摘要:軟件定義的網(wǎng)絡(luò)可以為企業(yè)IT帶來敏捷性和靈活性,幫助他們得以更好的管理當(dāng)今動(dòng)態(tài)化的數(shù)據(jù)中心和私有云基礎(chǔ)架構(gòu)。在康涅狄格州恩菲爾德公立學(xué)校的教師們便是積極采用軟件定義的網(wǎng)絡(luò)的干將。但是,盡管他們將相關(guān)的授權(quán)技術(shù)帶入了教學(xué)課堂,如蘋果iPad的lab carts,而且的確對于學(xué)生們是有益的,但其也可能會對學(xué)校的網(wǎng)絡(luò)資源造成嚴(yán)重的破壞。
在康涅狄格州恩菲爾德公立學(xué)校的教師們便是積極采用軟件定義的網(wǎng)絡(luò)的干將。但是,盡管他們將相關(guān)的授權(quán)技術(shù)帶入了教學(xué)課堂,如蘋果iPad的lab carts,而且的確對于學(xué)生們是有益的,但其也可能會對學(xué)校的網(wǎng)絡(luò)資源造成嚴(yán)重的破壞。
“學(xué)校的管理人員告訴我們說,IP語音電話已經(jīng)不能用了,而當(dāng)我們查看網(wǎng)絡(luò)使用情況時(shí),我們看到有90臺iPad在同一時(shí)間從Netflix網(wǎng)站下載了一個(gè)15分鐘的教育視頻。”恩菲爾德首席技術(shù)官保羅·拉塞爾表示說 。
有一段時(shí)間,拉塞爾會通過為該鎮(zhèn)的12所學(xué)校增加互聯(lián)網(wǎng)帶寬量的方法來解決這個(gè)問題,即通過過度配置以適應(yīng)偶爾爆發(fā)的來自教師們使用數(shù)百款基于云計(jì)算的教育應(yīng)用程序的教育活動(dòng)網(wǎng)絡(luò)需求。但是,該鎮(zhèn)四個(gè)100Mbps的網(wǎng)絡(luò)連接(州政府會提供第五個(gè)100Mbps的連接)的網(wǎng)絡(luò)訪問共計(jì)會花費(fèi)100,000美元。所以拉塞爾需要一套更具成本效益和高效率的解決方案。
于是,恩菲爾德選擇成為采用軟件定義的網(wǎng)絡(luò)(SDN)的先鋒,通過建立具有靈活性和敏捷性的網(wǎng)絡(luò),以支持5000名中小學(xué)生和4000臺設(shè)備。SDN將解耦在交換機(jī)和路由器的控制,并轉(zhuǎn)發(fā)面板,使其IT人員能夠微調(diào)網(wǎng)絡(luò)資源的分配。利用一個(gè)抽象的基于軟件的控制器,IT人員可以動(dòng)態(tài)地管理跨整個(gè)企業(yè)組織的流量。
SDN早期的使用者們已經(jīng)規(guī)劃了自己的道路,以實(shí)現(xiàn)部署SDN的好處。有些企業(yè)組織機(jī)構(gòu),如恩菲爾德,正在使用SDN來獲得可視性和對于帶寬使用的控制。其他某些企業(yè)組織機(jī)構(gòu)則通過集中并簡化網(wǎng)絡(luò)管理的某些方面找到了SDN強(qiáng)大之處的所在。許多人發(fā)現(xiàn)SDN所提供的靈活性,使他們能夠?qū)T工作人員重新分配到其他項(xiàng)目中去。
市場研究機(jī)構(gòu)IHS Infonetics公司最近預(yù)測,到2019年,SDN以太網(wǎng)交換機(jī)和控制器的市場將達(dá)到130億美元,而這在2014年還僅為7.18億美元。該公司表示,SDN市場尚處于形成階段。
在某些情況下,SDN的部署需要進(jìn)行交換機(jī)和路由器的升級,因?yàn)槠髽I(yè)組織缺乏必要的可編程接口。而慶幸的是,恩菲爾德在2012年所采購的來自Extreme Networks Inc.公司的交換機(jī)具備SDN的功能。“我們無需為交換機(jī)添加任何新的東西來實(shí)現(xiàn)SDN的部署。”拉塞爾表示說。
在2015年四月,拉塞爾在該鎮(zhèn)網(wǎng)絡(luò)帶寬問題最為突出的小學(xué)分部推出了SDN的試點(diǎn)項(xiàng)目。借助Extreme Networks Inc.公司的SDN平臺,其包括了虛擬服務(wù)器上的軟件,現(xiàn)在,公立學(xué)校的老師們都能夠很好的計(jì)劃安排在技術(shù)實(shí)驗(yàn)室的教學(xué)活動(dòng)了。然后,網(wǎng)絡(luò)將自動(dòng)將在相關(guān)教師申請的教學(xué)時(shí)間段配置相應(yīng)的資源,同時(shí)也保護(hù)其他的網(wǎng)絡(luò)流量——諸如VoIP呼叫。
“我們可以繼續(xù)將資金和資源投入到對網(wǎng)絡(luò)訪問中,但是學(xué)校在其每天的教學(xué)活動(dòng)中,并不是一整天任何時(shí)候都需要千兆的互聯(lián)網(wǎng)接入。事實(shí)上,我們發(fā)現(xiàn),他們只在30%到35%的時(shí)間里需要千兆的互聯(lián)網(wǎng)接入。”他說。借助SDN,拉塞爾旨在能夠縮小網(wǎng)絡(luò)連接的規(guī)模——他將其稱之為“最貴的商品”——即:將五個(gè)100Mbps的網(wǎng)絡(luò)連接壓縮為三個(gè)能夠在緊急情況下應(yīng)對100Mbps需求的20Mbps的網(wǎng)絡(luò)管道。如果測試成功,該鎮(zhèn)每年將節(jié)省近60000美元。此外,隨著越來越少的管道進(jìn)出教學(xué)建筑,出現(xiàn)安全漏洞的問題的機(jī)會將會更少。
事實(shí)上,拉塞爾正在攻堅(jiān)一個(gè)學(xué)區(qū)在2015-16學(xué)年的SDN部署。具體而言,他的目標(biāo)是及時(shí)將技術(shù)部署到位,并達(dá)到州測試標(biāo)準(zhǔn),以方便學(xué)生、教師和相關(guān)的工作人員們將能夠獲得他們所需要的資源。SDN也將幫助阻止不必要的資源,如手機(jī)和非官方授權(quán)的機(jī)器的訪問,這樣,用戶就不能竊取網(wǎng)絡(luò)資源或方便的作弊了。“我們將實(shí)現(xiàn)跨所有學(xué)校的適當(dāng)?shù)木W(wǎng)絡(luò)資源配置了。”他說。
緩解網(wǎng)絡(luò)設(shè)置在總部位于亞特蘭大的捷士國際貨運(yùn)代理有限公司(JAS Forwarding Worldwide),是一家國際貨運(yùn)代理企業(yè),其負(fù)責(zé)經(jīng)營著遍及全球80個(gè)國家的270個(gè)辦事處。“SDN絕對是一個(gè)天賜良機(jī),該公司CIO馬克·貝克表示說。
在過去,配置一個(gè)新的辦事處需要涉及到相當(dāng)多的麻煩問題,如處理本地供應(yīng)商的網(wǎng)絡(luò)連接問題,以及試圖在辦事處所在當(dāng)?shù)刭徺IJAS公司所首選的思科設(shè)備的問題,還涉及到確保適當(dāng)?shù)陌踩降膯栴}。然后,公司總部很可能要么就必須要專門派出一名IT職員飛到該辦事處所在地負(fù)責(zé)安裝;或花上一天的時(shí)間在電話上為現(xiàn)場的工作人員詳細(xì)講解整個(gè)完成過程。有時(shí),語言障礙和貨幣匯率的差異會帶來更多的麻煩問題。
“我們有這樣的一個(gè)硬件依賴,我們要么實(shí)施過度的采購的策略,是期待著該辦事處會迅速獲得成長;要么安裝最低配置的硬件,以待在未來解決可能面臨的擴(kuò)容問題。”貝克說。
轉(zhuǎn)折突破點(diǎn)是在三年前,彼時(shí),當(dāng)JAS部署采用了一款新的全球ERP系統(tǒng)。而為了能夠訪問各個(gè)辦事處,對網(wǎng)絡(luò)進(jìn)行必要的改變,以支持新的應(yīng)用程序,所以貝克決定了部署Aryaka ONE,這是由Aryaka公司提供的一款基于云的SDN服務(wù)。基于云的服務(wù)集中于網(wǎng)絡(luò)資源管理,使貝克能夠使用通用的現(xiàn)成的交換機(jī)和路由器,并滿足帶寬的自動(dòng)化分配及其它應(yīng)用程序的要求。
一旦企業(yè)的IT部門與當(dāng)?shù)氐墓?yīng)商協(xié)商了基本的網(wǎng)絡(luò)連接,網(wǎng)絡(luò)向終端交付資源的方式就可以通過Aryaka ONE的一個(gè)門戶來管理了。”隨著一個(gè)辦事處業(yè)務(wù)量的增加,我們可以從我們的數(shù)據(jù)中心和云中的其他供應(yīng)商增加服務(wù)。”貝克說。”我們可以真正地配合業(yè)務(wù)需求了。”
作為主流SDN技術(shù)的部署采用案例,Aryaka ONE 的企業(yè)用戶必須具備可編程接口的交換機(jī)和路由器、解耦控制和轉(zhuǎn)發(fā)平面。而無需全面升級以更換不具備必要功能的交換機(jī),JAS只是更換了一些已經(jīng)磨損了的設(shè)備。”貝克說。
采用本地用戶熟悉的服務(wù)器、路由器和防火墻,他使得JAS公司一度同質(zhì)的思科網(wǎng)絡(luò)異構(gòu)更為異質(zhì)。”我們已經(jīng)能夠購買到本地的設(shè)備,有時(shí)還能夠以一個(gè)較低的成本。”他說。 Aryaka ONE是在設(shè)備進(jìn)行分層的網(wǎng)絡(luò)資源控制。
貝克說,他所面臨的最大的挑戰(zhàn)是員工的心態(tài)問題。網(wǎng)絡(luò)工程師們已經(jīng)習(xí)慣于動(dòng)手配置,并不愿接受一個(gè)更加自動(dòng)化和聚合的方法。 “這項(xiàng)技術(shù)的部署還是比較容易的部分,但要讓人們適應(yīng)相應(yīng)的改變則是比較困難的,”他說。
借助Aryaka的服務(wù),貝克能夠滿足JAS的“積極”的全球ERP系統(tǒng)的部署計(jì)劃。”您企業(yè)可以擁有世界上最偉大的應(yīng)用程序,但用戶體驗(yàn)才是決定成功或失敗的關(guān)鍵。”他說。
一個(gè)開放源碼的方法
在IT變革方面所遭遇到的阻力對于Open Networking Summit (ONS)的顧問Ram Appalaraju而言早已不是什么新鮮事了,ONS是一個(gè)非營利性的組織,旨在加速SDN的創(chuàng)新和應(yīng)用推廣。除了專注于SDN的打破網(wǎng)絡(luò)業(yè)界的功能方面的開發(fā)之外,ONS也積極的推動(dòng)了開源方式的網(wǎng)絡(luò)服務(wù)的交付。
Brocade、Extreme、NEC、富士通和Ciena公司都只是少數(shù)已經(jīng)加入了開源SDN運(yùn)動(dòng)的交換機(jī)制造商。 “我們鼓勵(lì)供應(yīng)商積極開發(fā)具有互操作性的技術(shù),讓用戶能夠選擇最適合他們的工作的硬件。”Appalaraju表示說。”我們希望通過開放源代碼技術(shù)使得整個(gè)環(huán)境成為可編程的,使企業(yè)用戶SDN的部署步伐可以加快。”
將控制面板從數(shù)據(jù)/轉(zhuǎn)發(fā)面板分離出來只是實(shí)現(xiàn)SDN好處的第一步,根據(jù)Appalaraju介紹說。”真正的價(jià)值是當(dāng)控制面板被從交換機(jī)或路由器刪除,通過一個(gè)服務(wù)器集中提供一個(gè)單一的全局視圖的時(shí)候。”他說。“抽象需要以正如我們在x86服務(wù)器上的Linux已經(jīng)看到的相同的方式發(fā)生,這樣才能使得企業(yè)組織可以使用通用的服務(wù)器和“創(chuàng)建一個(gè)靈活的經(jīng)驗(yàn)”,同時(shí)減少他們的資本支出。
Appalaraju說,他看到早期SDN部署已包括網(wǎng)絡(luò)服務(wù)的業(yè)務(wù)流程,網(wǎng)絡(luò)帶寬管理和網(wǎng)絡(luò)配置自動(dòng)化。
與貝克一樣,Appalaraju說,企業(yè)文化和組織架構(gòu)的變革對于SDN的蓬勃發(fā)展是必要的。 “這不再僅僅只是關(guān)乎到一個(gè)網(wǎng)絡(luò)工程師或服務(wù)器的工程師的問題了。”他說。 “必須在虛擬化架構(gòu)師、網(wǎng)絡(luò)架構(gòu)師之間進(jìn)入融合,并朝著一個(gè)DevOps模式發(fā)展。”
他補(bǔ)充說,這種轉(zhuǎn)變將幫助企業(yè)節(jié)省資金,因?yàn)榫邆涑似渌?wù)之外,還同時(shí)具備運(yùn)行網(wǎng)絡(luò)專業(yè)知識的IT專業(yè)人士的工資不斷上漲。“SDN的部署使得企業(yè)組織不再具備這方面的專門技能的需要。”Appalaraju說。
Appalaraju表示說,他相信具備網(wǎng)絡(luò)功能虛擬化的SDN在企業(yè)組織的部署將成為司空見慣的事。 “服務(wù)器和存儲將虛擬化;而網(wǎng)絡(luò),仍然是下一個(gè)亟待解決的問題。”他說。
奠定基礎(chǔ)
與諸如向拉塞爾和貝克這樣的已經(jīng)漸入佳境,深入進(jìn)入了SDN的部署領(lǐng)域的用戶不同,Andy Chun才剛剛開始奠定其所在機(jī)構(gòu)組織的SDN網(wǎng)絡(luò)的基礎(chǔ)。
Chun 是CIO香港城市大學(xué)的CIO,該大學(xué)有著35,000名學(xué)生和4000名教職員工,并這一人員數(shù)量還在迅速增長。該機(jī)構(gòu)最近部署實(shí)施了一項(xiàng)為期四年的課程,此舉或?qū)⑹沟孟愀鄢鞘写髮W(xué)的學(xué)生人數(shù)增加一倍;同時(shí)所需的教師數(shù)量將增加30%。其IT需要適當(dāng)?shù)闹С执髮W(xué)的需求,以及一所社區(qū)學(xué)院和繼續(xù)再教育的需求。
對于Chun的IT團(tuán)隊(duì)而言,部署網(wǎng)絡(luò)服務(wù)是特別困難的,因?yàn)殡S著大學(xué)規(guī)模的不斷擴(kuò)大,他們需要受到一系列問題的困擾,畢竟在寸土寸金的香港物理空間是相當(dāng)有限的。“新員工必須在任何可用的地方進(jìn)行辦公,他們并不總是在同一個(gè)地點(diǎn)辦公。” Chun說,他們經(jīng)常到達(dá)不同的位置。
我們的IT團(tuán)隊(duì)必須確保每個(gè)人在一個(gè)特定的部門都能夠擁有的網(wǎng)絡(luò)接入,無論他們在哪里。這意味著Chun的團(tuán)隊(duì)經(jīng)常需要配置路由器和交換機(jī),并鋪設(shè)新的電纜。更為復(fù)雜的問題是,該大學(xué)鼓勵(lì)跨學(xué)科的合作。
“試圖配置,維護(hù)和改變網(wǎng)絡(luò)是令人難以置信的要求。” Chun說。值得注意的是,他的團(tuán)隊(duì)已經(jīng)虛擬化了計(jì)算和存儲環(huán)境,他說,“SDN是下一個(gè)合乎邏輯的步驟。”
目前, Chun和他的團(tuán)隊(duì)正在升級和更換數(shù)百臺交換機(jī),路由器和其他設(shè)備,所以當(dāng)SDN成熟時(shí),該大學(xué)將能夠提供支持。
“鑒于需求的增長,升級是一個(gè)很容易想到的方法。”他說。
該所大學(xué)目前運(yùn)行著一個(gè)multi-10G 以太網(wǎng)核心和1G到桌面,這將保持不變。“表面上的網(wǎng)絡(luò)速度可能不會有大的變化,但SDN和虛擬化將幫助我們優(yōu)化我們?nèi)绾问褂盟?rdquo; Chun說。“在一個(gè)應(yīng)用程序或一個(gè)用戶群中,多個(gè)鏈接可能被組合起來以提高容量和靈活性,這樣,總體性能和用戶滿意度肯定會更高。”他說。借助SDN,Chun將能通過儀表板橫跨五個(gè)教學(xué)大樓,和一個(gè)學(xué)生學(xué)習(xí)大廳控制網(wǎng)絡(luò)服務(wù)。當(dāng)一個(gè)新的教員入職時(shí), IT團(tuán)隊(duì)將能夠進(jìn)入該教員所需要的網(wǎng)絡(luò)服務(wù),并了解該教員在何時(shí)需要這些服務(wù)資源。一旦相應(yīng)的安排被設(shè)置好了,資源配置將自動(dòng)發(fā)生。SDN也將使Chun能夠輕松地允許訪問服務(wù),促進(jìn)協(xié)作,如文件共享工具。
他說,他預(yù)計(jì),該大學(xué)的SDN項(xiàng)目將在2016年年底或2017年年初完成,將釋放更多的IT人員去執(zhí)行其他任務(wù),如支持全新的獸醫(yī)學(xué)院。
根據(jù)Chun介紹,部署SDN的另一個(gè)好處是,其具備在一個(gè)安全威脅事件隔離網(wǎng)絡(luò)的功能。”我們可以確保在特定的時(shí)間段沒有任何流量輸出,這在分布式拒絕服務(wù)攻擊是有幫助的。我們可以通過限制可用到受影響的機(jī)器上的帶寬,以限制損害。”他說。Chun說,關(guān)于SDN的一切聽起來都“很酷”,他設(shè)想能夠在許多方面利用該技術(shù),但由于SDN是相當(dāng)新的,他承認(rèn),他和他的同事還有很多要學(xué)習(xí)。”
在恩菲爾德,拉塞爾說,他希望隨著SDN技術(shù)的成熟,能夠找到新的用途。他已經(jīng)制定了也可以用在公共安全領(lǐng)域的方法,以提高對突發(fā)事件和社會事件的反應(yīng)能力。拉塞爾說:“您不能讓高成本的網(wǎng)絡(luò)資源來互相爭奪網(wǎng)絡(luò)帶寬。SDN完美的解決了這些問題,所以您可以繼續(xù)滿足業(yè)務(wù)需求,部署新的應(yīng)用程序。”