企業(yè)部署SDN需要考慮的七大因素
現(xiàn)如今,企業(yè)的數(shù)據(jù)中心早已不存在“是否”或是“何時”朝著軟件定義網(wǎng)絡(luò)(SDN)方向發(fā)展的問題了,他們所面臨的最為迫切的是“如何”向軟件定義網(wǎng)絡(luò)方向發(fā)展的問題。密度和物理接近的特性為軟件定義網(wǎng)絡(luò)的標(biāo)準(zhǔn)化和自動化提供了很好的大環(huán)境,許多供應(yīng)商已經(jīng)開始建議并提供這方面的某些解決方案了。但是,企業(yè)的IT管理員們應(yīng)該經(jīng)過充分仔細(xì)的考慮,然后才開始這方面的部署。畢竟,軟件定義的網(wǎng)絡(luò)未必針對任何企業(yè)的任何情況都是最具成本效益的解決方案。
此外,企業(yè)的IT管理員應(yīng)該考慮到,您企業(yè)在供應(yīng)商那里的投資并不能解決您企業(yè)所普遍遇到的所有的挑戰(zhàn)。因此,即使軟件定義的網(wǎng)絡(luò)具有潛在的解決您企業(yè)所有IT相關(guān)的問題的可能,具體到您服務(wù)供應(yīng)商的解決方案,也照樣有可能在一段時間內(nèi)無法滿足您的要求。而目前,供應(yīng)商們都在評估該行業(yè)最賺錢的前景機(jī)會,這將對軟件定義網(wǎng)絡(luò)的解決方案產(chǎn)生重大的影響。
好消息是,數(shù)據(jù)中心網(wǎng)絡(luò)方面將獲得更多的關(guān)注度,較之其他技術(shù)(如廣域網(wǎng)和局域網(wǎng)),該領(lǐng)域的產(chǎn)品也將獲得長足的發(fā)展。網(wǎng)絡(luò)管理員應(yīng)該可以期待在不久的將來,能夠?qū)崿F(xiàn)不同級別的功能、兼容性、價格和性能——而這將尤其取決于主要的供應(yīng)商們的思維取向和發(fā)展操作方向。鑒于軟件定義的網(wǎng)絡(luò)前景及其作為一種新興的技術(shù)的復(fù)雜性,企業(yè)的IT管理員們在決定軟件定義的網(wǎng)絡(luò)是否是適合您所在企業(yè)的網(wǎng)絡(luò)時,可以考慮并借鑒如下七大主要因素:
1、您企業(yè)所處的行業(yè)類型
較之其他行業(yè)而言,某些行業(yè)在數(shù)據(jù)中心方面的投資比例較高,同時,其數(shù)據(jù)中心的規(guī)模大小也是他們考慮部署軟件定義的網(wǎng)絡(luò)的最大因素。諸如亞馬遜、谷歌、Facebook和Azure早已在多年前就已經(jīng)推出了他們自己企業(yè)專有的SDN解決方案了,而如果沒有這些專有的SDN解決方案,這些企業(yè)可能現(xiàn)在都無法實(shí)現(xiàn)正常的運(yùn)行。對于這些大型供應(yīng)商而言,供應(yīng)商無關(guān)(vendor-agnostic)的標(biāo)準(zhǔn)化是他們的目標(biāo),他們的下一個目標(biāo)是頂級機(jī)架交換機(jī)。對于那些需要同時維持幾十臺甚至更多的機(jī)架運(yùn)行的企業(yè)來說,尤其需要留意這些大的云服務(wù)供應(yīng)商們的一舉一動。我們可以從觀察服務(wù)供應(yīng)商們的動作中了解到:新興的服務(wù)供應(yīng)生產(chǎn)商可能會提供商用版本的開放式參考架構(gòu),而老牌供應(yīng)商的SDN標(biāo)準(zhǔn)化也將日趨成熟。這從中所帶來的潛在的成本節(jié)省在于軟件定義的網(wǎng)絡(luò)允許數(shù)據(jù)中心得以擺脫單一來源的硬件,轉(zhuǎn)移到以商品為基礎(chǔ)的定價的服務(wù)器。
2、您企業(yè)網(wǎng)絡(luò)的規(guī)模
一家活躍IP地址接近或超過1000個的數(shù)據(jù)中心可以考慮部署軟件定義的網(wǎng)絡(luò)。尤其是那些涉及到大多數(shù)IP地址都是分配給虛擬機(jī)的數(shù)據(jù)中心。在這個領(lǐng)域,我們可以預(yù)期hypervisor虛擬機(jī)的供應(yīng)商很快將會帶來軟件定義的網(wǎng)絡(luò)控制器,并推動硬件廠商盡快推出更多的軟件定義的網(wǎng)絡(luò)API。隨著VM供應(yīng)商希望通過他們的軟件作為一個單一的單元來控制VSwitch、機(jī)架、和內(nèi)核,控制器將成為企業(yè)IT預(yù)算的一個新項(xiàng)目。
3、您企業(yè)的應(yīng)用程序和工作負(fù)載的動態(tài)特性
一家具有相當(dāng)穩(wěn)定的IT運(yùn)營系統(tǒng)的企業(yè),其系統(tǒng)的靈活性已經(jīng)不是幫助該企業(yè)贏得市場競爭優(yōu)勢的主要驅(qū)動力了,此時,幫助企業(yè)獲得競爭優(yōu)勢的因素則在于企業(yè)是否部署了軟件定義的網(wǎng)絡(luò)。雖然僅僅靠動動鼠標(biāo)就能進(jìn)行企業(yè)流量的配置是一件很爽的事情,但在一段時間內(nèi),能夠熟練使用PuTTY(一個遠(yuǎn)程客戶端)的團(tuán)隊(duì)可能更符合成本效益。
4、您企業(yè)網(wǎng)絡(luò)內(nèi)的虛擬機(jī)的數(shù)量
除了在您的主數(shù)據(jù)中心分配到虛擬機(jī)的IP地址數(shù)量,整個企業(yè)網(wǎng)絡(luò)的虛擬機(jī)的總數(shù)也是一個考慮是否部署軟件定義的網(wǎng)絡(luò)的重要因素。想象一下,一個軟件定義的網(wǎng)絡(luò)控制器被授權(quán)管理數(shù)據(jù)服務(wù)虛擬機(jī)?;诰W(wǎng)絡(luò)流量分析來確定虛擬機(jī)的數(shù)量,會更有效率,同時使得遠(yuǎn)程數(shù)據(jù)中心更貼近客戶??刂破鲿騐Motion服務(wù)器發(fā)送一個命令,同時通過企業(yè)重新配置協(xié)調(diào)整個企業(yè)的網(wǎng)絡(luò)變化。
5、企業(yè)對于網(wǎng)絡(luò)敏捷性、靈活性和可擴(kuò)展性的需要
尤其對于混合云/本地?cái)?shù)據(jù)中心客戶而言,軟件定義的網(wǎng)絡(luò)去掉了傳統(tǒng)網(wǎng)絡(luò)之間的分界點(diǎn),使得靈活性大大提高。遠(yuǎn)程、本地和虛擬網(wǎng)絡(luò)歸到一個共同的實(shí)體,屬性,而不是具有性能差異的物理接口。我們將看到云計(jì)算供應(yīng)商將在這方面繼續(xù)擴(kuò)大其混合管理工具。特別是微軟,一直專注于混合動力的支持(但只有在其自己的平臺上)。
6、企業(yè)簡化安全性的措施和應(yīng)用程序訪問控制的需要
對于傳統(tǒng)的網(wǎng)絡(luò)來說,應(yīng)用程序的最佳實(shí)踐方案、基于策略的管理和日常的審計(jì)均是網(wǎng)絡(luò)安全和訪問的一個挑戰(zhàn)。而利用軟件定義的網(wǎng)絡(luò),網(wǎng)絡(luò)本身可以定義和附加任何背景政策:一款應(yīng)用程序、用戶、流量、端點(diǎn)或裝置。如果一家企業(yè)具有復(fù)雜的或重要的安全要求,軟件定義網(wǎng)絡(luò)的智能服務(wù)將是至關(guān)重要的。我們將看到現(xiàn)有的網(wǎng)絡(luò)管理和安全供應(yīng)商們將會擴(kuò)大自己產(chǎn)品功能,以便在授權(quán)的控制器下分析虛擬網(wǎng)絡(luò)。
7、企業(yè)對于人力和資本資源的訪問
與其他IT項(xiàng)目類似,軟件定義的網(wǎng)絡(luò)項(xiàng)目只有在能夠明確投資回報(bào)率的前提下才能夠被企業(yè)高層批準(zhǔn)。一個預(yù)算有限或只有少數(shù)專家的IT企業(yè)可能不適合部署軟件定義的網(wǎng)絡(luò)。而通過服務(wù)器虛擬化,任何規(guī)模的IT企業(yè)都將能夠從軟件定義的網(wǎng)絡(luò)中最終受益,但這絕對不會在一夜之間發(fā)生。即使服務(wù)器虛擬化市場早已成熟一段時間了,微軟最近才在中小企業(yè)市場推出其Hyper-V虛擬機(jī)服務(wù),同樣,對于那些企業(yè)預(yù)算很少的軟件定義的網(wǎng)絡(luò)市場,沒有供應(yīng)商會急于進(jìn)入的。
最后,IT管理員們應(yīng)該考慮供應(yīng)商是否是基于斯坦福大學(xué)于2005年發(fā)布的原創(chuàng)性研究精神來促進(jìn)他們的解決方案的。該原創(chuàng)性研究精神以解決常見的網(wǎng)絡(luò)調(diào)整為宗旨,將軟件定義的網(wǎng)絡(luò)視為要從硬件層分離的網(wǎng)絡(luò)軟件層。網(wǎng)絡(luò)管理員的夢想是:基于自動化的規(guī)則,以減少甚至消除人工工作量,并帶來減少配置錯誤和更少的停機(jī)時間。
然而,對于那些只有單一基礎(chǔ)設(shè)施供應(yīng)商的企業(yè)來說,他們的供應(yīng)商可能會阻礙他們采用軟件定義的網(wǎng)絡(luò)解決方案。對于那些在短期內(nèi)不會部署軟件定義的網(wǎng)絡(luò)的企業(yè)IT管理員們來說,仍然有很多的辦法來幫助他們緩解網(wǎng)絡(luò)管理的諸多問題。今天,各種各樣的免費(fèi)軟件和商業(yè)應(yīng)用可以幫助他們監(jiān)測和管理網(wǎng)絡(luò)的配置、性能和安全訪問狀況。我們期待現(xiàn)有的多廠商支持的產(chǎn)品能夠向軟件定義的網(wǎng)絡(luò)方向擴(kuò)展其監(jiān)測和管理功能,日漸形成成熟的管理技術(shù),以便能夠在一個單一的解決方案同時支持軟件定義的網(wǎng)絡(luò)和非軟件定義的網(wǎng)絡(luò)。