SDN將利用集中控制和抽象的網(wǎng)絡設備為物聯(lián)網(wǎng)(IoT)提供靈活的、動態(tài)的、自動化的網(wǎng)絡重構(gòu)。
組織對于物聯(lián)網(wǎng)生成數(shù)據(jù)的業(yè)務價值保持著相當高的興奮度,但是很少討論關(guān)于如何管理網(wǎng)絡設備,如何確保生成數(shù)據(jù)的安全性并快速分析數(shù)據(jù),及時給企業(yè)提供有效信息的問題。
軟件定義網(wǎng)絡(SDN)能夠幫助解決這些問題。虛擬化網(wǎng)絡組件和服務可以快速自動地重新配置網(wǎng)絡設備,變更數(shù)據(jù)流線路以及應用身份驗證和訪問規(guī)則。這些功能可以保證數(shù)據(jù)的快速生成并確保數(shù)據(jù)的安全性,還可以改善網(wǎng)絡管理(包括對遠程設備的管理)。
SDN能夠簡化IoT即插即用的預定義策略下的網(wǎng)絡設備、自動檢測和修復安全漏洞、配置邊緣計算和分析數(shù)據(jù)流向的環(huán)境。
下面介紹了IoT的兩個使用案例:
*防井噴裝置的傳感器傳遞出來的數(shù)據(jù)每年可以幫助oil運營商在不可控故障上節(jié)省數(shù)百萬美元。原來從壓力讀數(shù)到閥門位置的大量數(shù)據(jù)流,現(xiàn)在在衛(wèi)星鏈路下,常從遠程位置發(fā)送到中心服務器。這不僅增加了數(shù)據(jù)傳輸?shù)某杀?還給數(shù)據(jù)接收和分析造成了延遲。當這些數(shù)據(jù)用來控制強大的設備或易受影響的工業(yè)過程的時候,這種延遲是相當致命的。
這兩個問題加劇傳感器的價格下跌,進而能夠部署更多的傳感器,還將促進技術(shù)進步,使得每個傳感器能夠生成更多的數(shù)據(jù)。而如果可以讓傳感器處理更多的邊緣數(shù)據(jù)并確定哪些是要發(fā)送到數(shù)據(jù)中心的數(shù)據(jù),就能有效緩解這兩個問題。所以網(wǎng)絡組件和服務的快速開通是眾望所趨,而安全組規(guī)則的實時應用有助于保護私有信息。
*在零售業(yè),例如客戶智能手機監(jiān)測到的位置信息和他們拍的照片,或者內(nèi)置傳感器監(jiān)測到的他們的瀏覽行為等數(shù)據(jù)信息都可以用來作為定制化服務快速出售。此外,IoT還將滿足以下需求:大量的數(shù)據(jù)采集、快速分析數(shù)據(jù)的功能、服務與邊緣數(shù)據(jù)處理的快速配置以及嚴格的安全性把控。
想要實現(xiàn)這些場景,我們必須要克服前所未有的挑戰(zhàn)。一方面是設備數(shù)量,據(jù)估計,截至2020年設備數(shù)量將達到500億,每一個新設備的添加都將擴大黑客的“攻擊面”;另一方面是網(wǎng)絡的移動數(shù)據(jù)量,IDC預測截至2020年,物聯(lián)網(wǎng)生成的數(shù)據(jù)量將占地球上所有數(shù)據(jù)量的10%。
除此之外,還有各種各樣的設備需要管理和支持,包括:支持流行的管理應用程序和協(xié)議的網(wǎng)絡交換機、SCADA(數(shù)據(jù)采集與監(jiān)視控制系統(tǒng))設備和那些缺乏計算和/或內(nèi)存來支持標準身份驗證或加密的設備。另外,還要求非??焖俚?甚至是實時的應答,特別是對涉及安全(如工業(yè)危險品)或商業(yè)(如監(jiān)控庫存或客戶行為)的應用程序。
考慮到物聯(lián)網(wǎng)的復雜性和規(guī)模,簡單的手動管理網(wǎng)絡顯然是不可行的。SDN提供了唯一可行的,成本效益好的方式來管理物聯(lián)網(wǎng),確保網(wǎng)絡和數(shù)據(jù)的安全性,減少帶寬需求和最大限度地提高應用程序的性能和分析。
SDN的優(yōu)勢
SDN給IoT帶來了三大功能:
集中化:通過對軟件的集中控制完成對基于策略控制的,甚至是大規(guī)模的、復雜的網(wǎng)絡進行自動化管理??紤]到物聯(lián)網(wǎng)環(huán)境巨大的潛在規(guī)模,SDN需要盡可能地讓管理變得簡單。
抽象化:網(wǎng)絡中設備和協(xié)議的抽象化讓物聯(lián)網(wǎng)應用程序能夠訪問數(shù)據(jù),分析和控制設備,并添加新的傳感器和網(wǎng)絡控制設備的同時,并不需要暴露底層基礎設施的細節(jié)。SDN簡化了物聯(lián)網(wǎng)設備的創(chuàng)建、部署和持續(xù)管理功能以及受益于這些設備的應用程序。
靈活性:物聯(lián)網(wǎng)需要根據(jù)業(yè)務需求和數(shù)據(jù)流的變化靈活地調(diào)整組件(和管理數(shù)據(jù)存儲和分析),不斷增強性能和安全性。物聯(lián)網(wǎng)環(huán)境本質(zhì)上與許多終端設備和邊緣計算是分開的,因此,網(wǎng)絡比標準應用程序環(huán)境更為重要。SDN動態(tài)更新網(wǎng)絡的能力將為物聯(lián)網(wǎng)的發(fā)展需求提供便利。
例如,SDN通過即插即用的預定義策略的使用,允許快速添加新類型的物聯(lián)網(wǎng)傳感器;通過提取硬件中的網(wǎng)絡服務,允許自動化配置、創(chuàng)建基于策略的虛擬負載平衡器、滿足各種數(shù)據(jù)流的服務質(zhì)量和網(wǎng)絡資源供應高峰時的需求。
網(wǎng)絡基礎設施能被輕松添加和刪除,這大大降低了物聯(lián)網(wǎng)實驗的成本和風險。
SDN能夠輕易地找到并排除邊緣網(wǎng)絡受到的攻擊。他們也可以應用自動化策略來重定向網(wǎng)絡流量,如:可以被安全檢查的蜜網(wǎng)。SDN通過簡化網(wǎng)絡管理來讓物聯(lián)網(wǎng)設置和實施更多的分段訪問控制。
SDN可以提供一個動態(tài)的、智能的、自學分層的安全模型,確保工程師只能配置那些授權(quán)為“touch”的設備。這遠比傳統(tǒng)網(wǎng)絡四周的“墻”(不能應用于物聯(lián)網(wǎng))有用的多,這取決于安全模型的大小以及攻擊往往在防火墻內(nèi)部。
最后,通過集中配置和管理,SDN將允許物聯(lián)網(wǎng)對網(wǎng)絡進行有效的編程,針對數(shù)據(jù)流作出自動、實時的策略。這些策略不僅用于分析傳感器數(shù)據(jù),還有網(wǎng)絡的健康狀態(tài),分析邊緣網(wǎng)絡的信息防止流量阻塞和安全風險。網(wǎng)絡的集中配置和管理,再加上網(wǎng)絡設備的抽象,讓管理物聯(lián)網(wǎng)的邊緣應用程序變得更容易。
例如,SDN將允許物聯(lián)網(wǎng)調(diào)整數(shù)據(jù)聚合,在這些并不傳送到核心系統(tǒng)的邊緣數(shù)據(jù)數(shù)據(jù)不會減緩慢關(guān)鍵的應用程序流量之前,并不是那么重要。這種邊緣計算還可以執(zhí)行快速的、局部的分析,并且如果分析表明有緊急情況(如即將失敗的噴氣發(fā)動機),還能加速核心網(wǎng)絡的數(shù)據(jù)生成。
準備工作
通過使用SDN,IT將成為發(fā)現(xiàn)物聯(lián)網(wǎng)商業(yè)價值的關(guān)鍵驅(qū)動者,但這樣的變化還需要作長遠的規(guī)劃。
要做到物聯(lián)網(wǎng)與SDN的融合,你應該開始考慮在安全、服務質(zhì)量(QoS)和數(shù)據(jù)保密等領域,到底有哪些策略可以作用在物聯(lián)網(wǎng)中,以及如何在虛擬網(wǎng)絡構(gòu)建和實施這些策略。
現(xiàn)今所有公司的網(wǎng)絡都配置有策略,但這些策略通常是隱式的,埋在一大堆ACL和網(wǎng)絡配置中。SDN將在策略的頭部進行操作,物聯(lián)網(wǎng)團隊可以通過網(wǎng)絡開發(fā)實現(xiàn)人類可讀的策略。物聯(lián)網(wǎng)團隊應該開始了解他們的環(huán)境配置,以便他們可以決定應該提出什么策略。
各公司現(xiàn)在應該要對邊緣計算和分析網(wǎng)絡的長期愿景作出規(guī)劃了。與此同時,他們應該知道物聯(lián)網(wǎng)集成SDN正處在早期階段,這意味著他們的網(wǎng)絡和應用程序規(guī)劃師應該預料會有一些不可預測的變化,例如,他們的網(wǎng)絡必須處理大量的數(shù)據(jù),需要動態(tài)地在本地配置而不是集中處理。實現(xiàn)這個功能的關(guān)鍵因素有:集中控制、網(wǎng)絡設備的抽象化以及靈活的、動態(tài)的自動化重配置網(wǎng)絡。從本質(zhì)上講,集中控制器通過積極采用策略來隔離不同類型的流量,進而隔離網(wǎng)絡。集中控制平面具有方便操作和管理的優(yōu)勢。
物聯(lián)網(wǎng)團隊還應該評估他們的網(wǎng)絡、計算和數(shù)據(jù)量,因為物聯(lián)網(wǎng)要求包含多樣性設備的端到端的SDN解決方案,不僅僅橫穿物聯(lián)網(wǎng)的一個域,而是整個數(shù)據(jù)中心和廣域網(wǎng)(WAN)。
最后,物聯(lián)網(wǎng)需要熟悉邊緣計算環(huán)境(本地和集中處理的交界處)的app開發(fā)。隨著app層的抽象網(wǎng)絡變得高度可編程,網(wǎng)絡團隊需要投入資源和通過培訓去了解這些編程模型(如REST),這樣他們可以更容易地與app開發(fā)團隊合作。
物聯(lián)網(wǎng)將不斷壯大,多樣性的遠程管理工具也不會削減其發(fā)展的勢頭。是時候開始學習SDN如何幫助你管理這個新世界,保證快速、安全地傳播和分析物聯(lián)網(wǎng)產(chǎn)生的數(shù)據(jù)。
評論
查看更多