解放网络经理:基于软件的网络释放

简介:

网络经理多年来一直过得很苦恼,他们高薪聘请的技术人总是将宝贵时间浪费在手工配置和管理交换机、路由器及其他网络组件上。现在已经进入一个由软件和自动化占据中心位置的新时代了。

虽然整个行业在很多年以前就承诺要完全更换为基于软件的网络,但是直到2017年才是它最终较大规模实现的一年。

Gartner网络研究副总裁Andrew Lerner指出,软件的优势在于可以无声无息地出现。网络交换机一直都包含有软件——只是行业长期以来将它视为一种硬件产品。

多年以来,最大的问题是有太多网络组件配置工作是手工完成且耗费时间,这个笨重的过程呼唤基于软件的网络创新产品。

Lerner说:“我们现在将要看到的是,从手工和分散的网络转变为更加自动化和更集中的网络管理。而且,自动化和集中化的策略更适合用软件来实现。”

迁移到基于软件的网络

自动化工作和帮助IT人员提升生产率,这是纽约达勒姆县开始探索基于软件网络的其中2个原因。而他们的方案由思科应用中心基础架构(Application Centric Infrastructure, ACI)支持。管理客户端是网络基础架构升级的核心环节,它使得很多工作更依赖于软件和自动化,而不需要依赖手工配置。

达勒姆县高级网络工程师Seth Price指出,网络部门过去需要将80%的时间用于保持网络的正常运行。Price指出,通过部署思科的应用策略基础架构控制器(Application Policy Infrastructure Controller, APIC)和思科的企业模块(APIC-EM),他们的IT人员现在倒转时间方程,将80%的时间用于创新工作。

达勒姆县不仅计划使用APIC实现数据中心路由器和交换机的自动配置,而且还使用APIC-EM及思科Stealthwatch和身份服务引擎(Identity Services Engine, ISE)创建一种主动的安全环境,实现恶意软件的自动检测、隔离和修复。

达勒姆县在去年7月底开始实施APIC,直到最近才完成控制软件的部署。现在,他们开始部署APIC-EM,Price认为这是一个非常值得期待的部分,因为这个软件将把遍布整个县的40多个设施连接到同一个企业网络中。

下面是Price在完成APIC-EM与Stealthwatch及ISE整合之后的预期:当终端设备检测到恶意lqrw时,Stealthwatch将自动连接到思科ISE,后者存储着整个县的网络策略。ISE将同时通知APIC和APIC-EM,然后这个设备将只允许与一台修复服务器通信。如果恶意软件被成功删除,那么这个设备将允许重新连接网络。否则,这个软件将重建设备的镜像。

Price说:“如果我不得不完全手工来完成这些操作,那么恶意可能就已经造成破坏,然后坏人早就逃之夭夭了。但是,我们在达勒姆县只有一个小团队。我负责网络,同时还要负责安全。我们需要一些技术来帮助我们花小钱办大事,或者说不增加人手的情况解决问题。”

基于软件的网络支持QoS自动化

此外,APIC-EM还有一个特性,它允许网络经理自动分配带宽策略。

Price指出,EasyQoS(Easy Quality of Service)特性几乎不需要任何的手工配置就可以完成带宽的管理。他举例说,当总经理或CIO要召开一次重要的视频会议时,他就会使用EasyQoS给视频会议分配最高优先级,保证它在会议期间的带宽使用。

Price说:“一旦会议结束,系统将自动删除这条QoS策略。这对于网络经理而言是一个重要的功能,因为以前就经常出现策略创建之前管理员忘记删除的情况。”

全球高级网络工程师Brian McEvoy指出,在赛门铁克中,两个思科应用程序(ACPI-EM和EasyQoS)允许公司快速地为全球办公室更新策略。在赛门铁克部署这个软件之前,有两名工程师需要用半年时间手工配置100个分公司的策略,因此单单在策略更新上就需要花费20万美元的开销。

此外,赛门铁克还使用软件为广域网基础架构IWAN(智能WAN)创建策略,而不需要手工编码配置。

McEvoy说:“这项技术完全改变了IT运营。现在,我们的网络工程师可以将更多的时间投入到其他项目的新技术上。”

基于软件的网络驱动转变过程

基于软件的网络改变组织的方式,在很多方面都超乎管理层的想象。

阿拉巴马州尤福拉市立学院技术与创新主管J. Todd Watkins指出,政府以前在地区中学部署了一个基于Extreme Network无线接入端、管理软件和分析引擎的新无线网络,结果技术应用突然暴增。

Watkins解释说,老的网络连接性能很差,而且需要手工配置。“当教师对于这些技术没有信心时,他们就不愿意用它。现在,我们对于中学新的学习管理系统越来越有信心。”

Extreme的管理中心(Management Center)软件允许政府自动更新策略。现在,新的服务请求都能够更快速地处理,而且政府还可以根据需要调整带宽优先级。

Watkins说:“当区政府运行标准化测试时,我们可以将当天的该类服务调到更高优先级。此外,我们还可以监控到以前所看不到的东西。如果有一个无线客户端无法连接网络,那么它会告诉我们是接入端、交换机还是上行链路端口出现了问题。”

现在地区政府正计划今夏在高中和两间区小学中部署Extreme的技术。

本文转自d1net(转载)

相关文章
|
3月前
|
存储 监控 安全
单位网络监控软件:Java 技术驱动的高效网络监管体系构建
在数字化办公时代,构建基于Java技术的单位网络监控软件至关重要。该软件能精准监管单位网络活动,保障信息安全,提升工作效率。通过网络流量监测、访问控制及连接状态监控等模块,实现高效网络监管,确保网络稳定、安全、高效运行。
96 11
|
5月前
|
监控 安全
从 Racket 语言出发,创新员工网络监控软件的框架
在数字化企业环境中,员工网络监控软件对于保障信息安全和提升效率至关重要。Racket 语言凭借其独特特性和强大功能,为开发创新的监控软件提供了新可能。通过捕获和分析网络数据包、记录员工网络活动日志,甚至构建复杂的监控框架,Racket 能够满足企业的定制化需求,为企业信息安全和管理提供强有力支持。未来,基于 Racket 的创新解决方案将不断涌现。
76 6
|
5天前
|
监控 算法 安全
基于 PHP 语言深度优先搜索算法的局域网网络监控软件研究
在当下数字化时代,局域网作为企业与机构内部信息交互的核心载体,其稳定性与安全性备受关注。局域网网络监控软件随之兴起,成为保障网络正常运转的关键工具。此类软件的高效运行依托于多种数据结构与算法,本文将聚焦深度优先搜索(DFS)算法,探究其在局域网网络监控软件中的应用,并借助 PHP 语言代码示例予以详细阐释。
21 1
|
4月前
|
人工智能 监控 安全
网络监控软件
【10月更文挑战第17天】
168 68
|
3月前
|
运维 监控 安全
公司监控软件:SAS 数据分析引擎驱动网络异常精准检测
在数字化商业环境中,企业网络系统面临复杂威胁。SAS 数据分析引擎凭借高效处理能力,成为网络异常检测的关键技术。通过统计分析、时间序列分析等方法,SAS 帮助企业及时发现并处理异常流量,确保网络安全和业务连续性。
77 11
|
3月前
|
数据采集 监控 安全
公司网络监控软件:Zig 语言底层优化保障系统高性能运行
在数字化时代,Zig 语言凭借出色的底层控制能力和高性能特性,为公司网络监控软件的优化提供了有力支持。从数据采集、连接管理到数据分析,Zig 语言确保系统高效稳定运行,精准处理海量网络数据,保障企业信息安全与业务连续性。
75 4
|
4月前
|
存储 人工智能
从零到一打造知识网络:你选对文档软件了吗?
在信息爆炸时代,学术工作者面临高效管理知识的挑战。传统文档管理软件难以满足“知识动态积累”与“多领域交叉”的需求。动态结构化看板通过多维度卡片化管理,以标签、层级和网状关联方式动态呈现文档和笔记,实现知识的系统化整合。例如多维标签系统和文档流动视图,能够帮助快速检索和关联资料,成为学术研究的“第二大脑”。
|
4月前
|
存储 网络协议 安全
软件管理,磁盘存储,文件系统以及网络协议
【11月更文挑战第9天】本文介绍了软件管理、磁盘存储和网络协议等内容。软件管理包括软件生命周期管理和软件包管理,涉及需求分析、设计、实现、测试、发布、维护等阶段,以及软件包的安装、升级和依赖关系处理。磁盘存储部分讲解了磁盘的物理结构、分区与格式化、存储管理技术(如 RAID 和存储虚拟化)。网络协议部分涵盖了分层模型、重要协议(如 HTTP、TCP、IP)及其应用与安全。
|
5月前
|
存储 安全 数据可视化
提升网络安全防御有效性,服务器DDoS防御软件解读
提升网络安全防御有效性,服务器DDoS防御软件解读
141 1
提升网络安全防御有效性,服务器DDoS防御软件解读
|
4月前
|
数据采集 监控 数据可视化
Fortran 在单位网络监控软件数据处理中的应用
在数字化办公环境中,Fortran 语言凭借其高效性和强大的数值计算能力,在单位网络监控软件的数据处理中展现出独特优势。本文介绍了 Fortran 在数据采集、预处理和分析可视化三个阶段的应用,展示了其在保障网络安全稳定运行和有效管理方面的价值。
79 10

热门文章

最新文章