網(wǎng)絡(luò)虛擬化,SD-WAN是最好的解決方案
縱觀(guān)各類(lèi)網(wǎng)絡(luò)敏捷特性方案,其中的佼佼者共有三位,分別是網(wǎng)絡(luò)虛擬化(簡(jiǎn)稱(chēng)NV)、網(wǎng)絡(luò)功能虛擬化(簡(jiǎn)稱(chēng)NFV)以及軟件定義網(wǎng)絡(luò)(簡(jiǎn)稱(chēng)SDN)。
網(wǎng)絡(luò)虛擬化是一種覆蓋結(jié)構(gòu),運(yùn)作機(jī)制如同通道。比起網(wǎng)絡(luò)中兩個(gè)域之間的物理連接通路,網(wǎng)絡(luò)虛擬化會(huì)利用現(xiàn)有網(wǎng)絡(luò)在兩個(gè)域之間架設(shè)新的連通方式。網(wǎng)絡(luò)虛擬化在價(jià)值在于幫助管理員免于為每一個(gè)新接入的域連接布設(shè)物理連線(xiàn),特別是那些剛剛創(chuàng)建完成的虛擬機(jī)系統(tǒng)。這樣處理的優(yōu)勢(shì)在于,管理員不必對(duì)已經(jīng)完成的工作成果進(jìn)行頻繁變更。在網(wǎng)絡(luò)虛擬化方案的幫助下,他們能夠以全新方式實(shí)現(xiàn)基礎(chǔ)設(shè)施虛擬化并對(duì)現(xiàn)有基礎(chǔ)設(shè)施進(jìn)行調(diào)整。
虛擬網(wǎng)絡(luò)的基本概念就像是一個(gè)真正的專(zhuān)用網(wǎng)絡(luò),但實(shí)際上它是由一些共享技術(shù)創(chuàng)建的,而不是專(zhuān)用設(shè)備。虛擬網(wǎng)絡(luò)可以通過(guò)四種方式創(chuàng)建,而這些途徑的相互作用又創(chuàng)造了網(wǎng)絡(luò)虛擬化的未來(lái)。
分段路由和交換第一種方式是使用分段路由和交換,這是傳統(tǒng)上建立虛擬網(wǎng)絡(luò)的方式。如果我們假設(shè)未來(lái)的虛擬網(wǎng)絡(luò)只是為了生成虛擬專(zhuān)用網(wǎng)絡(luò)(VPN)或虛擬局域網(wǎng)(VLAN)服務(wù)而構(gòu)建的,這個(gè)模式可定在今后10年中占據(jù)主導(dǎo)地位。
然而,這種分段的方式對(duì)于虛擬網(wǎng)絡(luò)的貢獻(xiàn)會(huì)比較小,而且在十年內(nèi)這個(gè)方式也不會(huì)特別重要。原因是大多數(shù)虛擬網(wǎng)絡(luò)都是為了支持多租戶(hù)云計(jì)算而構(gòu)建的,對(duì)設(shè)備進(jìn)行分段來(lái)創(chuàng)建云網(wǎng)絡(luò)并不能像運(yùn)營(yíng)商和企業(yè)那樣實(shí)現(xiàn)可擴(kuò)展性或提供盡可能多的租戶(hù)獨(dú)立性。
將分段硬件基礎(chǔ)設(shè)施虛擬化擴(kuò)展遇到的最大的問(wèn)題是云虛擬網(wǎng)絡(luò)的龐大規(guī)模,虛擬可擴(kuò)展LAN這樣的標(biāo)準(zhǔn)擴(kuò)展了VLAN可支持的有限數(shù)量的虛擬網(wǎng)絡(luò),雖然MPLS VPN能夠覆蓋無(wú)限的范圍,但對(duì)于運(yùn)營(yíng)商和用戶(hù)來(lái)說(shuō)成本非常高昂。
此外,對(duì)租戶(hù)服務(wù)的網(wǎng)絡(luò)路由器和交換機(jī)進(jìn)行不斷的更改將會(huì)造成不穩(wěn)定性且會(huì)影響其他用戶(hù),給業(yè)務(wù)帶來(lái)風(fēng)險(xiǎn)?;诨A(chǔ)設(shè)施虛擬化的網(wǎng)絡(luò)服務(wù)通常需要特殊的硬件,這意味著這種方式很難在公有云中部署實(shí)現(xiàn)。
Overlay網(wǎng)絡(luò)Overlay網(wǎng)絡(luò)(包括SD-WAN)是創(chuàng)建虛擬化網(wǎng)絡(luò)的第二個(gè)途徑,是從云計(jì)算中衍生出來(lái)的一種模式。早期的云服務(wù)提供商希望能夠輕松實(shí)現(xiàn)多租戶(hù)網(wǎng)絡(luò),SDN初創(chuàng)公司Nicira(被VMware收購(gòu))提供了首個(gè)具有可行性的方案,其他廠(chǎng)商如Nuage(Nokia的子公司)也提供了Overlay的方式。近來(lái),SD-WAN的出現(xiàn)將Overlay引入到分段基礎(chǔ)設(shè)施的核心,創(chuàng)建了VLAN和VPN服務(wù),Overlay模式的關(guān)鍵是為每個(gè)租戶(hù)創(chuàng)建一個(gè)網(wǎng)絡(luò)之上的網(wǎng)絡(luò)。
很多Overlay的策略都是可用的,并且不需要一個(gè)標(biāo)準(zhǔn)的Overlay方式,因?yàn)楹芏嗑W(wǎng)絡(luò)虛擬化的方式能夠有效實(shí)現(xiàn)目標(biāo)。例如,如果這種方式能夠支持軟件客戶(hù)端,就可以將Overlay虛擬化輕松擴(kuò)展到云應(yīng)用程序。
這些虛擬化模式是基于邊緣技術(shù),而不是改變網(wǎng)絡(luò)。因此,它可以被用戶(hù)、管理服務(wù)提供商和網(wǎng)絡(luò)運(yùn)營(yíng)商廣泛采用,不同客戶(hù)群的這種廣泛的可用性意味著在SD-WAN提供商和SD-WAN廠(chǎng)商之間會(huì)存在各種市場(chǎng)競(jìng)爭(zhēng)和支持。
虛擬路由和交換第三種實(shí)現(xiàn)虛擬化的途徑是部署托管在服務(wù)器上的交換機(jī)和路由器,并通過(guò)隧道或虛擬鏈路連接。這些虛擬鏈路由傳統(tǒng)的路由和交換提供,包括MPLS。云托管的網(wǎng)元的想法誕生于NFV的理念。
但是到目前為止,NFV還沒(méi)有明確的針對(duì)路由和交換加以實(shí)現(xiàn),而是將重點(diǎn)放在防火墻和虛擬客戶(hù)端設(shè)備等功能上。但是虛擬交換機(jī)已經(jīng)在云計(jì)算中得到了廣泛的應(yīng)用,在云中將虛擬路由作為網(wǎng)關(guān)設(shè)備來(lái)應(yīng)用也受到業(yè)界的關(guān)注。
虛擬路由和交換面臨的挑戰(zhàn)是如何將其部署在數(shù)據(jù)中心之外??梢酝ㄟ^(guò)虛擬交換機(jī)和路由器來(lái)構(gòu)建廣域網(wǎng),但是那些隧道或虛擬鏈路不作為網(wǎng)絡(luò)運(yùn)營(yíng)商服務(wù)提供。沒(méi)有隧道或虛擬鏈路,虛擬路由器或交換機(jī)幾乎與SD-WAN設(shè)備和互聯(lián)網(wǎng)Overlay一樣。如果能夠廣泛提供有線(xiàn)服務(wù),這種虛擬化模式可能會(huì)取代傳統(tǒng)的VLAN和VPN,但是如果沒(méi)有這些虛擬的有線(xiàn)服務(wù),虛擬交換機(jī)和路由器的發(fā)展前途渺茫。
軟件定義網(wǎng)絡(luò)軟件定義網(wǎng)絡(luò)(SDN)是最終的虛擬化選擇,可以通過(guò)白盒硬件或軟件交換機(jī)和路由器,用交換機(jī)和路由器的顯式集中管理轉(zhuǎn)發(fā)取代傳統(tǒng)的路由管理自適應(yīng)模型。用于控制SDN的轉(zhuǎn)發(fā)協(xié)議OpenFlow已經(jīng)在數(shù)據(jù)中心得到了廣泛應(yīng)用,但在廣域網(wǎng)中卻并非如此。問(wèn)題在于使集中轉(zhuǎn)發(fā)控制可擴(kuò)展,或與SD-WAN提供的低成本的方法產(chǎn)生了沖突。
SDN的任務(wù)之一是提供虛擬鏈路,與互聯(lián)網(wǎng)連接不同,當(dāng)用戶(hù)點(diǎn)擊URL時(shí),這些連接非常龐大且動(dòng)態(tài)變化,虛擬連接可能會(huì)相當(dāng)持久,并且不會(huì)出現(xiàn)可擴(kuò)展性問(wèn)題。如果網(wǎng)絡(luò)運(yùn)營(yíng)商開(kāi)始通過(guò)SDN提供虛擬鏈路,他們可以將SD-WAN或虛擬交換機(jī)和路由器部署到網(wǎng)絡(luò)上,從而為多種業(yè)務(wù)創(chuàng)造了新的模式。
SD-WAN為網(wǎng)絡(luò)虛擬化鋪平道路那么,實(shí)現(xiàn)網(wǎng)絡(luò)虛擬化的最佳途徑是哪個(gè)?SDN和NFV作為驅(qū)動(dòng)虛擬網(wǎng)絡(luò)的兩大因素,都依賴(lài)于網(wǎng)絡(luò)運(yùn)營(yíng)商構(gòu)建其基礎(chǔ)設(shè)施的重大轉(zhuǎn)變,這限制了網(wǎng)絡(luò)運(yùn)營(yíng)商的采用速度,同時(shí)這兩個(gè)技術(shù)都在嘗試尋找新的服務(wù)模式來(lái)創(chuàng)造新的收入。
SD-WAN作為虛擬化戰(zhàn)略中最具影響力的虛擬化方式,是利益相關(guān)方最廣泛的合作基礎(chǔ),SD-WAN將推動(dòng)業(yè)界的轉(zhuǎn)型。SD-WAN不僅將服務(wù)與基礎(chǔ)設(shè)施斷開(kāi),還通過(guò)采用其他虛擬化技術(shù),如SDN何NFV,為基礎(chǔ)設(shè)施的轉(zhuǎn)變打開(kāi)了大門(mén)。由于SD-WAN運(yùn)行在基礎(chǔ)設(shè)施之上,而且可以由企業(yè)、網(wǎng)絡(luò)運(yùn)營(yíng)商和管理服務(wù)提供商部署,所以對(duì)傳統(tǒng)基礎(chǔ)設(shè)施變化的成本不會(huì)影響SD-WAN發(fā)展的腳步。
十年后,大多數(shù)商業(yè)服務(wù)可能將是基于SD-WAN的,而云服務(wù)交付也將由SD-WAN來(lái)支配。未來(lái)十年,SD-WAN將為改變和定義網(wǎng)絡(luò)變化如何與消費(fèi)者和商業(yè)服務(wù)相匹配鋪平道路,SD-WAN將使我們能夠進(jìn)入運(yùn)營(yíng)商和企業(yè)未來(lái)可行的虛擬化網(wǎng)絡(luò)。