浅谈SD-WAN技术在总台广域网的使用.pdf
《浅谈SD-WAN技术在总台广域网的使用.pdf》由会员分享,可在线阅读,更多相关《浅谈SD-WAN技术在总台广域网的使用.pdf(6页珍藏版)》请在咨信网上搜索。
1、浅谈 SD-WAN 技术在总台广域网的使用随着中央广播电视总台超清化、移动化、智能化技术体系的确定,总台在广域网范围的视频制作、视频分发、文件传输等需求日益增多。与此同时,现有的广域网传输手段仍然主要依托于物理专线、VPN、4G/5G 和互联网线路等传输方式。但物理专线存在费用高、开通慢等问题,而 VPN、4G/5G 和互联网传输又不稳定。SD-WAN 作为广域网传输技术,稳定性可以媲美专线,且具有使用灵活、成本适中、业务安全、智能分流等优点。一 SD-WAN 的概念和架构 1.SD-WAN 的概念SD-WAN 是软件定义广域网(Software Defined WAN)的缩写,是软件定义网络
2、(Software Defined Networking,SDN)的重要分支,指利用成熟的软件技术(智能动态路由控制、数据优化、TCP 优化、QoS 等)与传统网络资源(如互联网)巧妙融合,最关键词SD-WAN 广域网 百城千屏 远程制作 作者 中央广播电视总台刘建国大限度发挥传统资源的性能,其核心是让用户可以自行对广域网路径和带宽进行智能管理。实现网络设备的控制与数据转发分离,用户可自主控制广域网流量的流向,整合光纤、MPLS专线、互联网、LTE 等多种网络线路资源进行广域网流量调度,实现普通互联链路达到专线的网络质量,降低线路成本,提高带宽利用率。同时,对于多个站点,根据网络情况及配置策略
3、,自动选择最佳路径,实现负载均衡,保证全网质量。2.SD-WAN 架构(1)SD-WAN 的物理架构如图 1 所示,总部与分支机构 CPE 设备通过Internet 和专线互联,SD-WAN 控制器和网关对CPE 设备进行集中管理及自动化配置。SD-WAN 技术将 Internet 和专线作为 Underlay 层网络连接,在此基础上需利用 IPsec 技术,虚拟出 Overlay 层总部和分支机构间互联网络。SD-WAN 技术可以提供企业广域网及应用的可视化,提供智能路由功能,能够基于网络环境的实时状态,将各种应用的数据智能调度到指定链路上,保障数据分发的高效性和通信的稳定性。根据功能,SD
4、-WAN 可以分为控制平面和数据转发平面。控制平面主要包括图 1 中控制器和网关所在的部分,负责控制信号的交换和数据包路由的选择,对网络设备、功能进行管理,并对网络状态进行实时监控和分析。数据平面主要负责网络承载应用和用户数据交换。在传统的网络中,控制平面与数据平面相同,无法对网络进行编程。在 SD-WAN 中,一个控制实例可以为多个数据平面服务,一个数据平面也可以通过虚拟化技术独立地被多个逻辑控制平面管理,这样使得网络管理灵活性大大提高。(2)SD-WAN 的逻辑架构SD-WAN 的逻辑架构由三部分组成:摘要本文对 SD-WAN 的技术架构、技术特点及典型使用场景进行了分析。对中央广播电视总
5、台在百城千屏视频分发和 JPEG-XS 远程制作方面使用 SD-WAN 技术的应用经验进行了介绍。网络与传输NETWORK&TRANSMIT112二是网络服务提供层。SD-WAN 技术将各种网络功能软件化,如智能动态路由、VPN、智能 QoS、TCP/UDP 优化、FEC 纠错、状态防火墙等,通过控制器集中管理 CPE 设备。三是服务控制层。SD-WAN 可以对企业应用进行深度识别。在众多的企业应用中,SD-WAN 可以识别出指定应用,呈现指定应用的流量曲线,对该应用进行实时监控和传输优化工作。二 SD-WAN 的技术特点及常见广域网 连接方案对比 1.快速灵活性SD-WAN 技术的灵活性体现
6、在快速部署和灵活运维两个方面,大大提升了企业的业务敏捷性。SD-WAN 技术可以实现远程站点零接触开局(ZTP),无需 IT 人员到达远程站点。用户可以按需添加或删减 SD-WAN 广域网线路,SD-WAN 可以将这些广域网链路动态聚合成一条链路传输,扩充网络传输带宽。一是云网络层。SD-WAN 技术具备虚拟化网络功能,可捆绑多种链路(如光纤、MPLS、Internet、4G/5G 等)成为一个大的链路资源池,用户网络(Overlay 层)与 WAN 链路(Underlay 层)接入无关,可以灵活增减 WAN 链路接入,调整 SD-WAN 通道带宽,增加链路稳定性,使用户无感知。SD-WAN
7、架构示意图1SD-WAN 逻辑示意图2动态多路径智能优选集成所有接入,通过预设策略,转换成宽带资源池适应绝大多数网络传输协议,部署简便、运维管理简便Advanced Television Engineering1132.成本低SD-WAN 技术可以有效减少企业专线的部署及运营成本。互联网链路比 MPLS 线路成本低,开通速度快;SD-WAN 技术可让企业有效利用所有网络连接来满足其全部需求,而不用维护空闲的备份链路,企业因此可以简化分支机构的管理和配置;SD-WAN 提升了网络可重构能力,使得网络升级和优化所需的硬件资源和人力成本降低;SD-WAN 解决方案包含多重安全功能,可进一步降低 WA
8、N 链路的总体成本。3.安全可靠SD-WAN 采用多项技术确保数据安全。SD-WAN 的控制平面和数据层面均可采用加密技术,定期更新密钥,保证控制与数据安全。SD-WAN技术支持 AES128/256、SHA1/SHA2、IKEv2 等加密算法,确保传输数据的安全。在数据传输层,SD-WAN 技术可以支持各业务间 VPN 隔离,支持TLS1.2、SCEP 等安全传输。SD-WAN 通常内置基于区域的有状态防火墙功能,而且支持第三方虚拟NGFW、AV、IPS/IDS 及威胁检测等服务集成,扩展防护层级。4.智能对用户来说,网络的可用性至关重要。SD-WAN 的重要特征是智能路径控制,该技术可以实
9、现基于应用的流量导向,选用任一种传输选项来传输流量,并通过监测 WAN 服务及其特性的类型,相应地调整流量转发。它能够将高优先级的流量路由到高质量的链路,将其余流量通过互联网等低质量的链路转发。可以针对不同应用进行差别化的 QOS质量保障。5.常见广域网连接方案核心指标对比相比于 MSTP 专线、MPLS VPN 等单一广域网连接方案,SD-WAN 在配置便捷性、扩展灵活性、智能化程度等多方面带来了综合性能的提升。同时由于 SD-WAN 技术可以集成专线、MPLS VPN 和互联网等多种线路,因此可以在更优的带宽成本下达到较高的安全性和稳定性。(1)MSTP 专线由电信运营商为用户单独提供,仅
10、供用户独立使用,安全性和稳定性最高,但成本昂贵,前期部署周期长、后期运维难度高,配置便捷性和扩展灵活性较差。(2)MPLS VPN相比于 MSTP 专线,MPLS VPN 牺牲了部分安全性和稳定性,成本相对较低,扩展灵活性也有所提升,但高带宽的 MPLS VPN 成本仍然昂贵,部署周期较长。(3)SD-WAN在配置便捷性和扩展灵活性上得到大幅提升,同时以较低的成本,实现了可媲美 MPLS VPN 的安全性和稳定性。不仅如此,SD-WAN 可以通过智能选路功能,根据当前的网络情况及配置策略,自动选择更优路径,实现负载均衡或者动态链路聚合,实现基于应用需求而非基于线路质量的路径选择,让高价常见广域
11、网连接方案核心指标对比3网络与传输NETWORK&TRANSMIT114值应用或高带宽需求应用优先通过高质量的 WAN 链路传输,有些 SD-WAN 厂家还支持组播传输功能,从而有效地提升使用者的应用体验。三 SD-WAN 技术的典型使用场景以及在总台的使用情况 1.SD-WAN 技术典型使用场景SD-WAN 支 持 在 光 纤、MPLS、frame relay、LTE、Internet 等多种连接间动态选择链路,以达到负载均衡或资源弹性。大部分 SD-WAN 厂家为多条WAN 路径间的选择优化,典型的 SD-WAN 应用场景可以分为以下几类。(1)实时数据传输拥有多个分支机构的企业,受制于传
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 浅谈 SD WAN 技术 总台 广域网 使用
1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前自行私信或留言给上传者【自信****多点】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时私信或留言给本站上传会员【自信****多点】,需本站解决可联系【 微信客服】、【 QQ客服】,若有其他问题请点击或扫码反馈【 服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【 版权申诉】”(推荐),意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:4008-655-100;投诉/维权电话:4009-655-100。