没有合适的资源?快使用搜索试试~ 我知道了~
首页利用 SD-WAN 和专线混合组网,加速境内外企业 IDC 和多云数据中心
利用 SD-WAN 和专线混合组网,加速境内外企业 IDC 和多云数据中心
277 浏览量
更新于2023-03-03
评论
收藏 2.06MB PDF 举报
国内目前有很多企业涉及境外业务,比如跨境电商、游戏、社交、区块链等,会用到 AWS 的海外区域,同时这些企业在国内有自己的机房、 IDC 或者使用了国内的其他云厂家的机房,如果希望彼此进行互联互通或者数据传输。除了使用专线的方式之外,还能选择 SD-WAN 方案,或者专线加 SD-WAN 的混合组网方法。
资源详情
资源评论
资源推荐

利用利用 SD-WAN 和专线混合组网,加速境内外企业和专线混合组网,加速境内外企业 IDC 和多云和多云
数据中心数据中心
编辑推荐编辑推荐:
本文主要介绍了SD-WAN的架构模型、业务路径及路由模型,希望对您有帮助。
本文来自于亚马逊AWS官方博客,由火龙果软件Linda编辑推荐。
国内目前有很多企业涉及境外业务,比如跨境电商、游戏、社交、区块链等,会用到 AWS 的海外区域,同时这些企业在国内
有自己的机房、 IDC 或者使用了国内的其他云厂家的机房,如果希望彼此进行互联互通或者数据传输。除了使用专线的方式
之外,还能选择 SD-WAN 方案,或者专线加 SD-WAN 的混合组网方法。
图例1. SD-WAN 方案打通不同云厂商和机房,办公室的示例
SD-WAN 组网的几个常见例子:
如果公司在国内,但是用到了 AWS 海外区域的资源,开发人员需要进行日常代码上传,云端资源的管理(使用 AWS 控制
台),并且希望网络稳定。
国内有自建机房,分支机构,海外有分支机构和 AWS 区域,希望所有地方都建立互联互通
AWS 国内和 AWS 海外区域有数据传输的需要,或者国内海外有不同云厂家的资源,希望互联互通
另外一般来说 SD-WAN 合作伙伴在全球不同的 IDC,主流云厂商所在的 POP 点都有自己的设备和资源,因此也可以通过专
线方式接入到你的 AWS 区域,IDC 机房,各大云厂商的 VPC 内。
SD-WAN 是什么?
在文章正式开始之前,先花一点点时间介绍一下什么是 SD-WAN 吧。
SD-WAN 的全称是 Software Defined Wide Area Network,指用软件来控制、管理本地网络和远程分支机构或云之间的连
接,通常由控制平面和数据平面组成,有专门的控制器作为控制层面,物理的路由器/交换机作为数据转发平面。
一般来说,SD-WAN 可以充分利用企业内不同的线路类型(MPLS,普通 Internet,专线,4G/5G),根据线路状态(丢包,
负载等)动态选择路径,进行线路的负载均衡,智能路由,从而可以在使用低廉线路的情况下,得到有 SLA 保障的线路质
量。
为什么使用 SD-WAN
统一的管理平台,通过 Controller 可以对所有 SD-WAN 设备进行管理和配置,而不需要像传统的方式每一台单独进行管理
提高用户体验,如果线路出现故障,控制器能基于应用层的感知切换线路,用户无感知
全网 CPE 设备支持零配置(ZTP)自动上线
既能得到近似于 MPLS 线路的稳定性,又能享受普通 Internet 线路的廉价带宽
节省大量运维成本
交付时间快(设备到货1-2天就能交付)

我们当然也可以直接通过 Internet 搭建 Site-to-Site VPN 来打通不同的机房和办公室,但是在网络高峰期,或者重大节日的时
候会出现不稳定和丢包极其严重的现象。
以下的模拟场景都是基于云网通的设备和 SD-WAN 网络进行测试的,该合作伙伴有丰富的多云互联和专线上云,以及 SD-
WAN 的经验。
场景模拟1:纯 SD-WAN 组网
在这里模拟一个使用场景,分别是连接企业自己的数据中心/办公室, AWS 北京区域和 AWS 海外区域(这里以新加坡区域和
加利福尼亚区域为例,其他区域也可以)。并且通过 SD-WAN 技术做到全网打通,两两彼此能通信。
图例2. 纯SD-WAN组网
在这个场景中,EC2 虚拟机通过软路由(合作伙伴提供的 AMI 镜像)的方式,通过 Internet Gateway 做 IPSec VPN 来连接
最近的 SD-WAN POP 点。
在机房/IDC 终端设备这一端,我们可以选择用自己的服务器安装 SD-WAN 合作伙伴的预制镜像,或者直接租借 CPE 设备。
对于手持设备来说,也会有类似随身 Wifi 的 mCPE 设备可以接入 SD-WAN。
图中可以看到,每一个 vCPE 都是连接到2个 SD-WAN 的 POP 点(一般是不同城市),如果一个 POP 点出现故障,会自动
切换到另一个 POP 点。
部署方法
首先先确保自己的 VPC,子网,路由表都已经按公有子网和私有子网的标准进行配置,并且公有子网已经附加了一个 Internet
网关。接着进行下面的操作:
1.让合作伙伴共享 vCPE 的 AMI 镜像给自己的 AWS 账号
2.根据AMI镜像创建一个 EC2 的实例
3.编辑实例的安全组,放开 ICMP 协议和8022端口

4.关闭源/目标检查。因为 vCPE 将会作为软路由存在,因此需要关闭源/目标检查,否则所有经过 vCPE 的包都会被丢弃。
5.合作伙伴进行后台配置,生成一个与自己已用网络都不重合的网段,作为 SD-WAN 的管理网络,此处以10.254.0.0/16为
例。
6.配置路由表,私有子网配置到10.254.0.0/16的路由,下一跳是 vCPE。
7.登陆私有子网的测试客户端,可以分别 ping 通北京(2.3ms 延迟)和石家庄(7.5ms 延迟)的 POP 点,并且延迟都在
10ms 以内。
8.重复步骤1-7,在新加坡区域区域部署一个 vCPE 和测试客户端,并且能 ping 通位于新加坡和印尼的 POP 点。
9.重复步骤1-7,在加利福尼亚区域区域部署一个 vCPE 和测试客户端,并且能 ping 通最近的2个 POP 点。
10.合作伙伴会发送一个1U 的 CPE 设备到你的办公室/数据中心,作为 SD-WAN 的终端接入点。只需要接上电源, WAN 口
接外网线路(DIA),LAN 口接内网设备就可以了。并且 CPE 是自带 DHCP 的,所以这个设备可以直接作为办公室的唯一网
关。如果公司已有自身的边界路由器,也可以将 CPE 放置在边界路由器以内,只需要保证 CPE 能连通 Internet 就可以注册
到 SD-WAN 控制器。设备大小如下图所示,是一个1U 的小盒子。
剩余12页未读,继续阅读
















安全验证
文档复制为VIP权益,开通VIP直接复制

评论0