• 产品与解决方案
  • 行业解决方案
  • 服务
  • 支持
  • 合作伙伴
  • 新华三人才研学中心
  • 关于我们
docurl=/cn/Products___Technology/Products/Router/Home/Technology_Doc/200906/663300_30003_0.htm

新应用、新趋势,新挑战、新路由

【发布时间:2009-06-15】

 

/李晶林

一、新应用、新趋势

IT技术尤其是网络技术为企业发展提供了崭新的历史机遇,同时,企业为适应新形式下的竞争,又催生了各种IT应用的新需求与新热点,驱动着网络信息化技术持续不断地向前演进。

1  业务层面,应用大集中成为大势所趋

随着运营商网络基础设施建设的发展,网络带宽得以大大提高,使得企业信息化应用与服务的集中提供成为可能。同时,为了满足企业资源整合、降低成本、提升效率的需要,应用大集中已经成为目前企业信息化建设最主要的趋势之一。

企业ERP等各种信息化系统的实施,促使企业业务流程的重构和资源部门的整合,业务模型从分权向集权演进,最关键的应用与数据资源趋向在总部集中。应用大集中导致数据大集中,其标志是数据中心的出现。典型的数据中心应用就是金融行业,除个别中间业务外,省级以下金融机构已经基本上没有数据服务器存在了。

数据大集中不仅仅是一种单纯的技术或业务过程,也是走向管理现代化的必由之路。以前分散管理和控制的数据,大集中后,不但能受到良好的管理和维护,所需要的运行维护成本也得以大大下降。

2、网络层面,信息化资源趋向整合,网络趋向虚拟化

在设备与网络层面,应用大集中大大促进了计算资源、网络资源、存储资源的有效整合与重用,通过一体化的IT规划与设计,有效降低企业运作成本,已成为业界共识。

应用大集中与数据中心建设,必然要求计算资源和存储资源的整合与共享,要求网络基础设施实现资源化与虚拟化,以满足网络架构随需应变与动态调整,实现随时随地的无缝接入和完善的网络资源访问接入控制等等需求,同时也大幅度降低建设与维护成本。

网络基础设施资源化与虚拟化的需求,使得各种VPN技术开始在企业园区和广域网上得到大量应用。通过在企业内部同一个物理网络上构造多个业务隔离、可控互访的并行虚拟网,以及采用各种VPN虚拟化技术共享网络远程接入资源,都极大地节省了信息化建设与带宽租用费用,简化了日常维护工作量。

3、终端层面,C/SB/S迁移,虚拟桌面应用兴起

跨地域的信息化建设成本与维护压力的挑战,大量分散的PC机以及桌面客户端系统存在的种种问题,导致一些应用系统故障越来越难以进行问题定位、控制和管理,而由于B/S应用具备低成本部署的明显优势,逐渐成为业界主要发展趋势。越来越多的传统C/S应用逐步向B/S模型迁移,免客户端应用成为主要的用户应用系统开发潮流。

另外一方面,虚拟桌面技术因为可以合理配置服务器资源,部署简单方便,硬件成本低,而成为应对终端桌面安全性挑战、优化资源管理、灵活控制用户以及降低总拥有成本的有效方法。SaaS、虚拟化环境等应用模型的兴起,为企业办公和管理带来了极大的便利。应用在中心服务器上运行,在远程任意地方呈现用户界面,极大地简化了用户IT应用系统的维护难度与工作量。

4、应用沟通层面,基于IP的多媒体应用大量出现

业务流程的重整与变革,跨地域、跨部门沟通与协作效率的提升需求,促进了沟通手段与沟通方式的发展。从传统的文字、图表传递,到语音和视讯的完美互动,基于IP的统一通信、统一消息、即时通信、电话会议、呼叫中心、办公融合等各种多媒体解决方案,成为人类通信和信息交流技术发展的又一次飞跃。

IP流媒体技术的发展是人类通信科技的全面革新,不仅带来了全新的用户体验和视觉呈现效果,也为人类沟通提供了无限的技术可能性。数据融合语音、视频,或者说基于IP、实现企业所有IT信息化应用的所有需求,是企业IT应用的必然发展结果。而IP流媒体业务的触发生成、承载、终结、融合、保障、安全、管理等等,也给IT设施与管理人员带来了全新的需求和挑战。

5、管理层面,面向用户实现IT资源管理

企业IT架构的变革,带来了新的IT管理难题。计算、存储、网络等IT基础设施资源的整合,在简化网络资源构成的同时,也使得对IT资源的控制与管理成为企业日常IT管理的主要课题。

在这其中,较大的变化就是从以前对设备的管理变成对人的管理。由于网络接入形式日益简化,数据资源高度集中,使得网络管理变成对各种信息化资源管理的代名词,网络也成为企业制度实施的技术支撑。而IT设施对企业的重要性,要求能对企业用户个体在网络上的行为进行高效地管理和控制。因此,基于用户身份和用户行为,实现对各种资源权限的访问权限控制,成为企业信息化的成功关键。

二、新挑战、新路由

1、从集成到开放,多业务融合走向 L4-L7

为适应用户需求,网络基础设施一直是向着专业化和多业务集成的方向发展。为了提高网络出口带宽利用效率,保证用户数据安全,基于IP提供各种增值通信服务,典型的网络组网应用往往需要部署各种各样的路由设备、交换设备、安全设备和多媒体网关设备等等,传统的多业务路由器(如低端路由器的All in One与高端路由器的全业务内置)主要表现为这些基本的3层业务和设备的集成,如安全、语音、交换、无线、路由等业务的集成。

在面向应用的大趋势下,伴随着网络技术在中间件、业务融合、应用交互、多平台通信等领域的发展,当前的多业务路由器正逐渐发展成为多业务融合与开放的统一平台,其架构也从L3的多业务集成向L4-L7应用融合层面演进,以传统路由平台为基础,在实现融合各种智能业务和安全业务的前提下,逐步实现开放性架构,开始具备计算能力,计算融入网络,从而满足开放、可管理、可增值的应用融合需求。路由器的发展面临一个全新的、开创性的新时代。

 

 

如上图所示,路由器最终的目标将是在集成的基础上发展成为一个开放式的业务处理平台。

基于应用层的L4L7层交换技术的新一代路由器,将不再局限于网络层面的交换处理,同时也是语音等IP流媒体数据的交换、业务XML消息的交换以及集成各种标准接口的统一应用业务处理平台。

要保证企业网多网合一的真正实用化,就要求网络对语音、视频的支持不再只是语音接入支持和多媒体流量的QoS保障,而是各种应用与数据的彻底融合,主要表现在统一的多媒体QoS与安全管理,统一消息与统一媒体平台,办公协作与业务流程互动,开放架构与第三方应用嵌入等等,这也正是新一代路由器实现开放融合的意义所在。

这种应用融合将首先体现在融合通信方面。通过基于开放式平台和计算网络融合前提条件下的语音数据融合,以及语音同用户IT办公应用、业务流程的整合,实现语音与网络的互动,将给用户带来前所未有的IP应用体验,也将为用户带来更大的价值。

2、面向应用的业务质量保障和优化

数据大集中强化了流量汇聚,所有数据从网点流向核心,客观上增加了整个网络中的数据流量。同时,原来在本地终结的数据流需要通过广域网汇聚到数据中心,原来在局域网中运行的流量需要经过狭窄的广域网链路,报文经过的路径更长,客观上延时增加,抖动增加,丢包率增加。因此,网络业务质量保障的意义更加突出。

传统的面向带宽资源利用、面向报文和流量的队列和调度技术,并不能很好地在应用和业务层面进行服务质量保障,WAN优化、应用加速,特别是WEB应用加速成为企业广域网络的新需求。因此,实现面向应用的端到端应用部署和质量保障技术成为新一代路由面临的挑战。

其中,面向应用的流量识别技术,成为保障企业核心业务的前提之一。能够对生产、OA办公、BT下载、IM等不同应用的识别、管理与控制等,是实现企业网络资源有效管理和运作的前提条件。简单粗暴的网络层ACL访问控制机制,已无法杜绝或者控制DDoS、蠕虫、P2P通信等异常流量,必须实现基于应用特征的深度识别,在此基础上实施各种质量保障技术、应用优化加速和应用流量控制技术。

以应用为导向,从应用角度实现相关的QoS、安全、控制、优化、保障等等,新一代路由器将从端点互连QoS全面发展到应用保障与应用优化阶段。基于深度应用识别、分布式应用流量缓存、应用的优化与加速等关键技术,将大大提升IT应用承载与保障效果。

 

3、更高的可靠性保证业务永续

 

当今的世界,IT设施成为企业日常运作命脉所在,企业必须确保业务的连续运作,不管发生什么情况,重要的业务系统和网络必须具有不间断的可用性。与以前不同的是,单纯链路备份与设备可靠性保障已不足以满足业务永续的需求,复杂的IT应用需要一个全面的业务连续性保障体系,这种保障体系将是根据业务应用流程而不是技术来确定。

 

从广域网角度来看,在当前应用集中和应用融合的大背景下,业务永续的要求给路由器可靠性带来了新要求,主要表现在三个方面。

A、 传统的网络可靠性实现以及管理上的要求更高。由于应用大集中带来的网络扁平化趋势,导致网络规模越来越大,需要路由的快速收敛、大量邻居大路由的高性能计算等等可靠性设计技术。

B、 需要面向虚拟化环境下的可靠性设计与管理。网络资源虚拟化使得原来多张物理网络变成一张物理网络上承载的多张逻辑网。原来针对单纯IP网络的可靠性特性,需要在VPN等虚拟网络应用环境下实现。原来面向设备、链路的网络物理设施层面的可靠性设计与管理,变成主要是对虚拟化资源的管理与控制。

C、 需要实现特定业务应用质量保证下的可靠性。由于多网合一的普及,以及各种业务应用向IP迁移,需要考虑如何在链路、设备故障情况下实现用户无感知的业务可靠倒换,如何实现在多出口环境下等智能路由,如何实现面向应用的出口流量分担与均衡,如何实现在各种可靠性条件下应用质量保障等等。

 

 

4、多业务一体化,分支机构较佳之选

 

应用的大集中与数据中心建设,改变了企业业务流程架构与作业模式,使网络架构趋向简化,业务在分支网点接入,在中心生成和终结。企业分支特别是直接面向终端用户的营业网点,作为企业和用户连接的第一窗口,就成为企业之间竞争力的核心因素,其IT系统建设的质量将影响到企业的兴衰成败。企业分支网点的建设也是随着竞争的形势、观念的转变和技术革新等诸多因素的影响而不断发展,主要是满足多业务接入保障的要求进行演进。

 

IP化的大潮下,网点建设应该重点关注哪些新问题,3G的普及给网点带来哪些影响,都是在新型网点建设中需要加以考虑的。而以最具典型意义的金融网点为例,系统建设呈现出网络IP化、结构扁平化、设备自助化、服务差异化、业务多样化和高安全、高可靠的特点,在此,面向多业务、支持3G、路由交换一体化路由器是分支机构与网点建设的较佳选择。

 

5、利用多核处理器提升定制能力

 

在企业网接入、汇聚乃至核心层设备中,对业务的支撑能力,或者说是设备的可编程、可升级能力正变得越来越重要,设备应可以根据用户的需求定制有竞争力的业务。

 

对于路由器来说,在技术平台与架构选择时,同样面临着诸多难题:

n        如何实现用户各种新业务新特性的快速响应?

n        如何满足千变万化的新应用的安全控制与应用加速需求?

n        如何在支持丰富的业务情况下提供高性能?

 

这些需求意味着新一代路由器技术平台必须具备高度灵活的可编程特点,满足复杂应用条件和环境下的业务快速适配与响应,满足复杂应用的处理与扩展,满足当前多业务多应用并行环境下的高性能处理等等。

 

多核处理器的出现为新一代路由器提供了全新的选择。多核处理器平台通过并行架构设计,基于通用CPU内核,采用C语言编程,特别适合当前复杂应用环境下的多并发、大流量、多业务等情况的业务处理需求,同时多核处理器普遍将各种硬件加速引擎和安全引擎集成在芯片中,实现通用CPU软件无法匹敌的性能。而如何发挥多核处理器特点,也是当前路由软件架构设计的一个全新挑战。

 

新华三官网
联系我们