Ten rozdział wprowadza terminologię stosowaną w QuWAN oraz opisuje topologie sieciowe, które można wdrożyć w zależności od wymagań sieciowych w Twojej organizacji.
W tym wątku:
- Hierarchia zarządzania urządzeniami QuWAN
- Topologie wdrożenia QuWAN
Hierarchia zarządzania urządzeniami QuWAN
W ramach organizacji urządzenia QuWAN są pogrupowane w kilku poziomach hierarchicznych (od najwyższego do najniższego):| Poziom hierarchii | Opis |
|---|---|
| Organizacja | Przed wdrożeniem urządzeń QuWAN użytkownicy muszą utworzyć organizacje w QNAP Account. Do organizacji można dodać wielu administratorów i użytkowników, w zależności od potrzeb związanych z SD-WAN. |
| Domena | QuWAN wykorzystuje geograficzne domeny sieciowe do rozdzielania ruchu pomiędzy wiele stref. QNAP dzieli domeny na:
|
| Region | W ramach organizacji region to geograficzna lub administracyjna strefa zarządzania. Duże organizacje mogą wdrażać architekturę wieloregionową, aby obsługiwać sieci rozproszone. Podczas konfiguracji QuWAN tworzy dwa regiony:
uwaga
Urządzenia dodawane do regionu muszą być zgodne z przepisami o ochronie danych obowiązującymi w tym regionie. |
| Rola urządzenia |
|
Topologie wdrożenia QuWAN
Usługę QuWAN SD-WAN można wdrożyć w obrębie jednego regionu, pomiędzy dwoma lub większą liczbą regionów albo pomiędzy dwoma różnymi domenami.Wdrożenie wewnątrzregionalne
Topologia wewnątrzregionalna reprezentuje małą strefę wdrożenia, w której lokalne urządzenia hub lub edge w obrębie regionu mogą tworzyć sieć typu hub-spoke (gwiazda).
Poniższa ilustracja przedstawia przegląd topologii wdrożenia wewnątrzregionalnego w obrębie organizacji.
Wdrożenie międzyregionalne
Topologia międzyregionalna reprezentuje wdrożenie, w którym dwa lub więcej regionów może utworzyć łącze SD-WAN w ramach organizacji. Typowy model wdrożenia międzyregionalnego zawiera dwa lub więcej regionów zdefiniowanych przez użytkownika, obsługujących kilka urządzeń hub i edge. Wdrożenia hub-do-hub w domenie tworzą sieć typu mesh (kratowa).
Poniższa ilustracja przedstawia przegląd topologii wdrożenia międzyregionalnego w obrębie organizacji.
Wdrożenie łącza międzydomenowego
Łącza międzydomenowe wykorzystują technologię Multiprotocol Label Switching (MPLS) do przekazywania pakietów pomiędzy różnymi domenami w organizacji. Działa to poprzez budowanie tuneli w routowanych sieciach IP. Orchestrator QuWAN może dodatkowo zabezpieczyć tunel poprzez szyfrowanie pakietów IP wykorzystujących etykiety MPLS.
Poniższa ilustracja przedstawia przegląd topologii wdrożenia łącza międzydomenowego w obrębie organizacji.