在過去幾年中,廣泛的用戶移動性和基于云服務可用性已經成為了巨大的技術趨勢,特別是對廣域網(WAN)領域產生了巨大的影響。
廣域網的傳統模式是將多個地理位置較遠的網絡連接起來,以便創建一個單獨的可管理的網絡。然而,隨著廣域網集中化和軟件定義廣域網(SD-WAN)的出現,這些新的方法大大改變了傳統模式。
為什么是SD-WAN?企業用戶出于多種原因采用了SD-WAN模式,但最主要的原因是減少昂貴的專用線路(如MPLS)的開支,并利用其它傳輸模式來傳輸非關鍵流量。有趣的是,服務提供商在銷售SD-WAN上動力十足。因為雖然他們可能在高利潤私有鏈路上損失了一些收入,但是他們能夠將SD-WAN的銷售作為一項多年的收入來源,從而與用戶達成長期的合作關系。
采用SD-WAN的方式還有其他的優勢,包括自適應流量管理、特定應用程序路由、以及一定程度的簡化實現和管理。
盡管如此,我相信SD-WAN是一個臨時的解決方案,而不是一個市場。在我們看來,智能路由將成為下一代廣域網,為企業提供更多的敏捷性和更卓越的性能,最終降低成本和網絡復雜性。首先,我們回顧一下SD-WAN的缺陷。
SD-WAN的致命缺陷隨著用戶移動性的增加,他們在家里、星巴克、機場等公共場合工作。因此,大多數網絡用例需要跨越一個或多個網絡邊界,據估計,這將占所有網絡流量的80%。隨著移動性的增強、更多設備的接入(尤其是物聯網)、額外的云服務等等,這個百分比只會增加。盡管如此,WAN仍然被認為是保護多地企業網絡的最佳做法。
SD-WAN的方法通過隧道和overlay網絡來解決了部分問題,但這不是未來的趨勢。這種方法效率較低,并且會有一些并發性的問題,如分組碎片,缺乏underlay/overlay事件相關性和大象流問題。
實現路由功能的新方式那么,最好的策略是什么?我認為應該是使得路由功能更加聰明,無處不在。事實上,路由從上世紀90年代初互聯網誕生以來就沒有創新,但這項技術缺是網絡的核心。SD-WAN技術只是作為網絡的一個附加解決方案,而且還忽略了現有基礎設施的根本問題。
下一代網絡技術需要專注于智能路由,并且做到如下幾點:
路由器需要“會話感知”以便更優化的方式理解、控制端點到目的地之間的雙向信息流路由器需要在端到端之間傳遞數據包,分組策略使得路由從私有網絡到公有網絡傳輸具有認證和加密的數據包。路由器需要在會話層支持多路徑路由,以最佳方式將流量傳輸到一個或多個數據中心路由器需要更加智能,以便將訪問控制列表(ACL)策略與路由進行集成,從而同步交付。安全技術也必須發生改變,應用程序安全性將與應用程序進行集成,而網絡安全性將成為轉發過程的一部分。端點安全性的重要性日益突出,端點安全系統是基于云組件的代理,在端點能覆蓋到的任何地方提供安全性。
最終,智能、安全路由器的采用將導致現有和私有的網絡結構改變,IT分支機構將變得更加“全棧”。SD-WAN、MPLS、VXLAN將在非IP網絡技術的基礎上加入異步傳輸模式(ATM)、X.25以及系統網絡架構(SNA)。
原文鏈接:https://www.sdxcentral.com/articles/contributed/navigating-todays-network-technology-landscape-approach-best/2016/10/