SD-WAN的故事

从打孔卡和电线到软件定义的网络,世界如何发展,现在该如何处理。







一旦人们认为是时候开始在两台计算机之间交换数据了。各种各样的打孔卡从那里开始,等等。但是后来他们将网卡插入计算机,进行了布线,生活变得更加轻松。我们买了第三台计算机,把网卡塞进去了,但是要放哪里呢?他们发明了集线器和交换机,然后他们接到了另一个城市的电话,他们说,我们也想加入您的网格。这似乎是胡说八道,但随后范围的限制浮出水面,他们不得不发明路由器和通信通道。



维护自己的沟通渠道非常昂贵,特别是如果您的分支机构不仅希望与您沟通,而且还希望与彼此沟通。因此,一些有进取心的公民已经投资,建立了他们的网络并开始出售城市和乡村之间的渠道和连通性作为服务。



然后陌生人开始不加询问地进入我们的网络。我们迫切需要与他们保持距离。将新功能塞入路由器是有问题的,因为它们最初是为解决非常具体的任务而设计的,并且其体系结构不适合新问题。人们发明了防火墙。发明并安装在路由器旁边。因此,没有人会猜测,因此决定考虑这不是错误,而是一项功能。他们平静地说,这不是使我们来到这里的愚蠢而盲目的进化,但这是有意的。卖两块铁比一块铁更令人愉快。



但是随后,一些恶棍想到了对网络的各种攻击。在防火墙旁边,他们安装了IDS / IPS。然后又发生了另一场危机,每个人都变得贫穷。一些进取心的市民为这个话题想出了流量优化器。人们购买了它们,并将它们放在其余的铁片旁边。为了以某种方式了解现在的情况,我们购买了一个管理和监视系统,并购买了防病毒软件,以免引起两次麻烦。



ASIC和其他网络处理器的制造商对此感到满意,但是他们说,英特尔的股东不理解,为什么不将所有这些都塞进价格便宜几倍的常规服务器中?为什么要养活其他资本家?他们说,英特尔首先回答了他们,Linux通过中断处理内核中网卡中的所有数据包,因此我们可以,但是Linux不能进入____(编者注-很远)。但是,那些呼唤者的合唱并没有停止。英特尔吐口水,并提出了一种绕过Linux内核(DPDK,反正没人记得)直接将数据包直接传输到应用程序的方法。



他们都是这样的:“哦!现在,网络功能可以塞满常规服务器!甚至一台服务器!您可以在一台Iron服务器上创建单独的虚拟机,而不是单独的硬件,要求某人提出一种以正确的顺序(服务链),???,PROFIT !!!安排这些虚拟机的方法!...


而且,最初的瓶颈是使用Linux内核的需要,现在是tadam!-不!在virtualoks之间的服务器内部,之前交换信息没有问题。那是怎么回事?



: « , , , . ! ! ! «» frame-relay isdn! ! , !»




同时,SDN主题已成为潮流。在此框架下,一些进取心的公民决定尝试将SDN推向WAN地球。甚至出现了术语SD-WAN,例如软件定义的分布式网络。也就是说,他们首先提出了一个条件,然后开始考虑实施。



因此,最初有一个用于管理和监视实现网络功能的服务器的系统,这不是很酷,也没有革命性的意义。



因此,反思时,初创公司催生了一个新概念:SD-WAN不仅仅是通过网络枪口来配置硬件。我们不再配置硬件-这不是一项艰巨的任务。机器人必须工作,创造人才是创造力。人们是作曲家,他们创作音乐,而指挥者则指挥乐团。而且无论他如何配置这些虚拟硬件都无所谓,他将快速且无错误地完成所有工作,实际上排除了人为因素,保证了100%遵循注释。”


脚踏实地的公民将新方法与传统方法相比更加克制:“这些只是变速箱的两种版本:手动和自动。自动更舒适:让机器人换档,我们的业务就是转向。”

同时,敏捷还没有过时。一切都在主题中!



接下来发生了什么?



  1. 路由器,固件,IDS / IPS,优化器,防病毒软件,控制系统和其他DPI现在可以放在一个瓶子中,该瓶子不仅可以控制程序包,还可以控制应用程序。好吧,或者不是全部合唱,而是它们的任意组合。
  2. 您可以代替商务人员来派遣安装人员,而不是工程师,或者通常是愚蠢的通过电话叫醒警卫人员并要求他连接电线和电源。
  3. 当存在可视化编程语言时,为什么要用汇编语言编写一个本质上琐碎的任务?


与在视觉环境中导航相比,学习有条件CCIE更快,更轻松,更便宜。通常,最好是损失一天,然后在5分钟内飞行。



: « , . : , — ! ! , , , ».


但是SD-WAN的主要灵活性在于有效利用通道。铁片非常聪明,因此它们会不断监视不同渠道的各种特征(是否专用线路,是否是互联网-甚至是公司,甚至是家庭,甚至是有条件的Yota,甚至是附近麦当劳提供的免费Wi-Fi)。因为有时候出于很多原因,基于Internet的VPN可能比基于专用通道的VPN更有利可图。并且根据设定的公司策略,它能够将流量从不同的应用程序定向到最适合它的通道,“最合适的”什么不是由通道的厚度或类型决定的,而是由延迟决定的。



好吧,或者由供应商自己决定,因为他们现在是主要供应商。而且非常非常灵活!他们说,然后听众尖叫着,这听起来很诱人,但是我们需要吗?真的,谁在乎?那些拥有分布式网络和分支机构的人。而且,越是孝顺和孝顺,就越需要。拥有许多分支机构和ATM网络的银行,零售连锁店,保险公司,特许经营权(例如汉堡和炸鸡制造商),养老金,俄罗斯邮局。这是在山上有分支的商店-使用SD-WAN真是一件很甜蜜的事!但是有非常非常潜在的客户。谁拥有拥有十亿个连接的最大,分布最广的网络?运营商,当然。



那为什么变成了呢?这与向SD-WAN的过渡无关,与软件和硬件无关,而与新服务有关。公司在自己的位置安装配置控制监控,然后将SD-WAN作为云服务出售,例如租赁客户端设备!考虑到一个配置管理器本身可以容纳2500个设备,并且可以以任何方式分布在客户端之间,并且客户端不会以任何方式相交并且彼此之间一无所知,SD-WAN对于运营商来说是最好的选择。



或者说,其中一个办公室决定搬家。好吧,不管租金是否已经停止安排,市长在夜幕掩护下袭击了一辆推土机-让他动起来!他采用SD-WAN并随心所欲地移动,甚至到了不允许出现各种腐败官员的同一商务中心。而且,无论他在哪个地方连接到哪个运营商,先锋卖家都将为其(OWN!)服务获得丰厚的回报,因为SD-WAN(像那个假期一样)“总是与您同在”。我将其插入后,立即打开了各种VPN和其他防火墙-Iris可以工作,别担心。渠道和应用程序上下文中的每月分析将定期到达。



目前,苏联运营商尚未很快提供SD-WAN即服务,但随后他们将对其进行检查并提供给诚实的商人。如果商人不喜欢坐下,那是一条出路,而且是镜射的。您无需使用基于云的SD-WAN运营商的头,而是自己购买,并在团队中培养Baba Yaga。就是这样!完全的移动性,完全的独立性以及对渠道和应用程序的控制。可靠性更高,自由度更高。我想要-与这个操作员连接,我想要-与另一个操作员,我想-我完全搬家了。但是本质仍然存在!我将SD-WAN插入插座,它立即收到了新的设置,各种VPN和其他防火墙都立即打开了-工作,卡萨迪克(cassatik),什么都不怕。成为一个自由的人很好!




All Articles