专栏
天翼云开发者社区

什么是网络即服务NaaS?

2022-11-18 09:37:44 4304阅读

最近在研究SD-WAN的未来发展趋势时,无意间发现了一些小的变化。

据Gartner预测,在接下来的几年里,SD-WAN的3个主要发展趋势就是SASE(Secure Access Service Edge,安全访问服务边缘)NaaS(Network as a Service,网络即服务)和AI(Artificial Intelligence,人工智能)。最近几年,AI和SASE我们已经听得很多了,国内也出现了很多SASE的商用产品。那这个2022年覆盖率几乎为0的NaaS是个啥呢?这个东西激起了我的兴趣。

经过了解,我发现原来NaaS和IaaS(Infrastructure as a Service,基础设施即服务)PaaS(Platform as a Service,平台即服务)SaaS(Software as a Service,软件即服务)一样,也是一种云模型。它使用户能够轻松地配置网络以实现他们期望的结果,而无需拥有、构建或维护属于自己的底层基础组件。

在传统网络中,如果我们要组建属于自己的网络,可能会用到路由器设备、防火墙设备、负载均衡设备、MPLS(Multiprotocol Label Switching,多协议标签交换)设备、VPN设备等众多硬件设备。首次购置时,我们需要支付设备的硬件成本,除此之外,我们一般还要支付额外的维保费用和授权费用等;如果网络过于复杂,甚至连网络运维的人工成本都将是一笔巨大的开支。随着互联网技术的不断发展,涉及的专业知识和产品特性也越来越复杂,用户往往为了某个高级功能要支付全套的设备或授权成本,快速部署网络并且能及时更新软件版本以应用最新的网络技术成为用户最迫切的需求之一。

以H3C为例,其在2020年就推出了基于容器架构的Comware V9操作系统,可以实现各功能组件的解耦,并且满足用户灵活扩展、升级的需求。

但是有这些功能用户就满足了吗?并没有。如果有NaaS服务产品,用户就可以完全替换掉以硬件为中心的网络连接,可以随着需求变化,快速部署网络服务;还可以通过灵活的功能订阅(包括硬件、软件、管理工具、许可证和生命周期服务等)按需为基础网络功能付费,消除或降低因网络改造而引入的硬件成本。

Nemertes研究的CIO兼首席研究分析师John Burke提到,“NaaS提供ROI(return on investment,投资回报率),使客户能够为OpEx(operating expense,操作费用)交易资本支出,并在其他优先事项上重新关注人员投入。”

随着越来越多的领域与云结合更加紧密,网络管理和扩展的复杂性不断提高,网络安全不断遭受新的挑战。由于技术和安全威胁的快速变化,对更新和安全补丁的实时监控至关重要。从传统角度看来,提供新服务是一个手动过程,需要技术人员在各个位置部署和配置设备,解决问题也是一个漫长的过程。

与此同时,我们也处于一个多云融合的时代,不少客户除了本地的数据中心之外,可能同时使用着不同云厂商的服务。比如我自己,我现在就使用着国内头部3个厂商(阿里云、腾讯云、天翼云)的云服务产品,除此之外,我还用过京东云和华为云等。对企业而言,多云融合对企业的需求也在不断增长和发展。比如某些应用程序托管在某个云中,另一些应用程序则托管在另一个完全不同的云中,这就大大提高了网络结构的复杂性。

NaaS模型可以通过强大的AI驱动,帮助IT员工跟踪服务级别目标(SLO,service-level objectives)服务级别承诺(service-level agreements,SLA),了解服务水平变化带来你的业务影响,并预测未来需要做出的降本增效的消费决定,帮助改善服务的利用,优化工作负载,甚至保护业务,大幅提升网络敏捷性。

一定程度上讲,灵活度和安全性是不可兼得的,那NaaS是如何取舍的呢?

从SD-WAN头部厂商来看,现在已经逐步把SD-WAN作为SASE服务的一部分。SASE定义了SD-WAN和Cloud Security的体系结构要求,不依赖VPN也可以将用户从任何地方(办公室、家庭或出差途中)、任何设备连接到应用程序和数据。它旨在保护用户免受威胁的工作,并帮助确保对这些应用程序和数据的正确访问级别。

SASE是一种体系结构,而NaaS是一个完整的服务软件包,用于操作网络,而无需拥有物理基础架构。NaaS服务的范围可以覆盖从局域网到SD-WAN网络、在公共云中或虚拟化环境中的vCPE(virtualized Customer Premise Equipment,虚拟用户前置设备)等场景,它设置可以将SD-WAN部署为NaaS的增值服务,以提升性能、安全性、敏捷性、冗余性和应用程序使用体验

部分设备厂商可以将各种网络安全设备“拼凑在一起”来宣称提升网络安全性。 相比之下,NaaS解决方案需要提供基于本地和云的安全性以满足当今的业务需求,提升网络和网络安全性之间更严格的集成程度,从而加速向SASE体系结构的过渡。

  • 10
  • 7
  • 0
0 评论
0/1000
评论(0) 发表评论
SD万

SD万

89 篇文章 18 粉丝
关注

什么是网络即服务NaaS?

2022-11-18 09:37:44 4304阅读

最近在研究SD-WAN的未来发展趋势时,无意间发现了一些小的变化。

据Gartner预测,在接下来的几年里,SD-WAN的3个主要发展趋势就是SASE(Secure Access Service Edge,安全访问服务边缘)NaaS(Network as a Service,网络即服务)和AI(Artificial Intelligence,人工智能)。最近几年,AI和SASE我们已经听得很多了,国内也出现了很多SASE的商用产品。那这个2022年覆盖率几乎为0的NaaS是个啥呢?这个东西激起了我的兴趣。

经过了解,我发现原来NaaS和IaaS(Infrastructure as a Service,基础设施即服务)PaaS(Platform as a Service,平台即服务)SaaS(Software as a Service,软件即服务)一样,也是一种云模型。它使用户能够轻松地配置网络以实现他们期望的结果,而无需拥有、构建或维护属于自己的底层基础组件。

在传统网络中,如果我们要组建属于自己的网络,可能会用到路由器设备、防火墙设备、负载均衡设备、MPLS(Multiprotocol Label Switching,多协议标签交换)设备、VPN设备等众多硬件设备。首次购置时,我们需要支付设备的硬件成本,除此之外,我们一般还要支付额外的维保费用和授权费用等;如果网络过于复杂,甚至连网络运维的人工成本都将是一笔巨大的开支。随着互联网技术的不断发展,涉及的专业知识和产品特性也越来越复杂,用户往往为了某个高级功能要支付全套的设备或授权成本,快速部署网络并且能及时更新软件版本以应用最新的网络技术成为用户最迫切的需求之一。

以H3C为例,其在2020年就推出了基于容器架构的Comware V9操作系统,可以实现各功能组件的解耦,并且满足用户灵活扩展、升级的需求。

但是有这些功能用户就满足了吗?并没有。如果有NaaS服务产品,用户就可以完全替换掉以硬件为中心的网络连接,可以随着需求变化,快速部署网络服务;还可以通过灵活的功能订阅(包括硬件、软件、管理工具、许可证和生命周期服务等)按需为基础网络功能付费,消除或降低因网络改造而引入的硬件成本。

Nemertes研究的CIO兼首席研究分析师John Burke提到,“NaaS提供ROI(return on investment,投资回报率),使客户能够为OpEx(operating expense,操作费用)交易资本支出,并在其他优先事项上重新关注人员投入。”

随着越来越多的领域与云结合更加紧密,网络管理和扩展的复杂性不断提高,网络安全不断遭受新的挑战。由于技术和安全威胁的快速变化,对更新和安全补丁的实时监控至关重要。从传统角度看来,提供新服务是一个手动过程,需要技术人员在各个位置部署和配置设备,解决问题也是一个漫长的过程。

与此同时,我们也处于一个多云融合的时代,不少客户除了本地的数据中心之外,可能同时使用着不同云厂商的服务。比如我自己,我现在就使用着国内头部3个厂商(阿里云、腾讯云、天翼云)的云服务产品,除此之外,我还用过京东云和华为云等。对企业而言,多云融合对企业的需求也在不断增长和发展。比如某些应用程序托管在某个云中,另一些应用程序则托管在另一个完全不同的云中,这就大大提高了网络结构的复杂性。

NaaS模型可以通过强大的AI驱动,帮助IT员工跟踪服务级别目标(SLO,service-level objectives)服务级别承诺(service-level agreements,SLA),了解服务水平变化带来你的业务影响,并预测未来需要做出的降本增效的消费决定,帮助改善服务的利用,优化工作负载,甚至保护业务,大幅提升网络敏捷性。

一定程度上讲,灵活度和安全性是不可兼得的,那NaaS是如何取舍的呢?

从SD-WAN头部厂商来看,现在已经逐步把SD-WAN作为SASE服务的一部分。SASE定义了SD-WAN和Cloud Security的体系结构要求,不依赖VPN也可以将用户从任何地方(办公室、家庭或出差途中)、任何设备连接到应用程序和数据。它旨在保护用户免受威胁的工作,并帮助确保对这些应用程序和数据的正确访问级别。

SASE是一种体系结构,而NaaS是一个完整的服务软件包,用于操作网络,而无需拥有物理基础架构。NaaS服务的范围可以覆盖从局域网到SD-WAN网络、在公共云中或虚拟化环境中的vCPE(virtualized Customer Premise Equipment,虚拟用户前置设备)等场景,它设置可以将SD-WAN部署为NaaS的增值服务,以提升性能、安全性、敏捷性、冗余性和应用程序使用体验

部分设备厂商可以将各种网络安全设备“拼凑在一起”来宣称提升网络安全性。 相比之下,NaaS解决方案需要提供基于本地和云的安全性以满足当今的业务需求,提升网络和网络安全性之间更严格的集成程度,从而加速向SASE体系结构的过渡。

文章来自专栏

SD万的专栏

89 篇文章 4 订阅
0 评论
0/1000
评论(0) 发表评论
  • 10
    点赞
  • 7
    收藏
  • 0
    评论