带你读《云网络:数字经济的连接》第一章 云网络的诞生1.4云网络是未来的网络基础设施(二)

简介: 《云网络:数字经济的连接》第一章 云网络的诞生1.4(二)

1.4.3 云网络改变商业模式

在传统的购买方式中,提供应用服务的企业为了搭建数据中心,需要购买各类软硬件及服务,包括向集成商购买咨询与交付服务;向多家设备商分别购买交换机、路由器、防火墙、负载均衡设备、服务器(含网卡)、维保服务;向云计算软件厂商购买或利用开源搭建虚拟化环境;向多家运营商购买带宽与专线。这需要漫长的协调和沟通过程,会耗费大量的时间与精力。


当云网络出现后,有技术能力的互联网企业,可以根据应用部署的规划,直接在控制台或者通过程序调用云网络API,很快完成部署。技术能力欠缺的企业,也可以通过找到管理服务提供商(Management Service ProviderMSP)来完成云环境的搭建。


通过云网络的服务化提供方式,企业可获得许多在传统网络中无法获得的能力, 例如,全球部署的互联与加速能力,云—管—边—端的连接能力,应用的实际使用量与网络服务质量的感知能力、总部、分支、移动办公等向云的平滑迁移能力等。


在采用云服务后,网络工程师不再需要获得各种设备厂商的认证,但需要了解计算、安全、数据库、大数据、AI 等基础知识,懂得应用部署方式,才能更好地进行网络规划与设计,可以通过编程根据应用需求灵活调度网络服务。


1.4.4 DevOps 变革产业生态


在构建网络时,传统运营商首先要考虑互通标准以降低总体成本。形成标准的时间很长:回顾从2G 5G 的发展历程,基本上从标准制定到商用需要5 年以上的时间。网络设备的发展经历了技术、竞争、场景的不断叠加,在特定场景中会发现某类网络设备中包含了很多无用的功能。


为了提升服务发布效率,云网络采用了自研方式。 以开源OpenvSwitch 为例, 为了避免对Linux 内核的改造,充分复用Linux TCP/IP 协议栈的特性与能力,然而OpenvSwitch 在内核上的处理性能并不理想,在10Gbit/s 服务器时代还可勉强应付, 但升级到25Gbit/s100Gbit/s 以后就难以维持了。为了提升转发处理性能,软件与硬件的结合给网卡芯片、交换芯片提供商带来了新的机会与挑战,从而促使云网络产品快速发展。


云网络的技术架构与开发模式,对传统的物理网络设备带来一些冲击,主要包括交换机、路由器、负载均衡和防火墙等。由于服务器与存储间的物理连接依然存在,对物理交换机、路由器的影响有限,依然要求它们具备高性能、低时延的转发性能。由于云网络中的虚拟交换机采用VxLAN Overlay 技术,对物理交换机的表项要求变小了。当复杂的应用协议层被剥离到云网络虚拟化层后,物理连接层尽量减少使用二层部署,以避免随之而来的环路问题。同时,对底层物理交换机的功能需求会减少。为了提升运维效率,要求物理网络的监控功能提升,由人—机CLI 转变为API,以实现机—机监控。但由于各厂商的标准不统一,交换机有被云厂商白盒化的趋势。云网络对于4/7 层防火墙、负载均衡等网络设备的冲击尤为巨大, 简单地把传统的设备进行软件化,并不能带来弹性伸缩能力,很多原有的4/7 层网络设备正被取代。


由于采用了DevOps 方式,云厂商同时具备开发与运维的能力,可以根据实际运维过程中的需求,在开发时快速提供管理接口。由于涉及众多租户和应用在线不间断使用的问题,靠人使用脚本方式来管理已经不可能,要以更智能的方式对网络进行监控、故障逃逸、版本升级管理。云网络要求在新、旧版本之间进行平滑升级与回滚。


对企业来说,管理运维云网络的方式也发生了巨大的变化。因为已经看不到实体设备,很多网络的管理工作交给了云厂商,但是依然需要从应用的视角去感知网络的质量与故障,进行应用层的可靠性保障。


在过去的10 年间,大部分的互联网企业已经将应用部署在云上,充分利用云网络的能力为消费者提供服务。云计算已经成为互联网时代的基础设施。变革已至, 未来已来。企业上云,网络先行,云网络必将携互联网新技术惠及各行业。

相关文章
|
29天前
|
Ubuntu
虚拟机Ubuntu连接不了网络的解决方法
虚拟机Ubuntu连接不了网络的解决方法
|
2月前
|
Shell Linux C语言
【Shell 命令集合 网络通讯 】Linux 关闭PPP(Point-to-Point Protocol)连接 ppp-off命令 使用指南
【Shell 命令集合 网络通讯 】Linux 关闭PPP(Point-to-Point Protocol)连接 ppp-off命令 使用指南
43 1
|
2月前
|
监控 网络协议 Linux
【Shell 命令集合 网络通讯 】Linux 显示网络 连接、路由表和网络接口信息 netstat命令 使用指南
【Shell 命令集合 网络通讯 】Linux 显示网络 连接、路由表和网络接口信息 netstat命令 使用指南
63 1
|
3天前
|
安全 网络协议 物联网
城域以太网:连接城市的高速网络
【4月更文挑战第22天】
8 0
|
3天前
|
数据可视化 网络协议
|
4天前
|
设计模式 数据中心 网络架构
|
7天前
|
安全 Linux 网络安全
第十六届山东省职业院校技能大赛中职组 “网络安全”赛项竞赛试题—A模块基础设施设置/安全加固
该任务是网络安全工程师模拟实战,目标是强化A模块服务器(Windows和Linux)的安全性。任务包括:设置强密码策略,限制用户权限,如禁用命令提示符,隐藏登录用户名;实施Nginx安全策略,禁止目录浏览,限制HTTP请求,调整超时时间,降权运行;配置日志监控,设定不同日志文件大小及覆盖规则;加固SSHD, VSFTPD, IIS服务,修改SSH端口,限制root登录,调整VSFTPD和IIS设置;优化本地安全策略,禁止匿名访问,保护密码存储,控制用户登录;最后,设计防火墙规则,限制SSH枚举,防御DoS攻击,并控制DNS解析请求。所有更改需截图并附说明,按指定格式保存提交。
9 0
|
7天前
|
安全 Linux 网络安全
2024年山东省职业院校技能大赛中职组 “网络安全”赛项竞赛试题-C基础设施设置/安全加固
网络安全工程师需对AServer08(Win)和AServer09(Linux)进行安全加固,包括密码策略(复杂性、长度),Windows用户管理(所有权、命令提示符、用户名显示),Nginx安全配置(禁止目录浏览、限制HTTP请求、超时设置、降权运行)。日志监控涉及安全、应用和系统日志的最大大小及覆盖策略。中间件服务加固涉及SSH(端口、root登录、计划任务、PID路径),VSFTPD(非特权用户、连接端口、本地用户限制),IIS(日志审计、关闭WebDAV)。本地安全策略涵盖匿名枚举、无登录关闭、凭证存储、权限应用和登录超时
14 0
|
7天前
|
安全 Linux 网络安全
2024年甘肃省职业院校技能大赛中职组 “网络安全”赛项竞赛样题-C模块基础设施设置/安全加固
网络安全模块A要求对Windows和Linux服务器进行安全加固,包括密码策略(最小13字符,复杂性要求)、用户管理(禁止非管理员命令提示符,隐藏登录信息)、Nginx安全配置(限制HTTP请求,设置超时时间,降权启动)、日志监控(设置日志大小和覆盖策略)、中间件服务加固(SSH、VSFTPD、IIS服务优化)、本地安全策略(禁止匿名访问,保护密码存储,控制关机,限制Everyone权限)和防火墙策略(限制SSH连接源,防御DoS,允许特定DNS请求)。所有更改需清晰截图并附说明,保存为PDF,命名规则为“网络安全模块A-XX”并提交至U盘。
7 0
|
7天前
|
安全 Linux 网络安全
2024年甘肃省职业院校技能大赛中职组 “网络安全”赛项竞赛样题-B模块基础设施设置/安全加固
该文档是关于企业服务器系统安全加固的任务说明,包括Windows和Linux环境。主要涉及密码和登录策略强化(如复杂度、锁定机制)、用户安全管理、本地安全策略设置(如关闭清理内存、禁止未登录关闭、限制软盘访问等)、流量保护、事件监控、服务加固(SSH、VSFTPD、IIS)以及防火墙策略(DNS转发、ping限制、端口禁用、MAC过滤、IP碎片防御、SSH访问控制)。要求对各种配置进行截图并以指定格式保存提交。
7 0