華為在今年9月舉辦的首屆企業網絡大會上提出“重構網絡,敏捷未來”的思想,同時帶來SDN和下一代網絡解決方案。在云計算、大數據、移動化和社交媒體等全新趨勢面前,華為倡導企業通過敏捷網絡去迎接挑戰、解決問題。無論是廣域網、園區網還是數據中心網絡,傳統網絡需要重構才能具備支撐業務快速響應、快速應變的能力,華為SDN和下一代網絡解決方案使得這三種網絡都具備了敏捷能力。
在SDN產品已經投入商用的今天,華為開始推廣“重新定義網絡,讓一切變得更加敏捷”的思想。華為企業業務網絡產品線總裁劉少偉曾多次表示:“華為推出新一代以業務和用戶體驗為中心的敏捷網絡,具備敏捷業務、敏捷管理、敏捷演進三大特點,是滿足業務靈活快速應變的關鍵基石。”華為在今年8月全球同步推出華為S12700系列敏捷交換機,被評測機構Miercom、Trolly以及工信部傳輸所評為業界第一款支持SDN的全可編程敏捷交換機。
華為SDN解決方案基于Openflow標準,實行控制器(Controller)和交換機分層的架構。下層交換機并非是完全的“傻瓜式”設備,因此能夠融入傳統網絡結構當中,實現當前網絡不間斷運行情況下的SDN部署,完成傳統網絡向下一代網絡的平滑過渡。這種“漸進式部署”的方式能夠最大化地減少企業的負擔,以最經濟的方式構建敏捷網絡,迎接SDN的到來。華為企業網絡產品線副總裁馬云表示:“這是必由的機制,傳統網絡負擔著很多重要業務,不能把所有傳統網絡都扔掉。首先要把新的設備插到傳統網絡,這是敏捷交換機的價值,我們認為是必須要這樣做的。”
解決現有網絡無法解決的問題
華為為現有網絡把脈,發現三個問題:第一,現有網絡是靜態配置,無法實現動態業務和信息遷移;第二,現有網絡無法感知網絡質量,網絡質量的下降會對業務造成影響,業務可以感知但網絡無法感知;第三,現有網絡演進速度太慢,無法快速適應新的業務。
下一代網絡解決方案用來解決現有網絡無法解決的問題--華為針對現有網絡的問題的解決方法是:第一,IPCA技術,對網絡進行多入多出測量,使無連接網絡有了監控;第二,有線無線網絡的融合,將AP虛擬成交換機一個端口,用與管理無線AP同樣的機制管理接入交換機,匯聚交換機相當于AC的功能。馬云提到,使IP網絡具備質量感知能力的IPCA技術是華為公司經過多年研究才攻克的難點,IPCA直接為無連接的網絡設計的,算法比較復雜,但真正的解決了IP網絡的問題。
讓廣域網、園區網和數據中心網絡走向敏捷
華為在廣域網、園區網和數據中心網絡三個解決方案中同時具備敏捷能力。在發展之初,廣域網的路由本身便具備這種敏捷能力。“我們在2001年第一次發布第五代路由器,十年前就解決了這個問題。現在我們把路由的敏捷能力接入交換機,實現可編程的敏捷,園區網和數據中心的問題也解決掉了。”馬云對記者說。
控制器是網絡架構中最關鍵的控制核心,華為的園區網、廣域網和數據中心網絡控制器由同一個團隊設計的,具備統一的架構,支持傳統的技術和協議。華為的控制器設計成軟件形態,與面世的其他控制器采用相同的模式。
讓網絡安全和自身安全得到的提升
華為針對SDN自身的可靠性發布了安全解決方案,包括傳統意義上的網絡安全和SDN自身的安全。
首先,控制器提升了傳統意義上的網絡安全能力。控制器指揮全網來收集安全信息,實行全網協同管理,一個節點出現漏洞后流量被引到一個全局的安全中心進行清洗。“Controller(控制器)是一個指揮中心,下面發現問題后進行有效的隔離和清洗。它像是一個司令部,軍隊對它形成有效的保護,很難在這個地方形成安全的問題。”馬云如是說。
其次,控制器保障網絡自身的可靠性。相信所有人都關心控制器與交換機之間出現問題的后果,這個問題包含兩個層面:第一,控制器出現問題,交換機只是不再接受新指令,原來的工作模式可以持續,網絡不會中斷;第二,控制器本身有備份,一個出現問題或者升級的時候,另外一個開始工作。馬云介紹說:“敏捷交換機有兩個層面,這兩個層面完全是獨立的,即使上面是壞掉了,另外一個還會正常運轉,不會給客戶帶來比現有網絡差的情況,只會比現有的網絡更好。”