SD-WAN 的优势是真的,但市面上的说法里有一半站不住。分开说。
先明确它替代的是什么。传统多分支组网有两种做法:向运营商买 MPLS 专线把各站点连起来,或者每个分支各拉一条宽带、设备各自配置、互访靠人工搭。SD-WAN 是在已有链路之上加一层软件定义的覆盖网络,链路可以是专线、宽带、蜂窝网络,控制权收到一个集中的控制器上。
所以它的优势全部来自“集中控制”和“多链路可选”这两件事。凡是不能追溯到这两点的宣传,基本可以打折。
四个站得住的优势
多链路聚合与按需切换。
一个站点可以同时接入宽带、专线、蜂窝,三条链路同时在线。链路质量劣化时流量自动切到另一条,不用等路由协议收敛,也不用人工介入。
传统方案里,一条线断了要么靠路由协议慢慢收敛,要么等人发现再改。前者以十秒计,后者以小时计。
零接触部署。
设备寄到分支,当地人接上电源和网线,设备自己从控制器拉配置。不需要派工程师出差,也不需要分支有懂网络的人。
对比传统 MPLS:新增一个站点要向运营商提需求、等配置、等施工,周期以周计。这个差异在快速开分支的公司身上最明显。
按应用做策略,不只按地址。
可以指定视频会议走延迟最低的那条链路、文件备份走最便宜的那条、后台系统走专线。传统方案的策略粒度是目的地址,做不了这种区分。
链路状态可见。
控制台上能看到每条链路实时的丢包、延迟、抖动,以及各类应用占了多少带宽。传统多分支网络在这方面基本是黑盒——分支说慢,总部无从判断慢在哪一段。
这一条的价值容易被低估。排障时间的减少是实打实的,只是它不体现在报价单上。
三个被夸大的说法
“比专线便宜一半。”
省的是链路费——用商业宽带替代 MPLS 专线,这部分确实降得多。但要加回来的有:CPE 设备、软件订阅授权、控制平台费用,有些方案还按站点数收年费。
站点数少的时候,新增成本可能吃掉大部分节省。具体从几个站点开始划算,取决于各家的授权模式,签之前把三年总成本算出来比看单价有意义。
“智能选路等于稳定。”
选路只能在你已有的链路里选。如果两条链路最终汇入同一个拥塞的出口,或者跨境段走的是同一条海缆,那切换过去也是一样的。
这在跨境场景下尤其要注意。很多“双链路”方案的两条链路在境内是分开的,出境之后走同一条路径。真正的冗余要看跨境段的物理路径是否分离,这个问题要直接问供应商。
“十分钟上线。”
设备上线十分钟是真的。但策略怎么设计、地址怎么规划、和现有网络怎么对接、哪些流量走哪条链路——这些不快,而且这才是方案的主体。
把设备上线时间当成项目周期,是采购环节最常见的误判。
跨境场景里它能做什么,不能做什么
能做的: 在多条跨境链路之间调度,主链路劣化时切到备链路;给不同业务分配不同链路;把各海外站点的链路状态收拢到一处观察。
不能做的: 创造带宽。跨境段的物理容量是既定的,软件调度不会让一条拥塞的链路变宽。
所以跨境组网里比较务实的组合是:专线保底,SD-WAN 做调度和冗余。关键业务走专线保证下限,非关键业务走商业宽带,由 SD-WAN 按策略分配,链路出问题时自动兜底。
纯互联网 SD-WAN 做跨境也能用,但效果完全取决于底层公网当时的状况,做不到下限保证。这个取舍要在方案阶段就想清楚,不要指望上线之后靠调参数解决。
什么情况下不该上 SD-WAN
站点数少于三到五个。管理复杂度还没到需要集中控制的程度,设备和授权成本却已经产生了。
只有跨境访问需求、没有多站点互访。这种情况要的是一条稳定的出境链路,不是组网方案。
对时延抖动要求极其严格的场景。链路切换本身会带来短暂的抖动,金融交易和实时控制类业务对这个敏感。
采购时问这四个问题
跨境段用什么承载,承运方是哪家运营商,能不能写进合同。
两条链路在跨境段的物理路径是否分离,还是共用同一条海缆。
设备和软件授权怎么计费,按站点还是按带宽,三年总成本是多少。
新增一个站点的流程和工期,以及新增之后控制平台的授权要不要加钱。
第二个问题最关键,也最少人问。它决定了你买到的是真冗余还是两条名字不同的同一条路。
落到方案上
万联WANFLOW跨境传输部分由中国电信等合规运营商提供,持有《增值电信业务许可证》,可签合同、可开发票、可电信直签。
方案怎么配,取决于三件事:站点数量、各站点带宽需求、以及哪些业务必须有下限保证。第三项决定了专线和商业宽带的配比,也决定了 SD-WAN 在你这套网络里是主角还是配角。
这三项确认之后再谈报价,谈出来的数才是准的。
