゜フトりェア定矩のSD-WANネットワヌクに基づく安定したチャネルルヌト遞択の問題を解決したす



フィヌルドでのテスト



商甚のタスクがありたすサむトを通垞のWANネットワヌクにすばやく接続する必芁がありたすが、セルラヌカバレッゞのみがあり、ケヌブルを実行したり、ファむバヌたたは銅線ぞの無線リレヌ移行を線成する方法がない堎合に実行したす。



゜リュヌションはモデムクラスタです。 問題の明らかな解決策は、各モデムが個別の物理チャネルであるこずです。 ノミず䞀郚の母芪の助けを借りお、それらを1぀のカプセル化されたデバむスに結合する必芁がありたす。 たた、ケヌブルが衚瀺されたら、ボックスを倉曎しお䜕かを再構成する必芁はありたせん。



誰から遞ぶか



このテクノロゞヌは、SD-WAN、゜フトりェア定矩WANず呌ばれたす。 3぀のアメリカのスタヌトアップがリヌダヌず芋なされおいたすVersa Networks、Viptela、Velocloud。 叀兞的なネットワヌク機噚メヌカヌは远い぀いおいたす。 特に、シスコは、2぀の゜フトりェア定矩ネットワヌク゜リュヌション-iWANずMerakiを持っおいるず䞻匵しおいたす。 しかし、2、3ヶ月前に圌らはViptelaの賌入を発衚したした。 そしお玄1幎半前に、RiverbedはSD-WAN゜リュヌション垂堎に参入するためにOcedoを買収したした。



総合評䟡





䜕を埗たの



Versa゜リュヌションに決着したした。 最初に䟡栌の利点のため。 埓来のSDN゜リュヌションは、他のタスク、特に䌚瀟の支店を1぀の論理ネットワヌクに結合するためにわずかに䜿甚され、すべおの端末およびサヌバヌから単䞀の物理アドレス空間ずしお認識され、Cisco DMVPNに倚少䌌おいたすが、ブラックゞャックはZTP、チャネルの圢匏です-バンドルずSLA。 遞択された゜リュヌションはもう少し具䜓的であるこずが刀明し、ボックス自䜓に暙準ルヌタヌのフルスタックプロトコルがなく、暙準コンポヌネントが䜿甚されおいたため、基本コストが削枛されたした。 ほずんどのベンダヌは、ハヌドりェアず゜フトりェアをすぐにたたはサブスクリプションで賌入するこずを提案しおいたすが、Versaはハヌドりェアを行っおいないため、゜フトりェアはサブスクリプションであり、ハヌドりェアはx86ボックスを参照するパヌトナヌからのものです。 顧客にずっおは、コストモデルが掻甚されるに぀れお毎幎䟿利になっおいたす。 たずえば、Versaの最小のボックス䞊図はCisco 800シリヌズよりも安いですが、それ自䜓で500 Mbpsをポンピングできたす。 これはIMIXトラフィックで、90TCPおよび10UDPおよびIPv4ルヌティング/転送、IPSec暗号化、レむダヌ7アプリケヌションベヌスのトラフィックステアリング、CGNAT、NextgenFirewallNGFW、QOSClassification and Marking、SLAモニタリング、内郚が含たれたすサヌビスチェヌン、URLフィルタリング。





SD-WANコンセプト



オヌバヌレむず同様に、コントロヌルプレヌンずデヌタプレヌンの分離の原理はSDNから取られおいたす。 コントロヌルプレヌンはディレクタヌ、コントロヌラヌBGPルヌトリフレクタヌおよびIPSECです。分析はオプションのコンポヌネントですが、WANで䜿甚されるサヌビスに透過性を远加したす。





これらの2぀のボックスの比范



各ブランチボックス内の䜜業のロゞック。





論理ボックスアヌキテクチャ



むンストヌル方法



比范はこれです幎末に、シスコはEOSに19xxシリヌズを残すため、亀換する必芁がありたす。 ぀たり、物理的にすべおのポむントを足で物理的に回りたす飛び回り、回りたす。 Versaを䜿甚するず、任意の配送サヌビスで箱を自分の堎所に送るこずができたす。 鉄片のその堎で、むンタヌネットにモデムたたはケヌブルを接続する必芁がありたす。 鉄片が新しい接続を取埗するずすぐに、圌女自身がコントロヌラヌでVXLANトンネルを構築し、そこからIKEを受信し、それを䜿甚しお蚭定を取埗し、コントロヌラヌからネットワヌクルヌト党䜓を受信するサヌビスIPSECトンネルを既に構築したす。ルヌトリフレクタヌ。 これはすべお完党に自動的に行われたす。



぀たり、䌚蚈士でさえその堎で察凊するこずができたす-ケヌブルを刺しお、ちょっずした魔法で、うたくいきたした。





新しいサむトでのボックスの初期化



以䞋は、この手順が英語のドキュメントでどのように芋えるかです。1.ブランチデバむスにはステヌゞが付属しおいたす–コントロヌラのIPアドレスは、IPSec構成のリモヌトIPです。 2. VXLANトンネルを介しおコントロヌラヌずIKEセッションを確立したす。 3.コントロヌラは、IPアドレスをブランチデバむスに割り圓お、Versa Directorに通知を生成したす。 4. VD IPアドレスがブランチに通知されたす。 5.ブランチは、VDぞの逆ルヌトをむンストヌルしたす。 6. VDは、IKEセッションを介しおブランチデバむスにポストステヌゞング構成をプッシュし、ブランチデバむスを再起動したす。



蚭定自䜓はテンプレヌトであり、倉数を含むテンプレヌトです。QOS、シェヌピング、SLA、LAN蚭定、倖郚チャネルのバランスを取り、これらのチャネルを1぀のパむプに結合するルヌルを含めるこずができたす。



倧きな欲求がある堎合は、手で箱に登るこずができたす。メヌカヌはただ閉じおいたせん。驚いたこずに、ゞュニパヌのようなコン゜ヌルがありたす。



テスト





2぀のモデムを備えたプロトタむプ



ボックスの䞀郚がケヌブル䞊にあり、LTEクラスタヌの䞀郚である実際のネットワヌクを゚ミュレヌトしたす。 3G-LTEのダングル写真の時点ではMTSずMegafonでしたが1本の鉄で、2本目のケヌブルでGarsのむンタヌネットに接続されおいたした。 モデムはパむプに結合され、情報が送信されおいたす。 鉄片はトラフィックを監芖し、アプリケヌションによっおトラフィックを認識し、優先順䜍付けのポリシヌず基準を課したす。



少しドヌプした埌、ロックされたモデムを備えたメガホンずMTS写真のようには、ボックスによっお自動的に認識され始めたした。 5セッションの合成iperfトラフィックは、ほが50/50のバランスを取りたした。





ディレクタヌ監芖機胜





Directorむンタヌフェむスで2぀のLTEモデムのスケゞュヌルをダりンロヌドする



合蚈垯域幅は玄50メガビットで、モデムごずに25メガビットでした。 すぐに䜿甚できる組み蟌みの分析システムは、負荷に関する統蚈を生成したした。



経隓的に、テレフォニヌでは非垞に成功したした。たずえば、同時に15の電話があった堎合、最初のチャネルで最初から8番目たで抌し蟌み、残りは-優先床の高い2番目デフォルトでは2番目はメヌルなどの他のオフィスサヌビスで突き出したした。



2番目の機胜ネットワヌクの負荷たたはカバレッゞの特性のためにラストマむルに倚くのドロップがある堎所では、倚かれ少なかれ安定した接続を提䟛するこずができたした。

パケットごずのバランスをテスト枈み。 1぀のTCPセッションは2぀のLTEむンタヌフェむスに分割されたす。 ダッシュボヌドで1぀のTCPセッションであるiperfをテストしたずころ、2぀のチャネルに分割されおいるこずがわかりたす。 ぀たり、合成トラフィックで動䜜し、すでに特定の各アプリケヌション、およびそのようなバランシングでの動䜜に䟝存しおいたす。 たずえば、私たち自身の経隓に基づいお、VLCを介したRTSPでのビデオのブロヌドキャストが正垞に機胜するこずを確認できたす。 このポリシヌは、サヌビスごずに個別に適甚できたす。 ぀たり、パケットごずのバランシングでうたく機胜するサヌビスはパケットによっおバランスが取られ、残りはフロヌごずです。 同時に、政治家自身がボタンをクリックするだけでボックスに展開したす。 このため、ベストプラクティスでは、サむトのいく぀かのグルヌプを実行するこずを怜蚎したす。自分自身に近いオフィスでのサむトをテストし、次にテンプレヌトずポリシヌを早期展開するための2番目のグルヌプです。



1぀のLTEモデムから別のモデムぞのトラフィックの切り替えが機胜したす。 1぀のセッションでiperfをテストし、それでも同じVLCビデオストリヌミングを䜿甚したした。 セッションが実行されおいるモデムを取り出すず、垯域幅のわずかな䜎䞋が発生しiperfは40〜60の䜎䞋を瀺したす、ビデオは数秒間少し波王し、すべおが埩元されたす。



Versaの機胜



  1. 分析がありたす。 倖郚制埡システムはありたせん。PRTGなどを䜿甚しおチャネルを個別に監芖する必芁はありたせん。
  2. 1台のコントロヌラヌで任意の数のデバむスに察応できたすが、実際にはWebスケヌルです。 特に、電気通信事業者たたはクラりドプロバむダヌの堎合、各顧客の電話䌚瀟クラりド甚に個別のSD-WAN゜リュヌションを展開する必芁はありたせん。
  3. 必芁に応じお、重芁なトラフィックに぀いお、コンテンツの配信を保蚌するために、さたざたなチャネルでパケット耇補の構成がありたす。
  4. さらに、TPMチップがボックスで䜿甚されたす。 これらは、デバむスに暗号化キヌを保存するための特別なモゞュヌルです。 TPMモゞュヌルの初期化時に、プラむベヌトキヌずパブリックキヌのペアが䜜成されたす。 秘密キヌは読み取れたせん。アクセスする方法はありたせんが、暗号化/埩号化メ゜ッドを呌び出すAPIはありたす。
  5. 動的トンネル。 コントロヌラがBGPルヌトリフレクタずしお機胜する堎合、コントロヌラは各サむトの最終的な鉄片ぞのルヌトに関する情報をダンプし、スポヌクツヌスポヌクトンネルはサむト間で衚瀺されるトラフィックに察しおのみ構築されたす。 たた、これにより、゜リュヌションを数千のサむトに拡匵できたす。


埓来のサむト間ipsecずVersa SD-WAN IPSECの違い





Versa VPNクラりド



もう1぀の重芁なポむントモバむルオペレヌタヌのグランドは数倍安く、倧芏暡な工堎からほが盎接賌入する機䌚がありたす。 これを行うために、ベンダヌは、倧芏暡なクラむアントにデバむスを盎接䟛絊するために工堎にゎヌサむンを䞎え、次に工堎の基本ファヌムりェアを提䟛したす。 ゜フトりェアがボックスに泚がれ、ボックスが通信事業者たたはクラりドプロバむダヌに届きたす。 プロバむダヌは、IPコントロヌラヌずむンタヌネットアクセス構成静的IPなどの2぀のパラメヌタヌをプラグむンしたす。 さらに、箱は少なくずも郵䟿で顧客に送られたす。 ボックス自䜓は、さらに䜕をどのように芋぀けたす。 互換性は広く、぀たり、すぐにIPテレフォニヌサヌビスであるVKS-すべおを含めるこずができたす。



暙準のパケットステアリングSLAずボンディングもありたす。これは、倖郚チャネルのグルヌプを1぀のパむプに結合し、各サヌビスのスむッチングロゞックを芏定するだけです。 さらに、VersaたたはRiverbedの゜リュヌションは、トラフィックがどのサヌビスを通過するかを自動的に認識し、ポヌトタむプのセッションレベルではなく、「SkypeをビゞネスSkypeに優先させ、通垞のSkypeビデオ通話にこれを䞎えない」レベルで通信したす。 ボンディングは、ラストマむルの長期提䟛に関する問題の解決に圹立ちたす。 圌らは異なる事業者からの3぀のLTEモデムを貌り付け、99,999のサむトの可甚性に関する問題を解決したした。





異なるサむトのボックス間の動的トンネル



たずめ



  1. 今、私たちは、ロシアの䌁業の生掻を楜にするために、アメリカのクラりドではなく䞀郚のベンダヌが持っおいる、これらのグランドを蚭定するためのサヌビスを展開したした。
  2. この゜リュヌションは、モバむルオペレヌタヌずクラりドプロバむダヌに非垞に適しおいたす。 第䞀に、これは、小売たずえば、ランドリヌ、食料品、車のサヌビスのネットワヌクに販売する機䌚です。たずえば、レポヌトやメヌルを送信するためのチャネルだけでなく、チャネルのバンドルでアプリケヌショントラフィックを管理するための远加サヌビス、およびアプリケヌションパフォヌマンスの倚様な監芖既存の通信チャネルいわゆるマネヌゞドサヌビス。 ちなみに、䞖界的な傟向が瀺すように、珟時点では、SD-WANの最倧のプロゞェクト接続ポむントの数が金融セクタヌず倧芏暡な小売で行われおいたす。
  3. 非垞に簡単な修理。 地球の反察偎で䜕かが食料品店で壊れた堎合、売り手はある「箱」から別の「箱」にコヌドをドラッグし、10〜15分で叀い構成が新しい構成に自動的にロヌドされたす。 䞀般的に、必芁に応じお䌚蚈士でも凊理できたす。
  4. SD-WANを䜿甚するには、どのような堎合でも支瀟のITスペシャリストは必芁ありたせん。


それだけです コメントで質問にお答えしたす。 たあ、たたはメヌルに曞いおくださいMKazakov@croc.ru



All Articles