长期以来,广域网主要负责各区域的网络节点间的互联互通,例如总部和分支之间、分支和分支之间、数据中心之间等。传统的广域网中网络和应用属于两个独立的系统,基本上没有联系,网络更多的是作为应用系统的传输通道,被动“承载”应用流量。但随着云计算、移动互联网等应用模式的发展和流量模型的改变,当前需要网络能主动适应业务流量的需求灵活调整,即应用驱动。由于目前的网络在管理上主要是面向设备而非业务,视角上更多的是基于节点而非全局,因此产生了很多问题:
业务部署工作量大,上线周期长
广域网设备分散,业务开通时需要逐台部署,手工配置,部署工作量很大。广域网业务众多,配置复杂,手工配置容易出错,开通周期长。
流量调度难,缺乏灵活性
缺乏整网视角,设备基于路由选路,选出来的是最短路径而非最优路径,带宽利用率低。传统策略路由和流量工程,局限性大,配置复杂,无法动态适应网络状态和应用需求的变化。
对IT维护人员技能要求较高,运维体验差
网络管理手段有限,以手工为主,对IT维护人员的技能要求较高。流量和业务无可视化呈现,造成故障无法快速识别和定位,运维难度大。
网络开放能力弱,无法适应业务对网络的要求
设备复杂、网络封闭、可编程能力弱,无法满足业务快速部署和灵活定制需求。网络和应用静态绑定无法有效联动,难以提高云计算应用体验。
新华三凭借长期在广域网领域的技术积累和丰富经验,深入调研用户实际应用中存在的痛点和需求,采用SDN思想及其相关技术开发了新一代广域网整体解决方案。这个方案帮助用户构建了一个架构开放、灵活编程、易于运维的广域网,来承载日益丰富的应用流量,最终实现应用按需驱动网络、网络动态适应应用。我们把这样一个新一代广域网称为应用驱动广域网,即ADWAN(Application-driven Wide Area Network)。而ADWAN广域网方案设计重点在于其随选网络理念。
随着技术不断发展,业务需求不断变化,对于广域网网络各种要求随之增加,随选网络理念应运而生按需实时地为用户提供所需的网络资源和服务,如按需实时部署二三层专线业务,监控业务实时流量大小,实时调度业务流量,实时保障业务的转发质量,实时保障关键业务的带宽,业务取消时自动回收网络资源。
随选网络体现在于网络业务配置自动部署和智能运维功能,H3C ADWAN广域网方案支持众多广域网业务自动部署功能和广域网智能运维。
H3C ADWAN行业解决方案VPN业务发放提供了VPN业务发放的标准北向接口和WEB图形化界面,支持VPN专线业务的发放。业务发放时控制器根据业务的设置及业务参数,将业务模型转换成网络模型,并转换成每个网元的配置,下发到网络设备。PE-PE间的业务开通一次部署即可,不会频繁新增或变更。VPN业务自动部署流程,如图1所示。
图1 广域网VPN业务下发流程
H3C ADWAN方案提供了在广域网下发业务端到端的QoS功能,实现了基于应用的QoS策略快速部署能力,用户不再需要关注各设备的QoS配置,仅需提供在广域网中业务的QoS能力,通过控制器实现QoS业务的快速下发。
• 基于业务的入口限速
实现为不同的业务配置限速要求,实现业务限速配置的批量下发,防止流量突发,如图2所示。
图2 基于业务的入口限速
• 基于业务的出口保障
该功能为不同优先级的业务流量使用CBQ队列进行不同程度应用保障,支持WEB页面为不同的业务进行带宽保障,在WEB页面为不同优先级的业务设置不同的带宽保障,支持通过比例或者绝对值分配接口带宽,如图3所示。
图3 基于业务的出口保障
• 基于链路的出口限速
运营商专线链路带宽比接口带宽小,为防止超限流量在运营商处直接丢弃,H3C ADWAN可在设备WAN口上配置限速,与WAN口QoS策略一同生效,有效保障高优先级应用带宽及质量,如图4所示。
图4 基于链路的出口限速
客户可根据实际需求,静态规划不同的应用业务流量在两节点间转发时的路径。ADWAN控制器可以为应用选择静态转发路径,手工指定业务在网络层面的转发路径,管控业务路径。根据业务选路需求,使用者可以按需选择各种选路模式:
严格方式选路
ADWAN控制器在配置业务应用组时选择需要调度的源设备和目的设备,源设备和目的设备都可以是多台设备。某个源设备到某个目的设备间的每一跳路径都可以在ADWAN控制器上直接手工选择指定。用户定义应用组内的应用特征,选择转发路径后,ADWAN控制器负责完成后续工作。报文转发时符合应用特征的流量都会走静态选择的路径进行转发,即严格方式选路。流程图如图5所示。
图5 严格方式选路
松散方式选路
用户也可以只指定应用组路径必经的节点或链路,或者排除掉应用组经过的节点或链路,进行松散方式选路。用户依次选择应用流量必经的链路和节点以及排除的链路和节点,ADWAN控制器负责完成后续工作,根据链路和节点选择,规划应用流量转发路径,报文转发时符合应用特征的流量都会走规划好的路径进行转发,如图6所示。
图6 松散方式选路
自主选路
客户为每组应用预先指定选路策略,ADWAN控制器自动完成路径选择和调度。ADWAN控制器除了可以为应用选择静态转发路径外,还可以根据应用策略需求如SLA(Service-Level-Agreement服务等级)自动选择转发路径。自主选路流程如图7所示。
图7 自主选路
若链路不符合应用流量要求, 则A D W A N 控制器会自主选路,为应用进行重新选路,并下发配置指引流量在新的路径上转发,如图8所示。
图8 自主选路自动调度
支持快速部署运营商二三层专线,通过Web页面按照业务需要快速部署广域网二三层专线,实现专线快速开通、流量监控、随时回收等功能,如图9所示。
图9 自动部署专线
H3C ADWAN解决方案通过控制器和分析器组件实现广域网智能运维,提供多种网络运维能力供用户选择使用,在智能运维方面体现ADWAN随选网络理念。
ADWAN控制器可以基于业务显示拓扑路径,可以查看业务流量经过的设备名称、设备地址、设备出入端口号、业务流量大小。
借助于H3C SeerAnalyzer先知分析器功能,可以支持路径问题定位——回溯。可以查看应用路径,该路径相关链路的带宽信息也可一并呈现。应用下钻页面可重新定义某时间段,查看应用历史路径和链路流量信息,辅助业务故障发生时问题定位分析,如图10所示,可以根据流量的特征进行路径查询。
图10 业务流量路径可视
利用H3C SeerAnalyzer先知分析器采用大数据的技术进行深度分析,发现网络流量中的规律和趋势,挖掘数据的内在价值,以健康度的形式展现出网络/业务状态。提供仿真预测功能,提前预知设备可能发生故障,带宽可能拥塞情况,联动ADWAN应用调度模块实时调度业务,规避问题。健康度在广域网中主要为网络健康度和应用健康度。
1. 网络健康度
网络健康度包括两部分内容:一方面评估网络设备的健康度状态,另一方面展示网络设备的各项信息。
网络健康度展示所选时间段结束时间的网络健康状况,包括:所有设备健康度、在线设备数量、健康设备数、离线设备数、不同类型设备的个数以及对应的健康状况,如图11所示。
图11 网络健康度
利用数据引擎和分析器软件分析广域网中应用流量,并将应用流量的流量特征展示在WEB页面上,应用健康度页面展示在指定时间范围内所有应用报文在带内设备间传输的各种性能指标总体情况。主要包含健康度趋势图、应用指标Top 10、应用信息列表等内容,如图12所示,展示应用APP73的应用健康度和应用流量详情。
图12 应用健康度
通过评估网络健康度进行设备和链路故障发生可能性进行预判,通过应用健康度来评估应用流量转发质量,联动ADWAN应用路径调度功能实时进行路径调度避免故障发生。
ADWAN随选网络提供用户多种业务选择,承载广域网各种业务流量,提供智能运维功能实现网络监控和应用流量监控,展现应用流量转发路径,评估设备链路健康度和应用流量健康度,从而解决传统广域网业务部署慢和运维困难等主要问题。ADWAN随选网络功能在广域网需求日益增加变化的环境中显得无可比拟,并飞快地发展。