隨著云計算、虛擬化技術的大量應用,數(shù)據(jù)中心的規(guī)模越來越大,網絡設備成百上千,批量上線帶來的重復配置多、工作量大,傳統(tǒng)的手工操作模式不僅工作量大,而且容易出錯、效率低。同時企業(yè)分支網絡得到進一步發(fā)展,分支網絡的分布范圍廣且位置分散,現(xiàn)場部署和維護將耗費大量的人力物力。為了解決這樣的問題,自動下發(fā)配置的技術應運而生。新設備上電連接到網絡中,指定設備軟件版本和配置信息,當設備上電后,能夠自動獲取軟件和配置信息,實現(xiàn)設備自動下發(fā)配置上線,本文接下來就詳細介紹一下自動下發(fā)配置技術。
自動下發(fā)配置技術聽起來很神奇,其實實現(xiàn)并不困難。首先,在網絡中要有一臺控制服務器,在服務器上預先制定了設備的配置策略,遠程接入的網絡設備無需任何培植,當接入設備上電后向DHCP服務器請求IP地址,DHCP服務器在向網絡設備提供IP地址,同時向接入設備提供控制服務器的地址,接入設備通過“CPE廣域網管理協(xié)議”,基于HTTP或者HTTPS協(xié)議向控制服務器發(fā)起獲取配置請求,服務器根據(jù)網絡設備的類型或者序列號下發(fā)相應的配置內容,完成網絡設備的自動部署。在一些大型數(shù)據(jù)中心,往往接入網絡設備都是跑的二層,甚至端口數(shù)量都是一樣,區(qū)別僅僅在于VLAN的差異,這樣在控制服務器中對VLAN做好規(guī)劃,然后當有新設備接入時,直接分配新的VLAN即可。這種自動下發(fā)配置技術在大型數(shù)據(jù)中心里很受歡迎,大大減少了手工操作配置的時間,尤其在做網絡變更時,需要對上百臺設備進行配置變更時候,只需在控制服務器上設置策略,維護人員無需到現(xiàn)場,通過自動下發(fā)配置技術可以輕而易舉地實現(xiàn)。據(jù)統(tǒng)計,一個中型以上的數(shù)據(jù)中心通過采用自動下發(fā)配置技術,不僅可以有效地減少人工配置錯誤,更能減少80%以上的管理工作量,管理成本大大降低。除了做配置自動下發(fā),還可以完成軟件版本的自動升級,自動配置回滾,統(tǒng)一部署安全接入策略等,而且這些應用不僅在有線網絡中,在無線局域網,3G網絡中都可以實現(xiàn),極大地提升了數(shù)據(jù)中心的運維效率,降低了運維成本。
自動下發(fā)配置技術固然好,但也有一些限制,這在一定程度上也讓其并沒有在數(shù)據(jù)中心里大規(guī)模普及。首先,自動下發(fā)配置技術與設備廠商密切相關,不同廠家的網絡設備并不能互通,也就是都是只能用自家的自動下發(fā)配置技術。但是在數(shù)據(jù)中心里,是不可能只采用一家網絡廠商的設備,為了更好地獲得議價的能力,數(shù)據(jù)中心往往會從多家網絡廠家進行設備采購,因此這種自動下發(fā)配置技術應用起來就很有限。雖然大家都采用的是CPE廣域網管理協(xié)議,但還需要具體網絡設備的適配,這部分實現(xiàn)就顯有公開了。其次,自動下發(fā)配置技術只有在規(guī)模很大的數(shù)據(jù)中心部署才有意義。比如服務器有上萬臺,涉及數(shù)百臺接入交換機配置,并且設備配置差異不大,有一定的規(guī)律。在一些中小型數(shù)據(jù)中心部署自動下發(fā)配置技術反而是畫蛇添足。再次,自動下發(fā)配置技術僅適合于接入網絡設備,在匯聚或者核心網絡位置的設備則由于配置過于復雜,不同設備配置差異很大,就不要做批量下發(fā),自動下發(fā)配置效率也并不高。最后,自動下發(fā)配置技術的部署對維護人員的要求是比較高的,對設備的網絡配置和規(guī)劃要相當熟悉,否則適得其反,根本達不到想要的效果。你給80歲的老爺爺買一個iPhone 6的智能手機,就算安裝的軟件再多,他也只會接電話發(fā)短信,所以有了自動下發(fā)配置技術,如何去用它也很關鍵,使用它才能提升數(shù)據(jù)中心的運維水平。
隨著數(shù)據(jù)中心規(guī)模的不斷擴大,自動下發(fā)配置技術將越來越受歡迎,這種技術特點讓我們看到了不少SDN技術的影子。通過SDN部署,采用控制器,利用OpenFlow協(xié)議實現(xiàn)對網絡設備流表(轉發(fā)表)的設置。SDN強調的是對網絡設備轉發(fā)的控制,而自動下發(fā)配置技術則是強調對配置的設置。比如我們將一臺網絡設備通過自動下發(fā)配置技術讓這臺設備擁有了配置,但并沒有轉發(fā)的表項,而SDN則可以實現(xiàn),所以可以說自動下發(fā)配置技術是SDN的過渡技術,自動下發(fā)配置技術實現(xiàn)本身也沒有SDN實現(xiàn)的復雜。SDN技術需要網絡設備芯片的支持,而自動下發(fā)配置技術則任何一臺網絡設備都有能力支持。在SDN還沒有得到大規(guī)模應用的情況下,自動下發(fā)配置技術走在了前面,初步緩解了大型數(shù)據(jù)中心運維效率低下的問題。當然,SDN還具有一個自動下發(fā)配置技術無法比擬的優(yōu)勢,那就是降低了網絡設備采購成本。部署SDN技術,只需要網絡設備是價格低廉的白盒交換機,能夠支持OpenFlow協(xié)議,有流表就可以,這樣可以大大降低購買網絡設備的財務支出,而自動下發(fā)配置技術無法做到這一點,不過SDN無法替代自動下發(fā)配置技術,至少在目前的OpenFlow協(xié)議里并沒有對網絡設備配置的下發(fā)做規(guī)定,未來是否能將自動下發(fā)配置融合到SDN中來,還是個未知數(shù),但可以確認的是這種技術讓一直會存在下去,并一定會得到越來越多數(shù)據(jù)中心的認可。
自動下發(fā)配置技術是在數(shù)據(jù)中心網絡業(yè)務日益復雜、可靠性要求越來越高的背景下產生的,其大大提高了數(shù)據(jù)中心的運維效率,降低了管理唱本,使得維護人員可以輕松自如地駕御數(shù)據(jù)中心網絡。這種新的網絡技術,將提供更便捷的使用體驗,必將在未來的數(shù)據(jù)中心網絡里得到普及應用,讓數(shù)據(jù)中心網絡變得更加美好。