带你读《思科软件定义访问 : 实现基于业务意图的园区网络》序

简介: 《思科软件定义访问 : 实现基于业务意图的园区网络》序

大道至简,知行合一

 

最有价值的道理往往源于最朴素的认知,认知比较容易,将认知付诸实践则面临挑战。对事物的认知和实践密不可分,如果可以实现二者统一,就可以成就一番功业。化繁为简,长期坚持,自然就可以功到渠成。中国古人的智慧与哲理,反映在现代企业和高科技技术的发展上,依然具有深刻的启示作用与借鉴意义。

我们处在一个软件定义的年代,思科公司利用强大的研发能力实现巨人转身,以客户数字化转型为中心交出了一份完美的答卷,这就是意图网络IBNIntent-BasedNetworking)。本书所重点介绍的软件定义访问(SDASoftware   Define   Access)技术也是思科在园区网络中对大道至简这一哲理的完美实践。软件定义访问技术是思科意图网络的重要组成部分,浓缩了思科三十多年互联网基础架构技术的精华,将思科网络解决方案和技术在硬件领先性、大规模网络部署的扩展性、行业客户最佳实践和海量经验积累、软件智能化可操作性运维及API     接口灵活性等方面体现得淋漓尽致。可以说,软件定义访问是思科近年来在园区网络领域最重要的革新之一,也是思科对软件定义一切(Software   Defined   Everything)的响亮回答与呼应。极简往往完美,但是简单往往不意味着简单,这背后蕴含了思科在意图网络方面的厚积薄发。

1984年成立的思科公司,在1986年为美国犹他州立大学提交了世界上第一台路由器产品——AGS,掀起了互联网发展的浪潮,浓墨重彩地为全球互联网和企业 IT发展书写了重要篇章。近十年是互联网和云计算飞速发展的年代,软件编程接口(API)成为新的会话语言,API     接口可以对话软件、对话应用,甚至对话和指挥基础硬件。不得不说,传统网络技术在诞生之后的很长时间没有革命性突破,网络沦为了业务管道,不受业务甚至   IT  技术人员重视。而早期很多网络人员甚至以复杂性为荣,以此为高水平的象征,这显然违背了大道至简的哲理,不具备互联网时代特征的业务规范化和可抽象操作性,经验无法推广和复制。

云为先(CloudFirst40% 的企业转型的驱动力。为了对应 CloudFirstIT基础架构也必须跟上。Gartner曾经预测,仅2020年这1年,接入到网络的在线设备将增加6300万台。这些海量新增的网络终端接入云计算会带来巨大的基础网络压力和复杂性。近年来软件定义存储、软件定义数据中心、软件定义网络、软件定义安全等也层出不穷,让人们看到了 IT技术发展的希望。坦白地说,网络技术发展在过去滞后于云计算和移动互联网等新兴技术,这已是不争的事实。SDN   很长时间也没有找到正确的方向,科研人员长期处于各种困境与纠结中。网络滞后的直接后果就是,直到今天,很多大型的行业网络依然依赖于手工配置,而网络人员技术水平和人员配备也达不到要求。手工误操作故障成为造成企业业务中断的最主要原因。大量的 IT基础设施在利用手工操作和手工运维,这严重拖延了企业的业务发展和数字化转型的脚步。

倍感欣慰的是,在软件定义网络经历了早期以OpenFlow为代表的技术发展困境后,思科经过不懈地努力与创新,意图网络(IBN)异军突起,再一次掀起了网络革新的浪潮,为互联网下一个十年的发展奠定了坚实基础。

如果你是一位传统的、经验丰富的网络工程师,如思科认证工程师(CCIE),相信你可以从本书中找到共鸣,并欣喜地看到曾经的网络经验已经被转换成可复用的知识库与最佳实践。过去复杂、费事、费力、易出错的操作,如 VLAN划分、路由配置、网络安全策略、网络扩容等,都变成了图形界面的仪表盘,魔术般幻化为鼠标的简单操控。如果你是一位软件工程师,你也可以在本书中找到共同语言:API、中间件、定制化业务与开放、自动化,甚至人工智能等。大道至简,一部SDA,可以集成思科逾 30年的网络经验,结合互联网软件和人工智能领域的创新,引领未来十年网络技术发展。

我们迎来了更加激动人心的数字化转型时代,软件定义已经超越了 IT的范畴,进入了万物互联新历程。以特斯拉为代表的软件定义汽车,将传统汽车制造与互联网技术完美融合,展示和预测了未来数字化转型的真谛。IDC预测,2年内,数字化完备(DigitalReady)的企业数量将增加 3倍。而 Garter也预测,数字化业务需要更快地让业务提速,速度的关键则是企业网络运维和工具的改变。正所谓工欲善其事,必先利其器。基于意图的网络,是数   字化业务转型的基石与重器。网络与业务将通过思科意图网络进行对话,网络可以了解业务情境和预测业务增长,业务可以掌握和预测网络健康状况,知行合一在这里演化成了业络归根

最后谈一下 5G5G是振奋人心的技术,影响面早已超越了移动通信的范畴。未来国民经济助推,企业数字化转型,都离不开 5G的建设与发展。5G有几个关键技术,其中网络功能虚拟化(NFV)、软件定义网络(SDN)、网络切片等都与网络技术软件化密不可分。意图网络涉及的软硬件解构、DNA中心控制器、API扩展等,在 5G建设中均可以大显身手。此外,企业IT人员在拥抱 5G的同时,如何将 5G网络与企业自身 IT网络融合打通,实现统一运维与管理,也是业界所关注的,IBNSDA技术将在其中发挥重要的作用。

本书的作者谢清是我多年的同事和朋友。他领导和参与了众多 IBN/SDA的实际场景设计及整体架构的部署和测试,并积极推动思科研发部门对于IBN/SDA的进一步改进与提高,我非常期待这本数字化网络最佳实践著作的问世。

 

曹图强

思科全球副总裁,大中华区首席技术官

2020320日,农历春分

 

相关文章
|
4天前
|
安全 网络协议 网络安全
【网络连接】ping不通的常见原因+解决方案,如何在只能访问网关时诊断,并修复IP不通的问题
【网络连接】ping不通的常见原因+解决方案,如何在只能访问网关时诊断,并修复IP不通的问题
54 0
|
4天前
|
Android开发
Android网络访问超时
Android网络访问超时
10 2
|
6天前
|
算法 安全 Shell
SSH:加密安全访问网络的革命性协议
SSH:加密安全访问网络的革命性协议
37 9
|
16天前
|
安全 网络安全 数据安全/隐私保护
【专栏】IT 知识百科:访问控制列表(ACL)是网络安全的关键机制,用于定义和管理网络资源的访问权限
【4月更文挑战第28天】访问控制列表(ACL)是网络安全的关键机制,用于定义和管理网络资源的访问权限。ACL工作原理包括定义规则、匹配规则和执行操作。标准ACL基于源IP过滤,扩展ACL则提供更多筛选条件。时间及用户基础的ACL提供更细化的控制。优点在于增强安全性和精细管理,但管理复杂性和性能影响也是挑战。未来,ACL将趋向智能化和自动化,与更多安全技术结合,以提升网络安全。**
|
17天前
|
安全 网络安全 数据安全/隐私保护
|
17天前
|
运维 监控 安全
|
1天前
|
存储 缓存 网络协议
【计网·湖科大·思科】实验二 计算机网络的寻址问题
【计网·湖科大·思科】实验二 计算机网络的寻址问题
2 0
|
8天前
|
机器学习/深度学习 数据可视化 数据挖掘
R语言软件对房屋价格预测:回归、LASSO、决策树、随机森林、GBM、神经网络和SVM可视化|数据分享
R语言软件对房屋价格预测:回归、LASSO、决策树、随机森林、GBM、神经网络和SVM可视化|数据分享
|
14天前
|
存储 安全 算法
|
16天前
|
安全 网络安全 网络虚拟化
【专栏】子网划分是网络管理关键,涉及子网定义、子网掩码作用及意义
【4月更文挑战第28天】子网划分是网络管理关键,涉及子网定义、子网掩码作用及意义。方法包括确定子网数和主机数、选择子网掩码、计算地址范围和分配地址。网络工程师应合理规划、考虑扩展性,避免子网重叠,结合VLAN技术,定期评估优化。实际应用广泛,如企业、数据中心和校园网络。掌握子网划分技巧,能提升网络性能、安全性和管理效率。