Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Dos casos de uso básicos de SD-WAN

A continuación se describen dos casos de uso de SD-WAN. Estos casos de uso ilustran las variaciones en torno a qué dispositivos constituyen los concentradores: un dispositivo separado de la serie SRX (además del dispositivo PE de la serie MX que proporciona conectividad subyacente) dedicado a proporcionar conectividad de superposición SD-WAN para dispositivos CPE; o un dispositivo dedicado de la serie SRX que se utilice para terminar la conectividad de superposición.

SD-WAN administrada: acceso superpuesto

Este caso de uso es más aplicable cuando el proveedor desea aprovechar su red existente, pero mantener la separación entre la infraestructura existente y la nueva infraestructura de SD-WAN.

Como se muestra en la figura 1, los dispositivos PE existentes desplegados en los COP permanecen en su lugar y continúan formando esa función. Además, los dispositivos de concentrador SD-WAN se despliegan en los POP junto con los dispositivos PE para terminar los túneles superpuestos de los sitios radiales.

Una vez más, CSO administra los dispositivos radiales. En este caso de uso también hace uso de su vRR para establecer sesiones BGP con los dispositivos. El vRR anuncia información de accesibilidad a todos los dispositivos para proporcionar conectividad de sitio a sitio.

Figura 1: Caso de uso de SD-WAN administrada: acceso Managed SD-WAN Use Case - Overlay Access superpuesto

Características de implementación:

  • El proveedor administra la infraestructura MPLS principal.

  • Los enlaces de acceso pueden ser MPLS o Internet.

  • Los túneles superpuestos se extienden desde los dispositivos CPE del sitio radial hasta los dispositivos concentradores SD-WAN dedicados.

  • Se admiten varias encapsulaciones de superposición.

    • MPLSoGRE (acceso CE-PE/MPLS)

    • MPLSoGREoIPsec (acceso a Internet)

  • Los dispositivos de la serie SRX se usan como concentradores de proveedores para la terminación de IPsec.

  • Los dispositivos de la serie SRX se emparejan con los PE para la conectividad.

  • Los centros de proveedores se pueden compartir entre varios inquilinos.

SD-WAN empresarial: superposición

Este caso de uso es más aplicable a empresas más grandes para habilitar una conectividad de red superpuesta completa de extremo a extremo, completamente independiente de las redes de proveedores subyacentes.

Con este caso de uso, el cliente empresarial (inquilino u OpCo) es el propietario de los dispositivos centrales, no del proveedor. Solo los sitios radiales que pertenecen a este inquilino pueden conectarse a los dispositivos Enterprise Hub.

La figura 2 ilustra este caso de uso. Los dispositivos Enterprise Hub se encuentran en las instalaciones del cliente, con túneles superpuestos a cada uno de los sitios radiales. Los dispositivos del concentrador también están interconectados a través de un servicio de proveedor, como una VPN MPLS, que proporciona una conectividad completa de sitio a sitio.

Una vez más, CSO administra todos los dispositivos radiales, y su vRR anuncia información de accesibilidad para todos los dispositivos.

Figura 2: Caso de uso de SD-WAN empresarial: superposición Enterprise SD-WAN Use Case - Overlay

Características de implementación:

  • Los túneles de superposición se extienden desde los dispositivos CPE del sitio radial hasta los dispositivos centrales.

  • Los túneles de superposición usan encapsulación MPLSoGRE o MPLSoGREoIPsec, según corresponda.

  • Los dispositivos de las series SRX1500, SRX4100 o SRX4200 se pueden usar como centros empresariales para la terminación de IPsec.

  • Los sitios de Enterprise Hub se encuentran en los sitios de los clientes.

  • La resistencia de PE se puede implementar conectando vínculos WAN de CPE a nodos de PE primarios y secundarios.

    CSO establece relaciones de emparejamiento BGP entre los nodos CPE y PE. Consulte Agregar un sitio radial local con capacidad SD-WAN para obtener más información.

    Nota:

    Solo se admite cuando se configura la ruptura local en el vínculo WAN de CPE.

  • La publicidad de ruta subyacente BGP se puede configurar en los nodos PE primarios y secundarios desde dispositivos CPE cuando la ruptura local está habilitada en la interfaz WAN. Consulte Agregar un sitio radial local con capacidad SD-WAN para obtener más información.