13.02.2013 15:31
Новости.
Просмотров всего: 3578; сегодня: 1.

Только без паники: на горизонте автономные сети!

Блог Ива Хертога (Yves Hertoghs), заслуженного инженера-консультанта компании Cisco

В современном мире сети становятся все сложнее. Сетевые возможности определяют характер бизнес-процессов. Функциональность и сетевые уровни сильнее зависят друг от друга, что приводит к еще большему усложнению сетевой инфраструктуры. Человеку становится труднее отслеживать взаимодействие разных уровней для правильной настройки готового продукта. Обычно эту проблему "смягчают" переносом областей взаимодействия в центральную точку, но это перемещение не решает проблему. А что если сделать сеть самообучающейся, то есть способной учиться на примере соседних узлов? Такие протоколы маршрутизации, как OSPF, уже выполняют эту задачу при передаче пакетов. А если распространить эту идею на другие сетевые функции, на информационную безопасность или качество услуг (QoS)? Кроме того, неплохо было бы управлять всей сетью с помощью единого интерфейса, не настраивая отдельно каждый сетевой элемент. Именно для этого создается автономная сетевая технология – Autonomic Networking! Повторяю: НЕ ПАНИКУЙТЕ. Autonomic Networking – пока лишь стратегическое видение, нацеленное на строительство сети, обладающей способностью самостоятельно настраиваться, защищаться от вредоносного воздействия и даже оптимизироваться. Много лет назад высадка человека на Луне тоже была стратегической идеей. Но человечество воплотило ее в жизнь и получило удивительные результаты. Попутно у нас появились тефлоновая посуда и многое другое. На пути к полностью автономным сетям нас ждет немало интересных промежуточных результатов. Сети будут становиться проще. Будет – шаг за шагом – оптимизироваться управление и эксплуатация. Сети будут все меньше зависеть от человеческого фактора и центральных систем управления.

В основе автономной сети лежит автономная функциональность, определяющая состояние или конфигурацию сетевых устройств (коммутаторов, маршрутизаторов, хостов и т.д.). Эта функциональность будет распознавать сетевые устройства и собирать информацию от других автономных устройств через сетевые каналы управления. На основе сбора информации о сети будет сформирована полнофункциональная "базовая" сеть. После этого оператор сможет разрабатывать новые услуги на языке высокого уровня (мы называем его "языком намерений"). Кроме того, сеть сможет агрегировать информацию на всех своих узлах и лишь затем выводить на экран операторской консоли. В результате оператор будет видеть состояние всей сети, а не отдельных ее компонентов.

Вы спросите: "Когда же это появится в реальной жизни?". Сегодня автономная сеть – это всего лишь концепция, и мы активно собираем пожелания заказчиков, чтобы понять, какие конкретные проблемы они хотели бы решить с помощью этой технологии. При этом мы знаем, что для построения автономной сети необходимо реализовать следующие фундаментальные концепции:

• Идентификация доменов, автоматическое определение домена, к которому относится то или иное устройство. Эта функция играет роль паспорта или удостоверения личности. Совершенно очевидно, что идентификацию домена следует производить с использованием серьезных криптографических алгоритмов. Каждый сетевой узел должен адаптировать свое поведение к особенностям узла, с которым он взаимодействует;

• Функции распознавания. Сетевой узел должен автоматически распознавать своих соседей и их свойства, сетевую топологию и сетевые сервисы, такие как NTP, DNS и AAA;

• Способность сообщать сети абстрактные намерения оператора. Помогая настраивать всю сеть как единое целое, эта функция будет использовать язык высокого уровня абстракции и ставить сетевые задачи на уровне бизнес-логики, то есть говорить сети, ЧТО нужно сделать, не уточняя КАК. К примеру, оператор сможет отдавать такие команды, как "приоритизировать видеотрафик TelePresence" или "защитить канал";

• Отчетность сетевого уровня. Оператору далеко не всегда нужны статистические данные о работе каждого сетевого элемента. Вместо этого он предпочел бы получать агрегированные данные по всей сети или заранее проанализированную информацию по сетевым событиям. Причем эта информация должна передаваться по сети всего один раз;

• Функция "сетевых возражений". Сеть должна иметь право (и возможность) сообщить оператору, что его намерение нельзя выполнить в полном объеме. В этом случае оператор может либо принять ситуацию как есть, либо отказаться от первоначального намерения;

• Автоматическое распространение интеллектуальных функций. Протокол OSPF уже использует подобный подход для передачи IP-пакетов. Речь идет о том, чтобы дать такую возможность и другим "автономным сервисным агентам";

• Постепенная или модульная автономность. "Автономная сетевая основа" (с технологией распознавания) позволит "автономизировать" сетевые функции по очереди, одну за одной, не лишая оператора возможности настраивать отдельные сетевые узлы для других функций. Кроме того, эта возможность позволит решать специфические проблемы заказчика в пошаговом режиме;

• Поддержка на всем протяжении жизненного цикла. Автономные функции относятся не только к настройке конфигурации, но и к ее проверке (правильно ли ведет себя та или иная услуга?), мониторингу (просмотру агрегированных результатов функционирования данной услуги), диагностике и оптимизации (в единой картине всей сети);

• Безопасность и стабильность. Автономные функции должны поддерживаться как в новых, так и в существующих сетях.

Хорошо ли вписывается эта идея в стратегию Cisco SDN/ONE? Не просто хорошо, а отлично! Архитектура Cisco ONE позволяет операторам взаимодействовать с широким ассортиментом сетевых услуг с помощью интерфейсов OnePK API (а не просто "передавать пакеты" в протоколе OpenFlow). Кроме того, архитектура Cisco ONE отделяет управление сетью от управления услугами. При этом "управление услугами" связывается с централизованным контроллером через простой "общесетевой интерфейс", а управление сетью остается отличным полем действия для… автономной сети.

Можно ли выполнить все перечисленные задачи за один шаг? Конечно, нет. Всем ли понадобятся эти функции? Наверное, не всем. Можно ли оспорить нашу концепцию? Видимо, да. Но главное – не паниковать!

О компании Cisco

Cisco, мировой лидер в области информационных технологий, помогает компаниям использовать возможности будущего и собственным примером доказывает, что, подключая неподключенное, можно добиться поразительных результатов.

Чистый объем продаж компании в 2012 финансовом году превысил 46 млрд долларов. Информация о решениях, технологиях и текущей деятельности компании публикуется на сайтах www.cisco.ru и www.cisco.com.

Cisco, логотип Cisco, Cisco Systems и логотип Cisco Systems являются зарегистрированными торговыми знаками Cisco Systems, Inc. в США и некоторых других странах. Все прочие торговые знаки, упомянутые в настоящем документе, являются собственностью соответствующих владельцев.


Ньюсмейкер: Cisco — 3787 публикаций

Интересно:

14.07.2026 22:25 Консультации
UDV Group: бесплатная лицензия open source-мониторинга – скрытые траты
Российский разработчик решений в области информационной безопасности UDV Group оценил скрытые затраты на внедрение и эксплуатацию open source-систем мониторинга. По оценке эксперта компании, проект, который на старте выглядит «бесплатным», уже на этапе технического запуска может потребовать 2-3 млн руб. внутренних затрат. Российский разработчик UDV Group представил экспертную оценку экономики open source-мониторинга для ИТ-инфраструктуры. В авторской статье для ITWeek Владислав Ганжа, директор лаборатории кибербезопасности UDV Group, разобрал, почему отсутствие лицензионного платежа не делает систему мониторинга бесплатной и какие расходы компании часто не учитывают при выборе open source-стека. Материал опубликован 25 июня 2026 года. По оценке UDV Group, главная ошибка при выборе open source-мониторинга заключается в том, что компании сравнивают только стоимость лицензии. На практике...
Трудная судьба первого российского автомобиля
14.07.2026 18:09 Аналитика
Трудная судьба первого российского автомобиля
Летом 1896 года на промышленной выставке в Нижнем Новгороде императору Николаю II показали первый российский автомобиль. Его создателями были Евгений Яковлев и Пётр Фрезе. По своим характеристикам автомобиль ничем не уступал аналогичным зарубежным изобретениям, стоил дешевле них и вполне подходил для путешествий по сложным дорогам. Коллекция достижений Год проведения нижегородской выставки был богат на технические достижения. К ее открытию в мае 1896 года в городе пустили первый электрический трамвай и пароходную скоростную линию, установили фуникулеры и выстроили несколько административных зданий. Осмотреть выставку полностью получилось бы как минимум за неделю. Она расположилась на левом берегу Оки, между главной железнодорожной линией из Москвы и Шуваловским лесом. Всего сооружений, возведенных для демонстрации новшеств в промышленности и художественном искусстве, насчитывалось около...
13.07.2026 19:48 Консультации
UDV Group: дешевые кибератаки становятся дорогой проблемой для бизнеса
Российский разработчик UDV Group рассказал, почему снижение порога входа в киберпреступность увеличивает риски для компаний и делает предотвращение атак экономически более выгодным, чем восстановление после инцидента. Кибератака больше не требует команды сильных разработчиков, месяцев подготовки и редкого набора технических навыков. В теневом сегменте уже есть готовые сервисы: доступы к корпоративным системам, фишинговые наборы, шифровальщики по подписке, инфраструктура для рассылок и переговоров о выкупе. То, что раньше было сложной операцией, все чаще собирается из готовых компонентов. Для бизнеса это меняет экономику риска. Защитникам нужно контролировать внешний периметр, учетные записи, облака, API, подрядчиков, резервные копии и рабочие станции. Злоумышленнику достаточно одного удачного входа. Если доступ к нему стоит дешевле, чем обычная лицензия на корпоративный сервис, атака...
Тайная миссия Ораса Верне
13.07.2026 09:06 Персоны
Тайная миссия Ораса Верне
«Рубенсом XIX века» называют известного художника-баталиста. Он был любим в России и по приглашению императора Николая I работал в нашей стране. В том, что художники — натуры тонкие и творческие, никто не сомневается. Но иногда они обладают и другими достоинствами. К примеру, выдающимися дипломатическими качествами. Так, Питер Пауль Рубенс прославился не только как гениальный живописец, но и как непревзойденный дипломат, выполнявший важные миссии в годы Тридцатилетней войны. "Рубенсом XIX века" называют известного художника-баталиста Ораса Верне. Он был любим в России и по приглашению императора Николая I работал в нашей стране. А король Луи-Филипп поручил художнику негласную дипломатическую миссию: попытаться нормализовать непростые франко-русские отношения. Дело в том, что император Николай Павлович крайне негативно относился к французской Июльской революции 1830 года, которая...
11.07.2026 15:34 Консультации
UDV Group: план реагирования на киберинцидент должен быть коротким
Эксперт UDV Group рассказал, как компаниям выстроить минимально жизнеспособный план реагирования на киберинциденты и избежать хаоса в первые часы после обнаружения атаки. План реагирования на киберинцидент нужен не для формального выполнения требований, а для принятия быстрых решений в ситуации, когда атака уже идет, масштаб ущерба неясен, а времени на согласования нет. Об этом рассказал Иван Бурмистров, пресейл-инженер UDV Group. По словам эксперта, для компаний, которые только начинают выстраивать процессы информационной безопасности, план реагирования должен быть короткой рабочей инструкцией. В нем необходимо заранее определить, кто принимает решение об отключении сервера, сегмента сети или критичного сервиса, где находятся точки экстренного управления, по каким резервным каналам команда связывается при недоступности корпоративной почты или телефонии, что делает инженер первой линии...