Kisah SD-WAN

Bagaimana dunia beralih dari kartu berlubang dan kabel ke jaringan yang ditentukan perangkat lunak, dan sekarang apa yang harus dilakukan.







Begitu orang memutuskan sudah waktunya untuk mulai bertukar data antara dua komputer. Semua jenis kartu berlubang dimulai di sana, dll. Tapi kemudian mereka memasukkan kartu jaringan ke dalam komputer, menghubungkannya dengan kabel, dan itu menjadi lebih mudah untuk hidup. Kami membeli komputer ketiga, memasukkan kartu jaringan ke dalamnya, tetapi di mana harus tetap? Hub dan sakelar ditemukan, dan kemudian mereka mendapat telepon dari kota lain, kata mereka, kami juga ingin bergabung dengan jaringan Anda. Tampaknya ini tidak masuk akal, tetapi kemudian batasan pada jangkauan muncul, dan mereka harus menemukan router dan saluran komunikasi.



Mempertahankan saluran komunikasi Anda sendiri sangatlah mahal, terutama jika afiliasi Anda ingin berkomunikasi tidak hanya dengan Anda, tetapi juga dengan satu sama lain. Oleh karena itu, beberapa warga negara yang giat telah berinvestasi, membangun jaringan dan mulai menjual saluran dan konektivitas antara kota dan desa sebagai layanan.



Dan kemudian orang asing mulai memasuki jaringan kami tanpa bertanya. Kami sangat perlu menutup diri dari mereka. Sulit untuk menjejalkan fungsionalitas baru ke dalam router, karena mereka pada awalnya dirancang untuk menyelesaikan tugas yang sangat spesifik, dan arsitekturnya tidak sesuai dengan masalah baru. Orang-orang menemukan firewall. Diciptakan dan dipasang di sebelah router. Agar tidak ada yang menebak, diputuskan untuk menganggap ini bukan bug, tetapi fitur. Mereka berkata, dengan tenang, ini bukanlah evolusi yang bodoh dan buta yang membawa kita ke sini, tapi memang disengaja. Dan menjual dua potong besi lebih menyenangkan dari satu.



Tapi kemudian beberapa penjahat datang dengan segala macam serangan di jaringan. Dan di sebelah firewall mereka memasang IDS / IPS. Dan kemudian krisis lain datang dan semua orang menjadi miskin. Beberapa warga yang giat telah menemukan pengoptimal lalu lintas untuk topik ini. Orang-orang membelinya dan meletakkannya di samping sisa tumpukan besi. Untuk memahami apa yang terjadi sekarang, kami membeli sistem manajemen dan pemantauan dan, agar tidak bangun dua kali, antivirus.



Produsen ASIC dan prosesor jaringan lainnya merasa puas, tetapi pemegang saham Intel tidak mengerti, kata mereka, mengapa tidak memasukkan semua ini ke dalam server biasa, yang beberapa kali lebih murah? Mengapa memberi makan kapitalis lain? Intel pertama-tama menjawabnya, mereka berkata, Linux memproses semua paket dari kartu jaringan di kernel melalui interupsi, jadi kami bisa, tetapi Linux tidak bisa, buka ____ (catatan editor - jauh sekali). Tapi paduan suara dari mereka yang berseru tidak berhenti. Intel meludah dan menemukan cara untuk mentransfer paket langsung ke aplikasi, melewati kernel Linux (DPDK, tidak ada yang akan mengingatnya).



Dan mereka semua seperti itu: โ€œOh! Sekarang fungsi jaringan dapat dijejalkan ke server biasa! Atau bahkan satu server! Alih-alih perangkat keras terpisah, Anda dapat membuat mesin virtual terpisah di satu server besi, meminta seseorang untuk menemukan cara mengatur mesin virtual ini dalam urutan yang benar (rantai layanan), ???, LABA !!! " ...


Selain itu, hambatan awalnya adalah kebutuhan untuk menggunakan kernel Linux, dan sekarang menjadi tadam! - tidak! Dan di dalam server antar virtualoks, tidak ada masalah untuk bertukar informasi sebelumnya. Jadi, mengapa itu terjadi?



: ยซ , , , . ! ! ! ยซยป frame-relay isdn! ! , !ยป




Sedangkan tema SDN sedang trendy. Di bawahnya, beberapa warga negara yang giat memutuskan untuk mencoba menarik SDN ke dunia WAN. Bahkan istilah SD-WAN muncul, seperti juga jaringan terdistribusi yang ditentukan perangkat lunak. Artinya, mereka pertama kali muncul dengan sebuah istilah, dan kemudian mulai memikirkan tentang implementasi.



Jadi, awalnya ada sistem untuk mengelola dan memantau server yang menerapkan fungsi jaringan, yang tidak terlalu keren dan revolusioner.



Oleh karena itu, sebagai refleksi, startup telah melahirkan konsep baru: SD-WAN bukan hanya tentang mengkonfigurasi perangkat keras melalui tampilan web. Kami tidak lagi mengonfigurasi perangkat keras - ini bukan bisnis yang megah. Robot harus bekerja, manusia diciptakan untuk kreativitas. Orang adalah komposer, mereka menulis musik, dan konduktor mengatur orkestra. Dan tidak peduli bagaimana tepatnya dia mengkonfigurasi perangkat keras virtual ini, dia akan melakukan semuanya dengan cepat dan tanpa kesalahan, faktor manusia praktis dikecualikan, jaminan 100% untuk mengikuti catatan. "


Warga yang membumi membandingkan pendekatan baru dengan yang tradisional dengan cara yang lebih terkendali: โ€œIni hanyalah dua versi kotak roda gigi: manual dan otomatis. Otomatis lebih nyaman: biarkan robot mengganti persneling, dan urusan kita adalah mengarahkan. "

Sementara itu, Agile belum ketinggalan zaman. Semuanya ada di subjek!



Apa yang terjadi selanjutnya?



  1. Router, FW, IDS / IPS, pengoptimal, antivirus, sistem kontrol, dan DPI lainnya sekarang dapat hidup dalam satu botol, yang tidak hanya dapat mengontrol paket, tetapi juga aplikasi. Ya, atau tidak semuanya dalam paduan suara, tapi kombinasi dari semuanya.
  2. Alih-alih seorang insinyur, Anda dapat mengirim penginstal dalam perjalanan bisnis, atau secara umum bodoh untuk membangunkan penjaga melalui telepon dan memintanya untuk menghubungkan kabel dan daya.
  3. Mengapa memprogram tugas yang pada dasarnya sepele dalam bahasa assembly sama sekali ketika bahasa pemrograman visual ada?


Dan belajar menavigasi dalam lingkungan visual lebih cepat, lebih mudah dan lebih murah daripada mengajar CCIE bersyarat. Secara umum, lebih baik kehilangan satu hari, tetapi kemudian terbang dalam 5 menit.



: ยซ , . : , โ€” ! ! , , , ยป.


Tetapi fleksibilitas utama SD-WAN adalah dalam penggunaan saluran yang efisien. Potongan-potongan besinya sangat cerdas, sehingga mereka terus memantau semua jenis karakteristik saluran yang berbeda (baik saluran khusus, Internet - bahkan perusahaan, bahkan rumah, bahkan Yota bersyarat, bahkan Wi-Fi gratis dari McDonald's terdekat). Karena terkadang VPN melalui Internet bisa lebih menguntungkan karena banyak alasan daripada VPN melalui saluran khusus. Dan tergantung pada kebijakan perusahaan yang ditetapkan, ia mampu mengarahkan lalu lintas dari aplikasi yang berbeda ke saluran yang paling sesuai untuknya, dan apa yang "paling cocok" tidak ditentukan oleh ketebalan atau jenis saluran, tetapi, misalnya, oleh penundaan.



Nah, atau bagaimana pemasok akan memutuskan sendiri, karena mereka sekarang yang utama. Dan sangat, sangat fleksibel! Dan di sini dari jeritan penonton, kata mereka, jadi kedengarannya menggoda, tetapi kita membutuhkannya? Dan sungguh, siapa yang peduli? Mereka yang telah mendistribusikan jaringan dan cabang. Dan semakin banyak didistribusikan dan berbakti, semakin banyak yang Anda butuhkan. Bank dengan banyak cabang dan jaringan ATM, rantai ritel, perusahaan asuransi, waralaba (seperti produsen burger dan ayam goreng), dana pensiun, kantor pos Rusia. Berikut adalah toko-toko yang memiliki cabang di atas bukit - sangat menyenangkan menggunakan SD-WAN! Tetapi ada klien yang sangat, sangat potensial. Siapa yang memiliki jaringan terbesar dan paling terdistribusi dengan satu miliar koneksi? Operator, tentu saja.



Jadi mengapa itu terjadi? Ini bukan tentang transisi ke SD-WAN, bukan tentang perangkat lunak dan perangkat keras, tetapi tentang layanan baru. Perusahaan memasang konfigurasi-kontrol-pemantauan di tempat mereka dan menjual SD-WAN sebagai layanan cloud, menyewa perangkat klien, misalnya! Mempertimbangkan fakta bahwa satu manajer-konfigurator dapat menampung 2500 perangkat sendiri, dan didistribusikan secara sewenang-wenang di antara klien, dan klien tidak berpotongan dengan cara apa pun dan tidak tahu apa-apa tentang satu sama lain, SD-WAN adalah hal terbaik bagi operator.



Atau, katakanlah, salah satu kantor memutuskan untuk pindah. Nah, apakah sewa berhenti untuk mengatur, apakah walikota menyerang buldoser di bawah penutup malam - biarkan dia bergerak! Dia mengambil SD-WAN dan membawanya ke mana pun dia mau, bahkan ke pusat bisnis yang sama, di mana semua jenis pejabat yang korup tidak diizinkan. Dan tidak peduli operator mana yang dia hubungkan di tempat baru, penjual perintis akan mendapatkan cukup banyak uang untuk Layanannya (SENDIRI!), Karena SD-WAN, seperti liburan itu, "selalu bersamamu." Saya memasangnya, semua jenis VPN dan firewall lain langsung menyala - dan bekerja, Iris, jangan takut pada apa pun. Dan analitik bulanan dalam konteks saluran dan aplikasi akan tiba secara teratur.



Saat ini, operator Soviet belum begitu cepat menawarkan SD-WAN sebagai layanan, tetapi kemudian mereka akan memeriksanya dan mulai menawarkannya kepada pedagang yang jujur. Dan jika pengusaha tidak suka duduk, ada jalan keluarnya, dan itu bercermin. Anda tidak menggunakan kepala operator SD-WAN berbasis cloud, tetapi beli kepala Anda sendiri, bawa, boleh dikatakan, Baba Yaga di tim Anda. Dan itu dia! Mobilitas penuh, kebebasan penuh, dan kontrol atas saluran dan aplikasi. Dan keandalannya lebih tinggi, dan kebebasannya lengkap. Saya ingin - saya terhubung ke operator ini, saya ingin - ke yang lain, saya ingin - saya pindah sama sekali. Tapi intinya tetap ada! Saya mencolokkan SD-WAN ke stopkontak, segera menerima pengaturan baru, semua jenis VPN dan firewall lain segera dihidupkan - dan berfungsi, cassatik, jangan takut pada apa pun. Menjadi orang bebas itu bagus!




All Articles