什么是旁路部署:不改主干网络,给指定业务“加挂”能力

旁路部署,是把设备旁挂在现网的交换网络上,而不是串接在主链路里。默认情况下,它不承担整个网络的主路径转发,只处理被策略引流的业务流量。相比串接,它对现网改动小、上线和回退都更从容。用好它的关键,是理解三件事:怎么接入、靠什么引流、故障时影响到底有多大。

白杨
万联SD-WAN
技术干货
2 阅读
什么是旁路部署:不改主干网络,给指定业务“加挂”能力

企业网络 · 技术干货

什么是旁路部署:不改主干网络,给指定业务“加挂”能力

不打断现网主链路,把设备旁挂在交换网络上,再按策略把指定业务的流量引过去。

本文摘要

旁路部署,是把设备旁挂在现网的交换网络上,而不是串接在主链路里。默认情况下,它不承担整个网络的主路径转发,只处理被策略引流的业务流量。相比串接,它对现网改动小、上线和回退都更从容。用好它的关键,是理解三件事:怎么接入、靠什么引流、故障时影响到底有多大。

很多团队都遇到过这样的需求:想给某些业务加个能力——比如给分支到总部的流量做优化、给一批服务器加一层安全检测——但又不敢轻易改动核心链路,怕一动就影响全网。

“旁路部署”正是为这种场景准备的。它的思路很朴素:设备不挡在主路上,而是站在旁边,需要谁的流量,再把谁引过来。

 PART 01 先分清:串接 vs 旁路

串接部署,是把设备直接接在主链路中间,所有流量都得从它身上过。能力强,但它一旦故障,链路就断。旁路部署则是把设备旁挂在交换网络上,主干照常跑,需要处理的业务再单独引到设备上。

△ 一个挡在路中间,一个站在路边上

 PART 02 怎么接入:旁挂进现网

物理上,旁路设备通常通过交换机接口旁挂到现有交换网络中。需要说明的是,旁路模式常见的是走 LAN / 交换网络接口,但具体接口方式因厂商而异——并不是所有设备都不能用 WAN 口,不同产品的旁路接法略有差异,以设备文档为准。

△ 旁挂进现网,与现网同处一个网段

关于“关 DHCP”的准确说法

常听到“旁路设备要关 DHCP”,更准确的表述是:同一网段只能有一个 DHCP 服务。企业现网通常已经有统一的 DHCP,所以新增的旁路设备一般会关掉自带的 DHCP,避免地址冲突——而不是“所有场景都必须关”。是否关闭,取决于现网是否已有 DHCP 服务。

 PART 03 关键:靠策略引流,不是逐台改网关

设备旁挂好之后,怎么让指定业务的流量经过它?这里有个常见误区:以为要“一台台去改终端的默认网关”。在家里也许可以,但企业网络几乎不会这么做——终端太多、管理成本太高、也容易出错。

企业更常用的是策略路由(PBR)、 SD-WAN 策略,必要时配合静态路由,在网络设备上按规则把“指定业务”的流量引到旁路设备。比如:某些办公终端的特定应用、某几台服务器、或某个业务系统的流量,按需引流,其余流量照走原路。

△ 在网络侧按策略引流,而非改每台终端

 PART 04 能为业务做什么

旁路部署本身只是部署方式,并不直接提供网络能力。真正实现智能选路、应用加速、安全访问和流量管理等功能的,是部署在旁路上的设备。常见的有三类:

△ 旁路设备能做什么

万联 AI 云网关(SD-WAN)为例,企业可通过旁路部署的方式,将跨境办公、海外 SaaS、分支互联等指定业务按策略引流至设备处理,在不影响现有网络架构的前提下,逐步实现网络优化与升级。

部署完成后,旁路设备即可为指定业务提供多种能力:一是流量优化,通过智能选路、多链路调度和链路质量优化,提升关键业务的访问体验;二是安全能力,可通过流量镜像进行安全分析,也可对策略引流的业务流量实施威胁检测、访问控制和流量审计;三是访问与应用管控,可根据业务需求制定访问策略,实现精细化流量管理。适用对象通常包括办公终端、服务器以及各类企业业务系统。

 PART 05 故障影响范围,要说清楚

很多人会说“旁路设备崩了也完全不影响网络”,这话说得太绝对。更准确的表述是:没有经过旁路设备的业务不受影响;而已经被策略引流到旁路设备的业务会受影响,直到把引流策略移除、或切回原来的路径(fallback)为止。

△ 分清“未引流”和“已引流”两种业务

所以要做的功课

正因为“已引流业务”存在风险,落地时要给旁路设备配上健康检查与自动回切:是否支持自动回切,取决于设备能力和网络设计。支持健康检查与链路联动的设备,可在检测到设备或链路异常后自动切换回原路径,把影响范围和恢复时间都压到最低。这也是旁路部署能既灵活又可靠的前提。

写在最后

如果您希望评估现有网络是否适合旁路部署,或了解万联 AI 云网关(SD-WAN)的部署方式,欢迎点击咨询,我们可根据企业网络架构提供对应的部署建议。

分享文章

返回博客列表