作者簡介:王永東,現(xiàn)任北京華夏創(chuàng)新科技有限公司(AppEx Networks)董事長,傳輸優(yōu)化算法ZetaTCP發(fā)明者。1990年就讀清華大學計算機專業(yè),1997年獲碩士學位。后就職于美國硅谷Force10、WebEx等前沿網絡科技公司,從事網絡算法、架構設計及研發(fā)管理工作。曾領導多個前沿網絡產品的設計研發(fā),經歷了從市場概念到產品取得市場領先地位的全過程。
MPLS主導企業(yè)專網市場已長達十幾年。但是隨著云計算、移動應用、及全球化的趨勢,MPLS弊端逐漸暴露,具體如下:
1.不適用于云計算、SaaS、和移動應用: 云計算、SaaS及移動應用具有天然的互聯(lián)網屬性,而MPLS及其它形式的專線建網及部署方式讓其很難規(guī)模化的應用于云計算及SaaS,并且完全無法連接移動應用。
2.地域覆蓋受限,跨國組網尤其困難:隨著全球化潮流,越來越多的企業(yè)連接的需求遍及世界各地,而MPLS只較好覆蓋發(fā)達國家和地區(qū)。新興市場及欠發(fā)達地區(qū)往往沒有接入MPLS,即使有部分接入但價格也極其昂貴??鐕髽I(yè)MPLS組網要和不同地區(qū)的不同運營商溝通協(xié)調,最終必然需要同時管理多個不同運營商,且每個運營商提供的SLA也不盡相同,大大增加管理難度。
3.開通等待時間過長:開通一條MPLS至少需要一個月時間,國際MPLS通常需要三到六個月等待時間,無法滿足現(xiàn)代企業(yè)運營效率的要求。
4.價格高昂:首先在一些偏遠地區(qū),MPLS 寬帶費用非常昂貴;其次普通企業(yè)購買MPLS的量級較小,無法形成價格優(yōu)勢,而對于中大型的國際企業(yè),MPLS 的費用開支常常超過百萬人民幣。
5.部署WAN優(yōu)化系統(tǒng)進一步提高成本和維護難度:企業(yè)使用MPLS后,為達到更優(yōu)的效果,往往還需要再部署 WAN 優(yōu)化系統(tǒng)。這會大大提高企業(yè)的IT運營成本。
總之,MPLS在現(xiàn)代企業(yè)多樣的網絡連接需求面前已捉襟見肘。
軟件定義廣域網SD-WAN橫空出世
為應對企業(yè)多樣化的網絡連接需求及對性價比的追求,SD-WAN(軟件定義廣域網)的概念在2014年被正式提出,并在誕生后的三年內迅速躥紅?,F(xiàn)在,SD-WAN已廣泛的被運營商和主流網絡設備廠商認可,并成為企業(yè)組網最看重的一個選項。根據(jù)Gartner的報告,2016年只有1%的企業(yè)部署了SD-WAN,但預計到2019年底,部署SD-WAN的企業(yè)將會增長到30%。一個技術方向及概念以如此激進的速度被產業(yè)界接納并普及是非常罕見的,從中折射出的是SD-WAN強烈的市場需求。
正如其名字所賦予的涵義,SD-WAN典型的特征是軟件定義(Software Defined)的管控方式和WAN優(yōu)化服務(即廣域網優(yōu)化 WAN optimization)。
軟件定義的管控方式解決了對以網絡帶寬為主的各種網絡資源、安全策略及應用性能的精細化管理的問題;同時通過集中式管理和虛擬化降低了企業(yè)分支機構網絡接入及IT管理的復雜度,從而節(jié)省了企業(yè)分支IT管理的人力開銷。
WAN優(yōu)化服務通過對企業(yè)出口帶寬和跨地域網絡連接的優(yōu)化提升了網絡的可用性及使用效率,從而達到在現(xiàn)有網絡資源條件下滿足各種應用需求的目的。
SD-WAN廠商的兩大陣營
SD-WAN是一個概念和新型的企業(yè)數(shù)據(jù)連接及組網方式,各個公司的實現(xiàn)和解決方案各異。目前SD-WAN分產品模式和運營模式兩大陣營。
產品模式陣營包括VeloCloud (已被VMware收購)、Viptela (已被Cisco 收購)、Versa Networks、Riverbed等多數(shù)SD-WAN廠商,其特點是提供企業(yè)總部、數(shù)據(jù)中心、或分支機構邊緣網絡設備或虛擬設備(Customer Premier Equipment, 簡稱CPE)及集中管理系統(tǒng)。相比于MPLS,其主要優(yōu)勢如下:
1.提升企業(yè)WAN連接效能、應用體驗、及安全性:邊緣網絡設備能夠接入并管理互聯(lián)網、專線/MPLS等各種網絡連接,根據(jù)應用對延遲、抖動、吞吐的要求智能選擇鏈路。有的廠商還在網絡設備中提供網絡安全及廣域網優(yōu)化功能,進一步提升網絡連接效能、優(yōu)化應用體驗、提升安全性。
2.替代企業(yè)邊緣網絡設備、簡化企業(yè)分支網絡部署:替代企業(yè)原有邊緣網絡設備,如路由器、防火墻/UTM、廣域網優(yōu)化設備等。
3.多分支網絡統(tǒng)一管理、降低企業(yè)IT人員開支:集中管理系統(tǒng)能夠統(tǒng)一管理企業(yè)總部、數(shù)據(jù)中心、及所有分支機構的網絡接入,降低企業(yè)分支機構的IT專業(yè)人才需求及人員開支。
產品模式的SD-WAN解決方案依賴企業(yè)現(xiàn)有WAN連接,無法替代企業(yè)專線/MPLS,但能夠有效降低企業(yè)對專線/MPLS的帶寬需求量。
運營模式陣營包括Aryaka和AppEx兩個SD-WAN廠商,其特點是不但提供企業(yè)邊緣CPE網絡設備及統(tǒng)一管理系統(tǒng),還搭建運營級網絡,讓企業(yè)的應用流量安全可控的傳輸在其運營的網絡上。除了具有以上提到的產品模式SD-WAN的三大優(yōu)勢,運營模式的SD-WAN還具有以下三點優(yōu)勢:
1.替換企業(yè)專線/MPLS,降低企業(yè)WAN成本:運營模式的SD-WAN優(yōu)化最后一里互聯(lián)網連接,應用性能瓶頸的遠程連接部分(中間一里)由SD-WAN廠商運營的高質量私網承載,企業(yè)只需要保留互聯(lián)網,不再需要訂購專線/MPLS。
2.連接可靠性大幅提升:SD-WAN廠商運營的高質量私網具有多路由優(yōu)化及冗余特性,連接的兩端只要有一條路徑可用,企業(yè)應用流量就不會中斷。這一整網冗余的機制最大限度保障了連接的可靠性。
3.快捷的交付:企業(yè)只要有互聯(lián)網連接就可以即時接入SD-WAN運營網絡。只要企業(yè)或分支所在地有SD-WAN覆蓋,一般當天即可接入使用。
SD-WAN運營模式陣營中的兩個廠商的主要區(qū)別是Aryaka基于專線和物理機房構建其SD-WAN運營網絡,而AppEx主要基于互聯(lián)網及公有云構建SD-WAN運營網絡。自成立以來,Aryaka已在全球構建26個節(jié)點(Point Of Presence, 以下簡稱POP),并對節(jié)點所在地企業(yè)提供高質量連接服務。其架構如下圖所示:
AppEx依托長期的互聯(lián)網連接優(yōu)化技術積累,主要基于互聯(lián)網及公有云構建SD-WAN運營網絡CloudWAN。POP之間及最后一里互聯(lián)網連接通過AppEx專利技術優(yōu)化傳輸,以達到甚至超越專線傳輸質量。除了具有以上提到的Aryaka三點優(yōu)勢,基于優(yōu)化互聯(lián)網及公有云構建SD-WAN帶來以下三點重要價值:
1.地域覆蓋廣:由于構建在無處不在的互聯(lián)網和公有云平臺上,AppEx CloudWAN覆蓋所有互聯(lián)網(包括移動互聯(lián)網)覆蓋的地域,真正做到了全球覆蓋。
2.更高性價比、更低WAN開支: 互聯(lián)網每單位帶寬價格遠低于專線/MPLS,AppEx CloudWAN建網的低成本優(yōu)勢為企業(yè)帶來更高的性價比和更低的WAN開支。
3.更適合云計算和SaaS應用:AppEx CloudWAN POP遍布國際上主要公有云數(shù)據(jù)中心,進入CloudWAN網絡就像搭上了通往公有云的高速列車。SaaS應用多數(shù)都部署在主流云計算平臺,通過AppEx CloudWAN 訪問可以獲得專線般的效果。
AppEx CloudWAN淺析
AppEx CloudWAN采用了基于互聯(lián)網的組網方案,通過整網鏈路質量監(jiān)控及路由優(yōu)化,互聯(lián)網的海量帶寬及多通路(任意兩點之間存在大量通路可選)優(yōu)勢得以發(fā)揮,CloudWAN將企業(yè)級鏈路的可用性和穩(wěn)定性做到了極致。下圖是CloudWAN設計架構簡要示意圖:
以下對CloudWAN架構設計做簡要說明:
1.基于公有云及互聯(lián)網:CloudWAN骨干節(jié)點(Point Of Presence, 下稱POP)架設在公有云上,POP間通過互聯(lián)網互聯(lián)。
2.隧道傳輸優(yōu)化技術將互聯(lián)網鏈路質量提升到專線水平: POP間傳輸通過內嵌AppEx專利傳輸優(yōu)化算法ZetaTCP的RTT(Real-Time TCP)隧道將傳輸線路的帶寬潛力發(fā)揮到極致,從而獲取最優(yōu)的傳輸性能。同時客戶可軟件定義RTT隧道加密機制(目前支持IPSec),完全保障網絡安全。
AppEx ZetaTCP是目前業(yè)界唯一將人工智能(AI)技術應用于互聯(lián)網動態(tài)流控的算法,也是世界上商用最廣泛的TCP優(yōu)化算法實現(xiàn)。內嵌ZetaTCP優(yōu)化算法的RTT隧道不僅能夠將互聯(lián)網鏈路提升到專線的傳輸質量,而且通過TCP協(xié)議先天的數(shù)據(jù)傳輸可靠性克服鏈路的丟包:在底層物理鏈路出現(xiàn)丟包時,TCP隧道自身會自動將底層丟包進行重傳,而隧道中傳輸?shù)挠脩魯?shù)據(jù)則對底層丟包全無感知。
3.面向應用的動態(tài)路由優(yōu)化:根據(jù)應用性質和不同的實時性需求動態(tài)匹配數(shù)據(jù)傳輸線路,在保證應用訪問質量的同時將線路資源成本降到最低。
4.整網冗余控制:通過實時連接監(jiān)控及動態(tài)路由切換為任意數(shù)據(jù)傳輸?shù)膬啥颂峁┗谡W聯(lián)通的多鏈路冗余路由,從而基本消除連接中斷的可能。
5.優(yōu)化的最后一里互聯(lián)網接入: 用戶接入可以使用CloudWAN接入設備、CloudWAN客戶端軟件、或GRE、IPSec等標準隧道。采用接入設備或軟件最后一里同樣享有RTT隧道的傳輸優(yōu)化效果,在多數(shù)使用場景下效果相當于將互聯(lián)網最后一里升級到了專線的質量。
6.分布式的控制器架構: CloudWAN Orchestrator 管理所轄區(qū)域所有POP、用戶接入、及路由控制,同時提供用戶自管理功能(user portal)。CloudWAN Orchestrator 采用分布式多活部署,全球范圍內互為冗余備份,消除了管理系統(tǒng)的單點故障。
先進的技術及架構為CloudWAN帶來了對MPLS的以下顯著比較優(yōu)勢:

目前AppEx CloudWAN已在全球范圍內部署了超過400+ POP,并且還在隨用戶的快速增長迅速擴充。以下是CloudWAN部署地域簡圖(部分節(jié)點):
符合企業(yè)網絡互聯(lián)網化的SD-WAN將勝出
目前業(yè)界已廣泛認可SD-WAN將最終取代MPLS,眾多廠商都在按照自己的實現(xiàn)方式詮釋SD-WAN。而運營模式的SD-WAN才能真正在不降低應用訪問質量的前提下替換企業(yè)MPLS線路,將毫無疑問的成為SD-WAN的發(fā)展方向,目前眾多產品模式的SD-WAN廠商也確實在加入運營成分(例如通過部署中轉節(jié)點/網關來改善端到端的傳輸質量)。
同時我們也應看到,SD-WAN的真正價值在于讓企業(yè)更多的應用流量能通過互聯(lián)網傳輸,從而更好的利用無所不在的互聯(lián)網,減少對昂貴的專線/MPLS的依賴。個人通訊及社交網絡已從電話短信時代過渡到全面互聯(lián)網化,企業(yè)網絡的互聯(lián)網化也將是不可阻擋的大潮。AppEx CloudWAN將不遺余力的推動這一潮流,堅持以互聯(lián)網為主的技術路線及組網方式,讓企業(yè)信息流動在云計算、SaaS、移動應用、及全球化浪潮中暢通無阻。
申請創(chuàng)業(yè)報道,分享創(chuàng)業(yè)好點子。點擊此處,共同探討創(chuàng)業(yè)新機遇!