軟件定義網(wǎng)絡(luò)帶來新的自動(dòng)化優(yōu)勢和挑戰(zhàn)
如今,越來越多的數(shù)據(jù)中心團(tuán)隊(duì)已經(jīng)轉(zhuǎn)移到軟件定義網(wǎng)絡(luò)。雖然這項(xiàng)技術(shù)在自動(dòng)化方面帶來了新的好處,但也帶來了許多實(shí)施方面的挑戰(zhàn)。
網(wǎng)絡(luò)世界正在快速轉(zhuǎn)向采用基于軟件的系統(tǒng),旨在提供自動(dòng)配置,改善管理,提高安全性,以及更好地支持DevOps風(fēng)格的應(yīng)用程序開發(fā)。基于軟件的網(wǎng)絡(luò)自動(dòng)化優(yōu)勢對(duì)于支持采用新的IT和網(wǎng)絡(luò)架構(gòu)(包括混合云和物聯(lián)網(wǎng))至關(guān)重要。
傳統(tǒng)上,網(wǎng)絡(luò)是基于針對(duì)特定功能優(yōu)化,基于硬件的平臺(tái)構(gòu)建的。這些盒子包括路由器,以太網(wǎng)交換機(jī),Wi-Fi控制器,服務(wù)器負(fù)載平衡器,以及網(wǎng)絡(luò)安全設(shè)備,如防火墻和入侵檢測系統(tǒng)。網(wǎng)絡(luò)硬件通常運(yùn)行復(fù)雜的分布式控制軟件,所有這些都具有獨(dú)特的配置和管理系統(tǒng)。其配置和管理要求因網(wǎng)絡(luò)類型和網(wǎng)絡(luò)位置而異。配置和修改基于硬件的網(wǎng)絡(luò)是一個(gè)耗時(shí)的人工操作過程,需要經(jīng)過培訓(xùn)的網(wǎng)絡(luò)專業(yè)人員實(shí)施。
基于軟件的網(wǎng)絡(luò)的出現(xiàn)使IT專業(yè)人員能夠遷移到提供自動(dòng)化,定制,互操作性和平臺(tái)獨(dú)立性的網(wǎng)絡(luò)。開發(fā)人員可以設(shè)計(jì)從網(wǎng)絡(luò)資源中提取的應(yīng)用程序。這些網(wǎng)絡(luò)為自動(dòng)化的重大改進(jìn)開辟了道路。
定義網(wǎng)絡(luò)自動(dòng)化
網(wǎng)絡(luò)自動(dòng)化建立標(biāo)準(zhǔn)流程,使網(wǎng)絡(luò)部署,配置和管理任務(wù)可以從人員操作轉(zhuǎn)移到軟件實(shí)施?;谲浖木W(wǎng)絡(luò)可自動(dòng)提供所需的網(wǎng)絡(luò)服務(wù),如帶寬,路由和安全性。
IT專業(yè)人員可以從軟件按鈕的簡單性中受益,從而減少或消除了服務(wù)質(zhì)量(QoS)的日前更新,以太網(wǎng)交換機(jī)審計(jì),維護(hù)訪問控制列表等工作。絡(luò)的正常運(yùn)行時(shí)間和安全性通過消除伴隨任何復(fù)雜的人工操作的人為錯(cuò)誤而得到改善。
業(yè)務(wù)影響和收益
網(wǎng)絡(luò)自動(dòng)化使IT部門能夠部署復(fù)雜應(yīng)用程序來控制網(wǎng)絡(luò)資源的快速配置。它通過將配置的挑戰(zhàn)從人員轉(zhuǎn)移到技術(shù)來提供集中管理網(wǎng)絡(luò)并降低運(yùn)營成本的能力?;谲浖木W(wǎng)絡(luò)可以根據(jù)應(yīng)用類型,服務(wù)質(zhì)量和安全要求等參數(shù)選擇合適的網(wǎng)絡(luò)服務(wù)。
自動(dòng)化軟件可以直接通過網(wǎng)絡(luò)提供相關(guān)應(yīng)用程序保持一致的服務(wù),并支持大量新應(yīng)用程序和微服務(wù)器的快速部署。
供應(yīng)。傳統(tǒng)的網(wǎng)絡(luò)配置方法(如人工配置每個(gè)設(shè)備)無法擴(kuò)展以滿足分布式應(yīng)用程序的復(fù)雜性。網(wǎng)絡(luò)自動(dòng)化使得為動(dòng)態(tài)變化的工作負(fù)載和數(shù)千臺(tái)設(shè)備快速提供適當(dāng)?shù)木W(wǎng)絡(luò)資源成為可能。許多超大規(guī)模云提供商(包括谷歌,蘋果,F(xiàn)acebook和微軟)都部署了軟件網(wǎng)絡(luò)技術(shù),以幫助自動(dòng)化網(wǎng)絡(luò)的配置。
配置和變更管理。網(wǎng)絡(luò)專業(yè)人員花費(fèi)大量時(shí)間和資源來適應(yīng)物理和虛擬網(wǎng)絡(luò)對(duì)應(yīng)用,計(jì)算和存儲(chǔ)資源以及設(shè)備位置的變化。基于軟件的網(wǎng)絡(luò)工具可以通過將特定的網(wǎng)絡(luò)和安全策略與應(yīng)用程序和設(shè)備聯(lián)系起來,使它們?cè)谖锢砩虾蛯?shí)際上遷移時(shí)可以“跟隨”它們,從而實(shí)現(xiàn)變更管理。
基于軟件的網(wǎng)絡(luò)可自動(dòng)提供所需的網(wǎng)絡(luò)服務(wù),如帶寬,路由和安全性。
應(yīng)用感知QoS。這就是識(shí)別特定的流量類型(如語音和視頻)的能力,并優(yōu)先考慮網(wǎng)絡(luò)資源來提供適當(dāng)?shù)腝oS。組織也可以設(shè)計(jì)策略來自動(dòng)改變網(wǎng)絡(luò)帶寬以滿足高價(jià)值的應(yīng)用。組織已經(jīng)開始部署軟件定義的網(wǎng)絡(luò)來測量應(yīng)用性能,檢測流量的變化,并根據(jù)應(yīng)用類型,QoS和安全規(guī)則等參數(shù)選擇通過網(wǎng)絡(luò)的數(shù)據(jù)。
集中式網(wǎng)絡(luò)管理。IT專業(yè)人士往往很難迅速識(shí)別相關(guān)的挑戰(zhàn),網(wǎng)絡(luò)速度變慢或鏈路故障。在大型復(fù)雜網(wǎng)絡(luò)中大海撈針是需要一定的時(shí)間。網(wǎng)絡(luò)軟件可以使集中管理能夠檢測物理和虛擬網(wǎng)絡(luò)問題,并在某些情況下自動(dòng)解決問題。
網(wǎng)絡(luò)安全。網(wǎng)絡(luò)自動(dòng)化可以為連接到網(wǎng)絡(luò)的各種設(shè)備提供適當(dāng)?shù)陌踩呗?。軟件網(wǎng)絡(luò)產(chǎn)品提供網(wǎng)絡(luò)分段,以支持關(guān)鍵應(yīng)用程序的多租戶和網(wǎng)絡(luò)隔離。網(wǎng)絡(luò)自動(dòng)化可以將關(guān)鍵分析數(shù)據(jù)提供給受支持的第三方網(wǎng)絡(luò)安全軟件。
網(wǎng)絡(luò)自動(dòng)化可以實(shí)現(xiàn)DevOps。該網(wǎng)絡(luò)負(fù)責(zé)為DevOps應(yīng)用程序快速提供適當(dāng)?shù)馁Y源。微服務(wù)架構(gòu)所呈現(xiàn)的快速變化的要求可能會(huì)挑戰(zhàn)傳統(tǒng)網(wǎng)絡(luò)的能力。網(wǎng)絡(luò)在安全和管理快速遷移的DevOps風(fēng)格的應(yīng)用程序中起著至關(guān)重要的作用。這個(gè)應(yīng)用程序的分解意味著人工組網(wǎng)的移動(dòng)部件太多,因此網(wǎng)絡(luò)實(shí)現(xiàn)自動(dòng)化至關(guān)重要。使用DevOps預(yù)測網(wǎng)絡(luò)資源的能力對(duì)于避免應(yīng)用程序部署時(shí)間的潛在放緩至關(guān)重要。
實(shí)施中的挑戰(zhàn)
對(duì)于網(wǎng)絡(luò)自動(dòng)化的所有潛力,建立高度自動(dòng)化的網(wǎng)絡(luò)對(duì)IT專業(yè)人員來說是一個(gè)挑戰(zhàn)。除了建設(shè)數(shù)據(jù)中心外,在物理和虛擬網(wǎng)絡(luò)以及數(shù)據(jù)中心,園區(qū)和分支機(jī)構(gòu)之間部署和管理網(wǎng)絡(luò)資源仍然是一個(gè)主要的人工和勞動(dòng)密集型工作。超大規(guī)模的云服務(wù)提供商提供的自動(dòng)化網(wǎng)絡(luò)數(shù)據(jù)中心具有大型工程人員設(shè)計(jì)軟件定制網(wǎng)絡(luò)以滿足他們的獨(dú)特需求的優(yōu)勢。
對(duì)于企業(yè)IT專業(yè)人員來說,面臨的挑戰(zhàn)是識(shí)別供應(yīng)商和他們的產(chǎn)品,這些產(chǎn)品有助于讓人工的流程實(shí)現(xiàn)自動(dòng)化。事實(shí)上,對(duì)于如何遷移到更自動(dòng)化的網(wǎng)絡(luò),并沒有明確的體系結(jié)構(gòu)或藍(lán)圖。一些標(biāo)準(zhǔn)組織,包括開放網(wǎng)絡(luò)用戶組,OpenDaylight項(xiàng)目OpenStack,致力于開發(fā)實(shí)用軟件的網(wǎng)絡(luò)架構(gòu)。用戶仍然不確定哪些標(biāo)準(zhǔn),廠商和產(chǎn)品最有可能獲得市場牽引力。有大量的供應(yīng)商和產(chǎn)品通過軟件網(wǎng)絡(luò)產(chǎn)品提供更好的自動(dòng)化。以下是相關(guān)的供應(yīng)商:
•IT供應(yīng)商,如思科,瞻博網(wǎng)絡(luò),惠普企業(yè)和VMware;
•初創(chuàng)公司,AnutaNetworks,Apstra,CumulusNetworks,GlueNetworks,BigSwitchNetworks,Plexxi,PluribusNetworks和Midokura等。
•SD-WAN廠商,如VeloCloud,VersaNetworks,Viptela,CloudGenix,Cradlepoint,Riverbed技術(shù)和SilverPeak。
還有許多其他專業(yè)供應(yīng)商提供基于軟件的工具來改善網(wǎng)絡(luò)管理,安全性和分析。
下一步是什么?
混合云、容器部署和新的物聯(lián)網(wǎng)設(shè)備的需求將繼續(xù)使網(wǎng)絡(luò)資源緊張。第一代軟件網(wǎng)絡(luò)產(chǎn)品將在數(shù)據(jù)中心和SD-WAN等網(wǎng)絡(luò)操作的特定部分提供一些戰(zhàn)術(shù)收益。在戰(zhàn)略上,許多IT管理人員希望更多地采用網(wǎng)絡(luò)即服務(wù)模式,其中帶寬和其他網(wǎng)絡(luò)資源可以自動(dòng)和動(dòng)態(tài)地分配給特定的應(yīng)用程序。
超大規(guī)模云提供商所學(xué)到的經(jīng)驗(yàn)教訓(xùn)開始逐漸轉(zhuǎn)向企業(yè)網(wǎng)絡(luò)。開源,改進(jìn)的標(biāo)準(zhǔn)和更好的軟件將在未來幾年內(nèi)為網(wǎng)絡(luò)自動(dòng)化帶來顯著的改善。機(jī)器學(xué)習(xí)和人工智能的長期進(jìn)步無疑將會(huì)提高網(wǎng)絡(luò)自動(dòng)化。
超大規(guī)模云提供商已經(jīng)清楚地表明了網(wǎng)絡(luò)自動(dòng)化的優(yōu)勢。軟件網(wǎng)絡(luò)提供了硬件層的抽象,提供了當(dāng)今網(wǎng)絡(luò)所需的靈活性,自動(dòng)化和多供應(yīng)商支持。領(lǐng)先的IT組織需要快速配置,可擴(kuò)展的資源以及自動(dòng)化操作,以靈活地提供IT服務(wù)。網(wǎng)絡(luò)自動(dòng)化對(duì)于滿足分布式應(yīng)用的規(guī)模和復(fù)雜性至關(guān)重要。
如今,市場正在向以軟件為基礎(chǔ)的網(wǎng)絡(luò)發(fā)展,而不是像許多盒子那樣聯(lián)網(wǎng)。IT專業(yè)人員面臨的挑戰(zhàn)是選擇合適的標(biāo)準(zhǔn)和合作伙伴來幫助實(shí)現(xiàn)更敏捷的網(wǎng)絡(luò)風(fēng)格。缺乏標(biāo)準(zhǔn)和沒有明確的供應(yīng)方市場領(lǐng)導(dǎo)者意味著IT專業(yè)人員應(yīng)該開始實(shí)施具有明顯優(yōu)勢的網(wǎng)絡(luò)自動(dòng)化。