运通集团SDWAN方案
运通集团SD-WAN专网方案
项目背景说明:
目前运通集团有3个数据中心和全国几十处售楼处门店,其中集团数据中心同京南数据中心通过北京同城专线连接,成都数据中心通过VPN连接北京2个数据中心。
通过SD-WAN项目,实现提高内网传输质量,统一管理,安全可控,带宽成本优化,设备轻资产 5大目标。
网络拓扑如图-1所示:
图-1
SD-WAN专网方案:
1. 方案目标:
根据实际使用流量,合理规划公网上网和广域网互联带宽。资费集中管理。
Ø 轻资产。
设备成本打包到服务,避免设备升级固定资产重复投入开销,维保。
Ø 提高广域网传输质量。
利用边缘节点优化线路延迟,抖动,提高单位带宽有效传输率。
提高广域网络健壮性。支持备份出口和备份节点,网络高可用。
Ø 免维护。
分支设备自动化部署,上电自服务。
4G带外远程售后支持。
全网流量可视。
SD-WAN后台监控集成,监控设备和出口线路状态,短信报警。
Ø 支持公有云部署。
公有云网络接入SD-WAN统一管理,全网互通。
Ø 现有VPN设备兼容。
SD-WAN同现有VPN部署不冲突,产品功能定位区分。
SD-WAN广域网互联,全网集中管理,面向基础架构。
VPN 终端远程登录(Client-Site),帐号安全审计,面向应用安全。
VPN可以同SD-WAN实现帐号安全审计,服务授权,全网互通。
2. 方案简介:
SD-WAN专网方案整体拓扑如图-2所示:
图-2
3. 方案说明:
1. 集团、京南、成都 三数据中心通过联通/电信两条线路连接到本地POP点。
联通/电信双线出口带宽可按策略负载多活,并自动探测切换。
三数据中心同时支持公网带宽直连冗余。同POP点接入联通骨干互为备线。
京南-集团的SD-WAN冗余线路可做为其专线备线。
2. 门店售后处通过本地POP点就近接入SD-WAN网络,如图-3所示:
图-3
CE设备直连接入。
门店公网和广域网流量接入CE,分流,流量明细统计上报到SD-WAN云服务后台。
云服务后台对流量监控数据实时聚合处理,客户IT管理人员通过网站页面查看。
3. 公有云通过联通对接POP点接入SD-WAN网络。
公有云数据中心可以同3个本地数据中心实现 SD-WAN骨干网-公网直连 双线冗余。
4.非职场的外部职员仍然可以通过终端设备从VPN接入,并通过SDWAN实现全网可控访问。
4. 方案优势:
1.数据中心网络支持出口直连和SDWAN骨干网负载冗余模式,网络高可用。
2.专利传输协议,数据中心网络带宽传输0损耗。
3.公网/SD-WAN流量数据集中管理,门店带宽全网统一规划,节约费用。
4.轻资产,免维护。
5. 测试准备事项:
数据中心接入:
1.上下行带宽对等。
2.专有静态公网IP地址。
3.直连场景,两处公网带宽需要同运营商。
门店接入:
1.公网带宽接入;
2.本地拨号设备和WIFI路由器,CE串联,可配置路由(指向SD-WAN设备);
6. 部署周期:
一周以内(快递设备/上架调试)
7. 设备规格参数: