SDN還可以幫助更好地抵御安全風(fēng)險(xiǎn),因?yàn)镾DN可以提供對(duì)網(wǎng)絡(luò)邊緣網(wǎng)絡(luò)流量的更好的可視性。SDN可以很容易地應(yīng)用自動(dòng)化政策來(lái)重定向可疑流量,以對(duì)可疑流量進(jìn)行分析。通過(guò)簡(jiǎn)化網(wǎng)絡(luò)管理,SDN讓IT可以設(shè)置和執(zhí)行更加分散的訪(fǎng)問(wèn)控制。
SDN可以提供動(dòng)態(tài)的、智能的、自我學(xué)習(xí)的分層安全模式,讓人們只能更改他們得到授權(quán)的設(shè)備的配置。這比傳統(tǒng)的網(wǎng)絡(luò)外圍防火墻更加有用,傳統(tǒng)防火墻并不適用于IoT,因?yàn)槭聦?shí)是敵人往往在防火墻內(nèi)部。
最后,通過(guò)集中配置和管理,SDN可讓IT有效地對(duì)網(wǎng)絡(luò)編程,以對(duì)流量做出自動(dòng)的實(shí)時(shí)決策。SDN不僅可以分析傳感器數(shù)據(jù),還可以分析網(wǎng)絡(luò)狀況的數(shù)據(jù),向IT提供必要的信息來(lái)防止流量堵塞和安全風(fēng)險(xiǎn)。這種對(duì)網(wǎng)絡(luò)的集中配置和管理(+微信關(guān)注網(wǎng)絡(luò)世界),以及對(duì)網(wǎng)絡(luò)設(shè)備的抽象化,還可以讓IT更簡(jiǎn)便地管理運(yùn)行在IoT邊緣的應(yīng)用程序。
例如,SDN將允許IT微調(diào)數(shù)據(jù)聚合,將不太重要的數(shù)據(jù)放在邊緣,而不會(huì)傳輸?shù)胶诵南到y(tǒng),除非它不會(huì)減慢關(guān)鍵應(yīng)用程序流量。這種邊緣計(jì)算還可以執(zhí)行快速的本地分析,如果當(dāng)分析指示出緊急情況(例如噴氣發(fā)動(dòng)機(jī)即將發(fā)生故障),這還可以加速發(fā)送結(jié)果到網(wǎng)絡(luò)核心。
現(xiàn)在開(kāi)始準(zhǔn)備
IT企業(yè)可以通過(guò)利用SDN來(lái)推動(dòng)實(shí)現(xiàn)IoT承諾的商業(yè)價(jià)值。但在這是一個(gè)重大的變化,需要一些前期規(guī)劃。
為了準(zhǔn)備好結(jié)合IoT和SDN,你應(yīng)該開(kāi)始思考在IoT世界安全、服務(wù)質(zhì)量(QoS)和數(shù)據(jù)隱私等領(lǐng)域部署哪些政策才有意義,以及如何在虛擬世界構(gòu)建和實(shí)施這些政策。
現(xiàn)在所有公司都有政策,但通常這些政策并不明顯,即埋沒(méi)在ACL和網(wǎng)絡(luò)配置中,SDN將會(huì)完全改變這種現(xiàn)狀,讓IT團(tuán)隊(duì)可以開(kāi)發(fā)出人類(lèi)可讀的政策。IT團(tuán)隊(duì)?wèi)?yīng)該開(kāi)始了解他們是如何配置現(xiàn)在的網(wǎng)絡(luò),這樣讓他們可以確定未來(lái)應(yīng)該部署什么政策。
他們現(xiàn)在應(yīng)該開(kāi)始在網(wǎng)絡(luò)的長(zhǎng)期愿景中增加邊緣計(jì)算和分析。與此同時(shí),他們應(yīng)該記住,IoT和SDN都處于早期階段,這意味著其網(wǎng)絡(luò)和應(yīng)用程序規(guī)劃者應(yīng)該預(yù)計(jì)不可預(yù)測(cè)的變化,例如其網(wǎng)絡(luò)必須處理的數(shù)據(jù)量,以及動(dòng)態(tài)配置數(shù)據(jù)的需要。對(duì)此,關(guān)鍵的推動(dòng)因素將是集中控制、抽象化網(wǎng)絡(luò)設(shè)備以及對(duì)網(wǎng)絡(luò)的靈活、動(dòng)態(tài)自動(dòng)化的重新配置。集中控制平面可以提供更簡(jiǎn)單的操作和管理。
IT團(tuán)隊(duì)還應(yīng)該評(píng)估其整個(gè)IT環(huán)境的網(wǎng)絡(luò)、計(jì)算和數(shù)據(jù)需求,因?yàn)槲锫?lián)網(wǎng)會(huì)需要涵蓋所有設(shè)備的終端到終端SDN解決方案,不只是IT內(nèi)某個(gè)域的設(shè)備,而是整個(gè)數(shù)據(jù)中心、廣域網(wǎng)。
最后,IT將會(huì)想要熟悉邊緣計(jì)算環(huán)境中的應(yīng)用程序開(kāi)發(fā),這混合了本地和集中處理。隨著對(duì)應(yīng)用層的網(wǎng)絡(luò)抽象的改變,以及變得高度可編程,網(wǎng)絡(luò)團(tuán)隊(duì)需要盡快學(xué)習(xí)這些編程模型(例如REST),以便可以更好地與應(yīng)用程序開(kāi)發(fā)團(tuán)隊(duì)合作。
IoT會(huì)變得非常大、多樣化和遠(yuǎn)程,傳統(tǒng)工具已經(jīng)行不通?,F(xiàn)在是時(shí)候應(yīng)該開(kāi)始學(xué)習(xí)SDN如何幫助你實(shí)現(xiàn)這個(gè)新世界,以及確??焖佟踩珎鬏敽头治銎渲挟a(chǎn)生的數(shù)據(jù)。