SD-WAN业界发展概述(文末附全文下载链接)

1.何为SD-WAN?

软件定义广域网(Software-Defined Wide Area Network,即SD-WAN),维基百科中对其描述如下:“SD-WAN通过对网络设备的转发与控制进行分离,简化了企业级广域网的管理与维护。类似于SDN通过虚拟化技术,增强对于数据中心的管理与维护。SD-WAN允许企业利用低成本、易获得的Internet接入能力,构建高性能的企业级广域网,降低对于昂贵的传统企业WAN连接技术的依赖性。”
SD-WAN核心的目标在于对企业的WAN连接进行优化,其中最为关键的包括价格和质量两个维度。以此两个维度对市场进行考虑,SD-WAN可能会导致两类趋势,一类是消费降级,即用户通过SD-WAN降低对于MPLS VPN的依赖性,大幅降低成本并保证WAN连接质量在可接受范围内的降低。另一类是消费升级,即用户从纯Internet的连接过渡到SD-WAN,小幅提高成本并大幅提高WAN连接的质量。当然,WAN连接的策略化、自动化、可视化,可用性,也是SD-WAN吸引用户的关键价值。

实际上,SD-WAN不是一种全新的技术,也不能单纯地被划归到SDN的范畴下,而且经过多年的发展,目前SD-WAN的价值也不仅仅只局限于网络连接的层面。在本报告后文可以看到,SD-WAN是一种牢牢根植在路由、安全、广域网加速等众多传统技术之上的,通过SDN/NFV/白盒/云计算等新型架构对交付方式进行改造的,包含连接、安全、以及其他增值服务的企业级WAN一揽子解决方案。

2.SD-WAN发展概述

2.1 厂商的创新

硅谷的探索始于2012年。相比于传统厂商提供的企业路由器与广域网加速设备,一些创业公司开始围绕着相对轻量的CPE来重构企业级WAN方案,希望解决传统企业WAN组网昂贵、复杂、臃肿的问题。

首先被引入的是混合广域网与应用路由的概念。混合广域网是指对CPE上不同的WAN线路进行监测与协同,将主备变为负载分担,并允许通过优化后的Internet线路来承担一些高优先级流量的传输,以降低对于MPLS线路的依赖性。应用路由是指为CPE引入应用识别的能力,从而可以把更重要的应用流量分配到传输质量更优的线路上。混合广域网和应用路由的结合,再加上一些传统广域网加速技术,有效地解决了传统企业级WAN方案组网成本高、投资回报率低的问题。

借着SDN的东风,集中式管控与自动化开通的能力被引入到企业级WAN。用户可以通过Portal来定制WAN的拓扑以及连接策略,包括传统的路由,以及上述提到的混合广域网与应用路由等。CPE上电后能够自动向管理/控制平面进行认证与注册,然后管理/控制平面会根据用户的组网需求与策略,自动地对CPE进行配置与控制,避免了手工的配置开通,降低了企业VPN组网的难度。同时,可视化的能力也被引入到方案中来,CPE/线路/流量/应用的参数与状态会被测量并采集上来,通过Portal或者报表直观地呈现给用户,为企业的WAN运维带来了便利。

除了连接的能力,安全是企业级WAN另外一个无法回避的刚需。安全作为一套独立的体系,远远不是简单的VPN加上ACL就可以搞定的,需要将一些防火墙中的高级安全特性引入到CPE中,不过这些高级安全特性的实现过于复杂,,在CPE中直接进行集成有很大的的难度。随着NFV的兴起,CPE开始走上x86+虚拟化的路线,这为集成提供了新思路,允许各种安全能力以VNF的形态在CPE上进行动态加载。在此背景下,uCPE的概念被提出,x86化的CPE将作为白盒,为路由、广域网加速、应用识别、安全等各种VNF提供一体化的集成平台,用户可按需购买VNF的License,避免了对于专用硬件的投资与维护成本。

时间来到了2016年,此时SD-WAN的早期架构已经成型。除了创业公司以外,传统的企业路由器、广域网加速、安全厂商也各自带着不同的理解,陆陆续续地投身到SD-WAN的生态当中,一时间呈现出百花齐放之势。SD-WAN讯速地在北美打开了金融、零售、餐饮等行业的市场,其中不乏一些世界500强的大型客户,SD-WAN成为业界新宠。

2.2牵手网络运营商

SD-WAN的早期架构在组网方案上侧重于Internet,希望通过加速后的Internet,部分地代替MPLS线路在企业组网中的作用。这对于网络运营商的MPLS VPN业务产生了一定的冲击,不过网络运营商也很快地意识到,这是技术演进的自然结果,而且SD-WAN在灵活性、自动化等方面也都展现出了巨大的优势,因此大部分的网络运营商对于SD-WAN都表现出了比较开放的态度,在技术与产品方面开始进行密切的跟进。

另外,考虑到网络运营商在生态中的地位与体量,SD-WAN厂商也需要与其建立起一种更为融洽的合作模式。一方面,Internet的劣势在于传输质量无法得到保障,如果两个CPE分别通过两个不同的基础网络运营商进行接入,那么CPE间的传输质量将受限于两个运营商间的Internet互联能力。考虑到国内的现状,企业在跨越南北运营商进行Internet互联时可能会存在较大的瓶颈。而运营商Internet国际出口的拥塞更是家常便饭,因此对于跨国企业来说,再为精巧的Internet加速技术,很多时候也是巧妇难为无米之炊。另一方面,一些大型的网络运营商拥有着广泛的客户基础,业务的覆盖范围更广,无论在运营还是运维方面都有着巨大的优势,这正是SD-WAN厂家们所欠缺的环节,面对着拥有几千个分支站点的行业大客户,虽然技术上具备集中式管控与自动化开通的能力,但是从渠道和服务的角度来说,就完全是另外一回事了。

于是顺理成章地,SD-WAN开始牵手网络运营商。由于网络运营商自身具备较为丰富的线路资源,因此相比于混合广域网与应用路由,SD-WAN所提供的连接集中式管理与自动化开通的能力,以及增值业务集成的能力,对于网络运营商来说有更强的吸引力。第一种合作的思路是,网络运营商为厂家的SD-WAN方案提供渠道和服务,双方共同分享SD-WAN的利润。第二种思路是,将SD-WAN与网络运营商的存量资源进行整合,这就需要对SD-WAN早期架构进行调整。

对于Tier 1的网络运营商而言,其存量资源可覆盖到网络连接的端到端,包括广泛的端局节点,以及高品质的企业专网,对于本网客户而言,还掌握着最后一公里的接入权,以及部分企业的出口CPE设备。因此对于Tier 1的网络运营商而言,SD-WAN的价值主要在于连接的集中式管理与自动化开通能力。另外,uCPE提供的增值服务集成能力,未来也有可能会带动新业务的发展。与uCPE相对的,Tier 1的网络运营商在端局云化的大背景下,也逐步看到了云化CPE的价值,通过云中x86+虚拟化的资源为企业提供连接、安全与其他增值服务,具备多租户复用和集中式管理的特征,相比于uCPE在成本和运维等方面存在一定的优势。
对于非Tier 1的网络运营商,其存量资源包括较为广泛的POP点,以及高品质的企业专网,但是并不掌握企业出口的CPE,在最后一公里的接入方面也不具备话语权。因此,SD-WAN的最大价值在于提供最后一公里的灵活接入,整合后可将SD-WAN CPE投放到企业侧,将企业的关键流量自动接入到自身的POP点,此段接入采用Overlay的方式通过Internet承载,POP点终结Internet,POP点间通过专用线路进行高品质的传输。

除了网络运营商以外,传统的IDC运营方也具备POP点与传输线路,SD-WAN同样为他们打开了迈向连接类业务的大门。同时,SD-WAN与网络运营商的集成,也使得一些SD-WAN设备厂家看到了连接类业务运营门槛的降低,他们开始储备POP点与线路资源,希望由连接类业务的后台走向前端。

潘多拉的盒子就此打开,SD-WAN市场陷入乱战,此为2017年末。

2.3云网融合的羁绊

与SD-WAN相生相伴的,是云网融合。随着云计算的成熟,云上的VPC网络正在成为企业组网中不可忽视的一部分,混合云作为云计算的一种关键形态,需要在云下数据中心与云上VPC间打通网络的连接通道。为此,公有云运营商纷纷提供了VPN网关的产品,以实现与企业数据中心间的连接。不过,这类VPN网关产品的组网能力通常比较单一,而且无法实现与企业数据中心出口设备间的统一控制,SD-WAN的厂家在看到这一问题后,开始在公有云运营商的Market Place上提供软件形态的SD-WAN CPE,希望将其产品边界推向云中。另外,VPN网关与企业数据中心间的的连接,如果希望得到有保障的传输质量,就不适合通过Overlay在Internet上的方式进行承载,而需要通过网络运营商的专用线路来保障传输的质量,于是网络运营商纷纷开始提供混合云专线的产品,并围绕着入云连接自动化与按需服务的特征,将产品与SD-WAN进行关联,SD-WAN的概念再次被拓展。

以公有云运营商的视角来看云网融合和SD-WAN,则与设备厂家与网络运营商有着不同的视角。实际上,各大OTT巨头在还没有转型公有云运营商之前,就已经意识到了网络基础设施的重要性,战略性地投资了大量的线路资源,但早期主要以自用为主。当OTT巨头转型公有云运营商之后,这些线路就找到了商用的机会,首先是为分布在两个Region的VPC间提供有质量保障的连接通道。当连接的Region数量变多后就演化成了一张VPC的全球骨干网,VPC在接入这张骨干网后,即可实现全球范围的有质量保障的连接,而不再受到Region地理范围的限制。再加上公有云运营商存量和继续拓展的全球POP点,就可以服务于企业数据中心的接入,只要接入云服务商全球骨干网的任意一个POP点,就可以与云上各个Region的VPC打通,实现一点网络接入,全球云可达。

能够接入企业的数据中心,自然也可以接入企业的各个分支站点间,那么公有云运营商的骨干网也就具备了为企业建立多点VPN的能力。此时,公有云运营商所绘制的连接蓝图,已经超越了云间和混合云的场景,反渗透到了SD-WAN的领域,这在客观上与网络运营商形成了竞争关系。相比于网络运营商,公有云运营商建设骨干网和POP点更容易突破地理范围的限制,提供全球范围的接入与传输。不仅如此,公有云运营商开始把云网的触角继续下探,直接定制企业CPE,并将流量自动指向其骨干网的POP点,这又与SD-WAN设备厂家形成了直接的竞争。相比于SD-WAN设备厂家,公有云运营商所定制的CPE功能更精简、成本更低,可实现所谓的“零配置入云”。

此为2018年下半年,公有云运营商的入场,再一次搅动了原本就不平静的SD-WAN市场。

本报告不会特别评估任何一家SD-WAN公司的产品和解决方案,仅为众多SD-WAN的关注者、从业者、爱好者们介绍中国SD-WAN的基本状况、生态圈中的参与者,以及相关架构与实现技术。

借此报告,希望让更多关注SD-WAN发展的业界参与者,以及即将成为SD-WAN的消费者的企业,更多地了解SD-WAN的产业现状。本报告中着重介绍第三部分和第四部分,第三部分介绍了SD-WAN产业参与者的信息,第四部分介绍了SD-WAN的实际架构以及关键技术。

本报告所涉及观点,仅代表作者个人,与作者所在企业无关。

扫码下载报告:


  • 本站原创文章仅代表作者观点,不代表SDNLAB立场。所有原创内容版权均属SDNLAB,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用,转载须注明来自 SDNLAB并附上本文链接。 本站中所有编译类文章仅用于学习和交流目的,编译工作遵照 CC 协议,如果有侵犯到您权益的地方,请及时联系我们。
  • 本文链接https://www.sdnlab.com/22662.html
分享到:
相关文章
条评论

登录后才可以评论

SDNLAB君 发表于18-11-12
0