網(wǎng)絡(luò)本該響應(yīng)用戶和應(yīng)用程序的需求,但長(zhǎng)期以來網(wǎng)絡(luò)并沒有很好地滿足我們的需求,網(wǎng)絡(luò)迫使用戶和應(yīng)用程序適應(yīng)網(wǎng)絡(luò)的限制。在企業(yè)中,IT部門一直在努力使網(wǎng)絡(luò)的安全能力與設(shè)備和應(yīng)用的發(fā)展相一致,而在WAN中,帶寬成本和限制迫使用戶接受比LAN更低的網(wǎng)絡(luò)性能。
所有這些狀況都因云計(jì)算的興起而改變,云計(jì)算為用戶提供在任何設(shè)備上都能體驗(yàn)的網(wǎng)絡(luò)的即時(shí)性和響應(yīng)性。為了實(shí)現(xiàn)這一目標(biāo),運(yùn)行在數(shù)據(jù)中心的云應(yīng)用程序要求數(shù)據(jù)中心的網(wǎng)絡(luò)適應(yīng)并滿足云計(jì)算對(duì)靈活性、可伸縮性和敏捷性的巨大需求。
軟件定義網(wǎng)絡(luò)(SDN)誕生于數(shù)據(jù)中心,是對(duì)在軟件定義的虛擬服務(wù)器上運(yùn)行的云計(jì)算的響應(yīng)。云計(jì)算是能夠隨時(shí)滿足用戶的需求的全新架構(gòu),為了匹配這些轉(zhuǎn)變,數(shù)據(jù)中心網(wǎng)絡(luò)必須同樣靈活、敏捷和可擴(kuò)展。
它必須是自動(dòng)的。隨著用戶對(duì)資源的需求,云計(jì)算能夠在極短的時(shí)間內(nèi)創(chuàng)建虛擬機(jī)。網(wǎng)絡(luò)必須快速響應(yīng)并與之相匹配,配置自己的資源來處理所需的路由以滿足連接需求。為了確保這一切都可以在沒有人為干預(yù)的情況下運(yùn)行,云和網(wǎng)絡(luò)必須能夠使用相同的技術(shù)。
在IT能夠看到用戶、應(yīng)用程序、需求等情況下,網(wǎng)絡(luò)團(tuán)隊(duì)獎(jiǎng)看到虛擬局域網(wǎng)(VLAN)、子網(wǎng)、交換機(jī)和路由器的狀況。如果IT部門要看到策略、權(quán)利和合規(guī)性問題,網(wǎng)絡(luò)團(tuán)隊(duì)要保持訪問控制、防火墻規(guī)則、服務(wù)級(jí)別和SLA的可見性。SDN面臨的挑戰(zhàn)是使用軟件來自動(dòng)化和抽象網(wǎng)絡(luò)。
結(jié)果是戲劇性的,帶來了一個(gè)全新的網(wǎng)絡(luò)模式。SDN控制器直接綁定到服務(wù)器軟件上的工作負(fù)載的策略中,這些工作負(fù)載實(shí)例化了所需的網(wǎng)絡(luò)連接和策略。合規(guī)性問題消失,并且很容易得以驗(yàn)證,因?yàn)檫@些都納入到了策略中。而且,網(wǎng)絡(luò)結(jié)構(gòu)或底層網(wǎng)絡(luò)被大大簡(jiǎn)化,因?yàn)檫B接策略都是以軟件實(shí)現(xiàn)。這使得網(wǎng)絡(luò)的擴(kuò)展更能跟上云計(jì)算的性能需求,SDN層提供的抽象將網(wǎng)絡(luò)結(jié)構(gòu)與應(yīng)用策略分離,并使得它們能更獨(dú)立擴(kuò)展。
隨著云計(jì)算在5G網(wǎng)絡(luò)標(biāo)準(zhǔn)中的構(gòu)建,以及物聯(lián)網(wǎng)的興起和自動(dòng)化的普及,云正在向數(shù)據(jù)中心之外發(fā)展,逐漸蔓延到廣域網(wǎng)邊緣。之前在專用硬件和應(yīng)用程序上運(yùn)行的網(wǎng)絡(luò)功能,現(xiàn)在分布在數(shù)據(jù)中心和邊緣云端。
我們需要在數(shù)據(jù)中心內(nèi)部和廣域網(wǎng)上為這些新的工作負(fù)載自動(dòng)化連接和策略。然而,廣域網(wǎng)是一個(gè)不受馴服的野獸。由于邊緣云工作負(fù)載需要綁定到底層傳輸網(wǎng)絡(luò),我們不能簡(jiǎn)單地將數(shù)據(jù)中心SDN擴(kuò)展到WAN。
WAN是一個(gè)既定的、復(fù)雜的全球網(wǎng)絡(luò)基礎(chǔ)設(shè)施的集合。光纖、網(wǎng)關(guān)、路由器和交換機(jī)以及操作系統(tǒng)和業(yè)務(wù)系統(tǒng)層層疊疊,使得WAN的可靠性高達(dá)99.999%,而想要賦予靈活的云時(shí)代IT應(yīng)用與WAN進(jìn)行響應(yīng)和建設(shè)性的互動(dòng)是一個(gè)更遠(yuǎn)大的目標(biāo)。
幸運(yùn)的是,由于SDN和虛擬化能夠更有效建立網(wǎng)絡(luò),WAN運(yùn)營(yíng)商已經(jīng)開始接受SDN和虛擬化的一些原則。但是想要實(shí)現(xiàn)全自動(dòng)的、軟件定義的、策略驅(qū)動(dòng)的網(wǎng)絡(luò)還有很長(zhǎng)的路要走,類似于數(shù)據(jù)中心SDN、WAN SDN軟件使用云煙來抽象復(fù)雜的網(wǎng)絡(luò)設(shè)備和拓?fù)?,?shí)現(xiàn)設(shè)備配置自動(dòng)化,優(yōu)化網(wǎng)絡(luò)資源。
已經(jīng)有很多嘗試使用具有SDN和WAN SDN功能的路由器或交換機(jī)作為轉(zhuǎn)換器或網(wǎng)關(guān)的案例,但是他們花費(fèi)了大量的精力在整合工作上,最終成為了廠商的特定解決方案。他們也傾向于提供有限的端到端網(wǎng)絡(luò)服務(wù)的可見性,并且依賴于RSVP等協(xié)議,這些協(xié)議并非轉(zhuǎn)為細(xì)粒度的網(wǎng)絡(luò)資源控制而設(shè)計(jì)的。
業(yè)界需要的是一種開放和可擴(kuò)展的方式來抽象出多供應(yīng)商的廣域網(wǎng),提供對(duì)端到端網(wǎng)絡(luò)服務(wù)的細(xì)粒度控制,無縫連接到數(shù)據(jù)中心,無需復(fù)雜的網(wǎng)關(guān)。
目前已經(jīng)有很多創(chuàng)新技術(shù)填補(bǔ)了部分路線和開放對(duì)象模型的難題,并且不缺乏持續(xù)的投資。我們已經(jīng)使用應(yīng)用程序工作負(fù)載的本地語(yǔ)言實(shí)現(xiàn)了數(shù)據(jù)中心局域網(wǎng)的自動(dòng)化,現(xiàn)在WAN更具可編程性。