带你读《思科软件定义访问 : 实现基于业务意图的园区网络》序

简介: 《思科软件定义访问 : 实现基于业务意图的园区网络》序

大道至简,知行合一

 

最有价值的道理往往源于最朴素的认知,认知比较容易,将认知付诸实践则面临挑战。对事物的认知和实践密不可分,如果可以实现二者统一,就可以成就一番功业。化繁为简,长期坚持,自然就可以功到渠成。中国古人的智慧与哲理,反映在现代企业和高科技技术的发展上,依然具有深刻的启示作用与借鉴意义。

我们处在一个软件定义的年代,思科公司利用强大的研发能力实现巨人转身,以客户数字化转型为中心交出了一份完美的答卷,这就是意图网络IBNIntent-BasedNetworking)。本书所重点介绍的软件定义访问(SDASoftware   Define   Access)技术也是思科在园区网络中对大道至简这一哲理的完美实践。软件定义访问技术是思科意图网络的重要组成部分,浓缩了思科三十多年互联网基础架构技术的精华,将思科网络解决方案和技术在硬件领先性、大规模网络部署的扩展性、行业客户最佳实践和海量经验积累、软件智能化可操作性运维及API     接口灵活性等方面体现得淋漓尽致。可以说,软件定义访问是思科近年来在园区网络领域最重要的革新之一,也是思科对软件定义一切(Software   Defined   Everything)的响亮回答与呼应。极简往往完美,但是简单往往不意味着简单,这背后蕴含了思科在意图网络方面的厚积薄发。

1984年成立的思科公司,在1986年为美国犹他州立大学提交了世界上第一台路由器产品——AGS,掀起了互联网发展的浪潮,浓墨重彩地为全球互联网和企业 IT发展书写了重要篇章。近十年是互联网和云计算飞速发展的年代,软件编程接口(API)成为新的会话语言,API     接口可以对话软件、对话应用,甚至对话和指挥基础硬件。不得不说,传统网络技术在诞生之后的很长时间没有革命性突破,网络沦为了业务管道,不受业务甚至   IT  技术人员重视。而早期很多网络人员甚至以复杂性为荣,以此为高水平的象征,这显然违背了大道至简的哲理,不具备互联网时代特征的业务规范化和可抽象操作性,经验无法推广和复制。

云为先(CloudFirst40% 的企业转型的驱动力。为了对应 CloudFirstIT基础架构也必须跟上。Gartner曾经预测,仅2020年这1年,接入到网络的在线设备将增加6300万台。这些海量新增的网络终端接入云计算会带来巨大的基础网络压力和复杂性。近年来软件定义存储、软件定义数据中心、软件定义网络、软件定义安全等也层出不穷,让人们看到了 IT技术发展的希望。坦白地说,网络技术发展在过去滞后于云计算和移动互联网等新兴技术,这已是不争的事实。SDN   很长时间也没有找到正确的方向,科研人员长期处于各种困境与纠结中。网络滞后的直接后果就是,直到今天,很多大型的行业网络依然依赖于手工配置,而网络人员技术水平和人员配备也达不到要求。手工误操作故障成为造成企业业务中断的最主要原因。大量的 IT基础设施在利用手工操作和手工运维,这严重拖延了企业的业务发展和数字化转型的脚步。

倍感欣慰的是,在软件定义网络经历了早期以OpenFlow为代表的技术发展困境后,思科经过不懈地努力与创新,意图网络(IBN)异军突起,再一次掀起了网络革新的浪潮,为互联网下一个十年的发展奠定了坚实基础。

如果你是一位传统的、经验丰富的网络工程师,如思科认证工程师(CCIE),相信你可以从本书中找到共鸣,并欣喜地看到曾经的网络经验已经被转换成可复用的知识库与最佳实践。过去复杂、费事、费力、易出错的操作,如 VLAN划分、路由配置、网络安全策略、网络扩容等,都变成了图形界面的仪表盘,魔术般幻化为鼠标的简单操控。如果你是一位软件工程师,你也可以在本书中找到共同语言:API、中间件、定制化业务与开放、自动化,甚至人工智能等。大道至简,一部SDA,可以集成思科逾 30年的网络经验,结合互联网软件和人工智能领域的创新,引领未来十年网络技术发展。

我们迎来了更加激动人心的数字化转型时代,软件定义已经超越了 IT的范畴,进入了万物互联新历程。以特斯拉为代表的软件定义汽车,将传统汽车制造与互联网技术完美融合,展示和预测了未来数字化转型的真谛。IDC预测,2年内,数字化完备(DigitalReady)的企业数量将增加 3倍。而 Garter也预测,数字化业务需要更快地让业务提速,速度的关键则是企业网络运维和工具的改变。正所谓工欲善其事,必先利其器。基于意图的网络,是数   字化业务转型的基石与重器。网络与业务将通过思科意图网络进行对话,网络可以了解业务情境和预测业务增长,业务可以掌握和预测网络健康状况,知行合一在这里演化成了业络归根

最后谈一下 5G5G是振奋人心的技术,影响面早已超越了移动通信的范畴。未来国民经济助推,企业数字化转型,都离不开 5G的建设与发展。5G有几个关键技术,其中网络功能虚拟化(NFV)、软件定义网络(SDN)、网络切片等都与网络技术软件化密不可分。意图网络涉及的软硬件解构、DNA中心控制器、API扩展等,在 5G建设中均可以大显身手。此外,企业IT人员在拥抱 5G的同时,如何将 5G网络与企业自身 IT网络融合打通,实现统一运维与管理,也是业界所关注的,IBNSDA技术将在其中发挥重要的作用。

本书的作者谢清是我多年的同事和朋友。他领导和参与了众多 IBN/SDA的实际场景设计及整体架构的部署和测试,并积极推动思科研发部门对于IBN/SDA的进一步改进与提高,我非常期待这本数字化网络最佳实践著作的问世。

 

曹图强

思科全球副总裁,大中华区首席技术官

2020320日,农历春分

 

相关文章
|
10天前
|
存储 监控 安全
单位网络监控软件:Java 技术驱动的高效网络监管体系构建
在数字化办公时代,构建基于Java技术的单位网络监控软件至关重要。该软件能精准监管单位网络活动,保障信息安全,提升工作效率。通过网络流量监测、访问控制及连接状态监控等模块,实现高效网络监管,确保网络稳定、安全、高效运行。
39 11
|
1月前
|
安全 网络安全 数据安全/隐私保护
访问控制列表(ACL)是网络安全中的一种重要机制,用于定义和管理对网络资源的访问权限
访问控制列表(ACL)是网络安全中的一种重要机制,用于定义和管理对网络资源的访问权限。它通过设置一系列规则,控制谁可以访问特定资源、在什么条件下访问以及可以执行哪些操作。ACL 可以应用于路由器、防火墙等设备,分为标准、扩展、基于时间和基于用户等多种类型,广泛用于企业网络和互联网中,以增强安全性和精细管理。
208 7
|
9天前
|
运维 监控 安全
公司监控软件:SAS 数据分析引擎驱动网络异常精准检测
在数字化商业环境中,企业网络系统面临复杂威胁。SAS 数据分析引擎凭借高效处理能力,成为网络异常检测的关键技术。通过统计分析、时间序列分析等方法,SAS 帮助企业及时发现并处理异常流量,确保网络安全和业务连续性。
31 11
|
3天前
|
Kubernetes 网络协议 应用服务中间件
Kubernetes Ingress:灵活的集群外部网络访问的利器
《Kubernetes Ingress:集群外部访问的利器-打造灵活的集群网络》介绍了如何通过Ingress实现Kubernetes集群的外部访问。前提条件是已拥有Kubernetes集群并安装了kubectl工具。文章详细讲解了Ingress的基本组成(Ingress Controller和资源对象),选择合适的版本,以及具体的安装步骤,如下载配置文件、部署Nginx Ingress Controller等。此外,还提供了常见问题的解决方案,例如镜像下载失败的应对措施。最后,通过部署示例应用展示了Ingress的实际使用方法。
18 2
|
7天前
|
数据采集 监控 安全
公司网络监控软件:Zig 语言底层优化保障系统高性能运行
在数字化时代,Zig 语言凭借出色的底层控制能力和高性能特性,为公司网络监控软件的优化提供了有力支持。从数据采集、连接管理到数据分析,Zig 语言确保系统高效稳定运行,精准处理海量网络数据,保障企业信息安全与业务连续性。
29 4
|
1月前
|
网络协议 安全 文件存储
动态DNS(DDNS)技术在当前网络环境中日益重要,它允许使用动态IP地址的设备通过固定域名访问
动态DNS(DDNS)技术在当前网络环境中日益重要,它允许使用动态IP地址的设备通过固定域名访问,即使IP地址变化,也能通过DDNS服务保持连接。适用于家庭网络远程访问设备及企业临时或移动设备管理,提供便捷性和灵活性。示例代码展示了如何使用Python实现基本的DDNS更新。尽管存在服务可靠性和安全性挑战,DDNS仍极大提升了网络资源的利用效率。
53 6
|
28天前
|
存储 人工智能
从零到一打造知识网络:你选对文档软件了吗?
在信息爆炸时代,学术工作者面临高效管理知识的挑战。传统文档管理软件难以满足“知识动态积累”与“多领域交叉”的需求。动态结构化看板通过多维度卡片化管理,以标签、层级和网状关联方式动态呈现文档和笔记,实现知识的系统化整合。例如多维标签系统和文档流动视图,能够帮助快速检索和关联资料,成为学术研究的“第二大脑”。
|
1月前
|
安全 网络安全 数据安全/隐私保护
访问控制列表(ACL)是网络安全管理的重要工具,用于定义和管理网络资源的访问权限。
访问控制列表(ACL)是网络安全管理的重要工具,用于定义和管理网络资源的访问权限。ACL 可应用于路由器、防火墙等设备,通过设定规则控制访问。其类型包括标准、扩展、基于时间和基于用户的ACL,广泛用于企业网络和互联网安全中,以增强安全性、实现精细管理和灵活调整。然而,ACL 也存在管理复杂和可能影响性能的局限性。未来,ACL 将趋向智能化和自动化,与其他安全技术结合,提供更全面的安全保障。
97 4
|
1月前
|
存储 网络协议 安全
软件管理,磁盘存储,文件系统以及网络协议
【11月更文挑战第9天】本文介绍了软件管理、磁盘存储和网络协议等内容。软件管理包括软件生命周期管理和软件包管理,涉及需求分析、设计、实现、测试、发布、维护等阶段,以及软件包的安装、升级和依赖关系处理。磁盘存储部分讲解了磁盘的物理结构、分区与格式化、存储管理技术(如 RAID 和存储虚拟化)。网络协议部分涵盖了分层模型、重要协议(如 HTTP、TCP、IP)及其应用与安全。
|
1月前
|
数据可视化 算法 安全
员工上网行为管理软件:S - PLUS 在网络统计分析中的应用
在数字化办公环境中,S-PLUS 员工上网行为管理软件通过精准的数据收集、深入的流量分析和直观的可视化呈现,有效帮助企业管理员工上网行为,保障网络安全和提高运营效率。
30 1