一些報(bào)道讓人不免感到MPLS網(wǎng)絡(luò)服務(wù)的受歡迎程度在下滑,真是這樣嗎?
在我看來,WAN技術(shù)的重點(diǎn)已經(jīng)不在于產(chǎn)品,而更多地在于云服務(wù)及互聯(lián)網(wǎng)使用所帶來的功能上。
幾年前,IT管理決策一般分成兩類:一類是對私有服務(wù)(MPLS)有直接興趣的公司,另一類是關(guān)注于公共服務(wù)(IPSec VPN)的公司。我認(rèn)為這種觀點(diǎn)稍顯草率,不過它已經(jīng)抓到關(guān)鍵點(diǎn)了。
如今的IT功能變得越來越復(fù)雜。困難的是搞明白如何讓我們手上已有的這些‘不可思議’的技術(shù)以及來自于云提供商的資源物盡其用。
我說的不可思議,是有其含義的。
現(xiàn)在最新的手機(jī)已經(jīng)具備與前幾年桌面PC電腦一樣的處理能力了。當(dāng)這些設(shè)備同時(shí)訪問企業(yè)基礎(chǔ)架構(gòu)及互聯(lián)網(wǎng)中的應(yīng)用時(shí),它們就成為企業(yè)中最為關(guān)鍵的設(shè)備。
有過一些電信方面文章閱讀經(jīng)驗(yàn)的人大概會知道專家認(rèn)為未來是屬于移動(dòng)計(jì)算的,我基本上認(rèn)同他們的觀點(diǎn)。(除了平板和手機(jī)之外,筆記本電腦仍然是其中一種重要的設(shè)備。)
我們所采取的方式將直接引導(dǎo)我們實(shí)現(xiàn)一種更加靈活的網(wǎng)絡(luò)設(shè)計(jì)和架構(gòu)。
MPLS與SD-WAN
或許MPLS網(wǎng)絡(luò)的最大競爭對手是SD-WAN。SDN能經(jīng)由一個(gè)設(shè)備或應(yīng)用程序提供更加細(xì)粒度的流量分級、安全性和保密性功能,從而將企業(yè)從局限多多的私有MPLS中解放出來。
現(xiàn)實(shí)情況是,我們還是要仔細(xì)考慮部署SD-WAN時(shí)要使用的底層連接。毫無疑問,互聯(lián)網(wǎng)在近幾年極速發(fā)展,但是IT團(tuán)隊(duì)仍然必須考慮最基本的物理原理。換言之,全球網(wǎng)絡(luò)不同位置的距離及使用多個(gè)ISP骨干網(wǎng)可能會影響網(wǎng)絡(luò)性能。
圖1顯示了一個(gè)部署在多個(gè)ISP骨干網(wǎng)上的SD-WAN網(wǎng)絡(luò)例子
無論是什么產(chǎn)品,分析對比自己的特殊需求與提供商的功能,這一點(diǎn)和以往一樣仍然很重要。如果組織機(jī)構(gòu)在一開始時(shí)就考慮了這些問題,那么它們的答案就能決定一個(gè)WAN產(chǎn)品是否符合要求,這個(gè)方法同樣適用于MPLS、VPLS和SDN。
MPLS仍然很重要的3個(gè)主要原因
1. MPLS VPN服務(wù)是通過私有基礎(chǔ)架構(gòu)進(jìn)行交付的,所以不需要IPSec或其他的加密服務(wù)。
2. MPLS QoS(服務(wù)質(zhì)量)使企業(yè)能夠?qū)Ω鞣N應(yīng)用程序劃分優(yōu)先級,其中包括實(shí)時(shí)流量(語音、視頻)及其他關(guān)鍵任務(wù)應(yīng)用程序(如Citrix)。
3. 涉及延遲、抖動(dòng)、在線時(shí)間及其他性能指標(biāo)的服務(wù)水平協(xié)議通常更關(guān)注于私有基礎(chǔ)架構(gòu)。
SD-WAN服務(wù)受到關(guān)注的3個(gè)主要原因
1. SD-WAN通常使用互聯(lián)網(wǎng)來給各種形式的設(shè)備和連接交付安全、高度靈活和加密的服務(wù)。
2. SD-WAN服務(wù)承諾通過簡單易用的軟件和網(wǎng)站來提供全面控制和靈活性。
3. 相比MPLS網(wǎng)絡(luò)產(chǎn)品,SDN的創(chuàng)新之處是使企業(yè)能夠更快速地應(yīng)用新特性和改進(jìn)。
混合WAN會是未來發(fā)展方向嗎?
現(xiàn)代典型網(wǎng)絡(luò)通常都不會只基于某一個(gè)產(chǎn)品或服務(wù)。事實(shí)上,大多數(shù)部署都會在主網(wǎng)絡(luò)之間使用核心MPLS網(wǎng)絡(luò)連接,然后在小網(wǎng)絡(luò)和遠(yuǎn)程用戶之間使用SD-WAN(或DMVPN)的互聯(lián)網(wǎng)連接。數(shù)據(jù)中心和托管設(shè)施則采用2層VPLS或點(diǎn)對點(diǎn)/多點(diǎn)連接。
正如我之前所提到的,企業(yè)業(yè)務(wù)要求并不會只依賴于一個(gè)平臺。最終采用的方案都是混合連接。這里也可能有一些例外情況,一個(gè)國家級或大規(guī)模全球架構(gòu)也可能通過一個(gè)SD-WAN部署來交付,但在數(shù)據(jù)包延遲方面一定要仔細(xì)評估應(yīng)用的性能才行。
我曾經(jīng)在美國遇到過一個(gè)在平臺上采用混合連接的企業(yè)。他們使用點(diǎn)對點(diǎn)以太網(wǎng)連接提供商的網(wǎng)絡(luò),但他們還用一個(gè)智能設(shè)備來決定業(yè)務(wù)最終使用的網(wǎng)絡(luò)連接,如2層、3層或互聯(lián)網(wǎng)。
小結(jié)
關(guān)于MPLS是否在走下坡路,每一個(gè)人都可以有自己的觀點(diǎn)。我個(gè)人更傾向于認(rèn)為,實(shí)際上基于“私有模式”的連接一定是企業(yè)業(yè)務(wù)所需要的,僅僅保密性一個(gè)理由就足夠充分了。因此,MPLS不會消失,而且還會繼續(xù)扮演重要角色。
同時(shí)我深信,SD-WAN會影響MPLS VPN在WAN應(yīng)用上的地位,特別是對于那些需要能夠預(yù)測互聯(lián)網(wǎng)連接性能的組織。無論是在單個(gè)IP骨干網(wǎng)部署SD-WAN,還是要在多個(gè)“已知”骨干網(wǎng)上部署,SD-WAN可為其中的必然之選。