Архитектура решения

Kaspersky SD-WAN содержит следующие основные компоненты:

При использовании виртуальных сетевых функций в архитектуру решения входит менеджер виртуальной инфраструктуры (Virtual Infrastructure Manager, далее также VIM), который управляет вычислительными и сетевыми ресурсами, а также ресурсами хранения в рамках инфраструктуры NFV. VIM связывает виртуальные сетевые функции с помощью виртуальных соединений, подсетей и портов. В качестве VIM используется облачная платформа OpenStack.

Kaspersky SD-WAN имеет распределенную микросервисную архитектуру на основе Docker-контейнеров (см. рисунок ниже). Контроллер может состоять из одного, трех или пяти узлов. Узлы контроллера можно развернуть на отдельных виртуальных машинах или физических серверах, чтобы обеспечить отказоустойчивость. Вы можете указать виртуальные машины или физические сервера для развертывания узлов контроллера при развертывании решения в блоке ctl конфигурационного файла.

На рисунке изображена схема решения: оркестратор взаимодействует с контроллером, VNFM и VIM.

Архитектура Kaspersky SD-WAN

В начало