• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

传统网络转SND

10小时前提问
  • 0关注
  • 0收藏,46浏览
粉丝:2人 关注:2人

问题描述:

目前现场有一个新建网络,客户有搭建SND网络的想法,但是由于预算问题还没有控制器,他们想的是先按照传统网络来实施,后续转SND网络,请问这个操作起来会不会很麻烦,能不能像割接一样,申请网络空窗期在一定的时间内,全部转换解决

5 个回答
粉丝:1人 关注:3人

该迁移方案技术上可行,需按分阶段割接实施:
① 传统网络阶段完成新设备部署及基础配置
② 控制器就绪后,通过割接窗口逐步迁移业务并启用SDN功能
③ 最终拆除旧网络。迁移复杂度可控,但需规划多次割接窗口以确保平滑过渡。

暂无评论

粉丝:8人 关注:0人

可以,操作起来并不麻烦,而且完全可以像割接一样,在申请的网络空窗期内一次性完成转换。 只要前期规划到位,这个方案是业界成熟的做法。

你的客户思路完全正确——“先按传统网络实施,后期转SDN”是标准的“SDN就绪”部署模式。这种分阶段策略的核心价值在于:先用传统方式保障业务快速上线,待预算到位后,通过软件升级和控制器部署即可完成SDN转型,硬件无需更换。


关键要点

  1. 硬件层面完全兼容:现在采购网络设备时,选择支持SDN的型号(如支持OpenFlow、NETCONF/YANG等南向协议的交换机)。这样在传统模式下,它们可以独立运行;未来控制器上线后,只需切换模式即可被纳管。

  2. 控制器的部署是转换的“开关”:从传统网络到SDN的关键变化是增加集中控制器。控制器上线时,通过协议(如OpenFlow)接管设备的控制平面,设备本身的转发硬件无需改动。

  3. “一次性割接”完全可行:SDN迁移方案支持批量割接。只要提前规划好IP地址、VLAN、路由策略,并在控制器上预配置所有策略,在割接窗口内批量将设备“切换”到控制器管理即可。实际上只需升级网络中36%-52% 的关键节点,就能获得SDN的大部分收益(如流量优化、集中控制),无需全部升级

暂无评论

粉丝:98人 关注:11人

会的,如果只是进行传统网络的配置,那么后期改的话很麻烦。


建议联系办事处沟通 ,吧前期工作做好。 

暂无评论

粉丝:2人 关注:9人

可以平滑过渡,但需要规划。关键在于前期部署时就采用SND-ready的设备和配置模式。

核心建议:
1. 设备选型:采购支持EVPN/VXLAN的交换机(如S6800、S9850系列),并确保软件版本兼容目标SND方案。
2. 初始配置:在传统网络阶段,就按SND架构规划IP、VLAN、Underlay路由(如OSPF/IS-IS)。接入层可先配传统VLAN,汇聚核心配置VXLAN隧道但暂不启用业务。
3. 转换方式:后续可通过控制器纳管设备,在维护窗口批量下发业务配置,将传统VLAN业务迁移至VXLAN网络。这类似于割接,需要业务中断。

需要补充的信息:
- 网络规模(设备数量、层级)
- 具体SND方案目标(如ADCampus VXLAN、EVPN集中式/分布式网关)
- 业务连续性要求(允许的中断时间)

关键命令/配置思路:
- 传统网络阶段,在核心/汇聚交换机预配置VXLAN隧道、EVPN协议基础。
- 转换时,通过控制器或命令行将接入端口从`access vlan`模式切换为`service-instance`绑定VSI的模式。

注意: 转换前务必备份现有配置。

暂无评论

粉丝:6人 关注:2人

操作不麻烦,完全可以像割接一样在空窗期内一次性完成转换。ADCampus(SND)的架构设计就是为了支持传统网络平滑迁移、先传统后 SDN、无控制器也能先部署的场景,只要前期规划到位,割接过程可控、风险低。

一、先传统、后 ADCampus 的可行性(核心结论)

  • 架构兼容:ADCampus 基于标准以太网、VXLAN、EVPN,与传统三层 / 二层网络完全兼容,不是全新的私有协议。
  • 设备复用:现有交换机(H3C S 系列、F 系列等)无需更换硬件,只需升级软件版本即可支持 ADCampus 模式。
  • 分步实施
    1. 先按传统三层 + VLAN + 静态路由 / OSPF部署,满足当前业务。
    2. 后期上线iMC/ADCampus 控制器,通过割接将网络切换到 SDN 模式,业务不中断或短中断
  • 割接可控:可在夜间 / 周末空窗期一次性完成,也可分区域、分楼层逐步割接,风险可控。

二、前期传统部署的关键规划(为后续迁移铺路)

要让后续割接顺畅,前期传统部署必须按 ADCampus 的标准模型来规划,不能按 “传统随意建网”

1. 网络架构规划(必须对齐 ADCampus)

  • 核心层:按Spine-Leaf架构规划(即使现在用传统三层),核心做 Spine,汇聚 / 接入做 Leaf。
  • VLAN 规划
    • 业务 VLAN:按用户 / 部门划分,保留足够 VLAN ID 段(ADCampus 常用 VXLAN VNID 映射)。
    • 管理 VLAN:单独规划,用于设备管理、控制器通信。
    • 互联 VLAN:Spine-Leaf、Leaf - 接入的三层互联 VLAN,统一规划网段
  • IP 规划
    • 设备 Loopback:统一规划 / 32 地址,用于 EVPN、BGP、VXLAN 隧道。
    • 互联地址:Spine-Leaf、Leaf - 接入的三层互联地址,统一规划
    • 用户网关:集中在核心 / Spine,不要分布式网关(ADCampus 推荐集中网关)。

2. 设备配置规范(关键!决定后续割接难度)

  • 基础配置标准化
    • 主机名、SNMP、Telnet/SSH、NTP、日志服务器统一配置
    • 所有设备开启 LLDP,便于控制器自动发现拓扑。
    • 管理地址统一在管理 VLAN,路由可达。
  • 接口配置规范
    • 接入端口:统一配置为 access 口,划分到对应业务 VLAN,不要用 trunk(ADCampus 接入口默认 access)。
    • 上联端口:统一配置为三层口(no switchport),配置互联 IP,运行 OSPF(ADCampus 上联默认三层)。
    • 禁用不必要的协议:如MSTP(ADCampus 用 EVPN+VXLAN,无需 STP)、VRRP(ADCampus 用分布式网关 / 集中网关)。
  • 路由规划
    • 全网运行OSPF(Area 0),设备 Loopback、互联地址、用户网段全部发布。
    • 核心 / Spine 作为OSPF ABR/ASBR,统一汇总路由。

3. 软件版本准备

  • 所有交换机升级到 ADCampus 支持的版本(如 H3C S7500/S6800 系列,版本≥R7596Pxx)。
  • 提前在测试环境验证版本兼容性、传统配置与 SDN 配置的切换。

三、割接转换流程(空窗期一次性完成)

1. 割接前准备(1-2 天)

  • 上线控制器:部署 ADCampus 控制器(iMC PLAT + ADCampus 组件),配置好服务器、数据库、License。
  • 控制器纳管设备
    • 控制器通过 SNMP/SSH自动发现所有交换机。
    • 导入前期规划的VLAN、IP、拓扑,在控制器上完成SDN 配置预生成(如 VXLAN、EVPN、BGP、用户网关)。
  • 配置备份:备份所有设备的传统配置,准备回滚脚本。
  • 业务验证:确认传统网络业务正常,记录关键业务的连通性、带宽、延迟指标。

2. 割接实施(空窗期,建议 2-4 小时)

  • 步骤 1:停止传统协议(核心 / 汇聚)
    plaintext
    # 关闭OSPF(控制器将通过BGP/EVPN管理路由) undo ospf 1 enable # 关闭STP(ADCampus无需STP) undo stp enable # 关闭VRRP(如有) interface Vlan-interface X undo vrrp vrid 1 virtual-ip X.X.X.X
  • 步骤 2:控制器下发 SDN 配置
    • 在控制器上一键下发预配置的 SDN 参数:
      • VXLAN 隧道、EVPN 实例、BGP EVPN 邻居。
      • 集中式网关(核心 / Spine)配置用户网关 IP。
      • 接入端口的 VLAN 映射、策略。
    • 控制器自动将配置推送到所有设备,设备自动重启(可选,多数版本热生效)
  • 步骤 3:业务验证
    • 验证用户终端:获取 IP、 ping 网关、访问内网 / 外网。
    • 验证关键业务:服务器、数据库、应用系统连通性。
    • 验证网络性能:带宽、延迟、丢包率。

3. 割接后优化(1-2 小时)

  • 控制器上调整策略:如 ACL、QoS、安全组。
  • 监控EVPN 路由、VXLAN 隧道、BGP 状态
  • 优化用户接入认证(如 802.1X、Portal),切换到 ADCampus 统一认证。

4. 回滚方案(万无一失)

  • 若割接失败,5 分钟内回滚
    • 设备上加载传统配置备份
    • 重新启用 OSPF、STP、VRRP。
    • 业务恢复到传统模式。

四、关键优势与注意事项

1. 优势

  • 保护投资:现有设备、线缆、机房全部复用,无需更换硬件
  • 风险可控:割接在空窗期进行,不影响白天业务;回滚简单快速。
  • 平滑过渡:用户终端无需任何配置修改,IP、网关不变,无感切换。
  • 一步到位:割接后直接获得 ADCampus 的SDN 能力:自动化部署、可视化运维、策略随行、安全隔离。

2. 注意事项

  • 前期规划是关键:必须按 ADCampus 标准规划 VLAN、IP、架构,不能随意建网,否则后续割接难度大增。
  • 软件版本统一:所有设备必须升级到同一大版本,避免兼容性问题。
  • 控制器性能:控制器服务器需满足 ADCampus 的硬件要求(CPU、内存、硬盘),避免纳管大量设备时性能不足。
  • 分阶段割接:若网络规模大,可分区域、分楼层割接,先割接非核心区域,验证没问题再割接核心。

五、总结

传统网络转 ADCampus(SND)完全可行,且操作不麻烦。只要前期按 ADCampus 标准做好架构、VLAN、IP、配置规范的规划,后期可在空窗期内一次性割接完成,业务几乎无感。这是一种保护现有投资、平滑升级到 SDN的最佳实践。

暂无评论

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明