需求背景
客户为达成系统与数据的统一管理,推动分支机构轻量化、低成本运维,正逐步将各系统集中部署至总部,以实现数据集中与集中运维的 IT 管理目标。在系统与数据集中的过程中,首要挑战是解决分支与总部间长距离(跨省、跨国、跨运营商)传输的高速、安全、便捷互联问题。
轻网科技持续与各行业标杆客户共同探索,思考如何基于客户现有 IT 资源,结合实际需求,运用创新技术和解决方案来化解这一难题。
问题分析
企业组网的传统方案主要有“专线”组网与“互联网 + VPN”组网两类:
- 专线(DPLC/IPLC/MPLS)组网:凭借优质的链路质量,长期为企业用户提供良好的应用体验。但在使用过程及客户需求变化时,也暴露出一些问题。一是成本高,线路铺设和开通周期长,费用昂贵;二是覆盖范围有限,在发达国家覆盖率相对较好,在发展中或欠发达国家通常较低;三是灵活性不足,不支持测试、灵活迁移、移动办公、按需付费以及快速开通等服务。
- 互联网 + VPN 组网:因价格低廉,为企业组网节省了大量专线资金。不过,在节约成本的同时,也带来了一些困扰。一是质量不佳,缺乏优化手段和技术,链路质量(丢包、延时、抖动)难以保障;二是不够完整,不支持多类型链路同时接入,无法对骨干网络进行控制优化和可视化;三是负担较重,需要客户自行维护,且无可视化运维平台,配置和排障复杂困难,因互联网质量无保障,还容易引发投诉。
解决方案
方案概述
有一种基于 SDN 与广域网优化技术打造的下一代企业级网络管理平台方案。该方案能以类似专线的品质,在性价比、灵活性和便捷性方面更具优势,为企业用户提供高效组网及应用加速服务。
要实现企业“总部”与“分支 - A”之间高质量、高安全、高性价比的组网需求,可在客户总部与分支各部署一台 CPE 设备(也可采用 vCPE 虚拟化部署方式或通用带有 VPN 功能的网关设备)。CPE 设备通过独创的高速冗余隧道(LTT)接入在全球构建的高速骨干网络,实现“总部”与“分支 - A”端到端的高速组网。
该骨干网络由“优质互联网资源”“专线资源”以及“链路优化技术”构建而成,是一种高冗余虚拟混合网络。通过“链路优化技术”以及对互联网流量特征多年的理解与感知,将该混合网络的链路质量提升到接近专线的水平,同时继承了互联网“广覆盖”“高灵活性”“便捷性”等特性。
部署在总部与各分支的 CPE 设备,通过特定系统进行集中管控,实现统一配置、一键下发、快速部署。CPE 设备支持主备模式部署,多种类型链路(如上述提及的各类链路)可同时接入,还支持各链路之间基于应用的链路负载均衡及流量自动切换。在充分利用客户现有链路资源的基础上,根据应用的重要程度分配链路流量。例如,视频会议、视频直播、语音电话、在线教育等对链路质量要求高的应用,可分配在高质量链路上;文件传输、邮件收发、网站访问等对链路质量要求低的应用,可分配在较低质量的互联网链路上。当某条链路出现故障时,系统可自动将应用调度到其他链路上,保障业务连续性。
同时,该方案支持移动办公用户使用全类型终端(Windows/macOS/Android/iOS)随时随地接入骨干网络,高速访问总部与分支的各应用系统及网络资源。
方案特点
- 成本方面:与专线链路相比,高冗余混合骨干网络能显著降低企业成本投入。
- 覆盖范围:有互联网的地方即可快速接入。
- 灵活性:支持测试、灵活迁移、移动端接入、按需购买、便捷快速开通服务,接入点可快速定制扩建(全球已有 300 + 接入点)。
- 质量方面:先进技术理念、优质网络资源与优化技术相结合,构建出高质量、高冗余的混合骨干网络,质量接近专线。
- 完整性:对接入网络和骨干网络进行统一管控,实现端到端的链路优化及可视化。
- 运维方面:提供 7*24 主动运维服务,客户能获得高质量、高稳定性的网络接入服务,降低运维成本,提升企业内部满意度。
客户可能获得的成效
- 投资成本:同比例带宽下,与专线相比,每年至少可为企业节省 30%的成本投入。
- 运维压力:专业运维团队提供 7*24 小时主动运维服务,在确保链路品质的情况下,能主动、快速响应链路故障及异常。
- 组网效率:专线组网服务开通需 3 - 6 个月,此方案组网服务开通仅需 1 - 3 天(已拥有本地互联网接入),且无需再与各地运营商及物业沟通协商线路部署事宜。
- 组网灵活性:提供灵活迁移服务,避免投资浪费;支持按需购买;支持全终端接入。
- 应用体验:OA/ERP/CRM、邮件、文件传输等企业内部应用系统的体验会大幅提升;视频会议、语音电话等实时应用的效果接近专线品质,卡顿、马赛克、影音不同步、双流拖尾等现象会有明显改善。
典型案例
某大型地产企业的北美、非洲、东南亚分支机构,需要高速回国访问总部业务系统。考虑到专线费用高且覆盖率低,最终采用了相关组网方案。
首页打开速度提升 790%,单据上传速度提升 360%,权限认证网站实现正常访问,完美解决客户认证系统设计缺陷。