作者簡介:王永東,現(xiàn)任北京華夏創(chuàng)新科技有限公司(AppEx Networks)董事長,傳輸優(yōu)化算法ZetaTCP發(fā)明者。1990年就讀清華大學(xué)計(jì)算機(jī)專業(yè),1997年獲碩士學(xué)位。后就職于美國硅谷Force10、WebEx等前沿網(wǎng)絡(luò)科技公司,從事網(wǎng)絡(luò)算法、架構(gòu)設(shè)計(jì)及研發(fā)管理工作。曾領(lǐng)導(dǎo)多個(gè)前沿網(wǎng)絡(luò)產(chǎn)品的設(shè)計(jì)研發(fā),經(jīng)歷了從市場概念到產(chǎn)品取得市場領(lǐng)先地位的全過程。
MPLS主導(dǎo)企業(yè)專網(wǎng)市場已長達(dá)十幾年。但是隨著云計(jì)算、移動(dòng)應(yīng)用、及全球化的趨勢,MPLS弊端逐漸暴露,具體如下:
1.不適用于云計(jì)算、SaaS、和移動(dòng)應(yīng)用: 云計(jì)算、SaaS及移動(dòng)應(yīng)用具有天然的互聯(lián)網(wǎng)屬性,而MPLS及其它形式的專線建網(wǎng)及部署方式讓其很難規(guī)?;膽?yīng)用于云計(jì)算及SaaS,并且完全無法連接移動(dòng)應(yīng)用。
2.地域覆蓋受限,跨國組網(wǎng)尤其困難:隨著全球化潮流,越來越多的企業(yè)連接的需求遍及世界各地,而MPLS只較好覆蓋發(fā)達(dá)國家和地區(qū)。新興市場及欠發(fā)達(dá)地區(qū)往往沒有接入MPLS,即使有部分接入但價(jià)格也極其昂貴。跨國企業(yè)MPLS組網(wǎng)要和不同地區(qū)的不同運(yùn)營商溝通協(xié)調(diào),最終必然需要同時(shí)管理多個(gè)不同運(yùn)營商,且每個(gè)運(yùn)營商提供的SLA也不盡相同,大大增加管理難度。
3.開通等待時(shí)間過長:開通一條MPLS至少需要一個(gè)月時(shí)間,國際MPLS通常需要三到六個(gè)月等待時(shí)間,無法滿足現(xiàn)代企業(yè)運(yùn)營效率的要求。
4.價(jià)格高昂:首先在一些偏遠(yuǎn)地區(qū),MPLS 寬帶費(fèi)用非常昂貴;其次普通企業(yè)購買MPLS的量級較小,無法形成價(jià)格優(yōu)勢,而對于中大型的國際企業(yè),MPLS 的費(fèi)用開支常常超過百萬人民幣。
5.部署WAN優(yōu)化系統(tǒng)進(jìn)一步提高成本和維護(hù)難度:企業(yè)使用MPLS后,為達(dá)到更優(yōu)的效果,往往還需要再部署 WAN 優(yōu)化系統(tǒng)。這會(huì)大大提高企業(yè)的IT運(yùn)營成本。
總之,MPLS在現(xiàn)代企業(yè)多樣的網(wǎng)絡(luò)連接需求面前已捉襟見肘。
軟件定義廣域網(wǎng)SD-WAN橫空出世
為應(yīng)對企業(yè)多樣化的網(wǎng)絡(luò)連接需求及對性價(jià)比的追求,SD-WAN(軟件定義廣域網(wǎng))的概念在2014年被正式提出,并在誕生后的三年內(nèi)迅速躥紅?,F(xiàn)在,SD-WAN已廣泛的被運(yùn)營商和主流網(wǎng)絡(luò)設(shè)備廠商認(rèn)可,并成為企業(yè)組網(wǎng)最看重的一個(gè)選項(xiàng)。根據(jù)Gartner的報(bào)告,2016年只有1%的企業(yè)部署了SD-WAN,但預(yù)計(jì)到2019年底,部署SD-WAN的企業(yè)將會(huì)增長到30%。一個(gè)技術(shù)方向及概念以如此激進(jìn)的速度被產(chǎn)業(yè)界接納并普及是非常罕見的,從中折射出的是SD-WAN強(qiáng)烈的市場需求。
正如其名字所賦予的涵義,SD-WAN典型的特征是軟件定義(Software Defined)的管控方式和WAN優(yōu)化服務(wù)(即廣域網(wǎng)優(yōu)化 WAN optimization)。
軟件定義的管控方式解決了對以網(wǎng)絡(luò)帶寬為主的各種網(wǎng)絡(luò)資源、安全策略及應(yīng)用性能的精細(xì)化管理的問題;同時(shí)通過集中式管理和虛擬化降低了企業(yè)分支機(jī)構(gòu)網(wǎng)絡(luò)接入及IT管理的復(fù)雜度,從而節(jié)省了企業(yè)分支IT管理的人力開銷。
WAN優(yōu)化服務(wù)通過對企業(yè)出口帶寬和跨地域網(wǎng)絡(luò)連接的優(yōu)化提升了網(wǎng)絡(luò)的可用性及使用效率,從而達(dá)到在現(xiàn)有網(wǎng)絡(luò)資源條件下滿足各種應(yīng)用需求的目的。
SD-WAN廠商的兩大陣營
SD-WAN是一個(gè)概念和新型的企業(yè)數(shù)據(jù)連接及組網(wǎng)方式,各個(gè)公司的實(shí)現(xiàn)和解決方案各異。目前SD-WAN分產(chǎn)品模式和運(yùn)營模式兩大陣營。
產(chǎn)品模式陣營包括VeloCloud (已被VMware收購)、Viptela (已被Cisco 收購)、Versa Networks、Riverbed等多數(shù)SD-WAN廠商,其特點(diǎn)是提供企業(yè)總部、數(shù)據(jù)中心、或分支機(jī)構(gòu)邊緣網(wǎng)絡(luò)設(shè)備或虛擬設(shè)備(Customer Premier Equipment, 簡稱CPE)及集中管理系統(tǒng)。相比于MPLS,其主要優(yōu)勢如下:
1.提升企業(yè)WAN連接效能、應(yīng)用體驗(yàn)、及安全性:邊緣網(wǎng)絡(luò)設(shè)備能夠接入并管理互聯(lián)網(wǎng)、專線/MPLS等各種網(wǎng)絡(luò)連接,根據(jù)應(yīng)用對延遲、抖動(dòng)、吞吐的要求智能選擇鏈路。有的廠商還在網(wǎng)絡(luò)設(shè)備中提供網(wǎng)絡(luò)安全及廣域網(wǎng)優(yōu)化功能,進(jìn)一步提升網(wǎng)絡(luò)連接效能、優(yōu)化應(yīng)用體驗(yàn)、提升安全性。
2.替代企業(yè)邊緣網(wǎng)絡(luò)設(shè)備、簡化企業(yè)分支網(wǎng)絡(luò)部署:替代企業(yè)原有邊緣網(wǎng)絡(luò)設(shè)備,如路由器、防火墻/UTM、廣域網(wǎng)優(yōu)化設(shè)備等。
3.多分支網(wǎng)絡(luò)統(tǒng)一管理、降低企業(yè)IT人員開支:集中管理系統(tǒng)能夠統(tǒng)一管理企業(yè)總部、數(shù)據(jù)中心、及所有分支機(jī)構(gòu)的網(wǎng)絡(luò)接入,降低企業(yè)分支機(jī)構(gòu)的IT專業(yè)人才需求及人員開支。
產(chǎn)品模式的SD-WAN解決方案依賴企業(yè)現(xiàn)有WAN連接,無法替代企業(yè)專線/MPLS,但能夠有效降低企業(yè)對專線/MPLS的帶寬需求量。
運(yùn)營模式陣營包括Aryaka和AppEx兩個(gè)SD-WAN廠商,其特點(diǎn)是不但提供企業(yè)邊緣CPE網(wǎng)絡(luò)設(shè)備及統(tǒng)一管理系統(tǒng),還搭建運(yùn)營級網(wǎng)絡(luò),讓企業(yè)的應(yīng)用流量安全可控的傳輸在其運(yùn)營的網(wǎng)絡(luò)上。除了具有以上提到的產(chǎn)品模式SD-WAN的三大優(yōu)勢,運(yùn)營模式的SD-WAN還具有以下三點(diǎn)優(yōu)勢:
1.替換企業(yè)專線/MPLS,降低企業(yè)WAN成本:運(yùn)營模式的SD-WAN優(yōu)化最后一里互聯(lián)網(wǎng)連接,應(yīng)用性能瓶頸的遠(yuǎn)程連接部分(中間一里)由SD-WAN廠商運(yùn)營的高質(zhì)量私網(wǎng)承載,企業(yè)只需要保留互聯(lián)網(wǎng),不再需要訂購專線/MPLS。
2.連接可靠性大幅提升:SD-WAN廠商運(yùn)營的高質(zhì)量私網(wǎng)具有多路由優(yōu)化及冗余特性,連接的兩端只要有一條路徑可用,企業(yè)應(yīng)用流量就不會(huì)中斷。這一整網(wǎng)冗余的機(jī)制最大限度保障了連接的可靠性。
3.快捷的交付:企業(yè)只要有互聯(lián)網(wǎng)連接就可以即時(shí)接入SD-WAN運(yùn)營網(wǎng)絡(luò)。只要企業(yè)或分支所在地有SD-WAN覆蓋,一般當(dāng)天即可接入使用。
SD-WAN運(yùn)營模式陣營中的兩個(gè)廠商的主要區(qū)別是Aryaka基于專線和物理機(jī)房構(gòu)建其SD-WAN運(yùn)營網(wǎng)絡(luò),而AppEx主要基于互聯(lián)網(wǎng)及公有云構(gòu)建SD-WAN運(yùn)營網(wǎng)絡(luò)。自成立以來,Aryaka已在全球構(gòu)建26個(gè)節(jié)點(diǎn)(Point Of Presence, 以下簡稱POP),并對節(jié)點(diǎn)所在地企業(yè)提供高質(zhì)量連接服務(wù)。其架構(gòu)如下圖所示:
AppEx依托長期的互聯(lián)網(wǎng)連接優(yōu)化技術(shù)積累,主要基于互聯(lián)網(wǎng)及公有云構(gòu)建SD-WAN運(yùn)營網(wǎng)絡(luò)CloudWAN。POP之間及最后一里互聯(lián)網(wǎng)連接通過AppEx專利技術(shù)優(yōu)化傳輸,以達(dá)到甚至超越專線傳輸質(zhì)量。除了具有以上提到的Aryaka三點(diǎn)優(yōu)勢,基于優(yōu)化互聯(lián)網(wǎng)及公有云構(gòu)建SD-WAN帶來以下三點(diǎn)重要價(jià)值:
1.地域覆蓋廣:由于構(gòu)建在無處不在的互聯(lián)網(wǎng)和公有云平臺上,AppEx CloudWAN覆蓋所有互聯(lián)網(wǎng)(包括移動(dòng)互聯(lián)網(wǎng))覆蓋的地域,真正做到了全球覆蓋。
2.更高性價(jià)比、更低WAN開支: 互聯(lián)網(wǎng)每單位帶寬價(jià)格遠(yuǎn)低于專線/MPLS,AppEx CloudWAN建網(wǎng)的低成本優(yōu)勢為企業(yè)帶來更高的性價(jià)比和更低的WAN開支。
3.更適合云計(jì)算和SaaS應(yīng)用:AppEx CloudWAN POP遍布國際上主要公有云數(shù)據(jù)中心,進(jìn)入CloudWAN網(wǎng)絡(luò)就像搭上了通往公有云的高速列車。SaaS應(yīng)用多數(shù)都部署在主流云計(jì)算平臺,通過AppEx CloudWAN 訪問可以獲得專線般的效果。
AppEx CloudWAN淺析
AppEx CloudWAN采用了基于互聯(lián)網(wǎng)的組網(wǎng)方案,通過整網(wǎng)鏈路質(zhì)量監(jiān)控及路由優(yōu)化,互聯(lián)網(wǎng)的海量帶寬及多通路(任意兩點(diǎn)之間存在大量通路可選)優(yōu)勢得以發(fā)揮,CloudWAN將企業(yè)級鏈路的可用性和穩(wěn)定性做到了極致。下圖是CloudWAN設(shè)計(jì)架構(gòu)簡要示意圖:
以下對CloudWAN架構(gòu)設(shè)計(jì)做簡要說明:
1.基于公有云及互聯(lián)網(wǎng):CloudWAN骨干節(jié)點(diǎn)(Point Of Presence, 下稱POP)架設(shè)在公有云上,POP間通過互聯(lián)網(wǎng)互聯(lián)。
2.隧道傳輸優(yōu)化技術(shù)將互聯(lián)網(wǎng)鏈路質(zhì)量提升到專線水平: POP間傳輸通過內(nèi)嵌AppEx專利傳輸優(yōu)化算法ZetaTCP的RTT(Real-Time TCP)隧道將傳輸線路的帶寬潛力發(fā)揮到極致,從而獲取最優(yōu)的傳輸性能。同時(shí)客戶可軟件定義RTT隧道加密機(jī)制(目前支持IPSec),完全保障網(wǎng)絡(luò)安全。
AppEx ZetaTCP是目前業(yè)界唯一將人工智能(AI)技術(shù)應(yīng)用于互聯(lián)網(wǎng)動(dòng)態(tài)流控的算法,也是世界上商用最廣泛的TCP優(yōu)化算法實(shí)現(xiàn)。內(nèi)嵌ZetaTCP優(yōu)化算法的RTT隧道不僅能夠?qū)⒒ヂ?lián)網(wǎng)鏈路提升到專線的傳輸質(zhì)量,而且通過TCP協(xié)議先天的數(shù)據(jù)傳輸可靠性克服鏈路的丟包:在底層物理鏈路出現(xiàn)丟包時(shí),TCP隧道自身會(huì)自動(dòng)將底層丟包進(jìn)行重傳,而隧道中傳輸?shù)挠脩魯?shù)據(jù)則對底層丟包全無感知。
3.面向應(yīng)用的動(dòng)態(tài)路由優(yōu)化:根據(jù)應(yīng)用性質(zhì)和不同的實(shí)時(shí)性需求動(dòng)態(tài)匹配數(shù)據(jù)傳輸線路,在保證應(yīng)用訪問質(zhì)量的同時(shí)將線路資源成本降到最低。
4.整網(wǎng)冗余控制:通過實(shí)時(shí)連接監(jiān)控及動(dòng)態(tài)路由切換為任意數(shù)據(jù)傳輸?shù)膬啥颂峁┗谡W(wǎng)聯(lián)通的多鏈路冗余路由,從而基本消除連接中斷的可能。
5.優(yōu)化的最后一里互聯(lián)網(wǎng)接入: 用戶接入可以使用CloudWAN接入設(shè)備、CloudWAN客戶端軟件、或GRE、IPSec等標(biāo)準(zhǔn)隧道。采用接入設(shè)備或軟件最后一里同樣享有RTT隧道的傳輸優(yōu)化效果,在多數(shù)使用場景下效果相當(dāng)于將互聯(lián)網(wǎng)最后一里升級到了專線的質(zhì)量。
6.分布式的控制器架構(gòu): CloudWAN Orchestrator 管理所轄區(qū)域所有POP、用戶接入、及路由控制,同時(shí)提供用戶自管理功能(user portal)。CloudWAN Orchestrator 采用分布式多活部署,全球范圍內(nèi)互為冗余備份,消除了管理系統(tǒng)的單點(diǎn)故障。
先進(jìn)的技術(shù)及架構(gòu)為CloudWAN帶來了對MPLS的以下顯著比較優(yōu)勢:
目前AppEx CloudWAN已在全球范圍內(nèi)部署了超過400+ POP,并且還在隨用戶的快速增長迅速擴(kuò)充。以下是CloudWAN部署地域簡圖(部分節(jié)點(diǎn)):
符合企業(yè)網(wǎng)絡(luò)互聯(lián)網(wǎng)化的SD-WAN將勝出
目前業(yè)界已廣泛認(rèn)可SD-WAN將最終取代MPLS,眾多廠商都在按照自己的實(shí)現(xiàn)方式詮釋SD-WAN。而運(yùn)營模式的SD-WAN才能真正在不降低應(yīng)用訪問質(zhì)量的前提下替換企業(yè)MPLS線路,將毫無疑問的成為SD-WAN的發(fā)展方向,目前眾多產(chǎn)品模式的SD-WAN廠商也確實(shí)在加入運(yùn)營成分(例如通過部署中轉(zhuǎn)節(jié)點(diǎn)/網(wǎng)關(guān)來改善端到端的傳輸質(zhì)量)。
同時(shí)我們也應(yīng)看到,SD-WAN的真正價(jià)值在于讓企業(yè)更多的應(yīng)用流量能通過互聯(lián)網(wǎng)傳輸,從而更好的利用無所不在的互聯(lián)網(wǎng),減少對昂貴的專線/MPLS的依賴。個(gè)人通訊及社交網(wǎng)絡(luò)已從電話短信時(shí)代過渡到全面互聯(lián)網(wǎng)化,企業(yè)網(wǎng)絡(luò)的互聯(lián)網(wǎng)化也將是不可阻擋的大潮。AppEx CloudWAN將不遺余力的推動(dòng)這一潮流,堅(jiān)持以互聯(lián)網(wǎng)為主的技術(shù)路線及組網(wǎng)方式,讓企業(yè)信息流動(dòng)在云計(jì)算、SaaS、移動(dòng)應(yīng)用、及全球化浪潮中暢通無阻。
申請創(chuàng)業(yè)報(bào)道,分享創(chuàng)業(yè)好點(diǎn)子。點(diǎn)擊此處,共同探討創(chuàng)業(yè)新機(jī)遇!