在决定网络升级的时候,有两个关键要素需要考虑。第1个是增加更多的吞吐量肯定更好。从10Mbps升级到100Mbps,然后再升级到1,000千兆以太网,这实际上代表了网络的重大进步,而且也是物有所值的。 网络升级检查清单的第2项是安全性,它本身性质决定了它还是一个变化的目标,也是一个至今没有真正完成的领域。
无论如何:一个不安全的网络实际上完全不能称为一个网络——它是一个灾难。 但是,在决定升级网络时,仅仅考虑一份简单检查清单的项目是远远不够的。下面所介绍的一些注意事项,与驱动现代组织网络发展的吞吐量和安全性同等重要。 自动化管理和运营 近年来,我们一直受益于网络自动化管理和运营的持续发展,例如自……
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号

TechTarget
官方微博

TechTarget中国
在决定网络升级的时候,有两个关键要素需要考虑。第1个是增加更多的吞吐量肯定更好。从10Mbps升级到100Mbps,然后再升级到1,000千兆以太网,这实际上代表了网络的重大进步,而且也是物有所值的。
网络升级检查清单的第2项是安全性,它本身性质决定了它还是一个变化的目标,也是一个至今没有真正完成的领域。无论如何:一个不安全的网络实际上完全不能称为一个网络——它是一个灾难。
但是,在决定升级网络时,仅仅考虑一份简单检查清单的项目是远远不够的。下面所介绍的一些注意事项,与驱动现代组织网络发展的吞吐量和安全性同等重要。
自动化管理和运营
近年来,我们一直受益于网络自动化管理和运营的持续发展,例如自助配置、重新配置和修复等功能越来越多,特别是还有无线LAN。我们甚至还能够在这个领域看到人工智能技术,以及使用分析技术实时调整管理设置。这些技术的发展带来的结果是降低运营开支和改进可用性及可靠性,这些方面的提升都会让所有组织的各个方面受益。
基于策略的方法
管理的实现和整体运营受到运营策略的约束,其中包括服务类别、通过身份管理工具实现的安全策略和服务成本控制。策略管理将变得越来越普遍,这使得网络管理员能够轻松且清晰地说明授权及其他权限的使用,然后根据需要定义和重新定义这些权限。这类似于现代航空控制系统,飞行员的输入表示意图,而不是特定时刻的操作。
更加软件化和更灵活的网络基础架构
到现在为止,网络规划与运营的每一个人至少都熟悉软件定义网络和网络功能虚拟化等概念。前者是提升关键网络元素的可编程性——及随之而来的灵活性。后者则是将网络功能元素迁移到了云上,这一种形式的虚拟化将变得越来越流行,并且最终会产生混合运营商和组织网络等新奇的结构。
但是,它们的真正价值实际还在于经济方面,因为这些技术将降低基础架构的建设开支和运营开支。可以说,网络正变得非常像智能制造,它可以自动调整以适应变化的工作量和各种形式的变化——包括安全性,同时保证最大的可见性和最少的运营干预。
注重容量而非吞吐量
不管你信不信,更快有时候不等于更好——至少从单个用户的角度看是这样的。我们绝不希望在网络价值链中任何一个位置上遇到瓶颈,但是大多数用户所需要的吞吐量远远低于目前普遍所能提供的水平。相反,最终实现的可用总吞吐量(容量)正在快速地为了现代成功网络的关键指标。
然而,要注意的是,Wi-Fi网络的容量规划会更难一些,因为吞吐量随传输范围(客户设备与接入端的距离)和主流无线条件的变化而变化。解决方法是通过在需要更多容量的位置部署更多的接入端来减小传输范围,使用自动化技术优化传输功率级别的设置和频道的分配,然后升级到最新的Wi-Fi标准。
网络开始变得更加贴近计算机的发展趋势——更具可编程性、更加分布、更易用和更智能。它们的传输也会让吞吐量变得不如以前重要。我们很容易会看到有线和无线网络都能够向个体用户交付超出他们使用量的几十千兆级容量。
安全性呢?这完全是另一个问题。安全性需要关注于组织所要实现的工具和策略的完整性。目标是只有经过授权的才允许变更策略、配置和设置。而上面所提到的网络升级检查清单中的元素和机会仅仅只能直到辅助作用。
作者
Craig J. Mathias is a principal with Farpoint Group, a wireless and mobile advisory firm in Ashland, Mass.
翻译
TechTarget中国特约技术编辑,某高校计算机科学专业教师和网络实验室负责人,曾任职某网络国际厂商,关注数据中心、开发运维、数据库及软件开发技术。有多本关于思科数据中心和虚拟化技术的译著,如《思科绿色数据中心建设与管理》和《基于IP的能源管理》等。
相关推荐
-
远程访问服务和产品的多种用途
远程访问服务和产品不是什么新事物。从家里或路上连接到办公室,已经出现有多年时间了。而现在最新的技术是,现在的技术使得越来越多的人不必去办公室上班了。
-
防止数据加密劫持网络:这四大策略你需要get起来
为了保持强健的防御能力以及降低安全漏洞和数据丢失的风险,我们必须对所有的网络流量进行解密、检查并再重新加密这一过程……
-
用SDN的方法抵御WannaCry勒索蠕虫
WannaCry事件的爆发无疑是一次对大众的很好的安全教育,对广大的Ops团队来说也是一次不错的拉练。本文讨论的是如何利用SDN保护网络资源防御攻击。
-
博客观点集:网络架构师必备技能 内外部威胁如何区分
在本期博客观点集中,CTO Advisor博主Keith Townsend探讨了企业在确定网络架构师的水平时可以提的问题;Gartner分析师Anton Chuvakin指出大多数组织并没有真正关心内部发起的威胁。