国内目前有很多企业涉及境外业务,比如跨境电商、游戏、社交、区块链等,会用到 AWS 的海外区域,同时这些企业在国内有自己的机房、 IDC 或者使用了国内的其他云厂家的机房,如果希望彼此进行互联互通或者数据传输。除了使用
专线的方式之外,还能选择
SD-WAN 方案,或者专线加 SD-WAN 的混合组网方法。
SD-WAN 组网的几个常见例子:
如果公司在国内,,开发人员需要进行日常代码上传,云端资源的管理(使用 AWS 控制台),并且希望网络稳定。
国内有自建机房,分支机构,海外有分支机构和 AWS 区域,希望所有地方都建立互联互通
AWS 国内和 AWS 海外区域有数据传输的需要,或者国内海外有不同云厂家的资源,希望互联互通
另外一般来说 SD-WAN 合作伙伴在全球不同的 IDC,主流云厂商所在的 POP 点都有自己的设备和资源,因此也可以通过
专线方式接入到你的 AWS 区域,
IDC 机房,各大云厂商的 VPC 内。
SD-WAN 是什么?
在文章正式开始之前,先花一点点时间介绍一下什么是 SD-WAN 吧。
SD-WAN 的全称是 Software Defined Wide Area Network,指用软件来控制、管理本地网络和远程分支机构或云之间的连接,通常由控制平面和数据平面组成,有专门的控制器作为控制层面,物理的路由器/交换机作为数据转发平面。
一般来说,SD-WAN 可以充分利用企业内不同的线路类型(
MPLS,普通 Internet,专线,4G/5G),根据线路状态(丢包,负载等)动态选择路径,进行线路的负载均衡,智能路由,从而可以在使用低廉线路的情况下,得到有 SLA 保障的线路质量。
为什么使用 SD-WAN
统一的管理平台,通过 Controller 可以对所有
SD-WAN 设备进行管理和配置,而不需要像传统的方式每一台单独进行管理
提高用户体验,如果线路出现故障,控制器能基于应用层的感知切换线路,用户无感知
全网 CPE 设备支持零配置(ZTP)自动上线
既能得到近似于 MPLS 线路的稳定性,又能享受普通 Internet 线路的廉价带宽
节省大量运维成本
交付时间快(设备到货1-2天就能交付)
我们当然也可以直接通过 Internet 搭建 Site-to-Site VPN 来打通不同的机房和办公室,但是在网络高峰期,或者重大节日的时候会出现不稳定和丢包极其严重的现象。
以下的模拟场景都是基于云网通的设备和 SD-WAN 网络进行测试的,该合作伙伴有丰富的多云互联和
专线上云,以及
SD-WAN
的经验。