Files
nexus/wiki/concepts/SD-WAN.md
2026-04-29 00:02:51 +08:00

2.5 KiB
Raw Blame History

title, type, tags, sources, last_updated
title type tags sources last_updated
SD-WAN (Software-Defined Wide Area Network) concept
AWS
Networking
WAN
Overlay
SASE
ctp-topic-18-wide-area-networking-in-aws-cloud
2026-05-07

SD-WAN (Software-Defined Wide Area Network)

SD-WANSoftware-Defined Wide Area Network是一种软件定义的广域网技术通过软件控制层对物理网络进行抽象实现动态路径选择、负载均衡和自动化流量调度。

Definition

  • SD: Software-Defined——网络控制平面与数据平面分离通过软件集中管理
  • WAN: Wide Area Network——跨越地理区域的广域网
  • 核心价值: 将底层物理网络Underlay抽象为逻辑 Overlay 网络,灵活调度流量

In CTP Architecture

ctp-topic-18-wide-area-networking-in-aws-cloud 中描述的演进路线:

  • 当前状态: TGW 间路由依赖静态前缀列表,缺乏 BGP 动态路由DR 场景需要人工干预
  • 演进目标: 引入 SilverPeak SD-WAN 作为叠加网络Overlay在 AWS 中部署虚拟 SD-WAN 设备
  • 解决问题: 动态路径选择、自动化流量调度,消除静态路由的局限性

Key Properties

属性
架构类型 Overlay Network叠加网络
控制平面 软件集中控制,与硬件解耦
路径选择 基于实时链路质量(带宽、延迟、丢包率)
部署模式 虚拟设备vSIM 或纯软件)
典型厂商 Silver Peak, Viptela (Cisco), VeloCloud (VMware)

Relationship to SASE

SD-WAN 是 SASESecure Access Service Edge架构的核心组件

  • SD-WAN 提供灵活的广域网连接
  • SASE 将 SD-WAN 与安全服务SWG、CASB、ZTNA整合
  • Prisma-Access 即为 Palo Alto Networks 的 SASE 产品

Connections

Relationship to CTP Topic 31

ctp-topic-31-network-segregation-and-secure-access-to-the-new-aws-landing-zonesSSM 作为 SD-WAN 落地前的临时/过渡方案SSM 提供零 VPN 的安全访问,而 SD-WAN 落地后将从网络层彻底解决多区域互联与安全策略统一管理问题。

Sources