广域网主要负责各网络站点间的远程、长距互联互通,如总部与分支、分支和分支、数据中心与数据中心等场景,当前广域网更多的是实现了各业务流量被动“承载”。伴随着云计算、移动互联网等应用模式的发展和流量模型的改变,应用要求网络能够主动“适应”业务流量,做到业务随需而变。但是由于目前网络在管理上主要是面向设备层面,基于业务视角的主动运维能力不足,网络业务复杂、升级扩展困难、架构封闭僵化问题日益凸显。传统分布式网络更多的关注单一网络节点性能与运维,缺乏基于业务深度感知的全局视角业务调度和调优。
H3C AD-WAN(Application-driven Wide Area Network)是标准的SDN网络架构,同时也是一个融合、分层、开放、智能的网络架构。统一融合智能分析模块、智能控制模块、智能管理模块,实现“管”、“控”、“析”三维一体的融合网络控制中枢和智能大脑,网络全域覆盖,端到端的业务编排。面向用户、统一Portal,真正做到“一次登录、一键发放、一体保障、一站运维”;结合大数据分析与AI学习能力,抓取网络实时快照、离线建模,实现网络的智能洞察、智能仿真与智能排错;通过SRv6的支持一跳入云、网络编程能力等云业务时代必不少的能力。AD-WAN承载网解决方案助力广大企业用户实现数字化网络智能升级。
H3C SeerEngine-WAN 是新华三应用驱动广域网AD-WAN承载网解决方案的核心组件,提供面向广域网流量调优能力,全局视角下结合带宽、时延、抖动、丢包、时间段、链路亲和属性、优选、排除等多种选路策略,实现业务转发路径优化及将相关配置下发到设备。针对Native IP公网业务和VPN业务,可以基于五元组/DSCP/VPN进行精细化的流分类,自动化引流入SR隧道,集中算路调整SR隧道路径,实现全网TE资源优化,使网络带宽资源利用率最大化,同时兼顾不同业务的SLA差异化管理,优先保障高优先级业务需求。并且,实时感知网络状态变化,设备秒毫米故障逃生,秒级路径重优化,确保广域网时刻提供高品质、高可靠的网络服务。
随着云计算时代的到来,新兴业务模式创新层出不穷,企业全面走向数字化。云计算时代的一个显著特点是用户要求业务上云后具备端到端的快速上线能力,网络适应并感知应用,完成连接资源的快速开通和弹性布放。SeerEngine-WAN提供业务极简能力,即网络业务自动发放能力。
VPN业务发放:一键L3VPN业务自动化发放,用户仅需在操作界面上指定业务部署范围,实现业务到网元设备的配置自动下发,降低手工配置的工作量和运维风险。
QoS业务布放:端到端的QoS业务自动布放,实现基于用户业务的流量限速和应用保障。基于应用端到端的QoS保障功能解决了传统网络中基于单设备部署QoS的保障能力不足问题,实现了业务QoS配置的快速、批量下发。QoS部署时,既可基于全局模板配置一键全网布放,也可针对单条链路选择局部模板部署,实现方式更加灵活。
业务策略下发:实现业务对带宽、质量、时间段、带宽日历等策略自动下发,根据网络的实时状态按照业务策略要求实现动态调整,保证业务的可靠稳定运行。
业务切片管理:硬切片技术当前可分为Flex-E技术和子接口切片技术,在一张承载网中的数据链路层与物理层之间或数据链路层进行带宽隔离,提供相对VPN或SR+QOS更加底层的隔离手段,每个硬切片网络可以视为单独的网络,为客户提供更加确认性的网络服务。支持切片业务生命周期管理、切片扩缩容,支持按需切片。
SeerEngine-WAN提供灵活业务保障能力,即通过多种网络调度实现网络优化。
假设正常情况下两种业务走在同一条链路上,随着链路带宽利用率的逐渐增加,当链路的利用率达到设定的阈值时,AD-WAN自动下发相应调度策略,将异常链路业务调度到另一条优质链路上,保障用户体验。
基于延时、抖动、丢包率等网络质量因子的网络调度
假设正常情况下两种业务走在同一条链路上,当该链路延时超过用户所设置阈值时,AD-WAN自动下发相应的调度策略,将异常链路业务调度到另一条优质链路上,保障用户体验。
基于时间段的网络调度
基于时间策略实现不通时间区段的灵活网络调度保障,合理利用网络带宽资源,保证业务可靠。
UCMP多路径负载
通过SRv6 Policy的支持,实现业务流量的多路径负载分担,可以由管理员指定权重定义负载分担比例,也支持AD-WAN根据路径剩余带宽资源自动计算权重。
多维策略组合,应用自主保障
基于时间段、带宽等不同策略将不同的业务进行系统组合,满足不同的用户网络场景需求。例如针对视频会议等高实时性应用要求,开启延时策略加丢包策略加带宽利用率等综合因素制定调度策略,进行灵活流量调度,保障应用极致体验。
网络路径编排,应用网络预览
用户可根据实际需求,静态选择应用在网络节点间转发每一跳的精确路径,执行应用严格选路,严格管控。也可为应用指定可选、排除的节点或链路,实现应用松散选路。调度策略下发前可预计算出路径,为管理员提供应用网络路径参考,确认后下发到网络,保障用户意图下发的准确性,降低运维风险。
网络资源重构,一键应用优化
可提供基于单条应用路径调优和全网业务调优的两种关键网络能力,避免极端情况下,网络拥塞,转发死锁,提高全网资源利用率和风险对抗能力。
规格分类 | 规格项 | 说明 |
业务开通 | 传统 L3 VPN业务 | 支持传统MPLS L3 VPN的业务部署和可视 |
EVPN L2/L3 VPN业务 | 支持EVPN L3 VPN、L2 VPWS/VPLS的部署和可视 | |
网络切片 | 增加、修改、删除切片 | |
混合组网 | 支持SR/SRv6与MPLS互通;SRv6穿越第三方网络 | |
网络可视 | 拓扑可视 | 支持完整Underlay拓扑展示,并可按区域折叠 |
设备可视 | 可呈现设备实时和历史的运行状态(CPU、内存、温度等)信息 | |
链路可视 | 可呈现链路的实时和历史的通断、流量和质量的状态 | |
应用管理 | 应用定义 | 支持基于5元组、DSCP、VPN、VNI等信息和DPI方式定义应用 |
应用流量可视 | 支持查看应用的实时流量和TopN排名,支持对历史流量的统计和呈现 | |
应用质量可视 | 支持呈现应用的实时质量信息(演示、抖动、丢包)和应用的健康度 | |
应用路径可视 | 呈现应用的实时运行路径 | |
应用保障 | 流量调优 | 支持手动调优和自动调优。自动调优支持负载分担、质量、带宽、链路优选等多种方式 |
全局调优 | 支持定时和周期的对网络全局流量进行调优 | |
E2E主备路径 | 对应用流量下发主备路径,通过BFD检测倒换 | |
一键逃生 | 支持一键逃生,使下发的路径失效,应用按路由转发 | |
运维管理 | 网络状态采集 | 可通过南向接口采集网络信息 |
日志管理 | 支持日志记录和查询,包括用户操作日志、调度历史日志等 | |
报表导出 | 提供各类报表信息的导出 | |
故障告警 | 支持设备、链路和应用质量故障时的告警和告警信息在拓扑图中呈现 | |
告警推送 | 支持告警信息通过短信、Email等推送 | |
维护状态 | 可将设备、链路置为维护状态,调度路径则会绕过维护状态的设备和链路 | |
北向接口 | 支持Restful API北向接口 | |
设备批量配置 | 批量项设备下发配置 | |
设备配置校验 | 对设备不同时间点的配置进行对比,显示配置不同点 | |
拓扑发现 | 可通过BGP-LS协议自动收集网络拓扑 | |
IPv4/IPv6双栈管理 | 南北向支持双栈IP地址 | |
安全性 | 接口安全 | 采用https、ssh、snmp v2c方式进行接口调用 |
用户访问安全 | 支持账号认证、分权管理 | |
部署方式 | 单机部署 | 支持单台服务器部署 |
集群部署 | 支持3台服务器集群部署 | |
异地容灾部署 | 支持3+3方式异地容灾 |
组网描述:
网络结构:Full-Mesh网络,划分不同平面,平面之间互为备份。
应用特征:纵向流量和横向流量,通过VPN、优先级等实现业务区分和隔离。
关键需求:
优化骨干网流量分布,提高链路利用率。
提高网络可靠性,保障关键业务的服务质量。
简化网络运维管理,降低成本。
典型组网:
组网描述:
网络结构:树形多级纵向网络,节点为双设备双链路冗余,可与上级网络实现跨域对接。
应用特征:垂直纵向应用流量为主,通过IP或VPN实现业务区分和安全隔离。
关键需求:
设备和业务自动化部署,自动网络业务分发,VPN、QoS等配置发放。
基于灵活策略(如时间段、带宽、时延、抖动、丢包率等)的业务流量选路控制,提高网络可靠性,保障关键业务服务质量。
网络可视(业务、网络、流量、路径可视化),简化网络管理。
软件可以免费下载进行安装,需要购买License进行使用。
PART编码 | 产品代码 | 对外中文描述 |
3130A5HL | LIS-AD-WAN-MC-BAS1 | H3C AD-WAN 管理控制组件授权函-每服务器节点 |
3132A0V1 | LIS-AD-WAN-CN-MC-VAR | H3C AD-WAN 管理控制授权函-承载网网元-每设备 |
3132A0UX | LIS-AD-WAN-CN-Slice-50 | H3C AD-WAN 管理控制授权函-承载网网络切片功能-每50设备 |
3132A0KN | LIS-ADNET-FCAPS-1 | H3C AD-NET 管理授权函-网络基础管理-每设备 |
3132A0UY | LIS-AD-WAN-CDC-VAR | H3C AD-WAN 软件定制开发服务License-每人天 |