WAN應(yīng)用程序交付優(yōu)先級劃分:超越WAN QoS
對廣域網(wǎng)(WAN)應(yīng)用程序交付進(jìn)行優(yōu)先級劃分變得越來越復(fù)雜。網(wǎng)絡(luò)工程師以前一直使用運營商級WAN QoS標(biāo)記技術(shù)進(jìn)行WAN應(yīng)用程序交付優(yōu)先級劃分;然而,質(zhì)量服務(wù)(QoS)并不是保證關(guān)鍵應(yīng)用程序的萬能方法。在企業(yè)中,需要在延遲和帶寬方面得到保護(hù)的應(yīng)用程序數(shù)量越來越多。WAN VoIP現(xiàn)在是主流應(yīng)用,而且它不允許出現(xiàn)延遲、抖動或丟包問題。虛擬桌面基礎(chǔ)架構(gòu)(VDI)流量現(xiàn)在也通過WAN傳輸,而且如果用戶發(fā)現(xiàn)鼠標(biāo)操作出現(xiàn)延遲時,他們會極度不滿。視頻通信應(yīng)用也開始出現(xiàn)類似問題。
Enterprise Management Associates的研究主管Jim Frey說:“這些對延遲敏感的流量流變得越來越普遍。任何進(jìn)行WAN架構(gòu)規(guī)劃的人都需要了解如何部署這些技術(shù),這需要規(guī)劃如何管理WAN并對它進(jìn)行優(yōu)化。”
為什么單獨使用WAN QoS不能保證WAN應(yīng)用程序交付?
由于運營商和供應(yīng)商中不存在統(tǒng)一的QoS標(biāo)準(zhǔn),所以無法保證適合在一種應(yīng)用程序上應(yīng)用的QoS標(biāo)記一定適合其他設(shè)置。Frey說:“一旦到了提供商網(wǎng)絡(luò),您不比知道將會發(fā)生什么。雖然在網(wǎng)絡(luò)邊緣應(yīng)用了QoS標(biāo)記,并且它也適合交付鏈的其他部分,但是這通常是不夠的。”
亞特蘭大的NCDR LLC是一家為國家牙科提供商Kool Smiles提供非醫(yī)療服務(wù)的提供商,它的首席技術(shù)架構(gòu)師Mark Blomquist說:“運營商提供的QoS效果并不好。它確實起到一些效果,但是網(wǎng)絡(luò)變復(fù)雜時,它就會出現(xiàn)問題。”
NCDR為100多家Kool Smiles網(wǎng)站提供IT服務(wù),包括一個由CenturyLink 交付的MPLS網(wǎng)絡(luò)。雖然NCDR與運營商簽訂了三個高可靠性的服務(wù)水平協(xié)議(SLA),但是它很難為Kool Smiles的偏遠(yuǎn)網(wǎng)站交付達(dá)到協(xié)議水平的服務(wù)。這種服務(wù)水平對一些關(guān)鍵應(yīng)用程序造成了嚴(yán)重的影響,如VoIP和基于Citrix的瘦客戶端。Blomquist希望能夠在CenturyLink的MPLS中斷時,將故障點恢復(fù),轉(zhuǎn)到另一家提供商??上?,WAN QoS標(biāo)記無法可靠地將一個運營商MPLS云切換到另一家運營商上。
“CenturyLink給我提供了三個方面的QoS:實時性、交互性和容量。我們在思科路由器上配置:‘在通向MPLS鏈路時,先在這里對流量進(jìn)行優(yōu)先級劃分 。’您可以100%負(fù)載使用一條T1線路,同時仍然能夠發(fā)起語音呼叫。但是,您只能在一條鏈路進(jìn)行這些操作,所以如果使用多種運營商服務(wù),就無法做到這一點。如果需要對流量進(jìn)行操作,而非只是簡單的傳輸流量,那么也無法做到這一點。假設(shè)您希望在多條鏈路上傳輸相同的流量,或者在通話時只丟掉40個數(shù)據(jù)包中的1個數(shù)據(jù)包,那么思科路由器是無法做到的。”
WAN應(yīng)用程序交付:QoS無法應(yīng)付Web應(yīng)用程序
通過WAN QoS,工程師可以將語音流量標(biāo)記為高優(yōu)先級,將一個或多個應(yīng)用程序標(biāo)記為中優(yōu)先級,而大多數(shù)應(yīng)用程序仍然通過普通優(yōu)先級進(jìn)行交付。許多企業(yè)的應(yīng)用程序交付情況會更加復(fù)雜一些。
咨詢公司Ashton, Metzler & Associates副總裁Jim Metzler說:“幾年前,有人說:‘我們有5、6個(或者8個)關(guān)鍵業(yè)務(wù)應(yīng)用程序。’現(xiàn)在,這個數(shù)量已經(jīng)大大增加。我認(rèn)為,這只是一種自然變化,因為越來越多的業(yè)務(wù)會通過IT實現(xiàn)。如果應(yīng)用程序和基礎(chǔ)架構(gòu)不太好,那么這些業(yè)務(wù)也會受影響。”
Metzler指出,查找需要進(jìn)行優(yōu)先級劃分的應(yīng)用程序非常容易。只需要跟蹤用戶最滿意的方面就可以做到。確定如何對WAN應(yīng)用程序交付進(jìn)行優(yōu)先級劃分則更困難一些。在5、6年前,工程師可以根據(jù)網(wǎng)絡(luò)端口進(jìn)行QoS設(shè)置,但是在網(wǎng)絡(luò)層上應(yīng)用QoS與之前并不相同。
根據(jù)Riverbed Technology集團(tuán)產(chǎn)品經(jīng)理Sydney Rabsatt的觀點,企業(yè)最初部署QoS是為了防止用戶執(zhí)行不當(dāng)操作。它可以限制網(wǎng)絡(luò)端口中與FTP和HTTP協(xié)議相關(guān)的流量,而業(yè)務(wù)應(yīng)用程序流量則不受限制。
Rabsatt說:“QoS能夠限制用戶,使之不能執(zhí)行太多的點對點和娛樂Web瀏覽。這里的假定條件是在去除所有不良影響之后應(yīng)用程序性能能夠達(dá)到要求。”
Mark Urban是Blue Coat Systems的WAN優(yōu)化解決方案高級產(chǎn)品銷售主管。他表示:“現(xiàn)在,所有應(yīng)用都可以通過HTML和HTTP交付,即使內(nèi)容應(yīng)用程序也越來越多地采用Web技術(shù)實現(xiàn)。甚至是文檔管理系統(tǒng)和ERP系統(tǒng)都通過80端口和443端口訪問。過去使用QoS的方式是:‘Microsoft Exchange運行在137端口,F(xiàn)TP在121端口。’所以您能夠在端口上設(shè)置許多QoS規(guī)則,因為端口號與應(yīng)用程序是相對應(yīng)的?,F(xiàn)在,SharePoint是人們的主要協(xié)同工具,還有網(wǎng)頁也成為公司內(nèi)部人員提交文檔的方法,而且它們都通過80端口或安全的443端口傳輸。應(yīng)用程序的網(wǎng)頁化已經(jīng)切斷了網(wǎng)絡(luò)端口與應(yīng)用程序之間的聯(lián)系。”
隨著企業(yè)開始部署云應(yīng)用程序,應(yīng)用程序會變得越來越復(fù)雜。例如,企業(yè)通常會通過HTTP或HTTPS(80或443端口)訪問軟件即服務(wù)(SaaS)應(yīng)用程序。
Urban提問到:“我如何找到10個云應(yīng)用程序,如何從上百萬網(wǎng)站中找到符合自己要求的?如果這些應(yīng)用程序通過安全加密SSL進(jìn)行交付,結(jié)果會如何?”
許多供應(yīng)商都在慢慢拋棄舊的WAN QoS。他們正在開發(fā)的WAN應(yīng)用程序交付技術(shù)更多的是關(guān)注于應(yīng)用層,而非網(wǎng)絡(luò)層。這些技術(shù)的名稱耳熟能詳:WAN優(yōu)化、內(nèi)容交換網(wǎng)絡(luò)和應(yīng)用程序交付控制器。