文|黃從治 金海嘯
隨著國(guó)家“一帶一路”戰(zhàn)略的深入推進(jìn),大型建筑央企全球業(yè)務(wù)規(guī)模日益壯大,分支機(jī)構(gòu)、項(xiàng)目部數(shù)量隨之增加,各種業(yè)務(wù)對(duì)網(wǎng)絡(luò)的需求與依賴(lài)也隨之增加,傳統(tǒng)的互聯(lián)網(wǎng)和企業(yè)點(diǎn)對(duì)點(diǎn)專(zhuān)線組網(wǎng)方式難以應(yīng)對(duì)分布于非洲、南美洲、中東、南亞等基礎(chǔ)設(shè)施欠發(fā)達(dá)地區(qū)項(xiàng)目分支的數(shù)據(jù)交互。在對(duì)建筑央企2000多名海外從業(yè)人員的問(wèn)卷調(diào)研中,有90%的人員反應(yīng)網(wǎng)絡(luò)速度慢、穩(wěn)定性差,很難與國(guó)內(nèi)辦公、財(cái)務(wù)和生產(chǎn)業(yè)務(wù)系統(tǒng)進(jìn)行高效通訊,且多數(shù)項(xiàng)目分支均無(wú)網(wǎng)絡(luò)安全防控措施,存在一定的信息安全風(fēng)險(xiǎn)。因此通過(guò)研究Overlay組網(wǎng)、廣域網(wǎng)優(yōu)化、網(wǎng)絡(luò)虛擬化和軟件定義網(wǎng)絡(luò)等技術(shù),與企業(yè)WAN深度融合,修建基于SD-WAN的全球化高品質(zhì)數(shù)據(jù)傳輸鏈路,解決“最后一公里”的網(wǎng)絡(luò)通達(dá)問(wèn)題,為企業(yè)海外業(yè)務(wù)開(kāi)展、員工日常辦公提供穩(wěn)定、高效的信息化支撐,提升海外人員業(yè)務(wù)訪問(wèn)體驗(yàn)和辦公效率,保障數(shù)據(jù)傳輸安全具有十分必要和急迫的現(xiàn)實(shí)意義。
基于SD-WAN的全球廣域網(wǎng)絡(luò)建設(shè)的整體思路是通過(guò)將SDN、NFV技術(shù)與MSTP、MPLS、Internet等WAN鏈路融合,以服務(wù)企業(yè)數(shù)字化轉(zhuǎn)型為目標(biāo),支撐各類(lèi)生產(chǎn)、辦公數(shù)據(jù)高效、穩(wěn)定、安全傳輸,解決大型建筑企業(yè)項(xiàng)目分散、流動(dòng)性強(qiáng)、生命周期較短、所處地區(qū)基礎(chǔ)設(shè)施欠發(fā)達(dá)而造成的互聯(lián)成本高,網(wǎng)絡(luò)部署效率低、業(yè)務(wù)應(yīng)用時(shí)間長(zhǎng)的問(wèn)題。
整體架構(gòu)如圖1所示,由上至下為管理平面、控制平面和網(wǎng)絡(luò)平面。
圖1 SD-WAN整體架構(gòu)
管理平面包含配置管理層和業(yè)務(wù)編排層兩部分,配置管理層實(shí)現(xiàn)統(tǒng)一對(duì)全網(wǎng)進(jìn)行集中管理和快速變更配置,包含全網(wǎng)分支設(shè)備配置管理、策略模版管理、Auto VPN、SD-WAN智能選路模版管理、分支設(shè)備批量升級(jí)管理等;業(yè)務(wù)編排層實(shí)現(xiàn)對(duì)全網(wǎng)質(zhì)量監(jiān)控?cái)?shù)據(jù)的狀態(tài)展示和實(shí)時(shí)告警,并同步提供定制化API接口對(duì)接第三方網(wǎng)管平臺(tái)。
控制平面具有貫通南北向的作用,包含管理隧道、配置下發(fā)、狀態(tài)上報(bào)等功能,分支設(shè)備要接受管理平臺(tái)的集中管控,首先需要同管理平臺(tái)創(chuàng)建管理隧道。分支CPE和管理平面之間創(chuàng)建完管理隧道后,管理平臺(tái)即可向全網(wǎng)的分支下發(fā)配置。分支設(shè)備也可利用管理隧道定期上報(bào)設(shè)備狀態(tài)信息和告警信息給集中管理平臺(tái)做業(yè)務(wù)數(shù)據(jù)編排。
網(wǎng)絡(luò)平面是整體架構(gòu)的軀干,包含各種常見(jiàn)的網(wǎng)絡(luò)設(shè)備和WAN鏈路,具體可分為物理網(wǎng)絡(luò)和虛擬網(wǎng)絡(luò)。物理網(wǎng)絡(luò)即Underlay網(wǎng)絡(luò),主要指運(yùn)營(yíng)商提供的SDH、MSTP專(zhuān)線及Internet互聯(lián)網(wǎng)等WAN。虛擬網(wǎng)絡(luò)即Overlay網(wǎng)絡(luò),通過(guò)引入Overlay虛擬化技術(shù),SD-WAN在物理網(wǎng)絡(luò)上構(gòu)建一張或者多張?zhí)摂M的Overlay網(wǎng)絡(luò),業(yè)務(wù)策略部署在虛擬網(wǎng)絡(luò)上,與物理網(wǎng)絡(luò)脫離,從而將業(yè)務(wù)的復(fù)雜度和WAN互聯(lián)的復(fù)雜度解耦,服務(wù)于不同用戶(hù)或業(yè)務(wù),是網(wǎng)絡(luò)平面的核心組網(wǎng)技術(shù)。
搭建高效、穩(wěn)定、安全、靈活的廣域網(wǎng)絡(luò)平臺(tái),需綜合研究運(yùn)用SD-WAN的重點(diǎn)關(guān)鍵技術(shù)包括:
依托SDN控制器與傳統(tǒng)企業(yè)WAN技術(shù)結(jié)合,融入路由、QOS、安全、業(yè)務(wù)編排等技術(shù),實(shí)現(xiàn)WAN自動(dòng)化配置、集中控制管理,提高網(wǎng)絡(luò)健壯性、靈活性,提升鏈路利用率,降低整體成本。
傳統(tǒng)的網(wǎng)絡(luò)架構(gòu)采用分布式控制、系統(tǒng)封閉,其控制功能和數(shù)據(jù)轉(zhuǎn)發(fā)功能緊耦合。這種網(wǎng)絡(luò)架構(gòu)靈活性差,對(duì)網(wǎng)絡(luò)設(shè)備商的依賴(lài)性非常強(qiáng),運(yùn)維和管理復(fù)雜。SDN讓代表業(yè)務(wù)的應(yīng)用可以參與對(duì)網(wǎng)絡(luò)的控制管理,增強(qiáng)業(yè)務(wù)的敏捷性,同時(shí)提升網(wǎng)絡(luò)運(yùn)維效率,分為應(yīng)用層、控制層和基礎(chǔ)設(shè)施層。應(yīng)用層包含組織使用的典型網(wǎng)絡(luò)應(yīng)用或功能;控制層代表集中式SDN控制器軟件,充當(dāng)軟件定義網(wǎng)絡(luò)的大腦,在服務(wù)器上管理整個(gè)網(wǎng)絡(luò)的策略和流量;基礎(chǔ)設(shè)施層由網(wǎng)絡(luò)中的物理交換機(jī)、路由器等設(shè)備組成,執(zhí)行網(wǎng)絡(luò)流量轉(zhuǎn)發(fā),這三層使用各自的北向和南向API進(jìn)行通信。SDN在企業(yè)云數(shù)據(jù)中心網(wǎng)絡(luò)(LAN)中應(yīng)用較成熟,但企業(yè)廣域網(wǎng)(WAN)應(yīng)用場(chǎng)景較少。企業(yè)應(yīng)積極應(yīng)用SDWan技術(shù),在試用MSTP、MPLS專(zhuān)線外,因特網(wǎng)上實(shí)現(xiàn)軟件定義企業(yè)廣域網(wǎng)絡(luò),通過(guò)Overlay和VPN技術(shù)實(shí)現(xiàn)混合WAN互聯(lián)(如圖2),以有效降低署成本并改善使用效率。
圖2 混合WAN架構(gòu)
Overlay技術(shù)是一種物理網(wǎng)絡(luò)架構(gòu)上疊加的虛擬化技術(shù)模式,借助IP隧道封裝技術(shù),使業(yè)務(wù)流量被封裝在隧道內(nèi),以實(shí)現(xiàn)流量在不同WAN鏈路的透明穿越,其具有獨(dú)立的控制和轉(zhuǎn)發(fā)平面。VPN技術(shù)一般是通過(guò)在IP報(bào)文中增加額外的VPN字段來(lái)實(shí)現(xiàn)不同網(wǎng)絡(luò)域的標(biāo)識(shí),最終達(dá)到企業(yè)私有化網(wǎng)絡(luò)和運(yùn)營(yíng)商公共網(wǎng)絡(luò)。本次研究的融合VPN技術(shù)使用隧道加密技術(shù)(DES、3DES、AES128、AES256等)對(duì)數(shù)據(jù)包進(jìn)行加密傳輸,構(gòu)建的Overlay隧道支持采用網(wǎng)絡(luò)編輯技術(shù)Auto VPN實(shí)現(xiàn)隧道的自動(dòng)化構(gòu)建,并通過(guò)隧道監(jiān)測(cè)和智能選路實(shí)現(xiàn)對(duì)物理線路被挖斷、廣域網(wǎng)網(wǎng)絡(luò)傳輸故障等網(wǎng)絡(luò)中斷情況進(jìn)行秒級(jí)切換,實(shí)現(xiàn)網(wǎng)絡(luò)高可靠。
在SD-WAN網(wǎng)絡(luò)中,各個(gè)分支機(jī)構(gòu)將作為站點(diǎn)被SDN控制器納管并進(jìn)行業(yè)務(wù)編排,為了實(shí)現(xiàn)各站點(diǎn)之間的網(wǎng)絡(luò)通信,需要部署實(shí)際的邊緣網(wǎng)絡(luò)設(shè)備(CPE)。傳統(tǒng)CPE通常包含主板、接口卡、多核CPU以及各種硬件組件,提供二層交換和三層路由功能。隨著企業(yè)業(yè)務(wù)類(lèi)型的增加,基本的路由轉(zhuǎn)發(fā)功能已經(jīng)不能滿足企業(yè)的業(yè)務(wù)需求,企業(yè)需要部署網(wǎng)絡(luò)安全、行為管理、流量加速、負(fù)載均衡等業(yè)務(wù),然后這些業(yè)務(wù)的使用均需要購(gòu)買(mǎi)相應(yīng)的專(zhuān)有硬件設(shè)備,從而導(dǎo)致在全球范圍內(nèi)部署變得異常復(fù)雜,也不便于整體維護(hù)。隨著云計(jì)算和NVF技術(shù)的發(fā)展,傳統(tǒng)的專(zhuān)有硬件設(shè)備都已經(jīng)具有了軟件化的形態(tài),將網(wǎng)絡(luò)設(shè)備、計(jì)算、存儲(chǔ)等資源作為基本組成元素,通過(guò)一體機(jī)的方式承載分支機(jī)構(gòu)的IT網(wǎng)絡(luò)建設(shè),降低設(shè)備的成本和能耗,實(shí)現(xiàn)靈活快速的業(yè)務(wù)發(fā)放。具體架構(gòu)如圖3。
圖3 CPE架構(gòu)
CPE設(shè)備軟件架構(gòu)主要包含計(jì)算虛擬化、網(wǎng)絡(luò)設(shè)備虛擬化和存儲(chǔ)虛擬化三大組件,同時(shí)通過(guò)SDN控制器南向接口被整體納管,是SD-WAN網(wǎng)絡(luò)中的核心組成部分。
在CPE設(shè)備上實(shí)現(xiàn)計(jì)算資源虛擬化,使CPE設(shè)備具備抽象解耦和分區(qū)隔離的優(yōu)勢(shì)。給每一臺(tái)虛擬機(jī)分配適量的內(nèi)存、CPU、網(wǎng)絡(luò)和磁盤(pán),并加載所有虛擬機(jī)的客戶(hù)操作系統(tǒng)。常見(jiàn)的Hypervisor分兩類(lèi),本方案主要采取裸金屬型。
在CPE設(shè)備中通過(guò)NFV技術(shù),將網(wǎng)絡(luò)資源統(tǒng)一池化,最終希望實(shí)現(xiàn)超融合架構(gòu)中網(wǎng)絡(luò)資源的靈活定義、按需分配、隨需調(diào)整。NFV與SDN有很強(qiáng)的互補(bǔ)性,NFV增加了功能部署的靈活性,SDN可進(jìn)一步推動(dòng)NFV功能部署的靈活性和方便性。
存儲(chǔ)虛擬化基于分布式文件系統(tǒng)Glusterfs進(jìn)行定制研發(fā),并作為CPE架構(gòu)中的重要組成部分,融合了分布式緩存、SSD讀寫(xiě)緩存加速、多副本機(jī)制保障、故障自動(dòng)重構(gòu)機(jī)制等諸多存儲(chǔ)技術(shù),能夠滿足關(guān)鍵業(yè)務(wù)的存儲(chǔ)需求,保證業(yè)務(wù)高效穩(wěn)定可靠的運(yùn)行。
大型建筑企業(yè)的應(yīng)用種類(lèi)繁多,包括視頻會(huì)議、OA辦公、電子郵件、財(cái)務(wù)共享、一體化平臺(tái)、項(xiàng)目綜合管理系統(tǒng)等。不同類(lèi)型的應(yīng)用對(duì)帶寬和鏈路質(zhì)量的要求各不相同,例如視頻會(huì)議對(duì)鏈路的丟包率、時(shí)延、抖動(dòng)容忍度非常低,一旦出現(xiàn)丟包就會(huì)導(dǎo)致卡頓花屏;而電子郵件對(duì)丟包率相對(duì)不敏感。通過(guò)應(yīng)用識(shí)別、選路、QOS方案等可以實(shí)現(xiàn)不同價(jià)值應(yīng)用運(yùn)行在不同鏈路上,解決鏈路質(zhì)量下降時(shí)的動(dòng)態(tài)選路和鏈路優(yōu)化問(wèn)題。
抗丟包技術(shù)包括單路徑FEC、單路徑A-FEC(自適應(yīng)向前糾錯(cuò))、多路徑包復(fù)制和多路徑FEC等。通過(guò)代理攔截指定的數(shù)據(jù)流,按照一定的算法編碼生產(chǎn)冗余校驗(yàn)包,CPE把VoIP報(bào)文的原始包和冗余校驗(yàn)包發(fā)送到對(duì)端,由接收端CPE進(jìn)行校驗(yàn),通過(guò)校驗(yàn)包還原丟失的原始包,并結(jié)合智能選路技術(shù),選擇最合適的鏈路進(jìn)行傳輸。
數(shù)據(jù)去重技術(shù)要最大化利用現(xiàn)有帶寬資源,可基于緩存技術(shù),通過(guò)在兩端站點(diǎn)部署數(shù)據(jù)去重功能,對(duì)傳輸數(shù)據(jù)進(jìn)行緩存、分塊并建立索引,繼而優(yōu)化下一次傳輸內(nèi)容(相同數(shù)據(jù)只傳輸索引即可找到數(shù)據(jù)緩存),減少傳輸數(shù)據(jù)量,提升帶寬利用率。
通過(guò)緩存和合并技術(shù)可以加速網(wǎng)頁(yè)訪問(wèn)速度。緩存技術(shù)在本地用戶(hù)第一次訪問(wèn)網(wǎng)站時(shí)就將文本、圖片等文件下載到本地CPE設(shè)備,后續(xù)本地用戶(hù)訪問(wèn)時(shí)可以直接從本地調(diào)取。通過(guò)合并技術(shù)實(shí)現(xiàn)對(duì)網(wǎng)頁(yè)上的文件批量獲取,通過(guò)一次HTTP請(qǐng)求即可獲取所有文件,減少HTTP交互時(shí)延。
根據(jù)SD-WAN網(wǎng)絡(luò)設(shè)計(jì)理念,結(jié)合大型建筑企業(yè)業(yè)務(wù)特點(diǎn)和全球分支機(jī)構(gòu)分布情況,廣域網(wǎng)絡(luò)設(shè)計(jì)。
整體網(wǎng)絡(luò)基于分層拓?fù)淠P驮O(shè)計(jì),結(jié)合企業(yè)分支機(jī)構(gòu)分布情況,在總部數(shù)據(jù)中心部署SDN控制(SD-WAN集中管理平臺(tái)),在歐洲、非洲和南美洲建立網(wǎng)絡(luò)匯聚中心,通過(guò)MPLS專(zhuān)線實(shí)現(xiàn)與數(shù)據(jù)中心的網(wǎng)狀互聯(lián)(Fullmesh)。根據(jù)業(yè)務(wù)情況和分支機(jī)構(gòu)需求,在各區(qū)域內(nèi)采用星型組網(wǎng)拓?fù)洌℉ub-spoke),同時(shí)在各分支部署具備防火墻、路由器、交換機(jī)、廣域網(wǎng)加速、北斗定位等功能的組網(wǎng)一體機(jī)設(shè)備(CPE),基于因特網(wǎng)和4G、5G移動(dòng)互聯(lián)網(wǎng)的Underlay網(wǎng)絡(luò),構(gòu)建Ipsec vpn隧道的Overlay網(wǎng)絡(luò),通過(guò)應(yīng)用智能選路、QOS方案、廣域網(wǎng)加速等技術(shù)實(shí)現(xiàn)數(shù)據(jù)高效、穩(wěn)定、安全傳輸。具體有如下功能:
SD-WAN組網(wǎng)支持包括所有IP三層可達(dá)的物理網(wǎng)絡(luò),包含MPLS VPN、MSTP專(zhuān)線、Internet、LTE等類(lèi)型的網(wǎng)絡(luò)或者混合網(wǎng)絡(luò)。CPE設(shè)備支持以網(wǎng)關(guān)模式或者旁路模式部署在分支原有的網(wǎng)絡(luò)當(dāng)中,統(tǒng)一通過(guò)部署在總部或者數(shù)據(jù)中心的SD-WAN控制器進(jìn)行網(wǎng)絡(luò)編排和策略管理,并可集中和分級(jí)顯示全球一張網(wǎng)的狀態(tài)。
SD-WAN組網(wǎng)支持“零接觸”部署,也就是設(shè)備即插即用的易部署,即不需要IT人士現(xiàn)場(chǎng)支持,只需部署邊緣設(shè)備,插上通信鏈路,接入電源,設(shè)備即可通過(guò)集中管理設(shè)備自動(dòng)下載指定配置和策略,實(shí)現(xiàn)簡(jiǎn)化靈活部署。
基于SD-WAN的全球廣域網(wǎng)絡(luò)具有VPN通道和默認(rèn)通道雙通道能力,可分別承載VPN應(yīng)用流量、上網(wǎng)應(yīng)用流量。同時(shí),通過(guò)廣域網(wǎng)優(yōu)化技術(shù)提升網(wǎng)絡(luò)容錯(cuò)性,以保障數(shù)據(jù)傳輸?shù)馁|(zhì)量,提升應(yīng)用訪問(wèn)體驗(yàn)。
SD-WAN集中管理平臺(tái)可實(shí)現(xiàn)全網(wǎng)的集中管理和可視化呈現(xiàn),全網(wǎng)質(zhì)量監(jiān)控模塊包含Underlay監(jiān)控中心、Overlay監(jiān)控中心和故障告警中心三大核心模塊。Underlay監(jiān)控包含針對(duì)分支的硬件使用狀態(tài)展示與部署位置分布;Overlay監(jiān)控包含隧道的質(zhì)量狀態(tài)監(jiān)控(連通性狀態(tài)和QOE狀態(tài)等信息);故障告警中心可對(duì)分支站點(diǎn)設(shè)備進(jìn)行設(shè)備狀態(tài)和隧道狀態(tài)的告警設(shè)置,當(dāng)分支出現(xiàn)故障異常,分支通過(guò)管理隧道主動(dòng)上報(bào)告警信息到SD-WAN集中管理平臺(tái),再由工單系統(tǒng)通知運(yùn)維管理員進(jìn)行故障處理。
基于SD-WAN的廣域網(wǎng)絡(luò)平臺(tái)綜合應(yīng)用于某建筑行業(yè)大型央企,在全球范圍內(nèi)建設(shè)了網(wǎng)絡(luò)匯聚中心,在分支機(jī)構(gòu)部署了邊緣CPE設(shè)備,實(shí)現(xiàn)了網(wǎng)絡(luò)高效、穩(wěn)定、安全的傳輸。典型應(yīng)用場(chǎng)景如下:
在歐洲某地建立了海外網(wǎng)絡(luò)匯聚中心,開(kāi)展了網(wǎng)絡(luò)設(shè)備的上架、安裝、調(diào)試,并拉通了回國(guó)的MPLS專(zhuān)線,并將相應(yīng)設(shè)備統(tǒng)一納管至總部SD-WAN集中管理平臺(tái)。
建設(shè)初期,某海外網(wǎng)絡(luò)匯聚中心SD-WAN接入流量匯聚情況統(tǒng)計(jì),數(shù)據(jù)顯示流量上升趨勢(shì),如圖5所示。
在某海外分支機(jī)構(gòu)部署了C P E設(shè)備,通過(guò)S DWAN廣域網(wǎng)絡(luò)訪問(wèn)總部數(shù)據(jù)中心系統(tǒng)效果明顯優(yōu)于以往網(wǎng)絡(luò)模式,連續(xù)ping1000個(gè)數(shù)據(jù)包顯示延時(shí)從371ms下降到257ms,丟包率從2.6%下降到0.8%。
依托SDN、NFV和廣域網(wǎng)加速技術(shù),研究設(shè)計(jì)基于SD-WAN的大型建筑企業(yè)全球廣域網(wǎng)絡(luò),解決了建筑企業(yè)全球分支機(jī)構(gòu)系統(tǒng)使用需求,將網(wǎng)絡(luò)延伸至了最后一公里,打通了數(shù)據(jù)回國(guó)鏈路,提升了視頻會(huì)議、OA辦公和財(cái)務(wù)共享等應(yīng)用訪問(wèn)體驗(yàn),實(shí)現(xiàn)了全球業(yè)務(wù)數(shù)據(jù)高效、穩(wěn)定、安全傳輸,主要解決了三個(gè)問(wèn)題。
圖4 某海外網(wǎng)絡(luò)匯聚中心SD-WAN接入流量統(tǒng)計(jì)圖
第一,融合專(zhuān)線、因特網(wǎng)等多種WAN鏈路,降低企業(yè)網(wǎng)絡(luò)互聯(lián)成本。大型建筑企業(yè)海外分支機(jī)構(gòu)數(shù)量眾多,國(guó)際專(zhuān)線租賃費(fèi)用昂貴,如采用傳統(tǒng)專(zhuān)線方式覆蓋各分支機(jī)構(gòu)將付出巨大的帶寬租賃成本,而單純采用成本較低的因特網(wǎng)訪問(wèn)國(guó)內(nèi)業(yè)務(wù)延遲高、效果差。通過(guò)Overlay技術(shù),結(jié)合SDN控制器和智能選路技術(shù),不同場(chǎng)景使用不同WAN鏈路,可以矩陣式降低綜合鏈路租賃成本。
第二,通過(guò)NFV和廣域網(wǎng)加速技術(shù),降低設(shè)備投入成本,解決分支機(jī)構(gòu)網(wǎng)絡(luò)部署難問(wèn)題,提升應(yīng)用訪問(wèn)體驗(yàn)。大型建筑企業(yè)海外分支機(jī)構(gòu)數(shù)量多、分布廣、所處地區(qū)基礎(chǔ)設(shè)施欠發(fā)達(dá),如果采用傳統(tǒng)模式,部署防火墻、路由器、交換機(jī)、廣域網(wǎng)加速等設(shè)備,將大幅提升設(shè)備投入成本和實(shí)施部署難度。通過(guò)NFV和廣域網(wǎng)加速技術(shù),將防火墻、路由器、抗丟包等功能的專(zhuān)業(yè)設(shè)備集成為一臺(tái)組網(wǎng)一體機(jī),并通過(guò)SD-WAN集中管理平臺(tái)進(jìn)行策略下發(fā)和統(tǒng)一開(kāi)局,可以大幅降低分支機(jī)構(gòu)組網(wǎng)難度和投入成本,提升各類(lèi)應(yīng)用訪問(wèn)體驗(yàn)。
第三,通過(guò)SDN控制器集中管理多種WAN鏈路和CPE設(shè)備,解決全網(wǎng)運(yùn)維問(wèn)題,提升運(yùn)維和管理效率。上千的海外分支機(jī)構(gòu)缺少統(tǒng)一的集中運(yùn)維手段,需要大量的本地網(wǎng)絡(luò)運(yùn)維人員,并且傳統(tǒng)的網(wǎng)絡(luò)問(wèn)題越來(lái)越不可預(yù)測(cè),網(wǎng)絡(luò)質(zhì)量難以保障。通過(guò)SD-WAN集中管理平臺(tái)南北向接口對(duì)業(yè)務(wù)、設(shè)備和鏈路進(jìn)行統(tǒng)一管理、網(wǎng)絡(luò)編排、策略下發(fā)和預(yù)警監(jiān)控,能夠有效減少運(yùn)維人員,提高運(yùn)維效率,保障全網(wǎng)運(yùn)行質(zhì)量。