落地的第一道工序:动手前把家底摸清。承上:本章是全册机制的组装车间——1.3 节的账本要有流量矩阵做输入,3.2 节的 SLA 阈值要有现网基线做校准。启下:9.2 节的迁移排期直接使用本节的产出。读完本节,你应当能列出调研的三项核心产出及其采集方法,并用基准测试把"厂商说的"变成"自己测的"。
SD-WAN 方案失败的第一大原因不是技术,是假设错误:假设了可分流比例、假设了宽带质量、假设了应用重要性排序——全是拍脑袋,账本与策略全建在沙子上。传统 WAN 时代调研可以偷懒,因为答案简单(带宽加钱);SD-WAN 时代的调研不能省,因为整个方案的价值主张(省钱、提速、保体验)全部依赖三个实测数字。
矩阵回答"每类应用占多少流量、对质量多敏感、能不能分流"。采集方法三路并进:网管数据(现有设备的流量统计,按网段与端口粗分)、探针采样(在总部出口与两个典型分支部署采集,跑两周以上覆盖月末月初的业务周期)、业务访谈(各业务系统的负责人确认应用清单与重要性排序——网管数据分不清"ERP"和"基于 HTTPS 的 ERP")。产出格式是一张表:应用名、所属应用组(对齐 4.3 节的分类)、月均与峰值带宽、质量敏感度分级、是否可走宽带。这张表直接决定 1.3 节账本里的可分流比例——它错了,后面全错。
把 3.2 节的体检单在改造前先跑一遍:每条存量链路(尤其是计划保留的 MPLS)的时延、抖动、丢包基线,按业务时段切片统计。两个用途:其一,SLA 阈值校准的依据(3.2 节的要求);其二,迁移后的对照基准——"改造后体验变好还是变坏"需要改造前的数字才有答案。
把业务与 IT 的抱怨翻译成可量化的事件:过去半年的故障次数与时长、分支开通的平均周期、变更的平均耗时。这些数字是项目立项与验收的证据链——"迁移后分支开通从三周缩到半天"要有"过去确实是三周"的记录才成立。
| 调研产出 | 采集方法 | 直接喂给 |
|---|---|---|
| 应用流量矩阵 | 网管+探针+访谈,两周采样 | 成本账本、QoS 与选路策略 |
| 链路体检基线 | 存量链路按业务时段测量 | SLA 阈值校准、迁移对照 |
| 痛点量化清单 | 工单与变更记录统计 | 立项论据、验收基线 |
业务访谈是调研里最容易走过场的环节,把问题写下来照着问,效率和质量都有保障。问业务负责人:你们的系统里,哪个卡了最不能忍、忍多久算事故?(找关键应用与容忍底线)月底、促销、发薪日这类业务高峰是什么时候?(找采样窗口)有没有已经容忍多年的"老毛病"?(存量痛点往往是最大的改进项,也是立项弹药)。问 IT 运维:过去半年最耗时的三类工单是什么?(运维痛点排序)哪台设备没人敢动、为什么?(识别存量风险与知识孤岛)现在的变更要走哪些审批、平均多久?(变更链路的基线)。问安全团队:出公网的流量现在谁在管?(分流规划的前提)有没有明确的数据分级与出境约束?(合规边界的硬约束)。问财务:现在的通信与网络支出科目都有哪些?(成本账本的存量基线,别漏了散落在各部门的宽带费)。
访谈的产出纪律:每次访谈当场记录、一周内回发确认稿——口径在记忆里会漂移,白纸黑字的确认稿是后续所有争论的仲裁依据。
三大产出要装进一份调研报告才便于评审,目录模板如下:第一章 业务与网络现状——组织结构、站点清单、应用清单(流量矩阵的呈现载体)、现有拓扑与链路台账。第二章 测量数据——链路体检基线(按时段切片的统计)、流量矩阵的采集方法与口径说明、痛点量化清单(工单统计的原始口径)。第三章 需求推导——应用分级建议(对齐 4.3 节的应用组)、SLA 目标初稿(标注哪些待基线校准)、可分流比例的测算区间。第四章 约束与风险——合规边界、存量合约、组织技能、站点的现场条件限制。附录——访谈确认稿、测量原始数据索引。这份模板的要点是"数据与推导分离":第二章只放测量事实,第三章才放判断,评审时争议会集中在第三章,而事实层不受质疑——报告的可信度就来自这个分层。
调研之后、签约之前,对入围方案做基准测试(PoC)。三阶段设计:
第一阶段:功能与性能基线。 在实验环境按生产配置部署,测四组数字:IPSec 全覆盖下的加密吞吐(对齐分支规格)、选路切换时长(人为切断主链路,计时到流量恢复)、ZTP 开通全程耗时(从通电到业务在线)、控制面失联后的行为(业务是否无感)。每组数字记下测试条件,写进报告。
第二阶段:真实流量仿真。 用第一阶段录制的真实流量回放(或按流量矩阵合成),验证策略实际效果:QoS 排队在拥塞下是否保住了语音、应用识别命中率多少、未知流量占比多少。这一阶段最容易暴露厂商演示里不会出现的问题。
第三阶段:试点验收标准确认。 把最终写进合同的验收条款在 PoC 里预演一遍:哪些指标、什么测量方法、达标线多少、不达标怎么办。9.2 节的迁移以此为安全网。
PoC 的纪律只有一条:所有结论带测试条件。"吞吐 5 Gbps"没有前置条件就是营销话术;"在开启 IPSec、启用全部安全特性、64 字节小包条件下吞吐 2.1 Gbps"才是工程数据。
家底摸清、方案测过,下一道工序:存量网络怎么在不中断业务的前提下退场。
基准测试的最后一道工序是把它变成可复核的档案:每轮测试记录链路清单、打流参数、原始指标与当日的网络状态(有没有人在线上追剧、有没有维护窗口),并注明测试所用的硬件与软件版本。三个月后网络体验投诉时,这份档案能回答到底是链路劣化、策略失效还是业务变化——没有基线档案的 SD-WAN 项目,所有后来的体验问题都是悬案。