您好!欢迎光临云杰通信官网,本公司专业为企业提供SD-WAN SaaS应用加速、SD-WAN组网、混合云专线解决方案服务。

行业动态

SD-WAN正在蓬勃发展

作者: 发布时间:2021-04-23 09:03:54点击:

  

       有些供应商为基于BGP的络基于性能的解决方案。他们采用了各种实践,比如发送ping命令来监控络,然后修改BGP属性,比如AS前置来让BGP执行基于性能的路由(PBR)。然而,这在许多方面都不尽如人意。

  BGP的问题在于它不具备容量或性能,因此它的决策可能会降低应用程序的性能。例如,BGP所依赖的路径选择属性是AS-Path length和multi-exit discriminator (med),它们并不总是与络性能相关。

  此外,BGP仅根据策略或可用路由集来更改路径。传统上,它只允许使用一条路径到达目的地。因此,传统路由存在不足,因为它并不总是寻找佳路径,而佳路径可能不是短路径。

  传统路由中的低效因素是SD-WAN真正腾飞的主要原因之一。SD-WAN供应商在其路由中添加专有机制,以选择佳路径,而不是短路径。

  初,我们没有实时通信,比如语音和视频,这是延迟和抖动敏感的。此外,我们还假设所有的连接都是平等的。但在当今世界,我们看到更多的混合搭配,例如100g和较慢的长期演进(LTE)连接。短路径是佳路径的假设不再成立。

  为了克服传统路由的缺点,我们开始使用新的协议,比如IPv6段路由和命名数据络,以及改进路由的特定SD-WAN供应商机制。

  为实现佳路由,必须进行有效的数据包控制。SD-WAN覆盖层通过使用封装来这一点,封装可以是GRE、UDP、以太、、VxLAN和IPsec的组合。IPv6段路由实现了在每个数据包中插入一组段(IPv6地址列表),命名的数据络可以通过路由协议分布。

  另一个关键需求是逐跳有效负载加密。您应该能够为没有传输层加密的会话加密有效负载。重新加密数据可能代价高昂;它将数据包分割开来,使络更加复杂。因此,避免双重加密也是必须的。

  SD-WAN覆盖为IPsec了一种全有或全无的方法。IPv6段路由需要IPsec的应用层安全性,命名数据络可以这种安全性,因为它是基于对象的。

本文部分资料来源于网络,如有侵权请联系删除
新闻资讯
相关产品
在线客服
联系方式

热线电话

13631779516

上班时间

周一到周五

公司电话

13631779516

二维码
线