歡迎user
隨著bobty下载软件 的快速發展和大規模部署,企業IT已經從傳統的數據中心向bobty下载软件 數據中心轉型,在這個過程中,用戶對應用的體驗需求是不會變的,用戶希望訪問雲應用能像傳統訪問本地應用一樣快,一樣安全。傳統廣域網架構複雜、擴展困難、封閉僵化,難以適應bobty下载软件 的需求,需要廣域網進行重構和變革。
H3C AD-WAN(Application-driven Wide Area Network)是標準的SDN網絡架構,同時也是一個融合、分層、開放的網絡架構。統一融合智能網絡管理、智能控製、智能分析,實現“管”、“控”、“析”三維一體的融合網絡控製中樞和智能大腦,網絡全域覆蓋,實現端到端的網絡和業務自動化、可視化、精細化的網絡管理。麵向用戶、統一Portal,真正做到“一次登錄、一鍵發放、一體保障、一站運維”。
統一數字底盤是H3C公司的數字化網絡引擎,定位是整個網絡的大腦,基於容器化平台,采用服務化的軟件架構,為用戶提供數據中心、園區、廣域網多場景融合服務;提供標準RestAPI北向接口,更加開放、靈活的集成到不同的OSS/BSS管理係統中,加速業務創新;南向提供豐富的標準協議與設備層對接,如SNMP、NETCONF、Telemetry,完成對設備管控析功能。
管理模塊:提供設備版本管理、配置管理、告警、性能、拓撲等傳統管理能力,並提供QOS等增值服務能力。
控製模塊:提供ZTP零配置部署、WAN優化、網絡流量調優等功能,優先保障高優先級業務需求。
分析模塊;基於Telemetry遙測技術實現網絡狀態快速感知、秒級運維。向用戶展示呈現網絡中最關鍵的價值元素,輔助運維。分析服務將AI應用於運維領域,收集全網信息,包括網絡設備、流量、質量、關聯事件及告警等信息,借助大數據和AI技術,通過機器學習和深度分析算法,從應用的視角來觀察網絡,主動感知網絡和應用存在的問題。針對網絡和業務問題,提供自動化排障能力,幫助用戶快速進行故障定位定界。實現降低運維成本,提高企業產品的競爭力的目標。
AD-WAN方案提供了多種自動化開局(ZTP零配置上線)能力,支持設備自動化上線後的統一配置下發和運維管理,前端無需專業的運維管理人員。釋放企業網管人員壓力,減少繁雜的開局和運維工作,降低人力成本。
H3C AD-WAN分支解決方案支持全網自動化下發VPN業務、LAN業務和QoS業務,支持基於IP五元組、DSCP、VPN等字段及基於應用報文特征進行應用定義,支持按照優選鏈路需求、帶寬需求、應用質量需求(延時、抖動、丟包率)自定義應用策略及支持基於指定的時間段來做策略部署,支持通過AD-WAN界麵一鍵下發配置。
VPN業務部署:設備零配置上線後,AD-WAN根據設備的WAN接口類型是否為互聯網線路,自動化下發IPSEC隧道。同時,也會基於物理鏈路自動疊加SD-WAN隧道以屏蔽分支接入WAN網絡鏈路類型的不同,在不同鏈路上提供無差別的調度能力。
LAN業務部署:對於用戶的LAN側接入網絡,用戶可預先在AD-WAN上進行業務配置和網絡規劃,設備上線後AD-WAN自動化下發LAN側業務配置,不需要手工方式逐一在大量分支設備上進行LAN側業務配置。分支側CPE設備可作為分支內的三層網關部署,也可與分支內的三層網絡采用路由協議對接。
簡易QoS部署:AD-WAN可以根據應用組進行應用最大帶寬限製,從而達到基於應用組限速的目的,限速配置會下發到設備LAN口,當向運營商租用的帶寬小於接口帶寬,為防止超限流量在運營商處直接丟棄,可在設備管理頁麵,直接在設備WAN口進行限速配置;當網絡中配置多個優先級的應用流量並存在擁塞時,高優先級應用流量需要進行低時延保障,可在應用策略頁麵配置應用保障策略,根據優先級配置不同的QOS隊列和帶寬百分比。管理員可以根據實時網絡狀況進行動態帶寬限速調整,保障網絡核心應用。
H3C AD-WAN方案提供了多種調度策略:
基於帶寬利用率、鏈路染色等因子調度,假設正常情況下兩種業務走在同一條鏈路上,隨著鏈路帶寬利用率的逐漸增加,當鏈路的利用率達到設定的閾值時,設備基於AD-WAN下發過的相應調度策略,自動將異常鏈路業務調度到另一條優質鏈路上,保障用戶體驗。
基於延時、抖動、丟包率等因子調度,假設正常情況下兩種業務走在同一條鏈路上,當該鏈路延時超過用戶所設置閾值時,設備基於AD-WAN下發過的相應調度策略,自動將異常鏈路業務調度到另一條優質鏈路上,保障用戶體驗。
基於時間段調度,周期性的業務調度,實現業務在某一時間段內對高優先級業務進行保障調度,保證業務可靠性要求。
支持通過TFO、DRE、LZ、Web Cache和FEC等技術針對應用做廣域網加速和優化。
TFO是指傳輸層流優化技術。在不改變TCP流量的源、目的IP地址和端口號的情況下,在廣域網鏈路兩端對TCP連接進行透明代理,並對廣域網鏈路兩端的TCP流量進行優化。
DRE是指消除冗餘數據技術。在相互通信的WAAS設備上保存重複數據塊與字典索引對應的數據字典。數據發送前首先查找字典,如果查找到該數據塊的字典表項,則認為之前發送過該數據塊,稱為重複數據塊。發送端將重複數據塊替換為字典索引在廣域網鏈路上傳輸。接收端通過識別字典索引,將其還原成重複數據塊,以減少廣域網鏈路傳輸的數據量,提高數據傳輸速度。用字典索引替換重複數據塊的過程稱為DRE壓縮。用重複數據塊替換字典索引的過程稱為DRE解壓縮。
LZ壓縮是一種數據無損壓縮技術。主要是通過自建字典方法來進行壓縮替換,其壓縮字典存在於壓縮結果中。與DRE壓縮相比,LZ壓縮的壓縮率比較低,但其不需要在壓縮和解壓雙方同步保存數據字典,因此內存開銷比較小。
Web Cache:設備將用戶通過HTTP/HTTPS協議訪問的指定地址的Web頁麵內容緩存在本地,在緩存老化時間內,用戶訪問相同內容時,直接從本地快速響應,使用該技術後可達到提升4倍以上的應用下載速度及1倍的網頁訪問效率。
FEC:自動前向糾錯,通過端到端的鏈路質量檢測,根據實時鏈路丟包率自動計算調整數據包冗餘比例,在不過多犧牲鏈路帶寬的情況下確保較低的丟包率,可顯著降低由於采用互聯網等低SLA等級鏈路導致的對實時應用(視頻會議,語音電話等)的影響。
AD-WAN具備豐富的報表和大屏等工具,方便運維人員及時查看網絡狀態。比如網絡的可視化,支持GIS地圖集成;基於站點、鏈路等多種拓撲呈現方式,在網絡設備、鏈路故障時第一時間獲取告警或者異常信息;自定義的Dashboard,可以根據不同運維人員的偏好和關注點自定義設置。其次,可以直觀呈現應用的可視化狀態,如TopN的應用流量展示、應用路徑展示以及健康度等,幫助運維人員實時掌握應用的運行質量,輔助快速定位。
場景描述:
支持常見的Hub-Spoke兩級網絡和大型企業的三級架構組網,支持專線和互聯網鏈路混合接入,適用於分支數量多,位置分散的企業網絡。以縱向流量為主,通過ACL、DPI等實現企業關鍵業務區分和識別。
關鍵功能:
基於專線、互聯網線路的應用調度,不同應用流量可按質量、帶寬、優選路徑走不同鏈路。
線路帶寬充分利用,支持線路切換,保障重點業務承載。
當鏈路出現故障時,支持自動管製、自動為應用調整路徑。
支持廣域網加速優化。
多維度的業務可視。
從轉發、控製、管理平麵提供高可靠性保障。
場景描述:
支持在運營商POP點區域部署SD-WAN網關設備來接入區域內的企業站點。此場景下,POP點網關設備做為多租戶共用的設備,為所有租戶提供低價接入高速骨幹網的能力和提供跨域互聯支持。
關鍵功能:
支持租戶站點零配置開局。
基於專線、互聯網線路的應用調度,不同應用流量可按質量、帶寬、優選路徑走不同鏈路。
支持租戶站點就近接入PoP點,支持主備PoP點。
多維度的業務可視。