SD-WAN运维经验及相关开源技术分享
SD-WAN的架构设计至关重要 # 强控模式 数据流的包或第一个包的处理基于控制器的参与,典型的是基于OpenFlow的SDN/SD-WAN技术架构,这种设计属于强控模式,控制器出问题会直接影响流表转发,大大影响系统的稳定性和性能,基本上已经被淘汰。 # 中控模式 基于SD-WAN路由反射器设计组网,RR 是控制层的核心组件,主要负责网络控制,RR参与或负责租户VPN路由的分发和过滤、VPN 站点间Overlay隧道的创建和维护等。中控模式下,RR的稳定性和性能也会对全网造成很大影响(尽管RR有备份,如MPLS RR也很稳定,但互联网环境什么可能性都会有),对于大型服务商SD-WAN多租户网络建议慎重评估。 # 弱控模式-或者真正的转控分离模式 在规划设计SD-WAN架构的时候,控制器只负责配置策略、系统管理和监控等,转发层面租户VPN路由学习都是由CPE基于控制的配置策略在本地实现,类似数据中心SDN+ VXLAN/EVPN的思路。以大地云网TerraEdge为例,在可靠性设计有三个铁定原则和设计理念: 1)SD-WAN控制器不参与转发面 2)即使正常运行阶段控制器通讯失联,业务也不受影响 3)即使控制器断掉或失联,转发面(CPE和POP)设备有强大的自愈能力,客户CPE业务不受影响并且具有基于已有的策略进行自愈和选路的自动修复 POP 智能探测和切换 租户CPE的几个特色运维功能 账号管理:分级分权账号和审计 Jumpserver:推荐指数 5星 Jenkins:推荐指数 4星 ZenMap:推荐指数 5星 Postman:推荐指数 3星 Ansible和Python :推荐指数 4星 TCPDump:推荐指数 5星 iperf3 :推荐指数 4星 iptables:推荐指数 4星 nc命令端口探测:推荐指数 3星 基础网络技术:推荐指数 5星 逻辑思维和画象能力:推荐指数 5星
IT在发展,我们一直在努力。