連接至遠程辦事處推動vWAN方興未艾
譯文你可以通過將通往分支機構的昂貴的專用線路換成消費級互聯網來大幅削減廣域網預算,同時將網絡性能提高幾個數量級嗎?
將昂貴的分支硬件換成設備(硬件或軟件)或者甚至基于云的服務怎么樣?
借助新興的廣域網虛擬化技術,就能做到這一點。這項技術消除了大多數路由協議。創新或升級迅速可以編程――速度之快遠超過如今的專有硬件所能實現的速度。
這就是哥倫比亞運動服飾公司(Columbia Sportswear)的全球IT通信經理John Spiegel希望在接下來36個月實現的目標,他正在通過采用基于軟件的虛擬廣域網(vWAN),重新構建這家總部設在俄勒崗州波特蘭的服飾公司的零售基礎設施。
這家公司目前使用一款產品在現有的物理網絡上面建立了一層覆蓋系統。最終,它將減少公司管理的路由協議的數量,并且減少連接到零售網點所需要的運營商多協議標記交換(MPLS)線路。
虛擬廣域網會徹底改變網絡,正如虛擬化技術改變了IT部門配置服務器和存儲資源的方式那樣。如今的IT專業人員必須采購昂貴的專有路由器并為之編程,將路由器連接到成本高昂的MPLS專用線路,甚至可能向不同的運營商購買很可能束之高閣、從未使用的備用VPN。
伊利諾伊州莫科納咨詢公司Nemertes研究集團的CIO兼首席研究分析師John Burke說:“典型的客戶就是設有遠程辦事處、期望把硬件換成下一代廣域網的企業。”
廣域網虛擬化有好幾種形式:將一切作為服務外包出去,擴展現有的硬件(比如使用思科的iWAN),或者把一切換成物理設備或虛擬設備,不一而足。這些廠商的產品叫法不一:vWAN、軟件定義的廣域網(SD/WAN)或網絡即服務,廠商都聲稱可以為從分支機構到數據中心和云的環境,提供不同程度的路由、優化、流量管理、應用程序管理和安全性。
簡單來說,vWAN可以對從分支機構到企業數據中心的多條鏈路進行虛擬化,從而以較低的成本提升帶寬。一些產品更深入地剖析應用程序,根據需要來確定流量的優先級,另外還能處理好合規和安全。
Spiegel說:“我們堅信虛擬機管理程序的力量”。他預計,如果使用大眾化帶寬來提升廣域網性能、簡化分支機構的配置以及縮短部署時間,預算有望縮減40%。
vWAN和SD/WAN
Pertino公司的產品副總裁Bharath Rangarajan表示,廣域網虛擬化落后于計算和存儲虛擬化,主要是由于花了太長的時間來拆散垂直整合的網絡堆棧。這家總部位于加州庫比蒂諾的初創企業專門銷售基于云的VPN服務。
這類服務可以為最終用戶提供更高級別的安全,客戶可以在任何地方(從汽車到咖啡館),使用移動設備訪問重要的企業應用程序。隨后,敏感數據可以通過網絡性能不穩定的不安全的公共互聯網發送出去。
在企業界,瞻博網絡推出自己的專有堆棧之前,思科的黑盒子多年來在網絡中占據主導地位。如今的技術將控制平面和數據平面的功能分離開來,控制平面決定流量發送到哪里,而數據平面負責傳輸流量。
紐約市場研究公司451 Research的分析師Peter Christy表示,vWAN將廣域網最具動態的方面留在軟件覆蓋層,同時保留了網絡的物理基礎作為底層。他說:“這能夠提高配置和編排方面的靈活性,因為它基本上在軟件覆蓋層可以實現。”
另一家市場研究公司加特納集團的分析師Andrew Lerner表示,整個軟件定義網絡浪潮讓人們認識到了這個事實:有不同的方法可以克服網絡挑戰。
Lerner說:“傳統的老牌網絡公司并沒有做得更好;如果一批傳統的老牌公司沒有為企業用戶簡化生活,它們無異于將機會拱手讓給了SD/WAN廠商。”
vWAN方面的考量
vWAN的價值不難理解。它不是尋找問題的技術,而是解決問題的技術。451 Research的Christy說:“它是一種更具成本效益的廣域網。”
通往分支機構的消費級互聯網也被更多的人所接受,不僅僅用于小型遠程位置,還用于大型遠程位置。它仍被認為有風險,但是應用范圍在漸漸擴大,風險評估變得越來越寬松。
Nemartes的Burke表示,隨著互聯網鏈路變得成本更低、速度更快、可靠性更高,企業就變得不大反對在網絡連接至關重要的地方使用它們。如果你能安裝兩條可靠性為三個9或四個9的成本低廉的互聯網連接,企業更是愿意安裝。
他說:“它也許無法與MPLS的五個9相媲美,但是如果使用vWAN設備結合起來,vWAN肯定能與MPLS相媲美。”