SD-WAN運維經(jīng)驗及相關(guān)開源技術(shù)分享
SD-WAN的架構(gòu)設(shè)計至關(guān)重要 # 強控模式 數(shù)據(jù)流的包或第一個包的處理基于控制器的參與,典型的是基于OpenFlow的SDN/SD-WAN技術(shù)架構(gòu),這種設(shè)計屬于強控模式,控制器出問題會直接影響流表轉(zhuǎn)發(fā),大大影響系統(tǒng)的穩(wěn)定性和性能,基本上已經(jīng)被淘汰。 # 中控模式 基于SD-WAN路由反射器設(shè)計組網(wǎng),RR 是控制層的核心組件,主要負責(zé)網(wǎng)絡(luò)控制,RR參與或負責(zé)租戶VPN路由的分發(fā)和過濾、VPN 站點間Overlay隧道的創(chuàng)建和維護等。中控模式下,RR的穩(wěn)定性和性能也會對全網(wǎng)造成很大影響(盡管RR有備份,如MPLS RR也很穩(wěn)定,但互聯(lián)網(wǎng)環(huán)境什么可能性都會有),對于大型服務(wù)商SD-WAN多租戶網(wǎng)絡(luò)建議慎重評估。 # 弱控模式-或者真正的轉(zhuǎn)控分離模式 在規(guī)劃設(shè)計SD-WAN架構(gòu)的時候,控制器只負責(zé)配置策略、系統(tǒng)管理和監(jiān)控等,轉(zhuǎn)發(fā)層面租戶VPN路由學(xué)習(xí)都是由CPE基于控制的配置策略在本地實現(xiàn),類似數(shù)據(jù)中心SDN+ VXLAN/EVPN的思路。以大地云網(wǎng)TerraEdge為例,在可靠性設(shè)計有三個鐵定原則和設(shè)計理念: 1)SD-WAN控制器不參與轉(zhuǎn)發(fā)面 2)即使正常運行階段控制器通訊失聯(lián),業(yè)務(wù)也不受影響 3)即使控制器斷掉或失聯(lián),轉(zhuǎn)發(fā)面(CPE和POP)設(shè)備有強大的自愈能力,客戶CPE業(yè)務(wù)不受影響并且具有基于已有的策略進行自愈和選路的自動修復(fù) POP 智能探測和切換 租戶CPE的幾個特色運維功能 賬號管理:分級分權(quán)賬號和審計 Jumpserver:推薦指數(shù) 5星 Jenkins:推薦指數(shù) 4星 ZenMap:推薦指數(shù) 5星 Postman:推薦指數(shù) 3星 Ansible和Python :推薦指數(shù) 4星 TCPDump:推薦指數(shù) 5星 iperf3 :推薦指數(shù) 4星 iptables:推薦指數(shù) 4星 nc命令端口探測:推薦指數(shù) 3星 基礎(chǔ)網(wǎng)絡(luò)技術(shù):推薦指數(shù) 5星 邏輯思維和畫象能力:推薦指數(shù) 5星
IT在發(fā)展,我們一直在努力。