Kaspersky SD-WAN

О топологиях Full-Mesh и Partial-Mesh

Развернуть все | Свернуть все

В рамках топологий Full-Mesh и Partial-Mesh между стандартными устройствами CPE строятся соединения. Построение соединений между стандартными устройствами CPE имеет следующие преимущества по сравнению с топологией Hub-and-Spoke, в рамках которой стандартные устройства CPE связываются друг с другом через шлюзы SD-WAN:

  • Улучшенные характеристики качества соединений, такие как задержка (англ. delay), потеря пакетов (англ. loss) и джиттер (англ. jitter).
  • Большая пропускная способность соединений.
  • Сохранение аппаратных ресурсов шлюзов SD-WAN.

Для построения топологии Full-Mesh вам нужно назначить устройствам CPE роль стандартных устройств CPE и назначить стандартным устройствам CPE один и тот же топологический тег. В этом случае стандартные устройства CPE с одинаковыми топологическими тегами строят соединения друг с другом.

Для построения топологии Partial-Mesh вам нужно назначить устройствам CPE роли шлюзов SD-WAN и стандартных устройств CPE, а также назначить стандартным устройствам CPE один и тот же топологический тег. В этом случае шлюзы SD-WAN строят соединения с другими шлюзами SD-WAN и стандартными устройствами CPE, а стандартные устройства CPE строят соединения со шлюзами SD-WAN и друг с другом, если стандартным устройствам CPE назначен одинаковый топологический тег. Если вы хотите разделить стандартные устройства CPE на группы, вам нужно назначить стандартным устройствам CPE в каждой группе уникальный топологический тег, а также назначить хотя бы одному стандартному устройству CPE в каждой группе одинаковый топологический тег.

Вы можете использовать качество обслуживания, чтобы ограничить полосу пропускания для устройств CPE или классов трафика.

Примеры топологий Full-Mesh и Partial-Mesh:

  • Топология Full-Mesh.

    На рисунке ниже представлена топология Full-Mesh, в рамках которой все устройства CPE строят соединения друг с другом. Трафик между устройствами CPE 1 и CPE 2 пересылается напрямую. При большом количестве устройств CPE и соединений такая топология может оказаться чрезвычайно требовательной к ресурсам контроллера.

    Схема: все устройства связаны напрямую

    Топология Full-Mesh

  • Топология Partial-Mesh.

    На рисунке ниже представлена топология Partial-Mesh. Такая топология используется, когда соединения между некоторыми устройствами CPE могут быть нежелательны по административным причинам или невозможны по техническим причинам. В этой топологии вы можете сгруппировать устройства CPE таким образом, что устройства CPE в одной группе связываются друг с другом напрямую и связываются с устройствами CPE из других групп через транзитное устройство CPE.

    Схема: устройства в одной группе связаны напрямую, с устройствами из других групп связаны посредством шлюза

    Топология Partial-Mesh

    Устройство CPE может входить одновременно в несколько групп, как показано на рисунке ниже.

    Схема: CPE1 и CPE2 в группе 1, CPE3 и CPE4 в группе 2, CPE2 и CPE3 в группе 3,

    Топология Partial-Mesh, устройства СРЕ входят в несколько групп

При построении соединений между устройствами CPE, в зависимости от типа связности устройств CPE через физические соединения, возможны следующие варианты наложенной связности:

  • Все физические соединения имеют прямую IP-связность между собой.

    За счет связности в пределах интернета устройства CPE могут построить максимальное количество соединений между собой (см. рисунок ниже).

    Схема: все каналы двух устройств связаны напрямую

    Полная физическая связность между устройствами CPE

  • Физические соединения имеют частичную IP-связность между собой.

    На рисунке ниже облако интернета и облако MPLS не связаны между собой, поэтому соединения можно построить только через интерфейсы SD-WAN с типом WAN, принадлежащие одному и тому же облаку. Соединения CPE1:WAN0 → CPE2:WAN1 и CPE1:WAN1 → CPE2:WAN0 невозможно построить.

    Схема: каналы двух устройств связаны попарно: пара через Интернет, пара через облако MPLS

    Возможны и другие сценарии связности наложенной сети, если IP-связность между SD-WAN интерфейсами с типом WAN устройств СРЕ в пределах одного облака невозможна по другим причинам, например при использовании топологии MPLS, не поддерживающей прямую связь между устройствами CPE, либо из-за наличия NAT/PAT или ACL в интернете.

В начало
[Topic 246458]