SD-WAN 的出现会让网络工程师失业吗?今天我们来讨论一下!

2021-11-08 11:28:47 浏览数 (1)

SD-WAN 的出现带来了大量的恐慌,SD-WAN 供应商认为该技术具有开创性且易于实施,以至于网络工程师的工作安全性受到质疑。

真的有必要恐慌嘛?下面我们一起讨论一下!

我们应该害怕吗?

答案一定是:不应该

在我们开始之前,让我们快速回顾一下 SD-WAN 的全部内容以及为什么它具有强大的颠覆性潜力。

什么是 SD-WAN?

在企业网络中,企业的每个分支机构都将拥有边缘路由器,并通过一个或多个上行链路连接到 Internet 服务提供商,这些上行链路有两个目的:

  1. 互联网连接- 互联网服务将简单地提供与互联网的连接的网络。
  2. VPN 连接- IP VPN 服务将允许企业通过将其所有分支机构连接到一个公共 VPN 来构建内部网。

在传统的网络设计中,企业将通过专用 IP VPN 服务跨分支机构构建其 VPN,这里的进入门槛很高,因为IP VPN 服务并不便宜。

这就是 SD-WAN 的用武之地,企业网络上的所有 SD-WAN 路由器都将连接到集中管理节点,通常是通过 IPSec 隧道。

然后在 IPSec 隧道上建立“覆盖”网络,提供企业分支机构之间的连接。

SD-WAN 的颠覆性力量

SD-WAN 的一大好处是,这些 IPSec 隧道不需要通过 IP VPN 上行链路建立,它们通过 Internet 上行链路工作,使企业无需购买昂贵的 IP VPN 服务即可构建专用网络。

SD-WAN 不仅挑战 IP VPN 模型,还挑战命令行界面。

在构建传统网络时,网络工程师将登录网络设备并通过 CLI(命令行界面)对其进行配置。

在 SD-WAN 世界中,路由器是通过在集中节点上管理的模板进行配置的,管理仪表板足够强大,网络工程师几乎可以做他们需要做的一切,而无需进入边缘路由器的 CLI。

一些供应商甚至会提出这样的想法,即可以在完全没有工程师的情况下管理网络。

网络工程师依然非常重要

在构建复杂 SD-WAN 网络一定是需要网络工程师的,我有多年使用多种 SD-WAN 技术的经验,在配置 CLI 网络方面也有丰富的经验,对于两种模式的网络配置,我深知其中要点。

出于三个关键原因,网络工程师在 SD-WAN 中仍然至关重要。

1. 相同的协议

想要配置 BGP 会话?当然,您不需要 CLI 配置。

但是您仍然需要在 SD-WAN 网站中配置您的 AS 编号和其他 BGP 属性,配置的任何其他协议也是如此。

2. 新挑战

想要优化覆盖网络上的路由路径?

SD-WAN 配置上其实受到很多局限性,假如没有网络工程师,那么结果可想而知,所以对于网络工程师来说,这也是一种机会!

3. SD-WAN 不是一切

使用 NETCONF、OpenConfig、NAPALM、Ansible 的自动化堆栈怎么样?

供应商边缘路由器和其他网络基础设施呢?

行业中有无数场景 SD-WAN 根本不适合这项工作,SD-WAN 有时很棒,但并不总是最好的解决方案。

如果您有机会接触 SD-WAN 技术,请不要错过它,这项技术未来是一种趋势,也不会很快消失,使用率正在快速增长,如果你想成为网络专家,这项技术属于必备品!

0 人点赞