《算網融合產業及標準推進委員會:SD-WAN20技術與產業發展白皮書2021年(48頁).pdf》由會員分享,可在線閱讀,更多相關《算網融合產業及標準推進委員會:SD-WAN20技術與產業發展白皮書2021年(48頁).pdf(48頁珍藏版)》請在三個皮匠報告上搜索。
1、SD-WAN 2.0 技術與產業技術與產業發展發展算網融合產業及標準推進委員會算網融合產業及標準推進委員會2022021 1年年1212月月(2021 年)年)版版權權聲聲明明本白皮書版權屬于算網融合產業及標準推進委員會,本白皮書版權屬于算網融合產業及標準推進委員會,并受法律保護。轉載、摘編或利用其它方式使用本白皮書并受法律保護。轉載、摘編或利用其它方式使用本白皮書文字或者觀點的文字或者觀點的,應注明應注明“來源來源:算網融合產業及標準推進算網融合產業及標準推進委員會委員會”。違反上述聲明者,編者將追究其相關法律責任。違反上述聲明者,編者將追究其相關法律責任。牽頭編寫單位及主要撰稿人牽頭編寫單
2、位及主要撰稿人中國信息通信研究院中國信息通信研究院:柴瑤琳、穆琙博、黨梅梅、畢立波、黨小東、韓維娜、張云暢、宋平、韓淑君、武岳、陳敬、何悅鑫中國電信集團有限公司:中國電信集團有限公司:史凡 徐洪磊中國電信股份有限公司云計算分公司:中國電信股份有限公司云計算分公司:白雪 鄭毅中訊郵電咨詢設計院有限公司:中訊郵電咨詢設計院有限公司:童博 于思佳中移(上海)信息通信科技有限公司:中移(上海)信息通信科技有限公司:郭清華中國移動通信集團有限公司:中國移動通信集團有限公司:程偉強 楊鋒 韓瑞波中國工商銀行股份有限公司:中國工商銀行股份有限公司:張勇 李驄大慶油田信息技術公司:大慶油田信息技術公司:紀德偉
3、 孫宇派拓網絡派拓網絡(上海上海)有限責任公司:有限責任公司:胡波 智勇北京山石網科信息技術有限公司:北京山石網科信息技術有限公司:李宇 任亮阿里云計算有限公司:阿里云計算有限公司:任偉廣州寬帶主干網絡有限公司:廣州寬帶主干網絡有限公司:陳德俊 張昉參與編寫單位及主要撰稿人參與編寫單位及主要撰稿人安徽繼遠軟件有限公司:安徽繼遠軟件有限公司:葉志遠,曹燦天融信科技集團股份有限公司:天融信科技集團股份有限公司:何明卓 王慶豐北京天弛網絡有限公司:北京天弛網絡有限公司:孫培貴州白山云科技股份有限公司:貴州白山云科技股份有限公司:李青霖 李金鋒網宿科技股份有限公司:網宿科技股份有限公司:蔡永凱東方森太
4、科技集團有限公司:東方森太科技集團有限公司:馬振肖 高大鵬北京高升數據系統有限公司:北京高升數據系統有限公司:李晟 李威北京華麒通信科技有限公司:北京華麒通信科技有限公司:付剛毅 李威北京互聯通網絡科技有限公司:北京互聯通網絡科技有限公司:俞志剛奇安信科技集團股份有限公司:奇安信科技集團股份有限公司:樊俊誠 劉菁觀脈科技觀脈科技(北京北京)有限公司:有限公司:劉香成 李達北京太一星晨信息技術有限公司:北京太一星晨信息技術有限公司:譚闖 郭成南京華智達網絡技術有限公司:南京華智達網絡技術有限公司:汪軍 王開創上海層峰網絡科技有限公司:上海層峰網絡科技有限公司:楊嵐方是云(上海)技術有限公司:方是
5、云(上海)技術有限公司:蔣濤 何偉前前言言伴隨我國各垂直行業數字化轉型的工作推進,信息通信網絡的數字化、算力化、智能化將成為產業高質量發展的必然選擇。近年,軟件定義廣域網(SD-WAN)以業務與服務為導向,將多種網絡技術(SDN、NFV、網絡編排、網絡安全)與廣域網場景融合發展,已成為打造承載“算力應用+端+網+云”的關鍵紐帶,是產業網絡數字化轉型的基石。2019 年,中國信息通信研究院算網融合研究團隊(以下簡稱中國信通院算網融合團隊)發布了SD-WAN 技術白皮書,推動產業各界對 SD-WAN 技術理念層面達成價值共識,為 SD-WAN 實踐提供了重要參考依據。2020 年,我國 SD-WA
6、N 產業也逐步從概念普及進入到應用部署的新階段,中國信通院算網融合團隊發布了SD-WAN全球技術與產業發展,助力業界對 SD-WAN 的技術與產業發展方向形成高度共識。隨著 5G、人工智能、物聯網等新業務的加速部署,局限于 Overlay網絡互聯的 SD-WAN 基本功能特性已經無法適配企業新業務需求,SD-WAN 逐漸向融合內生安全、IPv6+Underlay 確定性體驗保證、多云訪問的 2.0 階段發展演進。為了更好的促進 SD-WAN 技術的更迭發展,我們將在繼承SD-WAN 技術白皮書和SD-WAN 全球技術與產業發展基礎上,立足于產業發展現狀,從業務、技術、實施等維度重新定義和豐富
7、SD-WAN 2.0 體系架構和內涵。本白皮書主要分為六個部分。第一部分介紹 SD-WAN 2.0 概述;第二部分總結 SD-WAN 2.0 參考架構和技術體系,第三部分明確SD-WAN 2.0 產業體系;第四部分深入分析 SD-WAN 2.0 規劃與設計模型;第五部分著重分析 SD-WAN 2.0 在垂直行業的應用實踐;第六部分展望 SD-WAN 產業未來四大發展趨勢及相關建議。中國通信標準化協會算網融合產業及標準推進委員會(CCSATC621)特此感謝各位參編單位和專家等對本白皮書全面指導。白皮書編寫過程中也得到了 SD-WAN 產業各方代表的大力支持,結合自身實踐經驗提供大量素材,對白皮
8、書中觀點的形成和完善提出了重要建議。在此一并感謝所有參與本白皮書編寫以及為白皮書提供指導和建議的專家、企業和機構。目目錄錄1 SD-WAN 2.0 概述.11.1 SD-WAN 2.0 內涵與定義.11.2 SD-WAN 2.0 發展態勢.11.3 SD-WAN 1.0 到 SD-WAN 2.0 的升級演進.42 SD-WAN 2.0 參考架構與技術體系.62.1 SD-WAN 2.0 參考架構.62.2 SD-WAN 2.0 關鍵技術體系.72.3 SD-WAN 2.0 重點技術能力.83 SD-WAN 2.0 產業體系.123.1 SD-WAN 2.0 產業視圖.123.2 SD-WAN
9、2.0 產業發展模式.173.3 SD-WAN 2.0 產業生態建設.194 SD-WAN 2.0 規劃與設計模型.214.1 SD-WAN 2.0 總體設計思路.214.2 SD-WAN 2.0 業務規劃與部署模型.225 SD-WAN 2.0 在垂直行業的應用實踐.255.1 電信行業典型應用方案與關鍵價值.255.2 金融行業典型應用方案與關鍵價值.275.3 醫療行業典型應用方案與關鍵價值.305.4 能源行業典型應用方案與關鍵價值.325.5 零售行業典型應用方案與關鍵價值.346 展望與建議.366.1 強化核心技術研究,提升技術與產業融合發展水平.366.2 打造標桿示范應用,推
10、進 SD-WAN 與垂直行業的應用融合.386.3 推動供需協同發展,助力企業流程再造和創新發展.386.4 全面深化國際合作,提高企業行業競爭力和國際影響力.39圖圖 目目 錄錄圖 1SD-WAN 發展路線圖.6圖 2SD-WAN 2.0 參考架構.6圖 3 軟件定義廣域網(SD-WAN)2.0 關鍵技術體系.8圖 4SD-WAN 產業視圖.12圖 5 跨國企業 SD-WAN 2.0 技術方案部署模型.23圖 6 大型企業 SD-WAN 2.0 技術方案部署模型.24圖 7 中小企業 SD-WAN 2.0 技術方案部署模型.25圖 8 某運營商 SD-WAN 2.0 應用架構圖示例.26圖
11、9 某銀行骨干網 SD-WAN 應用架構圖示例.29圖 10 某醫療架構 SD-WAN 應用架構圖示例.31圖 11 某能源公司 SD-WAN 應用架構圖示例.33圖 12 某零售企業 SD-WAN 應用架構圖示例.35表表 目目 錄錄表 1 SD-WAN 2.0 市場商業模式.22表 2 SD-WAN 2.0 產業鏈關鍵角色.25SD-WAN 2.0 技術與產業發展(2021 年)11 SD-WAN 2.0 概述1.1 SD-WAN 2.0 內涵與定義內涵與定義SD-WAN(Software Defined WideArea Network),即軟件定義廣域網。SD-WAN 作為一種軟件定義
12、、智能互聯、安全訪問、多云一體的新型廣域網絡應用模式,通過云網邊端的算力全面互聯,實現多種云網/算網協同服務。SD-WAN 目前劃分為SD-WAN 1.0 和SD-WAN 2.0 兩個技術階段。SD-WAN 1.0 作為早期的 SD-WAN 技術,主要解決軟件定義多連接問題,使用軟件定義企業多分支互聯,創建虛擬專用網絡,能夠實現網絡的靈活接入。在 SD-WAN 1.0 的基礎上,SD-WAN 2.0 以業務與應用需要為導向,融合多種 ICT 創新技術(SDN/NFV、零信任、IPv6+等),具有軟件定義、一體服務、內生安全、算力隨享等多種特征。當前,SD-WAN 2.0 正在全球范圍內不斷重塑
13、算網融合/云網融合應用方式和產業形態,推動垂直行業加快數字化轉型升級,并對我國企業數字化發展具有重要意義。1.2 SD-WAN 2.0 發展態勢發展態勢2021 年以來,SD-WAN 技術發展逐漸趨于成熟,目前已進入到2.0 發展階段。SD-WAN(軟件定義廣域網)作為創新型的網絡架構,可支持企業實現多分支快速組網、業務上云、應用優化等,為企業帶來業務靈活開通、網絡加速和節省成本等價值,加速了企業的數字化轉型進程。當前,SD-WAN 發展呈現出政策指向清晰、技術創新活躍、行業應用深入的良好態勢。SD-WAN 2.0 技術與產業發展(2021 年)2一一是是 SD-WAN 產業發展已成為國家政策
14、重點布局方向產業發展已成為國家政策重點布局方向。2020 年,工信部和衛健委聯合印發 關于進一步加強遠程醫療網絡能力建設的通知,首次提出“支持并鼓勵社會各有關企業基于公眾互聯網或專線網絡,采用 SD-WAN 技術方案”。之后,工信部、發改委等部門相繼出臺“雙千兆”網絡協同發展行動計劃(2021-2023 年)關于促進云網融合 加快中小城市信息基礎設施建設的通知等政策文件,布局通過 SD-WAN 提升優化網絡傳輸質量、提供更好的云網服務。二是二是 SD-WAN 產業發展呈現出強驅動力和協同創新態勢。產業發展呈現出強驅動力和協同創新態勢。2018年后我國 SD-WAN 產業技術能力、產業規模、應用
15、質量均有提升,形成了各方共同驅動發展的產業體系,產業鏈各方在技術創新、市場開拓上的協作聯動也不斷增強。三是三是 SD-WAN 標準建設向縱深推進標準建設向縱深推進。2019 年以來,中國信通院聯合 30 多家主流企業,共同依托算網融合產業及標準推進委員會(CCSA TC621),牽頭發起并初步完成SD-WAN 標準體系建設,涵蓋 SD-WAN 總體技術要求、關鍵技術指標體系、關鍵網絡設備技術要求。四是四是 SD-WAN 產業發展深度賦能產業發展深度賦能垂直行業數字化轉型升級。垂直行業數字化轉型升級。目前國內 SD-WAN 業務已覆蓋金融、零售、制造、互聯網、媒體、政府、醫療、能源、電力等多個領
16、域,SD-WAN在國內市場已得到廣泛認可。在 SD-WAN 2.0 階段,SD-WAN 2.0 與邊緣安全(SASE)、5G 將進一步融合,成為企業應對云網互聯挑戰的有效手段。從市場規模來看,2020 年,中國 SD-WAN 市場規模為1 億美元,預計到 2025 年市場規模將達到 11 億美元,復合增長率達到 61%。SD-WAN 2.0 技術與產業發展(2021 年)3專欄 1 國內外標準組織 SD-WAN 標準建設進程 MEF SD-WAN 標準化工作進展2019年7月,MEF組織9家公司包括Amdocs、Cisco、Colt、Huawei Technologies、Nokia Netw
17、orks、Silver Peak、Verizon 等制定了MEF 70 SD-WAN ServiceAttributes and Services文稿,該標準對 SD-WAN 服務屬性定義、服務元素、服務實例的框架進行全面的研究。2020 年 7 月,MEF 組織 3 家公司包括 CenturyLink、Cisco、Verizon 等開展了MEF 82 MEF Services Model Information Model for SD-WAN Services 研究工作,主要包括 SD-WAN 服務信息模型結構、數據類型規范、SD-WAN 服務關鍵元素模型定義等。2020 年 7 月,ME
18、F 組織 2 家公司 PCCW Global、Spirent 制定了MEF 90SD-WAN Certification Test Requirements標準文稿,該標準主要圍繞 SD-WAN服務能力測試基準要求包括服務可用性、基礎路由功能、應用流量策略、應用接口服務屬性、IPv4 連接、IPv6 連接等。2021年11月,MEF組織13家參與公司包括Bell Canada、Cisco、CMC Networks、Fortinet、Oracle、Orange、PCCW Global、Versa Networks 等制定了MEF 88Application Security for SD-WAN
19、 Services文稿,該標準對 SD-WAN 服務安全策略、Middle-Box、關鍵安全功能進行研究。IETF SD-WAN 標準化工作進展2020 年 9 月,中國移動通信集團有限公司聯合華為技術有限公司牽頭在 IETF組 織 提 交 Usage scenarios of Application-aware Networking(APN)forSD-WAN標準草案稿,該標準概述了應用感知網絡(APN)在 SD-WAN 場景中的應用,通過動態識別應用程序組來引導其流量沿網絡路徑流動并提供低延遲和高可靠性等 SLA 保證的網絡服務。2022 年 3 月,中國聯合網絡通信集團有限公司聯合華為技
20、術有限公司牽頭在IETF 組織提交Use Cases for Computing-aware Software-Defined Wide AreaNetwork(SD-WAN)標準草案稿,該草案稿重點研究了計算感知 SD-WAN 網絡的應用場景。CCSASD-WAN 標準化工作進展2019 年 11 月,中國信息通信研究院聯合中國移動通信集團有限公司、中國聯合網絡通信集團有限公司、華為技術有限公司牽頭在 CCSA 組織立項 軟件定義廣域網(SD-WAN)總體技術要求,該標準定義了 SD-WAN 的概念,研究內容涵蓋 SD-WAN 總體架構、功能模塊、應用場景等。2020 年 5 月,中國信息通
21、信研究院聯合中國信息通信科技集團有限公司,華為技術有限公司牽頭在 CCSA 組織立項軟件定義廣域網(SD-WAN)關鍵技術指標體系,該標準結合軟件定義廣域網絡(SD-WAN)的關鍵技術特征,從服務、整體解決方案、設備三個維度切分出 SD-WAN 關鍵技術一級指標和二級能力指標。2020 年 5 月,中國信息通信研究院聯合中國電信集團有限公司、奇安信科技集團股份有限公司牽頭在 CCSA 組織立項軟件定義廣域網(SD-WAN)測試方法,該標準參照軟件定義廣域網(SD-WAN)關鍵技術指標體系的關鍵能力指標規定了 SD-WAN 服務的關鍵技術測試方法、SD-WAN 整體解決方案SD-WAN 2.0
22、技術與產業發展(2021 年)4的關鍵技術測試方法、SD-WAN 邊緣設備的關鍵技術測試方法、SD-WAN 網關設備的關鍵技術測試方法、SD-WAN 控制器的關鍵技術測試方法。2020 年 5 月,中國信息通信研究院聯合中國信息通信科技集團有限公司、電訊盈科科技(北京)有限公司牽頭在 CCSA 組織立項 軟件定義廣域網(SD-WAN)增值業務技術要求 廣域網加速,該標準面向 SD-WAN 服務提供商,主要內容包括網絡架構要求、業務流量控制、鏈路傳輸加速、數據傳輸加速、應用加速、服務質量控制等。2020 年 5 月,由中國信息通信研究院聯合奇安信科技集團股份有限公司、深圳信息通信研究院牽頭在 C
23、CSA 組織立項軟件定義廣域網(SD-WAN)增值業務技術要求 安全服務,該標準面向 SD-WAN 服務提供商,主要研究內容包括物理安全、數據安全、認證鑒權、防攻擊、安全審計等。2020 年 5 月,由中國信息通信研究院聯合中國電信集團有限公司、華為技術有限公司牽頭在 CCSA 組織立項軟件定義廣域網(SD-WAN)增值業務技術要求 敏捷運維,該標準面向 SD-WAN 服務提供商和行業用戶,重點圍繞敏捷運維三大技術要求包括個性化運維、開放化服務和安全管理開展研究。2020年5月,由中國聯合網絡通信集團有限公司聯合中國信息通信研究院牽頭在 CCSA 組織立項工業互聯網 基于 SD-WAN 的網絡
24、技術要求,該標準面向工業互聯網 SD-WAN 應用場景及具體案例,重點研究了適用于工業互聯網業務和網絡的需求分析及架構、SD-WAN 組網技術要求和性能指標。2020 年 8 月,由中國移動通信集團有限公司聯合中國信息通信研究院牽頭在CCSA 組織立項軟件定義廣域網絡(SD-WAN)控制器北向接口技術要求,該標準主要研究 SD-WAN 控制器北向接口資源模包括租戶、VPN、站點、設備、端口、IP 地址等、主要接口的定義、接口調用功能包括 QOS 策略、路由策略、安全策略等內容。2020 年 8 月,中國移動通信集團有限公司聯合中國信息通信研究院牽頭在CCSA 組織立項軟件定義廣域網絡(SD-W
25、AN)控制器南向接口數據模型規范,該標準主要研究 SD-WAN 南向接口 YANG 數據模型技術要求包括:地址管理、接口管理、隧道管理、地址翻譯(NAT)、路由、VPN 服務、安全、QoS、鏈路檢測、可靠性內容。1.3 SD-WAN 1.0 到到 SD-WAN 2.0 的升級演進的升級演進當前,基于靈活接入、按需服務的 SD-WAN 1.0 架構不斷融合融合內生安全、IPv6+、整體服務,與零信任、SRv6、網絡確定性等 ICT創新技術協同發展,推動 SD-WAN 1.0 向 SD-WAN 2.0 升級演進。根據產業數字化轉型發展的不同階段,我國 SD-WAN 技術發展可劃分為 SDN-WAN
26、 階段、SD-WAN 1.0 階段和 SD-WAN 2.0 階段。在在 SDN-WAN 時期時期(2010-2015 年年),國內產業數字化處于初始SD-WAN 2.0 技術與產業發展(2021 年)5階段。SDN 技術開始于廣域網需求進行融合,在行業試點應用當中,SDN-WAN 有效的解決了人工運維廣域網效率低等問題。在在 SD-WAN 1.0 時期(時期(2015-2021 年)年),國內產業數字化開始加速階段。垂直行業面臨著網絡基礎設施復雜化、網絡架構封閉化、端側應用體驗差系列挑戰。SD-WAN 利用成熟的 SDN、NFV、網絡編排與探測與企業廣域網資源精準融合來解決企業網絡分支互聯、數
27、據中心互聯、多云互聯問題。在這一時期,以 MSP、OTT、設備商為代表的 SD-WAN 產業生態角色開始“跑馬圈地”,搶占市場份額。在在 SD-WAN 2.0 時期(時期(2021-至今)至今),產業數字化發展進入關鍵轉型階段。國家對“十四五”時期 SD-WAN 產業發展做出明確部署,政策環境持續向好,以 SRv6、SASE、CNF、智能運維為代表的創新技術不斷融合全面推動 SD-WAN 邁入 2.0 發展階段。當前,SD-WAN需要重點承載云網融合/算網融合應用,國內產業電信運營商、托管服務提供商(MSP)、云服務提供商、安全設備廠商和方案提供商、傳統網絡數通廠商生態發展蓬勃。SD-WAN
28、2.0 技術與產業發展(2021 年)6圖 1SD-WAN 發展路線圖2 SD-WAN 2.0 參考架構與技術體系2.1 SD-WAN 2.0 參考參考架構架構圖 2SD-WAN 2.0 參考架構SD-WAN 2.0 參考架構自上至下劃分為服務應用層、業務編排層、網絡管控層、資源協同層。1)服務應用層:負責向與 SD-WAN 對接的所有外部應用提供標準化 API,包括網絡應用、云安全應用、邊緣應用、SaaS 等。2)業務編排層:實時根據上層應用需求計算所需的云網資源同步編排業務和相關配置策略,提供云網切片的服務化能力。3)網絡管控層:負責統籌全網的云網資源并進行分析計算,包括對 Underla
29、y 資源與 Overlay 資源的采集、分析與建模。該層包括了Underlay 網絡-SDN 控制器、云網協同和云管平臺三個主要功能模塊,云網協同模塊可通過 API 對 Underlay 網絡-SDN 控制器、云管平臺進行統一控制。SD-WAN 2.0 技術與產業發展(2021 年)74)資源協同層:包含所有的物理和虛擬的 SD-WAN 設備、計算節點、邊緣節點、公有云、私有云、數據中心、第三方云資源池。相較于 SD-WAN 1.0 的技術架構,SD-WAN 2.0 將邊緣設備與WAN 傳輸網兩個功能層合二為一,將 SDN、SRv6 Underlay 網絡能力、SASE、智能運維、云原生、內生
30、安全、自主可控等能力進行了全面整合,可以快速提供融合云、網、算力服務。2.2 SD-WAN 2.0 關鍵技術體系關鍵技術體系SD-WAN 2.0 以業務與應用為導向,通過系統構建網絡、平臺、安全三大技術體系。網絡技術是 SD-WAN 2.0 的關鍵底座,包括 SDN、NFV、智能運維、SRv6 等關鍵技術,統籌全網資源,并通過網絡虛擬化和 SRv6 可編程能力進行統一的管理和調度,實現企業業務的快速開通部署和端到端的網絡策略下發,為用戶提供更加靈活開放的廣域網絡。安全技術是軟件定義廣域網的整體保障,通過零信任、數據加密、身份安全、云安全、訪問控制、入侵檢測等關鍵技術能力構建涵蓋廣域網全業務的內
31、生安全防護機制,增強網絡、平臺、應用和接口的安全保障能力,基于實體的身份持續評估企業業務風險,保障企業網絡的數字化轉型。平臺是軟件定義廣域網的核心中樞,主要包括控制平臺、計算平臺、協同平臺,是支撐企業業務可信連接、彈性計算、設備高效配置的關鍵載體。SD-WAN 2.0 技術與產業發展(2021 年)8圖 3 軟件定義廣域網(SD-WAN)2.0 關鍵技術體系2.3 SD-WAN 2.0 重點技術能力重點技術能力隨著新技術的普遍應用和產業的數字化轉型升級,ICT 技術與產業融合趨勢加深,現有廣域網架構和業務機制亟需 SD-WAN 2.0 整體技術體系賦能產業數字變革和高效發展。SDN、SASE、
32、SRv6、網絡云化、網絡開放化、智能運維、自主可控逐步成為深度賦能產業數字化轉型的 SD-WAN 2.0 重點技術。2.3.1 SDN 簡化 SD-WAN 2.0 廣域網架構SDN 通過靈活部署、集中控制、轉控分離、開放接口構建了一個分層、開放、靈活的新型 SD-WAN 2.0 廣域網架構。SD-WAN 2.0利用 SDN 技術實現了三個主要功能。一是簡化設備功能和部署過程,SD-WAN 2.0 技術與產業發展(2021 年)9實現網絡資源整合。二是實現網絡全局控制和全局調度,進一步優化流量分布,在保障業務質量基礎上,進一步提高網絡利用率。三是增強網絡可擴展性,針對具體應用開發網絡調度接口 A
33、PI,實現面向不同業務場景需求的定制化網絡。同時 SD-WAN 2.0 通過軟件定義多網絡連接(包括 MPLS、4G/5G、WiFi 等連接技術)來提供更可靠更靈活的網絡傳輸能力。2.3.2 網絡云化無縫協同應用需求網絡云化主要利用網絡虛擬化(NFV)、云原生網絡功能(CNF)等技術,將 SD-WAN 2.0 的網絡能力下沉到云中,實現網絡資源軟硬件解耦、網絡資源彈性部署、云網服務無縫協同等應用需求。網絡云化從三個方向探索優化 SD-WAN 2.0 云網協同應用:一是推動廣域網架構走向彈性開放,實現 SD-WAN 2.0 網絡設備軟硬件解耦和網絡功能彈性部署。二是重構網絡應用模式,從單體到微服
34、務化轉變,實現網絡能力插件化、彈性化、自動化。三是以應用業務信息模型為核心,無縫驅動 SaaS 應用與網絡策略協同。2.3.3 SRv6 保障 Underlay 確定性體驗SD-WAN 2.0 充分利用 SRv6 源路由機制,支持 Underlay 網絡可編程、端到端 QoS 保障、邊緣感知網絡、Overlay 統一承載四大核心能力。SD-WAN 2.0 網絡管控層核心通過配置 Underlay 網絡設備切片標識 SRv6 Locator,同時結合不同可自定義可編程的 SRv6 Policy 算路算法和 SRv6 端部節點報文攜帶的應用信息(包括 DNS 域名、DPI等),完成識別流量應用類別
35、和匹配端到端的拓撲資源的執行轉發處SD-WAN 2.0 技術與產業發展(2021 年)10理 QoS 策略,切實保障了業務 SLA。2.3.4 SASE 統一云網邊端安全服務作為 SD-WAN 2.0 融合安全服務的重要途徑,SASE(安全訪問服務邊緣,Secure Access Service Edge)是將廣域網和網絡安全方案統一集成到云交付的服務框架。SASE 服務內涵囊括了 SD-WAN、云原生、防火墻即服務、云訪問安全代理、安全 web 網關以及零信任網絡訪問六大關鍵能力。SASE 賦予了 SD-WAN 三個重要特性:一是支持以插件方式快速實例化網絡和安全功能,具有高度的可擴展性;二
36、是支持使用 k8s 的開放架構以輕量級虛擬化容器技術構建網絡功能,支持橫跨本地和公有云環境,將防火墻、IPS、WAF、CPE 等網絡功能和安全功能部署在不同 POD 中,作為微服務開發和交付具備跨云多租戶的原生性。三是支持建立基于身份一致的零信任訪問策略(綜合用戶設備、位置、訪問行為等信息),外部區域的終端訪問企業應用則通過 ZTNA 來實現終端的持續可信授權和身份驗證。2.3.5 實時智能運維統籌配置全局資源SD-WAN 2.0 體系結合 Telemetry 遙測、人工智能算法、深度包檢測(DPI)技術引入大數據分析系統,實現計算資源動態分配、網絡狀態快速感知、秒級運維、安全自檢。SD-WA
37、N 2.0 通過三個途徑實現實時智能運維:一是通過資源數據全生命周期自動化管理流程包括多維度數據(包括網絡設備、流量、質量、關聯事件及告警信息等)采集、數據存儲、數據檢索、數據分析、數據可視化管理來實現全業務數字化運維;二是支持多終端實時展示多層次的網絡拓撲圖、監控SD-WAN 2.0 技術與產業發展(2021 年)11全局設備資源、細顆粒度應用流量、整體流量趨勢變化、業務自測健康狀態;三是支持自動識別網絡威脅、自動化網絡故障預測、業務風險自模擬、故障在線/離線診斷自動化實時處理、保障業務健康自運轉。2.3.6 研運一體化構筑網絡開放能力SD-WAN 2.0 融合云原生技術體系重點解決了廣域網
38、架構封閉、網絡設備軟硬一體、網絡應用煙囪式、新業務新功能交付低效四大挑戰。SD-WAN 2.0 將通過應用主流的 k8s 云原生開放技術架構和云原生網絡功能重構企業業務統一管控平臺,支持研運一體化,囊括微服務化開發、自動化交付、彈性部署網絡功能,可持續根據實時業務情況來動態創建、響應和變更 SD-WAN 2.0 應用業務,提供面向協議無關的動態重構的容器化網元設備,以滿足平臺輕量化、架構開放化、業務彈性化、應用快速上線的需求。2.3.7 產品體系打造保障核心技術自主可控自主可控是保障SD-WAN 2.0產業生態安全健康發展的關鍵基礎。國產化信息技術的蓬勃發展和創新應用為 SD-WAN 技術融合
39、信創奠定了堅實的基礎,SD-WAN 2.0 應支持采用兼容國產化芯片及國產化操作系統的網關設備、安全設備、邊緣設備來保障我國 SD-WAN 2.0核心產品技術體系全棧自主可控。SD-WAN 2.0 自主可控關鍵部件及技術主要包括 SD-WAN 控制器軟件系統、容器、數據庫軟件、CPU、芯片、服務器、CPE 設備、網關設備、防火墻設備等。目前我國已基本掌握 SD-WAN 2.0 相關產品體系的基礎技術,但仍然缺少國產化SD-WAN 2.0 技術與產業發展(2021 年)12SD-WAN 2.0 產品的龍頭企業、缺少具備核心競爭力的產品、產業鏈話語權薄弱。3 SD-WAN 2.0 產業體系3.1
40、SD-WAN 2.0 產業視圖產業視圖SD-WAN 2.0 產業鏈包括了 SD-WAN 服務提供商、SD-WAN 解決方案提供商、SD-WAN 組件提供商、主芯片提供商以及第三方評測認證機構,其中前兩類又由于參與方的不同,可以進一步劃分為多個子類別(如圖 4 所示)。圖 4SD-WAN 產業視圖3.1.1 SD-WAN 運營服務提供商SD-WAN 服務提供商按照其原有的背景不同,又可以分為基礎電信運營商、云服務提供商和 SD-WAN 專業服務商,這三個不同的類別因為其優勢資源、能力積累的不同,在切入 SD-WAN 產業的商業模式、市場策略也存在明顯差別。1.基礎電信運營商基礎電信運營商在 SD
41、-WAN 產業中充當了兩類角色:1)為其他SD-WAN 服務提供商提供基礎線路;2)作為 SD-WAN 的服務運營商。SD-WAN 2.0 技術與產業發展(2021 年)13在推進 SD-WAN 商業部署過程中,基礎電信運營商采用與已有專線進行互補的策略,在專線上疊加 SD-WAN 線路,實現線路質量可視化和不同線路間的智能切換,從而進一步提升業務的體驗。目前,三大運營商已經開始推行 SD-WAN 業務的試點。中國電信于 2016 年的CTNET 2025 技術白皮書中就將隨選網絡作為政企網絡業務演進的方向之一,進行編排器的自研,并在 2017 年在江蘇、廣西等地進行了隨選業務的試點。中國移動
42、于 2015 年提出了基于 SDN&NFV 的Novonet 網絡架構,將 EBoD 業務作為核心支撐業務之一,2017 年開始在廣東等地開展了以 ONAP 為編排器的 NFV 業務試點。2019 年開始啟動了 SD-WAN 規范的制定工作,并在云、政企業務領域開展了試點和商用。中國聯通于 2015 年發布的 Cube-Net 2.0 技術白皮書中提出了智能網絡邊緣的架構,目前正計劃推動 SD-WAN 相關企標規范的制訂。2.云服務提供商云服務提供商將 SD-WAN 作為云客戶的便捷接入方式,并提供混合云組網服務。云服務提供商采用將 SD-WAN 作為增加云產品和服務競爭力的市場策略,同時也將
43、 SD-WAN 作為邊緣云戰略的組成部分。在 SD-WAN 2.0 時代,由于企業客戶已不滿足于單一云服務提供商的產品和服務,因此需要云服務提供商之間通過協同、合作進行優勢互補,滿足客戶對企業地域和業務體驗差異性的需求。阿里云于2018 年啟動了 SD-WAN 項目,在 2019 年擴大 SD-WAN 的組網、混合云、跨境加速等場景,以“云+應用+SD-WAN”的綜合服務方案進行推廣。騰訊云于 2019 年啟動 SD-WAN 自研,于 2020 年正式推出服務。3.SD-WAN 專業服務提供商SD-WAN 2.0 技術與產業發展(2021 年)14SD-WAN 專業服務提供商提供專業的 SD-
44、WAN 產品和服務,同時具備靈活的商業模式,能夠滿足企業客戶特別是全國甚至跨國企業客戶的多網接入、多云互聯的組網需求,覆蓋了快速增長的市場空間。SD-WAN 服務提供商的業務模式包括組網服務、國際加速服務和多云互聯服務等,在此基礎上還支持一些網絡安全服務如 SASE 服務(包括安全接入服務、防火墻服務、云安全網關代理服務等)、精細化保障 SLA 服務、高質量增值服務(智能運維、托管云網/算網融合服務)等。SD-WAN 服務提供商代表企業包括方是云、南凌科技、深圳光聯、鵬博士、北京輕網科技等。3.1.2 SD-WAN 解決方案提供商SD-WAN 解決方案提供商根據其原有的產品領域和客戶群體的差異
45、,可分為傳統網絡設備提供商、安全廠商、專業 SD-WAN 廠商。1.傳統網絡設備提供商傳統網絡設備商的優勢是網絡硬件規格齊全、網絡協議特性支持完備,SD-WAN 采用的技術?;狙赜?IP 較為成熟、標準化的技術棧,比如將 NetConf 作為管理面協議,EVPN 作為控制面協議,傾向于采用 SR/SRv6 作為轉發面封裝格式等,在此基礎上整合網絡優化和安全的功能。傳統網絡設備商一般采用大平臺發展戰略,對軟硬件進行一體化銷售。在 SD-WAN 2.0 時代,需要傳統網絡設備廠商更加注重軟件的跨專業整合功能特性,滿足快速變化的市場需求。傳統網絡設備商的代表企業包括華為、新華三、中興和烽火等。2.
46、安全廠商安全廠商的主要特點是在SD-WAN方案中增加更多的安全元素。安全廠商的技術路線是從安全解決方案走向 SD-WAN 解決方案,安全廠商對網絡安全特性的支持更為齊全,適用于安全性要求高的應用SD-WAN 2.0 技術與產業發展(2021 年)15場景。安全廠商目前的主要商業模式是在出售的硬件設備之上疊加安全管理平臺構成 SD-WAN 解決方案。在 SD-WAN 2.0 階段,SASE、零信任安全等技術的發展需要安全廠商逐漸將安全組件云化部署,通過云化的安全資源池,結合 SD-WAN 的網絡接入能力為客戶提供安全服務,探索形成新的商業模式。安全廠商的代表企業包括派拓網絡(PaloAlto N
47、etworks)、飛塔,山石、奇安信等。3.專營 SD-WAN 廠商專營 SD-WAN 廠商是指專門從事 SD-WAN 解決方案及產品研發的企業,其產品架構設計能夠更加適應最新的市場需求,比如專營SD-WAN 廠商能夠更好地支持多租戶、軟件化云化部署、低成本 CPE等基本訴求。專業SD-WAN廠商的演進路線是以提供某一類SD-WAN能力為起點,逐漸擴展到其他領域。專營 SD-WAN 廠商具備運營商級 SD-WAN 的優勢,能夠支持多租戶、復雜多云環境、大規模運營的能力,具有易部署、易接入、易維護的特點,是運營商上游的供應商和服務商。專營 SD-WAN 廠商代表企業有賽特斯、華智達、東方森太等。
48、3.1.3 SD-WAN 基礎設施提供商在 SD-WAN 1.0 階段,基礎設施提供商主要是 SD-WAN CPE 硬件白盒提供商。白盒 CPE 的硬件提供商主要以工控機、迷你電腦、桌面電腦類廠商為主,提供業界主流的 CPU、內存、硬盤、網口、WIFi、4G/5G 模塊以及外殼的硬件集成。SD-WAN CPE 硬件白盒提供商的代表企業包括研華、興漢等。在 SD-WAN 2.0 階段,基礎設施提供商主要提供軟件化、虛擬化、可集成、可微服務化 SD-WAN 2.0網關設備、可聯動的 SRv6 網關設備、云安全設備、NGFW 設備、CASB設備、DPI 設備等。SD-WAN 2.0 基礎設施提供商代
49、表企業有 Fortinet、SD-WAN 2.0 技術與產業發展(2021 年)16天融信等。3.1.4 SD-WAN 芯片提供商由于 SD-WAN 產業仍處于發展過程中,目前還沒有定制化研發的芯片,SD-WAN 芯片提供商實際上是被定位為網絡處理器的各芯片廠商,這些芯片也被應用于 SD-WAN 產業。隨著 SD-WAN 市場規模的持續擴大,整合 SD-WAN 特色功能、面向 SD-WAN 市場的專門芯片將會持續問世,并帶來設備性能的倍數級提升,SD-WAN 芯片提供商也將成為行業中具有高市場價值的組成部分。SD-WAN 芯片提供商代表企業包括 Intel、NXP、Marvell 等。3.1.
50、5 SD-WAN 評測機構SD-WAN 評測機構在國內主要是算網融合標準與產業推進委員會(CCSATC621,以下簡稱 CCNIS)。CCNIS 是由中國信息通信研究院(以下簡稱“中國信通院”)主導,中國電信、中國移動、中國聯通、中國科學院、北京航天航空大學、濟南超算中心等 16 家產學研用單位聯合發起的第三方產業組織。CCNIS 作為國內 SD-WAN 的權威認證評測機構,建立了 SD-WAN Ready 評測服務體系,涵蓋設備、解決方案、服務三個維度,共 20+基準能力模塊,形成了 SD-WAN1.0&2.0 基準測試方法體系。目前共有 60 余家公司近百個產品參與SD-WAN Ready
51、 1.0 評測,包括電信運營商(中國電信、移動、聯通)、SD-WAN 服務提供商(華科云、凌銳藍信、HKT 等)、基礎設施提供商(華為、深信服等)、SD-WAN 解決方案提供商(思科、新華三)等。首批參與 SD-WAN Ready 2.0 項目評測的企業截至到 2022 年 4月也有 10 多家近 20 多個產品。SD-WAN 2.0 技術與產業發展(2021 年)173.2 SD-WAN 2.0 產業發展模式產業發展模式3.2.1 SD-WAN 2.0 基本技術方案隨著云計算的蓬勃發展,在云服務、AI、大數據、物聯網等新興業務對底層網絡的服務及響應能力需求推動下,SDN 理念逐漸在 ICT領
52、域發酵,并被引入到企業 WAN 市場,促使 SD-WAN 解決方案應運而生。SD-WAN 是云網融合的創新應用模式,是網絡云化、軟件化的必經之路。SD-WAN 2.0 的顯著特征即是“云”化底層網絡資源,實現按需分配云網資源,提供一體化“無感”網絡服務。在 SD-WAN 1.0 產業發展階段,利用 SD-WAN 技術,一方面通過集中式的網絡智能配置和管理,極大簡化傳統網絡設備配置的復雜度及工作量,實現對網絡的靈活配置、高效管理、安全加固、資源優化等;另一方面,由于 SDN 基礎設施層可采用工業標準化的通用轉發設備,減少了新業務部署對廠商設備的依賴程度,有利于加速網絡和應用創新及實現網絡功能虛擬
53、化,SD-WAN 1.0 架構解決了基礎網絡的互聯互通問題。但同時,SD-WAN 1.0 架構沒有集成安全特性,服務商大多將安全類軟件疊加在 SD-WAN 網絡設備之上,以單獨的功能模塊進行銷售,或者在 SD-WAN 網絡節點疊加安全類硬件產品實現端到端的數據傳輸安全,這種方案雖然解決了安全問題,但同時帶來額外的消耗,導致網絡連接的彈性不足。在 SD-WAN 2.0 架構下,控制器將進一步包含 Underlay 網絡的SDN 控制器能力,云資源管理能力,以及上層云網協同編排的業務能力。并且可根據不同的目標客戶,進行功能的靈活裁剪。同時,作SD-WAN 2.0 技術與產業發展(2021 年)18
54、為 SD-WAN 融合安全服務的重要途徑,SD-WAN 2.0 通過 SASE 將廣域網和安全解決方案集成到一個可以完全通過云交付的服務中。SASE 的服務內涵囊括了防火墻即服務(FWaaS,FireWall as a Service)、云訪問安全代理(CASB,CloudAccess Security Broker)、安全 web網關(SWG,Security Web Gateway)、以及零信任網絡訪問(ZTNA,Zero-Trust NetworkAccess)等技術,通過利用彈性、自適應性、自恢復能力和自維護功能,提供一個可以分攤客戶開銷以提供最大效率的平臺,能夠充分適應開展新興業務的
55、需求,而且隨處可用。3.2.2 SD-WAN 2.0 主要商業模式在商業模式上,目前,SD-WAN 2.0 商業模式上可分為產品模式和服務模式兩種,產品模式提供SD-WAN 2.0產品和解決方案為核心,服務模式提供 SD-WAN 組網服務和業務運營。SD-WAN 2.0 產業商業模式可歸納如下:表 1 SD-WAN 2.0 市場商業模式商務模式商務模式服務模式服務模式SaaS 訂閱/SaaS 服務,定期/按需付費產品模式產品模式客戶自建,定期/買斷付費交易模式交易模式2B2BtoB(運營商)toB2B2BtoB(服務商)toB2B2BtoB(代理商/集成商)toB廠商-運營商-最終客戶運營商/
56、廠商-服務商/MSP-最終客戶廠商-代理商/集成商-最終客戶合作機遇合作機遇運營商/服務商所覆蓋的 B 端客戶代理商/集成商所覆蓋的B 端客戶銷售場景銷售場景客戶期望較低成本開通 SD-WAN 業務客戶處于安全等考慮,SD-WAN 2.0 技術與產業發展(2021 年)193.3 SD-WAN 2.0 產業生態建設產業生態建設SD-WAN 產業發展經歷了從無到有的過程,商業模式也從模糊不清到逐漸清晰,以“點線面”的方式逐步演進。SD-WAN 產業鏈各方根據行業需求和趨勢,結合自身發展領域,從運營服務、技術設備、解決方案、標準體系等方面共同驅動 SD-WAN 2.0 發展,逐步形成協同發展的良好
57、生態。運營商或服務商運營商或服務商(MSP/ISP)通過整合云通過整合云、網網、安全能力觸達用戶安全能力觸達用戶。運營商或服務商(MSP/ISP)處于產業下游,主要為企業提供一站式的網絡服務,相較于 SD-WAN 1.0,SD-WAN 2.0 將 SDN 技術可編程的SRv6 Underlay 網絡以及云虛擬化能力、內生安全等能力進行了全面整合,從而可以快速提供融合云、網的企業產品。因此管理服務商能夠整合設備提供商、管道提供商、IDC 和云服務提供商的產品和資源,形成一個整體解決方案提供給客戶,并為客戶提供 POC(Proof of客戶希望運營商/MSP 提供服務保障運營商/MSP 期望進行新
58、業務推廣期望本地部署客戶期望對于軟硬件具有完全的控制部署方式部署方式公有云私有云/混合云相對優勢相對優勢鏈路資源優勢明顯,優質客戶多服務響應相對較快個性化強,覆蓋面廣,理論上可覆蓋全部潛在市場相對劣勢相對劣勢流程復雜且冗長、入圍周期長無鏈路或技術優勢,僅靠服務獲取客戶能力有限強方案式(云平臺+網關終端),對客戶以及代理商/集成商自身能力要求較高SD-WAN 2.0 技術與產業發展(2021 年)20Concept)測試,確認可以滿足客戶的網絡使用需求。管理服務商主要包括基礎電信運營商、云服務商和普通服務提供商。技術方案商關注整體解決方案技術方案商關注整體解決方案,以此促進行業應用以此促進行業應
59、用。技術方案商處于產業上游和中游,以技術廠商為主導,通過行業集成商或代理商提供軟件定義廣域網技術及解決方案,其主要致力于為行業提供SD-WAN 應用軟件和整體解決方案,其中包括 SD-WAN 技術方案提供商、SD-WAN 方案銷售商、白盒提供商等。當前,SD-WAN 技術方案商主要圍繞企業互聯、數據中心互聯及云互聯三大場景提供技術及解決方案。其中企業互聯技術關注的是用戶側的 WAN 連接,為企業總部、分支機構跨廣域網的連接提供高效的基于 SDN 的解決方案。數據中心互聯是為企業的多個數據中心,或者企業辦公機構與數據中心之間建立的基于 SDN 的解決方案。云互聯則更多的關注應用側的WAN 連接,
60、為公有云、私有云以及越來越豐富的混合云應用提供高效的基于 SDN 的解決方案。第三方組織致力于第三方組織致力于融合產業內融合產業內各方各方角色角色,構建產業生態構建產業生態。當前的SD-WAN 市場正處于初期發展階段,產品技術及服務方式差異很大,存在著隧道建立模式緊密耦合終端設備,服務質量標準不統一等一系列問題。對此,SD-WAN 2.0 的發展需要第三方組織機構通過統一協調各方訴求,構筑技術發展平臺,統一行業標準,引導整個行業生態健康快速發展。同時,通過開源促進供應商之間的相互競爭,增強產業發展的競爭力。SD-WAN 2.0 技術與產業發展(2021 年)21表 2 SD-WAN 2.0 產
61、業鏈關鍵角色上游產業上游產業產品產品/方案方案觸達觸達/服務用服務用戶戶行業用戶行業用戶CPE 硬件代工廠/元器件廠商軟件許可商/開源許可商廠商/代理商集成商/服務商運營商/服務商(MSP/ISP)用戶CPE 硬件代工廠/元器件廠商軟件許可商/開源許可商廠商代理商/集成服務商第三方組織第三方組織/生態聯盟生態聯盟SD-WAN 標準體系、技術開發、開源社區、行業交流、產業發展和生態建設2020 年開始,新冠肺炎疫情在全球的蔓延讓企業認識到具備彈性網絡連接能力的重要性,對于 SD-WAN 1.0 技術體系進行革新的需求更加迫切。同時,越來越多的國內企業將目光投向了后疫情時代的海外市場。在宏觀因素的
62、作用下,SD-WAN 2.0 加速發展,開始走向大規模、深層次應用階段。Gartner 的研究報告提出,到 2025 年,65%的企業將采用 SD-WAN 網絡架構,在 2021 年這一比例約為 45%;,到 2025 年,30%的企業會采用 SDCI 服務連接公共 CSP,在 2020 年這一比例大約為 10%.SD-WAN 2.0 產業體系也基本形成,包括電信運營商、云服務提供商、網絡設備商、安全廠商等在內的不同主體按照各自的發展路徑,推動產業發展不斷深化。4 SD-WAN 2.0 規劃與設計模型4.1 SD-WAN 2.0 總體設計思路總體設計思路SD-WAN 2.0 總體業務規劃應綜合
63、考慮企業廣域網現狀和應用需求,一是針對當前企業廣域網網絡基礎設施、網絡覆蓋情況、應用、平臺等開展多維度分析;二是總結當前企業廣域網存在的問題及原因;SD-WAN 2.0 技術與產業發展(2021 年)22三是參照典型同類行業企業應用部署案例,企業設計形成整體的SD-WAN 2.0 優化方案。SD-WAN 2.0 方案總體設計思路可以參照以下 5 方面:需求分析。SD-WAN 2.0 整體技術方案設計應堅持以需求為導向的原則,緊緊圍繞企業的各項業務流量和資源調度情況開展設計;分步實施。SD-WAN 2.0 技術方案應在整體布局的規劃下,采用分期分步設計、基礎先行、分步建設,統一納入 SD-WAN
64、 2.0管控平臺;安全可靠。SD-WAN 2.0 技術方案部署應在企業現有系統的正常運行情況下,穩步迭代并保障方案的安全可靠運行;統一標準。應參照現有的 SD-WAN 標準體系,充分考慮SD-WAN 2.0 技術方案的應用平臺和業務系統的開放性、可擴展性和易維護性,為系統功能擴展需求奠定基礎;經濟實用。SD-WAN 2.0 技術方案應綜合考慮成本預算,切實研究企業應用需求和實際情況,提出經濟合理、注重實用的技術方案,盡可能節約成本。4.2 SD-WAN 2.0 業務規劃與業務規劃與部署模型部署模型4.2.1 跨國企業業務規劃與部署模型對于跨國跨運營商的網絡連接需求,SD-WAN 2.0 服務提
65、供商可以提供軟件(NFV)或設備的接入方式,通過租用 SP 線路和數據中心,在 Underlay 網絡上建立多個全球 POP 點組成的一個 Overlay 邏輯拓SD-WAN 2.0 技術與產業發展(2021 年)23撲。用戶邊緣的 SD-WAN 2.0 設備就近接入全球 POP 點,通過應用識別和鏈路檢測,從 Overlay 的邏輯網絡選取一條滿足業務需求的路徑進行路由,或者綜合 Overlay 和 Underlay 進行選擇。但整體組網涉及國際出口應遵照網絡安全法、數據安全法以及 GDPR 國際通用數據保護條例等要求,數據傳輸均應通過國家防火墻。圖 5 跨國企業 SD-WAN 2.0 技術
66、方案部署模型4.2.2 大型企業業務規劃與部署模型大型企業通常會采用混合線路接入,專線承載業務 SLA 要求較高的關鍵業務,Internet 線路承載帶寬占用較高的非關鍵業務。大型企業利用 SD-WAN 2.0 實現網絡自動化互聯、統一運維管理、應用流量智能調度、分級分權安全訪問等功能。各分支機構可以快速完成設備部署和業務開通,實現靈活組網。大型企業 SD-WAN 2.0 方案通常在總部或核心數據中心部署SD-WAN 2.0 業務編排器和 SD-WAN 2.0 控制器,省節點部署可管控的 PE 節點,數據中心或公有云節點部署支持承載 VNF 的 SD-WAN2.0 pop 點,重要分支節點部署
67、 SD-WAN 2.0 網關設備,一般分支或小SD-WAN 2.0 技術與產業發展(2021 年)24分支部署SD-WAN 2.0邊緣設備,SD-WAN 2.0骨干核心網自建自管,能夠真正實現端到端的流量 SLA 保障。大型企業 SD-WAN 2.0 方案集成 SRv6、防火墻、云安全網關、DPI、動態權限管理、廣域網加速、現有的網絡業務系統 BSS/OSS 的 API 等,同步也支持傳統的 OSPF,BGP,VRRP 和靜態路由協議。圖 6 大型企業 SD-WAN 2.0 技術方案部署模型4.2.3 中小企業業務規劃與部署模型中小企業一般主要通過 Internet 線路接入,通過 SD-WA
68、N 2.0 托管服務提供商來提供一站式的交付服務。SD-WAN 2.0 托管服務提供商整合設備提供商、網絡線路提供商、云服務商的產品和資源,形成一個完整的輕量級 SD-WAN 2.0 方案給中小企業。中小企業 SD-WAN 2.0 方案通常將 SD-WAN 2.0 控制器部署在云端或總部,同時在各個分支機構部署SD-WAN 2.0 邊緣設備CPE,CPE組網之間支持 IPSec VPN/GRE+IPSEC/VLXAN 等加密方式實現安全連接。SD-WAN 2.0 Underlay 網絡由 SD-WAN 2.0 服務提供商提供SD-WAN 2.0 技術與產業發展(2021 年)25Interne
69、t、4G/5G、Wifi、MPLS 等,SD-WAN 2.0 Overlay 拓撲一般采用 Hub-Spoke 或小規模 Full-Mesh 模式。中小企業 SD-WAN 2.0 部署方案主要解決跨南北運營商互聯、自動化部署、靈活敏捷運維等問題。圖 7 中小企業 SD-WAN 2.0 技術方案部署模型5 SD-WAN 2.0 在垂直行業的應用實踐5.1 電信行業典型應用方案與關鍵價值電信行業典型應用方案與關鍵價值伴隨建設新一代信息基礎設施的需求發展,電信行業構建云網融合/算網融合一體化的信息基礎設施已成為電信行業發展核心戰略目標。作為承載網絡計算化的關鍵能力引擎,融合 SRv6、零信任的 SD
70、-WAN 2.0 技術將最大化發揮國內運營商云網/算網資源一體化服務能力。(1)應用方案SD-WAN 2.0 電信行業應用方案是集下一代廣域網(SD-WAN)、網絡安全服務(如 CASB、FWaaS、Zero Trust 等)以及邊緣計算于一體的云交付網絡方案。SD-WAN 2.0 電信行業應用方案以用戶為中心,通過在云端和分支部署 SD-WAN 2.0 控制器、網關設備、邊緣設備等SD-WAN 2.0 技術與產業發展(2021 年)26支持實現 overlay 網絡的不同分支互聯、分支上云等應用場景的安全靈活連接,同時在邊緣網絡部署云化的網絡和安全服務來保障邊緣云托管企業應用,并建立基于身份
71、一致的零信任訪問策略(綜合用戶設備、位置、訪問行為等信息),外部區域的終端訪問企業應用則通過SDP 來實現終端的持續可信授權和身份驗證,企業可以將其網絡邊界擴展到任何遠程用戶、分支機構、設備或應用程序。圖 9 為某運營商SD-WAN 2.0 應用架構圖,該運營商融合 SD-WAN、零信任網絡訪問(ZTNA)、云安全訪問代理(CASB)、防火墻及服務(FWaaS)、SWG(安全 web 網關)、SD-WAN、全球組網等能力,以統一 SD-WAN 2.0 框架提供插件式網絡安全功能和各類增值服務。圖 8 某運營商 SD-WAN 2.0 應用架構圖示例SD-WAN 2.0 技術與產業發展(2021
72、年)27(2)關鍵價值 敏捷高效可復用的基礎設施:SD-WAN 2.0 利用網絡虛擬化、開放化、網元白盒化、編排一體化技術,實現基礎設施通用化、標準化、智能化,最低成本最大程度發揮出基礎設施資源價值;實時應用感知云網資源:SD-WAN 2.0 通過應用流量大數據算法分析配套 Overaly+Underlay 統一調度,SD-WAN 2.0 服務提供商可為不同應用保障確定性 SLA;快速上線增值網絡應用:SD-WAN 2.0 基于研運一體化云原生平臺,微服務化網絡功能、安全功能及各類應用,支持運營商快速開發并上線新業務、新應用、新功能并將增值服務一站式推送給用戶;一體化內生安全保障機制:SD-W
73、AN 2.0 基于身份機制和動態訪問控制模型支持統一接入、統一策略來自動化管理平臺、系統、數據、應用、終端等安全,防御各類安全攻擊,提升本質安全。5.2 金融行業典型應用方案與關鍵價值金融行業典型應用方案與關鍵價值金融行業正處于數字化轉型階段,要求業務應用能夠快速、安全、敏捷地適應用戶的多樣化需求。目前金融行業廣域網存在三個痛點,一是 Underlay 網絡涉及跨地域跨運營商承載混合生產業務辦公以及外部數據流量導致網絡整體靈活性差;二是企業平臺不能實時分析并圖形化顯示各種應用流量及相關資源使用情況,依賴人工讀取運維日SD-WAN 2.0 技術與產業發展(2021 年)28志分析業務情況,網絡運
74、維精細化程度低、運維效率低;三是按照網絡安全分級分區管理,企業計算資源池利用率低,負載不均衡,訪問安全性低,數據安全風險高?;?5G、SD-WAN 等前沿技術的網絡架構創新發展能夠為金融行業應對挑戰、完成數字化轉型提供基礎保障。(1)應用方案金融行業 SD-WAN 2.0 解決方案主要在總部/數據中心集中部署SD-WAN 2.0 控制器,在大型網點部署 SD-WAN 網絡網關設備及安全設備,在省市各個分支網點部署 SD-WAN 網關設備或邊緣設備。同步根據不同金融類業務包括實時交易類業務、遠程語音、人工客服、泛金融類業務等,動態識別應用流量,針對不同業務的時延、帶寬、使用特征等參數匹配最佳傳
75、輸鏈路,保障差異化服務質量同時能夠快速定位網絡故障提供一體化的端到端網絡安全防護能力。金融企業通過部署 SD-WAN 2.0 架構,將其廣域網絡向圖形化、自動化、簡單化、智能化方向轉變,目前,國有大行、股份制行、城商行、保險公司、證券公司等多家金融機構對試行了 SD-WAN 架構平臺,在用戶體驗與價值體現方面的整體評價為積極。圖 10 為興業銀行的二級骨干網SD-WAN 架構圖,一二級 SD-WAN 層是通過在一級分行主機房與同城 IDC 機房部署 SD-WAN 控制器、SD-WAN 匯聚路由器,在二級分行部署 SD-WAN 安全網關設備來實現。SD-WAN 控制器通過北向協議(REST)提供
76、第三方編程接口,實現業務應用可視化,設備、拓撲及告警的實現,通過南向協議(NETCONF)向 SD-WAN 路由器注入SD-WAN 2.0 技術與產業發展(2021 年)29路由策略與配置命令,并對網絡設備工作狀態、鏈路質量、應用流量相關信息進行收集與分析。圖 9 某銀行骨干網 SD-WAN 應用架構圖示例(2)關鍵價值 靈活調度:SD-WAN 2.0 控制器與 SD-WAN 網關設備實現全新網絡架構,同時根據業務分類動態匹配線路調度策略。根據業務日常流量、線路帶寬、線路日常質量表現等綜合考慮,對每種業務及應用在多線路上進行優先級調度與最佳策略設置;敏捷運維:SD-WAN 2.0 管控層通過南
77、北向協議收集網絡節點、廣域網鏈路、業務流量調度等相關信息并自動化分析業務流量數據,并對全局網絡信息可視化顯示,實時上報網絡故障告警也實時以短信、郵件等方式時通知運維人員;安全合規:SD-WAN 2.0 從對用戶接入身份認證、設備認證、SD-WAN 2.0 技術與產業發展(2021 年)30應用權限動態訪問控制、數據加密以及平臺自身安全自動化審計、整體安全防御攻擊等維度實現端到端的統一網絡安全管理,切實保障金融企業安全。5.3 醫療行業典型應用方案與關鍵價值醫療行業典型應用方案與關鍵價值隨著技術的發展,現有的醫療檢測設備越來越便攜化,比如 B超檢測設備,便攜化的醫療設備可以讓患者在病房甚至是在家
78、中就進行相關的檢測,而醫生通過遠程的方式查看檢測結果,指導患者進行相應的治療。SD-WAN 2.0 在醫療行業的應用方案能夠滿足當前遠程醫療發展對于低延時、高穩定的視頻傳輸的需求。(1)應用方案通過在現有便攜設備中增加 SD-WAN 模塊,實現便攜醫療設備通過互聯網或移動互聯網接入到就近的 SD-WAN 網絡,針對設備的移動性需求并基于設備當前的位置、運營商情況動態的選擇接入節點,實現快速的用戶接入;而 SD-WAN 2.0 網絡通過多路徑優化技術實現遠程醫療數據的穩定高速訪問,確保醫生可以實時查看到用戶的檢查情況指導病患進行治療。利用 SD-WAN 技術取代原有數據專線,使轄區醫院可直接訪問
79、本地和云端服務器,并且可以關閉公網訪問權限。如圖 11 所示,在中心血站數據中心與醫院機構公有云各部署一套SD-WAN 編排控制器,在每個云端均部署一臺或多臺 SD-WAN vCPE作為云服務的網絡代理,本地中心血站也部署一臺 SD-WAN CPE 設備作為醫療網絡云應用代理,各轄區醫院則分別部署一臺 SD-WANCPE 設備連接云端和中心血站,獻血車部署一臺 SD-WAN CPE 設備SD-WAN 2.0 技術與產業發展(2021 年)31利用 4G/Wifi 作為分支設備連接云端和中心血站。中心血站數據中心與公有云建立雙主的 hub-spoke 組網,每一臺 SD-WAN 設備只建立點對點
80、加密隧道。此案例中某醫療架構采用 SD-WAN 方案簡化了網絡架構,實現了性能、成本、安全三點平衡。圖 10 某醫療架構 SD-WAN 應用架構圖示例(2)關鍵價值 SD-WAN 接入模塊提供基于寬帶或是 4G 的接入方式,并針對用戶接入位置、運營商和網絡質量等情況動態接入到最優POP 節點;SD-WAN 設備支持通過多運營商接入的方式,可以實現不同運營之間的線路接入,實現業務的高可用;SD-WAN 網絡支持多路徑優化技術,確保用戶業務的穩定訪SD-WAN 2.0 技術與產業發展(2021 年)32問。5.4 能源行業典型應用方案與關鍵價值能源行業典型應用方案與關鍵價值能源數字化轉型是能源產業
81、創新發展的關鍵。伴隨能源企業整體網絡復雜度的增加及網絡規模的發展,企業內網與外網(廣域網)建設面對的問題和痛點越來越多,主要集中在兩個方面:一是帶寬利用率低,無法對流量路徑進行可視化的全局調整,且調整結果難以直觀驗證;二是端到端業務部署和業務變更太慢,配置工作量大,而且需要企業內部多個部門及設備生產廠商的配合。(1)應用方案能源企業通過部署SD-WAN來實施整體網絡的統一部署與控制,實現業務敏捷力,確保對網絡的高效管控并降低網絡運維的成本,一方面滿足企業網絡建設的實際需求,另一方面為后續網絡的擴容和演進奠定基礎。以中國石油 SD-WAN 應用方案為例,中國石油地區公司的原有模式是租用專線鏈路,
82、費用較高,且目前已不滿足各個分公司的使用需求。中國石油地區公司可采用 SD-WAN 組網方式,實現位于偏遠地區的下屬分公司的靈活組網,為新興技術與傳統油氣業務的結合提供必要的基礎設施,并在大幅提高分公司上聯的鏈路帶寬的同時不產生新的費用。此外,具備安全模塊的 SD-WAN 設備可以保障數據在運營商鏈路中的傳輸安全。同時,面對當前系統上云的問題,如部分分支機構的應用系統由于鏈路條件不足以及分支機構所處位置的局限性等原因無法將系統部署在集團公司的云服務器中,SD-WAN 組網方式能夠極大地提升應用系統接入云計算中心的靈活性,積極推進集團公司各類應用系統上云遷移服務,加速系統上云的進程。SD-WAN
83、 2.0 技術與產業發展(2021 年)33圖 11 某能源公司 SD-WAN 應用架構圖示例(2)關鍵價值 業務數據采集與分析:支持根據新應用、新業務需求來實時采集數據并對采集數據根據特性分類分析保障有效的網絡傳輸;應用識別:支持新業務快速上線后同步業務應用識別機制,并根據實時業務狀態變化來動態調整資源分配;鏈路優化:支持對鏈路針對不同業務提供按需的應用分析、鏈路資源分配和服務質量保障能力;業務隔離:支持根據不同生產、辦公業務安全級別逐提供不同安全級別業務間的業務隔離和訪問控制能力。SD-WAN 2.0 技術與產業發展(2021 年)345.5 零售行業典型應用方案與關鍵價值零售行業典型應用
84、方案與關鍵價值隨著傳統零售企業數字化轉型加速,為了滿足企業經營規模的快速擴張、優化內部管理、提升用戶數字化體驗的需求,零售企業亟需一種安全、穩定而高效的網絡方案。零售產業在整合線上服務和線下應用系統、網絡系統過程中,面臨四個關鍵問題:一是實現門店的網絡快自動化部署;二是靈活構建廣域網,簡化網絡運維,降低廣域網成本;三是托管的公有云業務與網絡無縫融合,策略統一配置;四是業務服務高可用。(1)應用方案零售行業通過在公有云中心部署 SD-WAN 2.0 控制器,并在公有云邊緣部署主備或集群模式的網關設備,同步在各個線下門店部署SD-WAN 2.0 邊緣設備支持 MPLS、4G 或 ADSL 等線路傳
85、輸,來滿足總體成本優化,業務集中管控,網絡靈活調整,輕量級云網平臺更新迭代。圖 13 為國內某零售企業的 SD-WAN 應用架構,該企業在海內外擁有數十個門店,這些門店與總部之間需要建立安全可靠的網絡通道,實現核心業務的高效而安全的數據傳輸。SD-WAN 通過在門店和總部分別部署 CPE 設備,將用戶流量就近導入 SD-WAN 平臺,結合平臺 POP 節點的業務隔離、數據加密與轉發等技術應用,為用戶提供安全穩定的專用網絡,門店接入點可依據業務要求或者網絡環境等因素,選擇合適的接入方式(支持 MSTP/SDH/MPLS/Internet/LTE-4G等)。SD-WAN 2.0 技術與產業發展(2
86、021 年)35圖 12 某零售企業 SD-WAN 應用架構圖示例(2)關鍵價值 零接觸部署和快速上線:企業 IT 人員一般集中在總部辦公,門店 IT 能力弱,IT 運維需要出差到現場。CPE 設備支持零接觸部署,即插即用,可視化管控平臺統一配置、下發,實現快速上線,節省了企業 IT 運維成本投入;支持帶寬彈性擴縮:門店進行促銷活動時,會出現訪問量并發變大,出現帶寬突增的現象。SD-WAN 解決方案支持彈性帶寬,當帶寬突增時可支持快速擴縮容;全方位安全防護:SD-WAN 支持基于身份訪問、全網數據加密,支持防漏洞掃描及各類 Flood、DDos 攻擊;可視化管控平臺:提供統一可視化平臺可實時監
87、控企業網絡狀況,并用圖形化展示,能及時確認網絡健康情況,快速定位網絡故障,及時處理。SD-WAN 2.0 技術與產業發展(2021 年)366 展望與建議當前,SD-WAN 持續升級和演進,標準體系建設穩步推進,多行業應用融合共生,產業發展空間巨大,我們應當抓住發展機遇。同時,SD-WAN 2.0 發展也面臨技術成熟度參差不齊、應用產品同質化嚴重、生態開放協同不足等多方位挑戰,對此,應當圍繞核心技術攻關、應用場景打造、產業供需協同、國際合作等不斷深化 SD-WAN 發展。6.1 強化核心技術研究,提升技術與產業融合發展水平強化核心技術研究,提升技術與產業融合發展水平圍繞 SD-WAN 2.0
88、的網絡體系、平臺體系和安全體系,強化核心技術研究。一是建立和完善 SD-WAN 2.0 標準體系。指導產業數字化轉型工作與 SD-WAN 2.0 關鍵技術體系的融合應用,持續提升SD-WAN 2.0 技術與企業業務融合發展水平。二是建設通用技術平臺。運用 SDN/NFV、云原生、SASE 等新一代信息技術,探索構建適應行業特征和發展需求的新型融合架構模式,建設敏捷高效可復用的SD-WAN 2.0 融合基礎設施,提升服務能力。三是提升安全能力。綜合應用 SDN、NFV 和新型的內生安全技術的核心思想和原理構建內生安全 SD-WAN 2.0 架構。將原來疊加于廣域網上的各類安全防護機制和手段,采用
89、內置于設備、虛擬化、軟件化、可動態加載和配置等方式實現,增強系統的自身安全屬性和靈活部署性,提升安全防護效果。專欄 2 SD-WAN 2.0 核心技術趨勢SD-WAN 2.0 的將持續增強用戶體驗,提高安全性,并提供多連接能力,在之后的發展中,SD-WAN 2.0 將在核心技術上不斷融合創新,并呈現出 7 個主要的發展趨勢。集成遠程訪問2020 年開始在全球范圍內蔓延的新冠肺炎疫情使企業認識到保障遠程辦公的重SD-WAN 2.0 技術與產業發展(2021 年)37要性,由于 SD-WAN 2.0 能夠解決遠程訪問在可靠性等方面的難題,并防止可能導致敏感數據丟失的網絡攻擊,集成遠程訪問是 SD-
90、WAN 2.0 在當前和今后一段時期的重要發展趨勢。調研機構 Doyle Research 公司預計,未來全球將有數千萬工作人員至少每周有一半的時間進行遠程辦公,以減少通勤時間,更好地安排工作。目前,許多 IT 組織都在優先考慮為員工提供精簡、安全的訪問,因此正在尋找與持續安全性集成的遠程連接選項,如 SASE 架構。SD-WAN 2.0 服務提供商在提供便捷的遠程訪問架構的同時,也整合了零信任網絡訪問(ZTNA),以進一步提高其遠程訪問能力。部署架構轉向 SASESASE 將網絡和安全功能一體化融合,是面向未來網絡云化發展的技術架構,也是企業部署的發展方向。當前,大多數 IT 和安全組織繼續
91、依賴其現有的分層安全產品戰略為網絡、應用程序和數據提供保護,例如,下一代防火墻、應用程序交付控制器、安全 Web 網關、云訪問安全代理(CASB)、身份、安全信息、事件管理(SIEM)和 ZTNA 等。在 SD-WAN 2.0 發展階段,SD-WAN 2.0 供應商將融合SASE,繼續增強和擴展其網絡安全產品,包括遠程訪問、ZTNA、CASB 和 SIEM功能。SD-Branch 快速增長SD-Branch 通過在易于部署和管理的統一平臺中將 WAN 連接(即 SD-WAN 和路由)與網絡安全性和 LAN/Wi-Fi 整合在一起,從而簡化了網絡操作。一些SD-WAN 2.0 供應商一直積極開展
92、 SD-Branch 投資活動,例如 HPE Aruba、Fortinet。隨著平臺的不斷創新,在 SD-WAN 2.0 發展階段中,SD-WAN 2.0 供應商將越來越多地在其產品中增加 SD-Branch 功能。SD-Branch 作為分支機構運營的多合一選擇能夠產生顯著的經濟效益,Doyle Research 公司預計,SD-Branch市場規模將從 2021 年的數億美元增長到 2025 年的數十億美元。5G 成為主要連接5G 蜂窩網絡目前可提供與寬帶互聯網服務同等的連接速度,易于配置,并能夠快速擴展新的分支機構位置,在今后的發展時期,越來越多的企業將選擇 5G 作為 SD-WAN 2
93、.0 的主要連接。隨著 5G 競爭力度的加大,無限數據計劃的成本將下降,從而使 5G WAN 連接更具吸引力。自動化和人工智能在網絡技術發展進程中,實現網絡自動化閉環是一個重要的方向,SD-WAN 也在不斷往自動化的方向演進,表現為為 SD-WAN 產品和服務的自動化,其目標是提供一個統一的平臺,用于集中控制安全策略、服務質量、應用程序、用戶和設備,使 IT 運營商能夠在端到端的基礎上確保服務質量(QoS),。多云連接得以改善隨著越來越多的應用程序轉向 IaaS 和 SaaS 平臺,企業必須為各分支提供從各站點到公有云/私有云無縫訪問能力。SD-WAN 提供商已與行業領先的 IaaS 提供商和
94、一些 SaaS 平臺(如 Microsoft 365)合作,以簡化訪問并加速連接。在 SD-WAN未來的發展中,SD-WAN 提供商將通過提供更精細的訪問控制并提高服務質量(QoS)可靠性,繼續加強其與云計算合作伙伴的關系。當 IaaS 提供商在其邊緣計算策略中建立本地服務點時,SD-WAN 供應商將提供流量管理,以確保流量流向最佳的網絡服務提供點(PoP),確保一致的服務質量(QoS)。SD-WAN 2.0 技術與產業發展(2021 年)386.2 打造標桿示范應用打造標桿示范應用,推進推進 SD-WAN 與垂直行業的應與垂直行業的應用融合用融合當前,SD-WAN 行業應用更加深入,應用規模
95、與水平都得到很大提升,并形成了一批典型的 SD-WAN 應用場景,主要包括實時數據傳輸、綜合辦公、在線視頻、數據災備等,SD-WAN 能夠提升傳輸性能,優化網絡環境,進行智能選路和動態災備,對于特定場景具有很高價值。對此,可以持續推進 SD-WAN 與垂直行業的應用融合,明確 SD-WAN 的典型應用場景,探索 SD-WAN 2.0 在這些應用場景中煥發的新活力。分行業、分場景、分類型推動 SD-WAN 及 SD-WAN 2.0優秀應用案例推廣,通過對標案例激勵 SD-WAN 2.0 的創新和開發,使業內形成良性競爭的氛圍,刺激 SD-WAN 2.0 應用發展。6.3 推動供需協同發展,助力企
96、業流程再造和創新發展推動供需協同發展,助力企業流程再造和創新發展隨著企業數字化轉型的深入,企業多分支機構、多計算平臺之間靈活連接的要求不斷提高,企業專線網絡連接的 VPN、MLPS 等傳統技術在服務等級協議(SLA)、網絡靈活度、線路 成本等方面正面臨持續的壓力。面對這些實質需求,SD-WAN 2.0 可以幫助企業構建高性價比、簡易運維、即需即用的云化企業專線,為企業提供一系列網絡增值服務(VAS),以及整體架構級別的安全服務,從根本上保障端到端通信的安全自動化、數字化、無邊界化、彈性化等。同時,幫助企業解決在云場景中跨境數據傳輸和運用 CRM、EPR 等高端應用時經常出現的丟包、延遲、卡頓等
97、無法正常使用的情況,重塑從訂購、業務開通到運維、業務調整和優化的全流程在線體驗,助力企業SD-WAN 2.0 技術與產業發展(2021 年)39業務在云時代下快速創新。6.4 全面深化國際合作,提高企業行業競爭力和國際影全面深化國際合作,提高企業行業競爭力和國際影響力響力全球 SD-WAN 基礎設施市場繼續保持著穩定增長和激烈競爭的態勢。與此同時,以 SD-WAN 2.0 為核心的創業公司正在乘勢而上。全面推動和 MEF、CSA 等國際組織合作,從宏觀和標準化的角度更好的理解 SD-WAN 2.0 的架構、業務、管理等內容。不斷優化產業各角色間的合作模式,不斷整合和優化基礎電信服務商、增值服務提供商、主流設備制造商、垂直行業用戶等各個環節的能力優勢,提高國內企業的競爭力和國際影響力,促進技術發展平臺的和整個行業生態的快速健康發展。算網融合產業及標準推進委員會(TC621)地址:北京市海淀區花園北路 52 號郵編:100191電話:010-62300540傳真:010-62300094網址: