揭秘 NFV:我们知道我们拥有什么吗?

揭秘 NFV:我们知道我们拥有什么吗?

你有机会偷看登山者的背包吗? 您会发现一整套装备,包括登山扣和快挂、绳索、头盔、安全带、螺母工具、保护装置和其他保护装置。 我们谈论的是重量在 20-30 磅之间的工具。

现在,想象一下带着一袋这样的装备攀登危险的山路。

艰难的攀登十分钟后,你就会有那种灼热的感觉。 由于背包里有这么多重量,你的双腿会告诉你,你过早地燃烧了太多火柴——如果你不减掉一些重量,那么在你到达山顶之前,你就会陷入火焰之中。

现在想象一下没有哈的垂直上升ssle 将背包从底部背到顶部。 您所拥有的只是一把瑞士刀之类的实用工具,里面装有多种功能。 适用于不同景观的不同工具 — 全部集成在一款可转换工具中。

NFV 和网络功能背后的想法有些相似。

NFV:基本前提

就像登山者的背包一样,网络提供商的网络托管各种专有硬件设备。 多个节点、组件和链路协同工作以在源和目的地之间移动流量。

网络管理硬件

由于大多数硬件功能都是专门设计的,因此推出新的网络服务需要大量的调整、规划和资本投资。 我什至不会了解设计、集成和操作这些严格而复杂的基于硬件的设备所需的技能。

此外,考虑到数字景观的进化本质,这些硬件的保质期就像香蕉一样。 大多数尖端的本地设备在进入市场的那一刻就已经过时了erp上升决定去 cloud病房。 这使决策者陷入困境,在日益以网络为中心的世界中,规模经济将迫使新的以收入为中心的网络服务纳入其中。

网络功能虚拟化 (NFV) 通过将软件元素与网络硬件隔离来解决这些问题。 由于网络功能不再受到底层物理设备的限制,单个设备可以用于多种用途,具体取决于其运行的软件。 基本上,每个节点都充当能够托管各种应用程序的微型数据中心。

NFV 和 VNF:您能找出区别吗?

当我说“我们正在使用 NFV 将路径控制部署为跨域的 VNF”时,您是否感到困惑? 如果您的答案是“是”,请允许我解释一下。

VNF 与 NFV

NFV的理念是将网络功能与硬件解耦。 它是指在虚拟化基础设施或商用现成硬件 (COTS) 上编排和自动化虚拟网络功能 (VNF) 软件设备,然后通过其端到端生命周期管理 VNF 设备的操作框架。

另一方面,VNF 是网络内的构建块,并处理特定的网络功能,例如防火墙、交换 ID 和 IP 以及负载平衡。 可以将其视为网络设备的软件形式,例如防火墙、负载均衡器和路由器等。VNF 主要部署为虚拟机 (VM)。

因此,当我说 CSCF(呼叫会话控制功能)是 3GPP 定义的可以是 VNF 的应用程序时,这意味着它已经被虚拟化并且可以安装在常规 COTS 服务器上。

NFV 和 SDN:培根和鸡蛋

NFV和SDN就像培根和鸡蛋——相辅相成,但并不相互依赖。 然而,它们一起食用时味道更好,并且价值更高。 虽然 NFV 可以使用现有的数据中心流程进行部署,但当使用分离数据和控制平面的 SDN 原理进行处理时,它可以提供增强的性能、简化与当前部署的兼容性,并促进操作和维护程序。 NFV 可以通过提供运行 SDN 软件的基础设施来补充 SDN。

SDN 与 NFV

安全因素

直到几年前,大多数人erprise 应用程序位于数据中心。 分支机构和分布式用户形成中心辐射型拓扑,运行最少量的计算机 cloud 数据通过一个集中位置(即总部)传输,然后再发送到公共互联网上。

凭借NFV、SDN等功能,erp增长正在从固定数据中心跃入 cloud。 公路战士和在家操作的用户正在通过大量设备访问资源。 各种安全和不安全的网络。 这种不断变化的业务格局需要更好的安全框架和策略。

提供入侵检测和预防、访问控制、反恶意软件、数据丢失防护、动态威胁响应等动态安全服务的最佳方式; 就是在NFV安全框架中通过VNF部署这些功能。 或者,您可以为其中每一项功能堆叠盒子。

我从哪开始呢?

在安全方面,大多数电信公司都落后了几年 cloud 网络模型。 这是哪里 Aryaka 将其击出公园。

Aryaka的网络接入点(ANAP), 我们的 SD-WAN CPE,集成了下一代防火墙(NGFW)作为虚拟网络功能(VNF)在我们的 ANAP 2600和 ANAP 3000 个网络设备。 技术合作伙伴 Check Point 软件和 Palo Alto GlobalProtect 提供 NGFW 功能与 Cloud守卫边缘。

SD-WAN VNF 安全架构

该组合解决方案提供了融合分支解决方案,在网络和高级安全性方面具有最佳功能,并通过基于意图的策略进行优化配置。 耳鼻喉科erp员工可以在最适合其需求的部署模型之间进行选择:如果他们拥有资源和专业知识来优化配置和维护其部署模型,则可以进行自我管理 NGFW,或者作为托管服务,如果他们宁愿将基本配置和日常管理外包给 Aryaka 专家和仅仅 want 监督运营。

但您不必相信我们的话。 了解我们如何做这方面的事情 whitepaper 解释 Aryaka 安全架构.

不确定现在是否是投资新技术的合适时机? 请阅读我们的 whitepaper on SD-WAN 投资回报率 了解为什么昨天是迈出这一步的正确时机。

读书累了? 请随时与我们联系 如果您有任何疑问 SD-WAN、NFV、安全和任何连接。

关于作者

尼桑特·辛格(Nishant Singh)
Nishant Singh 是以下公司的产品营销经理 Aryaka 一位 B2B 营销爱好者,喜欢将受众与对解决业务问题的传统方式提出质疑的产品和解决方案联系起来。 作为一名经验丰富的营销专业人士,他丰富的 IT 经验涵盖网络、 cloud、物联网和其他 IT 解决方案技术。