第一类架构:叠加网络结构(On-Prem-Overlay),这是最基本的SD-WAN架构,初期SD-WAN的典型架构,适合中小企业小规模快速组网。如图所示:
简单介绍一下这种架构:
不论是传统硬件厂商、VPN厂商或新型的SD-WAN公司,设计一套SD-WAN控制器,部署在云端或总部,基于互联网统一管理分支机构的CPE设备并组网:
- 在本地分支机构部署SD-WAN的CPE,云端部署 SD-WAN控制器,与每个分支机构CPE互联,CPE之间利用互联网和VPN技术实现安全连接。(底层技术有用GRE+IPSEC,也有用VLXAN等等)
- 满足企业分支基于互联网灵活部署和组网
- 实现SDN控制和统一策略、ZT-PNP自动部署,即插即用
- 组网模式 推荐Hub-Spoke 或小规模Full-Mesh
架构点评:
- 适合中小规模企业分支机构互联,由于分支机构需要直接建立隧道,不适合大规模扩展,如果客户有Full-Mesh的需求,这种架构就是一个灾难。
- 这种架构主要解决的是自动部署和VPN互联问题。在中国,需要考虑南北运营商互联的瓶颈问题,跨南北运营商