chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

企業(yè)組網(wǎng)的未來演進(jìn)會是怎樣的

科技見聞網(wǎng) ? 來源:科技見聞網(wǎng) ? 作者:科技見聞網(wǎng) ? 2021-12-13 15:27 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

文章引讀

01.楔子

02.企業(yè)多分支組網(wǎng)的演進(jìn)

? 2.1 傳統(tǒng)Hub-Spoke VPN組網(wǎng)

? 2.2 傳統(tǒng)動態(tài)VPN組網(wǎng)

? 2.3 SDWAN 1.0: 面向企業(yè)的SDWAN

? 2.4 SDWAN 2.0: 面向服務(wù)提供商的SDWAN

? 2.5 SDWAN 3.0: 領(lǐng)灣 面向企業(yè)與服務(wù)提供商相結(jié)合的SDWAN

03.多種組網(wǎng)方式的比較

01

寫在前面的話

網(wǎng)絡(luò)世界永恒的話題,就是組網(wǎng)。從局域網(wǎng),城域網(wǎng)到廣域網(wǎng),每個細(xì)分領(lǐng)域都有說不完的話題。今天,我們把話題聚焦在企業(yè)多分支互聯(lián)的組網(wǎng)上。

企業(yè)多分支的組網(wǎng),用通俗的話講,就是企業(yè)的多個分支,通過虛擬專用網(wǎng)絡(luò)技術(shù),以Internet網(wǎng)絡(luò)為基礎(chǔ),進(jìn)行私有網(wǎng)絡(luò)互聯(lián)。當(dāng)然,也有土豪套餐,就是全程采用專線技術(shù),構(gòu)建企業(yè)自己的私有網(wǎng)絡(luò)。今天,我們暫不討論土豪套餐,重點關(guān)注前者。

02

企業(yè)多分支組網(wǎng)的演進(jìn)

2.1 傳統(tǒng)Hub-Spoke VPN組網(wǎng)

拓?fù)?

實際組網(wǎng)中最常見的是公司總部與多個分支機(jī)構(gòu)通過點到多點IPSec VPN互通,典型組網(wǎng)如下圖所示

poYBAGG29fmAIINuAABXFcZgWkc781.png

數(shù)據(jù)面:

該場景的數(shù)據(jù)路徑通常分為兩種:

? 分支只與總部有數(shù)據(jù)交互,分支之間并不需要業(yè)務(wù)互通。

? 分支之間需要數(shù)據(jù)互通,需要總部中轉(zhuǎn)。

從數(shù)據(jù)路徑上分析,路徑二缺點很明顯:到總部中轉(zhuǎn)的代價是,浪費帶寬資源,浪費總部設(shè)備資源,延長數(shù)據(jù)路徑,增加故障點。

管理面:

從配置管理角度看,IPSec的底層配置邏輯還是略顯復(fù)雜,需要資深網(wǎng)工才能駕馭,能理解下圖,方能開工。

pYYBAGG29fqACoGuAACENfXE82A763.png

理解了配置原理,設(shè)計好了配置模板,再來看配置工作量:每添加一個分支,都要配置一遍。大規(guī)模部署,不得不考慮一下。

2.2 傳統(tǒng)動態(tài)VPN組網(wǎng)

傳統(tǒng)Hub-Spoke的組網(wǎng)模型,分支之間的流量需要繞行Hub,帶來了諸多缺陷,在多數(shù)場景是不允許的。

一種簡單的解決方案,就是需要通信的站點之間都建立IPSec隧道,流量按需選擇隧道,也就是Full-Mesh組網(wǎng)模型。但這種只是理論上的解決方案,配置管理指數(shù)級增長,且要求每個站點都具備公網(wǎng)IP,落地不切實際。

Cisco 推出的DMVPN解決方案,就是用來解決上述問題的,既解決Hub-Spoke的流量繞行缺陷,又解決了Full-Mesh的繁瑣配置及公網(wǎng)需求。其他硬件廠商都推出了類似的解決方案,Huawei的DSVPN,H3C的DVPN,Juniper的AC-VPN,Fortinet的ADVPN。

該方案是由幾個協(xié)議配合完成的,以Cisco的DMVPN為例,基本思路與流程如下:

先建立Hub-Spoke模型的IPSec隧道。Spoke與Spoke之間的隧道則是按需動態(tài)建立的,采用動態(tài)點對多點的GRE隧道技術(shù) – MGRE。Spoke與Spoke建立之前,必須知道對方的地址;這依賴NHRP(下一跳解析協(xié)議)來實現(xiàn)。NHRP,基于C/S模型,Hub端充當(dāng)Server,Spoke端充當(dāng)Client,Client端啟動后,會向Server端注冊,Server端會獲取和管理所有Client端的隧道信息。DMVPN,當(dāng)一個Spoke想向另一個Spoke發(fā)送數(shù)據(jù)時,首先需要到Server端查詢對端Spoke的信息,然后動態(tài)建立隧道,進(jìn)行數(shù)據(jù)傳輸;同時,需要進(jìn)行隧道?;?當(dāng)一段時間沒有數(shù)據(jù)后,隧道拆除。動態(tài)路由,動態(tài)路由協(xié)議需要運行在隧道上,用于站點之間的業(yè)務(wù)路由學(xué)習(xí)與更新。

poYBAGG29fqARrTIAABRtZA9Dzs977.png

技術(shù)復(fù)雜度再度升級,技術(shù)發(fā)燒友的福音,IT運維交付人員的噩夢。

2.3 SDWAN 1.0: 面向企業(yè)的SDWAN

面向企業(yè)的SDWAN解決方案是對傳統(tǒng)的IPSec VPN組網(wǎng)的延伸,在企業(yè)各個站點邊緣的CPE間建立隧道,無論是走Internet還是其他專線,都只提供Underlay的傳輸線路,企業(yè)的組網(wǎng)完全在服務(wù)提供商提供的網(wǎng)絡(luò)之上。從物理上來看,CPE可放在企業(yè)的總部/數(shù)據(jù)中心/分支網(wǎng),而從組網(wǎng)上來看,無論是Hub-Spoke還是Full Mesh,各站點間邏輯上都是一跳可達(dá)。

從數(shù)據(jù)路徑上看,面向企業(yè)的SDWAN模式,和傳統(tǒng)的VPN組網(wǎng)并沒有不同。那么,這種方案到底帶來了哪些改進(jìn)呢?概括起來,主要有以下幾個方面:

? 引入了控制器的角色,用于CPE的發(fā)現(xiàn)與管理,并動態(tài)向其下發(fā)用于建立隧道的信息,以及組網(wǎng)所需要的路由信息,大大的提高了配置效率。

? 增加了WAN鏈路的監(jiān)控,優(yōu)化選路以及鏈路的故障切換。

上述優(yōu)勢非常明顯,但也有明顯的不足,就是數(shù)通通路還是承載在公共網(wǎng)絡(luò)之上的,所有的鏈路優(yōu)化也是基于公共網(wǎng)絡(luò)的,在某些場景下,質(zhì)量與專線差別明顯。

2.4 SDWAN 2.0: 面向服務(wù)提供商的SDWAN

首先說明一下,SDWAN2.0并非SDWAN1.0簡單的升級版本,準(zhǔn)確的說,應(yīng)該是兩種不同的解決方案思路。所以,增加了”面向企業(yè)“和”面向服務(wù)提供商“的描述。

基本上,服務(wù)提供商已經(jīng)擁有了全國甚至全球范圍內(nèi)的骨干網(wǎng)節(jié)點,并能夠為企業(yè)提供MPLS VPN或其他專線接入,專用骨干網(wǎng)的服務(wù)質(zhì)量在絕大部分場景下優(yōu)于公共網(wǎng)絡(luò)的質(zhì)量。

面向服務(wù)提供商的SDWAN解決方案的思路是,利用已有的專用骨干網(wǎng),集中精力解決最后一公里的接入、優(yōu)化和管理。具體的實施方案通常是在各個骨干節(jié)點建立POP點,部署SDWAN網(wǎng)關(guān)設(shè)備,接入現(xiàn)有的專用骨干網(wǎng)。

面向企業(yè)端,為企業(yè)端的CPE提供IPSec接入。

pYYBAGG29fuAOUplAABSBG2_HpQ271.png

該方案的組網(wǎng)方式與數(shù)據(jù)路徑較之前發(fā)生了較大的改變,CPE只需要與就近的POP點建立IPSec隧道,從而實現(xiàn)了個企業(yè)分支之間的互聯(lián)。其優(yōu)勢總結(jié)如下:

? 盡可能利用專用骨干網(wǎng),提升整體的網(wǎng)絡(luò)服務(wù)質(zhì)量。

? 簡化了CPE之間的隧道建立模式,每個分支節(jié)點只需要建立1條或2條(備份或負(fù)載分擔(dān))隧道,就能輕松完成Full-Mesh組網(wǎng)。

? 繼承了面向企業(yè)SDWAN中,控制器對于CPE的發(fā)現(xiàn)與管理,及隧道與路由策略的動態(tài)計算等優(yōu)勢。

? 繼承了面向企業(yè)SDWAN中,CPE WAN鏈路的監(jiān)控,優(yōu)化選路以及鏈路故障切換等優(yōu)勢。

但該方案也存在明顯的不足,就是POP點通常只會覆蓋一,二線城市,這樣,對于某些同城/省組網(wǎng)的時候,其網(wǎng)絡(luò)質(zhì)量就不如面向企業(yè)的SDWAN組網(wǎng)模式。因為同城之間,直接通過公共網(wǎng)絡(luò)互聯(lián),要比經(jīng)過POP點節(jié)省了網(wǎng)絡(luò)路徑的開銷。

2.5 SDWAN 3.0 LinkWAN

面向企業(yè)與服務(wù)提供商相結(jié)合的SDWAN

領(lǐng)灣提出的SDWAN 3.0,繼承了SDWAN 1.0和SDWAN 2.0的優(yōu)勢部分,同時解決了兩者不足的部分,為企業(yè)提供靈活、最佳的按需組網(wǎng)方式。

該方案的基本思路是,在同城或同省互聯(lián),且公共網(wǎng)絡(luò)的服務(wù)質(zhì)量可以滿足的場景下,采用CPE與CPE之間直接建立隧道的方式,其分支流量不經(jīng)過POP節(jié)點;同城/省內(nèi)的一臺/兩臺Hub節(jié)點接入到POP點,為該城/省內(nèi)其他分支訪問其他城/省的分支提供數(shù)據(jù)通路。其效果是,同城/省內(nèi)直接互訪,跨城/省經(jīng)過POP節(jié)點互訪,達(dá)到了不同場景下的路徑最優(yōu)化。

poYBAGG29fuAC2RnAAA9aspTksE118.png

03

多種組網(wǎng)方式對比

下面按照配置管理、數(shù)據(jù)路徑、網(wǎng)絡(luò)健壯性、運行監(jiān)控等維度,進(jìn)行比較。

配置管理評估維度:

? 配置邏輯復(fù)雜度

? 配置工作量:隨著站點的增加,工作量的增加比例

數(shù)據(jù)路徑維度:

? 流量是否必須經(jīng)過Hub繞行

? 服務(wù)質(zhì)量對公網(wǎng)質(zhì)量的依賴程度

? WAN鏈路的優(yōu)化程度

網(wǎng)絡(luò)健壯性維度:

? 單點故障程度

? 運行監(jiān)控維度

? 全網(wǎng)可視化視圖監(jiān)控程度

? WAN鏈路質(zhì)量監(jiān)控,故障切換程度

poYBAGG29fyAScRAAACGTDl93Qc60.jpeg

上述比較可以看出,面向企業(yè)+服務(wù)提供商相結(jié)合的SDWAN組網(wǎng)方式,對于跨地域多分支的組網(wǎng),適應(yīng)能力更強(qiáng),應(yīng)用更靈活。

審核編輯:符乾江

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    負(fù)熱膨脹材料的發(fā)展與未來:ULTEA? 背后的技術(shù)演進(jìn)

    ,正是這一技術(shù)演進(jìn)的典型成果。本文將追溯負(fù)熱膨脹材料的發(fā)展脈絡(luò),探討 ULTEA? 的技術(shù)創(chuàng)新之處,以及這類材料的未來發(fā)展趨勢。
    的頭像 發(fā)表于 01-21 16:31 ?936次閱讀
    負(fù)熱膨脹材料的發(fā)展與<b class='flag-5'>未來</b>:ULTEA? 背后的技術(shù)<b class='flag-5'>演進(jìn)</b>

    交換機(jī)組網(wǎng)與PON組網(wǎng)哪個好?

    滿足于當(dāng)前的成績,開始將目光瞄準(zhǔn)企業(yè)園區(qū)市場。這不,基于PON技術(shù)的園區(qū)網(wǎng)絡(luò)解決方案已經(jīng)問世,“企圖”替代現(xiàn)有的交換機(jī)組網(wǎng)解決方案。但進(jìn)駐企業(yè)園區(qū),PON組網(wǎng)是否真的準(zhǔn)備好了? 審核編
    的頭像 發(fā)表于 12-17 10:00 ?209次閱讀
    交換機(jī)<b class='flag-5'>組網(wǎng)</b>與PON<b class='flag-5'>組網(wǎng)</b>哪個好?

    從模擬到AI集成:圖像采集卡的技術(shù)演進(jìn)未來三大趨勢

    軌跡不僅折射出工業(yè)自動化與智能感知技術(shù)的進(jìn)步,更預(yù)示著未來機(jī)器“看懂”世界的全新可能。本文將梳理圖像采集卡從模擬時代到AI集成的技術(shù)演進(jìn)脈絡(luò),并深入剖析其未來三大
    的頭像 發(fā)表于 12-15 16:30 ?892次閱讀
    從模擬到AI集成:圖像采集卡的技術(shù)<b class='flag-5'>演進(jìn)</b>與<b class='flag-5'>未來</b>三大趨勢

    哪些企業(yè)適合使用SD-WAN組網(wǎng)?

    在數(shù)字化轉(zhuǎn)型的浪潮中,穩(wěn)定、高效、安全的網(wǎng)絡(luò)已成為企業(yè)運營的必不可少的工具了。傳統(tǒng)的組網(wǎng)方式成本高、部署緩慢且運維復(fù)雜,難以適應(yīng)現(xiàn)代業(yè)務(wù)靈活多變的需求。此時,SD-WAN組網(wǎng)應(yīng)運而生,已經(jīng)成為
    的頭像 發(fā)表于 10-29 14:05 ?339次閱讀
    哪些<b class='flag-5'>企業(yè)</b>適合使用SD-WAN<b class='flag-5'>組網(wǎng)</b>?

    《AI芯片:科技探索與AGI愿景》—— 勾勒計算未來的戰(zhàn)略羅盤

    “AGI曙光”的關(guān)鍵路標(biāo)與潛在挑戰(zhàn),讓讀者對技術(shù)發(fā)展的脈絡(luò)有了全局性認(rèn)知。 (圖2:AGI技術(shù)演進(jìn)概念路線圖) 這本書并非只為工程師而寫。它更適合科技政策的制定者、戰(zhàn)略投資者以及所有對未來充滿
    發(fā)表于 09-17 09:32

    企業(yè)跨區(qū)域組網(wǎng)新解:SD-WAN技術(shù)打造安全穩(wěn)定網(wǎng)絡(luò)體系

    和成本效益的優(yōu)勢,重塑企業(yè)組網(wǎng)新格局。在全球化運營與數(shù)字化轉(zhuǎn)型浪潮下,企業(yè)分支機(jī)構(gòu)、數(shù)據(jù)中心與云服務(wù)的跨地域互聯(lián)需求激增。傳統(tǒng)專線因成本高昂、部署緩慢、靈活性差等問
    的頭像 發(fā)表于 09-11 15:05 ?1129次閱讀
    <b class='flag-5'>企業(yè)</b>跨區(qū)域<b class='flag-5'>組網(wǎng)</b>新解:SD-WAN技術(shù)打造安全穩(wěn)定網(wǎng)絡(luò)體系

    sdwan跨境專線需要單獨再拉寬帶嗎?企業(yè)組網(wǎng)必看

    一、SD-WAN跨境專線是否需要額外拉寬帶?不需要!SD-WAN技術(shù)的核心優(yōu)勢在于整合現(xiàn)有網(wǎng)絡(luò)資源,包括企業(yè)已有的互聯(lián)網(wǎng)寬帶、MPLS專線、4G/5G等,通過智能調(diào)度實現(xiàn)混合組網(wǎng)。例如,非核心業(yè)務(wù)
    的頭像 發(fā)表于 08-29 09:33 ?1327次閱讀
    sdwan跨境專線需要單獨再拉寬帶嗎?<b class='flag-5'>企業(yè)</b><b class='flag-5'>組網(wǎng)</b>必看

    企業(yè)分支組網(wǎng)場景下,如何選擇更可靠的SD-WAN服務(wù)商?

    >全球數(shù)字化轉(zhuǎn)型浪潮下,企業(yè)分支組網(wǎng)需求激增,選擇一家可靠的SD-WAN服務(wù)商,已成為企業(yè)網(wǎng)絡(luò)決策者的戰(zhàn)略要務(wù)?!拔覀兊木W(wǎng)絡(luò)經(jīng)常出現(xiàn)卡頓,分支門店的銷售系統(tǒng)時不時掉線,這直接影響到客戶
    的頭像 發(fā)表于 08-08 09:34 ?885次閱讀
    <b class='flag-5'>企業(yè)</b>分支<b class='flag-5'>組網(wǎng)</b>場景下,如何選擇更可靠的SD-WAN服務(wù)商?

    OpenTenBase技術(shù)創(chuàng)新與演進(jìn)分論壇成功舉辦

    近日,2025開放原子開源生態(tài)大會——OpenTenBase技術(shù)創(chuàng)新與演進(jìn)分論壇在北京成功舉辦。本次論壇匯聚生態(tài)伙伴企業(yè)、技術(shù)專家、社區(qū)成員及高校代表,圍繞OpenTenBase和TXSQL的版本更新、技術(shù)創(chuàng)新、社區(qū)建設(shè)、應(yīng)用實踐及未來
    的頭像 發(fā)表于 07-28 17:32 ?1087次閱讀

    恒訊科技高性價比組網(wǎng)方案推薦

    在當(dāng)今數(shù)字化時代,企業(yè)對于網(wǎng)絡(luò)的依賴程度越來越高,一個高效、穩(wěn)定且性價比高的組網(wǎng)方案對于企業(yè)的發(fā)展至關(guān)重要。恒訊科技憑借其先進(jìn)的技術(shù)與豐富的經(jīng)驗,為企業(yè)提供了多種高性價比的
    的頭像 發(fā)表于 07-04 15:52 ?1006次閱讀

    物聯(lián)網(wǎng)未來發(fā)展趨勢如何?

    近年來,物聯(lián)網(wǎng)行業(yè)以其驚人的增長速度和無限的潛力成為了全球科技界的焦點。它正在改變我們的生活方式、商業(yè)模式和社會運轉(zhuǎn)方式。那么,物聯(lián)網(wǎng)行業(yè)的未來發(fā)展趨勢將會是怎樣的呢?讓我們一同探尋其中的奧秘
    發(fā)表于 06-09 15:25

    SKW3050:國產(chǎn)化安全可控的企業(yè)級無線組網(wǎng)解決方案

    SKW3050:國產(chǎn)化安全可控的企業(yè)級無線組網(wǎng)解決方案
    的頭像 發(fā)表于 05-08 16:13 ?717次閱讀
    SKW3050:國產(chǎn)化安全可控的<b class='flag-5'>企業(yè)</b>級無線<b class='flag-5'>組網(wǎng)</b>解決方案

    工業(yè)級路由器如何異地組網(wǎng)及其作用

    在傳統(tǒng)行業(yè)中,隨著技術(shù)的不斷進(jìn)步和數(shù)字化轉(zhuǎn)型的加速,異地組網(wǎng)成為了提升工作效率、降低運營成本、增強(qiáng)企業(yè)靈活性的重要手段。工業(yè)級路由器作為實現(xiàn)異地組網(wǎng)的關(guān)鍵設(shè)備,其在企業(yè)網(wǎng)絡(luò)架構(gòu)中發(fā)揮著
    的頭像 發(fā)表于 04-19 09:47 ?810次閱讀

    中繼組網(wǎng)與MESH組網(wǎng)架構(gòu)對比

    中繼組網(wǎng)適用于小范圍或中等范圍的室內(nèi)覆蓋,其硬件成本較低但操作復(fù)雜度較高,且網(wǎng)絡(luò)穩(wěn)定性依賴于物理連接。而MESH組網(wǎng)則適用于大范圍、復(fù)雜環(huán)境下的無線覆蓋,具有高穩(wěn)定性、自愈性和靈活的擴(kuò)展性。
    的頭像 發(fā)表于 04-01 17:35 ?2351次閱讀
    中繼<b class='flag-5'>組網(wǎng)</b>與MESH<b class='flag-5'>組網(wǎng)</b>架構(gòu)對比

    跨地域企業(yè)組網(wǎng)搭建服務(wù)器的步驟和建議

    跨地域企業(yè)組網(wǎng)搭建服務(wù)器需要綜合考慮網(wǎng)絡(luò)架構(gòu)、安全性、成本和性能等因素。以下是詳細(xì)的搭建步驟和建議: 1、明確需求和規(guī)劃 確定服務(wù)器用途:明確服務(wù)器的功能,如文件存儲、應(yīng)用服務(wù)、數(shù)據(jù)庫服務(wù)等,以選擇
    的頭像 發(fā)表于 02-19 10:58 ?822次閱讀