网络通信 频道

广域网加速:破解数据传输50倍神话

  【IT168 报道】作为分布式企业的你,是否正在忍耐低下的网络数据传输速度?你是否正在为难以实现多个网络数据中心之间,高速而稳定的存储备份而发愁?你可知道,你的发愁正在催生一个全新的市场。
  
     06年底的IDC报告指出,由于分布式企业网络应用系统、数据中心的集中化,以及企业网络应用系统实时操作的强烈需求,引发了一个庞大的广域网加速市场,其2006年的市场规模为6.7亿美元,2011年将达到9.2亿美元。

  广域网加速到底是何方神圣?它到底给我们的企业信息化系统带来什么样的革命性变化?它是否能让分布式企业不再沉默?

  广域网加速是何方神圣?

  我们可以从这样的一个侧面来理解广域网加速:2006年底,Gartner在其著名的神奇象限报告中,第一次引入了NAC(网络接入控制)的神奇象限报告。众所周知,NAC已经成为企业用户最为关注的网络安全解决系统之一,它将成为牵引2007年网络安全市场的重要动力。为此,Gartner为NAC开设了神奇象限报告。同样,广域网加速正在成为当前企业用户最为关注的网络办公解决方案,于是,2006年Gartner第一次引入了广域网加速(WOC)的神奇象限报告。

  广域网加速是一个新概念,新到目前业内对它的称谓都还不完全统一。例如,在IDC的报告中,将广域网加速的两个概念(Web应用交换和广域网优化)统称为WAN Application Delivery(广域网应用交换),而在Gartner的报告中,却还是分别称为WOC(WAN Optinization Controller,广域网优化控制器)和ADC(Application Delivery Controller,应用交换控制器)。

  不管如何称谓,它们都指通过各种广域网优化手段,例如TCP协议优化、应用协议优化、重复数据删除、QOS管理、带宽管理等加速手段,实现分布式企业的高效网络办公,例如异地传输数据、网络应用系统集中管理,网络应用系统的实时操作,多点网络数据中心的存储备份,以及网站访问提速等。

  广域网加速是一个高速增长的市场,它不仅引起了IDC、Gartner的高度关注,原本从事广域网加速研发的“小企业”Actona、Peribit、Orbital data、Riverbed等,也成为了各个网络巨头的抢购对象。思科收购了Actona,Juniper抢到了Peribit,Swan Labs并入F5,紧接着Blue Coat并购了NetApps的NetCache产品线,Citrix吃掉了Orbital data。

    网络性能低下,你是否在忍耐?

  广域网加速缘何受到业内众多大牌厂商的追捧?

  其根本原因在于当前分布式企业的需求,IDC报告已经指出,由于分布式企业网络应用系统、数据中心的集中化,以及企业网络应用系统的实时操作的问题,引发了大范围的分布式企业对广域网加速的需求。

  笔者并非在这里神话IDC,并非毫无根据性地引用“权威数据”,也并非“盲从厂商”,而是当前已经有越来越多的企业用户有了类似的问题,但却苦于没有相应的解决办法。

  相信大家对VPN比较熟悉了吧,而广域网加速市场的产生,正同VPN密切相关。早在三年前,全球掀起了一场VPN热,各个企业,只要存在分支机构,都纷纷采用VPN方式,与总部建立一个大的虚拟局域网,并通过这个虚拟局域网,实现文件的传输,以及应用系统、数据中心的集中管理操作,从而节省成本和实现实时的管理。

  然而,跨越广域网的“虚拟局域网”,并非真正的局域网。你可能会发现,在局域网中传一个文件是相当容易的事,然而,通过“虚拟局域网”传文件却完全变了样,它可能慢得让你受不了。又或者,在局域网中运行一个ERP的客户端非常正常,然而,当跨越广域网时,这一操作将变成非常困难,甚至没有办法完成操作。

  这里有一个真实的事件:笔者的一个朋友在一家软件外包开发企业上班,该企业在北京办公,但为了节省人力成为,在成都成立了一个开发小组的分点。在工作过程中,成都的分点与北京总部之间,需要互传开发完成的程序文件,这样的程序文件往往有100MB以上。如何才能保证这些程序文件的快速、安全的传输呢?
  
  该公司最开始就想到了VPN,但部署完成之后,却发现通过VPN传输100MB的程序文件是一件极其痛苦的事,其传输时间长达几个小时,并且容量断线。没有办法,该公司又采用了FTP下载的方式,这种方式虽然速率快了一些,但却没有VPN安全。该公司本想在成都分点部署一个10MB的专线,但一年就10万元的专线费用让该公司着实难以接受。
  
  这家公司在做了种种尝试之后,最后选择了忍耐。但这个忍耐的代价却是,严重影响了员工的工作效率,本来一天就可以完成的程序调试工作,却要一周才能完成。
  
  发生在这家软件公司的忍耐事件并非是个别现象,而是很多企业都有类似的困惑。笔者经过数十家企业用户的调查统计发现,主要有以下几个共同的现象:

一:忍耐“虚拟局域网”内低速数据传输
   即使是小型企业也可能会拥有多个分布在世界各地的办公机构,至少你的企业可能会有移动办公人员,当员工在异地时,虽然能够通过VPN的方式建立虚拟局域网,但却会出现数据传输速度慢的问题。

二:应用系统难以实现管理集中、远程办公
      为了节省成本,越来越多的企业将应用系统集中部署、集中管理,在异地的办公人员,则通过VPN的方式和Web的方式,实现信息化系统的远程操作,但此时,你可能因为网络延迟的问题,而导致应用系统使用速度非常慢,甚至无法使用的问题。

     笔者调查了一个在国际企业的员工,他们单位采用的是SAP ERP系统,这位员工经常需要在出差的时候,通过笔记本电脑上单位总部的ERP系统进行业务操作(C/S胖客户端模式),然而,当他用VPN方式连接时,ERP能够操作但速度非常慢。这位同仁如此表示,“没有办法,不过已经习惯了。”

三:多点网络数据中心难以集中管理
  很多企业在各个地方都有数据中心,例如银行、证券等企业,在跨网络的多个数据中心之间,如何实现高速而稳定的数据存储与备份呢?这对很多企业来说是一个严重的挑战。

  当问题不能解决时,很多企业只有选择沉默,或许,他们并不知道,技术正在变化,一种叫“广域网加速”的技术,已经能够解决他们的问题,已经能够让他们不再沉默。

    网络性能低下,是谁惹的祸?

    面对网络访问性能低下的问题,你可能最容易想到的是:网络带宽难道不够?在这种情况下,电信公司也往往会建议你增加带宽。

    的确,带宽不够是造成网络访问性能低下的原因之一,增加带宽能够在一定程度上解决问题。但是,当带宽增加到一定程度后,网络访问性能低下的问题将依然存在。
  
  100Mb/s带宽肯定比2Mb/s带宽的数据传输速率高么?国内网络设备厂商深信服对之做了一个实际测试:实际测试数据显示,在网络延时大于50ms(相当于从北京到广州的专线延迟),传输数据窗口为64K字节的情况下,100Mb/s带宽线路的数据吞吐量和2Mb/s的线路几乎下降到同样的水平,所以说存在网络延时以及TCP窗口不合适的时候,100Mb/s带宽线路的数据传输能力并不比2Mb/s带宽线路的数据传输能力强多少。
  
  从上面的测试可见,并不是带宽增多了,网络的传输能力就一定能够同步增长。深信服产品总监陈承总结到:“宽带足够大只是必要条件,不是充分条件,它还受制于数据的传输协议以及网络延时对传输协议的影响等多种因素。”
  
     “局域网内的延迟一般小于1ms,而广域网的声专线延迟则会在50ms以上,一般会达到100ms。如果采用卫星通信,则会达到500ms以上。” Riverbed的王国兴先生向笔者介绍到:“不要小看这些延迟,在某些应用中,只是简单地从远程打开一个文件就可能需要在客户端和服务器之间交换超过150条信息。想想,用链路延迟来乘以信息数量,所得出的延迟结果会严重影响应用响应时间。这就是说光是打开文件就需要花上几分钟,因为要浪费大量时间等待客户机/服务器的信息确认。而增加带宽并不能改善应用延迟,只会徒然增加更多未得以充分利用的带宽。”(相关的技术问题请参看:广域网加速之协议优化大法详解)

  综合起来,除了网络带宽外,主要有以下几个原因造成了网络访问性能低下。一是由于TCP 协议引起的网络延迟,二是由应用协议引起的网络延迟,三是由TCP的慢启动和拥塞控制行为引起引起的网络延迟。

    广域网加速,让你不再沉默

  其实,针对以上问题,此前有一些解决方案。不过这些解决方案都只能对付有限的一部分瓶颈,或改进一小部分协议的应用性能。下表列举了以前方案中的一部分作为参考:

方案

解决带宽瓶颈

解决TCP延迟瓶颈

解决应用延迟瓶颈

广泛的适用性

WAFS (文件缓存)

 

 

网络压缩

 

 

Web缓存

 

 

重复数据删除

 

 

邮件缓存

 

 

动态缓存

 

 

TCP优化

 

 

服务质量控制QoS

 

 

 

SSL加速

 

 

 


  现在的问题是,如何将这些优化解决方案整合起来,并且采用某些更好的解决措施,从而全面解决网络访问性能低下的现况。

  在这样的情况下,Riverbed、思科、Juniper、F5、思杰、Blue Coat等众厂商看到了其中的商机,从而推出了整合的广域网优化方案,并主要应用在以下几个方面:Web网页加速、数据传输加速,Web应用加速、C/S应用加速(ERP胖客户端)、网络数据中心存储备份。

  F5的产品总监吴若松向笔者表示,目前F5 Networks 已经推出针对广域网、Web加速的两大系列产品(WanJet广域网加速、Web acceleration),其采用优化加速手段有Session Matrix 技术、“TDR”、TCP优化、SSL 加密、基于应用的Qos 技术等。就目前国际各大测试机构的公开测试报告来看,F5 Networks 的WanJet广域网加速产品可实现将广域网中的传输数据量降低 95%,非常好的数据传输率可提升50倍。

  不过,并不是每家厂商都能够整合所有的优化手段,它们各自有相应的侧重点。例如,吴若松坦承到,F5 WanJet广域网加速方案能够支持的客户端不多,不太适合分点用户超过100的企业,但它的单机网络数据吞吐量达到了622Mbps,是目前广域网厂商中最大的,这使得F5的系统比较适合于数据传输量比较大的分布式数据中心的备份和实时更新,它可以让网络数据中心的备份提速50倍以上。

  同样,Riverbed支持TCP优化、SSL加密、Qos管理、重复数据删除、带宽管理等各种加速手段,但是,它在加速胖客户端的ERP系统时,则显得有些吃力。Riverbed产品市场部副总裁Alan Saldich先生向记者解释到,“由于SAP、ORICAL等ERP系统采用了私有传输协议,如果不专门对这些协议进行优化,则加速的效果不会明显。”不过,Alan Saldich先生同时强调,Riverbed正在与SAP、ORICAL等ERP厂商积极合作,并针对这些私有协议进行优化。

  加速技术需要进一步的“优化”

  其实,加速胖客户端ERP系统效果不明显的问题,并不仅仅是Riverbed才存在,这是一个共性的问题。

  目前,针对数据传输、网络数据中心的存储备份、Web应用加速方面,已经做得比较成熟了。例如,大部分的加速产品都能够实现30倍以上的数据传输加速效果。大家不知是否已经察觉到,MSN 8.0的数据传输速度已经提高了很多倍,这其实就是加速技术的作用。

  不过,对于C/S结构的胖客户端应用系统,由于各种不同的私有协议而造成加速效果不明显,一般情况下仅能实现2~5倍的加速效果。正如深信服陈承所言,“广域网加速技术不能被神话,企业用户在部署加速系统时,应该考虑自己信息化应用的具体情况。”F5吴若松也表示,目前不少广域网加速产品存在会出现抖动问题(不适合VOIP业务),7层以下的优化效果比较差,并且TCP优化不能同其他优化方式并存等问题。这些问题都是限制广域网加速产品进一步发展的重要因素。

    最近几个月来,包括Riverbed、思科、Juniper、F5、思杰、Blue Coat、深信服、Expand Networks等厂商在内,都在各自的企业用户中展开积极的测试。据悉已经有很多企业用户开始正式部署广域网加速平台,相信在2007年里,将会有越来越多的企业用户将不再沉默,不再忍耐。

  不管怎么说,广域网加速将会同NAC(网络接入控制)一道,成为2007年网络领域最瞩目的风景线。它在完善VPN系统的同时,将成为第二个“VPN市场”。

0
相关文章