0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

浅谈SDWAN的起源背景

夽谷科技组网服务 来源:夽谷科技组网服务 作者:夽谷科技组网服务 2022-10-09 12:13 次阅读

产生背景

云计算技术的发展引发了IT产业的变革,互联网+带动了传统行业的转型,to B的互联网化在2014年赶超了to C。聚焦于企业市场和广域网范畴的SDWAN(Software Defined Wide Area Network,软件定义广域网)服务正是在这样的行业背景和期待中产生。

SDWAN是将SDN技术应用到WAN场景中的一种VPN技术。SDWAN技术旨在帮助用户降低广域网的开支、提升网络连接的灵活性,为分散在广阔地理范围内的企业网络、数据中心网络等提供安全可靠的互联服务。

技术优点

SDWAN具有如下特点:

降低网络部署的费用:引入点到多点的SDWAN隧道,节约了设备性能。本地站点设备与多个远端站点设备之间只需要建立一条隧道,使低性能设备也能支持Full-Mesh组网。

简化网络部署和维护,方便网络快速部署:

两台设备间只需要建立一个BGP邻居,通过一个BGP邻居来承载所有VPN的私网路由。

引入RR(Route Reflector,路由反射器),在RR上基于路由策略灵活控制用户业务拓扑。

引入密钥通告机制,取消设备间的IPsec IKE协商,通过控制器集中在RR上部署IPsec策略,通过RR将IPsec SA直接下发给各站点设备,有效减轻设备的IPsec协商压力。

引入STUN协议,通过STUN协议实现在具有NAT转换的动态IP地址的分支间建立隧道。

提供更好的用户体验:通过VPN实例实现用户之间的隔离,通过IPsec实现对用户数据的安全传输

SDWAN技术实现

SDWAN网络模型示意图

SDWAN的典型网络模型包含如下部分:

CPE(Customer Premise Equipment,用户端设备):用户网络的边缘设备。

RR(Route Reflector,路由反射器):用于在CPE之间反射TTE信息和私网路由等。

TN(Transport Network,传输网络):运营商提供的广域接入网络,用来实现分支站点之间的互联,主要包括运营商专线网络和Internet公用网络等。传输网络可以通过TN ID或传输网络的名称来标识。TN是构建SDWAN Overlay网络的基础。

RD(Routing Domain,路由域):由彼此之间路由可达的不同传输网络构成的区域。只能在位于同一个路由域内的CPE之间或CPE与RR之间建立SDWAN隧道。

Site ID:站点ID,是分支站点在SDWAN网络中的唯一标识,通常用一串数字表示,由网络控制器统一自动分配。

Device ID:设备ID,是支持SDWAN功能的设备(SDWAN设备)在站点内的唯一标识,由网络管理员统一分配。一个站点通常包含一台或两台SDWAN设备。

System IP:设备的系统IP地址,由网络管理员统一分配。通常采用设备上某个Loopback接口的IP地址作为System IP。

Interface ID:设备接口ID,由网络管理员统一分配。同一台设备上,不同隧道接口的接口ID不同。

SDWAN隧道:两个SDWAN设备之间的点到多点逻辑通道。不同站点之间通过SDWAN隧道传输数据报文等,实现不同站点之间的互联。隧道的物理出接口是CPE/RR上的广域网接口,该广域网接口所属的TN在同一个RD内,即两端的广域网接口可以在Underlay网络层面互通。两个站点可以通过多个不同运营商的TN进行互联,因此站点之间可以建立多个不同的隧道。

SSL(Secure Sockets Layer,安全套接字层)连接:在SDWAN网络中,CPE与RR之间建立SSL连接,通过该连接交互TTE信息,实现控制通道的建立。

TTE(Transport Tunnel Endpoint,传输隧道端点):SDWAN设备接入传输网的连接点和SDWAN隧道的端点。设备的TTE信息主要包括Site ID、TN ID、Private IP Address、Public IP Address和隧道的封装类型等。TTE ID由Site ID、Device ID和Interface ID组成,用来唯一标识一个TTE。TTE ID作为TTE的属性,通过BGP路由发布给其它网络节点。

TTE连接:两个TTE之间的点到点逻辑连接

审核编辑:汤梓红

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 云计算
    +关注

    关注

    39

    文章

    7808

    浏览量

    137411
  • 网络
    +关注

    关注

    14

    文章

    7565

    浏览量

    88792
  • sdwan
    +关注

    关注

    2

    文章

    124

    浏览量

    7230
收藏 人收藏

    评论

    相关推荐

    浅谈基于物联网的智能路灯系统-盾华电子智慧路灯解决方案

    浅谈基于物联网的智能路灯系统-盾华电子智慧路灯解决方案
    的头像 发表于 10-11 10:08 385次阅读
    <b class='flag-5'>浅谈</b>基于物联网的智能路灯系统-盾华电子智慧路灯解决方案

    DaVinci技术背景和规格

    电子发烧友网站提供《DaVinci技术背景和规格.pdf》资料免费下载
    发表于 10-09 09:29 0次下载
    DaVinci技术<b class='flag-5'>背景</b>和规格

    点焊机的起源和发展

    与制造的大规模化奠定了坚实的基础。这不仅是技术进步的体现,更凝聚了人类智慧与创造力的结晶,标志着焊接行业向自动化、智能化方向迈进。以下是点焊机的起源和发展历程的详细梳理。
    的头像 发表于 09-12 15:16 385次阅读
    点焊机的<b class='flag-5'>起源</b>和发展

    SDV的发展背景背景与功能

    SDV技术不仅是对传统车辆功能的增强,更是对汽车性能、安全性及可定制性的一种全新定义。本文将深入探讨SDV技术的背景、功能。 1. SDV技术的发展背景 不断增长的功能需求:随着消费者对汽车功能性
    的头像 发表于 08-29 10:23 423次阅读

    RISC­-V的起源是什么?

    突然有个想法 RISC­-V的起源是什么?
    发表于 05-24 08:03

    浅谈煤矿企业能耗在线监测系统的设计与应用

    浅谈煤矿企业能耗在线监测系统的设计与应用
    的头像 发表于 05-15 16:07 539次阅读
    <b class='flag-5'>浅谈</b>煤矿企业能耗在线监测系统的设计与应用

    浅谈多地峰谷电价差扩大 工商业储能市场空间打开

    浅谈多地峰谷电价差扩大 工商业储能市场空间打开
    的头像 发表于 05-15 16:00 470次阅读
    <b class='flag-5'>浅谈</b>多地峰谷电价差扩大 工商业储能市场空间打开

    sdwan和专线的区别?sd-wan是互联网专线吗?

    sdwan和专线的区别?sd-wan是互联网专线吗? SD-WAN和专线是连接企业各个分支机构和数据中心之间的两种不同网络连接解决方案。虽然它们都提供了可靠和安全的连接,但它们在技术、成本和功能
    的头像 发表于 03-28 15:05 3004次阅读

    SDWAN技术是否会增加网络安全风险?SD-WAN如何确保网络通信的安全性?

    SDWAN技术是否会增加网络安全风险?SD-WAN如何确保网络通信的安全性? SDWAN技术的广泛应用为企业网络带来了更大的灵活性和可扩展性,但同时也带来了一些安全风险。在谈论SDWAN如何确保
    的头像 发表于 03-27 16:57 903次阅读

    sdwan云间互联方案是怎样的?sdwan如何实现多云平台互联?

    sdwan云间互联方案可以解决多个云平台互访的网络延迟、带宽不足、安全性能等问题。 一、多个云平台之间互联的常见问题 1、网络延迟与带宽问题 在连接多个云平台时,网络延迟和带宽不足可能导致数据传输速
    的头像 发表于 03-19 17:05 574次阅读

    浅谈医疗卫生体制改革背景下能耗分析系统在医院节能工作的实践与探索

    浅谈医疗卫生体制改革背景下能耗分析系统在医院节能工作的实践与探索 张颖姣 安科瑞电气股份有限公司 上海嘉定 201801 摘要:在我国建设资源节约型、环境友好型社会以及深化医药卫生体制改革的背景
    的头像 发表于 03-11 15:51 288次阅读
    <b class='flag-5'>浅谈</b>医疗卫生体制改革<b class='flag-5'>背景</b>下能耗分析系统在医院节能工作的实践与探索

    浅谈PHY芯片UTP接口直连(不使用变压器)的设计

    电子发烧友网站提供《浅谈PHY芯片UTP接口直连(不使用变压器)的设计.pdf》资料免费下载
    发表于 03-07 15:05 1次下载

    怎么搭建sdwan?如何搭建SD-WAN网络服务?

    怎么搭建sdwan?如何搭建SD-WAN网络服务? 随着云计算、物联网和移动互联网等技术的快速发展,企业网络面临了更高的带宽需求、更多的数据传输和更强的网络安全要求。而软件定义广域网(SD-WAN
    的头像 发表于 01-17 16:18 4300次阅读

    sdwan和ipsec组网的区别

    sdwan和ipsec组网的区别  SD-WAN和IPsec都是用于网络组网的技术,但它们在实现和功能上有很大的区别。本文将详细介绍SD-WAN和IPsec的定义、原理、优缺点以及使用场景,帮助读者
    的头像 发表于 01-17 15:37 2196次阅读

    移动sdwan专线是什么?移动sdwan专线怎么样?

    移动sdwan专线是什么?移动sdwan专线怎么样? 移动SD-WAN专线是指基于软件定义广域网技术的移动专线服务。SD-WAN是一种创新的网络架构,旨在优化广域网连接和管理,通过利用软件定义和虚拟
    的头像 发表于 01-17 15:37 7320次阅读