科技創(chuàng)新,依然是2017年過去半年最貼切的標簽。
無論是VR讓虛擬世界照進現(xiàn)實、人機對弈再掀AI熱議、共享經濟站上風口,還是云計算邁入下半場、FinTech領銜行業(yè)IT變革、無人駕駛時代呼之欲出,新一輪的科技革命與產業(yè)革命正在孕育。
創(chuàng)新,就是要顛覆。這是一個要么顛覆,要么被顛覆的時代。
網絡產業(yè),也是如此。
“Today I believe we’re reinventing the network for the next 30 years,” Cisco CEO Chuck Robbins said in a media and analyst event in San Francisco. “We’re truly building the network of the future.”
站在未來看今天,每一步微小的創(chuàng)新,都可能是一場蝴蝶效應的開始。如同蘋果引領了智能機時代,安卓系統(tǒng)讓移動互聯(lián)網爆發(fā),Uber帶出共享經濟創(chuàng)業(yè)潮一樣。
在數(shù)據(jù)中心網絡領域,斯坦福大學的博士生Martin Casado敏銳地發(fā)現(xiàn)了問題:網絡設備中多平面的緊耦合導致的互相依賴,將會制約系統(tǒng)技術革新、穩(wěn)定性、規(guī)模性,而規(guī)模問題可能帶來性能問題。Martin領導了一個網絡安全與管理的科研課題,實現(xiàn)一個靈活的、能夠像計算機一樣可編程的網絡系統(tǒng)。2006年,名為Ethane的網絡模型作為項目成果發(fā)表,Ethane包括了SDN架構中的兩個重要內容:基于流表的轉發(fā)和中央控制器。它不僅是SDN架構的雛形,也是OpenFlow的前身。
《OpenFlow : Enabling Innovation in Campus Networks》,這篇于2008年發(fā)表在通信網絡領域頂尖會議(ACM SIGCOMM)的文章,由Martin 的導師Nick教授的團隊提出,被引用6000多次。OpenFlow浮出水面,軟件定義網絡(SDN)被首次提出,為網絡領域開辟了一個全新視野,也醞釀著一場網絡產業(yè)的蝴蝶效應。
這是最好的時代,也是最壞的時代。
SDN,是創(chuàng)新者的夢想,也是固守者的夢魘。
沉寂多年的網絡界隨著SDN而煥發(fā)生機。當運營商、大型企業(yè)都在憧憬SDN將打破網絡現(xiàn)有弊端的時候,設備商則意識到危機的到來。
如同當年PC市場被分割成芯片、硬件、操作系統(tǒng)和應用軟件,成就了“WinTel”(Windows和Intel)帝國、創(chuàng)造了軟件開發(fā)產業(yè)一樣。SDN,讓網絡產業(yè)將被分割。
OpenFlow開篇之作,以及其作者Nick創(chuàng)立的第一家SDN企業(yè)Nicira被VMware巨額收購,煽動起了這場蝴蝶效應。原本封閉的、巨頭占據(jù)、大廠分割的市場中,SDN為創(chuàng)新者打開了夢想之門。一時間,在網絡產業(yè)中的交換芯片、網絡操作系統(tǒng)、白盒設備、SDN控制器、網絡應用等細分市場,新興玩家林立而起,競相逐鹿。在國外,超過30家新興網絡企業(yè)加入這場革命,Apstra、Barefoot、Big Switch、Cumulus、Nuage…,在國內,盛科、云杉、大河成為中國網絡生態(tài)中的新興力量。
傳統(tǒng)巨頭如何應對SDN帶來的沖擊?
中美兩大網絡巨頭的掌門人表達了對SDN時代的戰(zhàn)略思考。
誕生于1984年的思科,開拓網絡疆土三十余年,依靠技術和對網絡經濟模式的深刻理解,成為最成功的網絡解決方案供應商之一。華為,這家成立于1987年的民族企業(yè),與思科在全球通信業(yè)抗衡,成為中國最值得尊敬的民族企業(yè)之一。巨頭鎖住的利益遭遇前所未有的挑戰(zhàn)之時,思科以最高戰(zhàn)略回應SDN,任總對SDN的深度解讀,足見SDN的巨大顛覆力。面對顛覆,及時轉身,昨日夢魘也能變成明日夢想。
相比思科華為30余年的征戰(zhàn)史,VMware只是一個網絡新手,卻是一個18歲的虛擬化高手。統(tǒng)治X86服務器虛擬化市場(80%市場份額)數(shù)年,正當其發(fā)展遭遇天花板時,SDN的萌發(fā),讓其鎖定住了千載難逢的機遇。下注網絡虛擬化、巨額收購Nicira、快速推出NSX,這項決策也即將為其帶來又一個10億美金的業(yè)務。
SDN,正以前所未的爆發(fā)力,加速網絡價值向軟件轉移。傳統(tǒng)網絡,巨頭對壘不分伯仲。SDN時代,中國能否出現(xiàn)網絡領域中的軟件領導力?
從機械化、電氣化到自動化,每一次工業(yè)革命都持續(xù)數(shù)個十年,智能化被認為將開啟第四次工業(yè)革命,這更是一次徹底和漫長的變革。每一次革命,不僅是一場技術變革,更是一場產業(yè)和社會變革。SDN,在自動化和智能化的大背景下誕生,加之IT變革、數(shù)據(jù)時代、云計算發(fā)展的驅動,SDN的能量正在蓄積。
在SDN的第一個十年里,軟件基因和硬件基因的陣營持續(xù)博弈,全球網絡領域的收購事件超過30起,平均每年3起,而近兩年就發(fā)生了十余起。VMware連續(xù)收購網絡企業(yè)Nicira、Arkin、PLUMgrid,Cisco連續(xù)收購網絡企業(yè)Insieme、Embrane、Viptela。其中,12.6億美元購Nicira,6.1億美元購Viptela,分別是VMware和Cisco在 SDN布局中下的重要一步棋。
十年歷程,經歷了巨頭的逐鹿、并購的沖擊、漫長的市場轉型,依然有很多獨立經營的企業(yè)在堅持自己的創(chuàng)新。國外有Barefoot、Cumulus、Big Switch,國內有云杉網絡、大河云聯(lián)、云啟科技。無論SDN去向何方,蝴蝶效應已經讓變化和創(chuàng)新在持續(xù)發(fā)生,也讓網絡生態(tài)變得開放且生機勃勃。這正是SDN的價值所在。
過去的十年,冰山一角,大幕剛剛開啟。
2017,站在SDN新十年的起點。在喧囂之中,回歸理性的思考,SDN將會給網絡使用者、給IT和業(yè)務帶來什么價值?
阿里巴巴集團技術委員會主席王堅曾說,“世界上最遙遠的距離是紅綠燈和交通監(jiān)控攝像頭之間的距離。它們都在一根桿子上,卻從來沒有通過數(shù)據(jù)被連接過。”
新技術的應用,一定需要圍繞痛點和需求,才能盡情釋放價值。
想象一下,當你被堵在道路上緩慢行進時,這樣的交通系統(tǒng)酷似IT系統(tǒng)中的網絡。一輛輛車(數(shù)據(jù)包)穿梭在道路(網線\光纖\廣域網)上,通過立交橋\十字路口\轉盤\高速口等交通樞紐(交換機\路由器),從起點(源地址)駛向終點(目的地址)。
當傳輸能力不足時,可以興修或加寬道路,建設立交,還可以規(guī)劃專用道以保障特殊車輛的運行速度,也可以建設輕軌和地鐵,還有對道路空間利用率的探索。這些道路建設的方式,已經接近極致。但是,它們僅僅是交通系統(tǒng)中的基礎設施,正如網絡系統(tǒng)中的網絡管道。
關鍵路線和節(jié)點擁堵;某些道路的利用率極低,而某些道路常年擁堵;人工改道的方式進行調流、限流和封路,效率低下;大量的車擠在同向車道,等待信號燈切換時爭搶著通過路口,而交叉路上卻車輛稀疏。這些痛點,我們深有體會,本質上是技術、管理和運營效率尚未發(fā)展到更高水平。智能交通,正是為了解決這些痛點而提出的方向。交通大數(shù)據(jù)、區(qū)域統(tǒng)一調度、全自動地鐵列車、動態(tài)交通控制系統(tǒng)等等,都是智能交通的重要課題。
要讓紅綠燈和交通監(jiān)控攝像頭聯(lián)動和協(xié)作,唯有數(shù)據(jù)?;谝粋€路口的數(shù)據(jù),實現(xiàn)一個路口紅綠燈的動態(tài)調整;基于整個城市的交通數(shù)據(jù),就可以實現(xiàn)整個城市范圍的交通智能調度。數(shù)據(jù),是滴滴打車成功的基石,是無人駕駛的前提,也是智能交通的樞紐。
回到網絡系統(tǒng),數(shù)據(jù)中心網絡端口速度向著40GbE、100GbE發(fā)展,驚人的傳輸速度就像道路上也可以跑F1賽車一樣,速度可以無上限,但是,帶寬低利用率、數(shù)據(jù)阻塞、時延不可控、故障排查效率低、手工式運維、被動響應安全事件,依然是網絡系統(tǒng)中最難而又最亟待解決的問題。
傳統(tǒng)網絡時代,以人為中心,被動地響應業(yè)務上線、變更和故障處理的需求,基于經驗地解決各類網絡問題,一套網絡系統(tǒng)無法離開網工7×24小時的待命。自OpenFlow誕生之日起,流表控制的思想就賦予了細粒度控制網絡數(shù)據(jù)的方式,也帶來了全局控制的思想。經過每一個網絡設備轉發(fā)的流量,流經網絡的全部流量,都可以通過流表的方式來定義,每一個包每一條流的動作,都可以被精細設置并控制。SDN,賦予網絡數(shù)據(jù)新的生命力。
數(shù)據(jù),不僅是數(shù)據(jù)包,還有數(shù)據(jù)流、設備數(shù)據(jù)、環(huán)境數(shù)據(jù)、租戶數(shù)據(jù)、云資源數(shù)據(jù)、動態(tài)行為數(shù)據(jù)…,通過實時遙測(Telemetry)和持續(xù)反饋,構建一個網絡數(shù)據(jù)平臺。算法、大數(shù)據(jù)系統(tǒng)和云計算,為數(shù)據(jù)處理、分析、機器學習提供了天然的平臺。全局控制器,為策略的半自動和自動執(zhí)行提供了一個中央處理器,它的控制觸角可以到達網絡的任何一處。
數(shù)據(jù)和全局控制,在網絡系統(tǒng)中建立起了監(jiān)管控的閉環(huán)。閉環(huán),是實現(xiàn)自動化的基本法則,大家會思考,人,其實也能擔任監(jiān)測和控制的角色,理論上也建立起了閉環(huán),但是,它是一套緩慢、低效、后知后覺的閉環(huán)。典型的自動化系統(tǒng),如工業(yè)機器人、數(shù)控機床,在設定目標下無需人工干預。那么,基于數(shù)據(jù)和全局控制的網絡閉環(huán),才是一套精準、實時、高效的自動化系統(tǒng)。這一個閉環(huán)處于動態(tài)學習和不斷調整之中,才能讓網絡的高速、穩(wěn)定和安全,保持最持續(xù)的時間。
可以想象,在云環(huán)境下,上萬租戶千差萬別的、秒級變化的業(yè)務,運行在大規(guī)??绲赜虻臄?shù)據(jù)中心,靠經驗、手工和工具的人海戰(zhàn)術或7×24小時戰(zhàn)術已經無法應對,唯有一套閉環(huán)的自動化系統(tǒng),才能根治網絡之痛。數(shù)據(jù)和全局控制,才是實現(xiàn)軟件定義網絡的真諦所在。
SDN,經歷了第一個十年之后,自2017年起正在瘋狂進化,遠遠超越了最初的思想。云網絡,網絡自動化,網絡數(shù)據(jù)分析,正在成為新熱點。
從SDN的定義(數(shù)據(jù)面和控制面分離)出發(fā),一套完整的SDN方案包括數(shù)據(jù)、控制和應用層??刂破魍ㄟ^南向接口對設備進行控制,通過北向接口支撐應用開發(fā),為業(yè)務提供服務。
在數(shù)據(jù)平面,首先離不開物理網絡基礎設施。其次,網絡虛擬化是SDN的重要特性,主機Overlay方案(Host Tunnels)適合全虛擬化環(huán)境,消除基于硬件的網絡限制;網絡Overlay方案(Fabric tunnels)支持物理資源池,滿足轉發(fā)的高性能需求;如果是物理和虛擬并存的環(huán)境,適合混合Overlay方案。不同的IT環(huán)境選用適合的虛擬網絡方案。
在控制平面,產生了控制器軟件或軟硬一體的控制器形態(tài),包括開源控制器和商用控制器。據(jù)統(tǒng)計,目前全球廠商提供的控制器方案超過25個。開源方案和廠商方案同步演進,根據(jù)用戶IT環(huán)境和需求,選型最適合的方案。
在應用平面,包括4~7層的網絡服務,以及網絡相關的管理和運維(M&O)功能。在SDN框架下,網絡應用層是重中之重,一方面,網絡應用直接響應用戶及業(yè)務需求;另一方面,舊有的網絡服務、管理和運維方案都需要更新?lián)Q代,以適應SDN架構。網絡應用生態(tài)的豐富性、創(chuàng)新性都將無限巨大。目前大量的SDN企業(yè)、安全廠商在網絡應用層布局。
面向用戶需求場景,SDN解決方案歸結為網絡虛擬化、網絡監(jiān)控和網絡安全,分別對應網絡生命周期中的網絡交付(網絡虛擬化)、網絡運維(監(jiān)控和安全)。
除了網絡虛擬化,SDN已經影響到更高層次的網絡監(jiān)控和網絡安全方案。SDN視角下的監(jiān)控和安全,也應該是結合了虛擬化、開放架構、云計算等設計。例如,符合SDN時代的網絡分析產品,不再是封閉和專用的設備,而是基于SDN和x86架構的可編程軟件。
按照網絡場景劃分,DCN、DCI、WAN、IPRAN等每個網絡場景的管理,都離不開網絡交付和網絡運維;按照IT環(huán)境劃分,物理、虛擬化、容器、云四大環(huán)境都離不開網絡的支撐。SDN需要為不同的網絡場景和IT環(huán)境提供相應的SDN解決方案。
在數(shù)據(jù)和閉環(huán)的基礎上,面對巨大的網絡市場,做成更加智能的網絡才是SDN的長遠目標。
網絡自運行、智能或無人駕駛的網絡,將網絡操作人員從復雜的日常管理工作中解放出來。僅通過很少、甚至無需人工干預,就能夠進行網絡搭建、配置、監(jiān)控、安全保護以及運維等工作。讓人把關鍵時間用于理解業(yè)務、優(yōu)化網絡,致力于讓網絡更好地為業(yè)務服務。
網絡智能的核心在于 —— 網絡數(shù)據(jù)平臺,在它的基礎上不斷進行大量數(shù)據(jù)的收集、數(shù)據(jù)的機器學習、對數(shù)據(jù)進行分析和洞察、生成網絡配置或安全防御的策略(如白名單、零信任安全模型)、執(zhí)行網絡及安全策略、并持續(xù)收集反饋信息,這樣的過程再不斷地循環(huán),實現(xiàn)網絡的自我學習、調整和保護。
在Gartner發(fā)布的《2017數(shù)據(jù)中心網絡魔力象限報告》中,分析和基于意圖的網絡(Analytics and Intent-Based Networking)是八大市場趨勢之一。作為數(shù)據(jù)中心網絡市場領導者的Cisco和Arista,已經在網絡智能方向上布局。Cisco推出Tetration Analytics,通過收集環(huán)境信息、進行自我學習、并基于洞察執(zhí)行新意圖的完整閉環(huán),形成基于意圖的網絡。云杉網絡推出的DeepFlow網絡數(shù)據(jù)平臺,提供網絡數(shù)據(jù)采集存儲中心、分析引擎和策略中心,提升網絡監(jiān)控、安全和故障處理的效率。
Wikipedia: Cloud computing is a new form of Internet-based computing that provides shared computer processing resources and data to computers and other devices on demand.
云計算與網絡有著與生俱來的關聯(lián)。網絡,既是云計算提供服務的基礎(Internet-based),也是一種類型的云計算服務。
2006年,網絡開始了革命,同樣是2006年,Google提出云計算的概念,亞馬遜推出首個云計算服務。同年誕生,各自演進,在十年后又殊途同歸。
對于云計算,通過IaaS和PaaS層提供業(yè)務系統(tǒng)能夠隨需獲得的、全面的資源及平臺服務;在此基礎上,通過數(shù)據(jù)服務(如推薦引擎、畫像分析)、智能計算(如機器學習、語音識別)和云原生應用等方案,進一步支撐業(yè)務實現(xiàn)智能。對于SDN,網絡基礎設施(管道)通過網絡虛擬化實現(xiàn)敏捷的虛擬網絡,4~7層的網絡服務也能隨需獲得、彈性擴展;在此基礎上,通過數(shù)據(jù)分析、機器學習等方案,進一步支撐網絡實現(xiàn)智能。
市場演進規(guī)律中,當某項技術或產品(服務器、操作系統(tǒng)、虛擬化等)進入成熟市場之后,他們就不構成競爭力,也不會成為用戶戰(zhàn)略選型的十字路口。企業(yè)IT云化,正在邁入主流市場,在這樣的情形下,廠商間的競爭白熱化,用戶爭相挑起創(chuàng)新大旗,爭當行業(yè)領頭羊。而在此時,無論是廠商或用戶,又進入下一輪創(chuàng)新技術和產品的布局。
發(fā)展至今,云計算已經是一個包羅萬象的框架。深度上,在IaaS+PaaS+SaaS三層模式之上衍生出云原生、人工智能等面向業(yè)務的服務;廣度上,公有云、私有云、行業(yè)云、混合云等模式層出不窮。沒有一個廠商可以僅靠自己推出一個巨無霸的產品。無論是縱向上的各種服務,或者是橫向上的各類模式,容器、存儲、網絡、安全、大數(shù)據(jù)等各類服務變得更加專業(yè)化和精細化。在計算、存儲相對成熟之后,SDN正是云計算競爭力的分水嶺。
公有云之間的競爭,無論是生態(tài)、數(shù)據(jù)、運營或成本之爭,網絡一直是競爭力的基礎。VPC,從公有云誕生之日起就是第一個制高點;如今,為了讓更多的企業(yè)用戶上云,專線接入、企業(yè)級網絡服務、混合云網絡,成為公有云的核心競爭力。私有云或者行業(yè)云中,網絡更是云運營者最為關注的領域,也是現(xiàn)階段亟待解決的問題,做不好是短板,做好了成利器。
對于SDN,與云計算一同起步,緩慢于云計算的發(fā)展,正在從早期市場邁入主流市場。網絡虛擬化已逐步被采用,基于全新的數(shù)據(jù)驅動和閉環(huán)控制方式實現(xiàn)網絡監(jiān)控和網絡安全,將成為SDN的下一個制高點。
工欲善其事,必先利其器。當云計算的創(chuàng)業(yè)窗口關閉,云計算建設同質化之后,SDN,必將激活云計算下半場的神經。
2017數(shù)據(jù)中心網絡魔力象限報告中,SDN創(chuàng)業(yè)企業(yè)Big Switch與Cumulus首次進入魔力象限;VMware從2014年進入報告,成為數(shù)據(jù)中心網絡領域首個提供軟件解決方案的供應商;Dell EMC得益于其開放的態(tài)度,在品牌廠商中最熱衷白盒和品牌白盒,除了支持自家軟件,還支持大量的第三方系統(tǒng)。
這四家企業(yè),同屬于遠見者象限,代表著網絡的發(fā)展方向:軟件化、開放、創(chuàng)新。在數(shù)據(jù)中心網絡市場逐步打造出彎道超車的能力。此外,還有一些SDN領域的新興企業(yè)和創(chuàng)新者,來自美國,也來自中國,正在為網絡市場貢獻變革的力量。
早期采用云計算的企業(yè),已經在IT交付能力和業(yè)務創(chuàng)新中,占據(jù)領先位置。早期采用SDN的企業(yè),在IT全面創(chuàng)新的進程中,進一步和落后者拉開差距,例如,BAT、美國摩根銀行、美團網、平安科技、興業(yè)數(shù)金等企業(yè),布局云計算已經數(shù)年,SDN正成為新的核心競爭力。
軟件定義數(shù)據(jù)中心(SDDC)的“短板”是網絡。隨著SDN的瘋狂進化,將會逐步破解傳統(tǒng)網絡帶來的種種難題,軟件定義網絡將打通軟件定義數(shù)據(jù)中心的“最后一公里”。SDDC,將為客戶實現(xiàn)背后的數(shù)字化轉型奠定堅實的基礎,業(yè)務的數(shù)字化轉型將依賴于在敏捷、按需、持續(xù)交付的基礎設施之上構建云原生應用;未來的IT和業(yè)務將加入更多的智能。
對于網絡,回到文章開頭Cisco CEO的表述“新網絡將重新定義未來30年的網絡”。新網絡,將是一套智能的網絡系統(tǒng),可預測行動、阻止安全威脅、并持續(xù)進化與學習。它以數(shù)據(jù)為中心,數(shù)據(jù)驅動、閉環(huán)控制、基于意圖、自主運行。
智能網絡,在SDN時代的第二個十年,將與我們相遇。
作者:駱怡航,畢業(yè)于清華大學自動化系,現(xiàn)擔任云杉網絡市場總監(jiān),關注云計算、網絡、安全和人工智能等領域。本文僅代表個人觀點,歡迎討論yihang@yunshan.net.cn。