SD-WAN運(yùn)維經(jīng)驗(yàn)及相關(guān)開源技術(shù)分享
SD-WAN的架構(gòu)設(shè)計(jì)至關(guān)重要 # 強(qiáng)控模式 數(shù)據(jù)流的包或第一個(gè)包的處理基于控制器的參與,典型的是基于OpenFlow的SDN/SD-WAN技術(shù)架構(gòu),這種設(shè)計(jì)屬于強(qiáng)控模式,控制器出問(wèn)題會(huì)直接影響流表轉(zhuǎn)發(fā),大大影響系統(tǒng)的穩(wěn)定性和性能,基本上已經(jīng)被淘汰。 # 中控模式 基于SD-WAN路由反射器設(shè)計(jì)組網(wǎng),RR 是控制層的核心組件,主要負(fù)責(zé)網(wǎng)絡(luò)控制,RR參與或負(fù)責(zé)租戶VPN路由的分發(fā)和過(guò)濾、VPN 站點(diǎn)間Overlay隧道的創(chuàng)建和維護(hù)等。中控模式下,RR的穩(wěn)定性和性能也會(huì)對(duì)全網(wǎng)造成很大影響(盡管RR有備份,如MPLS RR也很穩(wěn)定,但互聯(lián)網(wǎng)環(huán)境什么可能性都會(huì)有),對(duì)于大型服務(wù)商SD-WAN多租戶網(wǎng)絡(luò)建議慎重評(píng)估。 # 弱控模式-或者真正的轉(zhuǎn)控分離模式 在規(guī)劃設(shè)計(jì)SD-WAN架構(gòu)的時(shí)候,控制器只負(fù)責(zé)配置策略、系統(tǒng)管理和監(jiān)控等,轉(zhuǎn)發(fā)層面租戶VPN路由學(xué)習(xí)都是由CPE基于控制的配置策略在本地實(shí)現(xiàn),類似數(shù)據(jù)中心SDN+ VXLAN/EVPN的思路。以大地云網(wǎng)TerraEdge為例,在可靠性設(shè)計(jì)有三個(gè)鐵定原則和設(shè)計(jì)理念: 1)SD-WAN控制器不參與轉(zhuǎn)發(fā)面 2)即使正常運(yùn)行階段控制器通訊失聯(lián),業(yè)務(wù)也不受影響 3)即使控制器斷掉或失聯(lián),轉(zhuǎn)發(fā)面(CPE和POP)設(shè)備有強(qiáng)大的自愈能力,客戶CPE業(yè)務(wù)不受影響并且具有基于已有的策略進(jìn)行自愈和選路的自動(dòng)修復(fù) POP 智能探測(cè)和切換 租戶CPE的幾個(gè)特色運(yùn)維功能 賬號(hào)管理:分級(jí)分權(quán)賬號(hào)和審計(jì) Jumpserver:推薦指數(shù) 5星 Jenkins:推薦指數(shù) 4星 ZenMap:推薦指數(shù) 5星 Postman:推薦指數(shù) 3星 Ansible和Python :推薦指數(shù) 4星 TCPDump:推薦指數(shù) 5星 iperf3 :推薦指數(shù) 4星 iptables:推薦指數(shù) 4星 nc命令端口探測(cè):推薦指數(shù) 3星 基礎(chǔ)網(wǎng)絡(luò)技術(shù):推薦指數(shù) 5星 邏輯思維和畫象能力:推薦指數(shù) 5星
IT在發(fā)展,我們一直在努力。