可以想象,在云環(huán)境下,無數(shù)租戶千差萬別的、秒級變化的業(yè)務(wù),運(yùn)行在大規(guī)??绲赜虻臄?shù)據(jù)中心,靠經(jīng)驗(yàn)、手工和工具的人海戰(zhàn)術(shù)或7x24小時(shí)戰(zhàn)術(shù)已經(jīng)無法應(yīng)對,唯有一套閉環(huán)的自動(dòng)化系統(tǒng),才能根治網(wǎng)絡(luò)之痛。數(shù)據(jù)和全局控制,才是實(shí)現(xiàn)軟件定義網(wǎng)絡(luò)的真諦所在。
SDN,使能網(wǎng)絡(luò)產(chǎn)業(yè)全面進(jìn)化
SDN,經(jīng)歷了第一個(gè)十年之后,自2017年起正在瘋狂進(jìn)化,遠(yuǎn)遠(yuǎn)超越了最初的思想。云網(wǎng)絡(luò),網(wǎng)絡(luò)自動(dòng)化,網(wǎng)絡(luò)數(shù)據(jù)分析,正在成為新熱點(diǎn)。
重構(gòu)網(wǎng)絡(luò)產(chǎn)業(yè)生態(tài)
從SDN的定義(數(shù)據(jù)面和控制面分離)出發(fā),一套完整的SDN方案包括數(shù)據(jù)、控制和應(yīng)用層??刂破魍ㄟ^南向接口對設(shè)備進(jìn)行控制,通過北向接口支撐應(yīng)用開發(fā),為業(yè)務(wù)提供服務(wù)。
1.數(shù)據(jù)層:在數(shù)據(jù)平面,首先離不開物理網(wǎng)絡(luò)基礎(chǔ)設(shè)施。其次,網(wǎng)絡(luò)虛擬化是SDN的重要特性,主機(jī)Overlay方案(Host Tunnels)適合全虛擬化環(huán)境,消除基于硬件的網(wǎng)絡(luò)限制;網(wǎng)絡(luò)Overlay方案(Fabric tunnels)支持物理資源池,滿足轉(zhuǎn)發(fā)的高性能需求;如果是物理和虛擬并存的環(huán)境,適合混合Overlay方案。不同的IT環(huán)境選用適合的虛擬網(wǎng)絡(luò)方案。
2.控制層:在控制平面,產(chǎn)生了控制器軟件或軟硬一體的控制器形態(tài),包括開源控制器和商用控制器。據(jù)統(tǒng)計(jì),目前全球廠商提供的控制器方案超過25個(gè)。開源方案和廠商方案同步演進(jìn),根據(jù)用戶IT環(huán)境和需求,選型最適合的方案。
3.應(yīng)用層:在應(yīng)用平面,包括4~7層的網(wǎng)絡(luò)服務(wù),以及網(wǎng)絡(luò)相關(guān)的管理和運(yùn)維(M&O)功能。在SDN框架下,網(wǎng)絡(luò)應(yīng)用層是重中之重,一方面,網(wǎng)絡(luò)應(yīng)用直接響應(yīng)用戶及業(yè)務(wù)需求;另一方面,舊有的網(wǎng)絡(luò)服務(wù)、管理和運(yùn)維方案都需要更新?lián)Q代,以適應(yīng)SDN架構(gòu)。網(wǎng)絡(luò)應(yīng)用生態(tài)的豐富性、創(chuàng)新性都將無限巨大。目前大量的SDN企業(yè)、安全廠商在網(wǎng)絡(luò)應(yīng)用層布局。
面向用戶需求場景,SDN解決方案歸結(jié)為網(wǎng)絡(luò)虛擬化、網(wǎng)絡(luò)監(jiān)控和網(wǎng)絡(luò)安全,分別對應(yīng)網(wǎng)絡(luò)生命周期中的網(wǎng)絡(luò)交付(網(wǎng)絡(luò)虛擬化)、網(wǎng)絡(luò)運(yùn)維(監(jiān)控和安全)。
1.深度進(jìn)化:SDN在網(wǎng)絡(luò)基礎(chǔ)設(shè)施和網(wǎng)絡(luò)服務(wù)的各個(gè)層次凸顯價(jià)值。除了網(wǎng)絡(luò)虛擬化,SDN已經(jīng)影響到更高層次的網(wǎng)絡(luò)監(jiān)控和網(wǎng)絡(luò)安全方案。SDN視角下的監(jiān)控和安全,也應(yīng)該是結(jié)合了虛擬化、開放架構(gòu)、云計(jì)算等設(shè)計(jì)。例如,符合SDN時(shí)代的網(wǎng)絡(luò)分析產(chǎn)品,不再是封閉和專用的設(shè)備,而是基于SDN和x86架構(gòu)的可編程軟件。
2.廣度進(jìn)化:SDN在各類網(wǎng)絡(luò)場景和各類IT環(huán)境中進(jìn)行全面適配。按照網(wǎng)絡(luò)場景劃分,DCN、DCI、WAN、IPRAN等每個(gè)網(wǎng)絡(luò)場景的管理,都離不開網(wǎng)絡(luò)交付和網(wǎng)絡(luò)運(yùn)維;按照IT環(huán)境劃分,物理、虛擬化、容器、云四大環(huán)境都離不開網(wǎng)絡(luò)的支撐。SDN需要為不同的網(wǎng)絡(luò)場景和IT環(huán)境提供相應(yīng)的SDN解決方案。
向無人駕駛的智能網(wǎng)絡(luò)進(jìn)化
在數(shù)據(jù)和閉環(huán)的基礎(chǔ)上,面對巨大的網(wǎng)絡(luò)市場,做成更加智能的網(wǎng)絡(luò)才是SDN的長遠(yuǎn)目標(biāo)。
網(wǎng)絡(luò)自運(yùn)行、智能或無人駕駛的網(wǎng)絡(luò),將網(wǎng)絡(luò)操作人員從復(fù)雜的日常管理工作中解放出來。僅通過很少、甚至無需人工干預(yù),就能夠進(jìn)行網(wǎng)絡(luò)搭建、配置、監(jiān)控、安全保護(hù)以及運(yùn)維等工作。讓人把關(guān)鍵時(shí)間用于理解業(yè)務(wù)、優(yōu)化網(wǎng)絡(luò),致力于讓網(wǎng)絡(luò)更好地為業(yè)務(wù)服務(wù)。
網(wǎng)絡(luò)智能的核心在于——網(wǎng)絡(luò)數(shù)據(jù)平臺(tái),在它的基礎(chǔ)上不斷進(jìn)行大量數(shù)據(jù)的收集、數(shù)據(jù)的機(jī)器學(xué)習(xí)、對數(shù)據(jù)進(jìn)行分析和洞察、生成網(wǎng)絡(luò)配置或安全防御的策略(如白名單、零信任安全模型)、執(zhí)行網(wǎng)絡(luò)及安全策略、并持續(xù)收集反饋信息,這樣的過程再不斷地循環(huán),實(shí)現(xiàn)網(wǎng)絡(luò)的自我學(xué)習(xí)、調(diào)整和保護(hù)。
在Gartner發(fā)布的《2017數(shù)據(jù)中心網(wǎng)絡(luò)魔力象限報(bào)告》中,分析和基于意圖的網(wǎng)絡(luò)(Analytics and Intent-Based Networking)是八大市場趨勢之一。作為數(shù)據(jù)中心網(wǎng)絡(luò)市場領(lǐng)導(dǎo)者的Cisco和Arista,已經(jīng)在網(wǎng)絡(luò)智能方向上布局。Cisco推出Tetration Analytics,通過收集環(huán)境信息、進(jìn)行自我學(xué)習(xí)、并基于洞察執(zhí)行新意圖的完整閉環(huán),形成基于意圖的網(wǎng)絡(luò)。云杉網(wǎng)絡(luò)推出的DeepFlow網(wǎng)絡(luò)數(shù)據(jù)平臺(tái),提供網(wǎng)絡(luò)數(shù)據(jù)采集存儲(chǔ)中心、分析引擎和策略中心,提升網(wǎng)絡(luò)監(jiān)控、安全和故障處理的效率。