SD-WAN運維經(jīng)驗及相關(guān)開(kāi)源技術(shù)分享
SD-WAN的架構設計至關(guān)重要 # 強控模式 數據流的包或第一個(gè)包的處理基于控制器的參與,典型的是基于OpenFlow的SDN/SD-WAN技術(shù)架構,這種設計屬于強控模式,控制器出問(wèn)題會(huì )直接影響流表轉發(fā),大大影響系統的穩定性和性能,基本上已經(jīng)被淘汰。 # 中控模式 基于SD-WAN路由反射器設計組網(wǎng),RR 是控制層的核心組件,主要負責網(wǎng)絡(luò )控制,RR參與或負責租戶(hù)VPN路由的分發(fā)和過(guò)濾、VPN 站點(diǎn)間Overlay隧道的創(chuàng )建和維護等。中控模式下,RR的穩定性和性能也會(huì )對全網(wǎng)造成很大影響(盡管RR有備份,如MPLS RR也很穩定,但互聯(lián)網(wǎng)環(huán)境什么可能性都會(huì )有),對于大型服務(wù)商SD-WAN多租戶(hù)網(wǎng)絡(luò )建議慎重評估。 # 弱控模式-或者真正的轉控分離模式 在規劃設計SD-WAN架構的時(shí)候,控制器只負責配置策略、系統管理和監控等,轉發(fā)層面租戶(hù)VPN路由學(xué)習都是由CPE基于控制的配置策略在本地實(shí)現,類(lèi)似數據中心SDN+ VXLAN/EVPN的思路。以大地云網(wǎng)TerraEdge為例,在可靠性設計有三個(gè)鐵定原則和設計理念: 1)SD-WAN控制器不參與轉發(fā)面 2)即使正常運行階段控制器通訊失聯(lián),業(yè)務(wù)也不受影響 3)即使控制器斷掉或失聯(lián),轉發(fā)面(CPE和POP)設備有強大的自愈能力,客戶(hù)CPE業(yè)務(wù)不受影響并且具有基于已有的策略進(jìn)行自愈和選路的自動(dòng)修復 POP 智能探測和切換 租戶(hù)CPE的幾個(gè)特色運維功能 賬號管理:分級分權賬號和審計 Jumpserver:推薦指數 5星 Jenkins:推薦指數 4星 ZenMap:推薦指數 5星 Postman:推薦指數 3星 Ansible和Python :推薦指數 4星 TCPDump:推薦指數 5星 iperf3 :推薦指數 4星 iptables:推薦指數 4星 nc命令端口探測:推薦指數 3星 基礎網(wǎng)絡(luò )技術(shù):推薦指數 5星 邏輯思維和畫(huà)象能力:推薦指數 5星
IT在發(fā)展,我們一直在努力。