摘要:SDN將通過集中控制、抽象的網(wǎng)絡(luò)設(shè)備、并提供靈活的,動態(tài)的,自動化的網(wǎng)絡(luò)配置支持物聯(lián)網(wǎng)。企業(yè)對于由物聯(lián)網(wǎng)所產(chǎn)生的相關(guān)數(shù)據(jù)的商業(yè)價值非常感興趣。但目前,關(guān)于如何有效管理設(shè)備組成的網(wǎng)絡(luò),加強(qiáng)由其所生成的數(shù)據(jù)信息的安全、并足夠快的進(jìn)行數(shù)據(jù)分析,以便生成企業(yè)部門所真正需要的洞察見解的討論可謂少之又少。
軟件定義網(wǎng)絡(luò)(SDN)則可以幫助企業(yè)滿足上述的這些需求。通過虛擬化網(wǎng)絡(luò)組件和服務(wù),他們可以快速自動的重新配置網(wǎng)絡(luò)設(shè)備、路由流量、應(yīng)用身份認(rèn)證和訪問規(guī)則。這一切都有助于數(shù)據(jù)快速和安全的傳輸,提高網(wǎng)絡(luò)管理,即使是最偏遠(yuǎn)的設(shè)備。
SDN使網(wǎng)絡(luò)配置與插頭的預(yù)定義的即插即用(plug-and-play)的物聯(lián)網(wǎng)設(shè)備設(shè)置、自動檢測和修復(fù)安全威脅,及配置邊緣計算和分析環(huán)境,將數(shù)據(jù)轉(zhuǎn)化為洞察力,徹底簡化了網(wǎng)絡(luò)設(shè)置。
讓我們考慮如下這兩個物聯(lián)網(wǎng)應(yīng)用案例:
*利用來自內(nèi)部防噴器傳感器的數(shù)據(jù),每年可以幫助油井運(yùn)營商節(jié)省數(shù)百萬美元的計劃外停機(jī)時間。這些龐大的數(shù)據(jù)流,范圍涵蓋了從壓力閥的計數(shù)到其所處位置的信息,現(xiàn)在,這些數(shù)據(jù)信息經(jīng)常從遠(yuǎn)程地點(diǎn)通過衛(wèi)星鏈路發(fā)送到中央服務(wù)器。這不僅增加了數(shù)據(jù)傳輸?shù)某杀荆瑫r還延遲了數(shù)據(jù)的接收和分析。這種延遲所帶來的影響后果可能會是相當(dāng)至關(guān)重要的,甚至是致命性的——尤其當(dāng)這些數(shù)據(jù)是被用于控制功能強(qiáng)大的設(shè)備或敏感工業(yè)的流程的時候。
這些問題將隨著傳感器價格的下降,進(jìn)而導(dǎo)致部署更多的傳感器;以及技術(shù)的進(jìn)步使每個傳感器得以能夠產(chǎn)生更多的數(shù)據(jù)而趨于嚴(yán)重。而在邊緣處理更多的數(shù)據(jù)(例如在油井附近),并確定哪些數(shù)據(jù)才是真正值得發(fā)送到中心位置的(即所謂的Fog或邊緣計算)則有助于緩解這些問題。這樣,就可以快速配置網(wǎng)絡(luò)組件和服務(wù),而安全規(guī)則的實時應(yīng)用,有助于保護(hù)專有信息。
*來自零售環(huán)境的數(shù)據(jù),例如從客戶的智能手機(jī)所收集的數(shù)據(jù)能夠監(jiān)控到他們所處的地理位置,以及客戶拍照的是什么產(chǎn)品,或者通過零售店內(nèi)的傳感器監(jiān)測他們的瀏覽行為,而這些產(chǎn)品數(shù)據(jù)信息可以用來提供定制化的產(chǎn)品,以便促成產(chǎn)品的即時銷售。再次強(qiáng)調(diào),數(shù)據(jù)的量,以及需要快速分析并有針對性的做出動作響應(yīng),要求企業(yè)必須要有服務(wù)和邊緣數(shù)據(jù)處理的快速配置,并嚴(yán)格確??蛻魯?shù)據(jù)信息的安全性,以免除他們對于個人隱私的擔(dān)憂。
這樣的場景真的需要克服前所未有的挑戰(zhàn)。
挑戰(zhàn)之一是;來自設(shè)備數(shù)量方面的,據(jù)業(yè)界專家估計,到2020年,全球范圍內(nèi)將會有500億臺互聯(lián)的設(shè)備,而與此同時,每款新設(shè)備被暴露在黑客攻擊之下的可能性也進(jìn)一步增加。另一大挑戰(zhàn)來源于遷移到這一全球化的物聯(lián)網(wǎng)的數(shù)據(jù)的數(shù)量,根據(jù)IDC預(yù)測,到2020年,物聯(lián)網(wǎng)將占地球上所有數(shù)據(jù)的10%。
再有就是各種各樣需要進(jìn)行管理和支持的設(shè)備。其范圍包括從支持流行的管理應(yīng)用程序和協(xié)議的網(wǎng)絡(luò)交換機(jī),到傳統(tǒng)遺留的SCADA(監(jiān)控和數(shù)據(jù)采集)設(shè)備,以及那些缺乏計算或內(nèi)存來支持標(biāo)準(zhǔn)的認(rèn)證或加密。最后,還需要進(jìn)行非常迅速,甚至實時的響應(yīng),特別是對涉及安全(如危險的工業(yè)流程)或商業(yè)(諸如監(jiān)視庫存或客戶行為)的應(yīng)用程序。
鑒于這一物聯(lián)網(wǎng)的復(fù)雜性和如此的大規(guī)模,手動網(wǎng)絡(luò)管理是根本行不通的。而SDN則提供了唯一可行的,具有成本效益的方式來管理物聯(lián)網(wǎng),并加強(qiáng)網(wǎng)絡(luò)和在其上的數(shù)據(jù)的安全,最小化帶寬要求,最大化的應(yīng)用程序和利用數(shù)據(jù)分析的性能。
SDN的好處
SDN為物聯(lián)網(wǎng)帶來了三大方面的重要功能:
通過軟件的集中控制,完整了網(wǎng)絡(luò)知識,有助于自動化、基于策略的大規(guī)模甚至復(fù)雜網(wǎng)絡(luò)的控制。鑒于物聯(lián)網(wǎng)環(huán)境潛在的巨大規(guī)模,SDN是使其易于管理的關(guān)鍵。
在網(wǎng)絡(luò)中抽象化許多設(shè)備和協(xié)議的細(xì)節(jié),讓物聯(lián)網(wǎng)應(yīng)用程序能夠訪問數(shù)據(jù),并分析和控制設(shè)備,增加新的傳感器和網(wǎng)絡(luò)控制設(shè)備,而無需暴露的底層基礎(chǔ)設(shè)施的細(xì)節(jié)。SDN簡化了物聯(lián)網(wǎng)設(shè)備的創(chuàng)造、部署和持續(xù)管理,而應(yīng)用程序也可以從中受益。
在物聯(lián)網(wǎng)中能夠靈活調(diào)整組件(并靈活管理將數(shù)據(jù)在何處進(jìn)行存儲和分析),不斷業(yè)務(wù)需求和數(shù)據(jù)流的變化,而最大限度地提高性能和安全性。物聯(lián)網(wǎng)環(huán)境在本質(zhì)上與許多終端設(shè)備和邊緣計算是分散的。因此,該網(wǎng)絡(luò)甚至比標(biāo)準(zhǔn)的應(yīng)用程序環(huán)境更關(guān)鍵。SDN能夠基于新的流量模式、安全事件和政策的變化動態(tài)改變網(wǎng)絡(luò)行為,有助于使物聯(lián)網(wǎng)環(huán)境兌現(xiàn)自己的承諾。
例如,通過使用預(yù)定義的即插即用設(shè)置的政策,SDN允許快速和容易的添加新型的物聯(lián)網(wǎng)傳感器。通過從其所運(yùn)行的硬件上抽象化網(wǎng)絡(luò)服務(wù),SDN允許實現(xiàn)自動化,創(chuàng)建基于策略的虛擬負(fù)載平衡器,為不同類別的流量提供優(yōu)質(zhì)的服務(wù),并為需求高峰提供網(wǎng)絡(luò)資源。
能夠輕松的添加和刪除資源,降低了物聯(lián)網(wǎng)的成本和風(fēng)險,允許網(wǎng)絡(luò)基礎(chǔ)設(shè)施在不再需要時能夠很容易的解除配置和重用。
SDN將使得通過改善提供給網(wǎng)絡(luò)邊緣的網(wǎng)絡(luò)流量的透明度,得以能夠更容易找到并對抗安全威脅。他們也可以很容易地應(yīng)用自動化的政策,將可疑的流量實施跳轉(zhuǎn)。例如,其可以安全地檢查一個蜜網(wǎng)(honeynet)。通過降低網(wǎng)絡(luò)管理的復(fù)雜性,SDN允許IT能夠制定和執(zhí)行更加細(xì)分化的訪問控制。
SDN可以提供一個動態(tài)的,智能化的,自我學(xué)習(xí)的分層安全模型,在防火墻內(nèi)提供防火墻,保證人員只能改變他們所授權(quán)設(shè)備的配置。這遠(yuǎn)比傳統(tǒng)的圍繞著網(wǎng)絡(luò)的防火墻更有用,基于其規(guī)模和事實的敵人往往是在防火墻內(nèi)部,傳統(tǒng)的防火墻對于物聯(lián)網(wǎng)根本不奏效,在傳統(tǒng)的防火墻,未經(jīng)授權(quán)的人員能夠?qū)ξ词鼙Wo(hù)的設(shè)備實施固件更新。
最后,通過集中配置和管理,SDN將允許IT能夠?qū)嵤┯行У姆桨?,實現(xiàn)網(wǎng)絡(luò)自動化,對于流量做出實時決策。其將使得不僅能夠分析來自傳感器的數(shù)據(jù),同時還能夠分析反應(yīng)網(wǎng)絡(luò)安全狀況的數(shù)據(jù),通過靠近網(wǎng)絡(luò)邊緣的分析給予IT所需的信息,避免造成流量擁堵和安全隱患。集中配置和管理網(wǎng)絡(luò),并對網(wǎng)絡(luò)設(shè)備實施抽象化,也使其管理運(yùn)行在物聯(lián)網(wǎng)邊緣的應(yīng)用程序更容易。
例如,SDN將允許IT微調(diào)數(shù)據(jù)聚集,所以能夠讓那些重要程度不高的數(shù)據(jù)保持在邊緣,而無需傳送到核心系統(tǒng),直到其不會慢到影響關(guān)鍵應(yīng)用程序的流量。如果分析結(jié)果顯示出現(xiàn)緊急情況的話,如噴氣發(fā)動機(jī)的即將發(fā)生的故障,該邊緣計算也可以快速執(zhí)行局部分析,進(jìn)而加快網(wǎng)絡(luò)核心的結(jié)果。
IT企業(yè)需現(xiàn)在就做好準(zhǔn)備
IT企業(yè)可以通過使用SDN,成為獲取物聯(lián)網(wǎng)的商業(yè)價值承諾的關(guān)鍵驅(qū)動因素。但這是一個重大的變化,將需要企業(yè)進(jìn)行一些規(guī)劃。
為了能夠為物聯(lián)網(wǎng)和SDN的交叉做好充分的準(zhǔn)備,IT企業(yè)現(xiàn)在就應(yīng)該開始考慮需要采取怎樣的應(yīng)對策略,包括在物聯(lián)網(wǎng)中的諸如安全、服務(wù)質(zhì)量(QoS)和數(shù)據(jù)隱私等領(lǐng)域的相關(guān)策略,以及如何在虛擬化網(wǎng)絡(luò)中構(gòu)建并實施這些政策。
今天,所有的企業(yè)都有相應(yīng)的管理政策,但有些管理政策通常是隱性的,某些甚至是掩埋在一大堆的ACL和網(wǎng)絡(luò)配置之中。SDN將這一過程放在首要位置,讓IT團(tuán)隊能夠制定出具有可讀性的政策,并通過網(wǎng)絡(luò)實現(xiàn)。IT團(tuán)隊?wèi)?yīng)該開始了解他們?nèi)绾闻渲媒裉斓沫h(huán)境,這樣他們才可以提前決定需要采取什么樣的管理政策。
他們現(xiàn)在所制定的計劃應(yīng)該包括網(wǎng)絡(luò)邊緣計算和分析的長期愿景。與此同時,他們應(yīng)該記住,物聯(lián)網(wǎng)和SDN仍處于早期階段,這意味著他們的網(wǎng)絡(luò)和應(yīng)用程序的規(guī)劃者需要能夠預(yù)見到未來的某些不可預(yù)測的變化:例如,必須處理海量網(wǎng)絡(luò)的數(shù)據(jù),而且需要動態(tài)地實施本地重新配置,而不是集中處理。再次強(qiáng)調(diào),關(guān)鍵的因素在于集中控制,網(wǎng)絡(luò)設(shè)備的抽象化和靈活性,網(wǎng)絡(luò)動態(tài)的自動配置。從本質(zhì)上講,隔離的網(wǎng)絡(luò)將網(wǎng)絡(luò)分段通過集中控制器積極推動政策隔離,封鎖多種類型的流量。集中控制面板能夠提供易于操作和管理的優(yōu)勢。
鑒于物聯(lián)網(wǎng)將需要一個端到端的SDN解決方案涵蓋所有設(shè)備,IT團(tuán)隊還應(yīng)該跨整個IT頻譜評估他們的網(wǎng)絡(luò)、計算和數(shù)據(jù)需求,而不僅僅是從IT的一個域中,其應(yīng)該是跨數(shù)據(jù)中心,廣域網(wǎng)(WAN)和所有訪問的。
最后,IT希望熟悉邊緣計算環(huán)境的應(yīng)用程序開發(fā),這是本地和集中處理的混合。隨著網(wǎng)絡(luò)抽象到應(yīng)用程序?qū)拥淖兓?,成為了高可編程性,網(wǎng)絡(luò)團(tuán)隊需要投入資源和培訓(xùn),以便能夠了解這些編程模型(如REST),使他們能更容易地與應(yīng)用程序開發(fā)團(tuán)隊合作。
物聯(lián)網(wǎng)將變得非常之大、非常的豐富多樣,并涵蓋非常偏遠(yuǎn)的設(shè)備,因此,傳統(tǒng)的管理工具是不夠的。現(xiàn)在,是時候開始學(xué)習(xí)如何利用SDN以便能夠幫助您企業(yè)更好的管理這一全新的物聯(lián)網(wǎng)世界,進(jìn)而確??焖?、安全的傳遞和分析由此產(chǎn)生的數(shù)據(jù)了。