SD-WAN
在传统的基础设施中,数据和办理平面是紧密结合在一起的,所以当全网发生变化时,每个设备都必须重新配置。这可能会导致在做出改变时需求几个月的时间,这对数字企业来说太长了。软件定义的体系将控制平面与数据平面解耦,使控制平面集中化。这让工程师可以从一个集中的方位进行修改,并以近乎实时的方式传播到整个网络。向基于软件的体系的改变是网络现代化的基础。值得注意的是,SDN的最初定义与数据中心有关,而SD-WAN后来被用作广域网现代化的一部分。SDN和SD-WAN的基础技能改变是一样的,但实施起来却大不相同,这就是为什么这些市场上的供应商是不同的。关于大多数公司来说,运转数据中心的团队和运转广域网的团队是不同的;除了简单性之外,没有真正的动机从同一个供应商那里购买数据中心的SDN和SD-WANs。从SD-WAN开始是有意义的,由于出资回报率通常要大得多,而且用于树立现有广域网的架构可能已经有20到30年的历史,需求更新。数据中心的SDN应该作为一个更大的数据中心现代化计划的一部分,比如转向私有云。
运用云的力量
云已经改变了IT的每个部分,除了网络,计算、存储、运用开发、甚至安全都运用云来供给更好的规模和敏捷性。现在,是时分让网络跟进了。将软件与底层硬件解耦可以使网络集中。在软件定义周期的前期,软件集中在内部控制器中,但大多数供应商也供给云选项,这可以供给许多好处。首先,可以集中来自整个网络的所有数据,供给一个更大的、端到端网络视图。由于整个网络的存储需求可能是巨大的,现场控制器通常将收集的数据限制在单个方位。此外,云技能还能大规模处理人工智能等计算密集型作业。云办理体系的一个独特才能是,供应商可以将一个企业的元数据与其他安排的元数据进行比较,使网络工程师可以了解他们的环境与其他企业的比较。由于只运用元数据,所以在比较分析中不应该运用敏感或专有数据。
根据需求升级到Wi-Fi 6、Wi-Fi 6E和5G
无线网络曾经被认为是便捷的网络,而有线网络则是供给最佳性能的网络。如今情况并非如此,由于有许多关键任务的服务是无线的,比如医疗、制作和仓储等等。4K视频的兴起给传统的Wi-Fi网络也带来了巨大的压力。Wi-Fi 6树立在Wi-Fi 5的基础上,但引入了蜂窝网络世界的许多功能,以减少拥堵,改进电池寿命并扩大范围。Wi-Fi 6E运用6Ghz频谱,访问速度更快,甚至比Wi-Fi 6更快的接入速度,但并不向前兼容Wi-Fi 5和前期版本。私人5G运用CBRS等标准将Wi-Fi速度带到蜂窝网络上。它们各自服务于不同的运用场景。一般的布置模式是将三者混合在一起,其中Wi-Fi 6被用于一般用途的连接。客户密度较高的地区可以用Wi-Fi 6E来增强。私人5G将被用于关键任务的运用场景,如制作车间。
让安全成为网络的固有属性
历史上,网络和安全技能是独立布置的,后者通常覆盖在网络上。这并不理想,但却能很好地阻止大多数的入侵。网络工程师会设计网络,而安全专家会在每个入口处布置安全东西。目前的挑战之一是,从SaaS运用程序到VPN隧道,再到Wi-Fi网络上的访客访问,有成百上千的入口点。即使企业具有无限的资金,也不可能布置所有必要的安全东西来保卫每一个点。另一个复杂点是,安全东西的数量在不断增加。在过去,防火墙和IDS/IPS体系足以保护一个企业。现代安全包括这些,但也包括零信任网络访问(ZTNA)、安全网络网关(SWG)、云访问安全经纪人(CASB)、端点和网络检测和响应,以及其他东西。确保企业安全的一个日益增长的办法是将安全嵌入到作为云服务的网络中。这通常被称为安全接入服务边缘或SASE,它使企业可以在网络的任何地方布置企业级安全,包括工人的家。SASE的成功取决于将安全和网络运营团队结合起来。这可能是一个挑战,但对任何想使其网络现代化的安排来说是必要的。
网络专业人士的技能
值得一提的是,今天的网络工程师需求成为软件工程师,由于现代网络设备可以通过软件API和开发者界面进行办理、配置和编程。几年前,曾有人推动让网络工程师成为开发者,以运用这些软件体系的优势。然而,这在网络行业中造成了很大的阻力,由于大多数网络专业人员对成为开发人员几乎没有任何爱好。实际上,网络专业人员不需求成为开发人员,但他们应该熟悉如何运用软件。通过调用API来执行某项任务比运用命令行界面要简单得多,而且可以大大减少出错的机会。尽管多年来网络硬件已经配备了软件接口,但采用率一直很低。如果网络要现代化,运转网络的人的技能也必须现代化。
网络的商业价值从未如此之高,这是由数字化转型所推动的。企业加快了他们的数字化转型进程,这对企业网络产生了深远的影响,大多数使能技能,如云计算和物联网都是以网络为中心的。这种对数字化转型的强烈关注,暴露了传统网络的许多缺点。它们需求许多人工流程,并缺少灵活性和智能化,无法满足数字业务的需求。如果企业要最大限度地运用他们在其他技能上的出资,就需求把网络现代化作为优先事项。