成網前的準備工序有哪些?文/WE 酷窩IT 總監在這個離開“人大物雲”(人-人工智能、大-大數據、物-物聯網、雲-雲計算)話題都張不開嘴的年代,在這個在咖啡店談生意都不好意思低于1個億的年代,反思我的老本行——網絡,正在以一種全新的、更加重要的姿态重新走入IT界視野在業界,沒聽過或沒接觸過SDN-軟件定義網絡(業界笑稱:啥都能)的人已經寥寥無幾各位看官聽吹捧SD-WAN市場前景廣闊的文章也絕對不少,廠商拍胸脯說自家SD-WAN産品好的也不在少數作為還長期奮鬥在一線的老網工,一家對于網絡有着極高要求的聯合辦公企業IT總監,我覺得有必要将内心最深處的真實感受跟大家分享,講講我們踩過的坑,說說我們趟出的一條SD-WAN成功路于是就有了此文,還請業界專家翹楚批評指正,下面我們就來說一說關于成網前的準備工序有哪些?我們一起去了解并探讨一下這個問題吧!
文/WE 酷窩IT 總監
在這個離開“人大物雲”(人-人工智能、大-大數據、物-物聯網、雲-雲計算)話題都張不開嘴的年代,在這個在咖啡店談生意都不好意思低于1個億的年代,反思我的老本行——網絡,正在以一種全新的、更加重要的姿态重新走入IT界視野。在業界,沒聽過或沒接觸過SDN-軟件定義網絡(業界笑稱:啥都能)的人已經寥寥無幾。各位看官聽吹捧SD-WAN市場前景廣闊的文章也絕對不少,廠商拍胸脯說自家SD-WAN産品好的也不在少數。作為還長期奮鬥在一線的老網工,一家對于網絡有着極高要求的聯合辦公企業IT總監,我覺得有必要将内心最深處的真實感受跟大家分享,講講我們踩過的坑,說說我們趟出的一條SD-WAN成功路。于是就有了此文,還請業界專家翹楚批評指正。
我們公司是聯合辦公空間性質的企業,為很多創業型或中小企業提供辦公空間的租賃及服務。公司天然存在多地區的分支機構布局,對網絡要求比較高,再加上需要為空間内諸多類型客戶提供增值服務,我們對網絡靈活性、穩定性以及性價比提出了更高的要求。于是,2018年,SD-WAN還在雛形期的時候,我們就引入并部署了。經過一年多的時間,已經在真實生産網絡中運營SD-WAN,中間經曆了很多坎坷,有困難當然更有驚喜,這裡我從技術角度跟大家分享下我們在實踐中的心得:
1. SD-WAN不是萬能藥,替換不了關鍵線路,一定要找到适用的場景
SD-WAN概念一出,業界尤其是傳統運營商反應非常強烈。他們認為自己的SDH/MSTP專線、MPLS/VPN專線業務可能要面臨強有力的競争。相反,我們這些長久被上世紀産品折磨的網工卻拍手稱快,認為救世主降臨。經過一段時間的摸索,就我們聯合辦公的業務而言,我有以下這些感受:
a. 原來一直用專線的關鍵核心交易業務,對時延、丢包等都非常敏感,用SD-WAN替換專線,不可行。SD-WAN是基于互聯網的,雖然有多POP接入點的調度智能,但仍存在高峰期丢包或時延增大的風險,如果非要替換,一定要選擇具備多運營商接入線路的SD-WAN服務商。這樣,出問題時才具備一定的調度能力。
b. 如果是原來一直用兩條專線來保障業務安全性的冗餘,完全可以用SD-WAN替換,SD-WAN增加了智能負載、無縫切換等非常好的場景,讓我們的容災更具自動性。
c. 既可以用專線也可以用VPN的業務,我們毫不猶豫地選擇了SD-WAN。用專線成本高,要想臨時擴容應對業務突發完全不可行。而用SD-WAN,我們自主權大幅提升,現在我們全部的辦公業務系統都跑在SD-WAN線路上,集中到我們的雲端進行交互,業務老大臨時要求幫個忙,我們團隊都能輕松應對。
d. 客戶的臨時需求,例如要求我們優化訪問地址,臨時到客戶總部傳大文件,這些情形,我們早就用上了SD-WAN這把“瑞士軍刀”。
2. 購置設備不如購買服務
國内很多公司的IT或運維團隊,特别喜歡買硬件,覺得看得見的硬件才踏實。而回到SD-WAN要解決的問題上看,雖然SD-WAN使得網絡具備了很強的智能性,客戶可以自主調度,但實際上中國的運營商網絡環境要比海外複雜得多。不同網絡之間的互聯互通長期存在問題,網内骨幹網擁塞是常見現象,所以在家配備再強的設備,遇到運營商網絡問題也無從下手。公司的管理層還會問,公司花了幾百萬配備了SD-WAN的設備,為什麼還會這樣?所以,還是買SD-WAN服務更合适。找到具備自主SD-WAN核心技術,擁有自己網絡的服務提供商,出問題的時候能夠在網絡層面調度。
3.如果是網絡問題,那就解決網絡問題
在我們初期篩選SD-WAN服務商時,發現很多人打着SD-WAN的旗号,但其實是用有安全、應用加速、網管等功能的設備過來參與選型。深入溝通交流才知道,這些設備就是在原來的基礎上加了一定的網絡智能。在這個問題上,我們團隊不傾向購買一個大而全的設備。尤其是這個設備有超牛防火牆、上網行為管理、應用加速、應用監測等這些和我現有設備重疊的功能。此外,這樣的設備本身價格也相當昂貴。于是,我們選擇了專業SD-WAN解決網絡問題,能将網絡問題解決,我就已經燒高香了。
4. 洋買辦的日子不一定舒服
初期選擇SD-WAN的時候,很多網工對海外設備廠商心存敬仰,當然了,咱們都是培訓CCXX認證成長起來的,有這樣的想法實屬正常。但就SD-WAN而言,很多人買了國外品牌的設備,實際一加載,很多特性都沒法定制化。在中國,定制化很重要。中國的網絡環境和海外非常不一樣,除了複雜的運營商網絡,網絡中存在着很多稀奇古怪的現象,例如某類型端口被封了、DNS被劫持了等等問題,都需要我們快速的在SD-WAN上面進行調整,如果這些需求沒有研發團隊響應,那還算什麼軟件定義網絡。所以,别盲目敬仰海外産品。
唠唠叨叨幾個方面吧,都是從我們實際運營部署中來的經驗,不敢吹噓說是純幹貨,但也的确交心底。道同者取精去粕,道不同者勿噴為喜。
來源:消費日報網
,更多精彩资讯请关注tft每日頭條,我们将持续为您更新最新资讯!