperability

SD‐WAN provides the ability to incrementally add resources and interoperate with existing devices and circuits. This capability follows directly from the separation and abstraction of the control plane from the data plane.
SD‐WAN also satisfies a key design goal to enable multiple circuits, devices and services to coexist and interoperate. APIs enable integration into existing and different management and reporting systems deployed by enterprises.

得益于 SD-WAN 将控制面和数据面的分离,能使得上层控制策略能够和各种底层传输设备进行分工合作(不懂这里想表达什么……)。

Leveraging cost‐effective hardware

SD‐WAN improves cost effectiveness and flexibility by leveraging commercially available hardware and network appliances or servers. The separation of the control plane from the data plane enables the use of standard hardware for the data plane.

在 SD-WAN 的网络架构中,将不再需要 Purposes-build 的网络设备,只需要采购标准的数据层硬件即可。

Virtual appliances can be remotely delivered and take advantage of existing or standard commercial off‐the shelf (COTS) servers. However, the initial installation and configuration of these servers typically requires on‐site IT installations. This form factor is likely well suited to larger branches as well as campuses and/or data centers. Virtual appliances are also deployable in hosted cloud environments.
Custom‐designed network appliances based on standard CPUs, memory and other components can still capture the cost benefits of commercially available silicon, yet provide the advantages of purpose‐built hardware. Custom‐designed appliances will come with just the right configuration out of the box, thus enabling deployment in sites without IT support, which can be a significant advantage for smaller and remote branches without on‐site IT resources.

网络服务设备也将以软件的形式进行发布和部署,不再需要让工程师进驻现场进行调试安装。

Supporting automation with business policy framework

SD‐WAN enables the abstraction of configuration into business‐level policy definitions that span multiple data plane components and also remain stable over time, even as the network changes. The control plane provides the programming flexibility and centralization over a diverse and distributed data plane. Enterprises can expect application awareness and smart defaults to provide further abstraction from the detailed transport level details. Policy definitions can refer to users and groups, the applications they should use and what level of service they should receive.
Notably, this abstraction from the physical layer enables the self‐provisioning delivery model. Devices no longer require pre‐configuration on a per‐device basis; instead, they inherit the configurations and policies based on their assigned role in the network.

通过 SD-WAN 的智能网络策略,可以非常灵活便捷地对不同的用户组进行配置,让其享受不同的网络服务和企业应用。

Monitoring usage and performance

SD‐WAN provides consolidated monitoring and visibility across the variety of physical transports and service providers, as well as across all remote sites. This monitoring capability offers business‐level visibility, such as application usage and network resource utilization. SD‐WAN adds detailed performance monitoring across all components of the data plane. Coupled with the business policies, performance monitoring enables intelligent steering of application traffic across different paths and resources within the virtual WAN network.

SD-WAN 提供了统一的监听服务,即使流量跑在不同的物理传输层,或者各个网络供应商上。这样一来就可以结合业务策略,就能智能的选择网络路径,提高对网络资源的利用率。

Supporting interoperable and open networking

SD‐WAN further improves agility, cost effectiveness and incremental migration via its approach of open networking, interoperability and evolving standards. Two organizations at the forefront of SDN and open networking are
- Open Networking Foundation (ONF): The OpenNetworking Foundation champions open, vendor‐neutralSDN architecture, interfaces, protocols and open‐sourcesoftware with the goal of accelerating SDN’s commercialadoption.
- Open Networking User Group (ONUG): The OpenNetworking User Group (ONUG) is a community of ITbusiness leaders who exchange ideas and best practicesfor implementing open networking and SDN designs.There is an ONUG Working Group for SD‐WAN.

两大一线社区的大力推进,明确了 SD-WAN 是顺应时代潮流之选。

Enabling managed services

Many enterprises, even the largest, outsource the managementof their branch networks and WAN to either managed IT providers or to their network service providers. Additionally, some cloud application providers, such as Unified Communi-cations as a Service (UCaaS) providers, provision and managethe circuits needed for accessing their applications.
To address this business requirement, SD‐WAN should enablemanaged service providers (MSPs) to manage the WAN net-works of their clients with a multi‐tenant infrastructure. In addition to the management and orchestration functions, the data center networking components should also be designed for multi‐tenancy and scalable virtual deployment in providers’ cloud data centers.

SD-WAN 也应该和 SDN 一样,提供多租户模式。

本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系:hwhale#tublm.com(使用前将#替换为@)

SD-WAN 到底是什么? 的相关文章

  • 第二章 第二节 px4的uORB工作原理分析 闫刚

    px4中的uorb是px4非常核心的数据通信机制 xff0c 所有线程的通信都是靠uorb完成 xff0c 用过的人可能 xff0c 仅仅知道在想要获取orb数据的时候 xff0c 先进行订阅 xff0c 在发送orb消息之前 xff0c
  • 闫刚 qgroundcontrol地面站通信流代码架构

    qgroundcontrol开发者文档中说明了qgc中的各个链路流向在文档中说明的很清楚 xff0c 下面配套源代码进行讲解整个qgc地面站的数据流向过程 qgroundcontrol通信 在 https dev qgroundcontro
  • 闫刚 linux平台实现IMU的DriverFramework

    文章目录 介绍资源用户态spi包1 spidev的设备节点spidev0 3表示spi0的chip select3 内核态设备树注册spidev设备 介绍 讲解linux的spi驱动架构 包括用户空间和内核空间如何配合使用spi驱动 通过p
  • 闫刚 stm32的usb的hal软件架构原理讲解

    资源 stm32 usb cubemx md 闫刚 stm32的usb的hal软件架构原理讲解 一 usb基础 stm32的usb也是很多公司都在使用的接口 xff0c usb全速可以达到12M s 作为虚拟串口接口 xff0c 还是不错的
  • 闫刚 px4架构的cmake移植到linux上

    文章目录 px4架构的cmake移植到linux上仓库地址 xff1a 图一 PX4的源码cmake架构图二 px4添加一个驱动模块的CMakeLists txt文件图三 openSTM的源码架构图四 openSTM中添加子模块CMakeL
  • 闫刚 nuttx workqueue实现原理

    文章目录 资源工作队列实现添加工作对象工作队列执行进程 使用注意 资源 nuttx wqueue md 工作队列实现 优点 xff1a 最短时间调度 缺点 xff1a 工作队列执行完后 xff0c 需要重新创建 添加工作对象 span cl
  • 闫刚 px4的gps驱动原理

    文章目录 资源1 rcS启动2 gps status内容 资源 px4 gps md 标题 xff1a 闫刚 px4的gps驱动原理 1 rcS启动 固件版本 xff1a V1 8 0 gps start 2 gps status内容 IN
  • 闫刚 px4_uavcan_dsdl的原理

    文章目录 资源简介1 cannode构建分析1 1 找到uavcan的单板1 2 分析一下UAVCAN下的CAMKE1 3 1 查看dsdl下的文件1 3 2 查看输出路径下的include dsdlc generated 2 我们添加自己
  • 常用的 Stress / Performance 测试工具(Linux环境)

    压力测试 Stress 要如何在 Linux 下針對不同的 I O 與系統做壓力測試 可以參考下面幾種方式 SysBench http benjr tw 8715 Linux 下常見的壓力測試工具不多 而且通常很分散 要不然就是協力廠商所開
  • 关于四旋翼往某个方向飘的问题

    经过测试 xff0c 在飞控没有gps定位和其他定位传感器的辅助下 xff0c 漂移是肯定存在的 因为在水平校准时 xff1b 1 xff09 肯定存在肉眼观察不到的水平问题 xff1b 2 xff09 再加上多旋翼装配不对称 xff0c
  • 浅谈进程和线程的个人理解

    进程和线程 首先什么是进程 xff1f 进程是操作系统动态执行的基本单元 xff0c 进程就可以说是一段程序的执行过程 xff0c 当我们有很多程序同时执行时 xff0c 就有了一种类似于排队的模式 xff0c 就如说我们去银行柜台取钱 x
  • 从零开始学OpenCV(一)——OpenCV的安装

    文章目录 前置条件一 OpenCV的安装总结 前置条件 提示 xff1a 本教程的安装环境如下 xff1a 操作系统 xff1a windows10 VisualStudio版本 xff1a 2017 提示 xff1a 以下是本篇文章正文内
  • Android学习记录(十二) http之base/digest鉴权。

    说下背景 xff0c 我们实现的http的文件下载是基于webdav协议的 这个肯定是需要鉴权的 xff5e android 5 1不再推荐使用apache的client 今天努力想尝试一下用httpurlconnection替换一下 大家
  • Unix unix network programming——第一章 简介

  • Jmeter使用流程及简单分析监控

    一 安装Jmeter 1 下载 Jmeter 下载地址 xff1a http jmeter apache org download jmeter cgi 目前最新版为2 9 xff0c 其余文件如源代码等也可从如下官网下载 xff1a ht
  • 通过VMware Fusion将 Mac 中的文件夹共享到虚拟机

    方法一 将 Mac 中的文件夹共享到虚拟机 2074940 Symptoms 免责声明 xff1a 本文为 Sharing a folder from your Mac to a virtual machine 1004055 的翻译版本
  • Shell(一):功能、配置和插件(附iTerm 2(for mac) && Oh My Zsh教程)

    关于shell xff0c 一个广义的解释就是在用户与操作系统之间 xff0c 提供一个工具或接口给用户来操作计算机系统 xff1b 用户在shell中通过输入命令行 xff0c 按下回车键 xff0c shell执行命令后就能返回结果 x
  • 使用git rebase合并多次commit

    将多次commit合并 xff0c 只保留一次提交历史 1 首先使用git log查看一下提交历史 demo 64 ubuntu1204 zh cn bugfix ycs MOS 1503 notify template table cen
  • Redis性能测试——redis-benchmark使用教程

    谨以此作为读书摘要 xff0c 无它 xff0c 唯以后快速查阅 Redis 自带了一个叫 redis benchmark 的工具来模拟 N 个客户端同时发出 M 个请求 xff08 类似于 Apache ab 程序 xff09 你可以使用
  • pycharm配置本地python虚拟环境

    Python的版本众多 在加上适用不同版本的Python Package 这导致在同时进行几个项目时 xff0c 对库的依赖存在很大的问题 这个时候就牵涉到对Python以及依赖库的版本管理 xff0c 方便进行开发 xff0c virtu

随机推荐

  • Unix环境高级编程读书笔记之一——Unix基础知识

  • Unix环境高级编程读书笔记之二——文件I/O

  • VNC连接ubuntu10.04出现白屏问题解决

    使用vnc登陆界面如下 解决办法 xff1a 将 vnc xstartup文件中最后一行x window manager amp 使用 注释掉 xff0c 然后添加一行gnone session amp 然后退出所有的XWINDOWS xf
  • vnc viewer上的分辨率

    问题 xff1a 用vnc远程连接时的系统屏幕即便最大化之后 xff0c 屏幕也只是中间的一小块屏幕 xff0c 并没有跟着vnc的最大化而最大化 解决办法 xff1a 连接窗口时点选option xff0c 或者VNC窗口标题栏右键 gt
  • 在Linux中Oracle安装成功后,首次启动使用时,会出现的一些问题总结和解决办法

    注意 xff1a oracle安装不能用root用户安装 xff0c 必须新建用户安装 1 sqlplus 命令不识别问题 xff08 bash xff1a sqlplus command not found xff09 当你首次安装ora
  • 树莓派安装系统和系统备份还原

    最近有使用到树莓派做一些项目 xff0c 下面整理了下树莓派烧录系统到系统镜像备份还原的一些方法 在操作中尝试了windows和ubuntu两个系统下的烧录方式 1 树莓派官网下载Raspberry Pi Imager 登录树莓派官网 找到
  • Gazebo仿真环境中odom和baselink关联一起

    在Gazebo仿真环境中使用slam gmapping采图时发现 xff0c 没有odom数据 xff0c topic map没有数据 通过tf tree发现 odom没有和base link建立关联 日志上可以看到odom完全没有 这需要
  • 相机的变焦,对焦和景深的理解和照相機的成像原理

    首先认识焦距 xff1a 是指平行光线经透镜折射或曲面镜反射后的会聚点 xff0c 点到镜片中心的距离就是f焦距 相机成像时最清晰的位置就是感光阵列位于焦点处 焦距的作用 xff1a 焦距的大小决定着相机视野的范围大小 xff0c 一般焦距
  • 内参、外参、畸变参数三种参数与相机的标定方法与相机坐标系的理解

    有国才有家 xff0c 支持国产 xff0c 生活中点滴做起 xff0c 买手机就买华为 xff0c 这是我们国家IT界的脊梁 xff01 xff01 xff01 1 相机参数是三种不同的参数 相机的内参数是六个分别为 xff1a 1 dx
  • 基于ubuntu16.04配置VNC远程连接

    VNC官网下载https www realvnc com en connect download vnc linux 下载后的文件是VNC Server 6 3 1 Linux x86 deb xff0c 执行命令 xff1a sudo d
  • 关于Ubuntu与Debian的关系,了解!

    饮水思源 xff1a Ubuntu用户应关注Debian 当今最热门的桌面Linux非Ubuntu莫属 xff0c 它已经拥有数量众多的爱好者 xff0c 已经成为PC用户的主流操作系统之一 尽管Ubuntu相对还比较年 轻 xff0c 但
  • 最优化问题及其分类

    优化技术是一种以数学为基础 xff0c 用于求解各种工程问题优化解的应用技术 归纳而言 xff0c 最优化问题分为函数优化问题和组合优化问题两大类 xff0c 其中函数优化的对象是一定区间的连续变量 xff0c 而组合优化的对象则是解空间中
  • 50个有趣的休闲网站 (外国)

    有选择的余地是件好事 xff0c 但是如果选择太多了也让人烦恼 我们在网络上进行了搜索 xff0c 挑出了50个最有用而有趣的网站 今天互联网已经是很大的生意 无论你是想要购买一辆汽车 出售家庭产品 做生意或者收集难以找到的信息 xff0c
  • 一个不错的技术面试官是怎么样的?

    一个不错的技术面试官是怎么样的 xff1f 转载自 xff1a http t cn AiWwBM2b 作者 Jartto 作为技术面试官 xff0c 面试过程很少考虑候选人的感受 上来就是问 xff0c 不合适就送走 虽然技术环节我很专业
  • SVN update 返回值的含义

    本文来自网络 当你从代码库里面更新自己本地的工作拷贝的时候 xff0c update返回的值意思如下 xff1a u foo 文件foo更新了 xff08 从服务器收到修改 xff09 A foo 文件或目录foo被添加到工作拷贝 D fo
  • Linux DRM Graphic 显示简单介绍

    好久没有写过博客了 xff0c 工作之后平时都没有总结 xff0c 感觉像做了学到很多东西 xff0c 但是又感觉什么都没有学到 xff0c 似懂非懂 xff08 真尼玛纠结 xff09 突然别人说的一句话 xff0c 学东西不仅仅是自己学
  • Linux DRM KMS 驱动简介

    Whoops xff0c 上次写完 Linux DRM Graphic 显示简单介绍 博文后 xff0c 心情还是蛮愉悦的 xff0c 来来 xff0c 这次在说说具体的显卡驱动 1 DRM 框架分解 DRM 框架提供了一系列的 IOCTL
  • Vim 自动补全插件 YouCompleteMe 安装与配置

    本文系转载文章 xff0c 原文链接 http howiefh github io 2015 05 22 vim install youcompleteme plugin Contents 1 概述 2 安装 2 1 完全安装 2 2 Ub
  • Linux 中的各种栈:进程栈 线程栈 内核栈 中断栈

    转载请注明出处 xff1a http kyang cc 栈是什么 xff1f 栈有什么作用 xff1f 首先 xff0c 栈 stack 是一种串列形式的 数据结构 这种数据结构的特点是 后入先出 LIFO Last In First Ou
  • SD-WAN 到底是什么?

    转载请注明出处 xff1a http kyang cc In a nutshell SD WAN Virtualizes the networkEnables a secure overlaySimplifies services deli