没有合适的资源?快使用搜索试试~ 我知道了~
利用 SD-WAN 和专线混合组网,加速境内外企业 IDC 和多云数据中心
7 下载量 132 浏览量
2021-01-26
10:09:45
上传
评论
收藏 2.06MB PDF 举报
温馨提示
国内目前有很多企业涉及境外业务,比如跨境电商、游戏、社交、区块链等,会用到 AWS 的海外区域,同时这些企业在国内有自己的机房、 IDC 或者使用了国内的其他云厂家的机房,如果希望彼此进行互联互通或者数据传输。除了使用专线的方式之外,还能选择 SD-WAN 方案,或者专线加 SD-WAN 的混合组网方法。
资源详情
资源评论
资源推荐
利用利用 SD-WAN 和专线混合组网,加速境内外企业和专线混合组网,加速境内外企业 IDC 和多云和多云
数据中心数据中心
编辑推荐编辑推荐:
本文主要介绍了SD-WAN的架构模型、业务路径及路由模型,希望对您有帮助。
本文来自于亚马逊AWS官方博客,由火龙果软件Linda编辑推荐。
国内目前有很多企业涉及境外业务,比如跨境电商、游戏、社交、区块链等,会用到 AWS 的海外区域,同时这些企业在国内
有自己的机房、 IDC 或者使用了国内的其他云厂家的机房,如果希望彼此进行互联互通或者数据传输。除了使用专线的方式
之外,还能选择 SD-WAN 方案,或者专线加 SD-WAN 的混合组网方法。
图例1. SD-WAN 方案打通不同云厂商和机房,办公室的示例
SD-WAN 组网的几个常见例子:
如果公司在国内,但是用到了 AWS 海外区域的资源,开发人员需要进行日常代码上传,云端资源的管理(使用 AWS 控制
台),并且希望网络稳定。
国内有自建机房,分支机构,海外有分支机构和 AWS 区域,希望所有地方都建立互联互通
AWS 国内和 AWS 海外区域有数据传输的需要,或者国内海外有不同云厂家的资源,希望互联互通
另外一般来说 SD-WAN 合作伙伴在全球不同的 IDC,主流云厂商所在的 POP 点都有自己的设备和资源,因此也可以通过专
线方式接入到你的 AWS 区域,IDC 机房,各大云厂商的 VPC 内。
SD-WAN 是什么?
在文章正式开始之前,先花一点点时间介绍一下什么是 SD-WAN 吧。
SD-WAN 的全称是 Software Defined Wide Area Network,指用软件来控制、管理本地网络和远程分支机构或云之间的连
接,通常由控制平面和数据平面组成,有专门的控制器作为控制层面,物理的路由器/交换机作为数据转发平面。
一般来说,SD-WAN 可以充分利用企业内不同的线路类型(MPLS,普通 Internet,专线,4G/5G),根据线路状态(丢包,
负载等)动态选择路径,进行线路的负载均衡,智能路由,从而可以在使用低廉线路的情况下,得到有 SLA 保障的线路质
量。
为什么使用 SD-WAN
统一的管理平台,通过 Controller 可以对所有 SD-WAN 设备进行管理和配置,而不需要像传统的方式每一台单独进行管理
提高用户体验,如果线路出现故障,控制器能基于应用层的感知切换线路,用户无感知
全网 CPE 设备支持零配置(ZTP)自动上线
既能得到近似于 MPLS 线路的稳定性,又能享受普通 Internet 线路的廉价带宽
节省大量运维成本
交付时间快(设备到货1-2天就能交付)
我们当然也可以直接通过 Internet 搭建 Site-to-Site VPN 来打通不同的机房和办公室,但是在网络高峰期,或者重大节日的时
候会出现不稳定和丢包极其严重的现象。
以下的模拟场景都是基于云网通的设备和 SD-WAN 网络进行测试的,该合作伙伴有丰富的多云互联和专线上云,以及 SD-
WAN 的经验。
场景模拟1:纯 SD-WAN 组网
在这里模拟一个使用场景,分别是连接企业自己的数据中心/办公室, AWS 北京区域和 AWS 海外区域(这里以新加坡区域和
加利福尼亚区域为例,其他区域也可以)。并且通过 SD-WAN 技术做到全网打通,两两彼此能通信。
图例2. 纯SD-WAN组网
在这个场景中,EC2 虚拟机通过软路由(合作伙伴提供的 AMI 镜像)的方式,通过 Internet Gateway 做 IPSec VPN 来连接
最近的 SD-WAN POP 点。
在机房/IDC 终端设备这一端,我们可以选择用自己的服务器安装 SD-WAN 合作伙伴的预制镜像,或者直接租借 CPE 设备。
对于手持设备来说,也会有类似随身 Wifi 的 mCPE 设备可以接入 SD-WAN。
图中可以看到,每一个 vCPE 都是连接到2个 SD-WAN 的 POP 点(一般是不同城市),如果一个 POP 点出现故障,会自动
切换到另一个 POP 点。
部署方法
首先先确保自己的 VPC,子网,路由表都已经按公有子网和私有子网的标准进行配置,并且公有子网已经附加了一个 Internet
网关。接着进行下面的操作:
1.让合作伙伴共享 vCPE 的 AMI 镜像给自己的 AWS 账号
2.根据AMI镜像创建一个 EC2 的实例
3.编辑实例的安全组,放开 ICMP 协议和8022端口
剩余12页未读,继续阅读
weixin_38723516
- 粉丝: 4
- 资源: 982
上传资源 快速赚钱
- 我的内容管理 展开
- 我的资源 快来上传第一个资源
- 我的收益 登录查看自己的收益
- 我的积分 登录查看自己的积分
- 我的C币 登录后查看C币余额
- 我的收藏
- 我的下载
- 下载帮助
最新资源
- shiro 只提供了对 ehcache 和 parallelHashMap 的支持,下面介绍一个 shiro 可以使用的 redis cache 实现,希望对大家有帮助!.zip
- Ruby on Rails 的 Redis 存储.zip
- Resque 是一个由 Redis 支持的 Ruby 库,用于创建后台作业、将它们放在多个队列中,然后在稍后处理它们 .zip
- matlab代码展示csv文件
- JAVA的Springboot+vue在线考试系统源码 前后端分离数据库 MySQL源码类型 WebForm
- Redis、Redis Cloud 和 Redis Enterprise 文档.zip
- RedisView通过自写的RESP协议解析、自写的树模型和线程池,实现了开源、跨平台、高性能的Redis接口工具 RedisView业余爱好通过自写RESP协议解析、自写树模型、线程池实现.zip
- RedisStudio Redis GUI 客户端(工具).zip
- word技巧教程资源大全
- java理财小助手APP源码数据库 SQLITE源码类型 WebForm
资源上传下载、课程学习等过程中有任何疑问或建议,欢迎提出宝贵意见哦~我们会及时处理!
点击此处反馈
安全验证
文档复制为VIP权益,开通VIP直接复制
信息提交成功
评论0