Cisco無邊界網絡只是在玩文字游戲?
Cisco公司正在全力推廣它的面向企業移動的無邊界網絡,在市場上對新產品和升級產品進行了大量的宣傳,但一些網絡工程師似乎仍然不能理解這個信息。
無邊界網絡——Cisco除數據中心以外宣傳最多的新產品——范圍廣泛,包括了如路由器、交換機、防火墻、WAN優化軟件和VPN客戶端。通過這個生態系統,Cisco宣稱能夠實現無處不在且絕對安全的企業移動性。
雖然Cisco為了開放的移動企業努力將其產品組合成一個整合的解決方案影響了許多行業觀察人員,但是許多網絡工程師發現一些本身非常好的產品卻受到過于復雜的營銷方式的影響。
“請只告訴我關于新產品的信息就行。當我向技術人員詢問無邊界網絡是什么意思時,我所詢問的大多數技術人員,即使是資深的技術人員,他們也無法解釋這個概念的真正意思。我只是希望Cisco停止使用過多的銷售手段,告訴我有意義的解決方案就足夠了,”來自一家位于Nashville的醫療保健企業的網絡架構師Matthew Norwood說道。
眾所周知,Cisco經常使用復雜的營銷手段,同時發布多個產品,然后使用長達40頁的演示文稿和精心策劃的發布活動來介紹這些產品。
“我認為他們的概念很好,”來自一家大型以太網業務服務提供商的一位網絡工程師和語音架構師Brandon Bennett說。但是他說無邊界網絡這個詞匯是毫無意義的,并且是空洞的營銷詞匯,沒有人知道它的定義是什么。“我認為這和他們幾年前自我防御網絡所采取的銷售手段是一樣的。他們策劃大型的市場推廣,然后將他們的所有產品線加到產品中。但最后,它只是一個營銷詞匯。”
企業移動性和移動網絡安全:無邊界網絡的核心所在
Cisco在去年提出無邊界網絡概念,并在今年初在RST發布了第一個基于這個戰略的產品:AnyConnect Secure Mobility,一個混合了SSL VPN和802.1X認證客戶端的產品。近期的發布意味著進一步確定了Cisco的移動企業戰略。
“10年前,工作時您得先到四面都是墻的辦公場所,在進入工作場所后再連接網絡。現在這些界限已經消失了。您與客戶、提供商和合作伙伴均會產生聯系。所有人都會訪問和加入一個信任的網絡,他們可以在任意時刻使用任意設備,”Cisco的高級副總裁兼安全技術總經理Tom Gillis說。
結果,網絡安全的發展已經超出了中心輻射模型,在這種模型中,所有流量都會回到數據中心DMZ來應用安全性,而且用戶是被限制只能夠通過兩個或三個點訪問Internet,Gillis說。
“我們發現網絡架構正變得越來越開放;Internet訪問可以通過許許多多位置實現,”他說。“所以我們需要比目前安全工具更加分散的安全系統。”
近期發布的無邊界網絡產品包括:
◆Adaptive Security Appliance (ASA) 5585-X:是Cisco目前為止最高端ASA 5500系列防火墻/入侵防御系統(IPS)設備。它能以2UR格式實現20Gbps的同步防火墻/IPS性能,支持每秒10,000 VPN連接和350,000新連接的容量。它是實現無邊界網絡概念中支持企業移動性和移動網絡安全性要求的關鍵所在。它可以用來管理上千個AnyConnect客戶端。
◆Catalyst 4500-E:一個新的訪問層機架式交換機,支持848 Gbps帶寬和最多100個10 Gigabit Ethernet (GbE)端口。它帶有通過硬件加速加載的無邊界網絡服務軟件,包括用于媒體優化的Medianet、用于電源管理的EnergyWise和用于訪問控制和網絡安全的TrustSec。
◆ASR 1001路由器:是針對WAN邊界和分公司部署設計的1RU 5 Gbps路由器。
◆Aironet 1040 Series Access Point (AP):標價為495美元的無線LAN接入端,比Cisco更高級的接入端功能簡單一些。
◆CiscoWorks LAN Management Solution 4.0:新版本的Cisco網絡管理工具,具有新的自動部署、監控和修復網絡故障的功能。
◆WAAS Express:一個低端的Cisco WAN優化軟件,預裝在Integrated Services Router (ISR) G2設備上。
Norwood是一名為擁有5,000名員工的企業設計過網絡的架構師,他說并沒有發現所有這些產品是如何協同工作的。
“新的AP是低端SMB產品。所以這個產品很奇怪。它無法與新的ASR或WAAS Express整合。然后是Catalyst 4500-E,這是一個存在很長時間的機架交換機。它是一個功能強大的訪問層設備,能夠整合大量的電話和桌面電腦,但是要說能夠將所有這些產品聯系在一起,成為無邊界網絡;我還想象不出這其中的奧妙所在。”
無邊界網絡是面向CIO還是網絡工程師?
Forrester Research高級分析師Andre Kindness說,無邊界網絡的概念可能并不是面向網絡工程師的,因為它可能有完全不同的接受對象:C開頭的高管們。他解釋說,CIO面臨著巨大的壓力,他們在適應不斷變化的企業移動性和移動網絡安全業務需求的同時,還要控制成本。所以這是供應商針對MBA們提出的解決方案,而不是工程師們。他解釋說,這是Cisco的“高級機密”。
但是為了支撐這個概念,Cisco的各種內部產品開發團隊比以前更加協作了,以便能夠更好地整合各個不同的產品線,Kindness補充說。
“他們嘗試簡化那些業務規則不斷變化的工程師們的工作。在有線網絡、無線網絡和安全性之間實現更大程度的無縫整合。”
但是,要將這個偉大的藍圖向網絡工程師或者更高層的人員解釋清楚,Cisco還有很長的路要走。
“我只是希望為公司作出最佳的技術決策,使用正確的解決方案,避免上了營銷手段的套。我認為他們是在玩文字游戲,” Norwood說。“對于我來說,他們只是發布了一堆升級產品而已。”