如果老板要求你立刻出一份部署WLAN的計(jì)劃,相信很多有遠(yuǎn)見的CIO都會(huì)把未來3~5年的網(wǎng)絡(luò)擴(kuò)張計(jì)劃考慮進(jìn)去,以免未來部署的WLAN受限于控制器的容量、管理能力。但事實(shí)上,這樣的“遠(yuǎn)見”和“多慮”已經(jīng)沒有必要了。因?yàn)?,Aerohive已推出了一種新的WLAN架構(gòu),它能讓企業(yè)在部署時(shí)不必?fù)?dān)憂“未來需求”。這種新架構(gòu)像云一樣,可讓企業(yè)隨時(shí)按需擴(kuò)展WLAN。
和傳統(tǒng)架構(gòu)的區(qū)別
傳統(tǒng)的WLAN架構(gòu)采用的是“AC(無線控制器)+AP(無線訪問節(jié)點(diǎn))”的模式,WLAN主要依靠AC實(shí)現(xiàn)管理和數(shù)據(jù)轉(zhuǎn)發(fā)。作為控制核心,WLAN網(wǎng)絡(luò)的整體性能又是由每個(gè)AC的吞吐能力、管理能力等決定的,所以如果想保證網(wǎng)絡(luò)未來的擴(kuò)展能力,企業(yè)必須提前選擇好性能相當(dāng)?shù)腁C進(jìn)行超量投入,為了避免出現(xiàn)單點(diǎn)故障,往往還要增設(shè)一臺(tái)AC做冗余。但眾所周知,AC往往價(jià)格不菲。
和傳統(tǒng)WLAN架構(gòu)最大的不同是,在Aerohive的WLAN架構(gòu)中,沒有“AC”這樣的設(shè)備。本質(zhì)上,它并沒有取消控制器進(jìn)行集中管理的功能,而是把傳統(tǒng)AC的能力抽象出來,演變成為云端的管控平臺(tái)。通過去掉容易受限的物理AC,讓W(xué)LAN的擴(kuò)展不受其約束。這種新的架構(gòu)帶來了三個(gè)好處:
第一,成本大幅減少。因?yàn)闆]有AC,WLAN的整體部署成本可減少近60%,運(yùn)營(yíng)成本可減少70%。其實(shí),Aerohive的AP與傳統(tǒng)AP產(chǎn)品相比,并無巨大不同。它只是采用了性能更高的CPU,且在天線技術(shù)、接入數(shù)量方面進(jìn)行了智能優(yōu)化。它的主要優(yōu)勢(shì)均來自網(wǎng)絡(luò)架構(gòu)的創(chuàng)新,以及通信協(xié)議的創(chuàng)新。
第二,消除了流量瓶頸和基于AC架構(gòu)所帶來的管理復(fù)雜性。去掉AC后,Aerohive的WLAN變成了分布式轉(zhuǎn)發(fā)模式,無需繞道AC就不會(huì)帶來數(shù)據(jù)的“U型轉(zhuǎn)彎”問題。由于轉(zhuǎn)發(fā)路徑短,效率也會(huì)更高。而且,不受AC限制后,AP的數(shù)量可以隨意擴(kuò)展,維護(hù)也更為簡(jiǎn)單。
第三,解決了單點(diǎn)故障的難題。沒有物理AC,也就不存在單點(diǎn)故障造成網(wǎng)絡(luò)失控問題。如果某個(gè)AP出現(xiàn)問題,Aerohive的其他AP可以智能地托管該AP上的負(fù)載。這種方案更容易提高客戶關(guān)鍵任務(wù)的可靠性和安全性。
越復(fù)雜的WLAN部署,對(duì)網(wǎng)絡(luò)性能、穩(wěn)定性、可管理性等要求反而越高。WLAN網(wǎng)絡(luò)的規(guī)模越大越復(fù)雜,傳統(tǒng)架構(gòu)過高的AC投資成本就會(huì)顯得不夠經(jīng)濟(jì)??蓴U(kuò)展性強(qiáng)的特點(diǎn),讓無AC架構(gòu)更適合高密度部署的需求,以及大型應(yīng)用環(huán)境部署WLAN的要求。關(guān)鍵是,它能讓部署成本大幅降低,維護(hù)起來也比較簡(jiǎn)單。這種可彈性增長(zhǎng)的架構(gòu),也改變了WLAN廠商固有的銷售模式。Aerohive CEO David K. Flynn告訴記者,Aerohive的銷售模式,因?yàn)橛脩艨梢韵炔少徤倭吭O(shè)備進(jìn)行試用,所以用戶很容易接受這種新架構(gòu)。從Aerohive的經(jīng)驗(yàn)來看,在試用之后幾乎沒有用戶不立即追加訂單的??梢姡@種更經(jīng)濟(jì)的WLAN部署模式已經(jīng)打動(dòng)了用戶。
把"控制權(quán)"放在云中的好處
把AC的功能抽象到云端,管理問題也會(huì)被簡(jiǎn)化,復(fù)雜的管控將由Aerohive這樣的專業(yè)廠商去處理,而不會(huì)甩給用戶。Aerohive在云中構(gòu)建了一個(gè)平臺(tái),在用戶眼里,它就是一個(gè)具有圖形化界面的管理平臺(tái)。通過這個(gè)云平臺(tái),就能查看、管理、維護(hù)前端所有智能AP。借由這個(gè)平臺(tái),企業(yè)還能集中進(jìn)行策略下發(fā)和設(shè)備監(jiān)控。此外,智能AP也會(huì)分擔(dān)一些管理難題,比如無線管理上的一些復(fù)雜問題,都可以通過協(xié)議方式自動(dòng)在前端完成,而不再需要后端的云平臺(tái)進(jìn)行處理。
這類方案解決安全問題的方法也有別于過去的集中管控。它并不完全依賴云去處理安全問題,而是在AP端就完成了基本的安全防護(hù)。David K. Flynn給出的解釋是,分布式WLAN部署方案會(huì)把安全問題推向客戶前端。但越來越多的案例證明,在最接近客戶的地方做安全可能是更好的方案。因?yàn)橥ㄟ^把防火墻、認(rèn)證等基本安全防護(hù)推向接入點(diǎn)邊緣,很多安全問題都可以在接入層被解決,安全威脅造成的影響就會(huì)更小。如果像過去那樣采用集中管控,很多問題匯聚到控制器才能得到解決,反而會(huì)增加控制器的壓力,繼續(xù)增加成本。