思科安全與政府部門高級副總裁Christopher Young表示,互聯(lián)設備正深刻的影響著數(shù)據(jù)中心和IT基礎設施,同時也給軟件定義網(wǎng)絡(SDN)帶來巨大商機。SDN改變了下一代數(shù)據(jù)中心,繼而改變整個IT服務、商業(yè)模式、網(wǎng)絡架構。
1.萬物互聯(lián)給SDN帶來巨大商機
據(jù)思科預測,到2020年,全球將有500億設備連接到互聯(lián)網(wǎng),而隨著連接數(shù)量的激增,各種云端應用程序也將爆發(fā)式增長。“移動和云的趨勢進一步延伸就是物聯(lián)網(wǎng)。”Young在周一的RSA大會上如此表示。
Young認為,我們正進入一個網(wǎng)絡編程化的時代,網(wǎng)絡本身逐漸通過各種API和各層的數(shù)據(jù)分析變得可編程化。“我們很高興的看到,隨著時間的推移,CIO們正計劃部署基于云的應用,但現(xiàn)實是,大部分的CIO是被他們的用戶和客戶'挾持'著進入到云中的。”
在CIO們計劃部署的云應用中,公共云應用占據(jù)主導地位。Young還表示,物聯(lián)網(wǎng)市場巨大,各種設備互聯(lián)的需求,孕育著數(shù)十億甚至萬億美元的市場機會,當然同時也會帶來市場風險。
從安全的角度來看,物聯(lián)網(wǎng)是萬物互聯(lián)的,任何用戶的任何設備都可以在任何數(shù)據(jù)中心或者云端運行任何應用程序,這無疑會帶來一系列問題。未來,會有越來越多的用戶將通過云端應用來完成自己的工作,而無需通過企業(yè)的控制網(wǎng)絡。
無疑,萬物互聯(lián)時代,要求以應用為中心的網(wǎng)絡、計算和存儲平臺更快更及時的聯(lián)接數(shù)十億臺聯(lián)網(wǎng)終端和設備,而設備的統(tǒng)一管理、控制和安全也必須由相應的基礎設施來承載,這就給數(shù)據(jù)與控制分離,集中靈活管理設備的SDN帶來巨大市場機會。
2.SDN讓數(shù)據(jù)中心基礎設施更加融合
Young表示,這些有關網(wǎng)絡和數(shù)據(jù)中心的變化和趨勢,都是因為SDN的緣故。思科把SDN稱為“以應用為中心的網(wǎng)絡”,因為這家總部位于圣何塞市的公司已經(jīng)推出了可編程API,客戶可以通過跨多層的網(wǎng)絡可編程性和抽象性來駕馭智能網(wǎng)絡。
隨著SDN的發(fā)展,數(shù)據(jù)中心基礎設施將更加融合,而SDN則將底層的服務器、存儲、網(wǎng)絡設備的邏輯和策略分離,實現(xiàn)更靈活、動態(tài)的管理。通過SDN,企業(yè)能更快擴展各種應用,得到更快的網(wǎng)絡服務,降低運營成本。
SDN正驅動云計算的發(fā)展。隨著云端需求的爆發(fā),SDN允許用戶能夠通過一個統(tǒng)一的框架管理自己的網(wǎng)絡,為你所需要的公共云與私有云提供相互連接和管理的能力。
3.SDN在安全方面也有優(yōu)勢
Young強調,我們正在經(jīng)歷一個進化的“可編程網(wǎng)絡”時代,這并不一定需要你非得升級網(wǎng)絡架構才能體驗SDN的魅力,也許只需要簡單的操作系統(tǒng)的升級就能得到SDN的價值。
不過,Young承認,由于SDN架構不同于傳統(tǒng)的網(wǎng)絡,在部署時,需要更高級的身份認證,更靈活的加密來確保傳統(tǒng)網(wǎng)絡的安全。同時,傳統(tǒng)的網(wǎng)絡安全威脅也在不斷演進,以往的舊威脅也不斷變成新的威脅,例如針對銀行的拒絕服務攻擊就在不斷升級。針對這樣網(wǎng)絡威脅,我們需要更實時、更精確的采取行動。SDN由于其在靈活的集中控制方面的優(yōu)勢,通過在控制器端增加關鍵的安全應用,能比傳統(tǒng)網(wǎng)絡更好應對。