你唱罷來我登場——熙熙攘攘的企業網這20年
原創在1993年,大家誰能提出企業的概念,我想多數人都可以給出答案,公司就是企業,國家的公司叫國企,個人的公司叫私企。不過我在企業后面加入一個“網”字,在1993年有多少人能給我答案,我猜甚少,甚至是Nobody!為什么,聽聽大牛們的經歷,丁磊1993年才畢業,周鴻祎1995年才在方正開始工作,而聯想之父柳傳志柳老爺子還在做Legend(老聯想)的PC生意,小兒子神碼還沒有出生。
但是大家不知道,在這一年,網絡界卻發生了歷史性的變化,不僅僅這一年美國巨頭Cisco完成了第一次并購,更具有爆炸性質的新聞是全雙工的問世。全雙工不僅改變了半雙工的單行道問題,而且IEEE開始著手將標準從10Mbps轉向了100Mbps。在1994年,Cisco正式進入了中國,也拉開了中國網絡史的序幕。從我個人而言,沒有Cisco中國肯定在數通方面會做的一樣好,但不可否認的是,Cisco進入中國后給我們帶來了一個不一樣的網絡世界觀,促進了企業、運營商的發展。
進入1995年,Cisco與Kalpana、GrandJunction的兼并,正式拉開了快速以太網的序幕,使得網絡進入了百兆時代。而兼并完成的Cisco,擁有絕對實力生產快速以太網交換機、路由器等,為以太網組網奠定了良好的基礎,也確定了使用快速交換型以太網將成為未來的主流方式。中國此刻也享受到了國際協議所帶來的甜頭,嘗試使用交換機、HUB進行組網,形成當時所謂的“企業網”。如果延后10年來看,和我們的網吧格局幾乎一致。
進入到了1996年,網絡中應用開始逐步凸顯,尤其網站的興起,讓我們必須正視“并發量”和“訪問量”。這一年Foundry最早提出了四層網絡負載均衡的概念,當時的負載均衡技術主要實現四層的交換,因為Foundry是傳統的交換機設備廠商,它將此項技術集成在了自己的交換機設備里。Foundry預測Internet的規模每一百天就會增長一倍,網絡應用流量也越來越大,網絡的各個核心部分隨著業務量的提高,訪問量和數據流量的快速增長,其處理能力和計算強度也相應增大,使得單一設備根本無法承擔;面臨下一次業務量的提升將導致再一次硬件升級的高額成本投入,甚至性能再卓越的設備也不能滿足當前業務量的需求??上Т丝虈鴥染W絡環境并沒有成熟,尤其是企業網,所以LoadBalance的概念并沒有被人們所接收,在國內也幾乎沒有看到這些產品應用的身影。
1998年生成樹協議的應用和1999年VLAN的提出,使得企業網的架構發生了大變化,環形網絡的應用為企業組網提供了更豐富的框架,到后來基于VLAN的多生成樹徹底解決了性能和環路的對沖問題。至此,根狀結構的企業網結構逐漸興起,并實現了功能區域化設計,這個設計理念一直影響至今。至此,國內企業網開始興起,融入到互聯網之中。在2000年以后,中國企業網正式進入到了快速增長期,不斷的完善功能區域設計,加入OA及相關管理系統的原色,逐步豐富了網絡的內在美。
但是,設計企業網的人們并沒有意識到另一個隱藏的殺手正在逐步的逼近我們,他就是“安全威脅”。在任何標準設計之初,都有提出有三個體系:技術體系、管理體系、安全體系。這個體系并不是僅僅作為一個指引,更是一個基準。然而,1999年到2000年的CIH并沒有給大家敲響一記警鐘,起碼這個曾經肆虐于BOIS上的病毒似乎造成的影響還不夠大,導致多數人認為只要安裝軟件殺毒軟件、硬件防火墻便可拒威脅于千里之外。這個時候我只能笑而不語的給出IT界的一句名言“安全無絕對”。
我想當時多數人并不具備足夠的安全意識,因為在2002年,企業的安全標準僅限于防病毒、防火墻、入侵檢測。但是無情的2003年給了這些管理者一個沉重的打擊,告訴他們安全是不應該被忽視的。2003是一個不太平的一年,蠕蟲王和沖擊波病毒肆虐,病毒造成的損失不比天災對于農業的小,這也將企業受迫轉向更為全面的信息化建設,包括我國龍頭企業華為也在2003年與3com合作,專門針對企業網提供解決方案,使得我們有了自己的解決方案提供廠商。而根據這些年的經驗,使得架構師們不僅僅專注于性能,而是在兼顧功能區與核心性能的同時,更注重信息系統建設的短板——安全。
在2003年后,安全產品替代傳統三大件(路由、交換、服務器),一代又一代的衍生品粉墨登場,包括UTM(統一威脅管理)推出,防火墻、防水墻的應用,容災備份軟件的普及等。其中UTM是在那一年為企業網提出非常有意義的理念,為企業網提供了可集成、可復合的功能。UTM由硬件、軟件和網絡技術組成的具有專門用途的設備,它主要提供一項或多項安全功能,它將多種安全特性集成于一個硬設備里, 構成一個標準的統一管理平臺。但是由于當年UTM無論性能功能均沒有太好的應用;在經過性能和功能的不斷改進與強化,直到2005、2006年UTM才開始在國內大面積推廣。不過單單UTM的發展并不足以滿足企業網的專有、高效特色,2009年,NGFW的概念問世,多家廠商迅速進行回應,直到今日,安全的下一代防火墻戰爭仍在炮火轟鳴之中。
讓我們再回到那個還不太明朗的2003年到2006年,更多的廠商開始從集成商的角色轉變成集成與服務提供商,從單純的供貨、設備安裝和基本方案服務轉換成為以集成作為入門,客戶個性化服務為粘性點,從信息系統需求設計到最終的維護共同捆綁用戶,也正是由于這種服務模式的產生,企業可以更好的享受和吸收服務類公司的經驗,使得企業網絡的發展加速了起來,而各個廠商也應運而生,企業網的組成開始不斷膨脹,進入了百花齊放的時期。實際上,目前很多企業仍然在享受著這項服務并受益著,這對于信息化管理不是特別看重的企業簡單而有效。比如奧運之年,不滿足于服務的公司提出了另一個概念“Solution”,即很早之前原廠使用的“解決方案”一詞。但是由于企業的沉淀和累積,以及公司關注點不同,導致了解決方案提供商良莠不齊;從廠商角度來看,解決方案是較早提出的,作為攻城拔寨的利器,從原有單一產品擴展成為了集團結構化方案,繼而引發了市場的價格戰、關系戰。從我的個人角度來看,我并不是十分看好一個廠商對自己的產品線定位過于全面,俗語說術業有專攻,一個安全廠商貿然進入移動終端市場或者傳統路由器廠商突然發布負載均衡控制器,我認為強推解決方案無論對于用戶還是廠商都弊大于利,如果市場以強強聯盟的形式,我相信會有更多可以被真正稱為“Solution”的方案出現。
而進入2006年到2008年,歷史的巨輪滾滾而來,如同宿命一般,負載均衡登上了企業網的輝煌舞臺,這幾年是LoadBalance的真正黃金期,使得應用交付的概念真正的深入到了企業IT管理者的內心。而企業組網開始從原來的基礎架構設計轉向以應用為主導的網絡設計,應用系統的網絡不斷外延;此外移動網絡的崛起使得企業網導致網絡邊界逐漸模糊化,移動辦公和移動應用讓網絡更像一個菊花鏈,使數據流可以在整個網絡的脈絡中按照架構師設計的脈絡流動。
同時在這幾年中,由于企業網由單點服務轉化為多點數據互聯互通的形式,使網絡控制與流量控制被人們所重視,企業網的設計者不僅僅滿足于QOS的設計,同時使用新的算法對數據進行壓縮實現廣域網高速傳輸。安全在這個時候也分為了內網安全與邊界安全,AAA的理念深入管理者的思想,策略的應用開始從粗獷變的精細,為每一個業務每一個設備提供更為詳細的路徑指引與訪問策略。
2008年企業網開始由傳統的分區網發展為虛擬組網,這里指的虛擬組網并不是指VPN組網或者虛擬電路這些內容,而是虛擬化與網絡基礎架構的完美結合。在傳統組網環境中,我們給企業設計的架構一般都會按照功能區域進行劃分,如Server池、業務區、測試區、UAT(預生產測試)區等等,其中很多區域的框架是幾乎相同的,但是為了能夠更好的為用戶提供體驗,作為公司的IT主管會為每個區域搭建一套環境,彼此使用安全技術相互隔離;
企業可以將園區和數據中心內的網絡虛擬化通過虛擬化的廣域網擴展到企業分布在各地的小型數據中心、災備數據中心等,將企業網的虛擬化改造延伸到廣域網,使用標簽技術(如MPLS)、設備虛擬化(如Cisco Nexus系列)對業務數據通道、設備進行虛擬化,實現物理環境的復用以及資源的整合。這一特點也符合當年“硬件越來越便宜,軟件越來越占用成本”的設想。
概念提的早,但是這些技術火爆起來的時間卻是最近三年,隨著云計算和大數據的誕生飛速發展,各種虛擬化技術也好似“雨后春筍”,以硬件層面和軟件應用層面的形式,出現在網絡、服務器、存儲領域當中。對于企業用戶而言,服務器虛擬化技術可以讓用戶結合自身特點和需求對資源進行重新劃分和配置,讓資源得到更高效率的應用,且可以有效遏制由于服務器數量飛速增長所帶來的負面影響,而且對于企業資金和成本的投入也是一個很好的把控。也正虛擬化技術的魅力,讓VMware一舉棲身于軟件巨頭公司行列,一度成為虛擬化的代名詞。
值得注意的是,在采用虛擬解決方案之前,企業必須牢記虛擬化的標準仍在發展之中。更重要的是,僅有硬件和軟件是不夠的。任何真正希望從虛擬化中獲得巨大利益的組織都需要在IT管理中采用最符合自身的方案,并采用統一的方式來構建其IT環境。
這么多年,其實企業網的核心架構一直沒有發生變化,企業網的設計思路也一直沒有發生變化,尤其在近3年,除了這些“云、虛擬化”等核心詞匯在不斷的變換著自己的理念,產品性能不斷的根據摩爾定律翻倍,再沒有一款設備像當年的負載均衡、UTM和虛擬機框等新技術給企業網帶來翻天覆地的變化,企業網的本質仍然是樹形框架與功能區的結合,唯一不同的是,這些年臺上的主角不再改變。
回首這20年,企業網高度吻合了微軟的口號“縫縫補補又一年”下,不斷自我提高與查缺補漏,從低效能變的快速高效有彈性,從漏洞百出到塞子堵漏,磕磕絆絆的一路走了過來,不知再過20年,現在我們的設計理念,會不會成為下一篇紀念文章的“里程碑”。