醫(yī)療提供商發(fā)現(xiàn)SDN是合適的選擇
匹茲堡大學(xué)醫(yī)療中心技術(shù)服務(wù)副主管William Hanna試圖去尋找一種可以提高備份網(wǎng)絡(luò)容量的方法,他在Alcatel-Lucent的SDN[注]工具中發(fā)現(xiàn)了他想要的。美國(guó)網(wǎng)絡(luò)世界主編John Dix通過(guò)采訪William去了解相關(guān)的過(guò)程實(shí)現(xiàn)。
先介紹一下你的技術(shù)環(huán)境吧?
UPMC 每年花費(fèi)110億美元醫(yī)療花費(fèi)提供醫(yī)療服務(wù)。我們有健康計(jì)劃方案,并且為賓夕法尼亞和海外提供健康服務(wù)。我們擁有大約450個(gè)遠(yuǎn)端的站點(diǎn),包括21家醫(yī)院。除了一些數(shù)據(jù)中心,我們需要支持、運(yùn)維所有的東西。 所有的站點(diǎn)通過(guò)MPLS核心網(wǎng)絡(luò)連接在一起,網(wǎng)絡(luò)上大約使用了150 個(gè)運(yùn)營(yíng)商級(jí)MPLS路由器。 現(xiàn)在我們正在將Alcatel-Lucent的7750平臺(tái)替換成他們***的MPLS路由器7950 SRX. 路由器連接多個(gè)環(huán)路和一個(gè)WAN。
自2006年開始,我們開始做虛擬化, 在AIX平臺(tái)上與IBM合作開發(fā),在Intel提供的平臺(tái)上與VMware合作。到目前為止,接近90%的主機(jī)是虛擬化的。我們購(gòu)買了可以支持60到80個(gè)操作系統(tǒng)實(shí)例的IBM的服務(wù)器,在數(shù)據(jù)中心我們配備了超過(guò)6500個(gè)VMware實(shí)例。
我們的數(shù)據(jù)中新網(wǎng)網(wǎng)絡(luò)架構(gòu)是基于Cisco 6500平臺(tái)以及后來(lái)的Nexus平臺(tái)。從90年代初,我們就開始使用Cisco的設(shè)備。盡管網(wǎng)絡(luò)運(yùn)行的很好,可是我們沒有辦法利用類似服務(wù)器虛擬化的一系列技術(shù)去實(shí)現(xiàn)網(wǎng)絡(luò)的更新。通常需要花費(fèi)兩到三個(gè)星期去實(shí)現(xiàn)網(wǎng)絡(luò)連接,細(xì)節(jié)包括處理虛擬LANs,IP尋址策略,DNS以及其他種種。網(wǎng)絡(luò)本身是非常繁復(fù)的。所以時(shí)間是驅(qū)使我們關(guān)注SDN的重要因素。
所以說(shuō)那是你開始SDN的初衷?
實(shí)際上***個(gè)關(guān)于SDN的機(jī)會(huì)是當(dāng)我們的備份網(wǎng)絡(luò)容量需要提升的時(shí)候。備份網(wǎng)絡(luò)本質(zhì)上是一個(gè)橫跨數(shù)據(jù)中心的2層網(wǎng)絡(luò),它的目標(biāo)只有一個(gè)就是備份。它很重要但它只做備份。一些網(wǎng)絡(luò)上Cisco和Alcatel-Lucent設(shè)備已經(jīng)接近最長(zhǎng)使用年限,所以我們需要對(duì)網(wǎng)絡(luò)設(shè)備注入新的投資。
所以先說(shuō)回到我們的Alcatel-Lucent運(yùn)營(yíng)商級(jí)路由器,在核心網(wǎng)絡(luò)上使用它們的SROS操作系統(tǒng)是很享受的過(guò)程。系統(tǒng)非常的穩(wěn)定,一小部分開發(fā)SROS的工程師開發(fā)了Nuage。他們跑來(lái)跟我將:“嗨,你們對(duì)能應(yīng)用到以SROS為基礎(chǔ)的數(shù)據(jù)中心,支持SDN的產(chǎn)品感興趣嗎?”于是幾年前我們開始正式的去應(yīng)用Nugae的測(cè)試版本在我們的測(cè)試網(wǎng)絡(luò)中。我們用裸機(jī)服務(wù)器和VMware實(shí)施了很多測(cè)試區(qū)驗(yàn)證SDN的概念,故障轉(zhuǎn)移和其它,一切都運(yùn)行得很順利。當(dāng)我們需要擴(kuò)大備份網(wǎng)絡(luò)的時(shí)候,我們應(yīng)經(jīng)對(duì)Nuage進(jìn)行了很多測(cè)試并且對(duì)它相當(dāng)滿意了。所以為了提高備份網(wǎng)絡(luò)的容量,我們投資了Nuage,目前我們做到了這些。
它是如何工作的?
主要的構(gòu)成部分包括一個(gè)Nuage服務(wù)目錄、Nuage枝干和葉子網(wǎng)絡(luò)交換機(jī)、虛擬路由交換機(jī)(運(yùn)行在VMware主機(jī)上的軟件)。在***階段,早期的優(yōu)勢(shì)可以提高網(wǎng)絡(luò)的容量,加速配置。枝干和葉子結(jié)構(gòu)域我們現(xiàn)在使用的結(jié)構(gòu)完全不同,流量傳輸不止一條路徑,可以有多條路徑,這樣就提高了網(wǎng)絡(luò)的容量,將擴(kuò)展變得更容易。
SDN還帶來(lái)其他很多的優(yōu)勢(shì)。通過(guò)圖形用戶界面和腳本引擎改善了網(wǎng)絡(luò)配置的過(guò)程,取代了工程師通過(guò)CLI輸入命令行的方式。提高了多租戶的安全性并且提高了服務(wù)質(zhì)量。利用SDN我們可以配置網(wǎng)絡(luò)、分配通信線路以及設(shè)置優(yōu)先級(jí)。未來(lái)SDN帶來(lái)的的很多優(yōu)勢(shì)將會(huì)得到提升,比如消除分叉樹。那是很重大的,我們現(xiàn)在只是還在初始的階段。我們處于不斷嘗試和調(diào)整的階段,做了很多關(guān)鍵的測(cè)試。我們的雇員通過(guò)培訓(xùn)帶來(lái)了很多積極的反饋。
你提到了***階段,那么緊接著***階段是什么?
下一步是SDN實(shí)現(xiàn)它所以定義的功能,連接Nuage基礎(chǔ)設(shè)施和數(shù)據(jù)中心的Cisco的基礎(chǔ)設(shè)施。備份網(wǎng)絡(luò)還是之前的網(wǎng)絡(luò),我們先增加production網(wǎng)絡(luò)的容量,使它可以同時(shí)支持備份和生產(chǎn)網(wǎng)絡(luò)。我們只需要擁有一套基礎(chǔ)設(shè)施去運(yùn)行備份和生產(chǎn)網(wǎng)絡(luò)(Production network),而不是兩套交換基礎(chǔ)設(shè)施和一套路由基礎(chǔ)設(shè)施。Nuage將附加到Nexus環(huán)境下的三層網(wǎng)絡(luò)中,并與整個(gè)網(wǎng)絡(luò)實(shí)現(xiàn)通信。
多久之后開始第二階段?
我想大概七、八月份,我們開始對(duì)服務(wù)器進(jìn)行更換的時(shí)候。
除了Nuage,你還考慮過(guò)其他SDN的方案嗎?
我們還了解其他的一些產(chǎn)品,但是沒有拿到試用版。我們?nèi)匀贿x擇使用多家制造商的產(chǎn)品。
你認(rèn)為最終會(huì)是一個(gè)混合的SDN實(shí)現(xiàn)途徑嗎?
那將非常有意思。我認(rèn)為SDN將會(huì)進(jìn)入WAN***是大學(xué)。在WAN里,你可以用2,500到5,000美元買到一個(gè)小的、非基于SPLS的路由器,但他們的速度不夠快。他們不是MPLS,在每秒20到25 mega比特的范圍內(nèi)有一個(gè)瓶頸。如果使用MPLS建設(shè)你的網(wǎng)絡(luò),那么你將考慮再三網(wǎng)絡(luò)的花費(fèi)。所以如果有人拿來(lái)一個(gè)SDN MPLS產(chǎn)品可以運(yùn)行在x86硬件上并且支持大數(shù)據(jù)[注]量,那么你將對(duì)這個(gè)產(chǎn)品很感興趣。如果你之前有傳統(tǒng)的T-1連接方式,它無(wú)法解決這個(gè)問題。如果你正關(guān)注以太網(wǎng)服務(wù)或使用暗光線服務(wù),那么你會(huì)對(duì)此感興趣。我知道一定會(huì)有人制造出這樣的產(chǎn)品。
顯然與你們合作的Cisco和WMware都在死心塌地的推廣自己的SDN版本,他們會(huì)不會(huì)遺余力的引導(dǎo)你去不同的方向?
我們跟他們雙方都談過(guò)。問題始終是誰(shuí)來(lái)輸送產(chǎn)品設(shè)備?但是我們看了他們的產(chǎn)品介紹,我們的架構(gòu)師和工程師也經(jīng)過(guò)的討論。他們的確很有趣。我們和Cisco談過(guò)Insieme產(chǎn)品,很確定他們現(xiàn)在更加開明了。
所以已然踏上了這條道路,你不排除選擇其他的工具去做一些補(bǔ)充。
沒什么是絕對(duì)的,不是嗎? 這是我看待它的方式。我們使用可以滿足需求的產(chǎn)品。我們同時(shí)使用Juniper的防火墻和Palo Alto的下一代防火墻[注]。所以我們不只使用單一廠家的產(chǎn)品。SDN將伴隨我們很長(zhǎng)的時(shí)間。在大約20年的時(shí)間里,SDN是我見到的***的變革。我想我可讓人們更高效,做更多的工作。
OpenFlow對(duì)你們來(lái)說(shuō)重要嗎?如果不,那么未來(lái)在某些方面會(huì)重要嗎?
對(duì)我現(xiàn)在做的事情而言,它不重要。因?yàn)槲抑皇怯靡患夜?yīng)商的解決方案。如果使用多個(gè)供應(yīng)商的產(chǎn)品和解決方案,那么互通性就變得至關(guān)重要。它在目前來(lái)說(shuō)是至關(guān)重要的嗎?當(dāng)然不。但是在網(wǎng)絡(luò)中,開放的標(biāo)準(zhǔn)始終是非常重要的。