带你读《云网络:数字经济的连接》第一章 云网络的诞生1.4云网络是未来的网络基础设施(二)

简介: 《云网络:数字经济的连接》第一章 云网络的诞生1.4(二)

1.4.3 云网络改变商业模式

在传统的购买方式中,提供应用服务的企业为了搭建数据中心,需要购买各类软硬件及服务,包括向集成商购买咨询与交付服务;向多家设备商分别购买交换机、路由器、防火墙、负载均衡设备、服务器(含网卡)、维保服务;向云计算软件厂商购买或利用开源搭建虚拟化环境;向多家运营商购买带宽与专线。这需要漫长的协调和沟通过程,会耗费大量的时间与精力。


当云网络出现后,有技术能力的互联网企业,可以根据应用部署的规划,直接在控制台或者通过程序调用云网络API,很快完成部署。技术能力欠缺的企业,也可以通过找到管理服务提供商(Management Service ProviderMSP)来完成云环境的搭建。


通过云网络的服务化提供方式,企业可获得许多在传统网络中无法获得的能力, 例如,全球部署的互联与加速能力,云—管—边—端的连接能力,应用的实际使用量与网络服务质量的感知能力、总部、分支、移动办公等向云的平滑迁移能力等。


在采用云服务后,网络工程师不再需要获得各种设备厂商的认证,但需要了解计算、安全、数据库、大数据、AI 等基础知识,懂得应用部署方式,才能更好地进行网络规划与设计,可以通过编程根据应用需求灵活调度网络服务。


1.4.4 DevOps 变革产业生态


在构建网络时,传统运营商首先要考虑互通标准以降低总体成本。形成标准的时间很长:回顾从2G 5G 的发展历程,基本上从标准制定到商用需要5 年以上的时间。网络设备的发展经历了技术、竞争、场景的不断叠加,在特定场景中会发现某类网络设备中包含了很多无用的功能。


为了提升服务发布效率,云网络采用了自研方式。 以开源OpenvSwitch 为例, 为了避免对Linux 内核的改造,充分复用Linux TCP/IP 协议栈的特性与能力,然而OpenvSwitch 在内核上的处理性能并不理想,在10Gbit/s 服务器时代还可勉强应付, 但升级到25Gbit/s100Gbit/s 以后就难以维持了。为了提升转发处理性能,软件与硬件的结合给网卡芯片、交换芯片提供商带来了新的机会与挑战,从而促使云网络产品快速发展。


云网络的技术架构与开发模式,对传统的物理网络设备带来一些冲击,主要包括交换机、路由器、负载均衡和防火墙等。由于服务器与存储间的物理连接依然存在,对物理交换机、路由器的影响有限,依然要求它们具备高性能、低时延的转发性能。由于云网络中的虚拟交换机采用VxLAN Overlay 技术,对物理交换机的表项要求变小了。当复杂的应用协议层被剥离到云网络虚拟化层后,物理连接层尽量减少使用二层部署,以避免随之而来的环路问题。同时,对底层物理交换机的功能需求会减少。为了提升运维效率,要求物理网络的监控功能提升,由人—机CLI 转变为API,以实现机—机监控。但由于各厂商的标准不统一,交换机有被云厂商白盒化的趋势。云网络对于4/7 层防火墙、负载均衡等网络设备的冲击尤为巨大, 简单地把传统的设备进行软件化,并不能带来弹性伸缩能力,很多原有的4/7 层网络设备正被取代。


由于采用了DevOps 方式,云厂商同时具备开发与运维的能力,可以根据实际运维过程中的需求,在开发时快速提供管理接口。由于涉及众多租户和应用在线不间断使用的问题,靠人使用脚本方式来管理已经不可能,要以更智能的方式对网络进行监控、故障逃逸、版本升级管理。云网络要求在新、旧版本之间进行平滑升级与回滚。


对企业来说,管理运维云网络的方式也发生了巨大的变化。因为已经看不到实体设备,很多网络的管理工作交给了云厂商,但是依然需要从应用的视角去感知网络的质量与故障,进行应用层的可靠性保障。


在过去的10 年间,大部分的互联网企业已经将应用部署在云上,充分利用云网络的能力为消费者提供服务。云计算已经成为互联网时代的基础设施。变革已至, 未来已来。企业上云,网络先行,云网络必将携互联网新技术惠及各行业。

相关文章
|
23天前
|
Ubuntu
虚拟机Ubuntu连接不了网络的解决方法
虚拟机Ubuntu连接不了网络的解决方法
|
1月前
|
Shell Linux C语言
【Shell 命令集合 网络通讯 】Linux 关闭PPP(Point-to-Point Protocol)连接 ppp-off命令 使用指南
【Shell 命令集合 网络通讯 】Linux 关闭PPP(Point-to-Point Protocol)连接 ppp-off命令 使用指南
42 1
|
1月前
|
监控 网络协议 Linux
【Shell 命令集合 网络通讯 】Linux 显示网络 连接、路由表和网络接口信息 netstat命令 使用指南
【Shell 命令集合 网络通讯 】Linux 显示网络 连接、路由表和网络接口信息 netstat命令 使用指南
61 1
|
2月前
|
存储 网络协议 Linux
《网络是怎么样连接的》读书笔记 - WEB服务端请求和响应(五)
《网络是怎么样连接的》读书笔记 - WEB服务端请求和响应(五)
36 0
|
8天前
|
运维 安全 Cloud Native
安全访问服务边缘(SASE):网络新时代的安全与连接解决方案
SASE(安全访问服务边缘)是一种云基安全模型,结合了网络功能和安全策略,由Gartner在2019年提出。它强调身份驱动的私有网络、云原生架构和全面边缘支持,旨在解决传统WAN和安全方案的局限性,如高延迟和分散管理。SASE通过降低IT成本、提升安全响应和网络性能,应对数据分散、风险控制和访问速度等问题,适用于移动办公、多分支办公等场景。随着网络安全挑战的增加,SASE将在企业的数字化转型中扮演关键角色。
|
26天前
|
缓存 网络协议 数据库连接
【底层服务/编程功底系列】「网络通信体系」深入探索和分析TCP协议的运输连接管理的核心原理和技术要点
【底层服务/编程功底系列】「网络通信体系」深入探索和分析TCP协议的运输连接管理的核心原理和技术要点
23 0
|
30天前
|
机器学习/深度学习 自然语言处理 PyTorch
【PyTorch实战演练】基于全连接网络构建RNN并生成人名
【PyTorch实战演练】基于全连接网络构建RNN并生成人名
23 0
|
1月前
|
监控 Shell Linux
【Shell 命令集合 网络通讯 】Linux 拨号连接 dip命令 使用指南
【Shell 命令集合 网络通讯 】Linux 拨号连接 dip命令 使用指南
38 0
|
1月前
|
Shell Linux C语言
【Shell 命令集合 网络通讯 】Linux 建立串行连接 cu命令 使用指南
【Shell 命令集合 网络通讯 】Linux 建立串行连接 cu命令 使用指南
28 0
|
1月前
|
安全 关系型数据库 应用服务中间件
连接rds设置网络权限
连接阿里云RDS需关注:1) 设置白名单,允许特定IP访问;2) 选择合适网络类型,如VPC或经典网络;3) 确保VPC内路由与安全组规则正确;4) 同VPC内可使用内网地址连接;5) 可启用SSL/TLS加密增强安全性。记得遵循最小权限原则,确保数据库安全。不同服务商操作可能有差异,但基本流程相似。
23 9

热门文章

最新文章