新华三公司在广域网领域长期耕耘,基于对联接定义的思考、对市场、技术发展趋势的洞察,以及对客户需求标准的理解,重新思考联接的定位和定力需求,提出智能联接概念即:面向广泛的计算、存储及网络需求,为实现用户最佳应用体验,提供支持软件定义、人工智能、主动安全的联接能力。广域网走向智能联接,智能联接基于人工智能、主动安全、软件定义能力,通过起建立四层管理架构,实现同时支持和保障设备承载网络(underlay网络)和业务转发网络(overlay网络)联接能力,呈现智能、可信、融合、简洁、宽广5个特征能力。
图1 智慧联网架构图
人保财险和新华三公司长期在ICT领域合作,双方对保险业务,网络现状和未来需求进行了不断的探讨和分析,最终在建设智能广域网发展方向上达成了一致。在共同对现网情况进行分析的基础上,人保财险和新华三公司确立广域网的技术方案采用“总部- -分支”扁平化架构,基于自主研发基础,部署拥有自主知识产权的SDWAN解决方案,未来可以向智能网络逐步演进。
图2 人保财险SDWAN方案架构图
人保财险广域网承载着生产业务、客服系统、视频等多类业务。项目采用了“总部- -分支”扁平化架构,降低时延,提高灵活性。市公司中心部署2台核心路由器,各支公司和营业部等分支机构部署接入路由器,扁平化方式接入市公司,采用互联网线路+IPSEC VPN线路,部分重要分支可保留一条专线。
分支与市核心网络间松耦合,故障域隔离,提高可靠性。“一网多链路”网络模型采用一张物理网,多个运营商链路,分别承载不同的业务类型;同一业务类型,又可基于链路质量在多个运营商链路灵活转发。
人保财险广域网在核心部署一套服务器+ADWAN控制器,其它网络拓扑不变。ADWAN控制器实现了核心和接入路由器纳管,可以实现网络可视、应用可视和故障可视;提供链路及应用带宽和质量的实时视图,并可查询历史数据图表,输出相关报表。监控各应用的历史行为,为后续链路扩容、低优先级业务带宽限制等工作提供充足的数据依据。智能运维,控制器集中部署,一键下发业务配置,智能运维,避免差错。可以实现QoS业务部署一键下发,实现带宽日历等功能。提升网络自动化能力。
全网业务采用了SDWAN流量工程技术,自动下发业务策略,实现应用的链路优选,实现业务端到端网络SLA(时延、带宽、丢包、抖动)保障;通过灵活的流量调度,提高整网带宽利用率降低成本;并根据链路带宽和质量,智能进行应用的灵活调度,和故障保护倒换。
整体方案价值
● 降低成本
专线改互联网,降低链路成本;通过SDWAN 技术与多链路,保障网络业务质量与高可用性不低于原有专线水平。
● 简化运维
实现大量分支的零配置和新增业务快速部署,避免“人到现场开局”。集中自动化运维,运维方案具备丰富的特性,并且易于部署和操作。
● 网络保障
在多条链路上区分业务流量与普通流量,对业务流量的质量体验做保障。支持等保2.0网络安全边界的防护。