欢迎user
广域网主要负责各网络节点的互联互通,比如总部和分支之间,分支和分支之间,数据中心之间等,其更多的是实现业务流量的被动“承载”,但随着云计算、移动互联网等应用模式的发展和流量模型的改变,很多时候需要网络能主动“适应”业务流量,做到业务随需而变,但是由于目前的网络在管理上主要是面向设备而非业务,因此存在网络架构复杂、扩展困难、封闭僵化,视角上更多的是基于节点而非全局的视角等问题
基于广域网存在问题,H3C凭借长期在广域网领域的技术积累和丰富经验,深入调研用户实际应用中存在的痛点和需求,采用SDN思想及其相关技术开发了新一代广域网控制器SeerEngine-WAN。H3C SeerEngine-WAN产品整体设计架构如下图所示:
H3C AD-WAN解决方案架构
整体方案分为三个层次:网络设备层、控制层、管理编排层,H3C SeerEngine-WAN控制器是控制分析层的核心组件,负责广域网领域的业务自动化、网络调优、控制策略下发等功能。
网络设备层:网络设备接受SDN控制器的控制和管理,控制层面提供丰富的标准南向协议,如SNMP、NETCONF、 BGP-LS、BGP Flowspec、PCEP、Openflow等。转发层面通过轻量化Segment Routing技术实现基于叠加网络的数据转发,提供更高性能的转发平面。
控制层:基于大数据网络分析的先知引擎,实现网络深度分析及可视化呈现、网络流量预测、安全预警、故障定位等能力;SDN控制器实现集中的网络资源调优调度,集中管控;支持多网络应用集成,实现跨场景统一编排,满足不同行业用户需求;南向通过标准协议和设备互通;北向面向用户提供标准化的API接口,实现与第三方编排系统集成。
管理编排层:通过调用编排层APP提供的API接口,实现业务的策略定义、业务下发和管理编排,如网络实时监控、可视化呈现及故障排查等,进而增强业务、网络的可视化呈现,简化网络运维管理。
以下内容较复杂,建议在PC上浏览。
在PC浏览器上输入c.h3c.com.cn,按页面操作,即可同步到PC上继续浏览。
继续手机浏览
SeerEngine-WAN提供了多种自动化开局(ZTP零配置上线)能力,支持设备自动化上线后都统一配置下发和运维管理,前端无需专业的运维管理人员。释放企业网管人员压力,减少繁杂的开局和运维工作,降低人力成本。当前支持的零配置开局主要包含以下三种方式:
U盘开局:
管理员利用SeerEngine-WAN的向导界面批量导入待部署设备的信息:设备名称,序列号等,制作U盘配置文件随设备发往分支节点。分支设备上电后自动读取U盘中的设备WAN链路配置、控制器地址端口认证信息,向控制器注册。
邮件开局:
管理员提前在控制器上录入分支站点位置及设备信息,开局人员从管理员邮件方式获取到开局URL链接(链接中包含wan接口配置、网络接入配置、VPN配置、控制器信息等),重定向到SeerEngine-WAN(重新写入新的云平台地址和Password),连接控制器,上报序列号、密码,完成设备注册上线,控制器统一下发管理配置、underlay配置。
公有云开局:
管理员提前在控制器上录入分支站点位置及设备信息,设备根据出厂配置上线后DHCP方式获取到IP地址后自动去连接绿洲,上报序列号、密码,完成设备注册上线,控制器统一下发管理配置、underlay配置。
随着云计算时代的到来,新兴业务模式创新层出不穷,企业全面走向数字化。云计算时代的一个显著特点是用户要求业务上云后具备端到端的快速上线能力,网络适应并感知应用,完成连接资源的快速开通和弹性布放。AD-WAN解决方案提供如下三种网络业务自动发放的能力:
VPN业务发放
一键L3VPN业务自动化发放,用户仅需在控制器操作界面上指定业务部署范围,由控制器实现业务到网元设备的配置自动下发,降低手工配置的工作量和运维风险。
QoS业务布放
端到端的QoS业务自动布放,实现基于用户业务的流量限速和应用保障。基于应用端到端的QoS保障功能解决了传统网络中基于单设备部署QoS的保障能力不足问题,实现了业务QoS配置的快速、批量下发。QoS部署时,既可基于全局模板配置一键全网布放,也可针对单条链路选择局部模板部署,实现方式更加灵活。
业务策略下发
通过控制器实现业务对带宽、质量、时间段、带宽日历等策略自动下发,根据网络的实时状态按照业务策略要求实现动态调整,保证业务的可靠稳定运行。
SeerEngine-WAN提供了多种调度策略:
说明:红色、绿色代表两种不同的业务
基于带宽利用率、链路染色等因子调度,双链路上行。假设正常情况下两种业务走在同一条链路上,随着链路带宽利用率的逐渐增加,当链路的利用率达到设定的阈值时,设备基于控制器下发过的相应调度策略,自动将异常链路业务调度到另一条优质链路上,保障用户体验。
基于延时、抖动、丢包率等因子调度,双链路上行。假设正常情况下两种业务走在同一条链路上,当该链路延时超过用户所设置阈值时,设备基于控制器下发过的相应调度策略,自动将异常链路业务调度到另一条优质链路上,保障用户体验。
基于时间段调度,双链路上行。周期性的业务调度,实现业务在某一时间段内对高优先级业务进行保障调度,保证业务可靠性要求。
多维策略组合,应用自主保障
基于时间段、带宽等不同策略将不同的业务进行系统组合,满足不同的用户网络场景需求。例如针对视频会议等高实时性应用要求,开启延时策略加丢包策略加带宽利用率等综合因素制定调度策略,进行灵活流量调度,保障应用较佳体验。
网络路径编排,应用网络固放
用户可根据实际需求,静态选择应用在网络节点间转发每一跳的精确路径,执行应用严格选路,严格管控。也可为应用指定可选、排除的节点或链路,实现应用松散选路。调度策略下发前可预计算出路径,为管理员提供应用网络路固放参考,确认后下发到网络,保障用户意图下发的准确性,降低运维风险。
网络资源重构,一键应用优化
可提供基于单条应用路径调优和全网业务调优的两种关键网络能力,避免极端情况下,网络拥塞,转发死锁,提高全网资源利用率和风险对抗能力。
收集全网信息(包括网络设备、流量、质量、关联事件及告警信息等),进行数据钻取及挖掘,向用户展示呈现网络中最关键的价值元素,协助用户进行IT决策,辅助运维。SeerEngine-WAN提供以下关键运维能力:
全网业务流量可视
实时查看业务带宽、流流向息、健康度等信息,直接向最终用户展示,让用户时刻掌控业务的整体健康状态。
全局设备资源监控
多维度拓扑展示,方便管理员以不同视角查看网络拓扑信息,全景拓扑呈现。
属性 | 参数 |
服务器配置 | CPU:16核,2.0G以上 内存: 128G以上 磁盘:大小1T以上,类型7.2K RPM SATA/SAS 机械硬盘+RAID(RAID1,RAID10均可) 网口:2 * 10G, 2 * 1G |
典型组网:
纵向模型
骨干模型
场景描述:
树形多级纵向网络,节点为双设备双链路冗余,可能和上级网络跨域对接
Full-Mesh网络,划分不同平面,平面之间互为备份
纵向流量,通过VPN实现业务区分和隔离
横向流量,通过VPN、优先级等实现业务区分和隔离
采用IP、MPLS、SRv6协议构建数据平面
关键需求:
基于灵活策略的业务流量选路控制,提高网络可靠性,保障关键业务服务质量
可视化(网络、流量、路径),简化运维
设备和业务自动部署
提高链路利用率
提高网络可靠性,保障关键业务的服务质量
场景描述:
采用一级星型组网或者二级星型组网
点到多点网络,分支之间没有流量互访,分支与总部存在流量互访
通过VPN实现业务区分和隔离
采用IP、MPLS、或者4G协议构建数据平面
关键需求:
基于灵活策略的业务流量选路控制,提高网络可靠性,保障关键业务服务质量
可视化(网络、流量、路径),简化运维
设备和业务自动部署
提高网络可靠性,保障关键业务的服务质量
项目 | 描述 |
LIS-SeerEngine-WAN-BAS1 | H3C先知控制器广域网软件,1台控制器服务器节点授权 |
LIS-SeerEngine-WAN-CN-VAR | H3C先知控制器广域网软件,管理1个承载网网元授权 |
LIS-SeerEngine-WAN-BR-VAR | H3C先知控制器广域网软件,管理1个分支接入网元授权 |