幾乎沒(méi)有哪個(gè)行業(yè)中的企業(yè)已經(jīng)為調(diào)整廣域網(wǎng)(WAN)做好了準(zhǔn)備。從混合WAN服務(wù)、軟件定義網(wǎng)絡(luò)[注]到更好的管理工具,目前大量的技術(shù)正在合力推動(dòng)WAN的調(diào)整。
Webtorials.com 高級(jí)研究員Steve Taylor 稱:“目前WAN領(lǐng)域中已經(jīng)出現(xiàn)了極大的振動(dòng)。”
看一下廠商們?cè)赪AN各個(gè)方面中的舉動(dòng),你就能夠感覺(jué)到這種騷動(dòng)了。包括CloudGenix、Glue 網(wǎng)絡(luò)、Viptela和Velocloud在內(nèi)的許多初創(chuàng)公司正在推出新的WAN服務(wù)和產(chǎn)品。思科、亞美亞、阿朗和Riverbed等老牌廠商也正在嘗試著通過(guò)新的軟件和硬件解決WAN問(wèn)題。
市場(chǎng)研究機(jī)構(gòu)Infonetics的數(shù)據(jù)中心、云與SDN[注]研究室主任Cliff Grossner “目前對(duì)WAN領(lǐng)域中初創(chuàng)公司的風(fēng)險(xiǎn)投資體量很大。例如,在過(guò)去的六個(gè)月當(dāng)中,有10家以上的新公司正在嘗試將SDN技術(shù)應(yīng)用于WAN當(dāng)中。云服務(wù)的增長(zhǎng)使得WAN更具戰(zhàn)略性。”
SDN可能是解決許多WAN問(wèn)題的靈丹妙藥。它們的支持者認(rèn)為SDN能夠簡(jiǎn)化總公司與分公司之間創(chuàng)建新鏈接的路徑,更好的管理數(shù)據(jù)、音頻或是視頻傳輸所使用的路徑,從而降低成本。
思科負(fù)責(zé)WAN 企業(yè)網(wǎng)絡(luò)產(chǎn)品管理的高級(jí)主管Jason Rolleston 稱:“WAN不再是一個(gè)單一的渠道,它們是一個(gè)由4G LTE、DSL、有線等許多類型鏈接組成的網(wǎng)絡(luò)。軟件定義WAN可以為用戶提供更多的靈活性,如允許他們根據(jù)策略按輕重緩急對(duì)流量和應(yīng)用進(jìn)行排序,這在以往是無(wú)法做不到的。由于復(fù)雜性,導(dǎo)致WAN總是存在著瓶頸和問(wèn)題,而軟件定義網(wǎng)絡(luò)能夠解決其中的許多問(wèn)題。”
觀察人士稱,私有云[注]、公有云[注]、BYOD[注](自備辦公設(shè)備)和移動(dòng)性等技術(shù)的發(fā)展讓事情變得更加復(fù)雜。
混合WAN
與SDN高速發(fā)展密切聯(lián)系的是混合WAN的發(fā)展。混合WAN可以通過(guò)多個(gè)訪問(wèn)技術(shù)接入互聯(lián)網(wǎng),對(duì)于那些已對(duì)這一策略投入大量資金的公司來(lái)說(shuō),混合WAN已經(jīng)成為了他們的WAN骨干網(wǎng)。
Taylor 稱:“隨著許多企業(yè)開(kāi)始嘗試將WAN流量轉(zhuǎn)移至互聯(lián)網(wǎng)上,服務(wù)提供商如何處理這些流量就變成了一個(gè)難題。”他指出,近期FCC對(duì)網(wǎng)絡(luò)中立的投票將影響企業(yè)WAN向著這一方向發(fā)展。“目前有許多公司是通過(guò)付費(fèi)讓他們的流量在互聯(lián)網(wǎng)中獲得優(yōu)先權(quán)的。”
除了流量?jī)?yōu)先權(quán)外,部署混合WAN還有許多重大優(yōu)勢(shì)。市場(chǎng)研究機(jī)構(gòu)Gartner的研究主任Andrew Lerner近期在其博客中指出:與混合WAN和技術(shù)解決方案相關(guān)的價(jià)值定位包括:
·通過(guò)使用低成本的互聯(lián)網(wǎng)/寬帶(以補(bǔ)充或/和替代傳統(tǒng)的MPLS)來(lái)降低WAN成本。
·簡(jiǎn)化和提升WAN流量/設(shè)備的管理編配,包括路徑選擇能力。
·提升和統(tǒng)一可視性并對(duì)流量進(jìn)行監(jiān)控。
·提升安全性,包括提升基于VPN解決方案的規(guī)模。
Gartner還建議盡管公有云服務(wù)和移動(dòng)性正在推動(dòng)業(yè)務(wù)需求,但是互聯(lián)網(wǎng)和MPLS在企業(yè)連接當(dāng)中應(yīng)當(dāng)具有同等的重要性。網(wǎng)絡(luò)規(guī)劃師必須通過(guò)在這兩種網(wǎng)絡(luò)間進(jìn)行強(qiáng)力整合建立起一個(gè)統(tǒng)一的WAN,以防止出現(xiàn)應(yīng)用性能問(wèn)題。
性能問(wèn)題
應(yīng)用、網(wǎng)絡(luò)性能和安全管理都印印有傳統(tǒng)WAN的烙印。軍用高科技武器研究部門美國(guó)國(guó)防高級(jí)研究計(jì)劃局(DARPA)近期邀請(qǐng)業(yè)內(nèi)公司研發(fā)改進(jìn)型廣域網(wǎng)技術(shù),他們?cè)谘?qǐng)中指出了目前WAN存在的問(wèn)題:“在目前的實(shí)踐當(dāng)中,當(dāng)網(wǎng)絡(luò)邊緣的用戶發(fā)現(xiàn)體驗(yàn)下降或是無(wú)法通訊,他們通常除了向WAN管理員反映困難外別無(wú)他法。因此,即便網(wǎng)絡(luò)事件影響很小(+微信關(guān)注網(wǎng)絡(luò)世界),但是這些系統(tǒng)可能也會(huì)無(wú)法偵測(cè)和診斷關(guān)鍵任務(wù)中的用戶、流或時(shí)期,并進(jìn)一步導(dǎo)致恢復(fù)時(shí)間延長(zhǎng)。其中許多事件都是由路由器配置錯(cuò)誤和針對(duì)特定用戶群的網(wǎng)絡(luò)低容量DoS攻擊所導(dǎo)致的局部故障。”
DARPA 稱:“進(jìn)一步阻礙WAN管理員對(duì)網(wǎng)絡(luò)事件的反應(yīng)效率將影響到WAN在群組間加密信道(指建立在網(wǎng)絡(luò)邊緣加密設(shè)備之間的信道)中的數(shù)據(jù)傳輸。WAN并不清楚用戶、應(yīng)用或任務(wù)通信的需求,這阻礙了它們以快速滿足需求的方式對(duì)網(wǎng)絡(luò)事件做出響應(yīng)的能力。”
網(wǎng)絡(luò)研究團(tuán)體已經(jīng)投入巨資強(qiáng)化網(wǎng)絡(luò)基礎(chǔ)設(shè)施以緩解或是阻止網(wǎng)絡(luò)事件。DARPA稱,提出的方法包括各種基于網(wǎng)絡(luò)的DoS探測(cè)技術(shù)、拜占庭容錯(cuò)算法、基于信任的路由方法、發(fā)現(xiàn)配置錯(cuò)誤的算法、各種快速容錯(cuò)機(jī)制等等。
WAN的弱點(diǎn)
DARPA在去年詳細(xì)闡述了一個(gè)新項(xiàng)目,即EDICT(用于可靠任務(wù)通信的邊緣直連網(wǎng)絡(luò)技術(shù))。他們希望能夠開(kāi)發(fā)出一種先進(jìn)的WAN工具以解決目前廣域網(wǎng)中存在的弱點(diǎn)。他們稱:“EDICT項(xiàng)目的目標(biāo)是通過(guò)WAN邊緣的用戶群組所用計(jì)算設(shè)備的新能力提升IP網(wǎng)絡(luò)通信的彈性。”
“這一項(xiàng)目所開(kāi)發(fā)的系統(tǒng)預(yù)計(jì)將整合實(shí)時(shí)網(wǎng)絡(luò)分析、整體決策系統(tǒng)和動(dòng)態(tài)配置協(xié)議堆棧,以任務(wù)感知方式緩解WAN故障和攻擊。這一項(xiàng)目的協(xié)議包括五層協(xié)議參考模型中的網(wǎng)絡(luò)、傳輸和應(yīng)用層。”
安全性顯然也是DARPA希望通過(guò)EDICT研究得到提升的東西。對(duì)此WAN還需要做更多的工作
Nemertes在其《2014-15基準(zhǔn)報(bào)告:WAN最佳實(shí)踐與成功因素》當(dāng)中寫道:“將互聯(lián)網(wǎng)作為WAN的機(jī)構(gòu)需求注意網(wǎng)絡(luò)中所隱藏的安全威脅。對(duì)于將互聯(lián)網(wǎng)作為WAN的一個(gè)分支,加密工作非常重要,這也是成功的WAN中的一個(gè)關(guān)鍵性組件。WAN加密將所網(wǎng)絡(luò)中的威脅降低到最小程度。目前,44%的公司在使用WAN加密,另有10%的公司對(duì)這一技術(shù)表示感興趣。加密WAN可幫助機(jī)構(gòu)確保靜態(tài)和動(dòng)態(tài)數(shù)據(jù)的安全。”(范范編譯)