在過去十幾年中,IT行業取得了顯著發展。云計算和物聯網技術改變了數據中心的整體架構和運維模式,網絡邊界逐漸演變為以無線形式為主導,移動設備和應用無處不在。但是多年來關于數據中心和分支機構之間廣域網解決方案還停留在的十多年前的技術架構,企業廣域網如何滿足云計算和移動互聯的需求是少數幾個仍然亟待發展的IT領域之一,而且廣域網的管理也是網絡管理人員的一個棘手差事,因為廣域網速度總是比局域網(LAN)低一個數量級,甚至低更多。本文重點從企業廣域網的未來發展角度,如何開辟新的思路,打破以往的技術范疇,如何實現應用和資源的可視化感知管理、智能路徑選擇、如何充分利用互聯網資源等進行探討。
如今商業客戶的需求和挑戰:無論您的分支機構規模如何,您的遠程辦公室現在都需要有不亞于總部的網絡性能。在過去三十年里,互聯網經歷巨大變革,今天企業和個人可以說和互聯網已經不離不棄,而且終端和應用不斷變化和豐富,隨著萬物互聯的興起,一系列席卷全球的趨勢對現有已驗證的互聯網絡模型提出新的要求:應用不斷遷移到云端,互聯網邊緣逐漸延伸至分支機構,新的業務需求正在快速增加企業局域網(LAN)和廣域網(WAN)所面臨的壓力。企業現在希望每個分支機構都能在服務和性能上,與總部保持步調一致,現在是時候重新思考您的分支機構WAN戰略和新架構!這樣才能在提高工作效率和降低成本的同時,幫助您的企業實現增長。如下表所示:業務和IT需求推動豐富應用服務加速發展。
對于企業,無論您的分支機構規模如何,您的遠程辦公室現在都需要有不亞于總部的網絡性能。IT尤其是網絡在應對這些趨勢方面承擔前所未有的重任,但在網絡設備向更快速、更懂應用、更智能的方向發展的同時,傳統的網絡基礎架構及其調配和操作方式卻基本未變。根據Forrester的一項調查,86%的企業因為網絡不堪重負,而無法調配新服務或支持業務需求。在這種新趨勢下,企業廣域網架構和技術如何選擇和調整為我們網絡工作者提出了新的課題。
傳統廣域網的局限性
當前的廣域網架構大約是在十年前實施的,其用途是提供客戶端/服務器計算和“盡力服務”型的互聯網通信。云和移動計算是當今增長最迅速的應用細分市場,其推行的通信模式與傳統(基于局域網的客戶端/服務器)計算模式大相徑庭。廣域網有以下局限性:
網絡帶寬使用效率低下:企業廣域網通常采用中心輻射型架構設計。每個分支都只與中央網絡樞紐相連。所有通訊均通過廣域網經由中央位置再發送到其目標位置,無論這個目標是互聯網位置,還是其他分支位置。這種“長號”效應會導致效率極其低下,因為所有的流量都必須流經同一個點,使這個點變得十分擁堵。
缺乏應用可視性和可控性:對于負責廣域網的網絡管理人員而言,改善用戶體驗和提高應用性能始終是一種挑戰。高度的網絡可視性使網絡管理人員能更清楚地了解應用的性能。基于可視性,管理人員即可根據應用對業務的重要程度,以不同的方式來控制應用。
日益擴大的網絡復雜性和基礎設施管理難點:分支機構要求企業網絡中引入諸多技術,成為其固定組成部分。其中包括路由器、廣域網優化設備、安全設備和服務器。它們往往通過多個平臺部署,從而導致形成高度復雜的環境,根據ZKResearch的研究,這直接與IT趨勢相沖突,因為組織預算的80%以上都用于維持IT現狀。
缺乏敏捷性:LOB管理人員和業務負責人都在努力提高業務敏捷性,這意味著要能夠幾乎瞬時地對機遇和威脅做出反應。這就是組織在虛擬化和云服務上花費數十億美元的原因。因為這些技術能實現更高的計算能力和應用靈活性。然而,企業的敏捷程度只能與其最不敏捷的IT組件保持一致。廣域網仍是靜態、不靈活的資源。現在是時候來發展廣域網,以更好地滿足業務目標需求了。
如何把握網絡技術的發展:在過去十年里,網絡技術發生了翻天覆地的變化,過去公認SDH、ATM技術由于價格昂貴發展緩慢漸漸開始被MSTP、MPLS等所取代,另一方面互聯網已經發展為一個更加穩定的平臺,而且隨著WAN帶寬需求的增長,互聯網的性價比優勢也變得極具吸引力。不過,使用互聯網作為WAN也會帶來特定的挑戰。由于缺少服務級別協議(SLA)和冗余,傳統的技術使用互聯網作為WAN的企業在一年中可能會有近9個小時的停機時間,在業務高峰期,這會造成極為嚴重的后果。
思科智能廣域網絡(iWAN)架構和關鍵技術
隨著人們越來越多地要求網絡能夠支持多種服務和技術(例如大數據、云計算、移動性、虛擬化和社交網絡),傳統網絡設計在性能、安全性和可擴展性方面,已經無法達到提供出色最終用戶體驗所需的水平。如何應對傳統廣域網絡的挑戰,思科提出了以應用為中心的思科智能廣域網(IWAN)架構:并可通過任意傳輸方式(例如MPLS、互聯網或混合廣域網)加快新服務的部署,可幫助企業實現線路選擇靈活性所帶來的成本效益,它提供一個能識別業務應用的網絡,能優化為高效地提供關鍵業務應用服務并增加生產效率,同時不會影響企業合規性和提高用戶體驗。如下圖1所示:
思科IWAN可以根據應用、終端和網絡條件對流量進行動態路由,以確保最佳的用戶體驗。借助思科IWAN,IT組織可以放心部署各種關鍵業務服務(如訪客Wi-Fi、SaaS和視頻),而不會給WAN造成過度的負擔,通過表1中列出的各項IWAN功能,將智能網絡、集成安全性,以及跨整個網絡的端到端應用服務交付集于一身,可解決互聯網在作為WAN使用時存在的不足。
思科專為智能廣域網而設計下一代分支機構路由器ISR4000系列
2014年,思科推出了新一代集成多業務路由器(ISR4000系列)平臺,提供思科 智能廣域網(IWAN)軟件功能及融合分支機構基礎設施最佳特性,它的內置智能網絡功能和融合能力達到了新的水平,專用于滿足分布式企業站點對應用感知型網絡不斷增長的需求,能夠為客戶提供合并數據、安全、UC和無線服務,并將性能提高4-10倍,集成的單一設備便于使用和管理。
ISR4000系列分支路由器秉承ISR概念,同時添加了更高級(第4層到第7層)的服務。可以將它視為提供優化用戶體驗的專用網絡和應用平臺。ISR4000系列完美融合了傳統的第2層和第3層服務(例如路由和安全)與第4層和第7層應用服務,從而提高可視性、加強可控性并促進廣域網優化。如圖2所示:思科專為智能廣域網而設計ISR4000系列。
【總結】
在不斷變化的用戶要求和性價比經濟學的共同作用下,互聯網邊緣正在向企業的分支機構轉移。隨著應用向云端遷移,企業移動設備、自帶設備和訪客接入的興起,以及大量消耗企業Wi-Fi和WAN資源的高帶寬視頻應用的增加,IT面臨著更大的挑戰,而網絡服務的使用者也比以往更加苛刻。思科IWAN智能廣域網可在任意連接上提供不打折扣的用戶體驗,以滿足各種規模的分支機構在使用任意連接的情況下對豐富應用服務的性能、可擴展性、可用性以及改善用戶體驗的需求,讓企業能夠構建適當規模的網絡,簡化運營,并降低成本。現在,IT能夠分別通過CiscoISR-AX、ISR4000,ASR1000-AX和CSR1000V在分支機構、數據中心和云端實施IWAN,充分利用WAN投資,實現最高的性能、可靠性和安全性。
相關信息請參考
http://www.cisco.com/web/CN/products/products_netsol/routers/products.html
http://www.cisco.com/c/en/us/solutions/enterprise-networks/intelligent-wan/index.html