网络与应用基础设施如何协同发展

在互联网高速发展的同时,流量的增长和业务的创新对基础设施提出了更高要求。互联网企业大规模建设应用基础设施,与运营商的基础网络形成了两层流量调度,共同掌握互联网端到端的通信过程。因此,两者的协同发展对于流量疏导、网络性能提升以及改善用户体验具有重要意义,为推动落实“宽带中国”战略、加快“提速降费”步伐提供了保障。政府非常重视两者之间的协同发展,在“提速降费”指导意见中明确提出要“促进应用基础设施与骨干网络协同发展,持续改善用户上网体验”,但目前业界对应用基础设施的概念还不统一,缺乏系统性的参考资料。

应用基础设施 规模逐渐扩大

作为互联网通信的关键环节,应用基础设施的功能与内涵不断扩展。数据中心(IDC)、内容分发网络(CDN)及相关域名解析系统(DNS)、云平台等都可以纳入应用基础设施的范畴。应用基础设施利用基础网络形成逻辑网络,或者通过专线等方式互联成物理网络,实现网络化的内容存储、处理和高速分发。

伴随我国一系列互联网相关政策的出台,尤其是“互联网+”行动计划的发布,越来越多的企业涌入应用基础设施市场,市场迎来新的发展高峰。除网宿、蓝汛等传统IDC、CDN服务提供商外,阿里、腾讯等大型互联网企业逐步开放自建CDN,成为新型CDN服务商;三大电信运营商也加快CDN建设,除支撑自身增值业务外,后续会考虑提供给互联网企业使用。云IDC、云CDN、基于P2P的“星域”CDN等,进一步催生新的竞争热点,使市场向多元化方向发展。

网络与应用基础设施

缺乏协同发展

尽管运营商的网络与互联网企业的应用基础设施的协同发展对建立高效的互联网举足轻重,但现实中两者仍暴露出一些协同问题亟待解决。

——应用基础设施布局与骨干网架构不协调。大型IDC、云IDC的分布对网络流量、流向影响很大,其选址可能会导致网络结构的调整,造成运营商的被动。互联网企业在IDC选址时除考虑当地能源等条件外,很多时候还受地方政策、个人感情等因素的影响,比如亚马逊在宁夏中卫、百度在山西阳泉建立云数据中心,就忽略了当地的网络条件。

——网络与应用基础设施争夺流量调度主动权。运营商希望网络流量不跨网、不跨省,但互联网企业通过应用基础设施调度流量时,要综合评判IDC和CDN节点分布、网络质量、服务器负载以及带宽成本等,可能产生跨省或者跨网的流量调度,增加运营商网间结算费用,有时甚至会影响用户体验。部分运营商通过缓存等方式控制流量调度主动权,不仅影响网络安全平稳运行、降低用户体验,广告替换等行为也严重损害互联网企业的利益。

流量感知滞后导致网络服务能力不足。互联网企业与运营商的沟通渠道不多,运营商在网络规划时较少考虑OTT的业务流量和流向特点,导致带宽扩容与流量增长不匹配,突发的热门网络事件也会因带宽不足导致网络拥塞。另外,在提速降费的过程中,运营商重点针对用户端进行提速,但骨干网带宽提速不足,不能满足互联网企业应用基础设施的升级需求。

——信息共享壁垒造成网络与应用基础设施服务精准度下降。运营商难以获取互联网企业某项业务对应服务器的IP信息,而且服务器可以根据需要随时改变承载的业务,因而运营商无法有针对性地开展网络性能监测,保障用户的利益。

互联网企业不能从运营商处直接获取用户IP地址、网络状态等详细信息,在用户自己配置DNS(如8.8.8.8)、中小运营商的网络接入大运营商或者第三方带宽等情况下,会产生IP地址解析不准确的情况,导致流量调度失误。

——BGP互联成为应用基础设施做大做强的瓶颈。BGP带宽资费昂贵、开放属性单一、部分BGP路由通告不规范、沟通流程繁琐等是ISP与互联网企业BGP互联时存在的问题。部分中型互联网企业甚至面临大运营商不与其建立BGP互联的窘境。一方面运营商担心互联网企业利用BGP扰乱路由表;另一方面互联网企业无法基于丰富的BGP属性(如MED、as-path等)开展多IDC间数据备份、防网络攻击等工作,影响企业业务能力的提升。

——IPv6部署进度缓慢影响云基础设施的发展。我国的IPv4地址已经严重不足,尽管通过内部交易、NAT转换、公网地址私用等方式可以临时解决该问题,但对IPv6的需求已经愈来愈紧迫。对云服务商来说,该问题尤为突出。相比美国网内18%的IPv6流量,我国网内IPv6流量占比仅为0.4%,互联网企业和运营商都期望对方首先向IPv6迁移,双方陷入观望的僵局。

多管齐下协同发展

任重道远

国家十分重视应用基础设施的发展,出台了多项政策鼓励应用基础设施的建设与发展;运营商与互联网企业也积极开展合作,寻求协同发展的途径。

——政府加强引导,推动产业良性高速发展。政府高度关注应用基础设施发展对互联网的影响,在“宽带中国”2015专项行动、云计算战略、“互联网+”、“提速降费”等文件中,直接或间接指出要加快应用基础设施的建设,为应用基础设施的发展和技术创新提供良好的政策环境。在2015年版的《电信业务分类目录》中,明确提到IDC和CDN业务,为规范经营行为和市场监管提供了依据。

在后续工作中,政府可以提高新增骨干直连点网间流量疏导作用;推动IPv6部署,促进互联网架构演进;加强对IDC、CDN、DNS等的监管;推动新型交换中心落地,打通部分地区中小运营商网络与内容之间的通道;在搭建运营商与互联网企业沟通交流平台等方面加大力度。

——运营商与互联网企业多方合作,主动化挑战为机遇。应用基础设施缓解了日益增长的流量和多变的应用需求与网络之间的矛盾,运营商也主动与互联网企业开展多方合作,谋求共同发展。中国联通与20多家合作方共同启动“新一代网络”合作研发计划,广泛开展产业合作;中国联通还就未来三年网络规划与大型互联网企业进行沟通,提高网络优化和应用基础设施部署的契合度。

随着大数据、云计算、SDN/NFV等新技术的广泛应用,运营商后续可加大探索弹性灵活网络服务的步伐,更好地满足互联网企业多变的需求;大型互联网企业就关系国计民生的重点业务应加强网络保障,与运营商共同承担起更多的社会责任。

在我国互联网产业蓬勃发展的大环境下,运营商、互联网企业和政府等应积极参与网络与应用基础设施的协同发展,携手打造互利共赢的产业链,共同推进我国互联网的健康可持续发展。

本文转自d1net(转载)

时间: 2024-09-11 02:24:45

网络与应用基础设施如何协同发展的相关文章

美国《增强联邦政府网络与关键性基础设施网络安全》行政令中文版全文

特朗普终于签署了搁置已久的网络安全行政令,并表示,政府将开始在整个美国政府机构范围内管理网络风险,让联邦机构各自负责保护自身网络,并将实现联邦IT现代化作为加强计算机安全的核心. 负责国土安全和反恐事务的总统国家安全事务助理托马斯·博塞特在白宫新闻发布会上称,美国当前在网络空间安全问题上走在错误的方向上,包括美国盟友和敌人,主要是国家行为体但也包括非国家行为体,对美国的网络攻击越来越多,白宫花了大量时间和资金保护陈旧过时的系统,这一行政指令将扭转这一趋势以确保美国民众的安全. 美国<增强联邦政府

基础网络和关键基础设施

1.基础网络和关键基础设施 基础通信网络安全防护水平进一步提升 基础电信企业逐年加大网络安全投入,加强通信网络安全防护工作的体系.制度和手段建设,推动相关工作系统化.规范化和常态化.2015年,工业和信息化部以网络安全管理.技术防护.用户个人电子信息和数据安全保护.应急工作.网络安全问题整改等为检查重点,对电信和互联网行业落实网络安全防护工作进行抽查.根据抽查结果,各基础电信企业符合性测评平均得分均达到90分以上,风险评估检查发现的单个网络或系统的安全漏洞数量较2014年下降20.5%. 我国域

网络架构、基础设施、账号、应用,四大安全措施加固企业云安全

2017年在线技术分会--运维/DevOps在线技术峰会上,来自阿里云云平台安全的天公分享了企业上云安全加固最佳实践.他首先分析了云安全存在的问题,然后从网络架构安全.基础设施安全.账号安全.应用安全四个方面详细分享了企业利用阿里云进行云安全加固的具体方法.   以下内容根据直播视频整理而成.   存在问题 我们的系统不管是部署在IDC机房(自建的IDC.租用的IDC),还是部署在阿里云的云平台上,都会面临安全问题.黑客入侵导致的应用漏洞.系统被黑.数据泄露,DDOS攻击导致网站不可用.对于一个

美媒:中美将就不使用网络武器攻击基础设施达成共识

9月22日,中国国家主席习近平抵达美国华盛顿州最大城市西雅图,开始对美国进行国事访问.据美国彭博社报道,美国和中国本周准备就一些网络空间的"游戏规则"达成一致. 据报道,中美双方还暂时无法就网络间谍问题达成一致,但是,两国同意避免彼此对基础设施实施网络攻击,包括避免对输电网络和其他重要设施实施网络攻击,并在调查黑客方面进行合作. 对于网络袭击问题,中国否认美国关于"中国政府幕后支持黑客攻击美国政府网络和窃取知名私营公司数据"的指责.9月22日,习近平主席在接受美国&

US-CERT结合影子经纪人事件 给出网络基础设施高级威胁解决方案

影子经纪人攻击NSA方程式组织事件,可以看到保护关键信息基础设施对维护企业之间通信和服务的保密性.完整性和可用性至关重要.为了应对关键信息基础设施设备威胁,美国计算机安全应急响应组US-CERT介绍了近期高级持续性威胁(APT)源起方所利用的攻击向量,并提供了预防和缓解建议. 脆弱的网络设备一直是首选的攻击向量 关键信息基础设施中的一部分由互联设备组成,用于数据.应用程序.服务和多媒体通信.本文主要针对(或涉及)路由器和防火墙.然而,网络中有很多其他设备,如交换机.负载均衡器.入侵检测系统等.诸

俄20年前的网络工具仍能对基础设施发起网络攻击

只要仍然有效,攻击者们显然更乐于复用既有代码及工具,并且屡试不爽.目前,这一传统已再次被证实. 研究人员发现,并且有证据表明现代Windows PC攻击工具中的部分代码与20年前针对Solaris的入侵方案存在共通之处.这意味着某网络间谍组织仍能够成功利用20年前就已出现的网络工具对基础设施发起恶意活动. 俄黑客组织Turla或与上世纪"月光迷宫"网络间谍组织相关 上世纪九十年代中期至末期,美国军事与政府网络.大学乃至其它各类研究机构曾遭遇过一波名为"月光迷宫(Moonlig

信息基础设施是网络强国的“基石”

中共中央总书记习近平在日前中共中央政治局第三十六次集体学习时,就实施网络强国战略提出了"六个加快",明确提出"要加大投入,加强信息基础设施建设".短短两年多的时间,习总书记几次谈及网络强国建设,多次强调"加强信息基础设施建设".加强信息基础设施建设之于网络强国战略有何重大意义?我国在迈向网络强国道路上需要怎样的信息基础设施作支撑?这些问题都亟待我们在当下着力破解. 信息基础设施之于网络强国战略的重要性,习总书记做了深刻的论述.在2014年2月召开

通过Microsoft Azure服务设计网络架构的经验分享

本文从产品设计和架构角度分享了Microsoft Azure网络服务方面的使用经验,希望你在阅读本文之后能够了解这些服务之间,从而更好地设计你的架构. Microsoft Azure的网络架构特别针对企业私有云和混合云进行了设计,其中包含三个常用的服务: 虚拟网络(Virtual Network):连接本地网络与云端基础设施 流量管理器(Traffic Manager):将用户流量分配到不同的数据中心 名称解析服务(DNS):使用内部主机名作为云服务的解析 下面,我将着重介绍使用这三个服务时需要

锐捷网络助力阿里巴巴数据中心率先全面进入超大规模25G时代

10月11~14日,在杭州举办的全球云计算TOP级峰会--2017云栖大会上,阿里巴巴集团发布了全新的25G数据中心网络架构,该架构是在规模部署其第一代25G架构后的重大架构演进,未来将统一承载全线业务. 作为阿里巴巴数据中心网络设备的供应商之一,锐捷网络与阿里巴巴基础设施事业群针对网络架构进行了全面合作,开发配套全新的网络产品,覆盖接入.汇聚及核心设备.在本次云栖盛会上,锐捷网络应邀首次发布了多款面向阿里巴巴网络架构的配套交换机新品,不仅在性能上较上代产品实现了飞跃,可提供基于RDMA(Rem