万兆时代的网管课题
以太网技术经历了10M、100M、1000M几个阶段的带宽飞速发展,将万兆带进了人们的视野,使人们在城域、园区内部构建高带宽的核心网络成为可能。带宽增加了,应用也会增加,各种视频、话音、数据业务都会一拥而上,形成一股应用扩展的潮流。带宽加大、应用增多为网络的使用者带来了巨大的方便,但同时面临着以太网发展过程中的的老话题:如何实现高效的网络管理?
万兆应用下的管理需求的变化
* 使用范围的变化
原有以太网技术的使用主要集中在内部局域网、中小园区网中,万兆以太网标准的出现,使以太网以“迅雷不及掩耳之势“从局域网和园区网真正走向城域网和广域网,但万兆以太网在作为局域网技术使用,和作为城域网或广域网技术使用时的工作环境不同,对于网络管理的需求也存在着比较多的差异。比如在局域网或园区网中,普遍采用集中网管的方式,但是在城域网或广域网中,由于地域和设备数量的限制,想要实现集中网管是非常困难的,以太网技术使用范围的增大和网络层次的提升对以太网的管理提出更高的要求。
* 网络应用的变化
视频、话音、数据等业务在当今千兆以太网使用普遍的情况下就已经开始规模使用,万兆以太网的环境下,视频、话音、数据的业务都会呈几何倍数的增长,类型会非常丰富。比如目前的视频业务多为视频会议这样的应用,万兆应用下的视频会向多元化方向发展,IP TV、VOD点播、视频游戏、视频电话、远程教育、远程诊断等在现有网络状况下运行困难的应用都可以毫不费力的跑起来。理论上,网络带宽对应用的承载能力是与带宽的增长成正比例的,但事实上,由于缺乏有效的应用管理,可能会导致带宽浪费的现象,面对如此多的并行应用,每一种应用的安全也难以把握。应用的快速增长会给网络管理带来新的问题,要求网络管理系统具有保障各种应用正常运转的能力。
* 网络流量的变化
万兆的应用使网络流量发生了很大的变化,一方面流量的大小成倍的增长,已经不是原来的几十兆、几百兆的数据,而是达到了几千兆;另一方面,网络流量的方向也发生了很大的变化,原有园区网或局域网内的网络流量主要是主机-服务器,比较单一,而万兆应用下的网络流量非常容易的扩展到了多主机-多服务器、多主机-多主机,在城域网或大型园区网内纵横交错,复杂的流向给网络管理带来了更多的不确定性,难度增大了,同时给网络的安全造成了一定的威胁,比如,部分主机使用代理方式上网可以非常容易的实现,对网络管理提出了挑战。
* 网络用户的变化
万兆走向城域使用户的范围也从园区和局域走向城域,资源做到了真正的共享。但用户的增多增加了控制的难度,使得原来针对单个用户进行管理的机制难以实现,原来只需要管理几十个、上百个用户,完全可以对每一个用户进行直接的管理与控制,而现在面对的是几百个、几千个用户,直接针对每一个用户进行管理显然是不现实的,网络管理系统需要提供全新的管理手段解决这个问题。另外,用户的性质也发生了变化,从传统的全部为个人用户向单位用户转变,例如在教育城域网中,用户是以学校为计量单位的,在政务网中,用户是以政府机关为计量单位的,这使得管理也要发生相应的变化。
* 网络设备要求的变化
传统的网络管理主要靠网管软件,采用SNMP协议针对网元级的设备进行管理,基本上是主从式的,接入层网络设备被动的听从网管软件的命令和调遣,做一些简单的配合,但随着以太网使用范围的不断扩大,这种单纯依靠管理软件的方式给网管中心的造成了很大的压力,而且在管理功能上难以做到方便、高效的扩充,很多方便的网管功能只依靠网管软件是无法实现的,在安全管理和智能管理方面,就需要底层网络的配合才能够完成对整个网络安全控制,从而实现“主动型”防范。
适应万兆发展需要的网管系统
* 以应用为核心的“业务级”管理系统
根据功能的层次进行划分,网络管理可以分为三个层次:网元级管理、网络级管理、业务级管理。万兆应用下的网络管理除去要实现网元级管理和网络级管理之外,更多的是关注业务级管理,对于各种应用流,要有面向应用的主动型管理策略,对视频、话音、数据等应用进行主动的探测、监控,真正做到应用与网络管理相结合。在网络管理上,增加面向业务的模块化管理工具是必然的,比如MPLS VPN是保证应用数据安全和服务质量的一种重要手段,针对其管理要提供MPLS VPN专用管理工具才能使网络更好的承载应用。同时要在网络管理上实现针对应用的策略化管理功能,例如针对应用流的QoS保障,可以进行策略化的配置,避免针对每一种应用或每一个流进行配置的繁琐。为了保护网络的安全、控制网络的流量方向,网络管理应该可以针对应用流实现强制流分类,把握应用流的方向,一方面可以调整流量方向,达到调配带宽的目的,另一方面,可以防止网络内的Proxy使用,保证网络的安全。
* 主动防范型设备的底层支撑
为了解决万兆应用下管理功能上扩充的问题,必需在接入层的网络设备上进行必要的支撑,这类功能主要体现在安全和智能两个主要方面,可以概括为:安全边缘化、智能边缘化。在安全方面,很多交换机已经可以支持ACL功能,可以通过网管进行配置与管理,另外有部分主流厂商已经推出了与网管结合紧密的端口反查功能,可以直接定位非法用户的物理位置,对网络安全起到了重要作用。在智能方面,多数厂商已经可以提供支持流分类的交换机,万兆应用下不仅仅要求简单的流分类,而是要求对IP数据包进行更深层次的解析,对每一种业务进行严格的分类,并且不影响转发性能,已经有国内厂商可以解析到数据包的前80个字节,直接识别DNS等业务。在有不影响性能的主动防范性设备做底层支撑的情况下,万兆应用下的网管才能提供更多的功能。
* 分级分权的管理体系
在实现万兆应用下“业务级”网络管理的同时,还要完善原来网络级的管理体系,万兆应用的城域网和大型园区网中,需要对更大范围、更多的设备进行管理,单一网管中心的集中网管已经不能满足管理需要,分级分权的网络管理是必然的。将智能网管平台分布于各分支网管,并将各分支管理员的管理权限由中心网管平台统一管理。既能满足各分支网管中心,独立快速管理本地网络的需要,又限制了分支管理员对于全网管理的权限,从另一方面保证全网资源安全隔离。无论是政务网中政府机关单位,还是教育城域网中的学校单位,都是整个网络中的一个用户,对于这样的用户的管理往往是分配其一定的权限,在减轻网管中心压力的同时实现其内部的管理功能,网管中心只需要实现一定的监督。
* QoS、ACL、带宽的策略化管理
万兆使应用多样化、复杂化,也使用户数以十倍计的增长,以往可以通过QoS、ACL、带宽限制等手段对单个用户进行管理控制,现在已经不合适,策略化管理才是解决之道。在万兆情况下,可以针对用户群进行需求的细分与分类,QoS、ACL、带宽限制的实施通过策略化的针对特定群组来完成,对于同样需求的用户、同样需求的业务,策略化的一次性进行管理配置是非常方便的,是符合万兆应用下网络管理需求的。例如,在政务网中,每个单位都有部分领导干部,其应用数据流往往都是非常重要的,尤其是在进行重要的视频会议或电话会议时,针对这部分领导干部,可以在网管中心进行统一的策略化配置,使其数据除去在局域网中具有高级优先级中之外,在整网中也具有最高的优先级,一次配置到位。对于其他用户,也可以按照应用需求、访问需求、类别的不同给予分组,进行策略化的配置管理,可以大大节省时间、简化流程、提高效率。
随着万兆以太网的技术标准化,国内外主流的网络设备制造商推出了万兆产品,国外的Cisco、Juniper等厂商在万兆标准化后不久就推出了相应的商用化产品,国内的港湾网络也在强大的技术积累上率先推出了基于万兆平台的Power Hammer核心路由器和BigHammer6800骨干交换机,并开始了规模商用。正是认识到了万兆应用给网络管理带来的诸多方面的影响,港湾网络针对万兆构建核心的网络,积极的在网络管理上进行相应的规划与开发,力求推出符合万兆以太网应用发展需要的网络管理系统,使以太网的管理真正延伸到城域网、广域网,让各种应用能够在万兆这个快车道上真正跑起来。
万兆应用下的管理需求的变化
* 使用范围的变化
原有以太网技术的使用主要集中在内部局域网、中小园区网中,万兆以太网标准的出现,使以太网以“迅雷不及掩耳之势“从局域网和园区网真正走向城域网和广域网,但万兆以太网在作为局域网技术使用,和作为城域网或广域网技术使用时的工作环境不同,对于网络管理的需求也存在着比较多的差异。比如在局域网或园区网中,普遍采用集中网管的方式,但是在城域网或广域网中,由于地域和设备数量的限制,想要实现集中网管是非常困难的,以太网技术使用范围的增大和网络层次的提升对以太网的管理提出更高的要求。
* 网络应用的变化
视频、话音、数据等业务在当今千兆以太网使用普遍的情况下就已经开始规模使用,万兆以太网的环境下,视频、话音、数据的业务都会呈几何倍数的增长,类型会非常丰富。比如目前的视频业务多为视频会议这样的应用,万兆应用下的视频会向多元化方向发展,IP TV、VOD点播、视频游戏、视频电话、远程教育、远程诊断等在现有网络状况下运行困难的应用都可以毫不费力的跑起来。理论上,网络带宽对应用的承载能力是与带宽的增长成正比例的,但事实上,由于缺乏有效的应用管理,可能会导致带宽浪费的现象,面对如此多的并行应用,每一种应用的安全也难以把握。应用的快速增长会给网络管理带来新的问题,要求网络管理系统具有保障各种应用正常运转的能力。
* 网络流量的变化
万兆的应用使网络流量发生了很大的变化,一方面流量的大小成倍的增长,已经不是原来的几十兆、几百兆的数据,而是达到了几千兆;另一方面,网络流量的方向也发生了很大的变化,原有园区网或局域网内的网络流量主要是主机-服务器,比较单一,而万兆应用下的网络流量非常容易的扩展到了多主机-多服务器、多主机-多主机,在城域网或大型园区网内纵横交错,复杂的流向给网络管理带来了更多的不确定性,难度增大了,同时给网络的安全造成了一定的威胁,比如,部分主机使用代理方式上网可以非常容易的实现,对网络管理提出了挑战。
* 网络用户的变化
万兆走向城域使用户的范围也从园区和局域走向城域,资源做到了真正的共享。但用户的增多增加了控制的难度,使得原来针对单个用户进行管理的机制难以实现,原来只需要管理几十个、上百个用户,完全可以对每一个用户进行直接的管理与控制,而现在面对的是几百个、几千个用户,直接针对每一个用户进行管理显然是不现实的,网络管理系统需要提供全新的管理手段解决这个问题。另外,用户的性质也发生了变化,从传统的全部为个人用户向单位用户转变,例如在教育城域网中,用户是以学校为计量单位的,在政务网中,用户是以政府机关为计量单位的,这使得管理也要发生相应的变化。
* 网络设备要求的变化
传统的网络管理主要靠网管软件,采用SNMP协议针对网元级的设备进行管理,基本上是主从式的,接入层网络设备被动的听从网管软件的命令和调遣,做一些简单的配合,但随着以太网使用范围的不断扩大,这种单纯依靠管理软件的方式给网管中心的造成了很大的压力,而且在管理功能上难以做到方便、高效的扩充,很多方便的网管功能只依靠网管软件是无法实现的,在安全管理和智能管理方面,就需要底层网络的配合才能够完成对整个网络安全控制,从而实现“主动型”防范。
适应万兆发展需要的网管系统
* 以应用为核心的“业务级”管理系统
根据功能的层次进行划分,网络管理可以分为三个层次:网元级管理、网络级管理、业务级管理。万兆应用下的网络管理除去要实现网元级管理和网络级管理之外,更多的是关注业务级管理,对于各种应用流,要有面向应用的主动型管理策略,对视频、话音、数据等应用进行主动的探测、监控,真正做到应用与网络管理相结合。在网络管理上,增加面向业务的模块化管理工具是必然的,比如MPLS VPN是保证应用数据安全和服务质量的一种重要手段,针对其管理要提供MPLS VPN专用管理工具才能使网络更好的承载应用。同时要在网络管理上实现针对应用的策略化管理功能,例如针对应用流的QoS保障,可以进行策略化的配置,避免针对每一种应用或每一个流进行配置的繁琐。为了保护网络的安全、控制网络的流量方向,网络管理应该可以针对应用流实现强制流分类,把握应用流的方向,一方面可以调整流量方向,达到调配带宽的目的,另一方面,可以防止网络内的Proxy使用,保证网络的安全。
* 主动防范型设备的底层支撑
为了解决万兆应用下管理功能上扩充的问题,必需在接入层的网络设备上进行必要的支撑,这类功能主要体现在安全和智能两个主要方面,可以概括为:安全边缘化、智能边缘化。在安全方面,很多交换机已经可以支持ACL功能,可以通过网管进行配置与管理,另外有部分主流厂商已经推出了与网管结合紧密的端口反查功能,可以直接定位非法用户的物理位置,对网络安全起到了重要作用。在智能方面,多数厂商已经可以提供支持流分类的交换机,万兆应用下不仅仅要求简单的流分类,而是要求对IP数据包进行更深层次的解析,对每一种业务进行严格的分类,并且不影响转发性能,已经有国内厂商可以解析到数据包的前80个字节,直接识别DNS等业务。在有不影响性能的主动防范性设备做底层支撑的情况下,万兆应用下的网管才能提供更多的功能。
* 分级分权的管理体系
在实现万兆应用下“业务级”网络管理的同时,还要完善原来网络级的管理体系,万兆应用的城域网和大型园区网中,需要对更大范围、更多的设备进行管理,单一网管中心的集中网管已经不能满足管理需要,分级分权的网络管理是必然的。将智能网管平台分布于各分支网管,并将各分支管理员的管理权限由中心网管平台统一管理。既能满足各分支网管中心,独立快速管理本地网络的需要,又限制了分支管理员对于全网管理的权限,从另一方面保证全网资源安全隔离。无论是政务网中政府机关单位,还是教育城域网中的学校单位,都是整个网络中的一个用户,对于这样的用户的管理往往是分配其一定的权限,在减轻网管中心压力的同时实现其内部的管理功能,网管中心只需要实现一定的监督。
* QoS、ACL、带宽的策略化管理
万兆使应用多样化、复杂化,也使用户数以十倍计的增长,以往可以通过QoS、ACL、带宽限制等手段对单个用户进行管理控制,现在已经不合适,策略化管理才是解决之道。在万兆情况下,可以针对用户群进行需求的细分与分类,QoS、ACL、带宽限制的实施通过策略化的针对特定群组来完成,对于同样需求的用户、同样需求的业务,策略化的一次性进行管理配置是非常方便的,是符合万兆应用下网络管理需求的。例如,在政务网中,每个单位都有部分领导干部,其应用数据流往往都是非常重要的,尤其是在进行重要的视频会议或电话会议时,针对这部分领导干部,可以在网管中心进行统一的策略化配置,使其数据除去在局域网中具有高级优先级中之外,在整网中也具有最高的优先级,一次配置到位。对于其他用户,也可以按照应用需求、访问需求、类别的不同给予分组,进行策略化的配置管理,可以大大节省时间、简化流程、提高效率。
随着万兆以太网的技术标准化,国内外主流的网络设备制造商推出了万兆产品,国外的Cisco、Juniper等厂商在万兆标准化后不久就推出了相应的商用化产品,国内的港湾网络也在强大的技术积累上率先推出了基于万兆平台的Power Hammer核心路由器和BigHammer6800骨干交换机,并开始了规模商用。正是认识到了万兆应用给网络管理带来的诸多方面的影响,港湾网络针对万兆构建核心的网络,积极的在网络管理上进行相应的规划与开发,力求推出符合万兆以太网应用发展需要的网络管理系统,使以太网的管理真正延伸到城域网、广域网,让各种应用能够在万兆这个快车道上真正跑起来。
0
相关文章