網(wǎng)絡(luò)基礎(chǔ)設(shè)施能被輕松添加和刪除,這大大降低了物聯(lián)網(wǎng)實(shí)驗(yàn)的成本和風(fēng)險(xiǎn)。
SDN能夠輕易地找到并排除邊緣網(wǎng)絡(luò)受到的攻擊。他們也可以應(yīng)用自動(dòng)化策略來(lái)重定向網(wǎng)絡(luò)流量,如:可以被安全檢查的蜜網(wǎng)。SDN通過(guò)簡(jiǎn)化網(wǎng)絡(luò)管理來(lái)讓物聯(lián)網(wǎng)設(shè)置和實(shí)施更多的分段訪問(wèn)控制。
SDN可以提供一個(gè)動(dòng)態(tài)的、智能的、自學(xué)分層的安全模型,確保工程師只能配置那些授權(quán)為“touch”的設(shè)備。這遠(yuǎn)比傳統(tǒng)網(wǎng)絡(luò)四周的“墻”(不能應(yīng)用于物聯(lián)網(wǎng))有用的多,這取決于安全模型的大小以及攻擊往往在防火墻內(nèi)部。
最后,通過(guò)集中配置和管理,SDN將允許物聯(lián)網(wǎng)對(duì)網(wǎng)絡(luò)進(jìn)行有效的編程,針對(duì)數(shù)據(jù)流作出自動(dòng)、實(shí)時(shí)的策略。這些策略不僅用于分析傳感器數(shù)據(jù),還有網(wǎng)絡(luò)的健康狀態(tài),分析邊緣網(wǎng)絡(luò)的信息防止流量阻塞和安全風(fēng)險(xiǎn)。網(wǎng)絡(luò)的集中配置和管理,再加上網(wǎng)絡(luò)設(shè)備的抽象,讓管理物聯(lián)網(wǎng)的邊緣應(yīng)用程序變得更容易。
例如,SDN將允許物聯(lián)網(wǎng)調(diào)整數(shù)據(jù)聚合,在這些并不傳送到核心系統(tǒng)的邊緣數(shù)據(jù)數(shù)據(jù)不會(huì)減緩慢關(guān)鍵的應(yīng)用程序流量之前,并不是那么重要。這種邊緣計(jì)算還可以執(zhí)行快速的、局部的分析,并且如果分析表明有緊急情況(如即將失敗的噴氣發(fā)動(dòng)機(jī)),還能加速核心網(wǎng)絡(luò)的數(shù)據(jù)生成。
準(zhǔn)備工作
通過(guò)使用SDN,IT將成為發(fā)現(xiàn)物聯(lián)網(wǎng)商業(yè)價(jià)值的關(guān)鍵驅(qū)動(dòng)者,但這樣的變化還需要作長(zhǎng)遠(yuǎn)的規(guī)劃。
要做到物聯(lián)網(wǎng)與SDN的融合,你應(yīng)該開(kāi)始考慮在安全、服務(wù)質(zhì)量(QoS)和數(shù)據(jù)保密等領(lǐng)域,到底有哪些策略可以作用在物聯(lián)網(wǎng)中,以及如何在虛擬網(wǎng)絡(luò)構(gòu)建和實(shí)施這些策略。
現(xiàn)今所有公司的網(wǎng)絡(luò)都配置有策略,但這些策略通常是隱式的,埋在一大堆ACL和網(wǎng)絡(luò)配置中。SDN將在策略的頭部進(jìn)行操作,物聯(lián)網(wǎng)團(tuán)隊(duì)可以通過(guò)網(wǎng)絡(luò)開(kāi)發(fā)實(shí)現(xiàn)人類可讀的策略。物聯(lián)網(wǎng)團(tuán)隊(duì)?wèi)?yīng)該開(kāi)始了解他們的環(huán)境配置,以便他們可以決定應(yīng)該提出什么策略。
各公司現(xiàn)在應(yīng)該要對(duì)邊緣計(jì)算和分析網(wǎng)絡(luò)的長(zhǎng)期愿景作出規(guī)劃了。與此同時(shí),他們應(yīng)該知道物聯(lián)網(wǎng)集成SDN正處在早期階段,這意味著他們的網(wǎng)絡(luò)和應(yīng)用程序規(guī)劃師應(yīng)該預(yù)料會(huì)有一些不可預(yù)測(cè)的變化,例如,他們的網(wǎng)絡(luò)必須處理大量的數(shù)據(jù),需要?jiǎng)討B(tài)地在本地配置而不是集中處理。實(shí)現(xiàn)這個(gè)功能的關(guān)鍵因素有:集中控制、網(wǎng)絡(luò)設(shè)備的抽象化以及靈活的、動(dòng)態(tài)的自動(dòng)化重配置網(wǎng)絡(luò)。從本質(zhì)上講,集中控制器通過(guò)積極采用策略來(lái)隔離不同類型的流量,進(jìn)而隔離網(wǎng)絡(luò)。集中控制平面具有方便操作和管理的優(yōu)勢(shì)。
物聯(lián)網(wǎng)團(tuán)隊(duì)還應(yīng)該評(píng)估他們的網(wǎng)絡(luò)、計(jì)算和數(shù)據(jù)量,因?yàn)槲锫?lián)網(wǎng)要求包含多樣性設(shè)備的端到端的SDN解決方案,不僅僅橫穿物聯(lián)網(wǎng)的一個(gè)域,而是整個(gè)數(shù)據(jù)中心和廣域網(wǎng)(WAN)。
最后,物聯(lián)網(wǎng)需要熟悉邊緣計(jì)算環(huán)境(本地和集中處理的交界處)的app開(kāi)發(fā)。隨著app層的抽象網(wǎng)絡(luò)變得高度可編程,網(wǎng)絡(luò)團(tuán)隊(duì)需要投入資源和通過(guò)培訓(xùn)去了解這些編程模型(如REST),這樣他們可以更容易地與app開(kāi)發(fā)團(tuán)隊(duì)合作。
物聯(lián)網(wǎng)將不斷壯大,多樣性的遠(yuǎn)程管理工具也不會(huì)削減其發(fā)展的勢(shì)頭。是時(shí)候開(kāi)始學(xué)習(xí)SDN如何幫助你管理這個(gè)新世界,保證快速、安全地傳播和分析物聯(lián)網(wǎng)產(chǎn)生的數(shù)據(jù)。