從私有云到公有云,再到混合云,乃至多云,云計算一直處于不斷演進(jìn)的過(guò)程中,更重要的是云時(shí)代的到來(lái)改變了我們以往的工作和生活方式,大量的設備與應用在不斷涌入到以云為核心的網(wǎng)絡(luò )當中,隨時(shí)隨地的連接已經(jīng)成為人們對網(wǎng)絡(luò )的一種主要訴求,這些需求催生出了一種全新的云邊緣(Cloud Edge)形態(tài),即安全層、網(wǎng)絡(luò )和云的交叉點(diǎn)。
眾所周知,無(wú)論公有云、私有云,還是混合云,其背后都離不開(kāi)網(wǎng)絡(luò )的支撐,但隨著(zhù)云與云之間、邊緣與云之間,以及多云環(huán)境中數據傳輸需求的不斷增長(cháng),給傳統網(wǎng)絡(luò )提出了新的挑戰。近日,思科針對其軟件定義廣域網(wǎng)(SD-WAN)技術(shù)進(jìn)行了全新的功能整合,目的是讓IT部門(mén)無(wú)需像以往那樣在對應用體驗與安全性之間做出妥協(xié),以便幫助企業(yè)更好的應對云邊緣帶來(lái)的挑戰。

思科全球副總裁,大中華區首席技術(shù)官 曹圖強
思科全球副總裁,大中華區首席技術(shù)官曹圖強表示,“之所以要提出‘云邊緣’的概念,原因是我們看到在互聯(lián)網(wǎng)當中,廣域網(wǎng)的風(fēng)險正在不斷增加,與此同時(shí),安全的重要性也在日益增加。云邊緣綜合了網(wǎng)絡(luò )與安全的特性,我們認為未來(lái)所有節點(diǎn)在需要暢通無(wú)阻的網(wǎng)絡(luò )連接的同時(shí),也需要更好的安全保護。這意味著(zhù)無(wú)論是移動(dòng)用戶(hù),還是企業(yè)用戶(hù),在使用云服務(wù)的時(shí)候能夠暢通無(wú)阻,并享有安全性!
安全與體驗無(wú)需妥協(xié)
據悉,思科軟件定義廣域網(wǎng)(SD-WAN)可以帶來(lái)新的體驗與新的安全環(huán)境。通過(guò)將防火墻、IPS和URL過(guò)濾功能集成到軟件定義廣域網(wǎng)中,利用IOS-XE版本,把安全功能整合到廣域網(wǎng)的IOS平臺上,提供了一種端到端的全棧式安全。此外,通過(guò)思科Umbrella(目前香港和臺灣地區適用)還能夠對云安全保護進(jìn)行簡(jiǎn)化。

曹圖強指出,在安全方面,思科SD-WAN的理念是:兼顧安全性和應用體驗,無(wú)需妥協(xié)。在安全得到保證的同時(shí),能夠給用戶(hù)提供最佳的應用體驗,這兩方面需要平衡而不是妥協(xié)。同時(shí)在云端的廣域網(wǎng)技術(shù)還能為用戶(hù)提供各種靈活性、擴展性和區域性,使得用戶(hù)在任何時(shí)間,任何地點(diǎn),都可以連接上網(wǎng)絡(luò ),并得到一致的體驗。
曹圖強還特別強調了安全管理的復雜性,尤其是在分布式管理中!巴ǔ,企業(yè)IT部署和管理分布式安全功能將會(huì )涉及許多步驟,而且需要手動(dòng)操作,耗時(shí)可達數周。隨著(zhù)需要安全功能的站點(diǎn)和位置越來(lái)越多,步驟的復雜性和耗時(shí)還會(huì )增加。最終會(huì )增加 IT 部門(mén)在安全方面的投入,且可能導致解決速度變慢并遭受更多漏洞攻擊!
為云服務(wù)提供最佳路徑選擇
對云服務(wù)而言,例如我們今天廣泛使用的Office 365,通過(guò)思科SD-WAN技術(shù)能夠使其性能提升40%,如何做到呢?由于Office 365是一款云端的服務(wù),云端服務(wù)意味著(zhù),無(wú)論用戶(hù)在北京、上海,亦或是美國,都能得到一致的體驗,原因是后端的服務(wù)器在不斷變化,云服務(wù)的優(yōu)勢也就在于無(wú)論用戶(hù)走到哪里,系統都能夠提供最佳路徑、最佳保護的服務(wù)器支持。毫無(wú)疑問(wèn),今天移動(dòng)用戶(hù)最希望得到的,就是利用云服務(wù)獲得像本地服務(wù)一樣的應用體驗。

曹圖強表示,“思科之所以能夠將Office 365的性能提升到40%,與思科和微軟之間保持的緊密合作有關(guān),要提供最佳路徑選擇,首先要對Office 365所有郵件服務(wù)器的分布非常了解,對其性能、容量也要了解,然后才能去做一個(gè)最佳的路徑選擇。通過(guò)思科軟件定義廣域網(wǎng)(SD-WAN)能夠幫助用戶(hù)輕松識別最佳的Office 365 數據中心節點(diǎn)。在我們看來(lái),距離最近的服務(wù)器未必是性能最佳的,還需要考慮用戶(hù)量和使用情況,以及整個(gè)網(wǎng)絡(luò )的阻塞情況,經(jīng)過(guò)完整的計算,才能確定哪些路徑是最佳路徑。另外,為了保障能夠真正提升到40%的水平,思科還專(zhuān)門(mén)模擬了位于A(yíng)WS孟買(mǎi)地區的數據中心和位于A(yíng)WS悉尼地區的遠程分支機構進(jìn)行了測試!
開(kāi)放性與可編程性

除了提供卓越的安全和應用體驗外,思科SD-WAN還具備開(kāi)放性與可編程性。曹圖強表示,“首先,思科將通過(guò) DevNet 開(kāi)發(fā)平臺向所有用戶(hù)開(kāi)放API,為開(kāi)發(fā)人員提供更大價(jià)值;其次,對合作伙伴而言,思科希望提供一個(gè)可交互的平臺幫助用戶(hù)進(jìn)行分享。任何用戶(hù)有特殊的需求,可以在DevNet 與大家分享。具體來(lái)說(shuō),在整個(gè)安全的廣域網(wǎng)部署中, IT人員可以通過(guò)開(kāi)放的平臺,根據不同的環(huán)境和需求進(jìn)行二次開(kāi)發(fā)!
據了解,思科本次發(fā)布的產(chǎn)品提供了業(yè)內最廣泛的軟件定義廣域網(wǎng)產(chǎn)品組合,并在進(jìn)一步擴展這種組合。其中包括,廣域網(wǎng)路由器產(chǎn)品:ASR1000、ASR4000、ISR1000,以及Meraki、ENCS5000等產(chǎn)品系列。同時(shí),思科將把Viptela的軟件定義廣域網(wǎng)系統與IOS-XE進(jìn)行整合。并即將在中國推出兩款新的ISR產(chǎn)品,一個(gè)是ISR 1111 X-8P,集成 Wi-Fi 和 LTE以提供最靈活的分支機構平臺及服務(wù)。第二個(gè)是ISR 4000 系列的全新頂級產(chǎn)品ISR 4461,其是該系列中性能最高,且最具可擴展性的產(chǎn)品。
最后,曹圖強指出,“其實(shí)目前用戶(hù)在云環(huán)境中的主要顧慮是安全性,導致企業(yè)的核心應用不敢放到公有云上,而放到公有云上的應用性能又不如私有云的可靠性高。所以,思科對高性能和安全性做了有效平衡,剛好可以打消企業(yè)的這些顧慮。我們相信,只要在云邊界中能夠有效保證企業(yè)應用的安全性和可靠性,并提供更高的網(wǎng)絡(luò )性能,整個(gè)云市場(chǎng)將獲得更快速的發(fā)展!
另外,曹圖強還表示,在未來(lái)的廣域網(wǎng)市場(chǎng)中,用戶(hù)要享受網(wǎng)絡(luò )帶來(lái)的高性能體驗,就需要不斷對網(wǎng)絡(luò )進(jìn)行優(yōu)化與改進(jìn),才能最終給用戶(hù)帶來(lái)實(shí)實(shí)在在的價(jià)值,而思科基于意圖的網(wǎng)絡(luò )也將發(fā)揮越來(lái)越重要的作用。