從以太網(wǎng)到Wi-Fi Aruba十年洞悉網(wǎng)絡(luò)發(fā)展軌跡
作為專注企業(yè)移動(dòng)網(wǎng)絡(luò)的供應(yīng)商,Aruba 2012財(cái)年收入達(dá)到5.168億美元,在Gartner最新發(fā)布的首個(gè)“有線和無(wú)線局域網(wǎng)魔力象限”報(bào)告中,Aruba位列領(lǐng)導(dǎo)者象限。
2002年成立,十年間取得不俗的成績(jī)。Aruba中國(guó)分公司總裁徐涌將這歸結(jié)為Aruba洞悉了“冰球運(yùn)動(dòng)的軌跡”。

Aruba中國(guó)分公司總裁徐涌
徐涌口中“冰球的軌跡”是指預(yù)知了網(wǎng)絡(luò)市場(chǎng)發(fā)展的趨勢(shì)。2011年有線網(wǎng)承擔(dān)了60%的流量,40%的流量在Wi-Fi上,但預(yù)計(jì)到2016年Wi-Fi的流量將超過(guò)51%,徐涌大膽預(yù)測(cè)5年后有線網(wǎng)將會(huì)死亡。
預(yù)知網(wǎng)絡(luò)發(fā)展軌跡
筆記本電腦和移動(dòng)終端的數(shù)量逐漸超過(guò)臺(tái)式機(jī),企業(yè)網(wǎng)絡(luò)的主要連接方式也迅速?gòu)挠芯€轉(zhuǎn)向無(wú)線。徐涌認(rèn)為,平板電腦是無(wú)線市場(chǎng)最大的一個(gè)原動(dòng)力。越來(lái)越多的設(shè)備開(kāi)始摒棄以太網(wǎng)口,移動(dòng)終端設(shè)備具有Wi-Fi功能,且不具備有線端口,使得無(wú)線成為唯一的連接方式。無(wú)論它們是否為企業(yè)標(biāo)準(zhǔn)配置,已有數(shù)百萬(wàn)移動(dòng)設(shè)備接入企業(yè)網(wǎng)絡(luò),并迅速成為工作方式的組成部分。
Gartner分析師預(yù)測(cè),到2015年,智能手機(jī)和平板電腦的數(shù)量將超過(guò)10億臺(tái)。行業(yè)觀察家認(rèn)為,到2014年,絕大多數(shù)企業(yè)網(wǎng)絡(luò)流量將采用無(wú)線方式。
因此,隨著企業(yè)不斷發(fā)展,網(wǎng)絡(luò)的意義在于移動(dòng)性,無(wú)論工作地點(diǎn)在哪里,都能讓用戶安全訪問(wèn)企業(yè)資源。
徐涌表示,如今Wi-Fi的發(fā)展和當(dāng)年以太網(wǎng)的發(fā)展非常類似。以太網(wǎng)由10M到100M到G,而Wi-Fi由802.11a/b/g 到802.11n(450M)到802.11ac(1G),無(wú)線的時(shí)代真正開(kāi)啟。
正是因?yàn)槿绱耍珹ruba洞察了網(wǎng)絡(luò)的發(fā)展趨勢(shì)。徐涌道出了Aruba的軌跡,從2002年成立,率先看到了無(wú)線市場(chǎng)先機(jī)。2005年發(fā)布交換機(jī)、軟件、11a/b/g接入點(diǎn)等產(chǎn)品,成為阿朗OEM供應(yīng)商,進(jìn)入中國(guó)市場(chǎng),首次被Gartner無(wú)線局域網(wǎng)架構(gòu)魔力象限列于領(lǐng)導(dǎo)者象限。
Aruba的一系列收購(gòu)也助力其在無(wú)線的軌跡上越走越遠(yuǎn),2007年收購(gòu)無(wú)線安全供應(yīng)商N(yùn)etwork Chemistry,推出進(jìn)入企業(yè)級(jí)固定移動(dòng)融合市場(chǎng)計(jì)劃。2008年收購(gòu)無(wú)線網(wǎng)絡(luò)管理軟件供應(yīng)商AirWave Wireless,實(shí)現(xiàn)對(duì)多廠商AP的統(tǒng)一管理。2010年收購(gòu)室外網(wǎng)絡(luò)供應(yīng)商Azalea Networks,將業(yè)務(wù)范圍擴(kuò)展到室外無(wú)線領(lǐng)域。2011年收購(gòu)網(wǎng)絡(luò)認(rèn)證解決方案供應(yīng)商Amigopod,增強(qiáng)產(chǎn)品的網(wǎng)絡(luò)管理能力,實(shí)現(xiàn)應(yīng)用感知和終端感知。同年收購(gòu)網(wǎng)絡(luò)安全解決方案開(kāi)發(fā)商Avenda Systems,繼續(xù)強(qiáng)化網(wǎng)絡(luò)安全產(chǎn)品鏈。
看到日益增長(zhǎng)的BYOD的需求,Aruba針對(duì)無(wú)線網(wǎng)絡(luò)中移動(dòng)設(shè)備的管理發(fā)布MDAC,為企業(yè)提供安全可靠的解決方案。今年9月宣布把無(wú)線接入可靠性提到了電信級(jí),為無(wú)線作為主要接入方式打下了基礎(chǔ)。今年10月推出云無(wú)線產(chǎn)品,為用戶提供了更靈活的運(yùn)營(yíng)方式。
Aruba助力個(gè)人移動(dòng)設(shè)備工作
隨著移動(dòng)設(shè)備全球性的爆炸性增長(zhǎng),BYOD趨勢(shì)從根本上改變著用戶安全連接到企業(yè)資源的方式,徐涌直言,在如今的Aruba公司,看不到有線網(wǎng)絡(luò)的存在,
無(wú)線網(wǎng)絡(luò)的發(fā)展使得員工不再因?yàn)橹荒芡ㄟ^(guò)有線方式連接從而被局限在辦公室內(nèi),90%的企業(yè)員工現(xiàn)在都在辦公室以外的地方通過(guò)遠(yuǎn)程連接工作。 Aruba專為用戶移動(dòng)性、移動(dòng)終端和應(yīng)用程序進(jìn)行優(yōu)化。基于角色而不是所處位置、使用的設(shè)備或連接方式,使用戶安全訪問(wèn)企業(yè)網(wǎng)絡(luò)資源。基于身份的安全性向用戶分配接入策略,并跨越有線和無(wú)線網(wǎng)絡(luò)執(zhí)行這些策略——無(wú)論何時(shí)何地接入網(wǎng)絡(luò)。自適應(yīng)802.11n無(wú)線局域網(wǎng)對(duì)自身進(jìn)行優(yōu)化,以便確保用戶始終能夠得到關(guān)鍵業(yè)務(wù)信息。提供端到端可視性和可控性,簡(jiǎn)化多供應(yīng)商、多站點(diǎn)網(wǎng)絡(luò)上用戶的管理。
徐涌強(qiáng)調(diào),Aruba移動(dòng)企業(yè)網(wǎng)絡(luò)(MOVE)架構(gòu)能夠幫助企業(yè)整合無(wú)線和有線網(wǎng)絡(luò)基礎(chǔ)設(shè)施,提供無(wú)縫的統(tǒng)一接入網(wǎng)絡(luò)解決方案。
Aruba強(qiáng)調(diào)對(duì)終端、用戶、應(yīng)用的感知能力,最大程度降低管理單個(gè)有線或無(wú)線網(wǎng)絡(luò)接入方案的成本和復(fù)雜度,從而縮減配線間的有線端口及網(wǎng)絡(luò)設(shè)備數(shù)量,最終有效精減網(wǎng)絡(luò)接入基礎(chǔ)設(shè)施的規(guī)模。MOVE架構(gòu)可自動(dòng)識(shí)別iPad、iPhone、Android及其它移動(dòng)設(shè)備,并根據(jù)設(shè)備類型管理訪問(wèn)權(quán)限。除了合理分配其運(yùn)行的應(yīng)用程序和帶寬利用率外,Aruba MOVE架構(gòu)確保實(shí)現(xiàn)最重要的流量控制,如:對(duì)延遲敏感的語(yǔ)音和視頻進(jìn)行優(yōu)先處理。并通過(guò)讓員工和訪客自行登記注冊(cè)自己的移動(dòng)設(shè)備,隨后自動(dòng)將設(shè)備配置信息推送到網(wǎng)絡(luò)中,最大限度地減少了對(duì)IT管理人員的依賴。它甚至能夠針對(duì)不同用戶實(shí)施不同權(quán)限服務(wù)水平,以便訪客能夠進(jìn)行有限訪問(wèn),而員工則不受限制。
徐涌尤其強(qiáng)調(diào)無(wú)線對(duì)應(yīng)用的感知能力,一目了然哪些人在企業(yè)局域網(wǎng)上、他們的位置、他們所使用的設(shè)備。往應(yīng)用的角度去靠是Aruba非常明確的軌跡。徐涌表示,加強(qiáng)ClearPass方案是重中之重,對(duì)所有設(shè)備提供單一的管理平臺(tái),也就是Policy Manager。這個(gè)集中管理平臺(tái)可以配備多種軟件模塊,其中包括Onboard、Profile、OnGuard、Guest。這些模塊可以提供包括偵測(cè)、分析、訪客接入、狀態(tài)評(píng)估和健康檢查等豐富的功能。
徐涌還給出了實(shí)施BYOD方案的建議,首先需要解決的就是網(wǎng)絡(luò)策略的制定,以確保對(duì)終端的管理并保障企業(yè)網(wǎng)絡(luò)的安全。安全策略的制定應(yīng)該超越有線和無(wú)線網(wǎng)絡(luò)的角度,建立在用戶感知、終端感知和應(yīng)用感知這三個(gè)“感知”的基礎(chǔ)上,將安全策略延伸至終端和應(yīng)用,從而加深管理的有效性和安全性。三大感知的執(zhí)行要在策略里才能得以實(shí)現(xiàn),而網(wǎng)絡(luò)的這三個(gè)感知越完善,終端用戶的感知度就會(huì)越小,能夠讓用戶處于策略的管理范圍內(nèi),卻對(duì)策略和管理幾乎毫無(wú)察覺(jué),充分享受自由。
第二,安全準(zhǔn)入是BYOD在策略之后需要考慮的首個(gè)問(wèn)題,也是實(shí)現(xiàn)BYOD的首要步驟。過(guò)去企業(yè)只顧及有線網(wǎng)絡(luò)中的安全準(zhǔn)入,而現(xiàn)如今,對(duì)移動(dòng)終端的維護(hù)也就是無(wú)線Wi-Fi的安全準(zhǔn)入又是BYOD擺在企業(yè)面前的新問(wèn)題。安全準(zhǔn)入面對(duì)的最大問(wèn)題是如何同時(shí)擁有安全和靈活性。廠商需要讓用戶對(duì)安全準(zhǔn)入的操作在幾乎降到零的同時(shí)又具有足夠的安全性,即Zero-Config,安全的零操作準(zhǔn)入。在安全準(zhǔn)入的基礎(chǔ)上,才能實(shí)施完整的安全策略,進(jìn)一步對(duì)用戶行為、應(yīng)用和終端進(jìn)行規(guī)范管理。