哪里需要嵌入式安全性

  • Post author:
  • Post category:未分类

嵌入式安全在物联网设备中的关键作用在数据完整性、机密性和可用性至关重要的任何产品中,嵌入式安全性都至关重要。连接到网络的应用程序面临的风险最大,因为这对黑客来说是一种潜在的简单方法。然而,该产品并不一定会有风险。除非使用安全的供应链和方法,否则产品在开发或制造的任何阶段都可能从一开始就受到攻击。 本质上,如果固件文件变得可访问,无论黑客通过什么手段,它都可能被恶意修改或克隆,要么造成损害,要么克隆产品。 以下是一些绝对应该考虑采取措施保护固件和身份的最关键领域。 物联网智能家居: 保护个人信息并防止未经授权的访问。物联网家居加热/冷却系统门禁/门铃智能传感器消费品——咖啡机、智能厨房电器、智能扬声器、显示器工业物联网: 保护重要的高价值机械和机器人可穿戴设备: 保护个人健康数据并防止设备劫持。汽车工业联网汽车: 保护车辆系统免受黑客攻击,确保驾驶员安全。自动驾驶汽车: 保护复杂系统并防止恶意干扰。 关键基础设施发电电网: 防范可能导致大范围停电的网络攻击。公用事业工厂: 防止污染或破坏。运输系统: 确保公共交通的安全性和可靠性。医疗保健设施: 保护患者数据并防止医疗中断国防和航空航天军事系统: 保护敏感信息,防止设备故障。航空航天系统: 确保飞机安全和防止网络攻击。如果没有实现正确的嵌入式安全性,前面提到的所有应用程序都有被黑客攻击的潜在风险。经常用于攻击的常见漏洞有:缺乏固件加密使用已验证身份的身份验证不足。弱密码或默认密码固件更新的回滚不安全的网络协议通过强大的嵌入式安全实践解决这些漏洞对于保护嵌入式产品最终用户和制造商至关重要。重要的是要记住,系统的强健程度取决于其最薄弱的环节。例如,如果你的产品是汽车上的一个传感器,连接到汽车网络,整个系统可能会通过这个弱点被访问。因此,保护它是至关重要的。 虽然我们在这里提到了一些关键领域,但任何嵌入式产品都可以从嵌入式安全性中受益。根据威胁类别,它可以采取最简单或最高级的形式。

Continue Reading哪里需要嵌入式安全性

利用开放网络管理和运行网络

Big Network是一家专注于二级和三级互联网服务提供商的软件公司,致力于为他们的企业级客户提供弹性互联网接入。 在这里,我们审查大网络的互联网可靠性网关(IRG)与他们的首席执行官和创始人汤姆戴利。 “您的关键企业级客户需要网络可用性和带宽,无论是酒店、商店还是业务应用中的访客WiFi。” Big Network的云管理软件套件、一个门户和一组API允许您描述理想的网络,并为您的企业级客户提供超高可用性互联网。该软件运行在经济高效的开放式网络硬件上,将这些服务交付给客户。 定义您的网络,定义您想要使用的运营商连接,以及故障转移规则。  无论您在哪里,都可以订阅EPS 实话实话栏目:   希亚拉·麦卡锡CMO,EPS汤姆·戴利大网络首席执行官 如果您对即将开始的项目有任何疑问或需要建议或技术支持,请随时联系我们。 文本记录  希亚拉: 汤姆,谢谢你今天加入我们。你能告诉我你在大网络的角色吗? 汤姆: 谢谢,希亚拉。我是汤姆·戴利,大网络的首席执行官。我们是一家成立4年的软件公司,致力于帮助二级和三级ISP为其企业客户提供弹性互联网接入。 希亚拉: 你能告诉我们更多关于大网络的信息吗? 汤姆: Big Network是一家软件公司,有着明确的使命:我们帮助二级和三级互联网服务提供商(ISP)为其商业客户提供弹性连接。为了实现这一目标,我们开发了一个全面的解决方案。 首先,我们构建了一套云管理软件。这包括一个用户友好的门户和一系列API。这些工具允许ISP为他们的企业客户设计和描述理想的网络。 第二,我们已经创建了在通用网络硬件上运行的软件。该软件负责将服务实际交付给客户。通过使用通用硬件,我们能够降低成本,同时仍然提供一流的服务。 你可以认为大网络的系统有两个主要组成部分:。  控制平面: 这就像是行动的大脑。它帮助ISP定义和管理他们想要的网络。所有的计划和决策都发生在这里。数据平面: 这是行动发生的地方。它负责在客户所在地通过网络传输数据包。它从控制平面获取计划,并将其付诸行动。这个由两部分组成的系统使我们能够为ISP和他们的商业客户提供灵活、高效、有弹性的网络解决方案。 希亚拉: 这是一个很好的概述,Tom,感谢您解释Big Network的方法。 我很好奇你们的产品阵容。你认为你的旗舰产品是什么?它是如何从市场上的其他产品中脱颖而出的? 汤姆: 我非常兴奋地谈论我们称之为IRG的东西,它是我们的“互联网可靠性网关”。我们与许多合作伙伴一起将IRG带入现实,这一切都是由基于它的大型网络操作系统推动的。 IRG是一种通用的CPE(用户驻地设备),位于商业类客户站点之外,例如零售、餐馆、分支机构。我们尝试将传统上可能放在后机架中的三个不同设备整合为一个。通过将三件设备合二为一的实践,为我们的客户提供了更多价值。 让我告诉你一点这看起来像什么。在IRG,我们在这个盒子里有很多连接。 卓越的连接性: 我们把IRG和各种各样的港口联系在一起: 1G和2.5G铜缆、1G光纤,甚至光纤组合1G和10G端口。对于我们的价格来说,这种连接水平是非常了不起的。 软件配置能力: 所有这些连接都可以通过软件进行配置。作为一个ISP运营商,你不局限于一个功能或只是一对夫妇的ISP。你可以给这个盒子提供足够的带宽,它可以毫不费力地处理它。 虚拟SIM技术: 我们已经集成了虚拟SIM卡技术,这对于互联网服务提供商来说是一个游戏规则的改变者。它支持LTE主连接或备用连接,无需现场调查或物理SIM更换。仅这一功能就可以通过减少对卡车辊的需求而为ISP节省大量资金。实质上,IRG为ISP及其企业客户提供了无与伦比的灵活性、连接性和成本节约潜力。 希亚拉: 是的,非常方便。 汤姆: 虚拟模拟人生真的很了不起。它们是这样工作的: 唤醒: 系统激活并开始其过程。扫描: 它调查电波,检查来自该地区各种运营商的信号。连接: 它锁定在提供最强信号的载波上。呼叫总部: 一旦连接上,它就与我们所说的“SIM卡调度中心”进行通信动态分配: 然后,调度中心分配一张虚拟SIM卡供当天使用。这一过程会自动发生,确保最佳连接,无需任何物理SIM卡交换或现场访问。 如果SIM卡出了问题或者运营商出了问题,没问题。IRG只是把SIM卡扔掉,然后打电话回家,重新扫描电波,寻找下一个最好的运营商,并动态检查下一张SIM卡。 希亚拉: 好吧,这里有很多故障保险和弹性。 汤姆: 该系统非常强大,就像有多层备份一样。但从商业角度来看,更令人印象深刻的是蜂窝计划的简单性。你只需要购买一个单一的计划,但它让你能够访问整个美国的各种运营商网络。 您的IRG可以在一个月内根据需要连接到多个不同的运营商,以保持您的连接。尽管有这么多的灵活性,你仍然只能处理一个计划和一个法案。这里有一个问题——你不会为了确保覆盖率而被迫购买你不需要的额外数据。我们本质上是通过单一计划的简单性和成本效益来提供企业级的可靠性和灵活性。它是关于最大化价值,同时最小化我们客户的复杂性。 希亚拉: 好的。 汤姆: 除了与Big Network的连接性,我们还有一套完整的云管理工具套件,允许您将机器作为这些机器的车队进行管理。然后是真正先进的多路径网络引擎,它使您能够向您的客户场所提供各种用例驱动的场景,无论是通过任何进入机箱的连接的虚拟化静态IP,您都可以进行非常简单的第2层交叉连接;位置之间的基本SD-WAN功能,这对于访问控制系统非常有用;私人视频监控;建筑管理系统;商业应用也是如此,例如IP语音;此外,我们还为您提供了远程访问功能,这对于ISP社区在这些设备上进行带外和远程诊断故障排除特别有用。当您在机架中有3个独立的盒子时,这种东西真的很难获得,因为您有3块玻璃,3个不同的系统。我们说,看,这太多了。让我们简化一下。让我们把它做成一个盒子,一个玻璃面板,把所有的能力都交给ISP。 希亚拉: 这款IRG产品的主要特点和优势是什么? 汤姆: 让我们从ISP的角度来看这个问题。我们的目标是帮助二级和三级ISP转变服务并增加收入。我们正在讨论的是,采用通常每月花费100美元或120美元的企业级服务,并想办法将其转变为每月200美元的服务。 我们正在为ISP提供一个真正创新的平台,这样他们就可以开始将服务捆绑在一起。他们可以捆绑vSim数据计划。他们可以了解他们所处的竞争环境,也许他们想与某个人合作,为他们的网络提供更多电路和更多容量,以交付给客户。但他们可以在IRG的基础上提供这些,并利用这些第三方网络关系,为他们的客户群提供第一方的感觉。 我们在IRG试点的一些ISP对大网络说:…

Continue Reading利用开放网络管理和运行网络

FaradaIC Sensors GmbH宣布与EPS Global达成全球分销协议

柏林,2024年7月25日——FaradaIC是基于新MECS技术开发和制造电化学气体传感器的新兴领导者,今天宣布与EPS Global达成新的全球分销协议。EPS Global是半导体和IT元件增值分销领域的全球领导者。微电化学气体传感器的新产品线补充了EPS Global在气体分析方面的产品组合,并在新的市场和应用中提供了巨大的增长潜力。 FaradaIC气体传感器的设计和规格以及高度小型化的潜力使更小、更强大和更高效的气体测量系统能够用于广泛的新应用。低功耗和小尺寸也使其适用于便携式、电池供电和移动应用。传感器在食品生产环境中特别有用。这些微小的传感器可以监测氧气浓度,除了温度和湿度传感器之外,还可以显著改善食品生产和物流。 FaradaIC提供评估和开发套件,其中包含两个Faraday-Ox传感器和完整的控制电子器件。基于MECS-technology(微型电化学系统技术)的2 x 2 x 1cm小型氧气测量开发系统通过内置USB接口直接提供氧气、相对湿度和温度的所有测量数据。通过免费的web应用程序,评估套件支持包装和物流概念的开发。 FaradaIC还提供了一种基于MECS-technology(微型电化学系统技术)的新型微型呼吸监测模块,它提供了您轻松监测呼吸频率、节律、规律性和质量所需的一切。微小的设计提供了快速的结果,允许每分钟监测多次呼吸。该模块包含一个USB-C连接,附带的软件以图形方式显示参数。固体电解质即使长时间储存也保持稳定,即使在高达85℃的高温下也不会变干  FaradaIC的创始人兼董事总经理Ryan Guterman博士表示:“EPS Global为我们带来了强大的销售合作伙伴,他们为世界各地的客户提供专业的技术知识和个性化的物流解决方案。“我们期待着令人兴奋的项目。” “我们很高兴地宣布我们与FaradaIC的全球合作伙伴关系,”EPS Global首席执行官科林林奇说。“我们看到我们的气体传感器客户对FaradaIC的新气体传感器技术非常感兴趣,因为与替代产品相比,它们在所有领域都更好。”。 关于 FaradaIC® Sensors GmbHFaradaIC Sensors GmbH是一家无厂半导体公司和一家化学公司,利用标准微加工技术将微型芯片上的电化学气体传感器小型化。通过我们的产品,我们为物联网和消费电子领域的设备制造商提供了一个独特的气体传感器平台,该平台集小型化、低功耗和低成本于一体。这使得第一次能够提供气体传感器解决方案,能够满足不断增长的市场的高容量需求。欲了解更多信息,请访问。 关于EPS Global EPS Global成立于1999年,是一家私营特许经销商,经销来自行业领先制造商的半导体元件。EPS Global的设计活动位于欧洲,由全球销售组织完成。在技术高超的工程师团队的支持下,EPS Global使其供应商的产品与市场机会保持一致,并以这样的方式开发产品,使这些供应商能够快速进入新市场并有效地销售新产品。EPS Global还为EMEA、美洲和亚太地区的汽车、消费品、工业、航空航天和国防工业的OEM和CEM提供半导体编程服务。欲了解更多信息,请访问www.epsglobal.com。

Continue ReadingFaradaIC Sensors GmbH宣布与EPS Global达成全球分销协议

800G及以上!第二部分 :软件

在过去5年中,开放式网络数据中心NOS(网络操作系统)环境经历了大量整合。这要归功于开源操作系统的出现,这是微软公司慷慨赠予世界的礼物。Linux内核的创造者和首席开发者Linus Torvalds有一句名言:“微软并不邪恶,他们只是制造了非常蹩脚的操作系统。”幸运的是,在这种情况下,他指的是Windows,而不是接管数据中心生态系统的白盒操作系统。托沃兹自己的Linux基金会现在是社区SONiC的看门人,所以可以肯定地说他这次批准了!当谈到可用的操作系统时,SONiC并不是唯一的展示,但公平地说,NOS群体已经变小了。IP Infusion的OcNOS仍然是数据中心市场的重要参与者,并将在未来几个月内增加800G。这同样适用于Arrcus和ArcOS.本博客将更详细介绍,并从更广阔的角度看待SONiC生态系统,它有开源和商业选项,并有额外的编排平台来支持。SONiC——云中开放网络的软件SONiC现在已经在微软Azure的生产网络中十多年了。2017年,他们将它捐赠给了开放计算项目,该项目维护了它几年。它已经转移到了Linux基金会,在那里它和世界上一些最成功的开源项目如Kubernetes、Linux、Jenkins、Prometheus等一起找到了自己的位置。(添加链接到我以前关于SONiC的博客,以获得更多关于螺母和螺栓的信息,因为这不包括它)这个版本的SONiC是我们亲切地称为GitHub版本。这是开源的,完全免费的版本,如果你失败了,没有任何支持或帮助。这个版本的SONiC还没有做好生产准备。这并不意味着它不能使用,但它会打破你的心尝试。阿里巴巴、腾讯、LinkedIn、易贝都使用过这个版本,但你可以想象,他们有工程资源来根据自己的具体需求定制这个版本。大多数人没有这种奢侈。还有另一种使用开源软件的方法,这种方法正开始受到关注,我现在将详细介绍这种方法。编排/管理对于新的部署请求,我首先会问的一个问题是,您将如何管理设备?如果是2到10台设备,您可能会自己管理它们,但是随着规模的增加,管理方面的复杂性也会增加。一些专门从事编排、管理和遥测的公司现在提供使用开源SONiC的解决方案。他们将采用community SONiC,强化它,提供一个管理套件来控制和提供遥测,并最终提供24/7支持。这对it有无数的好处,但一些高级的好处是:从SONiCs广泛的硬件兼容性列表中自由选择。免费定制的开源声波。标准化的GUI。部署前零接触测试。无需学习新的NOS。消除配置错误。管理套件能够更深入地了解网络,提供细粒度的网络分析。有两家公司在这一领域尤为突出,它们是BE Networks(以前的BeyondEdge)和Aviz Networks。我可以单独写一篇关于这个话题的博客,但是我强烈建议你看看两家公司的产品。贝的真理和阿维兹的一。他们的管理平台允许无缝迁移到SONiC和裸机交换机,而没有通常与开源软件相关的困难。Verity是我们与蒂森克虏伯材料服务公司的零接触网络部署中的首选软件——您可以在此处观看关于此部署的案例研究。商业在过去的12个月里,SONiC的商业产品终于开始稳定下来。网络行业的每个大公司都争相发布GitHub源代码的强化版本。我个人认为这对SONiC来说是一件很可怕的事情。有这么多版本,它成功的机会将是有限的。我们应该寻求标准化,不是吗?谢天谢地,这已经解决了,我们有了以博通为先锋的领导者。博通公司(美国公司)博通从一开始就是SONiC的大力支持者。这具有完全的商业意义,因为Broadcom为裸机制造芯片,而使用SONiC通常意味着使用基于Broadcom芯片的机器。下面的图片是旧的,但显示了GitHub上的SONiC提交。Broadcom仅次于微软,但由于戴尔承诺的实际上是Broadcom,他们是最大的贡献者。Broadcom几年前发布了他们自己的商业版Enterprise SONiC,该版本越来越强大。我不会详细讨论具体细节,但是他们有足够的资源来让这个项目成功。他们还能够从ASIC中获得其他人无法获得的功能,这使他们在竞争中获得了直接优势。像Tomahawk和Trident 5s这样的800G专用集成电路在设计时就考虑到了NOS和AI(人工智能),加上对VMware的收购,看起来他们几乎有一个统一的计划来主导数据中心市场。或者至少挑战英伟达! EDGECORE另一个获得市场关注的商业版本是edge core Networks Enterprise SONiC。Edgecore是开放网络世界中最知名的硬件供应商,对他们来说,尝试将软件与硬件捆绑在一起以创建完全受支持的产品是合乎逻辑的一步。他们有很好的工程能力以及令人印象深刻的支持,这些都是他们在硬件行业多年后掌握的。他们还增加了一系列使用Intels Gaudi 2的人工智能服务器,以支持他们在基于800G Broadcom的交换机上使用SONiC作为网络部分的人工智能产品(如之前的800G博客所示)。立即联系,试用Broadcom的Enterprise SONiC或Edgecore、Ufispace或Celestica的裸机Edgecore。或者音速小子?IP Infusion产生的OcNOSIP Infusion是开放网络世界的元老。成立于1999年,发布了ZebOS,这是开源路由包Zebra OS的商业化版本。你可能会注意到,类似的开端是索尼克的商业版本!!十多年来,OcNOS一直是数据中心和电信领域商业上成功的操作系统,在全球范围内进行了大规模部署。正如您从下面的使用案例中所看到的,OcNOS不仅允许您管理数据中心网络,还允许您管理数据中心互连或任何与之相关的光学传输。没有人能统治他们,在黑暗中束缚他们。我亲爱的…… 获取有关IP Infusions OcNOS的功能和使用案例的更多信息。阿库斯的阿科斯最后我要简单提一下的NOS是来自Arrcus的ArcOS。Arrcus成立于2016年,一直在暗中与一些大客户合作,让他们忙个不停,但去年推出了一款经过大规模测试的全功能NOS。像IP Infusion一样,他们为数据中心提供了功能齐全的NOS,此外,一些用例更适合电信行业的5G传输网络、edge和蜂窝基站路由等。  他们很快将有一系列800G交换机可用于在Ufisapce和Edgecore盒子上使用Tomahawk 5 ASIC的数据中心部署。此外,他们正在开发Broadcoms DNX系列的Jericho和Ramon 3 ASICs,应该会有一些有趣的用例,所以请关注这个空间。欲了解更多信息或试用ArcOS,请联系EPSGlobal。结论我曾经写过一篇名为《选择的困扰》的年度博客,解释开放网络中的每一个NOS供应商。有太多的选择,太多了,这使得我们EPS Global很难跟上不断变化的形势。我们是硬件方面的主要分销商,所以从某种程度上来说,很高兴看到一些公司来找我们寻求合作伙伴,但也很难将适当的资源分配给另一家软件供应商,他们可能有也可能没有大规模的部署,或适当的支持结构。由于市场的整合,这种情况发生了变化。标准化是开放网络在硬件和软件上的目标。硬件部分基本完成,软件也在跟进。Slán go…

Continue Reading800G及以上!第二部分 :软件

【播客】开源优势: 通过分解实现数据中心效率最大化 – 第 2 部分

开放式网络在数据中心越来越受欢迎,为传统的供应商锁定系统提供了替代方案。它承诺了更大的灵活性、简化的操作和潜在的成本节约。但是,这对您的数据中心实际上意味着什么呢?在第2部分中,我们探讨了财务决策和技术创新之间的重要联系,揭示了成本效益如何成为网络基础设施选择的主要驱动因素。发现金融和技术之间意想不到的协同作用,以及它如何为更方便、高效和创新的网络解决方案铺平道路。无论你在哪里收听播客,请订阅EPS Global的实话实说栏目: EPS Global EMEA技术总监普拉桑娜·库马拉IP Infusion 技术营销工程师KEI·李AVP技术销售,UFISPACE如果你对即将到来的项目有任何疑问或需要建议或技术支持,不要犹豫,请与我们联系。文本记录Barry: Kei,我们一直听到的是供应商锁定以及开放网络如何避免这种情况。您能解释一下避免供应商锁定的财务优势吗?Kei: 我把这个总结成两个重点。第一个关键点是现收现付模式。当您考虑数据中心或中央办公室时,除了硬件本身的技术设计之外,电力、冷却和空间也是至关重要的考虑因素。在现收现付模式中,尤其是在开放式分解系统中,设备通常是一个或两个RU,而不是大型机箱。这允许您逐步构建基础设施。例如,您可以从可管理的规模开始,随着用户群从数百增加到数千,您可以轻松扩展,而无需改变现有的基础架构。这种可伸缩性是一个显著的财务优势。第二个关键点是资本支出和运营支出之间的区别。对于资本支出,使用现成的组件而不是专有ASICs可以在保持性能的同时降低成本。利用商用硅的规模经济使我们能够以更低的成本制造设备,这就是为什么开放分解模型正在获得动力,甚至在大型行业参与者中也是如此。商用芯片在过去十年取得了显著进步,匹配了专有ASIC设计的许多特性。对于OpEx,在一个封闭的、供应商锁定的模型中,您通常必须从同一个供应商那里购买硬件、捆绑软件和服务支持合同。这种锁定意味着您只能从该供应商那里购买服务合同,通常价格更高。在开放式分解模型中,硬件和软件是分离的,从而降低了服务合同成本。Barry,正如你提到的,这使得像IPI这样的公司可以充当系统集成商,为最终客户提供一站式服务,从而显著降低维护和运营成本。最后,从我的经验来看,财务决策通常会推动技术决策。如果一个解决方案在财务上有意义,它最终会被采用。我注意到首席技术官经常向首席财务官汇报,强调了财务考虑在技术决策中的重要性。Barry: 我完全同意你的观点。虽然我不喜欢客户只关注成本节约,但归根结底,这往往是事实。在过去的14年里,现成的硅和OCP等倡议使公司能够以更低廉的价格制造硬件。我们的目标是让每个人都使用相同的组件,为消费者降低价格,这一点正在发挥作用。普拉桑娜: 谢了。该软件带来了数据中心之外的许多功能和遗产。我们一直在为高级电信级路由功能提供软件,如SRMPLS和带VPN的MPLS,所有这些都使用相同的熟悉和可靠的网络操作系统。对于采用EVPN和VXLAN的数据中心,端口加VLAN功能是值得期待的,它让最终用户不必担心VLAN。您可以将任何VLAN连接到任何端口,并将其映射到任何客户,非常简单。OcNOS通过简单的永久许可解决了许可困难。你买一次就完事了。IP Infusion还以非常低的价格提供全球支持,帮助客户节省大量OPEX。它已经帮助许多客户实现了他们的技术目标并达到了期望的速度。例如,美国最大的多租户数据中心之一Scott Data选择了IPI,而不是Sonic和Cisco,因为我们提供所有功能、一站式解决方案和支持。最主要的是支持和卓越的技术。在提供解决方案之前,我们测试了他们的所有用例。Madeo也有类似的例子。他们有数据中心,并在Sonic、Arista和Microtech解决方案中选择了我们。他们更喜欢IP灌注能够支持的光学器件。这些是正在发生的成功故事。Barry: 是的,我今年在里斯本的Fyuz看到了Madeo的东西。上面有一个很大的演示。你们赢了。Kei,你能提供一些节约成本的例子吗?如果一个组织采用以IPI为软件的Ufi硬件,该组织可以节省多少成本?Kei: 当然可以。实际上,我们在这里和欧洲都有一些真正的客户。这些都是相当大的运营商。通过采用开放式分类模型,成本节约实际上分为两部分。由于商用硅解决方案,我们可以保持可扩展性。我马上会给出一些数字。资本支出的节省下降了很多,但这还不是故事的结尾。正如我们刚才谈到的,将开放平台与硬件结合使用并分离软件意味着传统的捆绑服务合同概念已经消失。因此,节省的不仅是资本支出,还有运营支出。对于资本支出,您需要支付费用,并可能进行X年的直线折旧。但是OpEx,你不贬值。实际上,你必须为它付费,就像你家里的电费一样。你必须一年又一年地不断支付。因此,就持续支出而言,这实际上是一个非常显著的成本节约模式。很多这样的公司都会折旧,我看到任何从四年或五年一直到七年甚至十年的折旧。因此,当您的硬件已经贬值到零价值时,如果您继续运行它,因为它仍然满足您的业务需求,您仍然需要支付维护、服务支持和所有其他费用。我们的开放式分类模型大大减少了双方。我想指出和分享的另一件事是:当我们开始这项业务时,我们使用16纳米商用硅制造了许多设备。然后下降到七个。现在,就像你和我今天早上谈论的那样,我们正在用五纳米技术建造最新一代。现在,对于最终用户来说,这个更小的纳米意味着什么?用简单的英语总结,就成本效益而言,它意味着两件事:因为晶片上晶体管设计的差距越来越小,从16纳米到7纳米,现在到5纳米,我们可以在晶片上安装更多的门——所有不同的逻辑门。对于最终用户来说,这意味着在相同的表面面积芯片设计上,您可以获得更高的计算处理能力。纳米尺寸越小,设备就越省电。现在,我要小心——更省电并不意味着开关本身的电源使用率更低。这意味着,与16纳米设计相比,使用5纳米设计时,每兆处理字节或每400G端口的功耗有所下降。因此,我们正在开发的硬件中包含了这些优势,所有这些成本优势都会回馈给利用这项技术的最终用户。Barry: 这真的很有趣。所以你可以把它用在你的创新或者降低功耗上。太棒了。好了,伙计们,我们要结束了,但我有几个问题:关于开放式网络,我们的听众应该记住什么?你认为七年后开放网络会在哪里出现?我一直很想知道业内人士对它的发展趋势有什么看法。Kei: 在我回答七年的问题之前,我实际上已经看到开放网络在过去几年中取得了很大的进步。这就是为什么你每年都能看到OCP、蒂普和所有这些开放基金会。当我在OCP演讲时,我看到越来越多的人参加,甚至在疫情期间也有人在线。因此,这无疑是赶上了很大的势头。回答你的问题,七年后我在哪里看到这个:技术越来越成熟。我想从硬件和外设两方面强调技术。这包括商用硅、热设计、更智能的温度控制以及液体冷却之类的东西。这些进步推动了与像贵公司这样的公司的发展势头和合作伙伴关系。。我们继续看到许多软件功能越来越多地集成到我们的开源平台中。所以在七年,甚至五年,甚至三年内,巴里,我看到这种势头在继续增强。我认为这是一个非常令人兴奋的时代。最后,我认为客户看到了好处。我想强调我前面说过的一点: 我观察到财务决策驱动技术决策。因此,我想留给观众的最后一件事是:如果从OpEx和CapEx的角度来看,开放网络在技术上是有意义的,那么从部署的角度来看,所有这些东西最终都会赶上来。Barry: 好吧。谢了。你描绘了一幅美好的玫瑰色图画。那挺好的。还有普拉桑娜,基本上也是同样的问题:你认为七年后开放网络会在哪里出现?关于IPI,是什么让公司从传统网络转移到IPI?普拉桑娜: 实际上这是一个有趣的方面。当我们展望未来七年时:软件将会变得更加复杂。硬件将会在速度和功能上有所提高。人工智能将在网络监控和恢复方面发挥更大的作用。所有这些元素共同为最终客户提供了一个非常好的可管理的解决方案。它会不断发展——它不会停止在某一点上。七年后,我们有望看到:网络试图自己自动恢复。允许更多工作负载通过的网络。因此,这是我看到许多转变发生的地方,无论是在数据处理方面还是在网络智能方面。Barry: 我完全同意你的观点。虽然我不喜欢客户只关注成本节约,但归根结底,这往往是事实。在过去的14年里,现成的硅和OCP等倡议使公司能够以更低廉的价格制造硬件。我们的目标是让每个人都使用相同的组件,为消费者降低价格,这一点正在发挥作用。术语表ASIC(专用集成电路): 一种为特殊用途而定制的集成电路,而不是为一般用途而设计的。BMC(板管理控制器): 嵌入在许多计算机(尤其是服务器)主板上的专用微控制器,用于管理系统管理软件和硬件之间的接口。数据平面: 承载用户流量的网络部分,与承载信令流量的控制平面相对。EVPN(以太网VPN): 一种网络技术,通过IP/MPLS网络提供第2层和第3层VPN服务。商用硅: 网络硬件中使用的标准化硅芯片,与专有专用集成电路相对。RDMA(远程直接内存访问): 一种技术,允许数据直接从一台计算机的内存传输到另一台计算机,而不涉及任何一台计算机的CPU、高速缓存或操作系统。RoCE(融合以太网RDMA): 一种网络协议,允许通过以太网进行RDMA。虚拟可扩展局域网: 一种网络虚拟化技术,试图改善与大型云计算部署相关的可扩展性问题。IRB(集成路由和桥接): 一种网络配置,允许在同一台设备中进行路由和桥接,为网络设计提供了灵活性。叶脊建筑: 数据中心中常用的一种网络拓扑,其中叶交换机连接到主干交换机,提供可扩展的高效网络设计。

Continue Reading【播客】开源优势: 通过分解实现数据中心效率最大化 – 第 2 部分

【播客】规模,创新,盈利——通过开放式网络克服数据中心挑战

  • Post author:
  • Post category:未分类

数据中心仍然是我们数字世界的支柱。对更快和更高效的互连性的需求的增加导致了在管理成本的同时增加可扩展性的持续挑战。 我们的高级系统工程师巴里·麦金莱,以及来自IP Infusion的普拉桑娜·鸠摩罗王和来自UfiSpace的Kei Lee,将深入探讨开放网络如何应对并超越这两大挑战。 了解这种对可负担性的关注如何实现最终目标:为消费者降低价格,同时保持高标准的创新性和可扩展性。 无论你在哪里收听播客,请订阅EPS Global的实话实说栏目: 文本记录Barry: 感谢收听我们最新一期栏目。我是巴里·麦金莱,EMEA的技术总监,在EPS工作了近7年,从事数据中心服务提供商市场的概念验证工作,包括CSP、ISP和MSP。 今天的播客题为“云计算和托管服务提供商的扩展、创新和盈利开放网络”我们将探索云计算和托管服务提供商在开放网络领域的规模、创新和利润。两位伟大的嘉宾加入了我的行列: IP Infusion的普拉桑娜·鸠摩罗王和UfiSpace的Kei Lee。凭借硬件和软件方面的专业知识,我们已经具备了今天讨论的大部分基础。 Kei,欢迎并感谢你的加入。你能先介绍一下你自己,你在UfiSpace的角色,以及UfiSpace的工作吗? Kei: 当然,巴里。谢谢你。我叫Kei Lee,负责北加州的技术销售,在UfiSpace工作了几年。UfiSpace已经存在了十多年,专注于两大业务领域: 运营商的数据中心和电信。我们专门从事硬件和固件设计,使用开放的分类解决方案,利用现成的商用芯片用于数据平面和控制平面,以及围绕白盒的其他支持技术。 今天晚些时候,我将讨论为什么开放式分类解决方案在今天的环境中有意义。 Barry: 谢谢Kei。普拉桑娜,我也问你这个问题。你能介绍一下你自己,你在IP Infusion的角色,并提供一点公司的背景吗?我知道我们以前在播客上注入过知识产权,但如果你能说得更详细一点就更好了。 普拉桑娜: 谢谢你巴里。我是Prasanna,是IP Infusion的技术营销工程师。在担任这一职务之前,我在开发部门工作了近20年,主要负责EVPN和VXLAN。我已经做了12年左右的IP输液。IP Infusion在网络操作系统领域已经存在了20多年,最初是为ODM提供软件。在过去的8-9年里,我们一直专注于分解,提供从接入到核心网络的解决方案。很高兴能和UfiSpace和EPS在一起。让我们深入讨论,探索我们可以共同实现的目标。 Barry: 太好了。当我听到IP融合已经存在了多长时间时,我总是有点惊讶,因为它比开放网络本身的概念还要古老。让我们深入了解开放式网络。 什么是开放式网络,它与传统网络有何不同? 普拉桑娜: 开放网络相当惊人,因为它集成了各种开放标准和组件。从北向管理层,我们有开放配置,然后我们有开放网络操作系统(NOS),如开放计算网络操作系统(OcNOS),它与管理层通信。然后,NOS与开放式计算硬件进行交互,后者又连接到开放式光学系统。本质上,它在每个级别都是开放的,与所有这些标准一起工作。 这种方法支持分解,通过允许多个供应商贡献他们自己的解决方案并在他们的特定领域表现出色,提供了更大的灵活性。结合起来,这些贡献创造了一个全面的,经济高效的解决方案,促进创新。每个供应商专注于他们的利基,获得深厚的专业知识,并为用户提供重要的价值。这种协作和专业化的方法使得开放网络非常有益。 Barry: 您提到了多个组件的集成,包括硬件、开放式光学系统和软件。虽然拥有这些开放和可互操作的元素很好,但拥有单点支持也至关重要。通过提供捆绑解决方案,IP融合在市场上表现良好。这意味着无论是硬件还是软件问题,您都可以通过一个电话号码寻求支持。这种方法简化了流程,减少了与开放式网络相关的一些麻烦,提供了多家供应商的优势,同时确保通过单一供应商提供简化的支持。这是你们提供的一个显著优势。 Kei,我们经常听到关于开放网络的说法,但是它有很多不同的名称。我们一直称之为开放网络,但当电信介入时,像TIP和ONF这样的组织开始称之为“分解”、“分解网络”或“裸机网络”。 能否从硬件角度解释一下解聚的概念? Kei: 传统上,在开放网络获得今天的势头之前,原始设备制造商主导着市场。为了回答你的问题,开放网络和分解本质上围绕着一个主要概念:硬件和软件解耦。这种分离为最终用户提供了选择他们需要的硬件和软件类型的机会。 在加入UfiSpace之前,我曾经从事OEM技术销售工作。在那种环境下,供应商通常将硬件和软件捆绑在一起,不管您是否需要所有的软件功能。你必须为整个软件包付费,而且与IPI的图集相比,软件图像通常相当大。随着硬件和软件的分离,客户现在可以根据性能需求选择特定的硬件和商用芯片,并且只选择必要的软件功能。 例如,如果客户只需要在他们的网络上运行BGP和MPLS,他们可以选择像IPI这样的开放式分解软件解决方案。这导致加载到硬件上的软件映像更小、更高效,而不像传统的捆绑解决方案那样,您最终可能会得到一个包含许多您不需要但仍需付费的功能的大型软件映像。这种灵活性和效率是开放式分解网络的主要优势。 Barry: 选择也是我们一直向客户强调的一个重要方面。一些软件解决方案比其他的更成熟,比如IPI,它比开放网络本身存在的时间更长。谢谢你的解释,Kei。 让我们继续我们的主要话题: 规模、创新和利润。 我们将从规模开始,重点关注数据中心和服务提供商,包括MSP(托管服务提供商)和CSP(内容服务提供商)。Prasanna,扩展任何网络都会带来挑战,但当云计算和托管服务提供商尝试扩展其网络时,他们面临的主要挑战是什么? 普拉桑娜: 谢谢你的问题,巴里。扩展网络,尤其是对于云和托管服务提供商来说,会带来一些挑战。一个主要问题是不断增长的数据,这需要容量扩展。现有的传统L2网络通常交换机容量有限,难以更换。L2网络也带来了额外的挑战。 资源规划是另一个重大障碍。这包括应对来自传统供应商的供应商锁定、高网络基础设施成本、长交付周期和管理复杂性。决定在哪里购买设备和购买什么增加了复杂性。所有这些因素结合在一起,使得扩展网络成为一项具有挑战性的任务。 Barry: 我们一直告诉我们的客户,使用裸机硬件,您可以在机架上保留备件。最初,您不需要在它们上面安装软件或最新的映像。如果有东西坏了或者你需要扩展,你只需要从货架上取下一个,加载NOS,应用你的许可,你就可以开始了。 Kei,开放网络如何使服务提供商在硬件方面更有效地扩展他们的基础设施? Kei: 开放硬件基于现成的商用硅,这与传统的OEM厂商使用特定于供应商的ASICs(专用集成电路)有很大不同。我们今天可以利用这一点,而不是10年前,是因为商用芯片在功能、容量和能效方面取得了显著进步。这使我们能够以经济的成本构建高性能的硬件,然后我们可以将这些成本传递给客户。 除了我前面提到的关于硬件和软件分离的内容,这种方法极大地有利于托管服务和云服务平台。托管服务往往更加个性化,允许客户指定他们的需求,而云服务通常遵循更加模板化的方法,提供基础架构即服务、平台即服务或软件即服务。 谈到扩展,三个因素始终至关重要: 力量 冷却,以及 空间。 分解模型中的商用芯片设计使我们能够在紧凑的2RU甚至1RU机箱中构建设备,从而提高可扩展性、电源和冷却效率。此外,硬件和软件的分离使得基础设施具有高度的可扩展性和灵活性。 我们采用“现收现付”的模式,这是非常有利的。例如,如果您从100或1,000个用户的托管服务或云服务开始,这种模式允许您扩展到几千甚至数万个用户,而无需更改您的基础架构。这些是我想强调并与观众分享的要点。 Barry: 谢谢你,凯。现成的商用芯片是一个又大又长的名字,但我们可以只说博通。Marvell也在其中,但Broadcom在ASIC方面表现出色,尤其是他们的Tomahawk系列。这些ASICs的能力和性能令人难以置信,甚至超过了摩尔定律。所以,谢谢你。 现在,让我们继续创新。每个人都在寻找优势,尤其是在这个市场。 Prasanna,与传统方法相比,开放式网络如何帮助数据中心创新? 普拉桑娜: 这是个有趣的问题,巴里。开放式网络解决了推动数据中心创新的几个关键方面。首先,它通过遵守行业标准来帮助扩展,从而优化性能并降低成本。与传统方法相比,它还提供了更好的交付周期。开放网络的一个显著优势是软件和硬件的发布周期更快。这种快速发展带来了许多创新,以满足苛刻的网络要求,无论是处理更多的数据还是提供更快的响应。软件和硬件两端都在不断创新,最终客户可以选择他们现在需要的和未来可能需要的。这种灵活性和持续改进正是开放式网络为数据中心提供的。 Barry: 好吧,我继续跟你说,Prasanna,因为你更擅长技术。VXLAN上的EVPN是数据中心的流行语之一,其他技术如融合以太网上的RDMA(RoCE)和人工智能,我们随处可见。 您能解释一下VXLAN上的EVPN吗?与传统方法相比,它如何简化网络操作? 普拉桑娜: 为了理解VXLAN上的EVPN,我们需要回顾一下。VLANs是作为网络虚拟化的一种形式引入的,并在网络世界中被广泛接受。超过90%的中小型MSP和数据中心仍在使用L2网络。VLANs是有效的,类似于多线程如何改进计算。然而,正如我们看到的,随着虚拟机管理程序和Docker在计算领域的兴起,网络也需要发展以满足不断增长的数据需求。 网络虚拟化覆盖,如VXLAN上的EVPN,为网络带来了更高级的虚拟化。它们通过在L3上构建覆盖层来帮助连接不同的L2和L3网络。L3的优势在于它是无环路的,可以保证网络路径最短,消除了VLAN环路和阻塞等问题。 无论您需要L2 VPN、L3…

Continue Reading【播客】规模,创新,盈利——通过开放式网络克服数据中心挑战