針對(duì)異構(gòu)環(huán)境的整體網(wǎng)絡(luò)改造
時(shí)間:2022-04-06 22:48:01 | 來源:行業(yè)動(dòng)態(tài)
時(shí)間:2022-04-06 22:48:01 來源:行業(yè)動(dòng)態(tài)
面對(duì)目前用戶IT環(huán)境比較復(fù)雜的問題,張?zhí)禊i表示,對(duì)于異構(gòu)環(huán)境,常見的業(yè)務(wù)場(chǎng)景是一部分系統(tǒng)做虛擬化,另一部分系統(tǒng)做物理托管。比如,在數(shù)據(jù)中心網(wǎng)絡(luò)中采用的方式是在原有的系統(tǒng)中放置SDN網(wǎng)關(guān)以保證原有網(wǎng)絡(luò)能夠連接到云端,這樣首先是保證其與云的連通,其次也滿足了資源和業(yè)務(wù)擴(kuò)展的需求。
另外,張?zhí)禊i強(qiáng)調(diào)了一個(gè)非常關(guān)鍵的問題,那就是網(wǎng)絡(luò)邊界。由于本地業(yè)務(wù)與云端打通帶來了更多的不確定性,所以云杉網(wǎng)絡(luò)在這種混合異構(gòu)系統(tǒng)的接入點(diǎn)加入了一個(gè)安全網(wǎng)關(guān);這個(gè)安全網(wǎng)關(guān)的主要功能,第一是保證網(wǎng)絡(luò)的可靠性(抑制網(wǎng)絡(luò)風(fēng)暴)、保證身份的一致性(杜絕中間人攻擊)。第二是對(duì)未知威脅的防控,比如可以自定義哪些流量可以訪問私有資源、哪些流量可以訪問公有資源,相當(dāng)于定義了一種安全訪問的邊界。
此外,張?zhí)禊i對(duì)異構(gòu)網(wǎng)絡(luò)改造總結(jié)出了三個(gè)步驟:第一步是做本地系統(tǒng)與云平臺(tái)的對(duì)接,無論是OpenStack還是公有云首先都要做到聯(lián)動(dòng);第二步是做自身網(wǎng)絡(luò)的統(tǒng)一控制和服務(wù)平臺(tái),這也是云杉網(wǎng)絡(luò)的一大強(qiáng)項(xiàng),面對(duì)不同用戶的各類需求,可以通過彈性網(wǎng)絡(luò)及定制化方案來滿足用戶不同階段的具體業(yè)務(wù)需求;第三步是構(gòu)建合作伙伴生態(tài),云杉網(wǎng)絡(luò)提供開放的接口支持企業(yè)和第三方廠商的二次開發(fā),幫助傳統(tǒng)企業(yè)通過成熟的行業(yè)應(yīng)用來提高業(yè)務(wù)運(yùn)營效率及能力。
關(guān)鍵詞:整體,網(wǎng)絡(luò),改造