Netværk på et nyt niveau

I samarbejde med VMware





Netværket er grundlaget for alt, hvad en digital virksomhed bygger for at drive sin forretning fremad. Og da virksomheden kræver mere smidighed, fleksibilitet, pålidelighed og sikkerhed end nogensinde før, er det blevet klart, at netværk er blevet efterladt i nutidens verden af ​​automatisering, maskinlæring (ML) og kunstig intelligens (AI).

Netværk gik glip af udviklingen til programmering på højt niveau, siger David Cheriton, grundlægger af og chefforsker for Apstra. Vi programmerer stadig netværk, som vi gjorde i 60'erne. Fordi værktøjerne ikke har holdt trit, konfigurerer netværksadministratorer i mange tilfælde stadig enheder manuelt og bruger forældede administrationsværktøjer til at diagnosticere og løse problemer. De har været så fokuserede på at holde lyset tændt og bekæmpe brande, at de ikke har fået tid til at engagere sig i mere strategiske bestræbelser.



Det er nu ved at ændre sig, da netværksindustrien gennemgår en havændring drevet af skiftet fra hardware til software, løftet om programmerbare netværk og en ny, potentielt spilskiftende teknologi kaldet hensigtsbaseret netværk.

Netværksvisionærer og førende praktikere, der taler ved VMwares andet årlige future:net-konference den 30.-31. august i Las Vegas, er tydeligt inspireret af disse nye tilgange til at opbygge og vedligeholde netværk. Det er en meget spændende tid at være i netværksindustrien på, siger Peter DeSantis, vicepræsident for global infrastruktur for Amazon Web Services (AWS) cloud-tjenesten.

C BREV

  • Netværk på et nyt niveau

    Download i dag



Selvom programmerbare netværksteknologier såsom softwaredefineret netværk (SDN) og det softwaredefinerede wide-area-netværk (SD-WAN) har vundet indpas i de senere år, er hensigtsbaseret netværk et relativt nyt koncept. Så hvad er hensigtsbaseret netværk, og hvordan hænger det sammen med SDN? En måde at se det på er at sige, at SDN opererer på kontrolplanet, mens hensigtsbaseret netværk opererer på et højere niveau. Virksomheder kan implementere den ene eller begge, men de behøver ikke SDN på plads for at bruge hensigtsbaseret netværk.

Hensigtsbaseret netværk er den sande automatisering af netværk, siger Cheriton, hvis virksomhed leverer et operativsystem til hensigtsbaseret netværk. Med denne strategi fortæller brugerne netværket, hvad de vil have, og netværket finder ud af, hvordan de kan nå dette mål.

Infografik produceret af MIT Technology Review Custom i samarbejde med VMware. Teknologi og koncepter af Intentionet. For at lære mere besøg venligst intentionet blog




Som hovedtaler Ratul Mahajan, administrerende direktør for Intentionet, en netværksstartup, påpeger, at der i dag er et stort kløft mellem netværksadministratorens politiske hensigt og den faktiske runtime-adfærd. Manuelle processer introducerer uundgåeligt fejl, der resulterer i udfald, sikkerhedsbrud og reduceret smidighed.

Et løfte om hensigtsbaseret netværk er, at det vil skabe et lukket kredsløb; en netværksadministrator udtrykker hensigt, og netværket udfører formel validering for at bekræfte, at hensigten blev opnået og vedligeholdes. Fordelene ved denne tilgang omfatter øget netværkspålidelighed og smidighed, reducerede omkostninger og hurtigere time to market for virksomheden.

Selvom dele af det hensigtsbaserede netværkspuslespil i dag bliver leveret af virksomheder, herunder Apstra, Intentionet, Veriflow og Forward Networks, er det stadig tidlige dage. Det er usandsynligt, at traditionelle Fortune 500-virksomheder vil implementere hensigtsbaseret netværk, før teknologien modnes. Imidlertid har digital-native virksomheder som Google, Amazon og Facebook omfavnet netværksautomatisering ved hjælp af (for det meste hjemmelavet) software i mange år. De delte deres indsigt med de 300 deltagere ved invitations-only future:net-begivenheden, og det samme gjorde en imponerende lineup af talere fra Netflix, LinkedIn, Bloomberg, Electronic Arts, Oracle og VMware.



Nøgletemaerne på future:net inkluderede det dybe skift fra hardware til software, fremkomsten af ​​open source-software som en platform for innovation og spørgsmålet om build versus buy, når det kommer til en netværksstrategi.

Trendsættere: Netflix og Bloomberg

Netflix demonstrerer tydeligt, hvad en virksomhed kan udrette, når IT fokuserer på forretningen frem for på infrastruktur. Eksempelvis kører Netflix' kontrolplan udelukkende på Amazon Web Services, så i stedet for at bekymre sig om netværket, frigøres dets it-ressourcer til at udvikle de tusindvis af mikrotjenester, der kører i baggrunden, inklusive dem, der bestemmer, hvilke film der skal anbefales til Netflixs 100 millioner kunder.

Netflix har ingen ansatte, der konfigurerer routere til kontrolplanet, fordi Netflix ejer nul routere i AWS, siger Manish Mehta, senior sikkerhedssoftwareingeniør hos Netflix. 'Folk tænker ikke længere på netværk,' siger han. Når det for eksempel er juleaften, og efterspørgslen efter film stiger, skalerer Netflix-netværket automatisk op uden menneskelig indgriben og ingen alarmer om natten for Mehta.

Bloomberg, teknologivirksomheden for finansielle tjenesteydelser, er endnu et eksempel på en fremadskuende organisation med et komplekst, missionskritisk arvet netværk – inklusive 15.000 CPE-routere (customer-premises equipment) og sin egen globale Internet Protocol (IP)/Multiprotocol Label Switching (MPLS) netværk, der bærer børsdata, video, tale og screencasts.

Truman Boyes, Bloombergs leder af netværksarkitektur, siger, at hans mål er at reducere kompleksiteten og at genbruge og genbruge, hvor det giver mening at gøre det, i stedet for at forsøge at styre alt internt. Hvis vi kan få det fra GitHub eller partner, er det bedre end de håndværksmæssige konfigurationer, som vi er vokset op med.

Boyes siger, at hans vejledende principper er at automatisere alt i datacentret, bruge open source i situationer, hvor virksomheden ønsker at foretage ændringer, bruge virtualisering og containere til alle applikationer og bruge skyen til at skalere virksomheden.

Skift fra hardware til open source-software

Innovation inden for netværk har historisk været drevet af hardware. Det hele handlede om hastigheder og feeds, siger Rajiv Ramaswami, VMwares driftschef for produkter og cloud-tjenester. Nu handler det om applikationer, der kan køre overalt fra et lokalt datacenter til flere offentlige skyer. Fremtiden handler udelukkende om software, siger han.

Brenden Blanco, stabsingeniør hos VMware, tilføjer et personligt præg til diskussionen ved at beskrive sin rejse som softwareudvikler. Han husker, da han startede i 2006 som en del af et team på 250 personer; de startede to store udgivelsescyklusser om året og var fanget og ventede på den næste hardwareudgivelse. Der var ingen open source, Amazon-skyen var stadig i beta, og alt var stort, langsomt bevægende og kompliceret.

Fremkomsten af ​​cloud computing lagde pres på it-organisationer for at blive mere fleksible og skalerbare. Alle øjne vendte sig mod applikationsudviklere for at hjælpe med at bygge den næste generation af software til at automatisere processer, flytte netværksfunktionalitet ind i skyen og skifte fra en centraliseret til en distribueret infrastruktur.

For at opfylde disse krav dukkede et arsenal af open source-værktøjer op, såsom Open vSwitch, som gav udviklere et væld af valgmuligheder. I dag arbejder softwareingeniører som Blanco i små teams og bruger nye, agile metoder med korte livscyklusser til at udvikle innovative applikationer.

Softwareudviklere er i dag bemyndiget til at skrive kode og flytte den i produktion med få af de tidligere vejspærringer, siger Frans Van Rooyen, infrastrukturarkitekt hos Adobe. Det har tidligere været ekstremt vanskeligt at implementere en applikation i stor skala. Nu gør open source containeriseringsteknologier såsom Docker og open source orkestreringsteknologier som Kubernetes det muligt for udviklere at pakke kode ind i en container og skalere den efter behov.

Cloud Security Insights

Cloudsikkerhed er fortsat et kerneproblem. Dette gælder både for virksomheder, der bestemmer, hvilke arbejdsbelastninger de vil flytte til skyen, og for cloud-tjenesteudbydere, hvis omdømme afhænger af at sikre sikkerheden af ​​kundedata. Multi-lejemålet og den delte kontrol, der er iboende i skyen, skaber potentielle sikkerhedsproblemer, siger Pradeep Vincent, en arkitekt for Oracles Infrastructure as a Service (IaaS)-sky. Hvad hvis en pakke bliver sendt til det forkerte firma? Hvad hvis en angriber får adgang til en andens virtuelle maskine på den samme fysiske server?

Oracle har implementeret et tre-tiers forsvarssystem i dybden, som omfatter indsnævring af grænsefladen til virtualiseringslaget, oprettelse af flere punkter for routingbeslutninger og opbygning af flere tillidszoner for at isolere højrisikoenheder fra interne systemer.

Amazons DeSantis tilføjer, at da han byggede Elastic Compute Cloud (EC2), fandt han religion omkring opdeling. Amazon har 16 forskellige regioner og flere tilgængelighedszoner, hver i det væsentlige et separat netværk.

På virksomhedssiden anbefaler Prajakta Joshi, produktchef hos Google, at virksomheder tager en ny måde at se på sikkerhed på, når de flytter arbejdsbelastninger til skyen. I stedet for perimetersikkerhed skal virksomheder implementere gennemgribende sikkerhed, hvilket betyder at sikre alle aspekter af netværket.

Byg versus Køb Conundrum

Et andet gennemgående tema under konferencen var spørgsmålet om, hvorvidt virksomheder skulle fortsætte med at købe hardware og software eller bygge nogle netværkskomponenter internt. Amazon forlod sorte bokse for år siden, siger DeSantis, og udviklede sin egen router og switch-design. Faktisk er Amazon ved at udvikle sit eget silicium.

Naturligvis vil den typiske virksomhed ikke gå så langt. Rob Sherwood, netværksingeniør hos Facebook, foreslår dog, at virksomheder skal begynde at tænke på, hvad de kan være i stand til at bygge på egen hånd, begyndende med orkestreringssoftware og gå over til netværksstyring. Fordelene omfatter øget virksomheds smidighed, hurtigere tid til implementering og bedre sikkerhed.

I sin afsluttende keynote mindede DeSantis om sine første år hos Amazon, før AWS, hvor netværket blev betragtet som en upålidelig enhed. Når der var et afbrydelse, var alles første tilbøjelighed at give netværket skylden. Men den opfattelse er ved at ændre sig. Skyen har forvandlet den måde, brugere og praktikere interagerer med netværket på på fede og spændende måder, siger han.

DeSantis byggede et netværk til at understøtte AWS, som ikke er perfekt, men som ikke kan skelnes fra perfekt. Målet var at skabe netværket som en service, for at komme til det punkt, hvor netværket bare fungerer og så kommer af vejen.

Hans afskedende visdomsord: Når du først kan stole på netværket, kan der ske spændende ting.

Besøg vmware.com .

skjule