从骨干到边缘,思科如何让网络“智慧”又安全?
2018-02-13宋辰
宋辰
互联网成为影响业务的关键因素。越来越多的用户、设备和应用需要随时随地连接网络。从局域网到广域网,网络的复杂性、可扩展性和智能程度都面临着全新的挑战。
思科2018年11月发布的最新《可视化网络指数》(VNI)报告预测,2022年,全球网络流经的IP流量将超过互联网元年到2016年底全部32年间的流量总和。这些流量来自我们所有人、我们的机器以及我们使用互联网的方式。
报告還预测,到2022年,全球固定及移动个人设备和连接数将达到285亿,这一数字2017年仅为180亿,人均联网设备数/连接数将从2.4台增至3.6台。超过半数的设备和连接将是机器对机器的形式,而2017年这一比例为34%。届时,146亿连接来自智能音箱、固定装置、设备和其他机器,2017年这一数字为61亿。
越来越多的用户、设备和应用需要随时随地连接网络。人们的工作方式也发生了巨大改变。如今每个企业都是可移动办公的,在任何时间、任何地点,弹性的工作方式可保证人们的生活、工作、家庭、学习、娱乐等各方面的同时,更有效地提升各个事项的效率。企业的设备在不断增加,也连接到网络平台上,这使得现在,我们对广域网的需求在不断地增加、不断扩大。
云边缘安全挑战加剧
以往,在只有数据中心或私有云设施的情况下,企业可以在一个局域网里解决网络问题,通过MPLS 网络专线保证带宽和延迟。可如今,在一个既有私有云,又有公有云的复杂云环境中,所有人对于互联网的依赖更强了。“这就需要在真正的互联网当中提供一个智能的广域网,保证我们可以享有各种应用体验。”思科全球副总裁,大中华区首席技术官曹图强在采访中对《计算机世界》记者说,“基于此,思科定义了一个新的概念——云边缘。”
曹图强解释道:“我们所说的‘云边缘,其定义是安全层、网络和云的交叉点。”
对于 CIO 来说,用户的应用性能是他们最关心的问题之一。随着用户依赖的应用迁移到云,员工更多地依靠互联网访问这些应用,而网络管理员无法像提供传统托管服务那样优化用户体验。SD-WAN(软件定义广域网)解决方案提供商需要直接与云应用供应商合作以提供此优化。
思科通过与十几家云服务提供商合作,为使用 SaaS 应用的用户提供更高的性能,帮助他们获得优化体验。思科通过与微软合作,增强用户的Office 365应用体验。与其他厂商不同,思科SD-WAN可实时检测到达Microsoft Office 365云的所有可用路径,还能够基于Microsoft Office URL确定距离最近的云,这可以为用户带来高达40%的更快性能。
“在云边缘,企业还饱受诸如安全风险较高、应用性能参差不齐,以及复杂性日益增加等诸多问题的困扰。毫无疑问,大家都希望这个连接是安全的。这就是为什么思科要花时间,在SD-WAN中着重谈安全性,没有安全性就没有体验。”曹图强强调。
基于意图,思科全面推进全智慧的网络
在Gartner最新发布的无线和有线局域网、广域网边缘、网络防火墙三个魔力象限中,思科是业界唯一同时位于领导者象限的厂商。
事实上,从2017年6月开始,思科就在谈论如何在数字化转型中进一步深化基于意图的网络,让它变成一个智能、自动化、持续自我演进和自我学习的全智慧的网络,并陆续推出了三轮重大发布,将基于意图的网络,从园区网扩展到广域网,也扩展到了企业网络的各个方面。
思科在一年前推出了基于意图的网络产品组合,其中包括 Catalyst 9000 系列交换机和 DNA 中心。这些产品支持一种构建和运营网络的新方法:它们捕捉商业意图,并将其转换为网络策略。借助基于意图的网络,可以在几分钟内自动配置整个网络,并提供网络状态感知功能,准确洞悉网络状况,确保一切正常运行。今年7月,思科将自动化和分析的概念引入到路由器产品组合,为ISR和 ASR路由器产品系列提供了由 Viptela 提供支持的思科SD-WAN支持,该软件支持 100 多万台路由器升级到SD-WAN。11月,在美国拉斯维加斯举办的全球合作伙伴大会上,思科又推出了SD-WAN的安全解决方案,成为首个将安全和SD-WAN解决方案结合在一起的厂商,也进一步将基于意图的网络推向新的一个层面。
同期发布的还有Catalyst 9800和Catalyst 9200产品系列。Catalyst 9800 无线局域网控制器在与 Catalyst 9000 系列其余型号相同的操作系统上构建,并且该软件也可以在其他 Catalyst 9000 交换机上或在云中虚拟运行。
思科同时为有线和无线网络设备提供单一的现代操作系统 IOS XE,这意味着,只需一个简单的用户界面DNA Center,用户就可以在整个有线和无线网络结构中实现可编程性、流式遥测、先进的安全性、热修补,以及更多任务关键型功能。
而对于Catalyst 9200系列交换机,曹图强表示,中国很大一部分的中端用户出于网络规模和网络使用需求的限制,不一定需要最高端的产品和服务,但他们又希望能享受到思科基于意图的网络、有思科的自动配置、自动保护,“Catalyst 9200 运行与 Catalyst 9000 系列其余型号相同的强大操作系统。我们所有的网络客户,无论规模大小,都可以从基于意图的网络中受益。对于中端市场客户,特别是简单的分支机构来说,这是接受基于意图的网络的一次绝佳机遇。”据悉,思科最新推出的9200系列将在明年初在中国市场上市。