Устройства CPE имеют следующие внешние интерфейсы:
Один или несколько LAN-интерфейсов. Вы можете объединить несколько LAN-интерфейсов в коммутатор с помощью Linux-мостов для выполнения следующих задач:
Увеличение пропускной способности – объединение нескольких LAN-интерфейсов позволяет быстрее передавать данные на подключенные к коммутатору сетевые устройства. Это особенно актуально для сценариев, когда по сети передается большое количество трафика или при подключении нескольких устройств с высокими требованиями к пропускной способности, таких как серверы или системы хранения данных.
Балансировка нагрузки – трафик можно распределять между объединенными LAN-интерфейсами для оптимизации использования сетевых ресурсов и предотвращения появления узких мест (англ. bottlenecks). Это повышает общую производительность сети.
Обеспечение высокой доступности – наличие нескольких LAN-интерфейсов подразумевает резервирование каждого из них, так как при отказе одного интерфейса трафик может быть передан на другой сохранивший свою работоспособность интерфейс. Это позволяет свести количество перерывов в работе сети до минимума.
Упрощение процесса управления сетью – объединенными LAN-интерфейсы можно управлять централизованно без необходимости настраивать каждый индивидуальный интерфейс.
Упрощение процесса масштабирования сети – добавление новых LAN-интерфейсов в уже существующий коммутатор позволяет расширять вашу сеть без необходимости в длительной перенастройке.
Один или несколько WAN-интерфейсов. Эти интерфейсы могут иметь проводную или беспроводную среду передачи.
На каждом устройстве CPE существует программный коммутатор OpenFlow (англ. virtual switch, далее также программный коммутатор), который находится под управлением контроллера SD-WAN и по умолчанию имеет интерфейсы со следующими номерами:
Центральный компонент сети SD-WAN, обеспечивающий управление наложенной сетью, включая построение актуальной топологии, настройку устройств CPE и создание транспортных сервисов.
Инструмент управления, мониторинга и диагностики сети SD-WAN, также отвечающий за виртуализацию сетевых функций (англ. Network Function Virtualization, NFV). Для управления оркестратором используется графический веб-интерфейс.
2 (ovs-lan) – обеспечивает подключение к Linux-мосту.
4800–4803 – для каждого WAN-интерфейса SD-WAN создается GENEVE-интерфейс. Первый GENEVE-интерфейс имеет номер 4800. Другим GENEVE-интерфейсам присваиваются следующие по порядку номера. Например, второму GENEVE-интерфейсу присваивается номер 4801.
В качестве IP-адреса источника требуется назначить IP-адрес соответствующего WAN-интерфейса. Интерфейсу назначения нужно присвоить номер GENEVE-интерфейса.
После того, как устройство CPE получает параметры WAN-интерфейсов, для каждого из них создается отдельная таблица маршрутизации.
На рисунке ниже изображена логическая схема устройства CPE.