你唱罷來我登場——熙熙攘攘的企業(yè)網(wǎng)這20年
原創(chuàng)在1993年,大家誰能提出企業(yè)的概念,我想多數(shù)人都可以給出答案,公司就是企業(yè),國家的公司叫國企,個(gè)人的公司叫私企。不過我在企業(yè)后面加入一個(gè)“網(wǎng)”字,在1993年有多少人能給我答案,我猜甚少,甚至是Nobody!為什么,聽聽大牛們的經(jīng)歷,丁磊1993年才畢業(yè),周鴻祎1995年才在方正開始工作,而聯(lián)想之父柳傳志柳老爺子還在做Legend(老聯(lián)想)的PC生意,小兒子神碼還沒有出生。
但是大家不知道,在這一年,網(wǎng)絡(luò)界卻發(fā)生了歷史性的變化,不僅僅這一年美國巨頭Cisco完成了第一次并購,更具有爆炸性質(zhì)的新聞是全雙工的問世。全雙工不僅改變了半雙工的單行道問題,而且IEEE開始著手將標(biāo)準(zhǔn)從10Mbps轉(zhuǎn)向了100Mbps。在1994年,Cisco正式進(jìn)入了中國,也拉開了中國網(wǎng)絡(luò)史的序幕。從我個(gè)人而言,沒有Cisco中國肯定在數(shù)通方面會(huì)做的一樣好,但不可否認(rèn)的是,Cisco進(jìn)入中國后給我們帶來了一個(gè)不一樣的網(wǎng)絡(luò)世界觀,促進(jìn)了企業(yè)、運(yùn)營商的發(fā)展。
進(jìn)入1995年,Cisco與Kalpana、GrandJunction的兼并,正式拉開了快速以太網(wǎng)的序幕,使得網(wǎng)絡(luò)進(jìn)入了百兆時(shí)代。而兼并完成的Cisco,擁有絕對實(shí)力生產(chǎn)快速以太網(wǎng)交換機(jī)、路由器等,為以太網(wǎng)組網(wǎng)奠定了良好的基礎(chǔ),也確定了使用快速交換型以太網(wǎng)將成為未來的主流方式。中國此刻也享受到了國際協(xié)議所帶來的甜頭,嘗試使用交換機(jī)、HUB進(jìn)行組網(wǎng),形成當(dāng)時(shí)所謂的“企業(yè)網(wǎng)”。如果延后10年來看,和我們的網(wǎng)吧格局幾乎一致。
進(jìn)入到了1996年,網(wǎng)絡(luò)中應(yīng)用開始逐步凸顯,尤其網(wǎng)站的興起,讓我們必須正視“并發(fā)量”和“訪問量”。這一年Foundry最早提出了四層網(wǎng)絡(luò)負(fù)載均衡的概念,當(dāng)時(shí)的負(fù)載均衡技術(shù)主要實(shí)現(xiàn)四層的交換,因?yàn)镕oundry是傳統(tǒng)的交換機(jī)設(shè)備廠商,它將此項(xiàng)技術(shù)集成在了自己的交換機(jī)設(shè)備里。Foundry預(yù)測Internet的規(guī)模每一百天就會(huì)增長一倍,網(wǎng)絡(luò)應(yīng)用流量也越來越大,網(wǎng)絡(luò)的各個(gè)核心部分隨著業(yè)務(wù)量的提高,訪問量和數(shù)據(jù)流量的快速增長,其處理能力和計(jì)算強(qiáng)度也相應(yīng)增大,使得單一設(shè)備根本無法承擔(dān);面臨下一次業(yè)務(wù)量的提升將導(dǎo)致再一次硬件升級的高額成本投入,甚至性能再卓越的設(shè)備也不能滿足當(dāng)前業(yè)務(wù)量的需求??上Т丝虈鴥?nèi)網(wǎng)絡(luò)環(huán)境并沒有成熟,尤其是企業(yè)網(wǎng),所以LoadBalance的概念并沒有被人們所接收,在國內(nèi)也幾乎沒有看到這些產(chǎn)品應(yīng)用的身影。
1998年生成樹協(xié)議的應(yīng)用和1999年VLAN的提出,使得企業(yè)網(wǎng)的架構(gòu)發(fā)生了大變化,環(huán)形網(wǎng)絡(luò)的應(yīng)用為企業(yè)組網(wǎng)提供了更豐富的框架,到后來基于VLAN的多生成樹徹底解決了性能和環(huán)路的對沖問題。至此,根狀結(jié)構(gòu)的企業(yè)網(wǎng)結(jié)構(gòu)逐漸興起,并實(shí)現(xiàn)了功能區(qū)域化設(shè)計(jì),這個(gè)設(shè)計(jì)理念一直影響至今。至此,國內(nèi)企業(yè)網(wǎng)開始興起,融入到互聯(lián)網(wǎng)之中。在2000年以后,中國企業(yè)網(wǎng)正式進(jìn)入到了快速增長期,不斷的完善功能區(qū)域設(shè)計(jì),加入OA及相關(guān)管理系統(tǒng)的原色,逐步豐富了網(wǎng)絡(luò)的內(nèi)在美。
但是,設(shè)計(jì)企業(yè)網(wǎng)的人們并沒有意識到另一個(gè)隱藏的殺手正在逐步的逼近我們,他就是“安全威脅”。在任何標(biāo)準(zhǔn)設(shè)計(jì)之初,都有提出有三個(gè)體系:技術(shù)體系、管理體系、安全體系。這個(gè)體系并不是僅僅作為一個(gè)指引,更是一個(gè)基準(zhǔn)。然而,1999年到2000年的CIH并沒有給大家敲響一記警鐘,起碼這個(gè)曾經(jīng)肆虐于BOIS上的病毒似乎造成的影響還不夠大,導(dǎo)致多數(shù)人認(rèn)為只要安裝軟件殺毒軟件、硬件防火墻便可拒威脅于千里之外。這個(gè)時(shí)候我只能笑而不語的給出IT界的一句名言“安全無絕對”。
我想當(dāng)時(shí)多數(shù)人并不具備足夠的安全意識,因?yàn)樵?002年,企業(yè)的安全標(biāo)準(zhǔn)僅限于防病毒、防火墻、入侵檢測。但是無情的2003年給了這些管理者一個(gè)沉重的打擊,告訴他們安全是不應(yīng)該被忽視的。2003是一個(gè)不太平的一年,蠕蟲王和沖擊波病毒肆虐,病毒造成的損失不比天災(zāi)對于農(nóng)業(yè)的小,這也將企業(yè)受迫轉(zhuǎn)向更為全面的信息化建設(shè),包括我國龍頭企業(yè)華為也在2003年與3com合作,專門針對企業(yè)網(wǎng)提供解決方案,使得我們有了自己的解決方案提供廠商。而根據(jù)這些年的經(jīng)驗(yàn),使得架構(gòu)師們不僅僅專注于性能,而是在兼顧功能區(qū)與核心性能的同時(shí),更注重信息系統(tǒng)建設(shè)的短板——安全。
在2003年后,安全產(chǎn)品替代傳統(tǒng)三大件(路由、交換、服務(wù)器),一代又一代的衍生品粉墨登場,包括UTM(統(tǒng)一威脅管理)推出,防火墻、防水墻的應(yīng)用,容災(zāi)備份軟件的普及等。其中UTM是在那一年為企業(yè)網(wǎng)提出非常有意義的理念,為企業(yè)網(wǎng)提供了可集成、可復(fù)合的功能。UTM由硬件、軟件和網(wǎng)絡(luò)技術(shù)組成的具有專門用途的設(shè)備,它主要提供一項(xiàng)或多項(xiàng)安全功能,它將多種安全特性集成于一個(gè)硬設(shè)備里, 構(gòu)成一個(gè)標(biāo)準(zhǔn)的統(tǒng)一管理平臺。但是由于當(dāng)年UTM無論性能功能均沒有太好的應(yīng)用;在經(jīng)過性能和功能的不斷改進(jìn)與強(qiáng)化,直到2005、2006年UTM才開始在國內(nèi)大面積推廣。不過單單UTM的發(fā)展并不足以滿足企業(yè)網(wǎng)的專有、高效特色,2009年,NGFW的概念問世,多家廠商迅速進(jìn)行回應(yīng),直到今日,安全的下一代防火墻戰(zhàn)爭仍在炮火轟鳴之中。
讓我們再回到那個(gè)還不太明朗的2003年到2006年,更多的廠商開始從集成商的角色轉(zhuǎn)變成集成與服務(wù)提供商,從單純的供貨、設(shè)備安裝和基本方案服務(wù)轉(zhuǎn)換成為以集成作為入門,客戶個(gè)性化服務(wù)為粘性點(diǎn),從信息系統(tǒng)需求設(shè)計(jì)到最終的維護(hù)共同捆綁用戶,也正是由于這種服務(wù)模式的產(chǎn)生,企業(yè)可以更好的享受和吸收服務(wù)類公司的經(jīng)驗(yàn),使得企業(yè)網(wǎng)絡(luò)的發(fā)展加速了起來,而各個(gè)廠商也應(yīng)運(yùn)而生,企業(yè)網(wǎng)的組成開始不斷膨脹,進(jìn)入了百花齊放的時(shí)期。實(shí)際上,目前很多企業(yè)仍然在享受著這項(xiàng)服務(wù)并受益著,這對于信息化管理不是特別看重的企業(yè)簡單而有效。比如奧運(yùn)之年,不滿足于服務(wù)的公司提出了另一個(gè)概念“Solution”,即很早之前原廠使用的“解決方案”一詞。但是由于企業(yè)的沉淀和累積,以及公司關(guān)注點(diǎn)不同,導(dǎo)致了解決方案提供商良莠不齊;從廠商角度來看,解決方案是較早提出的,作為攻城拔寨的利器,從原有單一產(chǎn)品擴(kuò)展成為了集團(tuán)結(jié)構(gòu)化方案,繼而引發(fā)了市場的價(jià)格戰(zhàn)、關(guān)系戰(zhàn)。從我的個(gè)人角度來看,我并不是十分看好一個(gè)廠商對自己的產(chǎn)品線定位過于全面,俗語說術(shù)業(yè)有專攻,一個(gè)安全廠商貿(mào)然進(jìn)入移動(dòng)終端市場或者傳統(tǒng)路由器廠商突然發(fā)布負(fù)載均衡控制器,我認(rèn)為強(qiáng)推解決方案無論對于用戶還是廠商都弊大于利,如果市場以強(qiáng)強(qiáng)聯(lián)盟的形式,我相信會(huì)有更多可以被真正稱為“Solution”的方案出現(xiàn)。
而進(jìn)入2006年到2008年,歷史的巨輪滾滾而來,如同宿命一般,負(fù)載均衡登上了企業(yè)網(wǎng)的輝煌舞臺,這幾年是LoadBalance的真正黃金期,使得應(yīng)用交付的概念真正的深入到了企業(yè)IT管理者的內(nèi)心。而企業(yè)組網(wǎng)開始從原來的基礎(chǔ)架構(gòu)設(shè)計(jì)轉(zhuǎn)向以應(yīng)用為主導(dǎo)的網(wǎng)絡(luò)設(shè)計(jì),應(yīng)用系統(tǒng)的網(wǎng)絡(luò)不斷外延;此外移動(dòng)網(wǎng)絡(luò)的崛起使得企業(yè)網(wǎng)導(dǎo)致網(wǎng)絡(luò)邊界逐漸模糊化,移動(dòng)辦公和移動(dòng)應(yīng)用讓網(wǎng)絡(luò)更像一個(gè)菊花鏈,使數(shù)據(jù)流可以在整個(gè)網(wǎng)絡(luò)的脈絡(luò)中按照架構(gòu)師設(shè)計(jì)的脈絡(luò)流動(dòng)。
同時(shí)在這幾年中,由于企業(yè)網(wǎng)由單點(diǎn)服務(wù)轉(zhuǎn)化為多點(diǎn)數(shù)據(jù)互聯(lián)互通的形式,使網(wǎng)絡(luò)控制與流量控制被人們所重視,企業(yè)網(wǎng)的設(shè)計(jì)者不僅僅滿足于QOS的設(shè)計(jì),同時(shí)使用新的算法對數(shù)據(jù)進(jìn)行壓縮實(shí)現(xiàn)廣域網(wǎng)高速傳輸。安全在這個(gè)時(shí)候也分為了內(nèi)網(wǎng)安全與邊界安全,AAA的理念深入管理者的思想,策略的應(yīng)用開始從粗獷變的精細(xì),為每一個(gè)業(yè)務(wù)每一個(gè)設(shè)備提供更為詳細(xì)的路徑指引與訪問策略。
2008年企業(yè)網(wǎng)開始由傳統(tǒng)的分區(qū)網(wǎng)發(fā)展為虛擬組網(wǎng),這里指的虛擬組網(wǎng)并不是指VPN組網(wǎng)或者虛擬電路這些內(nèi)容,而是虛擬化與網(wǎng)絡(luò)基礎(chǔ)架構(gòu)的完美結(jié)合。在傳統(tǒng)組網(wǎng)環(huán)境中,我們給企業(yè)設(shè)計(jì)的架構(gòu)一般都會(huì)按照功能區(qū)域進(jìn)行劃分,如Server池、業(yè)務(wù)區(qū)、測試區(qū)、UAT(預(yù)生產(chǎn)測試)區(qū)等等,其中很多區(qū)域的框架是幾乎相同的,但是為了能夠更好的為用戶提供體驗(yàn),作為公司的IT主管會(huì)為每個(gè)區(qū)域搭建一套環(huán)境,彼此使用安全技術(shù)相互隔離;
企業(yè)可以將園區(qū)和數(shù)據(jù)中心內(nèi)的網(wǎng)絡(luò)虛擬化通過虛擬化的廣域網(wǎng)擴(kuò)展到企業(yè)分布在各地的小型數(shù)據(jù)中心、災(zāi)備數(shù)據(jù)中心等,將企業(yè)網(wǎng)的虛擬化改造延伸到廣域網(wǎng),使用標(biāo)簽技術(shù)(如MPLS)、設(shè)備虛擬化(如Cisco Nexus系列)對業(yè)務(wù)數(shù)據(jù)通道、設(shè)備進(jìn)行虛擬化,實(shí)現(xiàn)物理環(huán)境的復(fù)用以及資源的整合。這一特點(diǎn)也符合當(dāng)年“硬件越來越便宜,軟件越來越占用成本”的設(shè)想。
概念提的早,但是這些技術(shù)火爆起來的時(shí)間卻是最近三年,隨著云計(jì)算和大數(shù)據(jù)的誕生飛速發(fā)展,各種虛擬化技術(shù)也好似“雨后春筍”,以硬件層面和軟件應(yīng)用層面的形式,出現(xiàn)在網(wǎng)絡(luò)、服務(wù)器、存儲領(lǐng)域當(dāng)中。對于企業(yè)用戶而言,服務(wù)器虛擬化技術(shù)可以讓用戶結(jié)合自身特點(diǎn)和需求對資源進(jìn)行重新劃分和配置,讓資源得到更高效率的應(yīng)用,且可以有效遏制由于服務(wù)器數(shù)量飛速增長所帶來的負(fù)面影響,而且對于企業(yè)資金和成本的投入也是一個(gè)很好的把控。也正虛擬化技術(shù)的魅力,讓VMware一舉棲身于軟件巨頭公司行列,一度成為虛擬化的代名詞。
值得注意的是,在采用虛擬解決方案之前,企業(yè)必須牢記虛擬化的標(biāo)準(zhǔn)仍在發(fā)展之中。更重要的是,僅有硬件和軟件是不夠的。任何真正希望從虛擬化中獲得巨大利益的組織都需要在IT管理中采用最符合自身的方案,并采用統(tǒng)一的方式來構(gòu)建其IT環(huán)境。
這么多年,其實(shí)企業(yè)網(wǎng)的核心架構(gòu)一直沒有發(fā)生變化,企業(yè)網(wǎng)的設(shè)計(jì)思路也一直沒有發(fā)生變化,尤其在近3年,除了這些“云、虛擬化”等核心詞匯在不斷的變換著自己的理念,產(chǎn)品性能不斷的根據(jù)摩爾定律翻倍,再?zèng)]有一款設(shè)備像當(dāng)年的負(fù)載均衡、UTM和虛擬機(jī)框等新技術(shù)給企業(yè)網(wǎng)帶來翻天覆地的變化,企業(yè)網(wǎng)的本質(zhì)仍然是樹形框架與功能區(qū)的結(jié)合,唯一不同的是,這些年臺上的主角不再改變。
回首這20年,企業(yè)網(wǎng)高度吻合了微軟的口號“縫縫補(bǔ)補(bǔ)又一年”下,不斷自我提高與查缺補(bǔ)漏,從低效能變的快速高效有彈性,從漏洞百出到塞子堵漏,磕磕絆絆的一路走了過來,不知再過20年,現(xiàn)在我們的設(shè)計(jì)理念,會(huì)不會(huì)成為下一篇紀(jì)念文章的“里程碑”。