Nettverk på et nytt nivå

I samarbeid med VMware





Nettverket er grunnlaget for alt en digital bedrift bygger for å drive virksomheten fremover. Og ettersom virksomheten krever mer smidighet, fleksibilitet, pålitelighet og sikkerhet enn noen gang før, har det blitt klart at nettverk har blitt etterlatt i dagens verden av automatisering, maskinlæring (ML) og kunstig intelligens (AI).

Nettverk gikk glipp av utviklingen til programmering på høyt nivå, sier David Cheriton, grunnlegger av og sjefforsker for Apstra. Vi programmerer fortsatt nettverk slik vi gjorde på 60-tallet. Fordi verktøyene ikke har holdt tritt, konfigurerer nettverksledere i mange tilfeller fortsatt enheter manuelt og bruker utdaterte administrasjonsverktøy for å diagnostisere og fikse problemer. De har vært så fokusert på å holde lysene på og bekjempe branner at de ikke har tatt seg tid til å engasjere seg i mer strategiske bestrebelser.



Det er nå i endring, ettersom nettverksindustrien gjennomgår en endring drevet av skiftet fra maskinvare til programvare, løftet om programmerbare nettverk og en ny, potensielt spillendrende teknologi kalt intensjonsbasert nettverk.

Nettverksvisjonærer og ledende utøvere som snakker på VMwares andre årlige future:net-konferanse 30.–31. august i Las Vegas er tydelig inspirert av disse nye tilnærmingene til å bygge og vedlikeholde nettverk. Dette er en veldig spennende tid å være i nettverksbransjen, sier Peter DeSantis, visepresident for global infrastruktur for skytjenesten Amazon Web Services (AWS).

C BOKSTAV

  • Nettverk på et nytt nivå

    Last ned i dag



Selv om programmerbare nettverksteknologier som programvaredefinert nettverk (SDN) og programvaredefinert bredområdenettverk (SD-WAN) har fått gjennomslag de siste årene, er intensjonsbasert nettverk et relativt nytt konsept. Så, hva er intensjonsbasert nettverk, og hvordan forholder det seg til SDN? En måte å se det på er å si at SDN opererer på kontrollplanet, mens intensjonsbasert nettverk opererer på et høyere nivå. Bedrifter kan distribuere én eller begge, men de trenger ikke SDN på plass for å bruke intensjonsbasert nettverk.

Intentbasert nettverk er den sanne automatiseringen av nettverk, sier Cheriton, hvis selskap leverer et operativsystem for intensjonsbasert nettverk. Med denne strategien forteller brukerne nettverket hva de vil ha, og nettverket finner ut hvordan de skal nå det målet.

Infografikk produsert av MIT Technology Review Custom i samarbeid med VMware. Teknologi og konsepter av Intentionet. For å lære mer vennligst besøk intensjonsblogg




Som hovedtaler Ratul Mahajan, administrerende direktør for Intentionet, en nettverksoppstart, påpeker at det i dag er et stort gap mellom nettverkslederens policy-intensjon og faktisk kjøretidsatferd. Manuelle prosesser introduserer uunngåelig feil som resulterer i strømbrudd, sikkerhetsbrudd og redusert smidighet.

Et løfte om intensjonsbasert nettverk er at det vil skape en lukket sløyfe; en nettverksleder uttrykker intensjon, og nettverket utfører formell validering for å bekrefte at intensjonen ble oppnådd og vedlikeholdes. Fordelene med denne tilnærmingen inkluderer økt nettverkspålitelighet og smidighet, reduserte kostnader og raskere tid til markedet for virksomheten.

Selv om deler av det intensjonsbaserte nettverkspuslespillet i dag leveres av selskaper inkludert Apstra, Intentionet, Veriflow og Forward Networks, er det fortsatt tidlig. Tradisjonelle Fortune 500-selskaper vil neppe distribuere intensjonsbasert nettverk før teknologien modnes. Imidlertid har digitalt innfødte selskaper som Google, Amazon og Facebook omfavnet nettverksautomatisering ved å bruke (for det meste hjemmelaget) programvare i mange år. De delte sin innsikt med de 300 deltakerne på future:net-arrangementet som bare var invitasjon, og det samme gjorde et imponerende utvalg av foredragsholdere fra Netflix, LinkedIn, Bloomberg, Electronic Arts, Oracle og VMware.



Nøkkeltemaene på future:net inkluderte det dype skiftet fra maskinvare til programvare, fremveksten av åpen kildekode-programvare som en plattform for innovasjon, og spørsmålet om bygge versus kjøp når det kommer til en nettverksstrategi.

Trendsettere: Netflix og Bloomberg

Netflix viser tydelig hva et selskap kan oppnå når IT fokuserer på virksomheten i stedet for på infrastruktur. Netflixs kontrollplan kjører for eksempel utelukkende på Amazon Web Services, så i stedet for å bekymre seg for nettverket, frigjøres IT-ressurser til å utvikle tusenvis av mikrotjenester som kjører i bakgrunnen, inkludert de som bestemmer hvilke filmer som skal anbefales til Netflix sine 100 millioner kunder.

Netflix har null ansatte som konfigurerer rutere for kontrollflyet, fordi Netflix eier null rutere i AWS, sier Manish Mehta, senior sikkerhetsprogramvareingeniør hos Netflix. 'Folk tenker ikke på nettverk lenger,' sier han. Når det er julaften og etterspørselen etter filmer øker, for eksempel, skalerer Netflix-nettverket automatisk opp uten menneskelig inngripen og uten varsler sent på kvelden for Mehta.

Bloomberg, teknologiselskapet for finansielle tjenester, er et annet eksempel på en fremtidsrettet organisasjon med et komplekst, virksomhetskritisk eldre nettverk – inkludert 15 000 rutere for kundelokaler utstyr (CPE) og sin egen globale Internet Protocol (IP)/Multiprotocol Label Switching (MPLS) nettverk som bærer børsdata, video, tale og skjermsendinger.

Truman Boyes, Bloombergs leder for nettverksarkitektur, sier at målene hans er å redusere kompleksiteten og gjenbruke og resirkulere der det er fornuftig å gjøre det, i stedet for å prøve å administrere alt internt. Hvis vi kan få det fra GitHub eller partner, er det bedre enn de håndverksmessige konfigurasjonene vi har vokst opp med.

Boyes sier hans ledende prinsipper er å automatisere alt i datasenteret, bruke åpen kildekode i situasjoner der selskapet ønsker å gjøre endringer, bruke virtualisering og containere for alle applikasjoner, og bruke skyen til å skalere virksomheten.

Skift fra maskinvare til åpen kildekode-programvare

Innovasjon innen nettverk har historisk vært drevet av maskinvare. Alt handlet om hastigheter og feeder, sier Rajiv Ramaswami, VMwares sjef for produkter og skytjenester. Nå handler det om applikasjoner som kan kjøre hvor som helst fra et lokalt datasenter til flere offentlige skyer. Fremtiden handler om programvare, sier han.

Brenden Blanco, stabsingeniør hos VMware, setter et personlig preg på diskusjonen ved å beskrive reisen hans som programvareutvikler. Han husker da han startet opp i 2006 som en del av et team på 250 personer; de startet to store utgivelsessykluser i året og ble fanget mens de ventet på neste maskinvareutgivelse. Det var ingen åpen kildekode, Amazon-skyen var fortsatt i beta, og alt var stort, saktegående og komplisert.

Fremkomsten av cloud computing la press på IT-organisasjoner for å bli mer fleksible og skalerbare. Alle øyne vendte seg mot applikasjonsutviklere for å hjelpe til med å bygge neste generasjon programvare for å automatisere prosesser, flytte nettverksfunksjonalitet inn i skyen og gå over fra en sentralisert til en distribuert infrastruktur.

For å oppfylle disse kravene dukket det opp et arsenal av åpen kildekode-verktøy, for eksempel Open vSwitch, som ga utviklerne en mengde valgmuligheter. I dag jobber programvareingeniører som Blanco i små team og bruker nye, smidige metoder med korte livssykluser for å utvikle innovative applikasjoner.

Programvareutviklere har i dag fullmakt til å skrive kode og flytte den til produksjon med noen av de tidligere sperringene, sier Frans Van Rooyen, infrastrukturarkitekt hos Adobe. Det pleide å være ekstremt vanskelig å distribuere en applikasjon i stor skala. Nå lar åpen kildekode-beholderiseringsteknologier som Docker og åpen kildekode-orkestreringsteknologier som Kubernetes utviklere pakke inn kode i en beholder og skalere den etter behov.

Cloud Security Insights

Skysikkerhet er fortsatt et kjerneproblem. Dette gjelder både for bedrifter som bestemmer hvilke arbeidsbelastninger de skal flytte til skyen og for skytjenesteleverandører hvis omdømme er avhengig av å sikre sikkerheten til kundedata. Multi-tenancy og delt kontroll som ligger i skyen skaper potensielle sikkerhetsproblemer, sier Pradeep Vincent, en arkitekt for Oracles Infrastructure as a Service (IaaS)-sky. Hva om en pakke blir sendt til feil selskap? Hva om en angriper får tilgang til andres virtuelle maskin på samme fysiske server?

Oracle har distribuert et trelagssystem for dybdeforsvar, som inkluderer innsnevring av grensesnittet til virtualiseringslaget, opprettelse av flere punkter for rutingbeslutninger og bygging av flere tillitssoner for å isolere høyrisikoenheter fra interne systemer.

Amazons DeSantis legger til at da han bygde Elastic Compute Cloud (EC2), fant han religion rundt partisjonering. Amazon har 16 forskjellige regioner og flere tilgjengelighetssoner, hver i hovedsak et eget nettverk.

På bedriftssiden anbefaler Prajakta Joshi, produktsjef i Google, at bedrifter tar i bruk en ny måte å se på sikkerhet når de flytter arbeidsbelastninger til skyen. I stedet for perimetersikkerhet, må bedrifter implementere gjennomgripende sikkerhet, som betyr å sikre alle aspekter av nettverket.

Bygg versus Kjøp Conundrum

Et annet vanlig tema under konferansen var spørsmålet om bedrifter bør fortsette å kjøpe maskinvare og programvare eller bygge noen nettverkskomponenter internt. Amazon forlot svarte bokser for mange år siden, sier DeSantis, og utviklet sin egen ruter- og bryterdesign. Faktisk utvikler Amazon sitt eget silisium.

Naturligvis vil den typiske virksomheten ikke gå så langt. Rob Sherwood, nettverksingeniør hos Facebook, foreslår imidlertid at selskaper må begynne å tenke på hva de kan være i stand til å bygge på egen hånd, begynne med orkestreringsprogramvare og gå over til nettverksadministrasjon. Fordelene inkluderer økt smidighet, raskere tid til utrulling og bedre sikkerhet.

I sin avsluttende keynote husket DeSantis sine første år hos Amazon, før AWS, da nettverket ble ansett som en upålitelig enhet. Hver gang det var et strømbrudd, var alles første tilbøyelighet å skylde på nettverket. Men den oppfatningen er i endring. Skyen har transformert måten brukere og utøvere samhandler med nettverket på på kule og spennende måter, sier han.

DeSantis bygget et nettverk for å støtte AWS som ikke er perfekt, men som ikke kan skilles fra perfekt. Målet var å lage nettverket som en tjeneste, for å komme til det punktet hvor nettverket bare fungerer og så kommer ut av veien.

Hans avskjedsvisdomsord: Når du først kan stole på nettverket, kan spennende ting skje.

For mer om behovet for bedrifter til å se på nettverk som et programvarebasert forsøk, besøk vmware.com .

gjemme seg